expoel
11-01-2016, 12:24
В сетевом окружении присутствует непонятного происхождения устройство, а его имя в не читаемой кодировке (Скрин во вложении).
Устройство видно со всех ПК в сети, на всех стоит win7x64.
net view показывает следующее:
Имя сервера Заметки
-------------------------------------------------------------------------------
\\ALEXANDER
\\OFFICE
\\NOTEBOOK
\\STLINUX stlinux
\\▐ОтТЪт╘
Команда выполнена успешно.
Попытки пинговать по этому имени (\\▐ОтТЪт╘ -) ни к чему не приводят:
ping ▐ОтТЪт╘ -
При проверке связи не удалось обнаружить узел │ОтТЪтL.
Проверьте имя узла и повторите попытку.
Как я понял, при проверке пинга имя конвертируется в другую кодировку и пинг идет по несуществующему имени. Трасерт дает тот же результат.
Ну и на последок arp -a и тут я не вижу кому бы могло принадлежать это странное имя, вроде все свои:
arp -a
Интерфейс: 192.168.100.236 --- 0xc
адрес в Интернете Физический адрес Тип
192.168.100.2 00-1a-2b-3c-ff-02 динамический ----- роутер с прошивкой от oleg'a
192.168.100.31 24-00-0b-00-f1-6e динамический ----- STLINUX спутниковый ресивер
192.168.100.50 50-e5-49-5c-50-ce динамический ----- ALEXANDER ПК Win7x64
192.168.100.137 00-21-00-1c-74-d0 динамический ----- NOTEBOOK ПК Win7x64
192.168.100.255 ff-ff-ff-ff-ff-ff статический
224.0.0.22 01-00-5e-00-00-16 статический
224.0.0.252 01-00-5e-00-00-fc статический
239.255.255.250 01-00-5e-7f-ff-fa статический
255.255.255.255 ff-ff-ff-ff-ff-ff статический
И собственно сам вопрос, как еще этого паразита искать? Выдергивать поочередно патчкорд из свича? А может из внешки засланец?
Устройство видно со всех ПК в сети, на всех стоит win7x64.
net view показывает следующее:
Имя сервера Заметки
-------------------------------------------------------------------------------
\\ALEXANDER
\\OFFICE
\\NOTEBOOK
\\STLINUX stlinux
\\▐ОтТЪт╘
Команда выполнена успешно.
Попытки пинговать по этому имени (\\▐ОтТЪт╘ -) ни к чему не приводят:
ping ▐ОтТЪт╘ -
При проверке связи не удалось обнаружить узел │ОтТЪтL.
Проверьте имя узла и повторите попытку.
Как я понял, при проверке пинга имя конвертируется в другую кодировку и пинг идет по несуществующему имени. Трасерт дает тот же результат.
Ну и на последок arp -a и тут я не вижу кому бы могло принадлежать это странное имя, вроде все свои:
arp -a
Интерфейс: 192.168.100.236 --- 0xc
адрес в Интернете Физический адрес Тип
192.168.100.2 00-1a-2b-3c-ff-02 динамический ----- роутер с прошивкой от oleg'a
192.168.100.31 24-00-0b-00-f1-6e динамический ----- STLINUX спутниковый ресивер
192.168.100.50 50-e5-49-5c-50-ce динамический ----- ALEXANDER ПК Win7x64
192.168.100.137 00-21-00-1c-74-d0 динамический ----- NOTEBOOK ПК Win7x64
192.168.100.255 ff-ff-ff-ff-ff-ff статический
224.0.0.22 01-00-5e-00-00-16 статический
224.0.0.252 01-00-5e-00-00-fc статический
239.255.255.250 01-00-5e-7f-ff-fa статический
255.255.255.255 ff-ff-ff-ff-ff-ff статический
И собственно сам вопрос, как еще этого паразита искать? Выдергивать поочередно патчкорд из свича? А может из внешки засланец?