Здравствуйте, прошу помощи, перестал работать доступ к шарам по сети. Сервер 2008, поймал майнера, удалил.
Доступ по рдп восстановил, с самого сервера на шары в сети можно заходить, на сервер никак, ни по адресу ни по имени.
Роль файловые службы переустанавливал. Кстати оттуда не добавляется шара, при попытке добавить виснет иии Windows не может получить доступ к папке, даже диск не раскрывается.
Цитата Petya V4sechkin:
Выложите содержимое (в Regedit -> меню Файл -> Экспорт) разделов реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation »
|
в архиве
ipcanfig /all
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.
C:\Users\xxx>ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : xxxxxxx
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Ethernet adapter Подключение по локальной сети 8:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : vmxnet3 Ethernet Adapter
Физический адрес. . . . . . . . . : 00-0C-29-B7-DD-8C
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::646b:7471:b48a:8fef%28(Основной)
IPv4-адрес. . . . . . . . . . . . : 10.xx.0.xx(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 10.xx.0.x
IAID DHCPv6 . . . . . . . . . . . : 754977833
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-18-10-72-66-00-0C-29-B7-DD-82
DNS-серверы. . . . . . . . . . . : xx.xx.xx.2
NetBios через TCP/IP. . . . . . . . : Включен
Ethernet adapter Подключение по локальной сети 7:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : TAP Adapter V9 for Private Tunnel #6
Физический адрес. . . . . . . . . : 00-FF-04-42-2A-BD
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Ethernet adapter Подключение по локальной сети 6:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : TAP Adapter V9 for Private Tunnel #5
Физический адрес. . . . . . . . . : 00-FF-98-6C-B7-8E
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Ethernet adapter Подключение по локальной сети 5:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : TAP Adapter V9 for Private Tunnel #4
Физический адрес. . . . . . . . . : 00-FF-63-9D-64-F3
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Ethernet adapter Подключение по локальной сети 4:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : TAP Adapter V9 for Private Tunnel #3
Физический адрес. . . . . . . . . : 00-FF-FE-53-95-89
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Ethernet adapter Подключение по локальной сети 3:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : TAP Adapter V9 for Private Tunnel #2
Физический адрес. . . . . . . . . : 00-FF-EA-AC-1F-F6
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Ethernet adapter Подключение по локальной сети 2:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : TAP Adapter V9 for Private Tunnel
Физический адрес. . . . . . . . . : 00-FF-4D-CD-8F-FA
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Ethernet adapter Kerio Virtual Network:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Kerio Virtual Network Adapter
Физический адрес. . . . . . . . . : 44-45-53-54-4F-53
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Туннельный адаптер isatap.{7945D6A1-1E42-4EAE-A173-EDF9733CA3E1}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Туннельный адаптер Teredo Tunneling Pseudo-Interface:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Туннельный адаптер isatap.{04422ABD-76C1-4182-BDD7-32A5C05969C7}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Туннельный адаптер isatap.{986CB78E-5E28-467B-9B40-7CA52AC11942}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Туннельный адаптер isatap.{639D64F3-7CDD-4FBD-B1BA-C3449B498A5A}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #4
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Туннельный адаптер isatap.{FE539589-6BBB-44E4-964F-8D561546F7C2}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #5
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Туннельный адаптер isatap.{EAAC1FF6-25D2-45F4-81B7-388943597FE6}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #6
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Туннельный адаптер isatap.{4DCD8FFA-50AC-4A65-BC59-19D8366EDFA2}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #7
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Туннельный адаптер isatap.{C08F2255-FD44-4279-AEBE-343F8B3164EC}:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #8
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
nbstat -n
C:\Users\xxx>nbtstat -n
Kerio Virtual Network:
Адрес IP узла: [0.0.0.0] Код области: []
Буфер не содержит имен
Подключение по локальной сети 2:
Адрес IP узла: [0.0.0.0] Код области: []
Буфер не содержит имен
Подключение по локальной сети 3:
Адрес IP узла: [0.0.0.0] Код области: []
Буфер не содержит имен
Подключение по локальной сети 4:
Адрес IP узла: [0.0.0.0] Код области: []
Буфер не содержит имен
Подключение по локальной сети 5:
Адрес IP узла: [0.0.0.0] Код области: []
Буфер не содержит имен
Подключение по локальной сети 6:
Адрес IP узла: [0.0.0.0] Код области: []
Буфер не содержит имен
Подключение по локальной сети 7:
Адрес IP узла: [0.0.0.0] Код области: []
Буфер не содержит имен
Подключение по локальной сети 8:
Адрес IP узла: [10.2.0.86] Код области: []
Локальная таблица NetBIOS-имен
Имя Тип Состояние
----------------------------------------------------
xxxxx <00> Уникальный Зарегистрирован
xxxx <00> Группа Зарегистрирован
xxxxx <20> Уникальный Зарегистрирован
lanmaster
C:\Users\xxx>sc qc lanmanserver
[SC] QueryServiceConfig: успех
Имя_службы: lanmanserver
Тип : 20 WIN32_SHARE_PROCESS
Тип_запуска : 2 AUTO_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : C:\Windows\system32\svchost.exe -k netsvcs
Группа_запуска :
Тег : 0
Выводимое_имя : Сервер
Зависимости : SamSS
: Srv
Начальное_имя_службы : LocalSystem
C:\Users\xxx>sc query lanmanserver
Имя_службы: lanmanserver
Тип : 20 WIN32_SHARE_PROCESS
Состояние : 4 RUNNING
(STOPPABLE, PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0
lanmanworkstation
C:\Users\xxx>sc qc lanmanworkstation
[SC] QueryServiceConfig: успех
Имя_службы: lanmanworkstation
Тип : 20 WIN32_SHARE_PROCESS
Тип_запуска : 2 AUTO_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : C:\Windows\System32\svchost.exe -k NetworkService
Группа_запуска : NetworkProvider
Тег : 0
Выводимое_имя : Рабочая станция
Зависимости : Bowser
: MRxSmb10
: MRxSmb20
: NSI
Начальное_имя_службы : NT AUTHORITY\NetworkService
C:\Users\xxx>sc query lanmanworkstation
Имя_службы: lanmanworkstation
Тип : 20 WIN32_SHARE_PROCESS
Состояние : 4 RUNNING
(STOPPABLE, PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0
lmhosts
C:\Users\xxx>sc qc lmhosts
[SC] QueryServiceConfig: успех
Имя_службы: lmhosts
Тип : 20 WIN32_SHARE_PROCESS
Тип_запуска : 2 AUTO_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : C:\Windows\system32\svchost.exe -k LocalServiceNe
tworkRestricted
Группа_запуска : TDI
Тег : 0
Выводимое_имя : Модуль поддержки NetBIOS через TCP/IP
Зависимости : NetBT
: Afd
Начальное_имя_службы : NT AUTHORITY\LocalService
C:\Users\xxx>sc query lmhosts
Имя_службы: lmhosts
Тип : 20 WIN32_SHARE_PROCESS
Состояние : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0
Bowser
C:\Users\xxx>sc qc Bowser
[SC] QueryServiceConfig: успех
Имя_службы: Bowser
Тип : 2 FILE_SYSTEM_DRIVER
Тип_запуска : 3 DEMAND_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : system32\DRIVERS\bowser.sys
Группа_запуска : Network
Тег : 5
Выводимое_имя : Драйвер поддержки браузера
Зависимости :
Начальное_имя_службы :
C:\Users\xxx>sc query Bowser
Имя_службы: Bowser
Тип : 2 FILE_SYSTEM_DRIVER
Состояние : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0
MRxSmb10
C:\Users\xxx>sc query Bowser
Имя_службы: Bowser
Тип : 2 FILE_SYSTEM_DRIVER
Состояние : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0
C:\Users\xxx>sc qc MRxSmb10
[SC] QueryServiceConfig: успех
Имя_службы: MRxSmb10
Тип : 2 FILE_SYSTEM_DRIVER
Тип_запуска : 3 DEMAND_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : system32\DRIVERS\mrxsmb10.sys
Группа_запуска : Network
Тег : 6
Выводимое_имя : Мини-перенаправитель SMB 1.x
Зависимости : mrxsmb
Начальное_имя_службы :
C:\Users\xxx>sc query MRxSmb10
Имя_службы: MRxSmb10
Тип : 2 FILE_SYSTEM_DRIVER
Состояние : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0
sc qc MRxSmb20
C:\Users\xxx>sc qc MRxSmb20
[SC] QueryServiceConfig: успех
Имя_службы: MRxSmb20
Тип : 2 FILE_SYSTEM_DRIVER
Тип_запуска : 3 DEMAND_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : system32\DRIVERS\mrxsmb20.sys
Группа_запуска : Network
Тег : 7
Выводимое_имя : Мини-перенаправитель SMB 2.0
Зависимости : mrxsmb
Начальное_имя_службы :
C:\Users\xxx>sc query MRxSmb20
Имя_службы: MRxSmb20
Тип : 2 FILE_SYSTEM_DRIVER
Состояние : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0
NSI
C:\Users\xxx>sc qc NSI
[SC] QueryServiceConfig: успех
Имя_службы: NSI
Тип : 20 WIN32_SHARE_PROCESS
Тип_запуска : 2 AUTO_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : C:\Windows\system32\svchost.exe -k LocalService
Группа_запуска :
Тег : 0
Выводимое_имя : Служба интерфейса сохранения сети
Зависимости : nsiproxy
Начальное_имя_службы : NT Authority\LocalService
C:\Users\xxx>sc query NSI
Имя_службы: NSI
Тип : 20 WIN32_SHARE_PROCESS
Состояние : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0