Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] после проверки на вирусы , сервер на 2к3 не видит домена , не пингуется. (http://forum.oszone.net/showthread.php?t=207997)

KPACHbIu 01-06-2011 10:24 1686201

после проверки на вирусы , сервер на 2к3 не видит домена , не пингуется.
 
Проблема такая , у нас по сетке ходит какая то дрянь которая будоражит антивири и постоянно пихает по 300 заданий в планировщик. После обнаружения данной проблемы на серваке я проверил его Доктором вебом , но это ничего не дало и проблему не решило. Я стал копаться в инете и обнаружил инфу о том что мне может помочь AVZ (Антивирусная утилита зайцева) , которой собственно я и воспользовался. После проверки этой утилитой сервер перестал быть виден в сети (это был сервак раздающий инет с Исой) соответсвенно везде пропал инет и подключение к прокси , также он не пинговался и интернет с него был недоступен. Я совершенно не ожидал такого подвоха от AVZ т.к он часто помогал при других обстоятельствах , инет я настроил на другом серваке но переустанавливать винду на покореженной машине не охота. Да и драйвера рейд необходимо искать для переустановки. Возможно есть какие то пути решения?
Благодарю за помощь.

Telepuzik 01-06-2011 11:07 1686235

Вывод ipconfig /all с проблемного сервера и КД покажите.

Petya V4sechkin 01-06-2011 11:31 1686251

Цитата:

Цитата KPACHbIu
по сетке ходит какая то дрянь которая будоражит антивири и постоянно пихает по 300 заданий в планировщик

Kido/Conficker называется? Спустя несколько лет после появления будоражит? Несмотря на все известные методы защиты?
Настоятельно рекомендуем установить критическое обновление KB958644

Цитата:

Цитата KPACHbIu
Я стал копаться в инете и обнаружил инфу о том что мне может помочь AVZ (Антивирусная утилита зайцева) , которой собственно я и воспользовался. После проверки этой утилитой сервер перестал быть виден в сети

Что подразумевается под "проверкой" в AVZ?
Обычно утилиту используют для анализа логов, с помощью которых создается (вручную, при наличии соответствующих знаний и опыта) скрипт лечения.

А что вы делали в AVZ, неизвестно.
Запустите AVZ -> меню Файл -> Стандартные скрипты -> галка 6. Удаление всех драйверов и ключей реестра AVZ

Службы отключали какие-нибудь в Мастере поиска и устранения проблем?

KPACHbIu 01-06-2011 12:44 1686299

В авз я проверял на наличие вирусов , поиск уязвимостей , высокий эврестический анализ и тому подобное. Службы никакие не выключал , драйвера и ключи реестра удалил , не помогло.

скрины ipconfig all

с проблемного сервера


C:\Documents and Settings\Администратор>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : bruns
Основной DNS-суффикс . . . . . . : bpark.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : bpark.local

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection w
ith I/O Acceleration
Физический адрес. . . . . . . . . : 00-15-17-22-79-94
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.253
DNS-серверы . . . . . . . . . . . : 192.168.0.253

с КД он же раздающий инет.


Petya V4sechkin 01-06-2011 17:52 1686547

Цитата:

Цитата KPACHbIu
поиск уязвимостей

Ну и как, нашло? Предложило исправить?

Цитата:

Цитата KPACHbIu
он не пинговался

По имени или IP-адресу?

KPACHbIu 01-06-2011 17:58 1686551

АВЗ все проверил ничего не показал , хотя я поставил ему максимальные настройки поиска (вот как я думаю зря я так сделал) , Пинг не проходил ни по имени ни по айпи.

Petya V4sechkin 01-06-2011 18:03 1686554

KPACHbIu, прогоните KidoKiller для начала.

Цитата:

Цитата KPACHbIu
Пинг не проходил ни по имени ни по айпи.

Можете попробовать:При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями.

KPACHbIu 09-06-2011 18:43 1691587

Так , я решил проблему.
Все было довольно просто : на некоторых форумах написано что AVZ гробит все TCP протоколы.
Следовательно не загружались многие службы связанные с этим Netlogon , IpSec , Маршрутизация итд.
Лечил я так : зашел локально (случайно вышло) и запустил все службы которые не работали (кроме IpSec) там было написано что необходимый файл не найдет (ошибка 2). Затем я взял с не побитого сервера 2 ветки реестра Winsock и Winsock 2 и
импортировал их в сломанный сервер перед этим удалив эти же 2 ветки.

Код:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock2

затем я запустил sfc /Scannow
И под конец команду regsvr32 polstore.dll (которая восстановила IpSec драйвер).И вуаля сервер заработал и стал виден в сети , появился интернет и остальные ништяки.


Время: 22:18.

Время: 22:18.
© OSzone.net 2001-