Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] Пропадает сеть на W2003. Нельзя сеть перевключить без перезагрузки (http://forum.oszone.net/showthread.php?t=318693)

egorus2010 12-09-2016 09:43 2667778

Пропадает сеть на W2003. Нельзя сеть перевключить без перезагрузки
 
Пропадает сеть на W2003 SP2. То есть, комп исчезает из Сетевого окружения.
Не получается перевключить (disable/enable) сеть, пишет, недоступны какие-то параметры TCP IP. Если нужно, постараюсь записать.
Приходится перезагружать комп, тогда сеть появляется. Работать-то надо...
Дело в том, что комп принадлежит оборудованию, которое без сети не может работать (все его компоненты связны через сеть, зачем-то).

Раньше, года 4 подряд, такого не было. Сейчас стал регулярно глючить. Стоял SP1 поставил SP2 - то же самое.
НА компе практически ничего лишнего нет (только нужное для оборудования), в Интернет не ходит (практически). Но мало ли...

Petya V4sechkin 12-09-2016 10:09 2667792

egorus2010, что в журналах событий при падении сети?
Цитата:

Не получается перевключить (disable/enable) сеть, пишет, недоступны какие-то параметры TCP IP. Если нужно, постараюсь записать.
Нужно.

egorus2010 12-09-2016 11:13 2667816

1. Это ошибки из Журнала.
2. Про сообщение о невозможности отключить сеть... Постараюсь, как появится, записать. Оборудование должно всё время работать (а оно тоже плохо себя ведет при потере сети, тоже зависает, если шел какой-нибудь процесс. Тоже нужно перезапускать, а там посложнее, чем с компом).
Так подключение у сети как-бы не пропадает (хотя его на самом деле нет), даже если провод выдернуть

Petya V4sechkin 12-09-2016 11:29 2667823

egorus2010, такое впечатление, что вирусы у вас, из семейства Conficker/Kido.
Вот эта фейковая служба:
Цитата:

The Support Server service terminated
и падение svchost.exe.

Критические обновления безопасности установлены? KB958644 в том числе?

egorus2010 12-09-2016 11:40 2667828

А оно подходит для Windows Server 2003?

Petya V4sechkin 12-09-2016 11:47 2667832

egorus2010,
Обновление системы безопасности для ОС Windows Server 2003 (KB958644)

и KidoKiller прогоните.

egorus2010 12-09-2016 12:04 2667844

Да, Вы чертовски правы. КК нашел Кидо, удаляет...
(Вылечил 3 файла и 7 потоков каких-то)

Посоветуйте, что из антивирусов на эту машину поставить, чтобы не сильно грузила систему и конфликтов с оборудованием (а оно сложное) не было? Файлы я на нее только со своего компа (с Аvira), PDF кидаю (это типография). В интернет только изредка, раз в год ,можно сказать...
Возможно, так и заразились. Антивируса-то вообще никакого не стоит.

Petya V4sechkin 12-09-2016 12:48 2667860

egorus2010, как вы дошли до жизни такой :)
Ни антивирус не установлен, ни критические обновления безопасности.

Conficker/Kido - это седая древность.
KB958644 выпущено восемь лет назад - почему до сих пор не установили?
Цитата:

Посоветуйте, что из антивирусов
"На вкус и цвет товарищей нет".

Charg 12-09-2016 13:32 2667870

Такую банальщину, по идее, любой антивирус должен словить.

egorus2010 12-09-2016 15:19 2667894

Ну на обычных компах (рабочий и домашний) стоят Avira. Особых проблем нет.
А этот комп вроде особенный, ничего лишнего не хотели ставить. Правда, он в сети, но с паролем. Однажды, правда, искали драйвер (к подключенному принтеру), может, тогда и подхватили...

egorus2010 05-04-2017 10:58 2726348

Подскажите, почему после лечения KidoKiller'ом вирус снова появляется (надо посмотреть, может, после перезагрузки)?

Заражен файл gjdgg.dll
Зараженных потоков - 6
Spliced function DnsQuerry in dnsapi.dll - 7 функций

Iska 05-04-2017 11:25 2726356

Потому что вероятно а) не устранён источник заражения и б) не установлены соответствующие обновления на машинах.

egorus2010 05-04-2017 11:48 2726358

а) Но КидоКиллер же лечит, и говорит, что всё чисто.
Dll-ки этой сразу после лечения нет.

б) Стоит SP2.
У MicroSoft сказано, что для этого не нужна уже заплатка.

И подскажите бесплатный антивирус для WIn2003.
А то попробовал любимую Авиру туда поставить - а она не поддерживает эту систему.

Petya V4sechkin 05-04-2017 12:00 2726364

Цитата:

Цитата egorus2010
Стоит SP2.
У MicroSoft сказано, что для этого не нужна уже заплатка.

Ничего подобного там не сказано.

Указанное обновление необходимо установить.

Или хотите ещё несколько лет поразмышлять на эту тему?

freese 05-04-2017 12:35 2726378

Цитата:

Цитата egorus2010
И подскажите бесплатный антивирус для WIn2003. »

ClamWin, Immunet

egorus2010 05-04-2017 12:48 2726386

https://technet.microsoft.com/library/security/ms08-067

Строчка в таблице заплаток:

Windows Server 2003 с пакетом обновления 2 (SP2) Отсутствует

Какое тогда поставить?

Iska 05-04-2017 12:59 2726391

Цитата:

Цитата egorus2010
Строчка в таблице заплаток:
Windows Server 2003 с пакетом обновления 2 (SP2) Отсутствует »

Покажите скриншот со страницы по ссылке со словом «Отсутствует». Я лично вижу совсем другое.

Petya V4sechkin 05-04-2017 13:01 2726392

Iska, он смотрит на графу "Бюллетени, которые заменяет это обновление" и не понимает, что она означает.

egorus2010 05-04-2017 13:14 2726396

Понятно.
Просто для непривычного человека там не так всё очевидно.
Нет надписей "Скачать".
Нужно сначала по ссылке идти.
А ссылки в таблице под названием "Подвержены уязвимости"

Iska 05-04-2017 13:24 2726398

Цитата:

Цитата Petya V4sechkin
Iska, он смотрит на графу "Бюллетени, которые заменяет это обновление" и не понимает, что она означает. »

Я про то же думал — никаких других мест с кандидатом на «Отсутствует» нет. Но решил уточнить, дабы убедиться наверняка.

Petya V4sechkin 05-04-2017 13:44 2726402

egorus2010, в этом сообщении я уже давал вам прямую ссылку на страницу загрузки.

egorus2010 05-04-2017 14:10 2726408

Хорошо, лайк.
Я тоже написал, что уже понял.

Теперь ищу антивирус для W2003 без интернета (только сеть).
Тоже, думаете, легко (особенно, если доступ к торрентам запрещен)?
Дома придется искать.
Так ваши облачные решения я там не могу ни скачать, ни установить(понятно, web-установщик я туда скопирую, а дальше?).

symantec antivirus corporate edition 10.1.6.6000 - говорят, подходит.

Мне только нужно добить этого Кидо.
Всё.

Напомню - это не просто какой-то комп.
Это специализированный программно-аппаратный комплекс.
Работает только на Вин2003 енг.
Части железа соединяются и работают по сетке.
Задания туда скидываются с другого компа тоже по сетке.
Есть образ системного диска Вин2003 и софта (где, видимо, уже этот Кидо сидит).
Установочных дисков нет.
То есть, не все так просто...

freese 05-04-2017 15:28 2726422

Цитата:

Цитата egorus2010
Напомню - это не просто какой-то комп.
Это специализированный программно-аппаратный комплекс.
Работает только на Вин2003 енг.
Части железа соединяются и работают по сетке.
Задания туда скидываются с другого компа тоже по сетке.
Есть образ системного диска Вин2003 и софта (где, видимо, уже этот Кидо сидит).
Установочных дисков нет.
То есть, не все так просто... »

ужасьти то какие...
думаете у других сервера модный гаджет?

egorus2010 05-04-2017 15:37 2726425

А у меня нет никаких гаджетов, кстати.
Повторю: ищу антивирус для W2003 без интернета (только сеть).
Так как проблема топика (добить Кидо) не решена.
А решается она (если я правильно понял), тремя этапами.
KidoKiller, заплатка и антивирус.
2 из 3 шагов я сделал.

egorus2010 10-04-2017 07:54 2727877

ClamWin - только сканер.
Для этого случая не подходит.
Хотя и работает на W2003.
И как сканер находит Кидо.
Который снова появился после холодного старта на следующий день.

Charg 10-04-2017 09:54 2727892

Цитата:

Цитата egorus2010
И как сканер находит Кидо.
Который снова появился после холодного старта на следующий день. »

https://ru.wikipedia.org/wiki/Confic...81.D0.BE.D0.BC

egorus2010 13-04-2017 15:09 2728963

В общем, после чисток всем, что ставилось на эту Винду (последний пробовался SuperAntiSpyware) плюс ручная чистка помогли.
Несколько дней чисто.

В реестре были записи в разделах Legacy (это у которых надо разрешения выставлять, иначе не удалить).
И в Local Setting временные файлы Internet тоже, почему-то, оставались, хотя многие сканеры на эту папку ругались.


Время: 08:59.

Время: 08:59.
© OSzone.net 2001-