Харьков Форум
  Харьков Форум > Hi-Tech... > Интернет и локальные сети

Старый 28.01.2009, 10:51   #1
durant

 
 
Регистрация: 1.07.2008
Адрес: Павлово Поле
Сообщений: 259
 
:((( Помогите, проблема с сетью.

Проблема такая: без объективных на то причин, в сетке из 83 компьютеров, на 2 из них часто пропадает имя рабочей группы. Точнее имя группы становиться неактивным(серого цвета). Его нельзя изменять. Причем с именем компьютера все нормально. => сеть на этих двух компьютерах не работает. А главная непонятка в том, что после перезагрузки все работает! Но через некоторое время все повторяется! Все настройки в норме: брандмауэр отключен, фаервола нет, IP и маска настроены нормально. На обоих компьютерах только-только поставил Windows XP SP3+все обновления. Сетевые карты рабочие, кабель обжат самолично-хорошо. Компьютеры пингуются!!!! Следствие из всего этого-моя головная боль ибо некогда такого не встречал. А я далеко не чайник. Пока грешу на вирус или глюк системы, но ни NOD32 v3, ни Каспер, ни Dr.WEB, ни Norton ничего не находят.


Помогите, если кто знает как такое решать. Зарание спасибо!


    Вверх
Старый 28.01.2009, 11:51   #2
H00LiGaN

 
 
Регистрация: 11.12.2006
Адрес: Kh
Сообщений: 897
 
По умолчанию
Давай пофлудим.
1. Что означает в твоем понимании - "Сетевые карты рабочие"?
2. "Точнее имя группы становиться неактивным(серого цвета). Его нельзя изменять." - это в Мой компьютер\свойсва\Имя компьютера\Изменить\Имя рабочей группы???
3. Если изначально дать любое другое имя рабочей группы не пересекающееся с именем любой другой и с именами компов?
4. Когда происходит описанное тобой событие, проверь физически доступны эти компьютеры в течении долгого времени (ping\arp).
5. ОС: чья то сборка или чистый дистриб с оригинального?


__________________
Радоваться жизни можно тихо!!!
P.S.: Мы живем как положено, а у нас положено на все - потому так и живем,
А лучший способ решить проблему - это переложить ее на плечи ближнего.
2P.S.: H0me.net->Datasvit->Vokar->Притекс->Max.net->Velton(УТСК)+(UTEL)->KS+(IT)
    Вверх
Старый 28.01.2009, 15:14   #3
durant

 
 
Регистрация: 1.07.2008
Адрес: Павлово Поле
Сообщений: 259
 
По умолчанию
1. сетевые карты работающие: я вытащил их (они дискретные) и поставил на др. комп. работали без единых проблем.
2.да
3.имена группы и компьютеров не пересекаются.
4.я же говорю, ping есть, даже когда имеет место глюк.
5.ОС: чистый легальный дистриб SP2+установленный сверху SP3+обновления по 17.01.09


    Вверх
Старый 28.01.2009, 15:25   #4
dr_mousefly


 
Регистрация: 10.10.2007
Сообщений: 13,171
 
По умолчанию
ЧЗХ дискретные???

что для вас заключается в понятии "сеть не работает"?
если пинг идет - значит работает.

а посмотри ка состояние сетевых служб.. скорее всего "Сервер" или "Клиент сетей Майкрософт" или как там его.
а лучше записи о падении служб в журналах.

Цитата:
брандмауэр отключен, фаервола нет
всю жизнь думал, что это синонимы, а тут такое...
Цитата:
Все настройки в норме
нихуя себе в норме.
Цитата:
А я далеко не чайник.
ну-ну, видимо утюг.


    Вверх
Старый 28.01.2009, 15:26   #5
bigbalu

 
Регистрация: 28.12.2008
Адрес: z
Сообщений: 810
 
По умолчанию
посмотри в eventlog
проверь работают ли службы server в этот момент
запусти в cmd netstat нет ли много соединений на netbios

немного похоже на Net-Worm.Win32.Kido


    Вверх
Старый 28.01.2009, 16:58   #6
durant

 
 
Регистрация: 1.07.2008
Адрес: Павлово Поле
Сообщений: 259
 
По умолчанию
Цитата:
Сообщение от dr_mousefly
ЧЗХ дискретные???

что для вас заключается в понятии "сеть не работает"?
если пинг идет - значит работает.

а посмотри ка состояние сетевых служб.. скорее всего "Сервер" или "Клиент сетей Майкрософт" или как там его.
а лучше записи о падении служб в журналах.

всю жизнь думал, что это синонимы, а тут такое...
нихуя себе в норме.
ну-ну, видимо утюг.
без комментариев....
называется:"ничего умного сказать не могу-так скажу что-нибудь..."
специально для утюгов: брандмауэр-это встроенный фаервол Windows, вот его я и отключил. А фаерволы др. производителей не ставил. Дискретные сетевые карты (для тех же утюгов)-это карты не встроенные в мать.


    Вверх
Старый 28.01.2009, 17:02   #7
alex444
Админ


 
 
Регистрация: 12.09.2007
Адрес: Харьков
Сообщений: 14,404
 
По умолчанию
1.а "брандмауэр виндовс" отключил в апплете панели управления, или службу остановил? первое правильно, второе категорически неправильно
2. состояние служб "сервер" и "рабочая станция" ?
3. на интерфейсах сетевых карт "клиент для сетей майкрософт" не отвязал нечаянно, случаем?


__________________
Разговаривать на русском языке в Украине страшно не потому, что его могут запретить, а потому, что однажды тебя могут прийти защитить.
----
Статья 73. Исключительно всеукраинским референдумом решаются вопросы об изменении территории Украины.
Пожаловаться на это сообщение       Вверх
Старый 28.01.2009, 17:03   #8
durant

 
 
Регистрация: 1.07.2008
Адрес: Павлово Поле
Сообщений: 259
 
По умолчанию
Цитата:
Сообщение от bigbalu
посмотри в eventlog
проверь работают ли службы server в этот момент
запусти в cmd netstat нет ли много соединений на netbios

немного похоже на Net-Worm.Win32.Kido
спасибо за совет! я тоже подозреваю вирус! сейчас все сканирую. но пока ни NOD, ни Norton, ни Dr.WEB, ни Каспер не черта не находит. Сейчас буду пробывать др. антивиры.
Добавлено через 2 минуты
Цитата:
Сообщение от alex444
1.а "брандмауэр виндовс" отключил в апплете панели управления, или службу остановил? первое правильно, второе категорически неправильно
2. состояние служб "сервер" и "рабочая станция" ?
3. на интерфейсах сетевых карт "клиент для сетей майкрософт" не отвязал нечаянно, случаем?
1. брандмауэр отключил конечно в панеле управления
2. не понял?
3. нет.


    Вверх
Старый 28.01.2009, 17:20   #9
alex444
Админ


 
 
Регистрация: 12.09.2007
Адрес: Харьков
Сообщений: 14,404
 
По умолчанию
службы "рабочая станция" и "сервер" - это и есть службы, отвечающие за корректную работу компа в "сети Микрософт". Обе должны быть запущены.
Ну и как писали выше, немного смахивает на кидо (другие названия этого же вируса, лезущего через дыру в netapi - conficker, autorunner.5555 )


__________________
Разговаривать на русском языке в Украине страшно не потому, что его могут запретить, а потому, что однажды тебя могут прийти защитить.
----
Статья 73. Исключительно всеукраинским референдумом решаются вопросы об изменении территории Украины.
Пожаловаться на это сообщение       Вверх
Старый 28.01.2009, 17:27   #10
durant

 
 
Регистрация: 1.07.2008
Адрес: Павлово Поле
Сообщений: 259
 
По умолчанию
Цитата:
Сообщение от alex444
службы "рабочая станция" и "сервер" - это и есть службы, отвечающие за корректную работу компа в "сети Микрософт". Обе должны быть запущены.
Ну и как писали выше, немного смахивает на кидо (другие названия этого же вируса, лезущего через дыру в netapi - conficker, autorunner.5555 )
спасибо! обе службы включены. продолжаю искать вирус


    Вверх
Старый 28.01.2009, 20:04   #11
roader

 
Регистрация: 18.12.2006
Сообщений: 736
 
По умолчанию
cmd->sc query browser


    Вверх
Старый 28.01.2009, 20:21   #12
cyber4len

 
 
Регистрация: 7.08.2006
Сообщений: 91
По умолчанию
наверняка и netstat -ano покажет, что ни один порт не прослушивается

как-то встречал такое, работали только icmp

так что ищем вирусы дальше, лечимся


__________________
КИБЕР
http://cyber4len.org.ua
    Вверх
Старый 28.01.2009, 21:01   #13
denzz


 
Регистрация: 11.05.2006
Адрес: Харьков
Сообщений: 2,357
 
По умолчанию
Цитата:
Сообщение от durant
Проблема такая: без объективных на то причин, в сетке из 83 компьютеров,
в сетке из 83х контуперов нетбиос нужно вырезать как класс.
желательно на свичах.
и использовать более правильные вещи AD, exchange, sharepoint, SQL, FTP, etc ....


    Вверх
Старый 28.01.2009, 22:10   #14
durant

 
 
Регистрация: 1.07.2008
Адрес: Павлово Поле
Сообщений: 259
 
По умолчанию
Цитата:
Сообщение от denzz
в сетке из 83х контуперов нетбиос нужно вырезать как класс.
желательно на свичах.
и использовать более правильные вещи AD, exchange, sharepoint, SQL, FTP, etc ....
увы.....


блин не один антивир ни черта не хадят.


    Вверх
Старый 28.01.2009, 22:44   #15
cyber4len

 
 
Регистрация: 7.08.2006
Сообщений: 91
По умолчанию
Цитата:
Сообщение от denzz
в сетке из 83х контуперов нетбиос нужно вырезать как класс.
желательно на свичах.
и использовать более правильные вещи AD, exchange, sharepoint, SQL, FTP, etc ....
от чего такая нелюбовь к нетбиосу?

Цитата:
Сообщение от durant
увы.....
блин не один антивир ни черта не хадят.
так если ввести (когда уже сеть пропала):
netstat -an
что выводит?

а также желательно:
ipconfig /all
(мож у вас там мегадхцп сервер )


__________________
КИБЕР
http://cyber4len.org.ua
    Вверх
Старый 28.01.2009, 23:00   #16
bigbalu

 
Регистрация: 28.12.2008
Адрес: z
Сообщений: 810
 
По умолчанию
Цитата:
Сообщение от durant
спасибо! обе службы включены. продолжаю искать вирус
Включены или работают?


по поповоду вируса на авп.ру на главной странице есть кнопка про угрозу на которой по ссылке можно быстро найти програмку быстрого поиска вируса этого типа. (klwk)

Прикол в том что ели это ОНО то прежде чем лечить надо пропатчить виндовс. Иначе все до одного места. заражается снаружи без участия пользователя - завтра будет не 2 а все XP и 2000 в сетке.


    Вверх
Старый 29.01.2009, 08:31   #17
denzz


 
Регистрация: 11.05.2006
Адрес: Харьков
Сообщений: 2,357
 
По умолчанию
Цитата:
Сообщение от cyber4len
от чего такая нелюбовь к нетбиосу?
от того, что это одноранговое гавно работает как бог на душу положит, самое уязвимое для вирусов (что и микрософт признает) и хреново поддается диагностике, о чем собсно эта тема и есть. а еще, в случае заражения одного тазика есть немалая вероятность получить волну заражений по всей сети, за что по головке не погладят.


    Вверх
Старый 29.01.2009, 10:21   #18
durant

 
 
Регистрация: 1.07.2008
Адрес: Павлово Поле
Сообщений: 259
 
По умолчанию
2 день поисков вируса ни к чему не приводит. Испробован: NOD, Malware, Dr.WEB, Norton, Kasper, Avira, OutPost, Panda. Появилась мысль закрузится с LiveCD-результаты теже. Если никто не подскажет решение проблемы, завтра тупо переставлю винду. Есть идеи?


    Вверх
Старый 29.01.2009, 10:23   #19
denzz


 
Регистрация: 11.05.2006
Адрес: Харьков
Сообщений: 2,357
 
По умолчанию
Цитата:
Сообщение от durant
2 день поисков вируса ни к чему не приводит. Испробован: NOD, Malware, Dr.WEB, Norton, Kasper, Avira, OutPost, Panda. Появилась мысль закрузится с LiveCD-результаты теже. Если никто не подскажет решение проблемы, завтра тупо переставлю винду. Есть идеи?
а что avz говорит?
все чисто? перехватчики есть?


    Вверх
Старый 29.01.2009, 10:55   #20
durant

 
 
Регистрация: 1.07.2008
Адрес: Павлово Поле
Сообщений: 259
 
По умолчанию
ООО! AVZ попробывал самый первый. ЧИСТО.


    Вверх

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Харьков Форум > Hi-Tech... > Интернет и локальные сети

Быстрый переход


Часовой пояс GMT +3, время: 03:21.


Харьков Форум Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2018, Jelsoft Enterprises Ltd.