[Server] Странный баг в WS 2003

Тема в разделе "Windows", создана пользователем Mons, 27 мар 2009.

Статус темы:
Закрыта.
Модераторы: ADMiNZ
  1. Mons

    Mons

    Регистр.:
    2 апр 2006
    Сообщения:
    1.590
    Симпатии:
    920
    Сегодня столкнулся с странными вещами в Windows Server 2003.

    И так мы имеем два сервера. Один с общими папками и с отключеным инетом. Есть только локалка.
    Второй сервак это сервак с инетом, с контролером домена и тд. и тд. Весь инет идет через него.

    Утром, отрубется доступ в локальные папки. Опытным путем выясняю что отрубились службы криптографии и обзора компов на серваке с инетом. И тоже самое + служба сетевых подключений на соседнем серваке. Причем отрубились синхронно. Запускаю все необходимое. Все начинает работать. Проходит 30-минут или час два и опять все отрубается....

    + на компе локальном такая же трабла была. Тоже синхронно почти. Проверить не мог. Но похоже.

    В чем может быть трабла ? Ребут не помог. Обновление и откат политики груп тоже. Убил мозг борясь с ними.
     
  2. Conwell

    Conwell

    Регистр.:
    23 мар 2009
    Сообщения:
    337
    Симпатии:
    177
    Вирус, вредный и противный, уже вторую неделю с ним бьюсь, по версии symantec W32.Downadup.B при попадании в сетку или на комп с простым администраторским паролем (или его отустствием) вырубает сервисы обозреватель компьютеров, сервер, рабочая станция. Проблема в выявленной уязвимости svchost мелкомягких. Способы лечения - устранение неприятеля на всех машинках где есть возможность. Плюс к этому пароли на локальных администраторов в обязательном порядке. Заплатка проблемы svchost есть у мелкомягих.

    Схожая проблема http://www.nulled.ws/showthread.php?t=111096
    та же проблема.
     
    Mons нравится это.
  3. Mons

    Mons

    Регистр.:
    2 апр 2006
    Сообщения:
    1.590
    Симпатии:
    920
    Стоит drWER корпоративная лицуха. Запустил сканирование. Пока молчит.
    Да и при проверки авира бы тоже ругнулась... Будем смотреть.

    нашел вот это:

    http://help.kray59.ru/svchost.htm
     
  4. Conwell

    Conwell

    Регистр.:
    23 мар 2009
    Сообщения:
    337
    Симпатии:
    177
    Самого вируса может не быть на машине, достаточно его появление в сетке с той же флешки, с нее запустился, просканил сетевые ресурсы, куда смог вломился по простому паролю, отвалил службы, прописался, не дали прописаться, просто отвалил службы, но был пойман (у меня) антивирем в Localsettings от networkservice. Надо ставить заплатки, будет проще. НО эта сволочь в новой модификации еще и автоапдейт отрубает :(

    Ставь заплатки, если есть возможность то по всем пользователям одновременно если их не больше ста и не в разных офисах

    http://www.symantec.com/norton/security_response/writeup.jsp?docid=2009-011316-0247-99
    ремовал тулза для этого виря от симантека, надо будет самому ее позапускать
     
  5. Mons

    Mons

    Регистр.:
    2 апр 2006
    Сообщения:
    1.590
    Симпатии:
    920
    Действительно апдейт отрубается тоже.
    Но падение служб происходило весь день. Каждые нцать минут. Если его там нет то с какого офф службы ?
    И в начале да выпадает ошибка "Generic Host Process for Win32 Services"... думал винда падает.
    И какая из заплаток именно та что нужна мне ? На сайте мелкомягких убил мозг во втьорой раз пытаясь найти что же там нужно.
     
  6. Conwell

    Conwell

    Регистр.:
    23 мар 2009
    Сообщения:
    337
    Симпатии:
    177
    http://www.securityfocus.com/bid/31874/solution
    здесь ссылки на все версии заплаток по этой проблеме на все версии windows
     
    Mons нравится это.
  7. a1exsh

    a1exsh Постоялец

    Регистр.:
    17 дек 2006
    Сообщения:
    97
    Симпатии:
    74
  8. Mons

    Mons

    Регистр.:
    2 апр 2006
    Сообщения:
    1.590
    Симпатии:
    920
    Ссылки под хайд убери. :)
     
  9. Mons

    Mons

    Регистр.:
    2 апр 2006
    Сообщения:
    1.590
    Симпатии:
    920
    Установка обновлений не помогает. Антивири молчат.
    Службы все также отрубаются. Только теперь еще и не включается Computer Browser

    UPD
    помог откат и отключение фаервола винды, который я пробно включал.
    но проблема основаная пока все еще осталась.
     
  10. Conwell

    Conwell

    Регистр.:
    23 мар 2009
    Сообщения:
    337
    Симпатии:
    177
    Mons, службы все же стоит в перезагрузку ставить на первое второе действие после остановки, а вообще отключай восстановление системы и после этого в сейфмоде сканируй. А так же как временное решение отруби всем флешки, возможно кто-то из дому притараканил что-то.
     
Статус темы:
Закрыта.