|
|
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Помогите, пожалуйста решить такую проблему: в один прекрасный день у пользователей пропал доступ к одной из машин, которая была расшрена. При детальной проверке обнаружила следующее: 1. Все машины пингуются без проблем, включая "отвалившуюся" 2. "отвалившаяся" всех видит, но при выходе в интернет минут через 5 у нее тоже все пропадают. Просмотрела все настройки, облазила все - в чем дело, понять не могу. Помогите советом, что это может быть, уже неделю бьюсь!!! На машин WIN XP SP2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 15:31:59 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
1. Проверка на вирусы, внимательное изучение логов на предмет сообщений об ошибках 2. Ресет стека TCP/IP 3. Принудительное восстановление ОС ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 15:33:04 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
1. вирусов нет, но было подозрение на трояна. Прошлась прогой, вроде нет. 2. Как это делается? Настойки проверила все. 3. Востановила сегодня, изменений нет., но и хуже не стало... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 15:48:44 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
MZH1. Проверка на вирусы, внимательное изучение логов на предмет сообщений об ошибках 2. Ресет стека TCP/IP 3. Принудительное восстановление ОС имхо тут не так все глобально. М.б. тут опять автор спутал общее понятие "виден" с "виден при использовании значка сетевого окружения Windows." 2Автор: Пуск-Выполнить-\\имя-той-отваливающейся-машины что дает? Пуск-Выполнить-\\ip-той-отваливающейся-машины что дает? Если так открывает, то в гугль по теме Master Browser Problem (ну, и тут можно поискать, было не раз) Если так не открывает, то проверяем настройки брандмауэра, состояние учетных записей, под которыми на этот ПК лезут, до кучи - не включен ли ненароком простой общий доступ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 15:52:42 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Выполняя команды: Пуск-Выполнить-\\имя-той-отваливающейся-машины Пуск-Выполнить-\\ip-той-отваливающейся-машины Машина не найдена. Пуск-Выполнить-\\ ping ip пакеты пересылаются. Если так не открывает, то проверяем настройки брандмауэра, состояние учетных записей, под которыми на этот ПК лезут, до кучи - не включен ли ненароком простой общий доступ... Что конкретно, я смотрела уже, но вдруг что-то упустила. А еще, спасибо большое за чуткость и сострадание.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 16:05:50 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Если запустить на проблемном ПК непрерывный пинг другого узла, то прекращаются ли ответы при "глюках"? Посмотрите в логи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 16:07:13 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
1) брандмауэр (Пуск-Настройка-Панель управления-Брандмауэр Windows) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 16:15:54 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
2) Пуск-Выполнить-telnet pcname 139 должно повиснуть черное окно с мигающим курсором, можно Enter понажимать 3) Сервис-Свойства папки-Дополнительно - стоит ли галка "Использовать простой общий доступ?" 4) На проблемном ПК Пуск-Выполнить-fsmgmt.msc, смотрим сессии (есть ли? м.б., их просто больше 10?) 5) На нем же Пуск-Выполнить-eventvwr.msc - какие ошибки в логах? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 16:19:30 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrr2) Пуск-Выполнить-telnet pcname 139 должно повиснуть черное окно с мигающим курсором, можно Enter понажимать 3) Сервис-Свойства папки-Дополнительно - стоит ли галка "Использовать простой общий доступ?" 4) На проблемном ПК Пуск-Выполнить-fsmgmt.msc, смотрим сессии (есть ли? м.б., их просто больше 10?) 5) На нем же Пуск-Выполнить-eventvwr.msc - какие ошибки в логах? по пункту 3 о каком сервисе идет речь? в 4) тишина в 5) ошибки такие: W32Time 17 и 29 , Service Control Manager 7000, а также предупреждение, что достигнут предел безопасности для TCP/IP, налагаемый на количество подключений У меня кипять мозги и эта безнадега заставляет чувствовать себя ущербно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 17:29:08 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
"Сервис" - в меню проводника :), но это уже не актуально, т.к.: Marina Asadovaпредупреждение, что достигнут предел безопасности для TCP/IP, налагаемый на количество подключений ХР Prof. SP2 не разрешает рабочей станции иметь более 10 одновременных сокетных соединений. Для ХР SP1 ограничение было только на количество одновременных подключений LanMan, в SP2 это дело расширили :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 17:33:16 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Прошу прощения, что уже безумно торможу.(Это я по поводу сервиса;) Так что же мне делать по поводу всего остального. Что-то тут не так, ведь техническая база не менялась!у нас всего 10 рабочих станций + сервер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 17:37:16 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
что можно сделать: а) попробовать снять ограничение патчем (есть такой, до 50 увеличивает порог) б) надо бы на вирусы проверить машинку - поищите халявный Drweb CureIt! на http://www.drweb.com, кто-то тут еще avz нахваливал... Помотреть, что "висит и слушает" в наглядном режиме можно с пом. утилиты tcpview, есть тут: http://www.sysinternals.com или в командной строке введите netstat -a -b >> c:\netstats.txt и проанализируйте полученный файл c:\netstats.txt, можете сюда приаттачить в) можно еще на серверную ОС перейти... Переустановкой или ntswitch'ем Но имхо все-таки вирус занимает лимит подключений, т.к. вы :). "отвалившаяся" всех видит, но при выходе в интернет минут через 5 у нее тоже все пропадают. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 17:39:46 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Спасибо большое, завтра с утра начну борьбу снова, сегодня уже нет сил. К стати сказать, у нас стоит лицензированный DrWeb, который регулярно обновляется, будет очень обидно, если он не сработал. А может мне легче отформатировать диск и усановить все по новой? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 17:44:17 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Marina AsadovaСпасибо большое, завтра с утра начну борьбу снова, сегодня уже нет сил. К стати сказать, у нас стоит лицензированный DrWeb, который регулярно обновляется, будет очень обидно, если он не сработал. А может мне легче отформатировать диск и усановить все по новой? ну, антивирус всегда идет на полшага позади вирусов, это уж судьба, он дает гарантированную защиту только от новых вирусов. Зевают все, и доктор, и Касперский, и Нод, и Симантек... Насчет легче... :) думайте сами, имхо проще вирь убить, чем весь софт и настройки поновой восстанавливать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 17:47:32 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
авторв 5) ошибки такие: W32Time 17 и 29 , Service Control Manager 7000, а также предупреждение, что достигнут предел безопасности для TCP/IP, налагаемый на количество подключений Это не относится к подключением извне, это у тебя какая то тварь рвется наружу и создает большое количество подключений. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 18:24:24 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Marina AsadovaСпасибо большое, завтра с утра начну борьбу снова, сегодня уже нет сил. К стати сказать, у нас стоит лицензированный DrWeb, который регулярно обновляется, будет очень обидно, если он не сработал. А может мне легче отформатировать диск и усановить все по новой? Не то, чтобы легче, сколько надежнее. Если у тебя зараза профессиональная, то антивирусы нервно курят в сторонке. Кроме того после лечения никогда нельзя сказать, что все вычишено чисто. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 18:26:13 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Зараженые машины проверять надо подключением диска к другой машине. Насчет лечить, я бы не доверил эту работу антивирусам К. и Д.В. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2007, 18:42:42 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Я так вижу, что консилиум сошелсь на том, что у меня кто-то завелся. DrWeb не видит. Чем лучше полечиться? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.09.2007, 09:29:37 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
можно этим: http://z-oleg.com/secur/avz/download.php только надо с другой машины просканить, оптимально - винт переместить ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.09.2007, 09:39:33 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
А не может ли быть такого, что это просто проблемы с брандмауэром? Например, что он был некорректно остановлен. А еще один гипер мозг уверяет, что XP SP2 не может работать в режиме сервера (у меня на ней стоит MS SQL, причем я работаю здесь 9 месяцев и до меня неизвестно сколько все работало) и надо переходить на Server? Какие мысли у вас? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.09.2007, 12:05:39 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
пока у вас явно показан один из затыков: превышение количества подключений... Надо разбираться, кто их выжрал :) tcpview или netstat -a -b посмотрели? Что именно имелось в виду под "режим сервера?" Рабочая станция она и есть рабочая станция (режимов у нее нет), так что если к ней коннектятся из сети, то заслонки от MS будут считать коннекты и отказывать в доступе при привышении... Если точно уверены, что вирусов нет, попробуйте патч (только точку восстановления предварительно создайте): ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.09.2007, 12:24:03 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
упс... вторая попытка ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.09.2007, 12:25:56 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
насчет проблем с брандмауэром... Ну отключите его через панель управления (только при выключенном инете) и проверьте. Ни разу не видел его нештатного поведения, но кто знает. На Windows Update давно были? А то был такой вирь, который удаленно глушил файл-сервис на жертве ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.09.2007, 12:31:08 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
На Windows Update не была месяца 4. А брандмауэр через панель управления не включить не отключить (все параметры неактивны), это меня и смущает! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.09.2007, 12:38:32 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
У вас домен есть? или простая одноранговая сеть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.09.2007, 15:20:17 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Marina Asadova! Итак, увас одноранговая сеть из нескольких станций, ваша станция работает сервером и на ней операционка XP prof SP2, к ней также подключен выход в Inet, который настроен на раздачу I-net'a внутри через "Общий доступ к подключению Интернет", еще у вас на компьютере установлен MSSQL, наверное девелоперская версия, на котором лежит ваша 1С версии 77. Все правильно или нет.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.09.2007, 17:25:47 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Ребята, всем огромное спасибо за участие. Все предыдущую неделю была в командировке, за это время народ успел что-то сделать (что конкретно никто не признается), что все умерло. Так что мои попытки реанимации были тщетны. Теперь все равно все переустанавливать. Еще раз всем спасибо, теперь точно знаю, что мир не без добрых людей!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2007, 11:09:22 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Так кто же признается ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.09.2007, 11:22:27 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Люди добрые, скажите, пожалуйста что за файл windows\system32\msnmsgr.exe Я переустоновила все, полезла в инет (не забыв поставить антивирус), скачала нужную прогу и опять отвалилась от сети, но на сей раз ни меня не видят, ни я не вижу. DrWeb ничего не обнаружил, AntiVir посчитал подозрительными несколько файлов, в том числе и указанный. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.09.2007, 11:37:14 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
только что нашла, что это червь. Теперь другой вопрос - как его побороть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.09.2007, 11:39:50 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
точно так же как и в случае заражения другими вирусами: на зараженной машине запускаем Process Explorer ( http://www.sysinternals.com), сохраняем из него список процессов, список dll-ок, подгруженных explorer.exe и winlogon.exe, после переносим винт (вариант: грузимся с LiveCD) на здоровую машину и запускаем проверку на вирусы (DrWeb CureIt!, AVZ, любой другой антивирус со свежими базами). Пока он проверяется (это обычно долго), гуглим все подозрительные процессы и библиотеки из списков процессов и библиотек, которые мы сохранили. Выписываем имена-пути тех, что кажутся вирусами. По окончании проверки на вирусы их надо будет переместить куда-либо, но не удалять (т.к. вы можете и ошибиться). После этого можно вернуть винт на место. Такой метод позволяет существенно повысить надежность лечения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.09.2007, 12:28:29 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
ну, а уж удалить файл червя, пока винт на другой машине - дело нескольких щелчком мыши... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.09.2007, 12:31:29 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Вероятнее всего я его победила. По крайней мере сеть вернулась. Вот только боюсь выходить в инет, вдруг опять ... От DrWeb отказалась - какой-то он не серьезный! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.09.2007, 17:17:39 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
хм, 90% нынешних проблем с вирусами - из-за того, что все все делают из-под учетки с административными правами. Согласен, никому нервов не хватит все время "запускать от имени," если нужно часто менять системные дела. Но можно же наоборот - создать пользователя без админских прав и запускать браузер от его имени. Тогда вирус дальше его профиля никуда не влезет. Ну, а влезет - можно стереть профиль через свойства системы. Единственно=ая проблемка - у него другая папка рабочего стола, надо туда скидывать все и оттуда доставать, если что скачали или закачать хотите. А DrWEb... не знаю, полтора года назад отказались от него, но в основном потому что он перестал быть самым шустрым, у нас железо старое ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.09.2007, 17:29:44 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
У меня новая фишка: на жестком расшарены С полностью, а на D пару папок. Вопрос: как может быть, что С по сети видно, а то, что на D невидно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2007, 08:48:06 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Marina AsadovaУ меня новая фишка: на жестком расшарены С полностью, а на D пару папок. Вопрос: как может быть, что С по сети видно, а то, что на D невидно? если у вас файловая система - ntfs, то только шарить мало ... смотрите чтобы разрешения ntfs на сами папки допускало то, что вы назначили шаре ... нынче модно в общем случае в шаре разрешать всем всё и далее рулить доступ именно разрешениями на сами папки ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2007, 08:56:35 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Можно об этом чуть подробнее? Я в этом чайник. Бьюсь над проблемой уже долго, на носу девятимесячный отчет, надо быстрее чинить. Где посмотреть настройки? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2007, 09:04:31 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
только ХР Проф. 1. Сервис-Свойства папки-Дополнительно-снимаем галку с "Использовать простой общий доступ к файлам и папкам", применяем изменения 2. Создаем учетную запись, которой разрешен доступ по сети (напр. User01) и задаем ей непустой пароль 3. Правой по каталогу, который хотим расшарить, разрешаем полный общий доступ по сети группе ВСЕ или EVERYONE 4. Переходим на закладку Безопасность, Кнопка Дополнительно, снимаем наследование (на вопрос, что с правами делать шлепаем Копировать). Далее редактируем Права. Надо: SYSTEM:полный, Administrators:полный, пользователь - чтение или запись - по неоюходимости, применяем с галкой замены на нижележащих объектах 5. папки в корне расшаривать НЕЛЬЗЯ. Категорически, иначе получите рано или поздно автозапуск какой-нибудь дряни и т.п. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2007, 09:17:28 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
автор5. папки в корне расшаривать НЕЛЬЗЯ. Можно и нужно, только надо правильно права расставлять, а автозапуск будет относиться к любым папкам, если ее связать с буквой диска, нет никакой разницы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2007, 09:29:21 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Спасибо большое. Сейчас попробую. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2007, 09:30:01 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky а автозапуск будет относиться к любым папкам, если ее связать с буквой диска, нет никакой разницы. А файлик desktop.ini вообще может валяться где угодно и будет автоматически открываться эксплорером, чем один свежий червяк и пользуется. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2007, 09:34:23 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
там дело не только в автозапуске, а еще и в методике поиска исполняемого файла/библиотеки, вызываемого без пути, win еще и в корне диска искала (писали про 2к, м.б. пофиксено, конечно) кроме системных папок и текущего каталога ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2007, 10:11:53 |
|
||
|
Нет доступа к машине.
|
|||
|---|---|---|---|
|
#18+
Marina Asadovaна носу девятимесячный отчет роддом ? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2007, 11:20:05 |
|
||
|
|

start [/forum/topic.php?all=1&fid=26&tid=1506329]: |
0ms |
get settings: |
8ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
44ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
1ms |
| others: | 195ms |
| total: | 314ms |

| 0 / 0 |
