Показано с 1 по 9 из 9.

win 2003 r2 64-bit server перестал работать протокол http (заявка № 82216)

  1. #1
    Junior Member Репутация
    Регистрация
    29.06.2010
    Адрес
    Novosibirsk
    Сообщений
    5
    Вес репутации
    24

    Arrow win 2003 r2 64-bit server перестал работать протокол http

    Коллеги, приветствую. Но такое вижу первый раз. Сервер, основной контроллер домена. Стоит nod32 64bit , делает зеркало обновлений для нашего офиса. Так же стоит основная консоль администрирования Нода уже на всю Сибирь. В начале июня nod перестал обновляться, ок, я перекинул зеркало на второй сервер.

    Сейчас же на сервере полностью пропала возможность использовать протокол http. Ни на внешку, ни на внутренние хосты. Ни по ip, ни по dns. И невозможно запустить обе службы консоли администрирования нода.

    Встроенный файрвол отключен, все остальные службы сервера работают вроде нормально.

    Проверка Avp tool (которая бесплатная), DrWeb CUREIT - ничего не найдено в принципе, ни в активных процессах, ни в файлах.

    В одной из проверок avz на неделе было вот это в подозрительных портах:

    Порт 50000 UDP - Backdoor.Starline (dns.exe)

    Большая просьба - подскажите, что ещё можно сделать? Третий файл по правилам приложить не могу, т.к. сеть отключить не могу, а самого инета на сервере и нету по вышеуказанным причинам.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Junior Member Репутация
    Регистрация
    29.06.2010
    Адрес
    Novosibirsk
    Сообщений
    5
    Вес репутации
    24
    м-да... я, конечно, параноик... но походу нас хакнули. лог с DC в другом городе:

    На данном ПК открыто 50 TCP портов и 2533 UDP портов
    >>> Обратите внимание: Порт 4899 TCP - Remote Admin (c:\windows\syswow64\rserver30\rserver3.exe - опознан как безопасный процесс)
    >>> Обратите внимание: Порт 6129 TCP - Dameware Remote Admin (c:\windows\syswow64\dwrcs.exe - опознан как безопасный процесс)
    >> Обратите внимание: Порт 61748 UDP - Backdoor.Kilo.0119 (dns.exe)

    и так же не работает http...

    Добавлено через 4 часа 36 минут

    в первом отчёте видно много портов listening с процессом dns.exe - это странно.
    Последний раз редактировалось evgeny.v; 01.07.2010 в 12:00. Причина: Добавлено

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Похоже, вы "вылечили" Настройки SPI/LSP через AVZ, чего на серверных версиях делать нельзя.
    Сброс параметров протокола Интернета (TCP-IP).

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Что значит "не работает http"? Не запускаются браузеры, или не желают страницы открывать? Если попытаться телнетом HTTP эмулировать - до какого шага дойдёте?

  6. #5
    Junior Member Репутация
    Регистрация
    29.06.2010
    Адрес
    Novosibirsk
    Сообщений
    5
    Вес репутации
    24
    netsh int ip reset не помогло , уже делал.

    по telnet все отлично работает. не работает ни в каком виде через броузеры.
    пока подкинули вот эти ссылки:
    http://social.technet.microsoft.com/ и http://support.microsoft.com/kb/956188/ буду копаться вечером.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Какие браузеры пробовали?

  8. #7
    Junior Member Репутация
    Регистрация
    29.06.2010
    Адрес
    Novosibirsk
    Сообщений
    5
    Вес репутации
    24
    IE, Opera, Firefox. не работает.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    IE 64 бит должен работать.

  10. #9
    Junior Member Репутация
    Регистрация
    29.06.2010
    Адрес
    Novosibirsk
    Сообщений
    5
    Вес репутации
    24
    AndreyKa, спасибо Вам большое. через 64-битный действительно работает. буду искать, что же в итоге прицепилось к системе.

    даже зеркало нода на сервере в итоге извне работает,
    http://serverip:port/update.ver спокойно отдается...

    а с самого сервера полный затык. ощущение, что это даже и не вирус, а результаты как раз работы avz.

  • Уважаемый(ая) evgeny.v, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Server 2003
      От Magvai в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 06.12.2009, 19:36
    2. XP Server 2003
      От алдар в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.10.2009, 09:17
    3. Не работает протокол Http
      От skibiker в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.01.2009, 21:34
    4. Ответов: 3
      Последнее сообщение: 27.05.2008, 11:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00373 seconds with 21 queries