-
А если попробовать сбросить кэш днс и восстановить конфигурацию стека ip-протоколов в командной строке (cmd.exe), проблема решается?
Код:
ipconfig /flushdns
netsh int ipv4 reset
Важно: После выполнения потребуется перегрузка, а также в некоторых случаях могут сбиться настройки сетевых интерфейсов.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 34
К сожалению, сброс кэш днс и восстановление стека ip-протоколов проблему не решили.
-
А если попробовать восстановить winsock:
P.S.потребуется перегрузка сервера.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

-
-
Junior Member
- Вес репутации
- 34
К сожалению, без изменений.
Сейчас только заметил, что поторопился с выводами относительно https.. открывается только один адрес - админ панель моего сервера Asterisk в облаке на clodo. Остальные https не открываются.
Последний раз редактировалось NiJ; 28.07.2016 в 08:57.
-
- Приложите новый лог AVZ
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

-
-
Junior Member
- Вес репутации
- 34
К сожалению, не получается прикрепить новые логи, т.к. объем вложений ограничен 1мб. Старые удалить не получается (или не могу найти где это делается).
-
Удалите старые вложения Мой кабинет => Вложения
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

-
-
Junior Member
- Вес репутации
- 34
Прикрепил свежие логи AVZ.
-
Похоже у Вас системная проблема. Уточните пожалуйста, если обновление антивируса проходит успешно?
Пробуйте выполнить следующую команду:
Код:
netsh winsock reset catalog
Если не поможет, экпортируйте пожалуйста следующие ветки из реестра, есть подозрения на проблемы с winsock:
Код:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSock2
Приложите их в следующем сообщение.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

-
-
Junior Member
- Вес репутации
- 34
Антивирус не обновляется. Экспорт веток приложил.
-
Уточните пожалуйста, У Вас есть схожий сервер, но не проблемный (у которого нет проблем с интернетом)?
P.S. Для того чтобы можно было экспортировать указанные ранее ветки реестра, для последующей замены на проблемном сервере.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

-
-
Junior Member
- Вес репутации
- 34
Есть образ Acronis от 26.07, в образе можно Папку RegBack с версией кустов от 22.07, но импорт веток winsock и winsock2 ничего не дает, интернет не появляется, при перезагрузке система загружается работает 10-15 сек. и подвисает (работает только мышь, клавиатура и интерфейс системы не реагирует). Боюсь работоспособной версии реестра нет
-
Уточните пожалуйста версию, редакцию, битность и локализацию Вашего сервера, для дальнейшей подготовки чистых веток реестра Winsock.
P.S. Правильно ли я понимаю - Windows Server 2008 R2 Standard Service Pack 1 (X64) Russian Edition?
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

-
-
Junior Member
- Вес репутации
- 34
Все верно - 6.1.7601 Windows Server 2008 R2 Standard Service Pack 1 (X64) Russian Edition
-
Вот ветки реестра Winsock, Winsock2, от чисто установленной ОС:Windows Server 2008 R2 Standard Service Pack 1 (X64
Важно:Перед манипуляциями рекомендуется сохранить текущее состояние сервера (Windows Backup Server), для того чтобы можно было откатиться в случае не предвиденных ситуации.
Скачайте архив Win2008R2.zip удалите следующие ветки (предварительно экспортировав):
Код:
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSock2]
После удаления, импортируйте указанные выше ветки из архива.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

-
-
Junior Member
- Вес репутации
- 34
Огромное спасибо за помощь. Все заработало.
-
По возможности пересмотрите другие варианты вендоров антивирусов для сервера, возможно текущий вендор антивируса виноват в случившемся.
1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе.
2. Запустите DelFix.
Важно, для работы утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista/7/8/8.1/10 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
3.В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
4. Нажмите на кнопку Run.
5. После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt (C:\delfix.txt)
6. Прикрепите этот отчет в вашей теме.
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

-
-
Junior Member
- Вес репутации
- 34
Файл delfix.txt прикрепил.
-
На это всё! Если у Вас остались доп. вопросы задавайте.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

-
-
Junior Member
- Вес репутации
- 34
Ещё раз спасибо за помощь. Вопросов пока нет.