Показано с 1 по 10 из 10.

Server 2008x64 DC+DNS+Terminal На сервере не работают Chrome, Firefox, Opera, IE. (заявка № 144702)

  1. #1
    Junior Member Репутация
    Регистрация
    08.01.2010
    Адрес
    Москва
    Сообщений
    15
    Вес репутации
    29

    Arrow Server 2008x64 DC+DNS+Terminal На сервере не работают Chrome, Firefox, Opera, IE.

    Добрый день!
    Проблема на сервере Server 2008x64+DC+DNS+DHCP

    На сервере перестали открываться страницы во всех браузерах. Причем DNS работает исправно, разрешает имена для всех клиентов в сети. Даже сам разрешает любые имена через nslookup.

    После того как поймали вирус-шифровальщик все браузеры на сервере перестали открывать страницы.

    Проверил все настройки сетевые, делал на сервере сброс netsh int ip reset и netsh winsock reset, ничего не помогает.

    Если вбивать в браузер ip сайта то он открывается, а если имя то нет...

    После этого на сервер установил KES10 он тоже ничего не видит.

    Собрал все логи.

    Помогите пожалуйста, мне кажется где то сидит дрянь, но не могу найти.
    Заранее всем спасибо!!!!
    Вложения Вложения
    Последний раз редактировалось Injaws; 30.08.2013 в 20:00.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    342
    Уважаемый(ая) Injaws, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    08.01.2010
    Адрес
    Москва
    Сообщений
    15
    Вес репутации
    29
    Помогите кто может!!! В терминале клиенты остались без инета...

    - - - Добавлено - - -

    Посмотрите плиз логи...

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,559
    Вес репутации
    836
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    08.01.2010
    Адрес
    Москва
    Сообщений
    15
    Вес репутации
    29
    ОК. Спасибо! Если успею то сегодня сделаю, если нет то завтра будут все логи готовы

    - - - Добавлено - - -

    Выкладываю логи

    Куда выложить лог UVS, он больше 500К, не прикрепляется.

    - - - Добавлено - - -

    Выложил лог UVS на http://files.mail.ru/8903B7D5948C443B8E8A33844C166D3E
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,559
    Вес репутации
    836
    Выполните скрипт в AVZ:
    Код:
    var
    STR : TStringList;
    CMDFile: string;
    begin
    ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true);
    STR := TStringList.Create;
    STR.Add('tracert google.com > diag.log');
    STR.SaveToFile(GetAVZDirectory + 'diag.cmd');
    CMDFile:= GetAVZDirectory + 'diag.cmd';
    ExecuteFile(CMDFile, '', 0, 200000, true);
    end.
    После его работы в папке с AVZ появится файл diag.log, прикрепите его к своему следующему сообщению.

    - - - Добавлено - - -

    ProxyServer: 192.168.1.100:8080 - так и должно быть?
    Последний раз редактировалось Vvvyg; 02.09.2013 в 21:24.
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    08.01.2010
    Адрес
    Москва
    Сообщений
    15
    Вес репутации
    29
    Добрый день.
    ProxyServer'а нет вообще, когда то ставил, но потом удалил. Скрипт выполню сегодня немного позже. Там сейчас идет проверка диска (scandisk)

    - - - Добавлено - - -

    Выкладываю лог после скрипта.

    Странно, проверил св-ва IE но там proxy: 192.168.1.100 не стоит.
    Остальные браузеры тоже не работают.

    - - - Добавлено - - -

    AVZ принудительно завершает работу после того как находит вот эти два файла

    Прямое чтение c:\Users\zamyatin.e\AppData\Local\Microsoft\Window s\WebCache\WebCacheV01.tmp
    Прямое чтение c:\Users\Администратор\AppData\Local\Microsoft\Win dows\WebCache\WebCacheV01.tmp

    - - - Добавлено - - -

    Запустил полиморфный AVZ версии 4.35
    Прикрепляю лог
    Вложения Вложения
    • Тип файла: rar log.rar (180.9 Кб, 2 просмотров)
    • Тип файла: log diag.log (53 байт, 1 просмотров)

  9. #8
    Junior Member Репутация
    Регистрация
    08.01.2010
    Адрес
    Москва
    Сообщений
    15
    Вес репутации
    29
    Спасибо всем, проблему решил сам. Тему можно закрывать.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,559
    Вес репутации
    836
    Что было, расскажите коротко. Интересно же
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    08.01.2010
    Адрес
    Москва
    Сообщений
    15
    Вес репутации
    29
    Были повреждены две ветки реестра. Пришлось с аналогичного рабочего сервера экспортировать ветку реестра HKLM\SYSTEM\CurrentControlSet\Services\WinSock2, далее восстановлена ветка HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Param eters\PersistentRoutes

    ОС: Server 2008 R2 Standart

  • Уважаемый(ая) Injaws, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не работают браузеры IE, Opera, Chrome
      От shlyambur в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 14.03.2013, 18:17
    2. Не работают Google Chrome, Opera
      От ermolay в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 16.05.2012, 18:01
    3. Не работают браузеры (Opera, Chrome, IE)
      От Михаил31РУС в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 17.12.2011, 11:27
    4. Не работают браузеры (Opera, Firefox, Chrome, IE)
      От Horus-kr в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 11.12.2011, 04:02
    5. Ответов: 5
      Последнее сообщение: 05.06.2011, 19:42

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01304 seconds with 17 queries