Показано с 1 по 13 из 13.

Нет выхода в интернет, не пингуются DNS-имена в локальной сети (заявка № 189290)

  1. #1
    Junior Member Репутация
    Регистрация
    25.05.2015
    Сообщений
    10
    Вес репутации
    33

    Нет выхода в интернет, не пингуются DNS-имена в локальной сети

    Здравствуйте!
    На терминальном сервере 1с обнаружилась проблема: невозможно выйти в интернет. Установленная ОС Windows Server 2003 R2. При попытке открыть любую страницу в окне браузера практически сразу появляется надпись "Сервер не найден". При этом адреса интернет не пингуются, но ip-адреса пингуются. Сетевое окружение видится нормально, по ДНС-именам компьютеры открываются, но с пингом та же картина: ip-адреса локальной сети пингуются, ДНС-имена - нет. Просканировал с помощью cureit, ничего не найдено. Выполнил команду netsh int ip reset, netsh winsock reset - ничего не изменилось. Работаю я в этой организации около года, раньше необходимости выхода с этого сервера в интернет не было, поэтому не знаю, когда эта проблема возникла. Но в системе видны следы вируса - невозможно включить отображение скрытых папок и файлов, и в проводнике в меню Сервис отсутствует пункт Свойства папки. Пытался это исправить через реестр, не получается. А сейчас в 1с хотят внедрить документооборот через интернет, поэтому возникла необходимость выхода в интернет. Если можно, помогите, пожалуйста, решить эту проблему.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) YPV, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Сделайте лог Gmer

    +
    Внимание ! Обнаружены ошибки в SPI/LSP. Количество ошибок - 19
    Попробуйте команду
    Код:
    netsh winsock reset
    подробности тут и тут.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  5. #4
    Junior Member Репутация
    Регистрация
    25.05.2015
    Сообщений
    10
    Вес репутации
    33

    Результат сканирования GMER

    Выполнил сканирование утилитой GMER. При запуске после сканирования появилось сообщение GMER has found system modification caused by ROOTKIT activity. Лог сканирования прикладываю.
    Вложения Вложения

  6. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Внимание !!! Для успешного удаления вируса, серверу понадобится перезагрузка, запуск скрипта производить при отключенных клиентских компьютерах !!! (С 1С и файлообменником сервера никто не должен работать в этот момент).

    Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится j0rvkdxm.exe случайное имя утилиты (gmer)
    Код:
    j0rvkdxm.exe -del service sgbcyl
    j0rvkdxm.exe -del file "C:\WINDOWS\system32\epqsk.dll"
    j0rvkdxm.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sgbcyl"
    j0rvkdxm.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\sgbcyl"
    j0rvkdxm.exe -reboot
    И запустите сохранённый пакетный файл cleanup.bat.
    Внимание: Компьютер перезагрузится!
    Сделайте новый лог gmer.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  7. #6
    Junior Member Репутация
    Регистрация
    25.05.2015
    Сообщений
    10
    Вес репутации
    33
    Для запуска скрипта необходимо зайти на сервер локально? В RDP-сессии нельзя это сделать? Просто пока была возможность запустить скрипт в RDP, при этом по всем командам скрипта вышло сообщение "неверный параметр", и система в итоге вылетела. Проблема в том, что нужно запускать локально?

  8. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    И скрипты и логи необходимо делать только локально, перед выполнением скрипта желательно отключать антивирусное ПО.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  9. #8
    Junior Member Репутация
    Регистрация
    25.05.2015
    Сообщений
    10
    Вес репутации
    33

    Результат сканирования GMER после выполнения скрипта

    Скрипт выполнил локально, высылаю лог сканирования GMER.
    При запуске GMER сообщение о том, что обнаружен руткит, больше не выводится. Команду netsh winsock reset также выполнил, но в интернет сервер по-прежнему не выходит, и с компьютерами в локальной сети картина не изменилась: в сетевом окружении их всех видно, по IP пингуются, но по DNS-имени не пингуются. Через сетевое окружение все компьютеры видны, зайти на них можно.
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Скачайте утилиту MiniToolBox и сохраните на рабочем столе.

    Запустите при подключённом интернете, отметьте следующие пункты:

    • Report IE Proxy Settings
    • Report FF Proxy Settings
    • List content of Hosts
    • List IP Configuration
    • List Winsock Entries
    • List last 10 Event Viewer Errors
    • List Installed Programs
    • List Devices Only Problems
    • List Users, Partitions and Memory size
    • List Minidump Files
    • List Restore Points


    и нажмите Старт.

    После завершения сбора информации откроется отчет MTB.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.
    WBR,
    Vadim

  11. #10
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Сделайте новый лог virusinfo_syscheck.zip.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  12. #11
    Junior Member Репутация
    Регистрация
    25.05.2015
    Сообщений
    10
    Вес репутации
    33
    Вот логи МТВ и AVZ
    Вложения Вложения

  13. #12
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    https://support.microsoft.com/ru-ru/kb/325356 - Удаление и установка протокола TCP/IP (то что там ссылка для контроллера домена не обращайте внимание, все аналогично).

    Отпишитесь что с проблемой.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  14. #13
    Junior Member Репутация
    Регистрация
    25.05.2015
    Сообщений
    10
    Вес репутации
    33
    Вышло так, что вынужден увольняться с этой конторы, со след. вторника уже здесь не буду работать, так что если будет, как говорится, настроение остаться здесь после работы, а потом своим ходом добираться до города 7 км, тогда попробую добить эту проблему, и напишу о результатах. Если нет - не судьба, значит. В любом случае, большое спасибо за советы.

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 16.09.2011, 09:33
  2. не пингуются DNS имена, а по ip пингуются
    От scorpdark в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 05.11.2010, 09:12
  3. Не пингуются DNS имена
    От Strog в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 23.01.2010, 17:31
  4. Ответов: 3
    Последнее сообщение: 06.11.2009, 18:21
  5. Ответов: 9
    Последнее сообщение: 22.02.2009, 07:44

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00276 seconds with 20 queries