PDA

Просмотр полной версии : Пропало пол интернета или глюк с dns.


igorf()x
18.02.2009, 17:40
Такой вопрос. Имеется комп с подкл по dialup к инету(далее server). Через сетевуху попадает комп в локалку (далее users). С server не ходят пинги, к примеру на eset.com (соответсвенно не открывается страница), отвечает что невозможно определить имя...в dns типа не находит. Но... к примеру google.com пингуется и соответственно открывает страницу. Но расшарив dialup подключение на server увидел что с users пинги ходят везде и соответственно страницы открываются. Получается что проблема на server.
Никакое стороннее ПО(типа фаерволы и т.д.) не установлено. В файлике /system32/drivers/etc/hosts все нормально, если в нем вручную прописываю ip и name то пинг ходит.
Подскажите где еще что посмотреть. Переустановку винды не предлагайте(Установлена Windows XP Home Edition), так как этот вариант невозможен по некоторым причинам.

SpangeBoB
18.02.2009, 17:51
Виноваты в этом случае вы,что не поставили обновления от Microsoft MS08-067,поэтому вы имеет у себя вирус ,который не дает загрузить сайты на которых имеется упоминание о антивирусах.
Так что лучше поставить все обновления:
1)Хотя бы MS08-067
2)Скачать CureIT или Kaspersky® Virus Removal Tool
3)Лучшее решение переустановить Windows,т.к не известно что после себя оставляет вирус и какая гарантия его удаления.

igorf()x
18.02.2009, 17:59
2)Скачать CureIT или Kaspersky® Virus Removal Tool

CureIT скачивал самы последний и ничего подозрительного не обнаружил + Nod32 стоит самой последней версии и обновлен с локального зеркала самой свежей базой и ничего не обнаружил!

И переустановка винды это не лучшее решение, а самое простое.... факт в том что решение нужно найти без этого. Если бы возможно было переустановить я бы этот вопрос и не задавал бы.....

SpangeBoB
18.02.2009, 18:11
CureIT скачивал самы последний и ничего подозрительного не обнаружил + Nod32 стоит самой последней версии и обновлен с локального зеркала самой свежей базой и ничего не обнаружил!

И переустановка винды это не лучшее решение, а самое простое.... факт в том что решение нужно найти без этого. Если бы возможно было переустановить я бы этот вопрос и не задавал бы.....
Вам виднее что правельно и как бороться с вирусами,только вот слова оказываются обратные на практике в данном случае вы полностью его подтвердили,и что проще и гораздо правельней вы отвергаете.

Тогда Process Explorer,Process Monitor и Event Log может прояснят ситуацию через недельку анализа всего происходящего.

igorf()x
18.02.2009, 18:15
Причем тут отвергаю, я же говорю что ОТСУТСТВУЕТ возможность переустановки винды... :)

GRAF89
18.02.2009, 21:07
SpangeBoB +1
99% вирь, который лочит сайты антивирей

igorf()x
18.02.2009, 21:37
Да причем тут вирь!!!!!!!! Я же писал что на вири проверял!!!!!
Как он может лочить сайты антивирей????? Если вы такие выводы делаете то скажите где же такое в системе реально можна сделать, чтобы и пинг не ходил????? :) Вирус ведь тоже на каком то уровне взаимодействует с сетью.... где так можно этого добиться?

]к примеру[/B] на eset.com
.... просто не помню проверял ли я и на другие какие то.... помоему проверял...

GRAF89
18.02.2009, 21:48
http://www.mr7.ru/news/hitech/story_7976.html

"Вирус умеет останавливать работу службы обновления Windows, а также блокировать сайты множества антивирусных компаний, что затрудняет его обнаружение неопытными пользователями. "

igorf()x
18.02.2009, 22:03
Ты понимаешь что сайт в браузере залочить это одно, а по пингам это совсем другое!!!!!!!!! Тем более что писало что не может имя найти... это днс запрос не коректно обрабатывается .... че то я не подумал сразу днс кеш очистить.... завтра попробую....

igorf()x
19.02.2009, 18:22
Очистка кэша dns ничего не дала. Что еще можно попробовать сделать? Никто с таким не сталкивался?

SVAROG
19.02.2009, 18:24
dns сервер попробуй сменить
на этот например 193.0.14.129

igorf()x
19.02.2009, 22:24
ip адрес и все остальное по dhcp присваивается......

SVAROG
19.02.2009, 22:36
подключения -> свойства протокола TCP\IP-> указываешь днс
всякое может быть, вдруг у провайера твоего днс накрылся))
антивирь попробуй отключить фаер, в техподдержку позвони
перепробуй несколько вариантов ;)

nez0rF
19.02.2009, 23:15
Вирь DNS Changer, и скорей всего не один :) перехватывает\подменивает входщие\исходящие все пакеты на заданные адресса.
в Dr.Web CureIt использовали полную проверку?
Еще посоветовал бы перед проверкой сменить название файла.
Реестр чистил?
Трасеровка где заканчивается при пинговании сайта eset ?

igorf()x
20.02.2009, 16:40
1) Я уже писал что при расшаривания этого подключения с другого компа всё нормально, все работает! (днс не накрылся у провайдера), и фаера нет.

2) Dr.Web CureIt - самой последней версией делал полную проверку + Nod32 лицензионный стоит и обновлен самым последним обновлением через локальное зеркало.....

3) Реест чистил

4) Трассировка не куда не пойдет так как пишет что не удается определить имя при пинге... т.е. не просто "нет ответа".

p.s. если не затруднит то прочитайте первые посты где я описывал все подробнее.

B1t.exe
21.02.2009, 01:39
Неее, тут я думаю дело в SPI / LSP.
Значит делаешь так: скачать прогу AVZ4 (бесплатно), потом заходишь ФАЙЛ > ВОССТАНОВЛЕНИЕ СИСТЕМЫ и там ставишь следующие галки:
http://s61.radikal.ru/i173/0902/bf/a391d6940e67.jpg

Потом нажимаешь на ВЫПОЛНИТЬ ОТМЕЧЕННЫЕ ОПЕРАЦИИ.
после этого прога сбросит, перенастроет весь Winsock.
Если возник вопрос про SPI/LSP - то почитайте ЗДЕСЬ (http://www.z-oleg.com/secur/avz_doc/index.html?t_lsp.htm)