Пропало пол интернета или глюк с dns.

Discussion in 'Безопасность и Анонимность' started by igorf()x, 18 Feb 2009.

  1. igorf()x

    igorf()x Elder - Старейшина

    Joined:
    17 Oct 2007
    Messages:
    138
    Likes Received:
    53
    Reputations:
    5
    Такой вопрос. Имеется комп с подкл по dialup к инету(далее server). Через сетевуху попадает комп в локалку (далее users). С server не ходят пинги, к примеру на eset.com (соответсвенно не открывается страница), отвечает что невозможно определить имя...в dns типа не находит. Но... к примеру google.com пингуется и соответственно открывает страницу. Но расшарив dialup подключение на server увидел что с users пинги ходят везде и соответственно страницы открываются. Получается что проблема на server.
    Никакое стороннее ПО(типа фаерволы и т.д.) не установлено. В файлике /system32/drivers/etc/hosts все нормально, если в нем вручную прописываю ip и name то пинг ходит.
    Подскажите где еще что посмотреть. Переустановку винды не предлагайте(Установлена Windows XP Home Edition), так как этот вариант невозможен по некоторым причинам.
     
  2. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Виноваты в этом случае вы,что не поставили обновления от Microsoft MS08-067,поэтому вы имеет у себя вирус ,который не дает загрузить сайты на которых имеется упоминание о антивирусах.
    Так что лучше поставить все обновления:
    1)Хотя бы MS08-067
    2)Скачать CureIT или Kaspersky® Virus Removal Tool
    3)Лучшее решение переустановить Windows,т.к не известно что после себя оставляет вирус и какая гарантия его удаления.
     
  3. igorf()x

    igorf()x Elder - Старейшина

    Joined:
    17 Oct 2007
    Messages:
    138
    Likes Received:
    53
    Reputations:
    5
    CureIT скачивал самы последний и ничего подозрительного не обнаружил + Nod32 стоит самой последней версии и обновлен с локального зеркала самой свежей базой и ничего не обнаружил!

    И переустановка винды это не лучшее решение, а самое простое.... факт в том что решение нужно найти без этого. Если бы возможно было переустановить я бы этот вопрос и не задавал бы.....
     
    #3 igorf()x, 18 Feb 2009
    Last edited: 18 Feb 2009
  4. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Вам виднее что правельно и как бороться с вирусами,только вот слова оказываются обратные на практике в данном случае вы полностью его подтвердили,и что проще и гораздо правельней вы отвергаете.

    Тогда Process Explorer,Process Monitor и Event Log может прояснят ситуацию через недельку анализа всего происходящего.
     
  5. igorf()x

    igorf()x Elder - Старейшина

    Joined:
    17 Oct 2007
    Messages:
    138
    Likes Received:
    53
    Reputations:
    5
    Причем тут отвергаю, я же говорю что ОТСУТСТВУЕТ возможность переустановки винды... :)
     
  6. GRAF89

    GRAF89 Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    175
    Likes Received:
    42
    Reputations:
    6
    SpangeBoB +1
    99% вирь, который лочит сайты антивирей
     
  7. igorf()x

    igorf()x Elder - Старейшина

    Joined:
    17 Oct 2007
    Messages:
    138
    Likes Received:
    53
    Reputations:
    5
    Да причем тут вирь!!!!!!!! Я же писал что на вири проверял!!!!!
    Как он может лочить сайты антивирей????? Если вы такие выводы делаете то скажите где же такое в системе реально можна сделать, чтобы и пинг не ходил????? :) Вирус ведь тоже на каком то уровне взаимодействует с сетью.... где так можно этого добиться?

    [QUOTE]к примеру на eset.com[/QUOTE]
    .... просто не помню проверял ли я и на другие какие то.... помоему проверял...
     
  8. GRAF89

    GRAF89 Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    175
    Likes Received:
    42
    Reputations:
    6
    http://www.mr7.ru/news/hitech/story_7976.html

    "Вирус умеет останавливать работу службы обновления Windows, а также блокировать сайты множества антивирусных компаний, что затрудняет его обнаружение неопытными пользователями. "
     
  9. igorf()x

    igorf()x Elder - Старейшина

    Joined:
    17 Oct 2007
    Messages:
    138
    Likes Received:
    53
    Reputations:
    5
    Ты понимаешь что сайт в браузере залочить это одно, а по пингам это совсем другое!!!!!!!!! Тем более что писало что не может имя найти... это днс запрос не коректно обрабатывается .... че то я не подумал сразу днс кеш очистить.... завтра попробую....
     
  10. igorf()x

    igorf()x Elder - Старейшина

    Joined:
    17 Oct 2007
    Messages:
    138
    Likes Received:
    53
    Reputations:
    5
    Очистка кэша dns ничего не дала. Что еще можно попробовать сделать? Никто с таким не сталкивался?
     
  11. SVAROG

    SVAROG Elder - Старейшина

    Joined:
    13 Feb 2007
    Messages:
    424
    Likes Received:
    86
    Reputations:
    -1
    dns сервер попробуй сменить
    на этот например 193.0.14.129
     
    #11 SVAROG, 19 Feb 2009
    Last edited: 19 Feb 2009
  12. igorf()x

    igorf()x Elder - Старейшина

    Joined:
    17 Oct 2007
    Messages:
    138
    Likes Received:
    53
    Reputations:
    5
    ip адрес и все остальное по dhcp присваивается......
     
  13. SVAROG

    SVAROG Elder - Старейшина

    Joined:
    13 Feb 2007
    Messages:
    424
    Likes Received:
    86
    Reputations:
    -1
    подключения -> свойства протокола TCP\IP-> указываешь днс
    всякое может быть, вдруг у провайера твоего днс накрылся))
    антивирь попробуй отключить фаер, в техподдержку позвони
    перепробуй несколько вариантов ;)
     
  14. nez0rF

    nez0rF Elder - Старейшина

    Joined:
    8 Aug 2008
    Messages:
    51
    Likes Received:
    2
    Reputations:
    0
    Вирь DNS Changer, и скорей всего не один :) перехватывает\подменивает входщие\исходящие все пакеты на заданные адресса.
    в Dr.Web CureIt использовали полную проверку?
    Еще посоветовал бы перед проверкой сменить название файла.
    Реестр чистил?
    Трасеровка где заканчивается при пинговании сайта eset ?
     
    #14 nez0rF, 19 Feb 2009
    Last edited: 19 Feb 2009
  15. igorf()x

    igorf()x Elder - Старейшина

    Joined:
    17 Oct 2007
    Messages:
    138
    Likes Received:
    53
    Reputations:
    5
    1) Я уже писал что при расшаривания этого подключения с другого компа всё нормально, все работает! (днс не накрылся у провайдера), и фаера нет.

    2) Dr.Web CureIt - самой последней версией делал полную проверку + Nod32 лицензионный стоит и обновлен самым последним обновлением через локальное зеркало.....

    3) Реест чистил

    4) Трассировка не куда не пойдет так как пишет что не удается определить имя при пинге... т.е. не просто "нет ответа".

    p.s. если не затруднит то прочитайте первые посты где я описывал все подробнее.
     
  16. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Неее, тут я думаю дело в SPI / LSP.
    Значит делаешь так: скачать прогу AVZ4 (бесплатно), потом заходишь ФАЙЛ > ВОССТАНОВЛЕНИЕ СИСТЕМЫ и там ставишь следующие галки:
    [​IMG]

    Потом нажимаешь на ВЫПОЛНИТЬ ОТМЕЧЕННЫЕ ОПЕРАЦИИ.
    после этого прога сбросит, перенастроет весь Winsock.
    Если возник вопрос про SPI/LSP - то почитайте ЗДЕСЬ