Перейти к содержимому


Фото
- - - - -

Dr.Web Cureit! - потерял связь с серверами!


  • Please log in to reply
10 ответов в этой теме

#1 I-Cube

I-Cube

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 15 Март 2015 - 22:51

Решил поставить сегодня на сканирование сервера с помощью Dr.Web Cureit!.

Скачал последнюю версию, выбрал автоматическое подтверждение действий с вредоносными объектами и нажал сканировать. Пока окно RDP-подключения было активным, результат сканирования еще видел, но как только закрыл его - связь утратилась.

Подумал, что так какой-то сетевой глюк с сервером. Подключился к другому серверу и запустил там сканирование - результат тот же! Пробовал войти на сервер не извне, а с компьютера в той же локальной сети, также не пускает. Шары сервера открываются, IIS работает через раз, пинг ровный.

В итоге таким образом я повесил 3 сервера, причем один из них находится в другом регионе в 120 км. от меня.

Насканировался блин! :facepalm:

 

Все сервера под управлением 2008 и 2008R2.



#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Март 2015 - 22:56

CureNET :)

 

http://curenet.drweb.com/


Сообщение было изменено mrbelyash: 15 Март 2015 - 22:57

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 I-Cube

I-Cube

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 15 Март 2015 - 22:59

CureNET

Завтра придут люди и начнут работать посредством RDP, как это мне поможет?!

Никто даже не подключится.



#4 ShadowHat

ShadowHat

    Member

  • Posters
  • 286 Сообщений:

Отправлено 15 Март 2015 - 23:06

Кулстори :lol: 

 

h_1426449851_2119587_a37186a85d.jpg

 

Логи с серверов есть?

Давайте сразу отчеты, собранные http://download.geo.drweb.com/pub/drweb/tools/dwsysinfo.exe

 

В итоге таким образом я повесил 3 сервера

 

Почему повесили? Вы же сами писали что:

Шары сервера открываются, IIS работает через раз, пинг ровный.

Значит сервера не висят, а просто пропала возможность подключения по RDP.

 

P.S. А лицензия у вас имеется? Почему куритом проверяете сервера?



#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Март 2015 - 23:07

А еще я просил реализовать опцию "Блокировать доступ в сеть" :D


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 I-Cube

I-Cube

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 15 Март 2015 - 23:13

P.S. А лицензия у вас имеется? Почему куритом проверяете сервера?

лицензии нет, предприятие бедствует... сложно достучаться до руководства

 

 

Значит сервера не висят, а просто пропала возможность подключения по RDP.

это понятно, но их отпустит после проверки?

 

 

А еще я просил реализовать опцию "Блокировать доступ в сеть"

офигенная функция!

но вроде по-умолчанию она не включена в настройках...


Сообщение было изменено I-Cube: 15 Март 2015 - 23:14


#7 ShadowHat

ShadowHat

    Member

  • Posters
  • 286 Сообщений:

Отправлено 15 Март 2015 - 23:25

лицензии нет, предприятие бедствует... сложно достучаться до руководства

Для информации:

Бесплатное использование Dr.Web CureIt! не для лечения собственного домашнего компьютера является пиратством.

Отсюда: http://www.freedrweb.ru/cureit/

Что же вы так подставляете предприятие, которое итак бедствует? А если завтра проверка из отдела К или ОБЭП?

 

это понятно, но их отпустит после проверки?

 

Все может быть.

По-хорошему, конечно, такого быть не должно в принципе. На порт 3389 попробуйте постучаться телнетом, хоть в каком-то виде оно подаст признаки жизни?

Проверять так:

telnet <IP сервера> 3389

Надо логи смотреть из этих систем.

 

P.S. Вообще у вас опасные маневры какие-то - по удаленке сканируете сервера в выходной день...


Сообщение было изменено ShadowHat: 15 Март 2015 - 23:26


#8 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Март 2015 - 23:28

P.S. Вообще у вас опасные маневры какие-то - по удаленке сканируете сервера в выходной день...

 

А банки в выходные(и не только) по ночам скидуют бекапы. Настораживает? :lol:


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#9 ShadowHat

ShadowHat

    Member

  • Posters
  • 286 Сообщений:

Отправлено 15 Март 2015 - 23:35

 

P.S. Вообще у вас опасные маневры какие-то - по удаленке сканируете сервера в выходной день...

 

А банки в выходные(и не только) по ночам скидуют бекапы. Настораживает? :lol:

 

 

Совпадение? Не думаю! Надо попросить ТС написать здесь название банка, в котором он работает, в обмен на помощь.

Спасем деньги вкладчиков быть может.

 

По теме:одно дело резервные копии сливать, другое - запускать антивирусную проверку.

В банках наверняка резервные копии сливаются автоматически вовсе.



#10 I-Cube

I-Cube

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 16 Март 2015 - 13:18

Telnetom по портам стучал, ответов не было.

В общем, тупо ребутнули серваки и все на этом!



#11 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 16 Март 2015 - 13:21

так а что вылечилось то? просто так сеть не пропадает.
With best regards, Konstantin Yudin
Doctor Web, Ltd.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых