NT Authority

LeXuS_1

Member
Joined
Jun 9, 2006
Messages
34
Reaction score
2
Location
Пермь
Всем привет! Голову ломаю над своей проблемой уже два месяца. Не знаю уже что делать. ПРОБЛЕМА: ошибка приложения c:\winnt\system32\lsass.exe. закончила работу внезапно. NT Authority/System и сервак через минуту перегружается. Проверил на все возмажные вирусы: говорит что ничего нету. Думал на W32.Blaster.Worm, но его не обнаружено тоже. Кто, что может подсказать? (систему жуть как не хочется переустанавливать). Заранее всех благодарю!!!
 

Zevs

Member
Joined
Oct 2, 2005
Messages
220
Reaction score
77
Age
21
Есть еще sasser. Мож клон виря какой новый. Отсюда вопрос. чем проверял и насколько свежи базы?
И еще: как проверял? Прямо на серваке? Попробуй снять винт и прогнать на другой, заведомо чистой машине.

А никакой гад атаковать сервак не может?
 
Last edited by a moderator:

LeXuS_1

Member
Joined
Jun 9, 2006
Messages
34
Reaction score
2
Location
Пермь
Ежедневная проверка каспером 4,5 с ежедневными обновлениями. Проверял FixBlast.exe от Symantic: там сервак от сети отключается и проверяется. Это нацелен на проверку W32.Blaster.Worm. все проверки на серваке производил

[quete:]А никакой гад атаковать сервак не может?[\quete]
может в принципе, но токо внутри локалки. А как отследить, хз! Думал фаервол забацать. Стоит, нет?
 

axlwor

Member
Joined
Oct 28, 2004
Messages
238
Reaction score
34
Age
39
советую сходить на eventid.net

Ставить файр только что бы отследить? Найди для этого снифер
 

LeXuS_1

Member
Joined
Jun 9, 2006
Messages
34
Reaction score
2
Location
Пермь
Это у меня есть: The Network Traffic Analyzer. но я с ним еще пока не могу разобраться.
 

Zevs

Member
Joined
Oct 2, 2005
Messages
220
Reaction score
77
Age
21
Если возможно - отрубить от сети на сутки и посмотреть не падает ли. Только воткнуть его в пустой свич.

Можно попытаться логи глянуть. Если не в лом :)
 

myafik

Member
Joined
Jun 7, 2004
Messages
443
Reaction score
27
Age
42
Location
Москва
Всем привет! Голову ломаю над своей проблемой уже два месяца. Не знаю уже что делать. ПРОБЛЕМА: ошибка приложения c:\winnt\system32\lsass.exe. закончила работу внезапно. NT Authority/System и сервак через минуту перегружается. Проверил на все возмажные вирусы: говорит что ничего нету. Думал на W32.Blaster.Worm, но его не обнаружено тоже. Кто, что может подсказать? (систему жуть как не хочется переустанавливать). Заранее всех благодарю!!!

А ОСь какая? Если XP то подозреваю что не установлен SP2. Туда включен патч от этой напасти. Сам с этим боролся. Сначала поставил всем патч отдельно. А потом неспеша поставил SP2 на машины где его не было.
 

LeXuS_1

Member
Joined
Jun 9, 2006
Messages
34
Reaction score
2
Location
Пермь
Если возможно - отрубить от сети на сутки и посмотреть не падает ли. Только воткнуть его в пустой свич.
Чтото не додумался, попробую!

myafik:
На юзерских компах стоит ХР sp1, т.е. если поставить второй, то проблема может решиться?
 

okun

Legendary
Joined
May 3, 2014
Messages
6,046
Reaction score
2,975
Deposit
$ 500
Проблема с перезагрузкой сервера может решиться, но может остаться причина, если она состоит в том, что какой-то из юзерских компов заражен и с него идет попытка дальнейшего самораспространения заразы по сети. Нужно проверить все компы антивирусом. Но таким образом досить сервер можно и вручную, пользуясь его незакрытой уязвимостью.

Здесь и здесь можно скачать бесплатные утилиты, которые помогут выявить зараженные и уязвимые компьютеры в сети.
 
Top