Jump to content
Local
Sign in to follow this  
kvirtu

Pppoe и вирусы

Recommended Posts

В сети раздаю инет через pppoe, вот уже у второго клиента такая ситуация: к серверу инета подключение по pppoe происходит нормально, а инета нет. Все фаеры у клиента отлючены. помогла тока переустановка винды, у второго сделал откат где то на неделю - помогло. Что это ?

Share this post


Link to post
Share on other sites

У меня тоже раздается и-нет по PPPoE но проблема чуть другая...

Подключение почемуто портится и начинает набирать какойто длинный номер, как будтобы это подключение на диалп. Лечится созданием занова подключния в винде.

Виндовс мастдай!

Share this post


Link to post
Share on other sites

ppoe нет

но в последнюю неделю заметил странные глюки:

У клиента перестает работать инет. Смотрю тспдампом на шлюзе - запросов вообще нет. Файрвола нет. Нвстройки шлюза и маршрутов верные на клиенте. Иногда помогает ребут, иногда просто время.

Таких уже человек 10 звонило. И в последнее время брендмауэр глючит у людей. Т.е. служба не стартует, но при этом блокируется все кроме исключений. Помогает рестарт или вручную включение службы. Симптомы - при входе в панеле управления в брендмауэр винда говорит что служба ICS не запущена. таких уже тоже десяток звонило.

Share this post


Link to post
Share on other sites

И что может быть все таки ? как выявить причину ?

Share this post


Link to post
Share on other sites

Вирусняк повсюду...

насчет длинного номера - сайты с порно и всякими казино этим балуют. В частности там есть оплата по телефону (там - это на западе практикуют), то есть ты набираешь номер и с тебя снимают деньги, а счет приходит на телефон. Вот некоторые нехорошие сайты практикуют вирусы, которые заставляют звонить по указанному номеру. А в винде пппое, впн и прочее является частью службы телефония, что и отражается на фиговой работе. То есть впн пытается подключиться к номеру вида "8,10..." - выход на межгород.

Share this post


Link to post
Share on other sites
И в последнее время брендмауэр глючит у людей. Т.е. служба не стартует, но при этом блокируется все кроме исключений. Помогает рестарт или вручную включение службы. Симптомы - при входе в панеле управления в брендмауэр винда говорит что служба ICS не запущена. таких уже тоже десяток звонило.

Вот это точно вирусняк. У меня в сети был такой. Он как-то странно вырубал брандмауэр, что комп получался отключенным от сети. Так же он калечил и Outpost. Возможно и других, но я вроде не встречал.

Антивирусниками он не детектился. Лежал в папке system32 и назывался как-то типа usb.exe иконка исполняемого файла была прозрачная.

Но это давно было. Уже его вроде бы находят антивирусники. Может это какая-то модификация, или просто что-то подобное по симптомам.

Share this post


Link to post
Share on other sites
У меня тоже раздается и-нет по PPPoE но проблема чуть другая...

Подключение почемуто портится и начинает набирать какойто длинный номер, как будтобы это подключение на диалп. Лечится созданием занова подключния в винде.

Виндовс мастдай!

Лечить вирусы. Были такие случаи. Хотя есть вариант не удаляя старое соеденение создать новое. Второе вродь не трогает. Все же лучше лечить.

Share this post


Link to post
Share on other sites

У меня такая проблема: выбивает через каждые минут 10-15 соединение, у одних почему-то выбивает, у других нет (ХР, Виста, без разницы), защита одинаковая. Пинг стабильный, с серваком всё впорядке. Подозрения на новый вирус, или кто-то специально что-то мутит. Пробывал на свитчах включать Traffic Control, до 128 кб на мультикаст, браодкаст, и DLF. Попалась какая-то подозрительная Multicast Group 239.255.255.250? отключил не помогло. Посмотрел локалку сниффером (CommView), с серваком что-то подозрительного не контачит. Свитчи в основном 3026, есть пару 3526. Подскажите может что настроить на них, или как избавиться. Заранее благодарен.

Share this post


Link to post
Share on other sites

Проблему так и не решил пока,вот недавно был у клиента:

все фаеры отключены, комп проверен на вирусы каспером с последними базами, коннект с сервером происходит, но самого инета нет, помогло только - переустановка винды.

или вот ситуация, когда с клиента сеть работает, сервак пингуеться, но pppoe соединение не устанавливаеться ......

как с этим бороться ??????????

Share this post


Link to post
Share on other sites

Пропарился несколько часов... то выключал, то включал порты с юзерами. Короче говоря, причина из-за 1 компа на котором было пару вирусов... Урок: надо вводить санкции за вирусы!

Share this post


Link to post
Share on other sites
Пропарился несколько часов... то выключал, то включал порты с юзерами. Короче говоря, причина из-за 1 компа на котором было пару вирусов... Урок: надо вводить санкции за вирусы!

В сетке это случаеться у одного двух юзверов. у остальных все нормально в это время.

Share this post


Link to post
Share on other sites

2kvirtu:

Попробуй поменять кабель, сетевуху )

Share this post


Link to post
Share on other sites
2kvirtu:

Попробуй поменять кабель, сетевуху )

приходил к клиенту с буком - все пашет !

Помогает только переустановка винды .....

Share this post


Link to post
Share on other sites
приходил к клиенту с буком - все пашет !

Помогает только переустановка винды .....

Народ, на счет КИДО- ето страшная зараза, у меня положыл всю сеть, избавился от нево так!!!

1. На свиче закрыл порт 445 - нероспостаняется

2. Виключил локальную сеть - нужно для полного изгняния

3. Установил Касперского 2009 и обновил ево - для поиска инных заражонных файлов

4. Скачал из нета софтинку "Kido killer" - удаляет сам кідо вірус ( рекомендую запустить пару раз после несколько перезагрузок)

5. Включить браутмавер - блокирут ненужные порты

6. В браутмавери отключить 445 ( снят галочку из исключений ) - непозволит блокировать инет

7. в настройка касперского: настройки/сеть/ контролировать все сетевые порты - для одминов полезно, будет показывать из которого 1Р лезит зараза, что в подальшем поможет вылечить на указаной машыне

8. перезагрузить

9. Снова просканировать "кидокилер"

10. Установить СП 3 для вин ХР

11. Установить указаною "заплатку"

12. перезагрузить

13. Включить локальную сеть

14. Сказать мне спосибо!!!!!!

Share this post


Link to post
Share on other sites

оболдеть ынструцыя.

ИМХО, 1-м пунктом должно быть "родиться обратно", а 15-м "посоветовать мне пойти в четвертый класс поучить грамматику"

Ничего не имею против попытки помочь попавшим в беду "одминам", но, понимаешь, тут русско-украинско-язычные ребята тусуются, олбанцев мало.

Share this post


Link to post
Share on other sites

Мне помог файлик WindowsXP-KB958644-x86-RUS.exe от мелких (у них много подобных заплат на этот случай, это зависит от возраста вашей винды) - естественно, после лечения машины.

Ерунда такая в основном случается на машинах с SP2. У SP3 с этим меньше проблем.

Пользуйтесь хорошими антивирями в купе с прогами типа NortonGhost и AcronisTrueImage.

Лично я давно забыл о головняке с долгой переустановкой: чуть какая непонятная зараза - не разбираясь восстанавливаю винду из образа, накладываю последние патчи, обновляю антивирус и вуаля. :)

Это гораздо быстрее, чем копаться в реестре и искать эту пакость.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

×