Чем спасать сеть?

Тема в разделе "WASM.SOFTWARE", создана пользователем vg, 13 май 2009.

  1. vg

    vg New Member

    Публикаций:
    0
    Регистрация:
    16 апр 2007
    Сообщения:
    475
    Есть сетка с доменами. В одном из доменов начали виснуть компы: DNS-сервер контролер домена и (Windows 2003 Server SP2), сервера с различными базами данных (Windows 2003 Server SP2), пользовательские ПК (Windows XP SP2). На пользовательских ПК выбрасывает ошибки недопустимого обращения к памяти из svchost.exe. У серверов просто зависает оболочка, без ошибок, но функции они свои выполняют, хотя нестабильно. На многих компах ловится 1sass.exe. Интернет отрублен.
    Предположительно, заражённые компы каким-то образом досят остальные.
    Частично удаётся спасать ситуацию установкой Agnitum Autpost Firewall Pro, как на серверах, так и на пользовательских ПК. Но из-за этого сервера и весь домен не работают как нужно, особенно DNS-сервер контролер домена, а пользовательских ПК слишком много (более 300), чтобы ставить на все файрволы.
    Может есть какие-нибудь решения для определения источников заразы (без отключения частей сети)?
     
  2. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    vg
    Данилову винты бандеролью отослать :)
     
  3. karpen

    karpen New Member

    Публикаций:
    0
    Регистрация:
    6 апр 2009
    Сообщения:
    31
    tcpdump нельзя воспользоваться? Сразу определяться ип-шники источников заразы.
    Сервера держать надо на *nix, что делает винда на днс сервере ума не приложу.
     
  4. vg

    vg New Member

    Публикаций:
    0
    Регистрация:
    16 апр 2007
    Сообщения:
    475
    Пять заплаток решило проблему.
     
  5. Folk Acid

    Folk Acid New Member

    Публикаций:
    0
    Регистрация:
    23 авг 2005
    Сообщения:
    432
    Адрес:
    Ukraine
    Ты уже решил, но можно поставить подставную виртуалку без сервис-паков и воспользоваться срезами фс для отслеживания изменений. Потом все отправить на анализ твоему антивируснику