После установки нового времени (на час назад) на сервере NOVELL NETWARE 5.1 через каждые 2мин выдается сообщение Synthetic Time is being issued on partition ".T-CZN". CZN - это имя дерева. Как правильно установить время?
Добрый день, TEN! http://support.novell.com/cgi-bin/search/searchtid.cgi?/10013670.htm Почитай тут. Я как-то сталкивался с таким на 4.11, во времена моего сопровождения новелловского сервака. В общем, проблема решалась перезагрузкой сервера. Ответ отправлен: 03.11.2004, 18:54 Отправитель: SteelNick
Вопрос № 2038
Добрый день. Замучила Windows XP. На отдельно стоящей машине грузится скоренько, но стоит машину включить в домен 2000 винды и пользователь заходит по 5-7 минут. Подскажите как забороть... Заранее спасибо.
Приветствую Вас, Алексей Лосев! Остановить службу обозревателя сети на этой машине и авто поиск принтеров в сети! Ответ отправлен: 04.11.2004, 13:29 Отправитель: Monster Отвечает ALEX_SE
Доброе время суток, Алексей Лосев! Проверьте настройки DNS. Автоматическое обновление зон DNS так же проверьте, и настройки DHCP по части авторегистрации в DNS. Вообще ПРАВИЛЬНЫЙ DNS-сервер в настройках TCP/IP указан? Ответ отправлен: 04.11.2004, 09:29 Отправитель: ALEX_SE Отвечает SteelNick
Добрый день, Алексей Лосев! 1) Надо посмотреть сообщения в Журнале сообщений контроллера домена. Возможно, что какие-то нелады с авторизацией. 2) Надо отключить все ненужные службы, в особенности, Обозреватель компьютеров. 3) Ну и наипервейшее - проверить кабельное хозяйство. Ответ отправлен: 04.11.2004, 14:51 Отправитель: SteelNick Отвечает Khedin
Добрый день, Алексей Лосев! Как как, меньше политик прописывать надо доменных и групповых, а ещё желательно использовать локальные а не перемещаемые профили. Отключи лишние службы, убери шифрование ip и т.д. Ответ отправлен: 05.11.2004, 15:44 Отправитель: Khedin
Вопрос № 2039
Здравствуйте Уважаемые эксперты Установил SP-2 на Windows XP SP-1, чем лучше пользоваться для дальнейшей работы системы (reset 5 или корпоративкой), и в чём разница?
Добрый день, Aleksandr! лучше пользоваться лицензионной! Ответ отправлен: 06.11.2004, 19:41 Отправитель: Vita Lee Отвечает SteelNick
Добрый день, Aleksandr! Конечно корпоративкой! Ресет - это взлом, насилие над системой. А корпоративка изначально вся твоя, насилие не нужно ;) Ответ отправлен: 04.11.2004, 15:31 Отправитель: SteelNick Отвечает Star Wolf
Добрый день, Aleksandr! Reset 5 у вас уже не работает.... повторное патчувание системы не рекомендуется... угробите winlogon ко всем чертям..... лучше превратить дистрибутив в корпоративку, интегрировать SP2 и начисто все это хозяйство поставить... Если влом... идем на lomalka.ru и качаем WinXP Activator
Ответ отправлен: 04.11.2004, 14:22 Отправитель: Star Wolf
Вопрос № 2040
здравствуйте нужна ваша помощь. ситуация следующая: в небольшой организации есть одноранговая сеть из 4-х компьютеров (все под Win2k, свитч). В целях полуения доступа к Интернет, достигнута договоренность о подключении к городской сетке. Задача: получить доступ в Интернет, ограничив доступ к своей сетке. Как правильно организовать шлюз? какое ПО использовать? если можно, поподробнее. ссылки на рускоязычные источники приветствуются. спасибо.
Доброе время суток, Вячеслав ! 1. Ставим на шлюзовую тачку (с наименее ценной инфой) вторую сетевуху..... подключаем внешнюю сеть... 2. Ставим фаервол.... и ограничиваем netbios доступ тока своими машинами... (т.е. в список доверенных и нетбиос ставим тока свои тачки) 3. На всякий пожарный заводим одинаковых пользователей на компах... объеденяем в одну группу ... устанавливаем разрешения на шары.... 3. Ставим UserGate... заводим пользователей... с авторизацией по IP+MAC 4. Пробуем с внешнего компа пробится в вашу локалку....(не должно получится) и со своей локалки в Интернет.... (должно получится)..... Ответ отправлен: 04.11.2004, 17:04 Отправитель: Star Wolf Отвечает ALEX_SE
Приветствую Вас, Вячеслав ! Как именно подключены к городской сетке? Если какой-нить DSL, а разного рода ограничений и глубокого анализа трафика не надо - достаточно взять 4-х портовый SOHO-роутер с ADSL-портом и все... Ответ отправлен: 05.11.2004, 00:34 Отправитель: ALEX_SE
Вопрос № 2041
Добрый день уважаемые эксперты. У меня следующая проблема. Иногда при удалении большого количества файлов Windows XP Pro отказывается удалять их. Выводит сообщение об ошибка с указанием что файлы заблокированы. Причем если удалять файли непосредственно, не помещая их в Корзину, файли удаляются без проблем. После этого в Диспетчере задач появляется процес с именем wowexec.exe. Вопрос: 1. Отчего возникают такие проблемы с удалением файлов. 2. Что это за файл wowexec.exe, для чего он нужен и почему он появляется как процесс после таких вот удалений. Заранее благодарю за ответы. Всего доброго.
Здравствуйте, Gorik! Хм... А ты антивирусом проходился? Странный процесс, прямо скажем... Ответ отправлен: 04.11.2004, 19:11 Отправитель: SteelNick Отвечает Анатолий Воронцов
Доброе время суток, Gorik! 2. Это файл, используемый системой для запуска 16-битных приложений. 1. Описанная ситуация весьма характерна для любителей KAV и DrWeb. Особенно старых версий ...
Ответ отправлен: 04.11.2004, 19:09 Отправитель: Анатолий Воронцов Отвечает Kot
Здравствуйте, Gorik! Читай http://www.viruslist.com/viruslist.html?id=3102836 Ответ отправлен: 04.11.2004, 17:19 Отправитель: Kot Отвечает Monster
Доброе время суток, Gorik! 1-возможно из-за работы антивируса (попробуй отключить) 2-не встречалось в моей практике Ответ отправлен: 04.11.2004, 17:32 Отправитель: Monster
Вопрос № 2042
Приветствую вас, Уважемые Эксперты. Было дело недавно (вопрос 2008) я вам написал о своей проблеме, которая возникла у меня на компьютере, Получил Ваши ответы, еще и сам порылся, но всё по-порядку: Вопрос был в следующем: Недавно обнаружил, что на моей системе WinXP сразу после загрузки два процесса примерно поровну загружают процессор: SVChost.exe NetworkService explorer.exe USER (иногда Iexplorer.exe (USER)) Посмотрел Process Explorer for Windows и нашел что svchost.exe использует kernel32.dll с параметром kernel32.dll!RegisterWaitForInputIdle+0x4a и этот параметр сдублирован и поровну загружает процессор. Один из этих параметров я убил --- Всё стало на места! Под этим процессом svchost уменя запускаются службы: DNS-клиент (авто) Какими причинами это может быть вызвано? И что мне делать, чтобы продолжать
поиск проблемы? Примечание: Комп имеет выход в Инет защищён встроенной огненной стен
ой. Спасибо. Eugenius. Хотел бы ответить на ваши ответы для SteelNick Ничего не понятно! Что встало на места? Что чем вызвано? Молодой человек, выражайтесь яснее ;) -----Что ИМЕННО не понятно. Конфиг компа не привел? Всё стало на места, т.е. стало так как и было до не давнего времени. для Star Wolf Я вот тута что то проблемы не вижу.... вот.... один процесс svchost может загружать несколько служб... а не обязательно тока DNS-клиент... возможно убивая один из них ты вырубаешь еще какую нибудь службу..... открой Process Explorer ... щелкни свойства процесса ... Вкладка Services... и там касани.... какие именно службы грузит тот или иной svchost.... а Threads не для этого нужен... там мона пасатреть потоки... для Анатолий Воронцов Я тоже не увидел никаких проблем и никаких предпосылок к тому, чтобы что-то вручную убивать . -----Я ЧЁТКО написал,
что svchost грузится с учётной записью NetworkService и за ней скрывается только DNS-кл
иент а разве постоянно 100% загрузка процессора не есть большая проблема???? А разве загрузка ПОРОВНУ двух независимых системных служб не подозрительно??? Если кто успел обидиться - прошу прощения. Меня очень раздражает, когда в несколько голосов меня успокаивают, что проблемы нет, когда она есть! Благодарен и за такое ваше внимание. Вот полная информация об этой проблеме, о которой я написал в лабораторию Касперского и не ответили. Недавно обнаружил, что на моей системе WinXP SP1 сразу после загрузки два процесса примерно поровну загружают процессор на 100%, раньше такого не было: SVChost.exe NetworkService explorer.exe USER (иногда Iexplorer.exe (USER)) Посмотрел Process Explorer for Windows и нашел что svchost.exe использует kernel32.dll с параметром kernel32.dll!RegisterWaitForInputIdle+0x4a и этот параметр сдублирован и поровну загружает процессор. А
Explorer использует параметр msvcrt.dll!endthread=0x3e и тоже сдублирован и загружа
ет процессор. Один из этих параметров я убил --- Всё стало на места! Под этим процессом svchost уменя запускаются службы:DNS-клиент (авто) Перезагрузившись в Профиле Оборудования в котором у меня отключены почти ВСЕ службы (в том числе и DNS-клиент) нашел что теперь другой процесс svchost SYSTEM (Служба вызова процедур) на пару с explorer грузят процессор с теми же параметрами Значит, либо msvcrt.dll - вирус, либо системная ошибка в моей условно идеально работающей ОС. Затем обнаружил в списке Служб новую запись Net Login Helper (Авто) запускающая SCardSer.exe После перезапуска чётко проследил загружаемые процессы: SCardSer.exe делал своё грязное дело и вырубался, через некотое время начиналось всё вышеописанное. Протестировал комп на вирусы Kaspersky 4.5 с базами от сентября - поиск ни чего не дал. Пожалуйста, протестируйте эти файлы и сообщите мне как проник
он на мой комп и что он на нем делал. С уважением, Eugenius Список используемых
SCardSer.exe библиотек: D:WINXPsystem32SCardSer.exe D:WINXPsystem32KERNEL32.DLL D:WINXPsystem32ADVAPI32.dll D:WINXPsystem32PSAPI.DLL D:WINXPsystem32
tdll.dll --- Ответ Это новая модификация Backdoor.Win32.Small.bq Детектирование будет добавлено в очередное обновление антивирусных баз. Поищите у себя файлы с именами comwsock.dll и dmsock.dll - это его дополнительные компоненты. Обновите антивирусные базы и проверьте еще раз. Если не будут детектироваться - присылайте. Regards, Aleks Gostev Virus analyst, Kaspersky Lab. e-mail: newvirus@kaspersky.com e-mail: alexander.gostev@kaspersky.com http://www.kaspersky.com/
Здравствуйте, Eugenius! Еще раз перечитал точную формулировку Вашего вопроса (благо он еще сохранился у меня) и не могу упрекнуть самого себя ... Вы в вопросе 2008, на минуточку, забыли указать самое главное - про 100% занятость процессора. А из слов "и поровну загружает процессор" это никак не следует. Наверное поэтому мы так и отвечали. В любом случае: спасибо за полезную информацию! Ответ отправлен: 05.11.2004, 09:40 Отправитель: Анатолий Воронцов Отвечает Star Wolf
Доброе время суток, Eugenius! М-дя... кто бы мог подумать.... ну на то они и вирусные аналитики... работающие в крутой компании.... Ответ отправлен: 05.11.2004, 09:35 Отправитель: Star Wolf Отвечает SteelNick
Приветствую Вас, Eugenius! Круто... Значит, какой-то перец крутой решил твои пароли узнать. Вспомни, может ты качал что-то типа креков, или кто-то получал доступ к твоему компу в твое отстутствие с админскими правами. Когда сканить комп будешь, посмотри, где еще подлый вирь сидел - этим ты с высокой вероятностью подствердишь или опровергнешь первый вариант заражения. Ответ отправлен: 05.11.2004, 07:14 Отправитель: SteelNick
Форма отправки вопроса
Внимание!
Мы рекомендуем открывать рассылку в программе Internet Explorer 5.0+
или отправлять вопросы с сайта по адресу:
http://rusfaq.ru/cgi-bin/Message.cgi.