Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Администрирование Windows NT/2000/XP


Информационный Канал Subscribe.Ru

RusFAQ.ru: Администрирование Windows NT/2000/XP

Выпуск № 314
от 08.11.2004, 07:10

Администратор:
Имя: Калашников О.А.
URL: Информационный ресурс
ICQ: 68951340
Россия, Москва
О рассылке:
Задано вопросов: 2057
Отправлено ответов: 4487
Активность: 218.1 %
[Задать вопрос >>][Регистрация эксперта >>]
[Поиск в базе][Обсудить на форуме]


 Список экспертов, ответы которых опубликованы в данном выпуске

SteelNick
Статус: Профессиональный
Общий рейтинг: 144.08
[Подробней >>]
Monster
Статус: Профессиональный
Общий рейтинг: 118.34
[Подробней >>]
ALEX_SE
Статус: Профессиональный
Общий рейтинг: 112.23
Телефон: (8453) 75-15-85
[Подробней >>]
 
Khedin
Статус: Профессиональный
Общий рейтинг: 125.35
URL: Сайт о славном Санкт-Петербурге.
Телефон: Рабочий (812)321-60-30 Mo 911-7515647
[Подробней >>]
Vita Lee
Статус: Профессиональный
Общий рейтинг: 109.67
[Подробней >>]
Star Wolf
Статус: Профессиональный
Общий рейтинг: 141.44
[Подробней >>]
 
Анатолий Воронцов
Статус: Профессиональный
Общий рейтинг: 123.07
URL: Компьютеры, комплектующие - продажа, настройка, ремонт
[Подробней >>]
Kot
Статус: Опытный
Общий рейтинг: 107.02
[Подробней >>]


 Краткий перечень вопросов

Вопрос № 2035. После установки нового времени (на час назад) на сервере NOVELL NETWARE 5.1 через каждые 2мин выдается сообщение Synthetic Time is being issued on partition ".T-CZN". CZN - это имя дерева. Как правильно установить время?... (ответов: 1)
Вопрос № 2038. Добрый день. Замучила Windows XP. На отдельно стоящей машине грузится скоренько, но стоит машину включить в домен 2000 винды и пользователь заходит по 5-7 минут. Подскажите как забороть... Заранее спасибо.... (ответов: 4)
Вопрос № 2039. Здравствуйте Уважаемые эксперты Установил SP-2 на Windows XP SP-1, чем лучше пользоваться для дальнейшей работы системы (reset 5 или корпоративкой), и в чём разница? ... (ответов: 3)
Вопрос № 2040. здравствуйте нужна ваша помощь. ситуация следующая: в небольшой организации есть одноранговая сеть из 4-х компьютеров (все под Win2k, свитч). В целях полуения доступа к Интернет, достигнута договоренность о подключении к городской сетке. Задача: по... (ответов: 2)
Вопрос № 2041. Добрый день уважаемые эксперты. У меня следующая проблема. Иногда при удалении большого количества файлов Windows XP Pro отказывается удалять их. Выводит сообщение об ошибка с указанием что файлы заблокированы. Причем если удалять файли непосредствен... (ответов: 4)
Вопрос № 2042. Приветствую вас, Уважемые Эксперты. Было дело недавно (вопрос 2008) я вам написал о своей проблеме, которая возникла у меня на компьютере, Получил Ваши ответы, еще и сам порылся, но всё по-порядку: Вопрос был в следующем: Недавно обнаружил, что на м... (ответов: 3)

Вопросов: 6, ответов: 17


 Вопрос № 2035

После установки нового времени (на час назад) на сервере
NOVELL NETWARE 5.1 через каждые 2мин выдается сообщение
Synthetic Time is being issued on partition ".T-CZN".
CZN - это имя дерева.
Как правильно установить время?



Вопрос отправлен: 03.11.2004, 14:36
Отправитель: TEN

[Следующий вопрос >>] [Список вопросов]

Отвечает SteelNick

Добрый день, TEN!
http://support.novell.com/cgi-bin/search/searchtid.cgi?/10013670.htm
Почитай тут. Я как-то сталкивался с таким на 4.11, во времена моего сопровождения новелловского сервака. В общем, проблема решалась перезагрузкой сервера.

Ответ отправлен: 03.11.2004, 18:54
Отправитель: SteelNick


 Вопрос № 2038

Добрый день.
Замучила Windows XP. На отдельно стоящей машине грузится скоренько, но стоит машину включить в домен 2000 винды и пользователь заходит по 5-7 минут. Подскажите как забороть...
Заранее спасибо.



Вопрос отправлен: 04.11.2004, 08:57
Отправитель: Алексей Лосев

[Следующий вопрос >>] [Список вопросов]

Отвечает Monster

Приветствую Вас, Алексей Лосев!
Остановить службу обозревателя сети на этой машине и авто поиск принтеров в сети!

Ответ отправлен: 04.11.2004, 13:29
Отправитель: Monster


Отвечает ALEX_SE

Доброе время суток, Алексей Лосев!
Проверьте настройки DNS.
Автоматическое обновление зон DNS так же проверьте, и настройки DHCP по части авторегистрации в DNS. Вообще ПРАВИЛЬНЫЙ DNS-сервер в настройках TCP/IP указан?

Ответ отправлен: 04.11.2004, 09:29
Отправитель: ALEX_SE


Отвечает SteelNick

Добрый день, Алексей Лосев!
1) Надо посмотреть сообщения в Журнале сообщений контроллера домена. Возможно, что какие-то нелады с авторизацией.
2) Надо отключить все ненужные службы, в особенности, Обозреватель компьютеров.
3) Ну и наипервейшее - проверить кабельное хозяйство.

Ответ отправлен: 04.11.2004, 14:51
Отправитель: SteelNick


Отвечает Khedin

Добрый день, Алексей Лосев!
Как как, меньше политик прописывать надо доменных и групповых, а ещё желательно использовать локальные а не перемещаемые профили. Отключи лишние службы, убери шифрование ip и т.д.

Ответ отправлен: 05.11.2004, 15:44
Отправитель: Khedin


 Вопрос № 2039

Здравствуйте Уважаемые эксперты
Установил SP-2 на Windows XP SP-1, чем лучше пользоваться
для дальнейшей работы системы (reset 5 или корпоративкой), и в чём разница?



Вопрос отправлен: 04.11.2004, 11:55
Отправитель: Aleksandr

[Следующий вопрос >>] [Список вопросов]

Отвечает Vita Lee

Добрый день, Aleksandr!
лучше пользоваться лицензионной!

Ответ отправлен: 06.11.2004, 19:41
Отправитель: Vita Lee


Отвечает SteelNick

Добрый день, Aleksandr!
Конечно корпоративкой! Ресет - это взлом, насилие над системой. А корпоративка изначально вся твоя, насилие не нужно ;)

Ответ отправлен: 04.11.2004, 15:31
Отправитель: SteelNick


Отвечает Star Wolf

Добрый день, Aleksandr!
Reset 5 у вас уже не работает.... повторное патчувание системы не рекомендуется... угробите winlogon ко всем чертям..... лучше превратить дистрибутив в корпоративку, интегрировать SP2 и начисто все это хозяйство поставить...
Если влом... идем на lomalka.ru и качаем WinXP Activator


Ответ отправлен: 04.11.2004, 14:22
Отправитель: Star Wolf


 Вопрос № 2040

здравствуйте
нужна ваша помощь. ситуация следующая: в небольшой организации есть одноранговая сеть из 4-х
компьютеров (все под Win2k, свитч). В целях полуения доступа к Интернет, достигнута
договоренность о подключении к городской сетке. Задача: получить доступ в Интернет,
ограничив доступ к своей сетке. Как правильно организовать шлюз? какое ПО использовать? если
можно, поподробнее. ссылки на рускоязычные источники приветствуются.
спасибо.



Вопрос отправлен: 04.11.2004, 16:36
Отправитель: Вячеслав (LenchevskyVV@mail.ru)

[Следующий вопрос >>] [Список вопросов]

Отвечает Star Wolf

Доброе время суток, Вячеслав !
1. Ставим на шлюзовую тачку (с наименее ценной инфой) вторую сетевуху..... подключаем внешнюю сеть...
2. Ставим фаервол.... и ограничиваем netbios доступ тока своими машинами... (т.е. в список доверенных и нетбиос ставим тока свои тачки)
3. На всякий пожарный заводим одинаковых пользователей на компах... объеденяем в одну группу ... устанавливаем разрешения на шары....
3. Ставим UserGate... заводим пользователей... с авторизацией по IP+MAC
4. Пробуем с внешнего компа пробится в вашу локалку....(не должно получится) и со своей локалки в Интернет.... (должно получится).....

Ответ отправлен: 04.11.2004, 17:04
Отправитель: Star Wolf


Отвечает ALEX_SE

Приветствую Вас, Вячеслав !
Как именно подключены к городской сетке?
Если какой-нить DSL, а разного рода ограничений и глубокого анализа трафика не надо - достаточно взять 4-х портовый SOHO-роутер с ADSL-портом и все...

Ответ отправлен: 05.11.2004, 00:34
Отправитель: ALEX_SE


 Вопрос № 2041

Добрый день уважаемые эксперты. У меня следующая проблема. Иногда при удалении большого количества файлов Windows XP Pro отказывается удалять их. Выводит сообщение об ошибка с указанием что файлы заблокированы. Причем если удалять файли непосредственно, не помещая их в Корзину, файли удаляются без проблем. После этого в Диспетчере задач появляется процес с именем wowexec.exe.
Вопрос:
1. Отчего возникают такие проблемы с удалением файлов.
2. Что это за файл wowexec.exe, для чего он нужен и почему он появляется как процесс после таких вот удалений.
Заранее благодарю за ответы. Всего доброго.



Вопрос отправлен: 04.11.2004, 16:58
Отправитель: Gorik

[Следующий вопрос >>] [Список вопросов]

Отвечает SteelNick

Здравствуйте, Gorik!
Хм... А ты антивирусом проходился? Странный процесс, прямо скажем...

Ответ отправлен: 04.11.2004, 19:11
Отправитель: SteelNick


Отвечает Анатолий Воронцов

Доброе время суток, Gorik!
2. Это файл, используемый системой для запуска 16-битных приложений.
1. Описанная ситуация весьма характерна для любителей KAV и DrWeb. Особенно старых версий ...


Ответ отправлен: 04.11.2004, 19:09
Отправитель: Анатолий Воронцов


Отвечает Kot

Здравствуйте, Gorik!
Читай
http://www.viruslist.com/viruslist.html?id=3102836

Ответ отправлен: 04.11.2004, 17:19
Отправитель: Kot


Отвечает Monster

Доброе время суток, Gorik!
1-возможно из-за работы антивируса (попробуй отключить)
2-не встречалось в моей практике

Ответ отправлен: 04.11.2004, 17:32
Отправитель: Monster


 Вопрос № 2042

Приветствую вас, Уважемые Эксперты.
Было дело недавно (вопрос 2008) я вам написал о своей проблеме, которая возникла у меня на компьютере, Получил Ваши ответы, еще и сам порылся, но всё
по-порядку:
Вопрос был в следующем:
Недавно обнаружил, что на моей системе WinXP сразу после загрузки два процесса примерно поровну загружают процессор:
SVChost.exe NetworkService
explorer.exe USER (иногда Iexplorer.exe (USER))
Посмотрел Process Explorer for Windows и нашел что svchost.exe использует kernel32.dll с параметром
kernel32.dll!RegisterWaitForInputIdle+0x4a и этот параметр сдублирован и поровну загружает процессор.
Один из этих параметров я убил --- Всё стало на места!
Под этим процессом svchost уменя запускаются службы: DNS-клиент (авто)
Какими причинами это может быть вызвано? И что мне делать, чтобы продолжать поиск проблемы?
Примечание: Комп имеет выход в Инет защищён встроенной огненной стен ой.
Спасибо. Eugenius.
Хотел бы ответить на ваши ответы
для SteelNick Ничего не понятно! Что встало на места? Что чем вызвано? Молодой человек, выражайтесь яснее ;)
-----Что ИМЕННО не понятно. Конфиг компа не привел? Всё стало на места, т.е. стало так как и было до не давнего времени.
для Star Wolf Я вот тута что то проблемы не вижу.... вот.... один процесс svchost может загружать несколько служб... а не обязательно тока DNS-клиент...
возможно убивая один из них ты вырубаешь еще какую нибудь службу..... открой Process Explorer ... щелкни свойства процесса ... Вкладка Services... и там
касани.... какие именно службы грузит тот или иной svchost.... а Threads не для этого нужен... там мона пасатреть потоки...
для Анатолий Воронцов Я тоже не увидел никаких проблем и никаких предпосылок к тому, чтобы что-то вручную убивать .
-----Я ЧЁТКО написал, что svchost грузится с учётной записью NetworkService и за ней скрывается только DNS-кл иент
а разве постоянно 100% загрузка процессора не есть большая проблема????
А разве загрузка ПОРОВНУ двух независимых системных служб не подозрительно???
Если кто успел обидиться - прошу прощения. Меня очень раздражает, когда в несколько голосов меня успокаивают, что проблемы нет, когда она есть!
Благодарен и за такое ваше внимание.
Вот полная информация об этой проблеме, о которой я написал в лабораторию Касперского и не ответили.
Недавно обнаружил, что на моей системе WinXP SP1 сразу после загрузки два процесса примерно поровну
загружают процессор на 100%, раньше такого не было:
SVChost.exe NetworkService
explorer.exe USER (иногда Iexplorer.exe (USER))
Посмотрел Process Explorer for Windows и нашел что svchost.exe использует kernel32.dll с параметром
kernel32.dll!RegisterWaitForInputIdle+0x4a и этот параметр сдублирован и поровну загружает процессор.
А Explorer использует параметр msvcrt.dll!endthread=0x3e и тоже сдублирован и загружа ет процессор.
Один из этих параметров я убил --- Всё стало на места!
Под этим процессом svchost уменя запускаются службы:DNS-клиент (авто)
Перезагрузившись в Профиле Оборудования в котором у меня отключены почти ВСЕ службы (в том числе и DNS-клиент) нашел что
теперь другой процесс svchost SYSTEM (Служба вызова процедур) на пару с explorer грузят процессор с теми же параметрами
Значит, либо msvcrt.dll - вирус, либо системная ошибка в моей условно идеально работающей ОС.
Затем обнаружил в списке Служб новую запись Net Login Helper (Авто) запускающая SCardSer.exe
После перезапуска чётко проследил загружаемые процессы: SCardSer.exe делал своё грязное дело и вырубался, через некотое
время начиналось всё вышеописанное.
Протестировал комп на вирусы Kaspersky 4.5 с базами от сентября - поиск ни чего не дал.
Пожалуйста, протестируйте эти файлы и сообщите мне как проник он на мой комп и что он на нем делал.
С уважением, Eugenius
Список используемых SCardSer.exe библиотек:
D:WINXPsystem32SCardSer.exe
D:WINXPsystem32KERNEL32.DLL
D:WINXPsystem32ADVAPI32.dll
D:WINXPsystem32PSAPI.DLL
D:WINXPsystem32 tdll.dll
--- Ответ
Это новая модификация Backdoor.Win32.Small.bq
Детектирование будет добавлено в очередное обновление антивирусных баз.
Поищите у себя файлы с именами comwsock.dll и dmsock.dll - это его дополнительные компоненты.
Обновите антивирусные базы и проверьте еще раз. Если не будут детектироваться - присылайте.
Regards, Aleks Gostev
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
e-mail: alexander.gostev@kaspersky.com
http://www.kaspersky.com/



Вопрос отправлен: 04.11.2004, 20:04
Отправитель: Eugenius

[Следующий вопрос >>] [Список вопросов]

Отвечает Анатолий Воронцов

Здравствуйте, Eugenius!
Еще раз перечитал точную формулировку Вашего вопроса (благо он еще сохранился у меня) и не могу упрекнуть самого себя ...
Вы в вопросе 2008, на минуточку, забыли указать самое главное - про 100% занятость процессора. А из слов "и поровну загружает процессор" это никак не следует. Наверное поэтому мы так и отвечали.
В любом случае: спасибо за полезную информацию!

Ответ отправлен: 05.11.2004, 09:40
Отправитель: Анатолий Воронцов


Отвечает Star Wolf

Доброе время суток, Eugenius!
М-дя... кто бы мог подумать.... ну на то они и вирусные аналитики... работающие в крутой компании....

Ответ отправлен: 05.11.2004, 09:35
Отправитель: Star Wolf


Отвечает SteelNick

Приветствую Вас, Eugenius!
Круто... Значит, какой-то перец крутой решил твои пароли узнать. Вспомни, может ты качал что-то типа креков, или кто-то получал доступ к твоему компу в твое отстутствие с админскими правами. Когда сканить комп будешь, посмотри, где еще подлый вирь сидел - этим ты с высокой вероятностью подствердишь или опровергнешь первый вариант заражения.

Ответ отправлен: 05.11.2004, 07:14
Отправитель: SteelNick



Форма отправки вопроса

Внимание!
Мы рекомендуем открывать рассылку в программе Internet Explorer 5.0+ или отправлять вопросы с сайта по адресу: http://rusfaq.ru/cgi-bin/Message.cgi.

(C) 2002-2003 Команда RusFAQ.ru.

 Персональные данные

Ваше имя:

Ваш e-mail:

Опубликовать мой e-mail в рассылке


 Вопрос и дополнение

Ваш вопрос:


Приложение (если необходимо):


Получить ответов:


 Выбор рассылки

Программисту
Assembler (25)
C / C++ (17)
Perl (6)
Builder / Delphi (14)
Pascal (18)
Basic / VBA (8)
Java / JavaScript (6)
PHP (15)
Криптография (7)
WinAPI (17)
Радиоэлектроника (12)
Пользователю
Windows 95/98/Me (39)
Windows NT/2000/XP (60)
"Железо" (38)
Поиск информации (21)
Администратору
Windows NT/2000/XP (35)
Linux / Unix (18)
Юристу
Гражданское право (7)
Семейное право (4)
Трудовое право (6)
КоАП (4)

Отправить вопрос всем экспертам выбранной рассылки.





http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: comp.soft.win.winntsa
Отписаться

В избранное