witam
sprawa wyglada nastepujaco....
przerobilem siec z serwera win2000 na serwer freesco.
w sieci jest 8 kompow 6 na XP jeden na 2000 i jeden 98
po polaczeniu sie his-a. stronki otwieraja sie przez jakies 5-10 min. gadu-gadu tez dziala. po tym czasie cos sie dzieje. mianowicie nie mozna przegladac stronek w explorze i nie dziala gg, co dziwne ping dziala zarowno w sieci wew jak i zew moge pingowac z serwera jak i z kompow w sieci adresy zewnetrzne.
po wpisaniu na serwerze komendy - netstat -Mn -> wyskoczylo mi cos takiego:
tcp 117:05.90 10.1.1.5 142.159.221.182 1359 -> 135 (64430)
tcp 116:44.26 10.1.1.5 142.159.220.182 1103 -> 135 (64174)
tcp 116:20.82 10.1.1.5 142.159.219.182 4820 -> 135 (63918)
tcp 115:57.38 10.1.1.5 142.159.218.182 4564 -> 135 (63662)
tcp 115:33.95 10.1.1.5 142.159.217.182 4308 -> 135 (63406)
tcp 115:10.51 10.1.1.5 142.159.216.182 4052 -> 135 (63150)
tcp 114:48.87 10.1.1.5 142.159.215.184 3796 -> 135 (62894)
tcp 114:25.43 10.1.1.5 142.159.214.184 3540 -> 135 (62638)
tcp 114:01.94 10.1.1.5 142.159.213.185 3283 -> 135 (62382)
tcp 113:38.50 10.1.1.5 142.159.212.187 3026 -> 135 (62126)
tcp 113:16.86 10.1.1.5 142.159.211.190 2769 -> 135 (61870)
tcp 112:53.43 10.1.1.5 142.159.210.190 2513 -> 135 (61614)
tcp 112:29.97 10.1.1.5 142.159.209.190 2257 -> 135 (61358)
tcp 112:08.33 10.1.1.5 142.159.208.195 2001 -> 135 (61102)
tcp 117:52.78 10.1.1.5 142.159.223.183 1873 -> 135 (64943)
tcp 117:29.34 10.1.1.5 142.159.222.183 1617 -> 135 (64687)
te polaczenia otwieraja sie w nieskonczonosc.
czy to moze bys ten slynny wirus/robak mblast ?? widzac ze pracuje na porcie 135 !!
czy ta latak co jest na serwerach microsoftu po zainstalowaniu na kompach w sieci powinna zalatwic sprawe ? czy ona w ogole pomoze jezeli komp jest juz zainfekowany ?
czy musze zrobic cos jeszcze ?
z gory dziekuje moze ktos sie z tym spotkal !
prosze o wasze opinie na ten tamat......
