3d_object: (Default)
3d_object ([personal profile] 3d_object) wrote2009-07-09 03:48 pm

LAN

Может быть, кто-нибудь знает, чем можно помочь?
Проблема: домашняя сеть, в ней 7 компов.
Мой основной рабочий комп под Windows Server 2003 x32.
Остальные или под WinXP x32, или под WinXP x64.
Я со своего компа могу зайти в любой сетевой.
А при попытке захода в мой комп из любого другого он вырубается (Restart) - или сразу, или в течение 3-5 минут.
Между всеми остальными компами такой проблемы нет.
Мой Network adapter:
Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller.
Проблеме несколько лет, но наконец достало так, что очень хочется решить.

[identity profile] ban-dana.livejournal.com 2009-07-09 01:48 pm (UTC)(link)
Не бля, а Microsoft Press :)
По теме - скорее всего, глючит какой-то из сетевых драйверов, надо дамп смотреть...

[identity profile] 3d-object.livejournal.com 2009-07-09 01:52 pm (UTC)(link)
В системном журнале эти сбои обозначены так:
Error
Source=DCOM Event=10009

А внутри в нем написано:
DCOM was unable to communicate with the computer DANA using any of the configured protocols.

[identity profile] ban-dana.livejournal.com 2009-07-09 02:22 pm (UTC)(link)
Что-то меня терзают смутные сомнения, что ошибки DCOM приводят к рестарту... Скорее, всё-таки, драйвер.

[identity profile] 3d-object.livejournal.com 2009-07-09 02:51 pm (UTC)(link)
Скачал с Microsoft обновление к драйверу, не помогло.
А вот тут прямо про мой эррор:
http://support.microsoft.com/kb/910695
там ссылка есть на хотфикс:
http://support.microsoft.com/kb/910730/
но сам хотфикс не дает скачать, сцуко!!!
Говорит, система в настоящее время недоступна.

[identity profile] lolaley.livejournal.com 2009-07-09 05:08 pm (UTC)(link)
ты им в саппорт напиши

[identity profile] 3d-object.livejournal.com 2009-07-09 05:24 pm (UTC)(link)
Не, уже скачал. Он, оказывается, старше, чем мой SP2, система не хочет его ставить.

[identity profile] 3d-object.livejournal.com 2009-07-09 05:28 pm (UTC)(link)
Хорошего мало, проблема осталась.
Похоже, что навсегда.
Ну и хрен с ней :)

[identity profile] lolaley.livejournal.com 2009-07-09 05:31 pm (UTC)(link)
так напиши, что не помогло
я, однажды, с ними общалась
очень быстро нашли work around

[identity profile] lolaley.livejournal.com 2009-07-09 05:33 pm (UTC)(link)
не по теме
ты это видел?
http://www.toxel.com/inspiration/2009/05/13/paper-art-by-simon-schubert/
мне понравилось

[identity profile] lolaley.livejournal.com 2009-07-09 05:50 pm (UTC)(link)
нашлось у юзера zarnitsa

[identity profile] 3d-object.livejournal.com 2009-07-10 02:16 pm (UTC)(link)
Странно, что автор - Шуберт.
Больше похоже на какого-нибудь Ли или даже Окаяму.

[identity profile] lolaley.livejournal.com 2009-07-10 04:13 pm (UTC)(link)
тоже думала про шуберта весь день, а ночью мне приснились гестаповцы

[identity profile] 3d-object.livejournal.com 2009-07-10 04:21 pm (UTC)(link)
Это к счастью.

[identity profile] lolaley.livejournal.com 2009-07-10 04:30 pm (UTC)(link)
и подпольная деятельность
рада, что нашел проблему

[identity profile] 3d-object.livejournal.com 2009-07-10 04:42 pm (UTC)(link)
Это Майкл Байтальский [livejournal.com profile] baytalsky нашел, он гений!

[identity profile] lolaley.livejournal.com 2009-07-10 06:12 pm (UTC)(link)
ты с ним дружи :)

[identity profile] 3d-object.livejournal.com 2009-07-09 05:25 pm (UTC)(link)
Нашел новый драйвер, поставил... хрена.
Что-то тут офигенно глубинное.
Плюнуть и забыть еще на три года.

[identity profile] ban-dana.livejournal.com 2009-07-09 06:31 pm (UTC)(link)
Установи опцию сохранять дамп при system failure.
Потом скинь мне этот дамп, я попробую глянуть, кто там воду мутит.
Если хочешь, конечно.

[identity profile] 3d-object.livejournal.com 2009-07-10 08:17 am (UTC)(link)
А где оно сидит?
У меня установлено так:

Small memory dump (64 KB)

%SystemRoot%\Minidump

Но поиском не могу найти ни Minidump, ни один из файлов .dmp

[identity profile] ban-dana.livejournal.com 2009-07-10 08:34 am (UTC)(link)
Дык там и должно сидеть. %Systemroot% - это c:\windows (Ну или где там винда установлена)
Надо проверить, что всякие скрытые/системные файлы explorer показывает (tools->folder options)

[identity profile] 3d-object.livejournal.com 2009-07-10 11:16 am (UTC)(link)
Отчет :)
1. Скрытые/системные файлы и так показывались. Но убрал птичку с Hide protected operating system's files - все равно нет ни minidump, ни файлов .dmp.
2. Подумал, что они должны появиться при насильственном Reboote, т.е. при попытке входа в комп с другого компа. И вот! Вчерашние игры, видимо, дали результат - с обоих компов с XP x64 и с ноутбука XP x32 по Wi-Fi зашел, переписал файло, - все в порядке! Не было рестарта.
3. Осталось проверить комп, который вчера делал проблемы, но это комп дочки, а она еще спит, пока только полтретьего... Проснется - попробую.
Спасибо!

[identity profile] ban-dana.livejournal.com 2009-07-10 11:35 am (UTC)(link)
Дык как бы и не за что :)

[identity profile] 3d-object.livejournal.com 2009-07-10 02:17 pm (UTC)(link)
Решена проблема. Вот таким странным способом:

3. В том же окне Component Services внизу слева есть элемент Services, выбрать, справа будет список сервисов, найти в нем DCOM Server Process Launcher нажать на нем правую кнопку и Properties, перейти в закладку Recovery и там выставить чтобы он не рестартовал комп а только сервис.

[identity profile] ban-dana.livejournal.com 2009-07-10 02:29 pm (UTC)(link)
Ах ты ж блин!
Так себя вёл печально известный вирус Blaster - атаковал DCOM, что приводило к рестарту жертвы. Только вот я не знал, что это можно отключить в опциях сервиса.
Вообще, по любому, стоит проверить сеть на наличие такой бластероподобной дряни.

[identity profile] ban-dana.livejournal.com 2009-07-10 02:36 pm (UTC)(link)
Хмм, почитал ещё раз... Всё-таки, из-за синего экрана, больше похоже на баг в драйвере, а не на опции DCOM сервера... Я не проверял, но предполагаю, что DCOM server все-таки рестартил бы как-то более корректно. Например, в случае с тем же бластером показывалось культурное системное сообщение, что через 1 мин. придет песец рестарт, и шел обратный отсчет. А в синий экран систему ронять - это больше глючным дровам свойственно.
В любом случае - поздравляю :)

[identity profile] 3d-object.livejournal.com 2009-07-10 03:25 pm (UTC)(link)
Везде, на всех компах, стоит Symantec Corporate. По предположению [livejournal.com profile] baytalsky, это именно он так реагирует на остатки какого-то вируса...
В общем, запустил везде Full Scan :)
Две дочки в доме, как ни предохраняйся, а они какую-нибудь гадость со своих девчоночьих сайтов притащат :)

[identity profile] mr-zheka.livejournal.com 2009-07-09 01:05 pm (UTC)(link)
ыыыыыыыыыы!!!!
:-)))

[identity profile] baytalsky.livejournal.com 2009-07-10 01:10 pm (UTC)(link)
Есть вероятность, что это остатки вируса. У нас когда-то подобное было. Причем вирус скорее всего не на вашем, а на других компах, попытка атаковать приводит к рестарту. Эта фича вообще-то должна была фикситься вторым сервис паком, но может что-то криво стало.

[identity profile] baytalsky.livejournal.com 2009-07-10 01:15 pm (UTC)(link)
А рестарт происходит молча или показывается диалог и идет отсчет (или просто ОК)? И вообще это рестарт (с предварительным корректным shutdown) или именно падение компьютера?

[identity profile] baytalsky.livejournal.com 2009-07-10 01:18 pm (UTC)(link)
Еще вопросы: включен ли Firewall и как настроен, какой стоит антивирус? Попробовать все это отключить конечно ради теста.

[identity profile] 3d-object.livejournal.com 2009-07-10 01:37 pm (UTC)(link)
Firewall отключен, есть Firewall на раутере, тот включен. Антивирус - Symantec Corporate.
Сегодня, после вчерашних игр целый день с драйверами и апдейтами, вроде лучше! Вот жду, пока дочка проснется, чтобы еще с ее компьютера протестировать.

[identity profile] 3d-object.livejournal.com 2009-07-10 01:33 pm (UTC)(link)
Полсекунды вылет в синий экран с невнятными цифрами, потом падение и рестарт.
То есть явно что-то системное.

[identity profile] baytalsky.livejournal.com 2009-07-10 01:44 pm (UTC)(link)
Да, синий экран это херово. Рекомендации:
0. Все же что firewall?
1. Если в сетевой карте есть протокол IPX или SPX - убрать их
2. Тут сложно. Пойти в Control Panel | Administrative Tools | Component Services. Появится окошко. В нем слева раскрыть Component Services, потом Computers, потом на My Computer нажать правую кнопку, пойти в закладку Default Protocols и удалить SPX
3. В том же окне Component Services внизу слева есть элемент Services, выбрать, справа будет список сервисов, найти в нем DCOM Server Process Launcher нажать на нем правую кнопку и Properties, перейти в закладку Recovery и там выставить чтобы он не рестартовал комп а только сервис.


[identity profile] 3d-object.livejournal.com 2009-07-10 01:59 pm (UTC)(link)
Совсем не сложно, а очень просто и внятно!
1. Вчера переставил драйвер сетевой карты на новый, взятый с русского сервера. Он почему-то ПРАВИЛЬНО пишет всё на иврите :) В Advanced много надписей на иврите, но ничего похожего на IPX или SPX нету.
2. Не было никакого SPX, только TCP/IP.
3. Сделал, в трех местах! Сейчас буду тестить :)

[identity profile] 3d-object.livejournal.com 2009-07-10 02:13 pm (UTC)(link)
Урааааа!!!
Всё работает :)
Спасибо!!!
Вот третий пункт помог, конечно.
Распечатываю его и кноплю на стену :)

[identity profile] baytalsky.livejournal.com 2009-07-10 03:05 pm (UTC)(link)
Кул :). Похоже Семантик душит что-то и не дает жить DCOM-у, а тот в свою очередь рестартует компутер.

[identity profile] 3d-object.livejournal.com 2009-07-10 03:27 pm (UTC)(link)
Скорее всего, так и есть. Запустил везде Full Scan... на какое-то время поможет, но дочки тащут со своих девчоночьих сайтов такую гадость, что не уследишь :)

[identity profile] solon.livejournal.com 2009-07-20 06:38 pm (UTC)(link)
Симантек не панацея, но EndPoint не плох, а 10 пропускала тучу вирусов.
Проверь каспером http://www.kaspersky.ru/support/viruses/avptool?level=2
Быть может как антивирус на каждый день возможно еще поспорить, но как лечилка вполне не плох.
У Панды не плох онлайн сканер, но каспера думаю будет достаточно.