18:35

Самое худшее уже случилось, остались последствия
Дано:
ХР Сп3 рус. AVG free. Домен 2003. В общем комп из этой проблемы.
Сам по себе меняется мак-адрес. Может раз в неделю. Может 3 раза в день.
На фоне этого комп в сети не виден и сам никого не видит. Но Интернет работает. Но на сетевой принтер не печатает. Но IP по DHCP получает каждый раз. Пингуется. RAdminом не заходит. Замена сетевой к результату не приводит. Откат на месяц назад - аналогично.
Свежескачанный CureIT ничего не нашел. Malwarebytes тоже.
Запускаем AVZ - восстановление системы - все галочки проставили, выполнили, перегрузились - все чудесно работает 2 недели. Вот в пятницу сдохло опять.

Вапрос: Что это было, Пух? (с)
Вапрос2: Как бороться?

Комментарии
05.12.2010 в 22:08

Реальный мир ужасен, виртуальный - загадочен...
Как определили, что он меняет MAC-адрес?
06.12.2010 в 08:35

Самое худшее уже случилось, остались последствия
LAV © открываем Address leases на сервере DHCP и смотрим. Видим один комп, три адреса и три разных мака.
06.12.2010 в 10:24

смотреть то нужно не там, а на самом компе. откуда ваш дхцп сервер знает какой комп какой? вся достоверная информация что у него есть -- это мак и айпи.

сама по себе смена мака вообще говоря ни на что влиять не должна, если только этот мак не вписан где-нибудь руками. из всех проблем "на фоне" проще всего разобраться с радмином. проверьте всё внимательно ещё раз, я думаю у вас появится дополнительная информация.
06.12.2010 в 12:34

Самое худшее уже случилось, остались последствия
ehlo_kitty на DHCP видно, что один и тот же комп получил разные айпи и имеет разные маки. Ну и на локальном компе виден последний айпи и последний мак. Имена компов в сетке не меняются.

сама по себе смена мака вообще говоря ни на что влиять не должна
Кроме как на выдачу айпишника, от которого уже пляшется много чего остального.
06.12.2010 в 12:37

если адрес динамический, что от него может плясать простите?
06.12.2010 в 13:07

Реальный мир ужасен, виртуальный - загадочен...
Можно поподробнее про организацию сетки? С трудом верится, что компьютер меняет MAC-адрес, учитывая, что такая операция возможна только на программном уровне.
Может сетевой вирус где-то живет и сам шлюз глючит?
06.12.2010 в 22:56

Самое худшее уже случилось, остались последствия
LAV © вот про вирус я тож думаю, но как-то ничего его не видит. Шлюз глючит на один из ~70 компов?

ehlo_kitty время аренды 31 день, пользователи ходят на работу 5 дней в неделю, отпуск 21 календарный день. Вопрос - если система была первый раз загружена 01,01, то какой айпи будет у этой системы 12,12, если график работы и отпуска не менялся? Да, де юре он динамический, а де факто - статика от которой плясать уже можно куда угодно.
07.12.2010 в 00:24

всё ясно с вами, я умываю руки например
07.12.2010 в 01:00

Самое худшее уже случилось, остались последствия
спасибо за дельный совет. as usually
07.12.2010 в 01:15

Реальный мир ужасен, виртуальный - загадочен...
wagner, протокол ARP уязвим и есть вирусы, которые подменяют MAC-адреса. Так что полноценно вручную изучите компьютер на наличие вирусов. Наверное, механизм Вам известен. Многие вирусы отлично внедряются в сеть и моментально заражают любой компьютер при открытии любой страницы в браузере. Бороться с ними очень тяжело.
07.12.2010 в 09:17

Самое худшее уже случилось, остались последствия
LAV © Ну не живут же они в проводах и свичах? :) А из компов один только с жалобой. И то был.
В общем на сегодня тема закрыта, а там посмотрим. Если не повторится, спишем на однократный глюк.
07.12.2010 в 09:55

as usually palmface.tga