Юзер словил трояна newdotnet_38
Симантек ругнулся на него после обновления, когда уже было поздно. Прибил трояна с помощью AVZ 4 (по рекомендациям с форума Данилова - http://forum.drweb.com/viewtopic.php?t=2591 ) но после перезагрузки у машины отрубился сервис netlogon
В результате разбирательства выяснил, что не работает dhcp-клиент, и машина не получает адреса. Прописал статический адрес ручками, но netlogon так и не заработал. Далее выяснил, что кроме всего прочего блокируются все запросы к DNS ну и до кучи интернет-трафик.
Есть предположение, что троян заблокировал соответствующие порты, и после убития они так и остались закрыты.
Чем можно глянуть открытые порты?
Добавлено:
После юзания порт-сканера выснилось, что закрыт 135 порт.
Система - Windows 2000
Отсюда вопрос - как открыть 135 порт?
Симантек ругнулся на него после обновления, когда уже было поздно. Прибил трояна с помощью AVZ 4 (по рекомендациям с форума Данилова - http://forum.drweb.com/viewtopic.php?t=2591 ) но после перезагрузки у машины отрубился сервис netlogon
В результате разбирательства выяснил, что не работает dhcp-клиент, и машина не получает адреса. Прописал статический адрес ручками, но netlogon так и не заработал. Далее выяснил, что кроме всего прочего блокируются все запросы к DNS ну и до кучи интернет-трафик.
Есть предположение, что троян заблокировал соответствующие порты, и после убития они так и остались закрыты.
Чем можно глянуть открытые порты?
Добавлено:
После юзания порт-сканера выснилось, что закрыт 135 порт.
Система - Windows 2000
Отсюда вопрос - как открыть 135 порт?