Работаю админом по вызову.
Хроника одного безобразного дня.
9.00 Звонок. Не запускаются/запускаются по 40 минут терминалы.
9.40 На терминальном сервере найден кидо. Вся сеть разорвана физически.
10.20 - 13.00 9 из 11 станций пролечены. (две оставшиеся очень тормозные). Пролеченное включается в сеть. Терминалы продолжают тормозить. На них в обычном сетевом режиме (dbf) запущена 1с (чтобы вой прекратился). На каждую машину поставлен клиент. Работает с тормозами, но хоть как-то.
13.00 -14.00 На "банковской" машине и на проксе найдено несколько пасс-стеллеров и обнаружена подмена alg и lsass. Переговоры с банками, смена ключей и т.п.
15.30 - 16.30 Все пролечено, везде снесена поставленная местным админом и допустившая такую грустую картину "авира" и поставлен нод32. Сеть вся включена. Сетевая 1с - dbf томозит, терминалы не работают.
16.30-17.00 База 1с слита на мой внешний юсб винт и подключена к другой машине. Сетевая 1с с базой, запущенной с него, перестает тормозить (7 активных клиентов). Вой стихает.
17.00-18.30 На терминальном сервере заменена сетевая карта, переставленны дрова на мосты, затем он софтварно пересобран (был поднят кода-то мной же на хп известным патчем). Терминалы тормозят/не запускаются. (при этом пинг нормальный, в сетевом окружении шара с терминального сервера читается нормально, более того - все оттуда и ставится)
18.40 Хочется выть. Уезжает хозяйка, оставив меня и местного декоративного админа. Уезжая, оставляет деньги. (Первое доброе событие дня
)
18.40-19.30 В поисках "потайных" ip просканирована 192.168.0.0 .Найдена и отснифана мини атс "панасоник". Никакого криминала. Терминалы тормозят/не запускаются.
19.30 Терминальный сервер переткнут из 11-ой дырки свича в 16-ую. Терминалы начинают запускиться и работать со скоростью космического корабля. Занавес.
Вывод - не глюкани свич - лишились бы денег на счетах...