Компьютеры сканируют весь диапазон сети при включении. Какая причина и как вылечить?
В сети появилось странное: сначала один пк начал сканировать всю сеть автоматически при загрузке, а так как DHCP раздает маску 255.0.0.0 то диапазон большой. Потом появился еще один пк с таким же поведением. После этого грузят сеть и появляются пинги на уровне 800мс. Кто может подсказать какая причина и как их вылечить без перестановки ОС.
Примечание:
- ОС: WinXP,
- службы поодключал, автозагрузку почистил,
- проверил на 3 антивирусах (cureit, Kaspersky Rescue Disk, ESET Endpoint) с обновленными базами - ни один не нашел вирусов
Дополнение:
Я менял маску на 255.255.255.128, тогда пк быстро три раза подряд сканирует диапазон до конца и затихает. Но на следующий день ситуация повторилась.
ridigg, смотрим свой ip, выполняем ping свой ip с замененным на 0 последним октетом, удивляемся... потом прикидываем что нужно компьютеру чтобы с ip адресами работать (arp) и примеряем насколько это вписывается в исходную картину.
сначала один пк начал сканировать всю сеть автоматически при загрузке
Ответ очевиден - появилась новая программа (или обновление). Значит, её надо устранить либо заблокировать ей доступ к сети. Соответственно, можете переустановить ос (в каждом офисе должен быть диск восстановления системы) или настроить брандмауэр на компе. Пока вам не удастся локализовать программу, дальше что-то более конкретное предложить невозможно.
Ezhyg, по умолчанию при заходе по SMB винда даже без запроса передает NTLM-хэш текущего пользователя. Так что если есть возможность, нужно не предлагать такой дерзости.