12   1  /  2  页   跳转

求救啊局域网主机老断网

求救啊局域网主机老断网



局域网中有一台正版windows2000SERVER,作为共享主机让其它电脑读取.

局域网还有一些2000和98的主机.共有十多台.

最近发现频繁出现其它主机无法联上windows2000SERVER,我都是把windows2000SERVER

的网线拔掉在插上就能联上了.

在日志中经常出现这些错误信息:

主浏览器从计算机 DY上收到 一个服务器宣告,认为它是传输 Nbf_{F6CB089E-D3B4-4579-B1D2-37 上的域主浏览器。 主浏览器已停止或一个主浏览器选举已开始。


二周前在server中查杀掉灰鸽子变种病毒.


是不是有后移症啊!

请各位高手大人帮忙啊


最后编辑2006-04-11 09:59:16
分享到:
gototop
 

【回复“瑞迪迪星”的帖子】
传输 Nbf_{F6CB089E-D3B4-4579-B1D2-37 上的域主浏览器?
Nbf_{F6CB089E-D3B4-4579-B1D2-37 具体名称是什么?
gototop
 

好像是注册表的里的东东啊

这样类似的错误好多呢每台都搞什么选举啊


........
\Device\Nbf_{F6CB089E-D3B4-4579-B1D2-37928EE74590}
gototop
 

【回复“瑞迪迪星”的帖子】
进入注册表
查看一下Nbf_{F6CB089E-D3B4-4579-B1D2-37928EE74590}下的详细信息

建议:
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载HIJACKTHIS
导出全部日志
gototop
 

我在网上查到关于这方面的

可是好像不管用啊
------------------------------------------------------------

网上邻居的工作原理:浏览服务

为了帮助用户找到网络资源,微软使用了叫做"浏览服务"的机制完成网络资源查找和定位。

当我们在一个对等网中,当主机的数量多于一定的数量的时候,有时我们打开"网上邻居"的时候,速度会很慢很慢,(尤其在一个2000和98的混合环境中更为严重)他不是故障,"网上邻居"的工作机理就决定了这个事实,当我们的机器启动的时候,首先会寻找网络中的一台机器——主浏览器,然后报告他自己存在于这个网络中,主浏览器通过维护一个"浏览表"来实现这个功能。


主浏览表中维护一个可用的基于NETBLOS的资源列表,他其中会有NETBLOS名称到IP地址的映射,也就包含有我们所有的机器的信息。普通客户机在主浏览器的主浏览表中加入自己,告诉他:"我来到了这个网络"我的NETBILOS名字是COMPUTER1,IP是192.168.0.1,当你打开网上邻居的时候,首先通过广播来查找到"主浏览器"。 如果没有"主浏览器"或者主浏览器关机,则在网络中就会通过"选举"来推选出一个"主浏览器",选举考虑的原则包括

1 操作系统

2 措做系统版本

3 计算机角色

(注意:这个过程可能会很慢!!尤其在一个2000 98 混合环境中)找到主浏览器后,在从主浏览器中得到一个备份浏览器的列表,然后再从备份浏览器得到所有的列表(备份浏览器时主浏览器的备份,存储有浏览表的副本),这时,网上邻居中就出现了所有的计算机!


客户的浏览过程如下:


1。通过向主浏览器发布公告将服务器增加到浏览列表。

2。主浏览器与备份浏览器共享服务器(域)列表。

3。客户机从主浏览器检索备份浏览器的计算机列表。

4。客户机和备份浏览器联系以检索服务器列表。

5。客户机和服务器联系以检索服务器上的共享资源列表。


而在网络上,为了有效地定位网络资源,Microsoft Windows网络的浏览服务必须有特定的"浏览服务器"参与并提供。

浏览服务器的角色分为"(域)主浏览服务器","备份浏览服务器","潜在浏览服务器"几种。

浏览服务器一般由最先启动的计算机担任,然后可以通过选举来自动变更或者交接。

每隔15分钟,每个子网的主浏览器向本子网上的其他主浏览器宣示自己。

每隔12分钟,每个域主浏览器与WINS联系以取得所有domainname<1B>域的列表。

每隔12分钟,每个主浏览器(子网)与域主浏览器联系以更新浏览表。

每隔12分钟,每个备份浏览器和它的局部主浏览器联系以检索和更新浏览表。

所有有服务器组件(也就是说,具有共享网络资源的能力)的计算机向它们局部域中的主浏览器宣示自己。

当本地子网找不到主浏览器或初始化域控制器时都会发生浏览器选举。选举按照操作系统版本号和身份来决定胜负。

而且此过程中的大部分流量都是广播流量。这就是为什么在多子网环境下需要Wins才能正常使用"网络邻居"。也是为什么竭力建议在企业网络里面尽量少的使用"网络邻居"。它的工作过程决定了在比较大和动态变化的网络里面,注定是不可靠和存在众多问题,并带来混乱的。


一些常见问题:

1 有时候,明明计算机已经关了,但网上邻居上却仍然存在 ----浏览表没有更新

2 所有的网上邻居中的机器不可访问 ----主浏览器死机,还没有选举出新的浏览器

3 某些网上邻居的机器不可用 ----是浏览表中的内容没有更新

gototop
 

HijackThis@Qoo的扫描日志  V1.97.7
Scan saved at 10:47:26, on 2006-4-10
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\msdtc.exe
C:\Program Files\Miramar\PC MACLAN\ATMsg.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\llssrv.exe
C:\Program Files\Miramar\PC MACLAN\ATSERVER.EXE
C:\Program Files\Miramar\PC MACLAN\ATSPOOL.EXE
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\Dfssvc.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\WINNT\System32\sfmsvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\mmc.exe
C:\WINNT\system32\conime.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\explorer.exe
C:\WINNT\System32\mdm.exe
C:\Program Files\3721\ske\TrojanAssistant.exe
G:\HijackThis.exe
C:\WINNT\system32\NOTEPAD.EXE

O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [RavTray] C:\Program Files\Rising\Rav\RavTray.exe
O4 - HKLM\..\Run: [RavTimer] C:\Program Files\Rising\Rav\RavTimer.exe
O4 - HKLM\..\Run: [RavMon] C:\Program Files\Rising\Rav\RavMon.exe -system
O4 - Startup: NTUSER.DAT
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Global Startup: ntuser.dat
O4 - Global Startup: ntuser.dat.LOG
O4 - Global Startup: ntuser.pol
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll




帮忙看看呀

IERESET.INF这个好像根灰鸽子有关啊  是后移症吗?
gototop
 

【回复“瑞迪迪星”的帖子】
楼主能否使用新版本的HIJACKTHIS啊
晕倒了
gototop
 



呜呜呜呜呜呜呜呜呜呜

因为新版的根本打不开网址啊

下不了呀
gototop
 

找到啦      嘻嘻嘻嘻嘻嘻嘻嘻嘻



Logfile of HijackThis v1.99.1
Scan saved at 10:58:10, on 2006-4-10
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\msdtc.exe
C:\Program Files\Miramar\PC MACLAN\ATMsg.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\llssrv.exe
C:\Program Files\Miramar\PC MACLAN\ATSERVER.EXE
C:\Program Files\Miramar\PC MACLAN\ATSPOOL.EXE
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\Dfssvc.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\WINNT\System32\sfmsvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\mmc.exe
C:\WINNT\system32\conime.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\explorer.exe
C:\WINNT\System32\mdm.exe
C:\Program Files\3721\ske\TrojanAssistant.exe
C:\WINNT\system32\NOTEPAD.EXE
G:\HijackThis.exe

O3 - Toolbar: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [RavTray] C:\Program Files\Rising\Rav\RavTray.exe
O4 - HKLM\..\Run: [RavTimer] C:\Program Files\Rising\Rav\RavTimer.exe
O4 - HKLM\..\Run: [RavMon] C:\Program Files\Rising\Rav\RavMon.exe -system
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O23 - Service: AppleTalk Messenger (ATMsg) - Miramar Systems Inc. - C:\Program Files\Miramar\PC MACLAN\ATMsg.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Miramar AppleTalk File Server - Miramar Systems Inc. - C:\Program Files\Miramar\PC MACLAN\ATSERVER.EXE
O23 - Service: Miramar AppleTalk Print Server - Miramar Systems Inc. - C:\Program Files\Miramar\PC MACLAN\ATSPOOL.EXE
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe

gototop
 

【回复“瑞迪迪星”的帖子】
日志并没有问题

建议:
进入注册表
查看一下Nbf_{F6CB089E-D3B4-4579-B1D2-37928EE74590}下的详细信息

或直接把关于“Nbf_{F6CB089E-D3B4-4579-B1D2-37928EE74590}下的详细信息”的图片上传到论坛上
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT