2

Я считаю, что этот вопрос больше подходит для superuser.com, но, возможно, он принадлежит на serverfault.com.

У меня есть система под управлением Windows Server 2008 R2, и для ее параметров TCP IPv4 задан статический IP-адрес. Прошлой ночью он самопроизвольно потерял сетевое соединение, и после проверки все настройки были удалены (IP-адрес, подсеть и шлюз).

Я единственный, кто имеет доступ администратора к машине, и у меня не было доступа к нему в последние несколько дней.

Очевидно, что вирус всегда возможен с колен, но я уверен, что система чистая. У кого-нибудь есть (другие) идеи, как это могло произойти? Или, по крайней мере, где бы я ни находился, чтобы пролить свет на проблему?

Некоторые подробности из EventLog:

В 10:27:55

Installation Ready: The following updates are downloaded and ready for installation. This computer is currently scheduled to install these updates on ‎Thursday, ‎August ‎11, ‎2011 at 3:00 AM: 
- Security Update for Microsoft .NET Framework 4 on Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008, Windows Server 2008 R2 for x64-based Systems (KB2539636)
- Cumulative Security Update for Internet Explorer 8 for Windows Server 2008 R2 x64 Edition (KB2559049)
- Security Update for Microsoft .NET Framework 4 on Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008, Windows Server 2008 R2 for x64-based Systems (KB2487367)
- Security Update for Windows Server 2008 R2 x64 Edition (KB2567680)
- Security Update for Windows Server 2008 R2 x64 Edition (KB2563894)
- Security Update for Windows Server 2008 R2 x64 Edition (KB2536276)
- Update Rollup for ActiveX Killbits for Windows Server 2008 R2 x64 Edition (KB2562937)
- Windows Malicious Software Removal Tool x64 - August 2011 (KB890830)
- Security Update for Microsoft .NET Framework 3.5.1 on Windows 7 and Windows Server 2008 R2 SP1 for x64-based Systems (KB2539635)
- Security Update f

В 3:02:44

Установка прошла успешно: Windows успешно установила следующее обновление: Обновление безопасности для Microsoft .NET Framework 4 в Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008, Windows Server 2008 R2 для систем на базе x64 (KB2539636)

В 3:06:54

Restart Required: To complete the installation of the following updates, the computer will be restarted within 15 minutes: 
- Security Update for Microsoft .NET Framework 4 on Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008, Windows Server 2008 R2 for x64-based Systems (KB2539636)
- Cumulative Security Update for Internet Explorer 8 for Windows Server 2008 R2 x64 Edition (KB2559049)
- Security Update for Microsoft .NET Framework 4 on Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008, Windows Server 2008 R2 for x64-based Systems (KB2487367)
- Security Update for Windows Server 2008 R2 x64 Edition (KB2567680)
- Security Update for Windows Server 2008 R2 x64 Edition (KB2563894)
- Security Update for Windows Server 2008 R2 x64 Edition (KB2536276)
- Update Rollup for ActiveX Killbits for Windows Server 2008 R2 x64 Edition (KB2562937)
- Windows Malicious Software Removal Tool x64 - August 2011 (KB890830)
- Security Update for Microsoft .NET Framework 3.5.1 on Windows 7 and Windows Server 2008 R2 SP1 for x64-based Systems (KB2539635)
- Security Update f

Наконец в 3:24:44

Broadcom BCM5709C: сетевое соединение не работает. Убедитесь, что сетевой кабель правильно подключен.

Так что вроде как автоматические обновления Windows сыграли свою роль в этом падении. Я не верю, что это был просто перезапуск, который вызвал проблему, так как после исправления IP-адреса и т.д. Последующие перезагрузки не очистили его.

0