Jump to content

W2K3 Small Business Bluescreen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin Moin

 

W2k3 Small Business Bluescreen. AFD.SYS. Weiss nicht mehr weiter. Abgesicherter Modus funzt auch nicht mehr. Habe die Datei mittlerweile umbenannt. Startet zwar wieder aber nichts mit Internet und Netzwerk. Reparaturinstallation bracht auch nichts. Habe aber eine Sicherung vom Systemstatus von gestern. Was kann ich tun oder gibt es eine schnellere Lösung?

 

Wollte jetzt neu installieren und dann die Sicherung einspielen also nur die Systemstatusdateien dann sollte doch alles wieder wie vorher sein. Frage ist reicht es wenn ich nur die erste CD installiere? Dann ahbe ich ja ein Icon Setup fortsetzen oder muss ich alle CD`s 5 Stück installieren.

 

Gruß Arrie

Link zu diesem Kommentar

Wenn du in den Wiederherstellungsmodus wechselst [beim starten F8 und dann "Wiederherstellungskonsole" (oder so ähnlich) wählst], solltest du den gestrigen Systemstatus wiederherstellen können.

 

Was sagt denn dein Ereignisprotokoll? Hast du dir die Einträge schon genauer angeguckt und versucht diese mittels EventID.Net zu beheben, bevor du das große Besteck auspackst?

Link zu diesem Kommentar
In der Ereignissanzeige ist soviel rot. Wenn ich das alles auseinadernehme ist es hell.Wie stelle ich die Daten mit der wiederherstellungskonsole wieder her. Habe ich noch nicht gemacht. Ist eine Windos Sicherung. Also Backup.

 

Guck mal hier: How To Use the Backup Program to Back Up and Restore the System State in Windows 2000

 

... Trotz allem würde ich nach dem Grund des Problems suchen. Schließlich hast du ja bis zum Morgengrauen noch ein wenig Zeit! ;)

 

Gruß,

 

Martin

Link zu diesem Kommentar

Das ist schwer zu sagen. Die Datei hidr.exe gehört zu dem Virus bzw dem Rootkit von Beagle. Der Virus versendet sich per Mail und wird durch öffnen des Dateianhanges aktiviert.

 

Erste Frage ist:

 

Wie kam das Ding auf den Server? Hattest du keinen aktuellen Virenscanner? Arbeitet jemand lokal auf dem Server?

 

Entfernen kannst du ihn mit etwas Glück, indem du in der Registry nach drei Schlüsseln suchst und sie löscht:

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"hldrrr"

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"hldrrr"

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"drvsyskit"

 

Das machst du im abgesicherten Modus.

 

Zudem lade dir das Tool Autoruns:

 

AutoRuns for Windows v8.73

 

Starte es und prüfe die Autostarteinträge auf relevante Einträge. Diese dann abschalten, indem du links den Haken aus der Checkbox entfernst.

Damit verhinderst du dass er sich nach einem Neustart selbst wieder installiert.

 

Nach einem Neustart sollte er dann weg sein.

 

Trotzdem musst du unbedingt herausbekommen wie der Virus auf den Server kam! Offensichtlich hast du ein nicht zu unterschätzendes Sicherheitsloch auf dem System!

Link zu diesem Kommentar

Den Übeltäter habe ich schon. Wurde von einem Angestellten per Cd reingebracht.Wollte einer admin spielen. Server habe neu installiert. Läuft auch alles wieder. Jetzt habe ich nur ein Problem das meine Sicherung nicht mehr da ist.

 

Zur Erklärung:

 

Ich habe die Datensicherung so eingestellt das er jeden Tag sichert und zwar voll und jeden Tag die Sicherung anhängt. Diese Sicherungen wurden bis gestern auch noch angezeigt.Jetzt zeigt er mir aber nur noch die Sicherung von vorgestern an. Was kann ich machen um an die anderen Sicherungen wieder ran zu kommen?

 

Gruß Arrie

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...