Cyver 10 Geschrieben 6. September 2004 Melden Teilen Geschrieben 6. September 2004 Hoi @ all! Ich bin mir sicher der Fehler wurde schon oft genug besprochen aber ich hab bis jetzt keine wirkliche Lösung gefunden, denn es wird ja immer besser. Das Szenario: 1 W2k Server als PDC (SP4 + alle Patches) mit Adaptec 2410SA Controller mit Raid 5 (3 Festplatten). Es passiert alle paar Wochen mal das der berühmte Fehler: Ntoskrnl.exe wurde nicht gefunden oder ist beschädigt etc. So .. war ja alles nicht so schlimm, weil tägliches Backup und wiederherstellung auch kein problem. So nun wirds aber besonders delikat: Es wurde ein weiterer Server (zusätzlicher DC fürs Directory, W2k, Sp4 + alle Patches, Raid 1 mit onboard SATA ) als Terminalserver aufgestellt. BEVOR er in Betrieb ging, Dauerbelastung mit diversen Tools und als Game und Fileserver, ohne Probleme ! Jetzt heute Früh nach einem Neustart -> Ntoskrnl.exe blabalbalbal Ich kann glaub ich somit Hardware ausschließen, und an einen Virus glaub ich nicht, und das es jemand absichtlich macht noch weniger weil den hätt ich schon *zensiert*. Ich kann mir nur vorstellen das der Fehler irgendwie mitrepliziert wird ... anders kann es nicht sein ODER ??? PS: Bin um jeden noch so kleinen Tipp dankbar. Danke & mfg Cyver Zitieren Link zu diesem Kommentar
mcdaniels 33 Geschrieben 6. September 2004 Melden Teilen Geschrieben 6. September 2004 hi... und nach der Wiederherstellung läufts dann also wieder...? Tritt das Problem immer nach dem nächsten Neustart auf? Hast du das System schon mal auf Viren gescannt? Zitieren Link zu diesem Kommentar
Cyver 10 Geschrieben 6. September 2004 Autor Melden Teilen Geschrieben 6. September 2004 Original geschrieben von dg76 hi... und nach der Wiederherstellung läufts dann also wieder...? Tritt das Problem immer nach dem nächsten Neustart auf? Hast du das System schon mal auf Viren gescannt? Ja nach dern Wiederherstellung (Systemdateien total ersetzen also nichts mit Notfallreperatur oder Notfallwiederherstellung) Ja immer nach dem Neustarte, keine Ankündigung im Event Log oder sonst wo. Ja hab ich, Norton Antivrus Corporate läuft sowieso drauf, weiters noch raid ausgebaut und mit anderem pc und stinger und kaspersky gescannt. Nichts gefunden ausser die Test Strings (EICAR) die ich versteckt hab. Ich bin mit meinem Latein echt am Ende ... Zitieren Link zu diesem Kommentar
mcdaniels 33 Geschrieben 6. September 2004 Melden Teilen Geschrieben 6. September 2004 ...du hast oben geschrieben "Bevor er in Betrieb ging - Dauerbelastung etc..." Hast du da den neuen Server auch ein paar mal neu gestartet? War er da bereits in eurem Netz? Zitieren Link zu diesem Kommentar
Cyver 10 Geschrieben 6. September 2004 Autor Melden Teilen Geschrieben 6. September 2004 Original geschrieben von dg76 ...du hast oben geschrieben "Bevor er in Betrieb ging - Dauerbelastung etc..." Hast du da den neuen Server auch ein paar mal neu gestartet? War er da bereits in eurem Netz? Ja ich denke mindestens 30 mal.. Nein wenn ich recht überlege .. das war er nicht, war ein eingenes Netz ohne Verbindung in das neue. Ich hab mich mal schlau gemacht wegen Viren .. in Frage kommt W32.Gruel@mm, aber keine Anzeichen (Registry Einträge, Dateien etc.) sprechen dafür. Zitieren Link zu diesem Kommentar
mcdaniels 33 Geschrieben 6. September 2004 Melden Teilen Geschrieben 6. September 2004 ...sieht aber doch irgendwie so aus, als ob das ganze dann auftritt, wenn du den Server in euer Netzwerk einbindest? Die Rechner im Netz sind ebenfalls Clean? Zitieren Link zu diesem Kommentar
Cyver 10 Geschrieben 6. September 2004 Autor Melden Teilen Geschrieben 6. September 2004 Original geschrieben von dg76 ...sieht aber doch irgendwie so aus, als ob das ganze dann auftritt, wenn du den Server in euer Netzwerk einbindest? Die Rechner im Netz sind ebenfalls Clean? Ja irgendwie dürftest du recht haben .. davon geh ich zwar aus aber sicher kann man nie zu 100 % sein .. Gut ..die Frage is jetzt nur .. gibts denn keine Möglichkeit die Systemdateien so zu schützen das nicht mal ein Virus eine Chance hat wenn er überhaupt in der Umgebung überleben kann. Zitieren Link zu diesem Kommentar
mcdaniels 33 Geschrieben 6. September 2004 Melden Teilen Geschrieben 6. September 2004 Naja, wenn du alles SPs und Patches drauf hast, dann noch einen Viruskiller der aktuelle DATS und Engine hat und dieser Viruskiller einen Zugriffsscanner hat (haben soweit ich weiss sowieso alle) und wenn möglich auf "alle Dateien scannen" eingestellt ist, sollte sowas nicht passieren... Zitieren Link zu diesem Kommentar
schotte 10 Geschrieben 6. September 2004 Melden Teilen Geschrieben 6. September 2004 hi cyver, schau mal hier http://support.microsoft.com/default.aspx?scid=kb;de;124550 mfg schotte Zitieren Link zu diesem Kommentar
Cyver 10 Geschrieben 6. September 2004 Autor Melden Teilen Geschrieben 6. September 2004 @schotte ich kenn alle einträge darüber in der Microsoft Knowledge Base mittlerweile auswendig denk ich, wenns so einfach wär ...dann wärs ja schön ;) UPDATE: Es war kein Virus zu finden, nachdem ich 200 Gb 4 mal gescannt hab bin ich mir sicher .. alle möglichen Clients nehm ich morgen in Angriff. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.