Jump to content

Fehler bei Win 2003 und E2k3 - LSASS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Habe seit neuestem einen komischen Fehler auf meinem Server:

Von Zeit zu Zeit startet der Server aufgrund eines Fehlers in der Datei LSASS.exe neu. An manchen Tagen 5 mal und an manchen Tagen gar nicht.

 

Hat irgendjemand diesen Fehler schon einmal gehabt bzw. weiß sogar, was ich dagegen tun kann??

Falls ich den Server neu aufsetzen soll, bräuchte ich noch Informationen, wie ich meinen E2k3 richtig sichere!

 

 

mfg, markus

Link zu diesem Kommentar

Hallo Markus,

 

hört sich nach nem üblen BesucherTyp Sasser&Co an, der wahrscheinlich von irgendwo im Netzwerk her angreift.

 

(Das vermute ich einfach mal, eine genaue Beschreibung deinerseits fehlt ja leider.)

 

Ein Sicherheitsmechanismus in Windows erkennt diesen Angriff und erzwingt den Shutdown des Systems, was für deine Exchange nicht gerade besonders spassig ist.

 

Knall dir die neuesten Service Packs drauf, oder zumindest diesen Patch:

http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

 

Danach sollte auf die Kiste erstmal von Reboots verschont bleiben.

Danach viel Spaß beim Suchen...

 

LG 004

Link zu diesem Kommentar

So, hab den Patch nun draufgespielt, aber es wird von Tag zu Tag alles schlimmer!!

Jetzt brennt schön langsam der Hut *grrr*

 

Wie sichere ich am besten meine Einstellungen, damit ich den Server neu aufsetzen kann??

Kann mir jemand eine Security Lösung für einen 2003 Server empfehlen (hatte bis dato eigentlich noch nicht viel in der Richtung installiert).

 

Bitte um rasche Antwort, ich brauch dieses ****** Ding.

 

lg, Markus

Link zu diesem Kommentar
  • 1 Monat später...

Also, hab den Server neu augesetzt, anders ist es nicht mehr gegangen.

Auf dem Mail Server funktioniert nun auch alles ABER:

 

Auf meinem Gateway (Windows 2000 Server) funktioniert seit einer Woche alles nur mehr zur Hälfte. Das heißt, dass sich das Gerät aufhängt (zumindest auf der Netzwerkseite) und erst nach Neustart der Maschine wieder läuft. Dies kommt unter Umständen 5-10 Mal am Tag vor.

Das interessante ist auch, dass ein extrem hoher Upload stattfindet, obwohl auf der Maschine eigentlich nur ein Webserver läuft, der jedoch nie so viel Datenvolumen verursachen kann (Testserver).

Weiter Dienste laufen nicht, zumindest nicht fürs Internet zugänglich.

Es läuft eine Firewall und der Kaspersky Virenscanner für Server (alles auf dem neuesten Stand).

 

Für mich hört sich das irgendwie wie ein Virus an, aber wie soll da ein Virus raufkommen, wenn Firewall und Virenscanner vorhanden und Funktionsfähig sind??

 

Bitte um Ratschläge.

 

Lg, Markus

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...