dockstreet23 10 Geschrieben 16. April 2004 Melden Teilen Geschrieben 16. April 2004 Hallo, ich habe meinen Server neu aufgesetzt. Jetzt schon 4 mal. Jedesmal wenn der Server dann zu letzt startet, nach der installation, kommt sofort das der Generic Host Process einen Fehler verursach hat und geschlossen werden muss. Dann kommt ein Fenster mit einem Countdown von 60 Sekunden. Dann fährt mein Rechner runter. Klar kann ich das runterfahren abbrechen mit shutdown /a jedoch funktioniert dann nicht mehr die Datenträgerverwaltung und ich kann im explorer nichts mehr kopieren und verschieben!! Das System ist immer "Jungfräulich" gewesen. Nichteinmal Treiber waren installiert! Was zum teufel ist das also? Der Rechner hat auf jedenfall mit dem Betriebssystem schon einmal funktioniert! Danke für eure Hilfe! MFG dock Zitieren Link zu diesem Kommentar
the_brayn 10 Geschrieben 16. April 2004 Melden Teilen Geschrieben 16. April 2004 Hiho, hast du evtl den Blaster im Netz? Ziehe mal die Netzwerkverbindungen aus dem Rechner, was passiert jetzt? Gruß Guido Zitieren Link zu diesem Kommentar
Kaffeeetrinker 10 Geschrieben 16. April 2004 Melden Teilen Geschrieben 16. April 2004 hi dock, ich würd mal die festplatte tauschen und wenn das auch nichts hilft ein bauteil nach demanderen, es riecht zu stark nach hardwarefehler. cu kaffeee Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 16. April 2004 Melden Teilen Geschrieben 16. April 2004 Schon wieder der Blaster....(da bin ich mir 99.99% sicher, hab schon genug Leute und Varianten gesehen, wie man sich das Teil einfangen kann.) Netzwerk trennen, Antiviren scanner (aktuellen) im abgesicherten Modus laufen lassen oder das Blaster Removal Tool von irgend ´nem Anbieter anwenden, und von einer CD oder anderem externen Gerät alle sicherheits Patches installieren die du vom I-net ´runterladen kannst, ist die simpelste Lösung. :cool: Zitieren Link zu diesem Kommentar
brasil 10 Geschrieben 16. April 2004 Melden Teilen Geschrieben 16. April 2004 eindeutig blaster :cool: 1. vom netzwerk trennen 2. hier der mcafee stinger zum entfernen: http://vil.nai.com/vil/stinger/ 3. hier der w2k3 microsoft patch damit sich der blaster nicht gleich wieder reinschleicht: http://www.microsoft.com/downloads/details.aspx?FamilyID=f8e0ff3a-9f4c-4061-9009-3a212458e92e&DisplayLang=de gruss brasil Zitieren Link zu diesem Kommentar
dockstreet23 10 Geschrieben 16. April 2004 Autor Melden Teilen Geschrieben 16. April 2004 tach und vielen Dank erst mal Danke für die ganzen Kommentare!!! Ich werde das mit dem Netzwerk abtrennen gleich probieren aber das kann ich nicht glauben. Ich habe hier überall einen Virenkiller drauf. Ich werde aber der Spur nachgehen! Vor dem Countdown kommt ja die Generic Host Process Meldung. Wenn es der Blasterwurm sein würde, würde die Contdownmedlung ohne dies Generic zeug kommen. Ich hatte einen UDM Promise Controller drin an denen 2 Platten hingen. Ich hatte die schuld auf die geschoben und ihn ausebaut. Dann lief das System auch 30 min gut doch dann hat es wieder angefangen. Deswegen bin ich echt ratlos. Das einzige was mir aufällt ist folgendes: Wenn ich den Server Resete oder einfach nur Neustarte dann sucht das Bios beim Booten extrem lange nach der Hauptplatte bzw. der C Platte. Kann eine Defekt (werdende) Platte solche Fehlermeldungen auslösen? Ich dachte immer Platten gehen oder gehen nicht! mfg dock Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 16. April 2004 Melden Teilen Geschrieben 16. April 2004 Der Punkt ist, solange du... a: Keine firewall hast und unteranderem den Port 135 nicht blockst b: Denn security Patch von Ms nicht installiert hast kann ein infizierter Rechner aus dem Internet ein Päckchen auf den 135er deines Rechners feuern. Da das Päckchen einen ungültigen Wert enthält und der RPC (svchost.exe) vor dem Patch empfindlich darauf reagiert, schmiert der Service ab. Darum die Meldung mit dem Shutdown, und die Fehler mit dem Explorer, da viele andere Services vom RPC abhängig sind. Der Virenscanner bringt in diesem Szennario leider nicht viel, da Virenscanner in der Regel keine Scanns auf Portstuffe (ausser vielleicht POP3/SMTP) macht! Mein Scanner (NOD32) erkennt angriffe vom Blaster aus dem I-Net, aber so wie erklärt, ist es einfach sicherer. Gruss P.S.: Kann seinm, dass die Platte einen Schuss hat, sehe aber keinen direkten Zusammenhang. Zitieren Link zu diesem Kommentar
dockstreet23 10 Geschrieben 17. April 2004 Autor Melden Teilen Geschrieben 17. April 2004 Hallo, seit halb 10 heute morgen läuft der Server komischerweise ohne absturz. Ich habe nichts verändert und ihn gestern nur aus und jeztt wieder eingeschaltet. Um 10 hab ich diesen Patch installiert und diesen Stinger angeworfen um den Blaster zu finden. Aber es ist nichts auf dem Server drauf! Ich bin echt am Ende. Wenn diese Meldung bzw. wenn der Server wieder runterfahren sollte dann muss ich wohl den Fehler an der Hardware suchen oder? MFG dock PS: Jetzt haben wir 11 und er läuft immer noch. Was war oder ist das bitte? Zitieren Link zu diesem Kommentar
hellafritz 10 Geschrieben 18. April 2004 Melden Teilen Geschrieben 18. April 2004 Blaster verursacht den Fehler bei dem Versuch sich auf den Rechner zu kopieren, da ist die Infektion noch nicht erfolgt Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.