Jump to content
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

seid Freitag habe ich auf mehreren System (W2k Prof. + W2k Srv) immer wieder die gleichen Fehler. Alle Systeme sind mit SP4 ausgestattet. Ich vermute das es sich um einen Virus handelt, jedoch haben alle Virusscanns die ich durchgeführt habe nichts gebracht. Vielleicht hat jemand von Euch die gleichen Symptome in seinem LAN.

 

- Anmeldung dauert lange (ca. 1-2 Minuten)

- Kopieren / Einfügen nicht möglich

- Eventlogeintrag im Systemprotokoll mit ID 7031 (RPC-Dienst wurde beendet) - erst nach Reboot einsehbar

- Eventlogeintrag im Anwendungsprotokoll mit ID 4097 (COM+Ereignissystem) - erst nach Reboot einsehbar

- linksbündige, in einer Reihe untereinander aufgereihte Symbole in Systemsteuerung

- nach erfolgtem Neustart wieder voll funktionsfähiges System

 

Gruß

Link zu diesem Kommentar

:confused:

Hallo morpheus.

habe dasselbe Problem auf einem w2k-Cluster. Bei mir läuft immer der com+ dienst voll. Das erstaunliche ist, daß im eventlog der Hinweis kommt, daß man sich mit MS in Verbindung setzten sollo zwecks fehleranalyse. werde das eventlog an unsere haus und hof firma mailen. haben das system vor knapp 1 1/2 Jahren bei denen gekauft. fällt also meiner meinung nach unter die garantiebestimmungen. wenn ich etwas herausbekomme, melde ich mich auf diesem wege.

 

Bue :wink2:

Link zu diesem Kommentar

HAllo Leute haben hier dasselbe Problem. Haben ebenfalls Fehler 4097 und zusätzlich ein ständiges an und abschalten der lan-verbindung. Es konmt ständig die Meldung ... ein netzwerkkable wurde entfernt. Die anderen Anzeichen haben wir ebenfalls. Haben versucht in der registry den eintrag unter ...\run teekids.exe auszuschalten. Evtl hilft euch das weiter. Unser Problem ist leider noch nicht gelöst. Warten auf euer Antworten.

Vielen Dank für eure Mühen

 

MfG

 

Firehawk

Link zu diesem Kommentar

Der Blaster ist kein Virus sondern ein Wurm, kann es sein das es irgendwo eine Manschine gibt die keinen Virenscanner hat?

Denn der Wurm versucht von aussen Zugriffsverletzungen weshalb die Dienste beendet werden (wenn ich das jetzt alles richtig in erinnerung habe). Das heisst auf den Betroffenen Maschinen findest du keinen Virus oder Wurm.

 

Alternativ aber sehr viel Arbeit, nimm einen Netzwerkmonitor (Sniffer) und beobachte mal den Netzwerkverkehr auf einenr betroffenen maschine, dann siehst du von wo die anfrage kommt.

Erfordert aber ne menge TCP/IP kenntnisse und viel Zeit.

 

Gruss

Achim

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...