32244
Goto Top

Mehrere PCs im Netzwerk machen ohne Vorwarnung Neustart! Bs-Virus?

Hallo,
habe hier ein Netzwerk mit ca. 15 Rechnern win2000 SP4 und XP Pro SP2
und zwei win2003-Server.

Seit einigen Wochen hab ich das Problem, dass einige Rechner (es werden immer mehr) einfach so im Laufenden Betrieb (ganz sporadisch) einen Neustart machen, ohne Vorwarnung, ohne Bestätigungsabfrage, fährt einfach runter.

Anfangs dachte ich, es könnte ein Mainboard- oder Netzteilproblem sein o. ä.
Aber es werden immer mehr.
Das Problem kam bisher auf einigen winXP Pro Rechnern, einem win2000-Rechner und auf einem der win2003-Servern vor.
Bin mir nicht ganz sicher, aber das Problem hatten wir auch, nachdem alle windowsupdates drauf waren...

Evtl. könnte das ein Bootsektor-Virus sein, aber der Trendmicro-Virenscanner findet nichts und AVg-Antivirus free Edition findet auch nichts, auch nicht im MBR.

Kennt jemand das Problem?? Ich weiss langsam nicht mehr was ich machen soll oder was die Ursache für das Problem ist.

Hoffe, ihr könnt mir weiterhelfen.

Gruß Jochen face-smile

Content-Key: 42281

Url: https://administrator.de/contentid/42281

Printed on: April 19, 2024 at 21:04 o'clock

Member: rc-computer
rc-computer Oct 16, 2006 at 12:11:37 (UTC)
Goto Top
Hi,

passiert das auch wenn die Rechner vom Netz sind?

Mit freundlichen Gruessen
- Johannes Matjeschk
Mitglied: 32244
32244 Oct 16, 2006 at 12:52:41 (UTC)
Goto Top
Hallo,
das kann ich so nicht sagen, da die Server zur Zeit down sind. Die wurden umgebaut und kommen demnächst in ein Rack. Wir sind also gerade ohne Server unterwegs und die Rechner hängen nur am Router, können also ins Internet.
Kann die PCs leider nicht abhängen, weil die natürlich gebraucht werden und auf einen Neustart warten kann ich nicht, die Neustarts passieren, wie gesagt, sporadisch. Manchmal ist zwei Wochen lang nichts und dann erst wieder...

Gruß, Jochen face-smile
Member: SlainteMhath
SlainteMhath Oct 16, 2006 at 13:21:24 (UTC)
Goto Top
Steht denn im Eventlog der Maschinen zum fraglichen zeitpunkt etwas verwertbares ?

Evtl. ist das nur ein "gewöhnlicher" Bluescreen - schau mal unter
Arbeitsplatz -> Eigenschaften -> Eweitert -> Starten und Wiederherstellen
ob bei "Automatisch Neustart durchführen" ein Haken drinnen ist, wenn ja -> rausmachen, dann siehst Du den BSoD wenigstens
Mitglied: 32244
32244 Oct 16, 2006 at 14:33:05 (UTC)
Goto Top
Hallo,
der Haken ist schon weg, ich seh die Meldung ja, "IRQL not less or equal".
Aber das ist definitiv kein gewöhnlicher Bluescreen, da er auf einigen Rechnern auftritt, und es werden immer mehr Rechner, da is nicht auf allen urplötzlich einfach was kapputt, egal ob software- oder hardwaremäßig, kann nicht sein, das is ja mein Problem...

Gruß, Jochen face-smile
Member: gnarff
gnarff Oct 16, 2006 at 20:18:18 (UTC)
Goto Top
hallo!
"IRQL not less or equal", da fehlt ja eigentlich noch die "STOP"-referenz.
du koenntest das system debuggen, so wie in der microsoft-kb beschrieben:
http://support.microsoft.com/kb/818501

sonst wuerde ich sagen: den server und alle betroffenen rechner auf rootkits untersuchen

saludos
gnarff
Member: rc-computer
rc-computer Oct 17, 2006 at 07:08:42 (UTC)
Goto Top
sonst wuerde ich sagen: den server und alle
betroffenen rechner auf rootkits untersuchen

Auch meine Empfehlung. Den das System von Windows startet nicht einfach so neu, ausser es liegt an der Stromversorgung.

Mit freundlichen Gruessen
- Johannes Matjeschk
Mitglied: 32244
32244 Oct 17, 2006 at 10:54:38 (UTC)
Goto Top
Hallo,
Stromversorgung ist nicht bei 5 Rewchnern nacheinander hin.
Auf Rootkits hab ich getestet mit drei Programmen:

- Rootkit Revealer
- Rootkit Hook Analyzer
- Rootkit Blacklight

eine pos. Ergebnisse.

Werde bald mal die Ereignisanzeige und ähnliches hier posten, vielleicht seht ihr da was, kenne mich mit der E.Anzeige nicht gut aus.

Gruß, Jochen face-smile
Member: gnarff
gnarff Oct 17, 2006 at 14:32:50 (UTC)
Goto Top
hallo!
1.check den server und die clients nocheinmal. nimm dein notebook, spiel linux auf, klemm es ans netzwerk und dann suche nochmal nach rootkits, zb. mit ZEPPOO infos und download unter;
http://www.zeppoo.net/index.php?p=documentation.en

2. system debugging

3. poste mal die logs...
saludos
gnarff
Member: SlainteMhath
SlainteMhath Oct 17, 2006 at 14:39:54 (UTC)
Goto Top
Anderer Ansatz:
Werden deine Clients/Server über Windows Update autom. mit Updates versorgt? Wenn ja, hast Du evtl. eine Anwendung/Treiber installiert, die Probleme mit einem der Updates des letzten Patchdays hat. In dem Fall das WU deaktivieren und der Reihe nach die Updates deinstallieren - evtl ist der fehler dann weg.