davidbaumann
Commodore
- Registriert
- Aug. 2004
- Beiträge
- 4.867
Hallo zusammen,
und zwar haben wir hier mehrere PCs die in einem Firmennetzwerk hängen.
Server:
Windows Server 2003 R2 SP2
Clients:
Windows Xp Pro Sp2
Patchstand irgendwas Mitte 2008 - bitte keine Diskussion darüber, automatische Updates sind in dem Umfeld nicht möglich - normalerweise sind die Netze auch völlig getrennt und es gibt die unten beschriebenen Probleme nicht.
Auf den PCs läuft jeweils ein Trend Micro Officescan in der aktuellen Version.
Jetzt wurden die Netzlaufwerke schon öfters getrennt.
Gerade eben ist es wieder passiert und bei der Überprüfung ist mir aufgefallen, dass der Dienst "Server" auf dem Server nichtmehr lief.
Wieder gestartet und sofort waren die Netzlaufwerke wieder erreichbar!
Dann ist mir aufgefallen, dass auf den Clients auch der Dienst beendet war, obwohl er auf allen PCs auf "automatisch" stand!
Gibt es aktuell nen Virus oder Wurm, der versucht über den Dienst die Kontrolle über einen Pc zu übernehmen?
Einfach einstellen, dass er automatisch wieder startet will ich nicht, das wäre für mich keine Fehlerbehebung...
PS: Im Eventlog steht dazu nichts, der Dienst "verschwindet" einfach.
Gruß,
David.
und zwar haben wir hier mehrere PCs die in einem Firmennetzwerk hängen.
Server:
Windows Server 2003 R2 SP2
Clients:
Windows Xp Pro Sp2
Patchstand irgendwas Mitte 2008 - bitte keine Diskussion darüber, automatische Updates sind in dem Umfeld nicht möglich - normalerweise sind die Netze auch völlig getrennt und es gibt die unten beschriebenen Probleme nicht.
Auf den PCs läuft jeweils ein Trend Micro Officescan in der aktuellen Version.
Jetzt wurden die Netzlaufwerke schon öfters getrennt.
Gerade eben ist es wieder passiert und bei der Überprüfung ist mir aufgefallen, dass der Dienst "Server" auf dem Server nichtmehr lief.
Wieder gestartet und sofort waren die Netzlaufwerke wieder erreichbar!
Dann ist mir aufgefallen, dass auf den Clients auch der Dienst beendet war, obwohl er auf allen PCs auf "automatisch" stand!
Gibt es aktuell nen Virus oder Wurm, der versucht über den Dienst die Kontrolle über einen Pc zu übernehmen?
Einfach einstellen, dass er automatisch wieder startet will ich nicht, das wäre für mich keine Fehlerbehebung...
PS: Im Eventlog steht dazu nichts, der Dienst "verschwindet" einfach.
Gruß,
David.