32244

Mehrere PCs im Netzwerk machen ohne Vorwarnung Neustart! Bs-Virus?

Hallo,
habe hier ein Netzwerk mit ca. 15 Rechnern win2000 SP4 und XP Pro SP2
und zwei win2003-Server.

Seit einigen Wochen hab ich das Problem, dass einige Rechner (es werden immer mehr) einfach so im Laufenden Betrieb (ganz sporadisch) einen Neustart machen, ohne Vorwarnung, ohne Bestätigungsabfrage, fährt einfach runter.

Anfangs dachte ich, es könnte ein Mainboard- oder Netzteilproblem sein o. ä.
Aber es werden immer mehr.
Das Problem kam bisher auf einigen winXP Pro Rechnern, einem win2000-Rechner und auf einem der win2003-Servern vor.
Bin mir nicht ganz sicher, aber das Problem hatten wir auch, nachdem alle windowsupdates drauf waren...

Evtl. könnte das ein Bootsektor-Virus sein, aber der Trendmicro-Virenscanner findet nichts und AVg-Antivirus free Edition findet auch nichts, auch nicht im MBR.

Kennt jemand das Problem?? Ich weiss langsam nicht mehr was ich machen soll oder was die Ursache für das Problem ist.

Hoffe, ihr könnt mir weiterhelfen.

Gruß Jochen face-smile
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 42281

Url: https://administrator.de/forum/mehrere-pcs-im-netzwerk-machen-ohne-vorwarnung-neustart-bs-virus-42281.html

Ausgedruckt am: 16.05.2025 um 22:05 Uhr

rc-computer
rc-computer 16.10.2006 um 14:11:37 Uhr
Goto Top
Hi,

passiert das auch wenn die Rechner vom Netz sind?

Mit freundlichen Gruessen
- Johannes Matjeschk
32244
32244 16.10.2006 um 14:52:41 Uhr
Goto Top
Hallo,
das kann ich so nicht sagen, da die Server zur Zeit down sind. Die wurden umgebaut und kommen demnächst in ein Rack. Wir sind also gerade ohne Server unterwegs und die Rechner hängen nur am Router, können also ins Internet.
Kann die PCs leider nicht abhängen, weil die natürlich gebraucht werden und auf einen Neustart warten kann ich nicht, die Neustarts passieren, wie gesagt, sporadisch. Manchmal ist zwei Wochen lang nichts und dann erst wieder...

Gruß, Jochen face-smile
SlainteMhath
SlainteMhath 16.10.2006 um 15:21:24 Uhr
Goto Top
Steht denn im Eventlog der Maschinen zum fraglichen zeitpunkt etwas verwertbares ?

Evtl. ist das nur ein "gewöhnlicher" Bluescreen - schau mal unter
Arbeitsplatz -> Eigenschaften -> Eweitert -> Starten und Wiederherstellen
ob bei "Automatisch Neustart durchführen" ein Haken drinnen ist, wenn ja -> rausmachen, dann siehst Du den BSoD wenigstens
32244
32244 16.10.2006 um 16:33:05 Uhr
Goto Top
Hallo,
der Haken ist schon weg, ich seh die Meldung ja, "IRQL not less or equal".
Aber das ist definitiv kein gewöhnlicher Bluescreen, da er auf einigen Rechnern auftritt, und es werden immer mehr Rechner, da is nicht auf allen urplötzlich einfach was kapputt, egal ob software- oder hardwaremäßig, kann nicht sein, das is ja mein Problem...

Gruß, Jochen face-smile
gnarff
gnarff 16.10.2006 um 22:18:18 Uhr
Goto Top
hallo!
"IRQL not less or equal", da fehlt ja eigentlich noch die "STOP"-referenz.
du koenntest das system debuggen, so wie in der microsoft-kb beschrieben:
http://support.microsoft.com/kb/818501

sonst wuerde ich sagen: den server und alle betroffenen rechner auf rootkits untersuchen

saludos
gnarff
rc-computer
rc-computer 17.10.2006 um 09:08:42 Uhr
Goto Top
sonst wuerde ich sagen: den server und alle
betroffenen rechner auf rootkits untersuchen

Auch meine Empfehlung. Den das System von Windows startet nicht einfach so neu, ausser es liegt an der Stromversorgung.

Mit freundlichen Gruessen
- Johannes Matjeschk
32244
32244 17.10.2006 um 12:54:38 Uhr
Goto Top
Hallo,
Stromversorgung ist nicht bei 5 Rewchnern nacheinander hin.
Auf Rootkits hab ich getestet mit drei Programmen:

- Rootkit Revealer
- Rootkit Hook Analyzer
- Rootkit Blacklight

eine pos. Ergebnisse.

Werde bald mal die Ereignisanzeige und ähnliches hier posten, vielleicht seht ihr da was, kenne mich mit der E.Anzeige nicht gut aus.

Gruß, Jochen face-smile
gnarff
gnarff 17.10.2006 um 16:32:50 Uhr
Goto Top
hallo!
1.check den server und die clients nocheinmal. nimm dein notebook, spiel linux auf, klemm es ans netzwerk und dann suche nochmal nach rootkits, zb. mit ZEPPOO infos und download unter;
http://www.zeppoo.net/index.php?p=documentation.en

2. system debugging

3. poste mal die logs...
saludos
gnarff
SlainteMhath
SlainteMhath 17.10.2006 um 16:39:54 Uhr
Goto Top
Anderer Ansatz:
Werden deine Clients/Server über Windows Update autom. mit Updates versorgt? Wenn ja, hast Du evtl. eine Anwendung/Treiber installiert, die Probleme mit einem der Updates des letzten Patchdays hat. In dem Fall das WU deaktivieren und der Reihe nach die Updates deinstallieren - evtl ist der fehler dann weg.