SVCHOST.exe Problem auf mehreren Servern fast zeitgleich
Am 23.11. um 19:54
Hallo zusammen,
wir betreiben hier innerhalb eines großen Unternehmens eine eigene OU mit diversen Win 2003 Servern. Diese haben unterschiedliche Patchstände (teils SP1, teils SP2) mit denen sie bereits seit mehreren Wochen ohne Probleme laufen.
Alle hängen hinter einer Firmenfirewall und haben Norman als Virenscanner aktiv.
Am 23.11. um 19:54 trat auf allen Servern zeitgleich ein svchost.exe Problem auf, welches als Fehler so
Fehlgeschlagene Anwendung svchost.exe, Version 5.2.3790.3959, fehlgeschlagenes Modul kernel32.dll, Version 5.2.3790.3959, Fehleradresse 0x0006beb8.
und als Information so
Ereignistyp: Informationen
Ereignisquelle: Application Error
Ereigniskategorie: (100)
Ereigniskennung: 1004
Datum: 24.11.2008
Zeit: 09:42:16
Benutzer: Nicht zutreffend
Computer: MA1SP005
Beschreibung:
Fehler in Warteschlange: Fehlgeschlagene Anwendung svchost.exe, Version 5.2.3790.1830, fehlgeschlagenes Modul kernel32.dll, Version 5.2.3790.1830, Fehleradresse 0x0010568c.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Daten:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 73 76 63 ure svc
0018: 68 6f 73 74 2e 65 78 65 host.exe
0020: 20 35 2e 32 2e 33 37 39 5.2.379
0028: 30 2e 31 38 33 30 20 69 0.1830 i
0030: 6e 20 6b 65 72 6e 65 6c n kernel
0038: 33 32 2e 64 6c 6c 20 35 32.dll 5
0040: 2e 32 2e 33 37 39 30 2e .2.3790.
0048: 31 38 33 30 20 61 74 20 1830 at
0050: 6f 66 66 73 65 74 20 30 offset 0
0058: 30 31 30 35 36 38 63 010568c
dokumentiert wurde.
Nach Auftreten des Fehlers funktionieren keine Netzwerkverbindungen wie Datensharezugriffe oder verknüpfte Programme. Programme, die über Webserver oder ODBC Verbindungen kommuniziern funktionierten noch.
Ping und Remotedesktop funktionieren ebenfalls noch.
Nur durch Reboot der betroffenen Server konnte das Problem kurzfristig gelöst werden. Kurzfristig deswegen, da der Fehler nach Reboot auf jedem der betroffenen Server nach unterschiedlich langer Wartezeit immer wieder auftritt.
Scans mit Norman und Spybot brachten keine Ergebnisse.
Kann dies trotzdem ein Virus o.ä. sein oder gibt es u.U. eine andere Erklärung?
Hallo zusammen,
wir betreiben hier innerhalb eines großen Unternehmens eine eigene OU mit diversen Win 2003 Servern. Diese haben unterschiedliche Patchstände (teils SP1, teils SP2) mit denen sie bereits seit mehreren Wochen ohne Probleme laufen.
Alle hängen hinter einer Firmenfirewall und haben Norman als Virenscanner aktiv.
Am 23.11. um 19:54 trat auf allen Servern zeitgleich ein svchost.exe Problem auf, welches als Fehler so
Fehlgeschlagene Anwendung svchost.exe, Version 5.2.3790.3959, fehlgeschlagenes Modul kernel32.dll, Version 5.2.3790.3959, Fehleradresse 0x0006beb8.
und als Information so
Ereignistyp: Informationen
Ereignisquelle: Application Error
Ereigniskategorie: (100)
Ereigniskennung: 1004
Datum: 24.11.2008
Zeit: 09:42:16
Benutzer: Nicht zutreffend
Computer: MA1SP005
Beschreibung:
Fehler in Warteschlange: Fehlgeschlagene Anwendung svchost.exe, Version 5.2.3790.1830, fehlgeschlagenes Modul kernel32.dll, Version 5.2.3790.1830, Fehleradresse 0x0010568c.
Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
Daten:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 73 76 63 ure svc
0018: 68 6f 73 74 2e 65 78 65 host.exe
0020: 20 35 2e 32 2e 33 37 39 5.2.379
0028: 30 2e 31 38 33 30 20 69 0.1830 i
0030: 6e 20 6b 65 72 6e 65 6c n kernel
0038: 33 32 2e 64 6c 6c 20 35 32.dll 5
0040: 2e 32 2e 33 37 39 30 2e .2.3790.
0048: 31 38 33 30 20 61 74 20 1830 at
0050: 6f 66 66 73 65 74 20 30 offset 0
0058: 30 31 30 35 36 38 63 010568c
dokumentiert wurde.
Nach Auftreten des Fehlers funktionieren keine Netzwerkverbindungen wie Datensharezugriffe oder verknüpfte Programme. Programme, die über Webserver oder ODBC Verbindungen kommuniziern funktionierten noch.
Ping und Remotedesktop funktionieren ebenfalls noch.
Nur durch Reboot der betroffenen Server konnte das Problem kurzfristig gelöst werden. Kurzfristig deswegen, da der Fehler nach Reboot auf jedem der betroffenen Server nach unterschiedlich langer Wartezeit immer wieder auftritt.
Scans mit Norman und Spybot brachten keine Ergebnisse.
Kann dies trotzdem ein Virus o.ä. sein oder gibt es u.U. eine andere Erklärung?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 102519
Url: https://administrator.de/contentid/102519
Ausgedruckt am: 25.11.2024 um 00:11 Uhr
13 Kommentare
Neuester Kommentar
Ich kenne das Problem auch hatte es in den vergangenen Tagen auch auf einigen Servern.
Eine wirkliche Ursache habe ich bisher nicht gefunden da automatische Updates auf allen Server abgeschaltet war.
Ich habe die Server bisher erfolgreich wieder am Leben.
1.DNS die komplette reverse Lookup Zone gelöscht und neu erstellt
2.WINS deinstalliert und neu installiert
3.Dienst "Server" auf neu starten bei 1. und 2. bei Dienstausfall
Hoffe damit geholfen zu haben.
Trotzdem interessiert auch mich die Ursache und wie es dazu kommt.
Esdra
Eine wirkliche Ursache habe ich bisher nicht gefunden da automatische Updates auf allen Server abgeschaltet war.
Ich habe die Server bisher erfolgreich wieder am Leben.
1.DNS die komplette reverse Lookup Zone gelöscht und neu erstellt
2.WINS deinstalliert und neu installiert
3.Dienst "Server" auf neu starten bei 1. und 2. bei Dienstausfall
Hoffe damit geholfen zu haben.
Trotzdem interessiert auch mich die Ursache und wie es dazu kommt.
Esdra
Wir haben das gleiche Problem mit den gleichen Symptomen.
Allerdings waren nur Server betroffen, die bei uns im 10.235.112 Netz hängen, Server mit den IPs 172.16 nicht.
Als 1. habe ich jetzt die reverse Lookup Zone gelöscht ohne neu zu erstellen.
Diese haben wir erst letzte Woche erstellt.
Bin mal gespannt, ob damit das Problem behoben ist!
Ralf
Allerdings waren nur Server betroffen, die bei uns im 10.235.112 Netz hängen, Server mit den IPs 172.16 nicht.
Als 1. habe ich jetzt die reverse Lookup Zone gelöscht ohne neu zu erstellen.
Diese haben wir erst letzte Woche erstellt.
Bin mal gespannt, ob damit das Problem behoben ist!
Ralf
Das wird wahrscheinlich der hier gewesen sein:
http://www.ca.com/at/securityadvisor/virusinfo/virus.aspx?id=75911
Kann aktiv werden, wenn MS-Update KB958644 nicht installiert ist.
mfg
http://www.ca.com/at/securityadvisor/virusinfo/virus.aspx?id=75911
Kann aktiv werden, wenn MS-Update KB958644 nicht installiert ist.
mfg