server0815
Goto Top

Windows Server 2008 R2 Datacenter botet reglmäßig in einen Bluescreen

Hallo,

ich hoffe ihr könnt mir weiterhelfen.
Ich habe hier einen Windows Server 2008 R2 Datecenter mit der Applikation Ferrari-Fax.
Ich habe das Problem das er jedesmal wenn ich ihn neu starte er einen Bluescreen ausgibt der dann schnell wieder weg ist und man ist im Auswahlmenü ob man den Server "normal" oder "im abgesicherten Modus" starten möchte.
Sobald ich den Server allerdinsg neu starte und dann mit F8 ind die erweiterten Startoptionen gelange, kann ich da den Punkt aussuchen "Windows ohne Erzwingung der Treibersignierung starten" oder so.
Danach fährt der Server wieder ganz normal hoch.
Das Serverlog hat jetzt auch nichts brauchbares geschrieben.
Ich habe den Server daraufhin mit dem Programm "sigverif" nach unzertifizierten Treibern durchsucht und siehe da er hat auch einige gefiunden. Was ein bisschen merkwürdig ist, ist das die meisten davon offensichtlich von Mircosoft selber stammen.
Ich hoffe ihr könnt mir weiterhelfen und mir sagen was ich da machen kann, das ich ihn in Zukunft wieder normal durchstarten kann.
Vielen Dank für die Hilfe.

Content-Key: 389156

Url: https://administrator.de/contentid/389156

Printed on: April 25, 2024 at 11:04 o'clock

Member: Penny.Cilin
Penny.Cilin Oct 11, 2018 at 13:31:57 (UTC)
Goto Top
Hallo,

zunächst mal: Wenn ein Bluescreen erfolgt, wird in der Regel ein Minidump erstellt. Diesen kannst Du mittel Sysinternals BlueScreenView oder OSROnline Blue Screen Analysis untersuchen.

Da findest Du vielleicht einen Hinweis.

Gruss Penny.
Member: erikro
erikro Oct 11, 2018 at 13:45:47 (UTC)
Goto Top
Moin,

das würde ich sehr ernst nehmen. Wenn die Treiber, die angeblich von MS stammen, nicht gegen das Stammzertifikat von MS verifiziert werden können, liegt der Verdacht nahe, dass sie von Schadsoftware manipuliert wurden. Ich würde das Teil z. B. mit c't Desinfect booten und mal gründlich scannen.

hth

Erik
Member: chgorges
chgorges Oct 11, 2018 at 13:51:01 (UTC)
Goto Top
Zitat von @server0815:

Hallo,
Sobald ich den Server allerdinsg neu starte und dann mit F8 ind die erweiterten Startoptionen gelange, kann ich da den Punkt aussuchen "Windows > ohne Erzwingung der Treibersignierung starten" oder so.

Mit F8 kann man auch den automatischen Neustart bei Systemfehler deaktivieren, dann bleibt der BlueScreen stehen und du bekommst den Fehlercode inkl. der angeprangerten Treiberdatei.
Member: server0815
server0815 Oct 16, 2018 at 11:15:17 (UTC)
Goto Top
Hallo,

erstmal vielen Dank für die umfangreiche Hilfe.

@Penny.Cilin
Leider hat der Server kein Minidump geschrieben, obwohl es so eingestellt war...

@erikro
Genau das gleiche würde ich auch denken an deiner Stelle, allerdings hatte ich vergessen zu sagen das der Server als eine virtuelle Maschine in einem abgeschotteten Netz läuft.

@chgorges

Danke das habe ich gemacht und mal einen Screenshot des Bluescreens angehängt.

Vielleicht kann ja jemand was damit anfangen.

Ein bisschen komisch ist das schon, zumal auf dem Server seit jahr und Tag ein und die gleiche Applikation läuft.

Für weitere Hilfe wäre ich sehr dankbar.
bluescreen