Перейти к содержанию

Перезагружается сервер


Invisible

Рекомендуемые сообщения

В общем имеется на работе серверный компьютер HP proliant ml370, выполняет функции рипа для CTP но вот не задача, часто виснет и как следствие уходит в перезагрузку, температуры нормальные, работает под виндовс 2003 сервер, по специфики обмена данными с ним, на нем отключена вся антивирусная защита, но авз и курейт ничего не находят при сканировании, аптайм в день уже считаем за счастье, и вот вопрос, может где в этой винде есть журналы или что то подобное, чтобы глянуть по какой причине он стопорится, так как закономерности ее появления нет, может зависнуть как при нагрузке, так и при простое

Ссылка на комментарий
Поделиться на другие сайты

Дайте логи avz и журнал предупреждений и ошибок (по ссылке в подписи скачайте сборщик ошибок журнала, запустите, на рабочем столе появится архив eventlogs.zip)

Ссылка на комментарий
Поделиться на другие сайты

Дайте логи avz и журнал предупреждений и ошибок (по ссылке в подписи скачайте сборщик ошибок журнала, запустите, на рабочем столе появится архив eventlogs.zip)

вот такие логи накалядовал

EventLogs.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

из ивента

Memory module #4 has exceeded its threshold of correctable errors.  Subsequent correctable memory errors will continue to be corrected.

переводить нужно?

 

ps. + у вас заражение C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\esihdrv.sys дальше не смотрел советую обратится в соседний раздел за помощью, но для начала решите вопрос с памятью, поменяйте местами, погоняйте ночку мемтестом и т.д.

psps а для чего вам драйвер виртуально CD на сервере?

Изменено пользователем Omnividente
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

из ивента

Memory module #4 has exceeded its threshold of correctable errors.  Subsequent correctable memory errors will continue to be corrected.

переводить нужно?

 

ps. + у вас заражение C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\esihdrv.sys дальше не смотрел советую обратится в соседний раздел за помощью, но для начала решите вопрос с памятью, поменяйте местами, погоняйте ночку мемтестом и т.д.

на поменять есть время, а вот на прогонку особо нет....большое спасибо за информацию!

и глупый вопрос, как узнать какая 4я?)) там 6 слотов, и 4 заняты:)

Изменено пользователем Invisible
Ссылка на комментарий
Поделиться на другие сайты

а других серверов менее загруженных нет? чтоб память погонять? Просто помоему уж лучше воткнуть обычную non ecc память (от обычных ПК) а эти планки где либо потестить, чем врубать сервер с вероятно битыми модулями

 

и глупый вопрос, как узнать какая 4я?)) там 6 слотов, и 4 заняты

на крышке корпуса смотрите откуда отсчет идет, первый A.(hp клеют быстрый гайд на свой корпуса)

Изменено пользователем Omnividente
Ссылка на комментарий
Поделиться на другие сайты

а других серверов менее загруженных нет? чтоб память погонять? Просто помоему уж лучше воткнуть обычную non ecc память (от обычных ПК) а эти планки где либо потестить, чем врубать сервер с вероятно битыми модулями

 

 

на крышке корпуса смотрите откуда отсчет идет, первый A.

чет забыл на крышку посмотреть, в этом разобрался, а других серверов нет, я тут работаю чуть больше пол года и он так выпендривается, как я понял он приехал вместе с оборудованием, б/у уже в таком состоянии, еще меня смущает что модуля 4 а оперативы отображает 3, может этот битый и не отображается, хотя есть вариант что два по 512 стоят

Ссылка на комментарий
Поделиться на другие сайты

вряд ли сервак позволил бы запустить себя с полностью мертвым слотом, самотестирование бы не прошел. А вообще тестирование памяти сделать необходимо. Хотя бы 1 проход, вполне возможно что нужно просто обновить BIOS

Изменено пользователем Omnividente
Ссылка на комментарий
Поделиться на другие сайты

вряд ли сервак позволил бы запустить себя с полностью мертвым слотом, самотестирование бы не прошел. А вообще тестирование памяти сделать необходимо. Хотя бы 1 проход, вполне возможно что нужно просто обновить BIOS

я с серваками никогда не общался, но удивился, когда я изъял 4й модуль, и попытался включить его, при включени выдал ошибку проверки памяти и систему застопорил, поменял местами сейчас, посмотрим, надо будет начальство "обрадовать о памяти"

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • komma77
      Автор komma77
      Добрый день. Зашифрованы сервер и компьютеры.  
      файлы и записка.zip Addition.txt FRST.txt
    • DeniTornado
      Автор DeniTornado
      Доброго всем!
      Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?
       
      Дано:
      - несколько RDS на Windows Server 2019
      - на них установлен KES 12.1.0.506
       
      Проблема:
      Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.
      Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит
       
      До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.
      Есть у кого схожие проблемы на RDS?
       
      И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?
    • dpk
      Автор dpk
      Ночью к серверу подключились по rdp. На рабочем столе обнаружились папки злоумышленника. Одна из них hi в ней лежал stub.exe. Все журналы событий были почищены.
      В безопасном режиме прошелся cureit, а так же лог FRST в безопасном режиме был сделан. Папка hi под паролем virus. Папка files под паролем shifr.
      hi.zip files.zip
    • zimolev
      Автор zimolev
      на Добрый день. Словили шифрователь Zeppelin. Назаписка.zipчалось все фтп сервера, перекинулось на многие другие, Рабочие машины не пострадали, Все произошло в ночь с 29 на 30 июня 2025
      зашифрованныеФайлы.zip Addition.txt FRST.txt
    • F_Aliaksei
      Автор F_Aliaksei
      Добрый день. Зашифрованы компьютеры и сервера в домене.
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE*KOZANOSTRA-HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
      FRST.txt Addition.txt Остатки МЦ Фомин.xls.rar СЧЕТ 10 ДЛЯ СПИСАНИЯ_ИТ.xls.rar
×
×
  • Создать...