Перейти к содержанию

Синий экран klif.sys/win32k.sys на сервере


Рекомендуемые сообщения

Здравствуйте. На серваке 2003 sp2 установлен Kaspersky Endpoint Security 8. Установлен уже долго. Но придя сегодня утром застал на мониторе синий экран. По времени аварии - в эти моменты сервер вроде ничего и не делал такого (если проанализировать список назначенных заданий сервака). Прикрепил отчет GetSystemInfo и дамп.

 

Подскажите возможные причины и пути устранения дальнейших блю-скринов. Т.к. это сервер - ситуация беспокоит..

Спасибо


*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 7A, {e1c262d0, c000009a, bf851cc7, 776da860}

*** WARNING: Unable to verify timestamp for win32k.sys
Unable to load image \SystemRoot\system32\DRIVERS\klif.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for klif.sys
*** ERROR: Module load completed but symbols could not be loaded for klif.sys
Probably caused by : klif.sys ( klif+3e6cd )

Followup: MachineOwner
---------

GetSystemInfo_SERVERGAS_Admin_2014_05_12_10_41_54.zip

Ссылка на комментарий
Поделиться на другие сайты

я бы лучше на сервере WSEE использовал вместо KES

а вообще судя по отчету я вашей синьке не удивлен.. у вас крутится  серверная часть Dr.Web® Enterprise Suite - потенциально несовместимое ПО

 

лучше всего завести запрос в CA (Company account)  приложить дампы ОС и дампы падения KES 8

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

 

Здравствуйте. На серваке 2003 sp2 установлен Kaspersky Endpoint Security 8. Установлен уже долго. Но придя сегодня утром застал на мониторе синий экран. По времени аварии - в эти моменты сервер вроде ничего и не делал такого (если проанализировать список назначенных заданий сервака). Прикрепил отчет GetSystemInfo и дамп.

 

Подскажите возможные причины и пути устранения дальнейших блю-скринов. Т.к. это сервер - ситуация беспокоит..

Спасибо


*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 7A, {e1c262d0, c000009a, bf851cc7, 776da860}

*** WARNING: Unable to verify timestamp for win32k.sys
Unable to load image \SystemRoot\system32\DRIVERS\klif.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for klif.sys
*** ERROR: Module load completed but symbols could not be loaded for klif.sys
Probably caused by : klif.sys ( klif+3e6cd )

Followup: MachineOwner
---------

Здравствуйте!

Стоит действительно завести запрос в CompanyAccount и приложит к нему дамп системы.

Уточните, пожалуйста, у Вас какая версия KES8 стоит? Если отличная от 8.1.0.1042, то стоило бы обновиться.

Спасибо!

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • evg-gaz
      Автор evg-gaz
      Зашифровали все файлы на сервереAddition.txtvirus.rarFRST.txt
    • Albina
      Автор Albina
      Добрый день. Словили шифровальщик. Помогите восстановить файлы. Бэкапов не делали((
      Анализ системы при помощи Farbar сделали. Архив с файлами прилагаем.
      С надеждой, Альбина
      Shortcut_23-04-2025 17.30.07.txt Logs.zip
    • Zakot
      Автор Zakot
      На сервере вчера вирус зашифровал данные, возможно через RDP попал, сегодня обнаружили.
      virus.zipFRST.txtAddition.txt
    • Keldenis
      Автор Keldenis
      Здравствуйте! Наш сервер был поражен вирусом-шифровальщиком. Все зараженные файлы приобрели вид блокнота при нажатии на который выходило сообщение от мошенников. Мы воспользовались утилитой от Касперского Rakhni Decryptor. Она смогла подобрать пароль и (по её мнению) расшифровать файлы. Но ни один из "расшифрованных" файлов не открывался. При этом, мы использовали утилиту дважды. В первый раз мы не использовали функцию удаления пораженных файлов, расшифрованная копия которых уже была сделана. Таким образом, после первого использования утилиты, у нас на сервере появились копии практически всех зашифрованных файлов. При этом, сам зашифрованный файл имел вид блокнотика, а его расшифрованная копия имела обычный для такого типа файла внешний вид. У зашифрованных файлов и их расшифрованной копии, при этом, был одинаковый размер файла. Мы решили, что, возможно нам нужно было поставить галочку для функции "Удалять зашифрованные файлы после успешной расшифровки", чтобы после расшифровки файлы открывались. Кроме того, дубляж файлов съел практически всё свободное место на наших жестких дисках. Поэтому, мы удалили наиболее тяжелые копии расшифрованных файлов и запустили утилиту повторно, поставив галочку для удаления зашифрованных файлов. Утилита вновь успешно подобрала пароль и расшифровала файлы, удалив все зашифрованные. Но файлы так и не начали открываться. Как описано выше, мы удалили копии только тяжелых файлов. Те зашифрованные файлы, расшифрованные копии которых мы не удалили после первого применения утилиты, при втором использовании утилиты остались нетронутыми. Поэтому мы прикрепляем в архиве именно такие файлы, т.е. сам зашифрованный файл и его расшифрованную утилитой копию, чтобы понять на примере зашифрованного файла, можно ли его расшифровать; а на примере "расшифрованного" утилитой файла, действительно ли он был расшифрован, но не открывается, потому что испорчен и не подлежит или подлежит восстановлению, либо он не был на самом деле расшифрован, и его всё еще можно расшифровать в будущем, хоть он уже и не имеет вид того самого блокнотика. Кроме того, мы установили антивирус от Касперсого на сервер и он, вероятно, уже удалил сам файл шифровальщик.
      Зашифрованные файлы.zip Addition.txt FRST.txt
    • paradox197755
      Автор paradox197755
      Зашифрованы диски на сервере.

×
×
  • Создать...