Gece 00:01 de shutd...
 
Bildirimler
Hepsini Temizle

Gece 00:01 de shutdown olan sunucu  

  RSS
Akin BOREKCI
(@AkinBOREKCI)
Üye

Merhaba Arkadaşlar,


İlginç bir problemim var.


Windows Server 2003 Ent. Edi. SP2 ve bütün yamaları yapılmış bir sunucum var.


5 gündür gece yarısı 00:01 de sunucu kapanıyor. logları inceledim. aşağıdaki gibi:


Event ID :26 /application popup


Application popup: Automatic System Shutdown : System shutdown due to <Realtime Clock> in 60 seconds!


Event ID: 1074 / user32


The process winlogon.exe has initiated the power off of computer SERVERNAME on behalf of user NT AUTHORITY\SYSTEM for the following reason: No title for this reason could be found
Reason Code: 0xc0030000
Shutdown Type: power off
Comment: System shutdown due to a <Realtime Clock> event


Virus taraması yaptırdım. Üzerinde aktif ve veritabanı güncel bir AV var. Sasser, Blaster removal tool ile arama yaptırdım fakat bir sonuç çıkmadı.


Neden olabilir. Fikri olan var mı acaba?


 Teşekkürler.


 

Alıntı
Gönderildi : 11/08/2010 17:33
Burak İstanbullu
(@Burakistanbullu)
Üye

Merhaba


Server üzerinde herhangi bir schedule tanımı var mı ?


İyi Çalışmalar

CevapAlıntı
Gönderildi : 11/08/2010 17:44
Rıza ŞAHAN
(@www-rizasahan-com)
Değerli Üye Forum Yöneticisi
Akin BOREKCI
(@AkinBOREKCI)
Üye

Merhaba,


Onuda kontrol ettim. Yok.


Teşekkürler.

CevapAlıntı
Gönderildi : 11/08/2010 17:46
CozumPark
(@cozumpark)
Onursal Üye Yönetici

bi gün otur başına 00:01' de ne oluyor gözünle gör bence. shutdown -s komutunu verirsen böyle yapar. scheduleddan arkadaşın kastettiği de odur. bu tür bi durum varsa silmen gerek. aynı saatte bu tür bişey oluyorsa, shutdown -a ile kesebilirsin.

CevapAlıntı
Gönderildi : 11/08/2010 21:42
Birol AYDOĞAN
(@birolaydugan)
Üye

Sisteminizde bir worm soz konusu da olabilir... Geniş kapsamli taramadan geçiriniz ...

CevapAlıntı
Gönderildi : 11/08/2010 21:49
Akin BOREKCI
(@AkinBOREKCI)
Üye

Dediğim gibi o saat ayarlanmış bir schedule yok.


Sistemi izlediğimde 00:01 de sistem 60 saniyeden geriye saymaya başlıyor ve shutdown oluyor, Tıpkı,  sasser yada blaster bulaşmış makinede çıkan ekran gibi bir uyarı çıkıyor ve kapanıyor.


 herhangi bir zararlı yazılım olabilir ihtimaline karşı detaylı bir arama yaptırdım fakat herhangi bir şey bulamadım.


 

CevapAlıntı
Gönderildi : 12/08/2010 11:50
Fırat Bilmiş
(@firatbilmis)
Üye

Network de bulunan başka bir makinadan gelen bir virüs, servislerden birisini kapatıyor ve kapanan servis sonuduca server shutdown oluyor olabilir. Daha önce böyle birşey başıma geldi ve sorunlu client i bulup network bağlantısını kestim. detaylı bir temizlikten sonra sorun düzeldi. Eğer mümkünse o saatte serverın networkünü kapatın ve izleyin, bakalım ne olacak.

CevapAlıntı
Gönderildi : 12/08/2010 11:55
Burak İstanbullu
(@Burakistanbullu)
Üye

[quote user="Fırat Bilmiş"]Network de bulunan başka bir makinadan gelen bir virüs, servislerden birisini kapatıyor ve kapanan servis sonuduca server shutdown oluyor olabilir. Daha önce böyle birşey başıma geldi ve sorunlu client i bulup network bağlantısını kestim. detaylı bir temizlikten sonra sorun düzeldi. Eğer mümkünse o saatte serverın networkünü kapatın ve izleyin, bakalım ne olacak.
[/quote]


Hangi virüs programını kullanıyorsunuz acaba?

CevapAlıntı
Gönderildi : 12/08/2010 13:49
Fırat Bilmiş
(@firatbilmis)
Üye

Nod32 işinizi görecektir.

CevapAlıntı
Gönderildi : 12/08/2010 14:32
Akin BOREKCI
(@AkinBOREKCI)
Üye

Symantec Endpoint Protection kullanıyoruz.

CevapAlıntı
Gönderildi : 12/08/2010 14:46
ertanyildizdal
(@ertanyildizdal)
Üye

farklı bir antivirüs yazılımı ile tekrar tarama yaptırın SEP malesef bu tür sorunlarda başarılı değil 🙁

CevapAlıntı
Gönderildi : 12/08/2010 19:32
Firat AKCAY
(@FiratAKCAY)
Üye

yaklaşık 2 sene önceye kadar symantec endpoint protection kullanıyordum ve son zamanlarda exchange sunucu ile outlook kullanıcıları arasında sık sık bağlantı kopması veya sabah saatlarinde kullanıcıların exchange sunucuya logon olamaması tarzında sorunlar yaşıyordum.Sep'i rafa kaldırıp trend micro'ya geçince sep'in bulamadığı virüsleride buldu ve exchange outlook arasındaki sorun çözüldü.Arkadaşların dediği gibi farklı bir programla sistemi tarayın bu program trend micro da olabilir....

CevapAlıntı
Gönderildi : 12/08/2010 23:06
Erdem CILINGIROGLU
(@erdemcilingiroglu)
Tecrübeli Üye

Event'lara düşen ID'yi incelediniz mi? Ben bazı yabancı forumlara da baktım genelde event id:1074 alınmış ve bazı çözüm yolları anlatılmış. Event ID'ye göre bir arama yapmakta fayda var. Saygılarımla.

CevapAlıntı
Gönderildi : 14/08/2010 04:58
Ugur DEMIR
(@ugurdemir)
Onursal Üye

Değerli arkadaşlar merhaba,


SEP'i bu kadar da kötülemeyelim 🙂 Ben kullanıyorum ve memnunum, stabil çalışıyor. Bu noktada Erdem'in de belirttiği gibi eventlardan yola çıkalım. Birde windows updateleri bilhassa securityleri yapın.


Keyifli çalışmalar. 

CevapAlıntı
Gönderildi : 17/08/2010 03:59
Paylaş: