服务器为Windows 2003+SQL Server 2000。查看服务器上的应用程序日志发现如下错误描述:
简单查看,一大堆服务已停止,尝试启动server服务,不久,约1hour,即自动停止。通过分析系统日志,重点关注如下错误:
事件类型: 信息
事件来源: Application Error
事件种类: (100)
事件 ID: 1004
日期: 2009-5-14
事件: 14:09:51
用户: N/A
计算机: XXXXX
描述:
错误应用程序 svchost.exe,版本 5.2.3790.3959,错误模块 kernel32.dll,版本 5.2.3790.3959,错误地址 0x0006beb8。
数据:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 73 76 63 ure svc
0018: 68 6f 73 74 2e 65 78 65 host.exe
0020: 20 35 2e 32 2e 33 37 39 5.2.379
0028: 30 2e 33 39 35 39 20 69 0.3959 i
0030: 6e 20 6b 65 72 6e 65 6c n kernel
0038: 33 32 2e 64 6c 6c 20 35 32.dll 5
0040: 2e 32 2e 33 37 39 30 2e .2.3790.
0048: 33 39 35 39 20 61 74 20 3959 at
0050: 6f 66 66 73 65 74 20 30 offset 0
0058: 30 30 36 62 65 62 38 006beb8
错误应用程序 svchost.exe,版本 5.2.3790.3959,错误模块 kernel32.dll,版本 5.2.3790.3959,错误地址 0x0006beb8。
google搜寻,得知解决办法为:
打上http://down.111cn.net/down/soft/server/2012/1128/24717.html补丁,重启计算机
此故障的原因:
服务器存在windows MS08-067 RPC安全漏洞,同时局域网存在木马病毒,对服务器影响,造成服务器上的部分服务自动停止