Перейти к содержимому


Фото
- - - - -

Служба "Dr.Web Net Filtering Service" неожиданно прервана

dwnetfilter.exe терминальный сервер Dr.Web Net Filtering Service

  • Please log in to reply
26 ответов в этой теме

#1 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 14 Ноябрь 2016 - 12:31

Доброго времени суток.

 

ОС: Windows Server 2012 R2 Standard

Роль: терминальный сервер

Версия Сервера Dr.Web: 10.00.0 (11-08-2016 03:00:00)

Программные модули - во вложении.

 

В журнале Windows "Система" запестрели сообщения об ошибке "Служба "Dr.Web Net Filtering Service" неожиданно прервана. Это произошло (раз):". На данный момент этот самый раз - уже 83.

 

Лог сделал, приложил (предварительно порезав).

Других явных ошибок нет.

 

Подскажите, в какую сторону копать?

 

Прикрепленные файлы:



#2 Valentina Yugai

Valentina Yugai

    Poster

  • Dr.Web Staff
  • 1 102 Сообщений:

Отправлено 14 Ноябрь 2016 - 12:46

Добрый день,

 

Вы можете снять дамп с падающей службы? Желательно полный, что-то вроде такого:

 

procdump.exe -e -ma dwnetfilter.exe



#3 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 18 255 Сообщений:

Отправлено 14 Ноябрь 2016 - 13:16

судя по адресу, это не нетфильтр, а какой то модуль, причем не официальный, а кем то подгруженный
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#4 Valentina Yugai

Valentina Yugai

    Poster

  • Dr.Web Staff
  • 1 102 Сообщений:

Отправлено 14 Ноябрь 2016 - 13:19

Да, и соберите, пожалуйста, отладочный лог нетфильтра. Для этого его нужно включить для компонента Gate или Mail в антивирусной сети в ЦУ сервера ES.



#5 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 14 Ноябрь 2016 - 14:21

судя по адресу, это не нетфильтр, а какой то модуль, причем не официальный, а кем то подгруженный

Можно чуть подробнее, о каком адресе речь?

 

 

Вы можете снять дамп с падающей службы? Желательно полный, что-то вроде такого:

procdump.exe -e -ma dwnetfilter.exe

Да, и соберите, пожалуйста, отладочный лог нетфильтра. Для этого его нужно включить для компонента Gate или Mail в антивирусной сети в ЦУ сервера ES.

Хорошо, сделаю.



#6 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 18 255 Сообщений:

Отправлено 14 Ноябрь 2016 - 14:40

>Можно чуть подробнее, о каком адресе речь?

не вникайте. ждем дамп.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#7 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 14 Ноябрь 2016 - 14:55

не вникайте. ждем дамп.

Хорошо, вот дамп.

Прикрепленные файлы:



#8 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 18 255 Сообщений:

Отправлено 14 Ноябрь 2016 - 15:51

благодарю
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#9 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 18 255 Сообщений:

Отправлено 14 Ноябрь 2016 - 15:56

а с какого момента дамп? не вижу тут падений
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#10 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 14 Ноябрь 2016 - 16:01

Крайнее падение службы было в 10:41 под номером 83. Сейчас служба работает. Ночью планируется перезагрузка терминального сервера.



#11 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 18 255 Сообщений:

Отправлено 14 Ноябрь 2016 - 16:19

дамп нужен в сам момент падения, штатный через wer или через procdump -e -ma
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#12 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 15 Ноябрь 2016 - 07:35

дамп нужен в сам момент падения, штатный через wer или через procdump -e -ma

Ясно, значит ждем очередное падение, если будет, конечно.



#13 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 17 Ноябрь 2016 - 10:56

Доброго времени суток.

 

Проблема аналогична, как и на сервере из начало топика. Единственно, что другой терминальный сервер.

 

ОС: Windows Server 2008 R2 Enterprise

Роль: терминальный сервер

Версия Сервера Dr.Web: 10.00.0 (11-08-2016 03:00:00)

Программные модули - во вложении.

 

В журнале Windows "Система" запестрели сообщения об ошибке "Служба "Dr.Web Net Filtering Service" неожиданно прервана. Это произошло (раз):". На данный момент этот самый раз - уже 253!!!

 

Лог сделал, приложил (предварительно порезав). Плюс скриншоты журналов.

Других явных ошибок нет.

Прикрепленные файлы:



#14 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 17 Ноябрь 2016 - 10:58

дамп нужен в сам момент падения, штатный через wer или через procdump -e -ma

Как поймать нужный момент, чтобы были нужные данные? Если падает постоянно?



#15 VVS

VVS

    The Master

  • Moderators
  • 17 634 Сообщений:

Отправлено 17 Ноябрь 2016 - 11:08

https://forum.drweb.com/index.php?showtopic=324986


--
меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777

 


#16 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 17 Ноябрь 2016 - 11:16

VVS, спасибо. Но уже нашел тему - https://forum.drweb.com/index.php?showtopic=316522

 

1. Вариант с WER пока применять не хочу, т.к. потребуется перезагрузка. В результате ошибка может пропасть.

2. Применил вариант с procdump. Получилось то, что на скриншоте. Вижу эксепшены, но дампы не формируется. Нужны другие ключи для команды?

Прикрепленные файлы:



#17 Kirill Polubelov

Kirill Polubelov

    Forth Thinker

  • Dr.Web Staff
  • 3 481 Сообщений:

Отправлено 17 Ноябрь 2016 - 11:45

Если на каждом таком эксепшене вы видите в эвентлогах сообщение о неожиданном завершении, попробуйте:

procdump.exe -e 1 -ma dwnetfilter.exe

(exit 0)


#18 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 17 Ноябрь 2016 - 11:55

Если на каждом таком эксепшене вы видите в эвентлогах сообщение о неожиданном завершении, попробуйте:

procdump.exe -e 1 -ma dwnetfilter.exe

1. До CNTR+C набралось в лог

C:\Distr\Procdump>procdump64.exe -e -ma dwnetfilter.exe dwnetfilter.dmp

ProcDump v8.0 - Writes process dump files
Copyright (C) 2009-2016 Mark Russinovich
Sysinternals - www.sysinternals.com
With contributions from Andrew Richards

Process:               dwnetfilter.exe (11192)
CPU threshold:         n/a
Performance counter:   n/a
Commit threshold:      n/a
Threshold seconds:     n/a
Hung window check:     Disabled
Log debug strings:     Disabled
Exception monitor:     Unhandled
Exception filter:      *
Terminate monitor:     Disabled
Cloning type:          Disabled
Concurrent limit:      n/a
Avoid outage:          n/a
Number of dumps:       1
Dump folder:           C:\Distr\Procdump\
Dump filename/mask:    dwnetfilter


Press Ctrl-C to end monitoring without terminating the process.

[11:05:33] Exception: E06D7363.?AVnet_exception@@
[11:05:52] Exception: E06D7363.?AVnet_exception@@
[11:05:55] Exception: E06D7363.?AVnet_exception@@
[11:06:04] Exception: E06D7363.?AVnet_exception@@
[11:06:04] Exception: E06D7363.?AVnet_exception@@
[11:06:04] Exception: E06D7363.?AVnet_exception@@
[11:06:04] Exception: E06D7363.?AVnet_exception@@
[11:06:30] Exception: E06D7363.?AVnet_exception@@
[11:06:30] Exception: E06D7363.?AVnet_exception@@
[11:06:56] Exception: E06D7363.?AVnet_exception@@
[11:06:56] Exception: E06D7363.?AVnet_exception@@
[11:07:27] Exception: E06D7363.?AVnet_exception@@
[11:07:27] Exception: E06D7363.?AVnet_exception@@
[11:07:53] Exception: E06D7363.?AVnet_exception@@
[11:08:19] Exception: E06D7363.?AVnet_exception@@
[11:08:19] Exception: E06D7363.?AVnet_exception@@
[11:08:50] Exception: E06D7363.?AVnet_exception@@
[11:08:50] Exception: E06D7363.?AVnet_exception@@
[11:09:16] Exception: E06D7363.?AVnet_exception@@
[11:09:16] Exception: E06D7363.?AVnet_exception@@
[11:09:42] Exception: E06D7363.?AVnet_exception@@
[11:09:42] Exception: E06D7363.?AVnet_exception@@
[11:10:13] Exception: E06D7363.?AVnet_exception@@
[11:10:39] Exception: E06D7363.?AVnet_exception@@
[11:10:39] Exception: E06D7363.?AVnet_exception@@
[11:11:05] Exception: E06D7363.?AVnet_exception@@
[11:11:05] Exception: E06D7363.?AVnet_exception@@
[11:11:36] Exception: E06D7363.?AVnet_exception@@
[11:11:36] Exception: E06D7363.?AVnet_exception@@
[11:12:02] Exception: E06D7363.?AVnet_exception@@
[11:12:02] Exception: E06D7363.?AVnet_exception@@
[11:12:28] Exception: E06D7363.?AVnet_exception@@
[11:12:28] Exception: E06D7363.?AVnet_exception@@
[11:12:59] Exception: E06D7363.?AVnet_exception@@
[11:12:59] Exception: E06D7363.?AVnet_exception@@
[11:13:25] Exception: E06D7363.?AVnet_exception@@
[11:13:25] Exception: E06D7363.?AVnet_exception@@
[11:13:51] Exception: E06D7363.?AVnet_exception@@
[11:13:51] Exception: E06D7363.?AVnet_exception@@
[11:14:22] Exception: E06D7363.?AVnet_exception@@
[11:14:22] Exception: E06D7363.?AVnet_exception@@
[11:14:48] Exception: E06D7363.?AVnet_exception@@
[11:14:48] Exception: E06D7363.?AVnet_exception@@
[11:15:14] Exception: E06D7363.?AVnet_exception@@
[11:15:14] Exception: E06D7363.?AVnet_exception@@
[11:15:45] Exception: E06D7363.?AVnet_exception@@
[11:15:45] Exception: E06D7363.?AVnet_exception@@
[11:16:11] Exception: E06D7363.?AVnet_exception@@
[11:16:11] Exception: E06D7363.?AVnet_exception@@
[11:16:37] Exception: E06D7363.?AVnet_exception@@
[11:16:37] Exception: E06D7363.?AVnet_exception@@
[11:17:08] Exception: E06D7363.?AVnet_exception@@
[11:17:08] Exception: E06D7363.?AVnet_exception@@
[11:17:34] Exception: E06D7363.?AVnet_exception@@
[11:17:34] Exception: E06D7363.?AVnet_exception@@
[11:18:00] Exception: E06D7363.?AVnet_exception@@
[11:18:00] Exception: E06D7363.?AVnet_exception@@
[11:18:31] Exception: E06D7363.?AVnet_exception@@
[11:18:31] Exception: E06D7363.?AVnet_exception@@
[11:18:57] Exception: E06D7363.?AVnet_exception@@
[11:18:57] Exception: E06D7363.?AVnet_exception@@
[11:19:23] Exception: E06D7363.?AVnet_exception@@
[11:19:23] Exception: E06D7363.?AVnet_exception@@
[11:19:54] Exception: E06D7363.?AVnet_exception@@
[11:20:20] Exception: E06D7363.?AVnet_exception@@
[11:20:20] Exception: E06D7363.?AVnet_exception@@
[11:20:46] Exception: E06D7363.?AVnet_exception@@
[11:20:46] Exception: E06D7363.?AVnet_exception@@
[11:21:17] Exception: E06D7363.?AVnet_exception@@
[11:21:17] Exception: E06D7363.?AVnet_exception@@
[11:21:43] Exception: E06D7363.?AVnet_exception@@
[11:21:43] Exception: E06D7363.?AVnet_exception@@
[11:22:09] Exception: E06D7363.?AVnet_exception@@
[11:22:09] Exception: E06D7363.?AVnet_exception@@
[11:22:29] Exception: E06D7363.?AVnet_exception@@
[11:22:40] Exception: E06D7363.?AVnet_exception@@
[11:22:40] Exception: E06D7363.?AVnet_exception@@
[11:23:04] Exception: E06D7363.?AVnet_exception@@
[11:23:04] Exception: E06D7363.?AVnet_exception@@
[11:23:06] Exception: E06D7363.?AVnet_exception@@
[11:23:06] Exception: E06D7363.?AVnet_exception@@
[11:23:32] Exception: E06D7363.?AVnet_exception@@
[11:23:32] Exception: E06D7363.?AVnet_exception@@
[11:24:03] Exception: E06D7363.?AVnet_exception@@
[11:24:03] Exception: E06D7363.?AVnet_exception@@
[11:24:29] Exception: E06D7363.?AVnet_exception@@
[11:24:55] Exception: E06D7363.?AVnet_exception@@
[11:24:55] Exception: E06D7363.?AVnet_exception@@
[11:25:26] Exception: E06D7363.?AVnet_exception@@
[11:25:52] Exception: E06D7363.?AVnet_exception@@
[11:25:52] Exception: E06D7363.?AVnet_exception@@
[11:26:18] Exception: E06D7363.?AVnet_exception@@
[11:26:18] Exception: E06D7363.?AVnet_exception@@
[11:26:49] Exception: E06D7363.?AVnet_exception@@
[11:26:49] Exception: E06D7363.?AVnet_exception@@
[11:27:15] Exception: E06D7363.?AVnet_exception@@
[11:27:15] Exception: E06D7363.?AVnet_exception@@
[11:27:41] Exception: E06D7363.?AVnet_exception@@
[11:27:41] Exception: E06D7363.?AVnet_exception@@
[11:28:12] Exception: E06D7363.?AVnet_exception@@
[11:28:12] Exception: E06D7363.?AVnet_exception@@
[11:28:38] Exception: E06D7363.?AVnet_exception@@
[11:28:38] Exception: E06D7363.?AVnet_exception@@
[11:29:04] Exception: E06D7363.?AVnet_exception@@
[11:29:04] Exception: E06D7363.?AVnet_exception@@
[11:29:35] Exception: E06D7363.?AVnet_exception@@
[11:29:35] Exception: E06D7363.?AVnet_exception@@
[11:30:01] Exception: E06D7363.?AVnet_exception@@
[11:30:01] Exception: E06D7363.?AVnet_exception@@
[11:30:27] Exception: E06D7363.?AVnet_exception@@
[11:30:27] Exception: E06D7363.?AVnet_exception@@
[11:30:58] Exception: E06D7363.?AVnet_exception@@
[11:30:58] Exception: E06D7363.?AVnet_exception@@
[11:31:24] Exception: E06D7363.?AVnet_exception@@
[11:31:50] Exception: E06D7363.?AVnet_exception@@
[11:32:21] Exception: E06D7363.?AVnet_exception@@
[11:32:21] Exception: E06D7363.?AVnet_exception@@
[11:32:47] Exception: E06D7363.?AVnet_exception@@
[11:32:47] Exception: E06D7363.?AVnet_exception@@
[11:33:13] Exception: E06D7363.?AVnet_exception@@
[11:33:13] Exception: E06D7363.?AVnet_exception@@
[11:33:44] Exception: E06D7363.?AVnet_exception@@
[11:33:44] Exception: E06D7363.?AVnet_exception@@
[11:34:10] Exception: E06D7363.?AVnet_exception@@
[11:34:36] Exception: E06D7363.?AVnet_exception@@
[11:34:36] Exception: E06D7363.?AVnet_exception@@
[11:35:07] Exception: E06D7363.?AVnet_exception@@
[11:35:07] Exception: E06D7363.?AVnet_exception@@
[11:35:33] Exception: E06D7363.?AVnet_exception@@
[11:35:33] Exception: E06D7363.?AVnet_exception@@
[11:35:59] Exception: E06D7363.?AVnet_exception@@
[11:36:30] Exception: E06D7363.?AVnet_exception@@
[11:36:30] Exception: E06D7363.?AVnet_exception@@
[11:36:56] Exception: E06D7363.?AVnet_exception@@
[11:37:22] Exception: E06D7363.?AVnet_exception@@
[11:37:22] Exception: E06D7363.?AVnet_exception@@
[11:37:53] Exception: E06D7363.?AVnet_exception@@
[11:37:53] Exception: E06D7363.?AVnet_exception@@
[11:38:19] Exception: E06D7363.?AVnet_exception@@
[11:38:19] Exception: E06D7363.?AVnet_exception@@
[11:38:45] Exception: E06D7363.?AVnet_exception@@
[11:38:45] Exception: E06D7363.?AVnet_exception@@
[11:39:03] Exception: E06D7363.?AVnet_exception@@
[11:39:03] Exception: E06D7363.?AVnet_exception@@
[11:39:16] Exception: E06D7363.?AVnet_exception@@
[11:39:16] Exception: E06D7363.?AVnet_exception@@
[11:39:42] Exception: E06D7363.?AVnet_exception@@
[11:39:42] Exception: E06D7363.?AVnet_exception@@
[11:40:08] Exception: E06D7363.?AVnet_exception@@
[11:40:08] Exception: E06D7363.?AVnet_exception@@
[11:40:39] Exception: E06D7363.?AVnet_exception@@
[11:40:39] Exception: E06D7363.?AVnet_exception@@
[11:41:05] Exception: E06D7363.?AVnet_exception@@
[11:41:05] Exception: E06D7363.?AVnet_exception@@
[11:41:31] Exception: E06D7363.?AVnet_exception@@
[11:41:31] Exception: E06D7363.?AVnet_exception@@
[11:42:02] Exception: E06D7363.?AVnet_exception@@
[11:42:28] Exception: E06D7363.?AVnet_exception@@
[11:42:28] Exception: E06D7363.?AVnet_exception@@
[11:42:54] Exception: E06D7363.?AVnet_exception@@
[11:43:25] Exception: E06D7363.?AVnet_exception@@
[11:43:25] Exception: E06D7363.?AVnet_exception@@
[11:43:51] Exception: E06D7363.?AVnet_exception@@
[11:43:51] Exception: E06D7363.?AVnet_exception@@
[11:44:17] Exception: E06D7363.?AVnet_exception@@
[11:44:17] Exception: E06D7363.?AVnet_exception@@
[11:44:48] Exception: E06D7363.?AVnet_exception@@
[11:44:48] Exception: E06D7363.?AVnet_exception@@
[11:45:14] Exception: E06D7363.?AVnet_exception@@
[11:45:14] Exception: E06D7363.?AVnet_exception@@
[11:45:40] Exception: E06D7363.?AVnet_exception@@
[11:45:40] Exception: E06D7363.?AVnet_exception@@
[11:46:11] Exception: E06D7363.?AVnet_exception@@
[11:46:11] Exception: E06D7363.?AVnet_exception@@
[11:46:37] Exception: E06D7363.?AVnet_exception@@
[11:46:37] Exception: E06D7363.?AVnet_exception@@
[11:47:03] Exception: E06D7363.?AVnet_exception@@
[11:47:03] Exception: E06D7363.?AVnet_exception@@
[11:47:34] Exception: E06D7363.?AVnet_exception@@
[11:47:34] Exception: E06D7363.?AVnet_exception@@
[11:48:00] Exception: E06D7363.?AVnet_exception@@
[11:48:00] Exception: E06D7363.?AVnet_exception@@
[11:48:26] Exception: E06D7363.?AVnet_exception@@
[11:48:26] Exception: E06D7363.?AVnet_exception@@
[11:48:57] Exception: E06D7363.?AVnet_exception@@
[11:48:57] Exception: E06D7363.?AVnet_exception@@
[11:49:23] Exception: E06D7363.?AVnet_exception@@
[11:49:23] Exception: E06D7363.?AVnet_exception@@
[11:49:49] Exception: E06D7363.?AVnet_exception@@
[11:49:49] Exception: E06D7363.?AVnet_exception@@

^C
[11:50:14] Dump count not reached.

2. Как запустил procdump, ошибки в журнале пропали, крайняя ошибка на скриншоте. :(

 

И как с таким поведением бороться?

Прикрепленные файлы:


Сообщение было изменено ValdiS_41: 17 Ноябрь 2016 - 11:57


#19 Valentina Yugai

Valentina Yugai

    Poster

  • Dr.Web Staff
  • 1 102 Сообщений:

Отправлено 17 Ноябрь 2016 - 11:56

Можно добавить "-n X", где X - число дампов, которые можно снять перед выходом. Если не ошибаюсь, то в комплекте с  "-e 1" это позволит записать дампы с нескольких последовательных внутренних исключений, которые возникают в процессе.



#20 Valentina Yugai

Valentina Yugai

    Poster

  • Dr.Web Staff
  • 1 102 Сообщений:

Отправлено 17 Ноябрь 2016 - 12:00

Что-то мне не нравится совсем, что исключение у вас одинаковое. Хватит пока дампа по строке, как Кирилл написал.

 

Только имя дампа не указывайте лучше, он сам сформирует имя с таймстемпом. Разбираться удобнее будет.





Also tagged with one or more of these keywords: dwnetfilter.exe, терминальный сервер, Dr.Web Net Filtering Service

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых