ID Artikel: 821749 - Kajian Terakhir: 04 Oktober 2011 - Revisi: 2.0

Perangkat lunak antivirus dapat menyebabkan IIS untuk berhenti tiba-tiba

Tips SistemThis article applies to a different operating system than the one you are using. Article content that may not be relevant to you is disabled.
Kami sangat menyarankan semua pengguna upgrade ke Microsoft Internet Information Services (IIS) versi 7.0 berjalan pada Microsoft Windows Server 2008. IIS 7.0 secara signifikan meningkatkan Web infrastruktur keamanan. Untuk informasi lebih lanjut tentang IIS keamanan yang berhubungan dengan topik, kunjungi Web site Microsoft berikut:
http://technet.Microsoft.com/en-us/library/dd450371.aspx (http://technet.microsoft.com/en-us/library/dd450371.aspx)
Untuk informasi lebih lanjut tentang IIS 7.0, kunjungi Web site Microsoft berikut:
http://www.IIS.net/default.aspx?tabid=1 (http://www.iis.net/default.aspx?tabid=1)
Perbesar semua | Perkecil semua

GEJALA

Pada server yang menjalankan Internet Information Services (IIS), IIS Admin layanan mungkin berhenti tiba-tiba atau kecelakaan, dan perangkat lunak antivirus dapat melaporkan bahwa komputer Anda telah terinfeksi dengan cacing Code Red meskipun Anda menginstal pembaruan keamanan untuk membantu mencegah cacing. Pesan galat berikut ini mungkin login di log peristiwa sistem:

Jenis peristiwa: kesalahan
Sumber peristiwa: Service Control Manager
Event ID: 7031
Layanan IIS Admin layanan dihentikan tiba-tiba. Ini telah dilakukan X kali. Tindakan korektif berikut akan diambil dalam milidetik 1: menjalankan program pemulihan dikonfigurasi.

Jenis peristiwa: kesalahan
Sumber peristiwa: Service Control Manager
Event ID: 7031
Jasa layanan Publishing World Wide Web mengakhiri tiba-tiba. Hal ini telah dilakukan ini 1 kali. Tindakan korektif berikut akan diambil dalam milidetik 0: tidak ada tindakan.

Jenis peristiwa: kesalahan
Sumber peristiwa: Service Control Manager
Event ID: 7031
Layanan protokol Transport surat sederhana (SMTP) berakhir tiba-tiba. Hal ini telah dilakukan ini 1 kali. Tindakan korektif berikut akan diambil dalam milidetik 0: tidak ada tindakan.

Jenis peristiwa: kesalahan
Sumber peristiwa: Service Control Manager
Event ID: 7031
Layanan FTP Publishing Service dihentikan tiba-tiba. Hal ini telah dilakukan ini 1 kali. Tindakan korektif berikut akan diambil dalam milidetik 0: tidak ada tindakan.

Jenis peristiwa: kesalahan
Sumber peristiwa: Service Control Manager
Event ID: 7031
Keterangan: Layanan jaringan berita Transport Protocol (NNTP) berakhir tiba-tiba. Ini telah dilakukan X kali. Tindakan korektif berikut akan diambil dalam milidetik 0: tidak ada tindakan.

PENYEBAB

Masalah ini terjadi karena perangkat lunak antivirus mendeteksi kode merah cacing permintaan, termasuk .ida file permintaan, layanan Publishing World Wide Web. Perangkat lunak antivirus bertindak seolah-olah server telah terinfeksi dengan cacing, menyebabkan layanan IIS Admin untuk crash atau tiba-tiba menutup.

Masalah ini dapat terjadi dengan McAfee antivirus software yang menjalankan tanda tangan sebelum 4266.

PEMECAHAN MASALAH

Untuk mengatasi masalah ini, hubungi pabrik perangkat lunak antivirus Anda untuk berkas tanda tangan terbaru. Jika Anda menggunakan perangkat lunak antivirus McAfee, memperbarui tanda tangan untuk 4266 atau kemudian.

Produk pihak ketiga yang dibahas di artikel ini dibuat oleh perusahaan yang independen terhadap Microsoft. Microsoft tidak memberikan garansi, secara tersirat maupun apa pun, berkenaan dengan kinerja atau keandalan produk.

INFORMASI LEBIH LANJUT

Bahkan setelah Anda menerapkan pembaruan keamanan IIS MS01-044, IIS masih menerima permintaan HTTP yang terinfeksi virus komputer lain mengirim. Permintaan ini kemudian kembali kesalahan, seperti HTTP 500 atau HTTP 404, tergantung pada konfigurasi IIS. Anda dapat meninjau log IIS untuk melihat permintaan dan kesalahan yang IIS kembali.

Untuk informasi lebih lanjut tentang IIS 5.0 logging, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
300390  (http://support.microsoft.com/kb/300390/ ) Cara mengaktifkan IIS masuk situs aktivitas Windows 2000
Untuk informasi lebih lanjut tentang kode merah dan mengamankan IIS server, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
301625  (http://support.microsoft.com/kb/301625/ ) MS01-044: Patch tersedia untuk SSI hak istimewa ketinggian kerentanan
Untuk informasi lebih lanjut tentang alat-alat keamanan dan daftar periksa, kunjungi Web site Microsoft berikut:
http://technet.Microsoft.com/en-US/Security/cc297183.aspx (http://technet.microsoft.com/en-us/security/cc297183.aspx)

https://www.Microsoft.com/technet/Archive/Security/chklist/iis5cl.mspx (https://www.microsoft.com/technet/archive/security/chklist/iis5cl.mspx)

Berlaku bagi:
  • Microsoft Internet Information Services 6.0
Kata kunci: 
kbprb kbmt KB821749 KbMtid
Penerjemahan MesinPenerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:821749  (http://support.microsoft.com/kb/821749/en-us/ )