Windows Server 2008 sem resposta devido a um possível conflito com o antivírus da ESET

2

Eu tenho uma instalação do Windows Server 2008 R2 que continua parando de responder com bastante regularidade. Os logs de eventos não parecem apontar qualquer serviço em particular que possa estar causando isso. O servidor está executando o ESET Server Security e parece haver um problema na base de conhecimento da ESET que parece similar . Alguém sabe a solução para isso, além da correção temporária já fornecida no site da ESET?

    
por Ankur Banerjee 25.08.2011 / 17:07

1 resposta

3

Descobrimos que o filtro de firewall no Eset NOD32 causa telas azuis (STOP 0x1E) em alguns servidores e também desativa o Mecanismo de Descarregamento de TCP no Windows. Não há nenhuma maneira permanente de desativar o filtro no software agora, embora isso possa ser incluído na próxima versão principal, de acordo com sua equipe de suporte.

Além disso, desabilitar a filtragem HTTP e SMTP não impede que o driver do firewall seja carregado.

As duas formas oficiais de desabilitar o driver são:

  1. Renomeie %WinDir%\system32\drivers\epfwwfpr.sys no modo de segurança, conforme descrito no artigo da KB que você publicou.
  2. No registro, localize HKLM\SYSTEM\CurrentControlSet\services\epfwwfpr , altere o valor de Start para 0x4 (desativado) e reinicialize.

Infelizmente, qualquer um desses métodos deixa um aviso desagradável na interface do NOD32. Também neste momento, não tenho certeza se as atualizações de software reativarão o driver.

Espero que o Eset nos permita desativar e descarregar este driver de dispositivo no software em breve.

Nota: Isso se aplica às versões atuais do 4.2.XX.

    
por 25.08.2011 / 18:02