Eventlog Warnung 9874

  • Hallo zusammen,


    hat irgendjemand ähnliche Eventlogeinträge oder wenigstens schonmal gesehen?


    Quelle: MSExchangeIS
    Kategorie: Viren werden gesucht
    Ereigniskennung: 9874
    Unerwarteter Fehler 0x8004010f bei 'EcProcessVirusScanQueueItem' während des Virenscans.
    Postfachdatenbank: /o=Firma GmbH/ou=Exchange Administrative Group (XXXXXXXXXXX)/cn=Configuration/cn=Servers/cn=Mailserver/cn=Microsoft Private MDB
    Ordner-ID: 9-8C0021
    Nachrichten-ID: 1-454D4C59


    Bekomme den Logeintrag unregelmässig allerdings schon mehrmals am Tag. Die Nachrichten-ID's oder Ordner-ID's variieren. Auf meinem Server läuft McAfee Groupshield in der Version 7 als Virescanner. Habe heute auf 7 geupdated aber unter 6.0.3 war das Problem auch.


    Vielen Dank!


    Sebastian

  • Moin,


    also ich hatte bis vorgestern auch 7.0.3 drauf, und habe den Verdacht dass einige Mails zwar gefilter wurden, im Log jedoch nichts eingetragen wurde, daher habe ich erstmal deinstalliert und lasse nur meine Linux-FW als smart-host filtern.


    Fehlermeldungen im Log habe ich jedoch nicht gehabt.

  • N'abend :)


    ich versteh den Eintrag im Eventlog nicht. Müsste nicht normalerweise der Groupshield einen Eintrag erstellen wenn er Probleme hat eine email zu scannen? Aber warum erzeugt der MSExchangeIS bei mir den Eintrag? Ich überlege auch die ganze Zeit Groupshield mal runter zu schmeissen und mal zu beobachten ob der Fehler dann weg ist. Werde das übers WE mal versuchen.


    Das der GroupShield filtert und nicht einträgt oder meldet ist mir noch nicht aufgefallen. Über alles was gefiltert worden ist, bin ich immer informiert worden.


    Falls noch jemand einen anderen Hinweis hat, dann bin ich dankbar dafür!


    Viele Grüsse
    Sebastian

  • Hi!


    Hab den gleichen Fehler in der Kombination Exchange 2007 SP1 und Sophos PureMessage 3.0.1


    Aber auch noch keine Lösung :(

  • Hi,


    habe mittlerweile herausgefunden, das dieses Problem auch mit TendMicro und Symantec Produkten auftritt. Lösungen sind allerdings Stand heute keine bekannt.


    Ich bleib aber dran :)


    Viele Grüsse
    Sebastian

    • Offizieller Beitrag

    Hallo,


    schaut doch mal hier:


    947260.EN-US.KB: The Kaspersky scan engine definition files are no longer updated, and event IDs 6012 and 9874 are logged in Antigen 8.0 for Exchange or in Antigen 8.0 for SharePoint Portal Server
    http://support.microsoft.com/d…aspx?scid=KB;EN-US;947260



    Hat zwar etwas mit Antigen und Kasperski zu tun, aber evtl. gibt es für die anderen AV Hersteller auch Hotfixe.

    Gruss, Jürgen

  • Antwort vom Sophos Support:


    Zitat

    ****************************************************************************
    this is basicly the same issue as http://support.microsoft.com/d…spx?scid=kb;en-us;Q271984, which has the conclusion "These events are harmless and disappear when no more messages that contain the removed attachment exist."
    ****************************************************************************


    Es handelt sich also um eine harmlose Microsft Warnung, die Sie ignorieren können.

  • Hallo zusammen,


    hat hierfür jemand eine Lösung gefunden? Auf unserem Exchange tritt diese Fehlermeldung im Anwendungslog im Abstand von 2 Sekunden auf, offensichtlich seit einem Neustart nach Patchinstallationen letzten Donnerstag.


    System: Windows Server 2003 64bit mit Exchange 2007
    AV-Produkt: Eset NOD32


    Ich habe den Virenscanner schon neu gestarttet, aber nach ca. 5 Minuten gibt es wieder neue Einträge.


    Grüsse,


    Stephan