Windows 7: Kritischer Fehler, das System wird neu gestartet; Trend Micro als Ursache?

Windows[English]Kurze Umfrage an die Leserschaft, die noch mit Windows 7 SP1 unterwegs ist und ggf. Trend Micro-Sicherheitslösungen/-Virenscanner im Einsatz hat. Gibt es bei euch aktuell Probleme, dass Windows 7 auf Grund eines kritischen Fehlers in einer Minute neu gestartet wird?  Es scheint kein Einzelfall zu sein, sondern seit dem 21. Juni 2022, Vormittags, kommt es zu den Problemen.


Anzeige

Mir liegen inzwischen mehrere Berichte von verschiedenen Anwendern vor, dass es Probleme mit Windows 7-Neustarts gibt, weil ein kritischer Fehler aufgetreten ist. Betroffen sind 32- und 64-Bit-Windows 7-Clients (auch embedded), und in allen Fällen scheint Trend Micro als Sicherheitslösung beteiligt zu sein.

Ein Leserhinweis

Ich selbst kann aktuell an meinem Windows 7 SP1 mit ESU keine Probleme feststellen, das System läuft seit Stunden ohne Probleme. Aber Blog Leser Jens V. hat mich gerade per Mail kontaktiert und schreibt:

Hallo Herr Born,

aktuell haben wir bei mindestens 15 Kunden das Problem, dass auf dem Rechner kurz nach der Anmeldung die Meldung "Kritischer Fehler, das System wird in 1 Minute neu gestartet" erscheint und der Rechner dann auch tatsächlich neu startet.

Gemeinsam ist bisher allen Rechnern, dass sie noch unter Windows 7 laufen und als Virenscanner TrendMicro (verschiedene Editionen) installiert ist.

Gibt es da von anderen Lesern irgendwelche Erkenntnisse? Ticket bei TrendMicro ist eröffnet.

Viele Grüße

Jens V.

Noch jemand, der ähnliche Beobachtungen berichten kann? Ergänzung: Was mir gerade durch den Kopf schießt, ist die Meldung Office 365: E-Mail-Abrufe und SharePoint seit 10:00 Uhr gestört (21.6.2022). Hat zwar mit Windows 7 und Trend Micro nicht direkt was zu tun. Aber falls Trend Micro auf die Microsoft Infrastruktur zurückgereift, um seine Virenschutzlösung zu aktualisieren, käme das zeitlich hin. Ist aber aktuell reine Spekulation.

Ergänzung 2: Der Support für TM wurde zum 22. Juni 2021 für Windows 7 SP1 und Windows Server 2008 R2 abgekündigt – war wohl eine Punktlandung mit dem Problem zum 21. Juni 2022 – also 1 Jahr später machen die noch was – eigentlich top.


Anzeige

Starting June 22, 2021, Windows 7 and Windows Server 2008 R2 will no longer be supported by Trend Micro Worry-Free Business Security On-Premise (Standard and Advanced). Aside from the main reason that these operating systems have reached Microsoft's End-Of-Support, another reason for this change is because it has already been announced that the Microsoft Trusted Root Program is ending the support for cross-signed root certificates with kernel-mode signing capabilities.

Ergänzung 3: Leser im englischsprachigen Blog haben mich über den TM-Beitrag CUSTOMER ADVISORY: Behavior Monitoring Configuration Pattern 1.237.00 Issue with Windows 7 32-Bit Clients mit der Lösung informiert (Behavior Monitoring Configuration Pattern 1.238.0 freigegeben).


Anzeige

Dieser Beitrag wurde unter Störung, Virenschutz abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

35 Antworten zu Windows 7: Kritischer Fehler, das System wird neu gestartet; Trend Micro als Ursache?

  1. Emeriks sagt:

    Jep. Bei uns, an mehreren Standorten. Heute, seit ca. Mittag

  2. Paul sagt:

    Wir können das Verhalten bei uns in Verbindung mit Windows 7 und TrendMicro ApexOne seit heute Mittag bestätigen.

  3. Andreas Kerschdorfer sagt:

    Ja. Bei 2 Rechnern.
    Trend Micro und Windows 7

  4. Dirk sagt:

    Bei uns gibt es mit Trendmicro unter Windows 7 keine Probleme.

  5. Andreas sagt:

    Bei uns im Haus ebenso. etliche Win7 embedded thinclients mit der meldung.

  6. Martin sagt:

    Kann ich auch bestätigen!
    Bei uns sind aber scheinbar nur 32-bit Systeme betroffen und auch die nicht alle!

  7. dS sagt:

    Bei uns ebenfalls Probleme seit ca. 10:30 Uhr an mehreren Standorten. Betroffen ist Win7 32bit mit TrendMicro.

  8. RIP-WIN7 sagt:

    Geht scheinbar einigen so, die Frage ist liegt es am Trendmicro?
    Hat jemand eine Idee wie man es deinstalliert bekommt?

  9. Anon sagt:

    Bei uns ebenfalls alle Win7 Systeme betroffen. Hat jemand bereits eine Lösung?

  10. Anonym sagt:

    @RIP-WIN7: Rechner im Abgesicherten Modus starten. Dann kann man das entspannt deinstallieren.

  11. Anon sagt:

    scut.exe -noinstall

  12. Paul sagt:

    ApexOne Server Update Log

    IntelliTrap Exception Pattern : 1.933.00
    Behavior Monitoring Configuration Pattern : 1.237.00

  13. Anonono sagt:

    Kann jemand die GPO posten?

  14. Paul sagt:

    TrendMicro ist das Problem bekannt und sie arbeiten an einer Lösung. Womöglich mittels neuen Pattern Dateien und wir vermuten das die Verhaltensüberwachung wieder zugeschlagen hat.

  15. Josef sagt:

    Auch bei uns tritt der Fehler bei den Win7 Clients auf. Geholfen hat bisher nur eine Client-Deinstallation im abgesicherten Modus.

  16. braneman sagt:

    Bei uns sind auch ca. 10 Maschinen betroffen – bis dato nur 32 Bit Maschinen.

  17. David sagt:

    Update (Rollback?) für:
    Behavior Monitoring Configuration Pattern : 1.238.00
    jetzt verfügbar

  18. Anonono sagt:

    Rollback Update scheint bisher im Test nach 1-2 Neustarts auf Clients zu greifen. Keine negativen Effekte bisher.

  19. Thomas sagt:

    Hallo,
    sieht so aus, als ob TM auch neue SmartScanAgent Pattern verteilt hat:
    17.639.00
    Problem scheint seitdem behoben.

    Kann das jemand bestätigen / teilen?

    Grüße

  20. Josch sagt:

    Mein Fehlerbild ist etwas anders, hoffe es ist ok , wenn ich es trotzdem hier poste:
    Habe auch Systemprobleme seit heute morgen ab ca. 10:30 (siehe Meldung weiter unten) und ich VERMUTE auch Apex One dahinter. Das Problem erstreckt sich auf diverse Betriebssysteme. Es kommt bis dato zwar zu keinen Abstürzen, aber zu folgenden Ereignis-(System)-Meldungen:
    "Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen:
    Zugriff verweigert
    ID: 7006"
    Wenn ich die TM Services auf einem System stoppe, tritt der o. g. Fehler nicht mehr auf.
    Mal schauen ob die neuen Patterns was bringen. Ticket bei Trend Micro ist eröffnet.

  21. Martin Bell sagt:

    Trend Micro hat ein Advisory veröffentlicht: https://success.trendmicro.com/dcx/s/solution/000291159?language=en_US

    Lag wohl an einem defekten Behavior Monitoring Configuration Pattern version 1.237.00. Mit version 1.238.00 soll alles wieder funktionieren.

  22. Sven sagt:

    Kann das Problem auch bestätigen nach deinstallation laufen die system wieder

  23. Daniela sagt:

    Bei uns sind keine Probleme in Verbindung Win7 – Trend Micro bekannt (unser Test-PC der immer läuft und einige Kunden haben die Kombi noch im Einsatz).

  24. Waldemar B. sagt:

    Kann das Problem auch bestätigen, alle Windows 7 Clients haben den Fehler, nach deinstallation laufen die Systeme wieder.

  25. Jeremy sagt:

    Vielen Dank für den Beitrag.
    Haben ein genau gleiches Problem. (Win7 32-Bit TrendMicro WorryFree)
    TrendMicro via Abgesicherter Modus und CUT- Tool entfernt. Danach gab es keine Probleme mehr.

  26. Georg Burth sagt:

    Danke für die Info. Wir hatten exakt dieses Problem, dachten aber an Hardware-Defekt wegen Überhitzung.
    Letztlich habe ich ein Backup wiederhergestellt und dann gleich die defekte Version übersprungen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.