"Baza danych SAM nie może zablokować konta Administrator z powodu błędu
zasobów, takich jak awaria zapisu dysku twardego (określony kod błędu
znajduje się w danych błędu). Konta są zablokowane po wielokrotnym podawaniu
błędnego hasła, należy rozważyć zresetowanie hasła dla wymienionego powyżej
konta."
Objaw może świadczyć o infekcji systemu:
User accounts are unexpectedly locked, and event ID 12294 is logged in
Windows Server 2003
http://support.microsoft.com/kb/887433
Polecam też wskazówki na stronie:
Event ID 12294 Source SAM
http://www.eventid.net/display.asp?eventid=12294&eventno=875&source=SAM&phase=1
Pozdrawiam,
Maciej Szczecinski
Pomoc Techniczna Microsoft
http://support.microsoft.com
// Uprzejmie proszę o nie wysyłanie zapytań bezpośrednio na mój adres email.
Zapytania takie pozostaną bez odpowiedzi, gdyż adres ten nie jest
monitorowany. //
"Maciej Szczecinski" wrote:
Sugeruje Pan wirusy. Problem ten występuje dopiero po włączeniu stacji
klienckich na których był wirus KIDO. Został usuniety i program ArkaVir nic
innego już nie odnajduje. Czy mam rozumieć, że problem będzie dalej na
stacjach czy szukać jednak na serwerze??
Piotr
Microsoft® Windows® Malicious Software Removal Tool (KB890830)
http://www.microsoft.com/downloads/en/details.aspx?FamilyId=AD724AE0-E72D-4F54-9AB3-75B8EB148356&displaylang=en
Przydatnymi mogą też być notatki:
The Microsoft Windows Malicious Software Removal Tool helps remove specific,
prevalent malicious software from computers that are running Windows 7,
Windows Vista, Windows Server 2003, Windows Server 2008, or Windows XP
http://support.microsoft.com/kb/890830
Virus alert about the Win32/Conficker worm
http://support.microsoft.com/kb/962007
Dodatkowo można użyć jakichś renomowanych skanerów online, np. Symanteca,
czy TrendMicro:
http://www.trendmicro.com/hc_intro/default.asp
http://security.symantec.com/sscv6/home.asp?langid=ie&venid=sym&plfid=21&pkj=MCRYCHPRUNFZXDBRODT