楼主: dasasasasa
收起左侧

[其他] 求助mcafee8.8卡死的问题,在线等高手

 关闭 [复制链接]
大猫熊
发表于 2011-7-9 21:35:50 | 显示全部楼层
dasasasasa 发表于 2011-7-9 21:26
还是出现那个问题。。

查了一下knowledge base,你这个问题官方有解答。有两个可能:

一是第三方软件注入程序,可能是第三方安全软件等,你可以下载process explorer查看这个进程有没有载入什么非系统非mcafee的dll,逐一排查。
二是agent 4.5的问题,会在patch 3中修复。

参考:https://kc.mcafee.com/corporate/index?page=content&id=KB71083

评分

参与人数 1经验 +5 收起 理由
HearFish + 5 感谢解答: )

查看全部评分

大猫熊
发表于 2011-7-9 21:38:38 | 显示全部楼层
dasasasasa 发表于 2011-7-9 21:26
还是出现那个问题。。

碰巧的是,我打开日志,也出现了这个问题。不过我的mcafee没有卡死。

Process **\mcshield.exe pid (2968) contains signed but untrusted code, but was allowed to perform a privileged operation with a McAfee driver.

我等会也排查一下。
dasasasasa
 楼主| 发表于 2011-7-9 21:41:58 | 显示全部楼层
alexyangjie 发表于 2011-7-9 21:38
碰巧的是,我打开日志,也出现了这个问题。不过我的mcafee没有卡死。

Process **\mcshield.exe pid (2 ...

大约50次就会出现假死的情况了,特别是在50次左右的时候打开个大的程序或者文件,保管你死机,我测试了好多次了,注:我的内存是2G,如果硬件不同不知道会不会一样。
大猫熊
发表于 2011-7-9 21:44:40 | 显示全部楼层
dasasasasa 发表于 2011-7-9 21:41
大约50次就会出现假死的情况了,特别是在50次左右的时候打开个大的程序或者文件,保管你死机,我测试了好 ...

你先排查一下第三方软件情况吧。我的进程和你不一样,我是mcshield.exe,不是你那个进程。我刚才看了一下,只挂载了微软的,咖啡自己的,还有COMODO,我自己用的防火墙。之外就没别的了。你有没有安装什么别的安全软件或者监控软件?
dasasasasa
 楼主| 发表于 2011-7-9 21:45:49 | 显示全部楼层
alexyangjie 发表于 2011-7-9 21:38
碰巧的是,我打开日志,也出现了这个问题。不过我的mcafee没有卡死。

Process **\mcshield.exe pid (2 ...

我觉得不是被修改了,我先用虚拟机装一个,提取那个文件,对比下md5看看
dasasasasa
 楼主| 发表于 2011-7-9 21:49:12 | 显示全部楼层
alexyangjie 发表于 2011-7-9 21:44
你先排查一下第三方软件情况吧。我的进程和你不一样,我是mcshield.exe,不是你那个进程。我刚才看了一下 ...

只是用360装了补丁,之后就不再启动360了,全部禁用掉了,不再启动
dasasasasa
 楼主| 发表于 2011-7-9 22:36:06 | 显示全部楼层
alexyangjie 发表于 2011-7-9 21:38
碰巧的是,我打开日志,也出现了这个问题。不过我的mcafee没有卡死。

Process **\mcshield.exe pid (2 ...

我对比了刚才在虚拟机中安装后的VSTSKMGR.EXE 和我现在真实机器上的VSTSKMGR.EXE
md5 sha1 crc32值都是一样的,这说明没有被篡改
大猫熊
发表于 2011-7-9 22:44:49 | 显示全部楼层
dasasasasa 发表于 2011-7-9 22:36
我对比了刚才在虚拟机中安装后的VSTSKMGR.EXE 和我现在真实机器上的VSTSKMGR.EXE
md5 sha1 crc32值都是一 ...

不是被篡改,你要用process explorer看看进程底下有没有其他公司的DLL。
dasasasasa
 楼主| 发表于 2011-7-10 13:46:28 | 显示全部楼层
alexyangjie 发表于 2011-7-9 22:44
不是被篡改,你要用process explorer看看进程底下有没有其他公司的DLL。

早用冰刃看过了,只有mcafee的dll和微软.net相关的2个dll
dasasasasa
 楼主| 发表于 2011-7-10 13:49:28 | 显示全部楼层
alexyangjie 发表于 2011-7-9 22:44
不是被篡改,你要用process explorer看看进程底下有没有其他公司的DLL。

昨天打了那个。net相关的补丁后,虽然那个问题提示还是出现,但是不死机了,估计真的是macfee和。net共存导致内存溢出的那个问题。继续测试,看看怎么回事。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-23 17:53 , Processed in 0.099894 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表