查看: 4410|回复: 25
收起左侧

[砖头] 沙箱蓝屏

[复制链接]
jefffire
头像被屏蔽
发表于 2011-8-27 16:56:11 | 显示全部楼层 |阅读模式
在沙箱里运行一个软件,结果蓝屏了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
星空下的吻
发表于 2011-8-27 17:29:14 | 显示全部楼层
确实是由qutmdrv.sys这个驱动引发的蓝屏,至于原因是内核未被允许或未成功的捕获驱动发生的中断;
详细原因静待高手
郑伟用户
发表于 2011-8-27 17:41:39 | 显示全部楼层
星空下的吻 发表于 2011-8-27 17:29
确实是由qutmdrv.sys这个驱动引发的蓝屏,至于原因是内核未被允许或未成功的捕获驱动发生的中断;
详细原因静 ...

qutmdrv.sys这个驱动在我体验360卫士过程中也蓝过几次,dump交给那个360的二飞,他说是毒霸引起的
dyhua
发表于 2011-8-27 18:25:21 | 显示全部楼层
郑伟用户 发表于 2011-8-27 17:41
qutmdrv.sys这个驱动在我体验360卫士过程中也蓝过几次,dump交给那个360的二飞,他说是毒霸引起的

也有可能是这个驱动哦那个和毒霸度的驱动冲突
LZ的情况可能和你不一样
hjitss
发表于 2011-8-27 19:39:07 | 显示全部楼层

  1. Microsoft (R) Windows Debugger Version 6.1.7600.16385 X86
  2. Copyright (c) Microsoft Corporation. All rights reserved.


  3. Loading Dump File [E:\360data\重要数据\桌面\082711-17628-01.dmp]
  4. Mini Kernel Dump File: Only registers and stack trace are available

  5. Symbol search path is: *** Invalid ***
  6. ****************************************************************************
  7. * Symbol loading may be unreliable without a symbol search path.           *
  8. * Use .symfix to have the debugger choose a symbol path.                   *
  9. * After setting your symbol path, use .reload to refresh symbol locations. *
  10. ****************************************************************************
  11. Executable search path is:
  12. *********************************************************************
  13. * Symbols can not be loaded because symbol path is not initialized. *
  14. *                                                                   *
  15. * The Symbol Path can be set by:                                    *
  16. *   using the _NT_SYMBOL_PATH environment variable.                 *
  17. *   using the -y <symbol_path> argument when starting the debugger. *
  18. *   using .sympath and .sympath+                                    *
  19. *********************************************************************
  20. Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 0n2
  21. *** WARNING: Unable to verify timestamp for ntkrnlpa.exe
  22. *** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
  23. Windows 7 Kernel Version 7600 MP (2 procs) Free x86 compatible
  24. Product: WinNt, suite: TerminalServer SingleUserTS
  25. Built by: 7600.16841.x86fre.win7_gdr.110622-1503
  26. Machine Name:
  27. Kernel base = 0x84042000 PsLoadedModuleList = 0x8418a830
  28. Debug session time: Sat Aug 27 16:21:00.713 2011 (UTC + 8:00)
  29. System Uptime: 0 days 6:51:30.601
  30. *********************************************************************
  31. * Symbols can not be loaded because symbol path is not initialized. *
  32. *                                                                   *
  33. * The Symbol Path can be set by:                                    *
  34. *   using the _NT_SYMBOL_PATH environment variable.                 *
  35. *   using the -y <symbol_path> argument when starting the debugger. *
  36. *   using .sympath and .sympath+                                    *
  37. *********************************************************************
  38. Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 0n2
  39. *** WARNING: Unable to verify timestamp for ntkrnlpa.exe
  40. *** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
  41. Loading Kernel Symbols
  42. ...............................................................
  43. ................................................................
  44. .................................
  45. Loading User Symbols
  46. Loading unloaded module list
  47. .......................
  48. The call to LoadLibrary(ext) failed, Win32 error 0n2
  49.     "系统找不到指定的文件。"
  50. Please check your debugger configuration and/or network access.
  51. The call to LoadLibrary(exts) failed, Win32 error 0n2
  52.     "系统找不到指定的文件。"
  53. Please check your debugger configuration and/or network access.
  54. The call to LoadLibrary(kext) failed, Win32 error 0n2
  55.     "系统找不到指定的文件。"
  56. Please check your debugger configuration and/or network access.
  57. The call to LoadLibrary(kdexts) failed, Win32 error 0n2
  58.     "系统找不到指定的文件。"
  59. Please check your debugger configuration and/or network access.
  60. The call to LoadLibrary(ext) failed, Win32 error 0n2
  61.     "系统找不到指定的文件。"
  62. Please check your debugger configuration and/or network access.
  63. The call to LoadLibrary(exts) failed, Win32 error 0n2
  64.     "系统找不到指定的文件。"
  65. Please check your debugger configuration and/or network access.
  66. The call to LoadLibrary(kext) failed, Win32 error 0n2
  67.     "系统找不到指定的文件。"
  68. Please check your debugger configuration and/or network access.
  69. The call to LoadLibrary(kdexts) failed, Win32 error 0n2
  70.     "系统找不到指定的文件。"
  71. Please check your debugger configuration and/or network access.
  72. *******************************************************************************
  73. *                                                                             *
  74. *                        Bugcheck Analysis                                    *
  75. *                                                                             *
  76. *******************************************************************************
  77. Bugcheck code 1000007F
  78. Arguments 00000008 801e7000 00000000 00000000

  79. *** WARNING: Unable to verify timestamp for halmacpi.dll
  80. *** ERROR: Module load completed but symbols could not be loaded for halmacpi.dll
  81. ChildEBP RetAddr  Args to Child              
  82. WARNING: Stack unwind information not available. Following frames may be wrong.
  83. 8f19c010 84010ba0 84175248 00000000 8f19c05c hal+0x5968
  84. 8f19c020 840d7033 87955958 00000000 00000000 hal+0x5ba0
  85. 8f19c05c 840d2251 9ca7a000 00000000 a445107b nt+0x95033
  86. *** WARNING: Unable to verify timestamp for Ntfs.sys
  87. *** ERROR: Module load completed but symbols could not be loaded for Ntfs.sys
  88. 8f19c0c8 8c847337 8c847224 8f19c0f0 00000000 nt+0x90251
  89. 8f19c100 8c8c6e8f cd954370 8ac00b68 8f19c158 Ntfs+0x19337
  90. 8f19c1fc 8407e4bc 88a40020 8ac00b68 8ac00b68 Ntfs+0x98e8f
  91. *** WARNING: Unable to verify timestamp for fltmgr.sys
  92. *** ERROR: Module load completed but symbols could not be loaded for fltmgr.sys
  93. 8f19c214 847ae20c 8ac00b68 00000000 8ac00d64 nt+0x3c4bc
  94. 8f19c238 847c18c9 8f19c258 88a3b170 00000000 fltmgr+0x620c
  95. 8f19c284 8407e4bc 88a3b170 88a3f6a8 8ac00d64 fltmgr+0x198c9
  96. *** WARNING: Unable to verify timestamp for qutmdrv.sys
  97. *** ERROR: Module load completed but symbols could not be loaded for qutmdrv.sys
  98. 8f19c29c 9707b90d 00000000 88658530 87347008 nt+0x3c4bc
  99. 8f19c318 8407e4bc 88658530 8ac00b68 8ac00b68 qutmdrv+0xc90d
  100. 8f19c330 847ae20c 8ac00b68 00000000 8ac00d88 nt+0x3c4bc
  101. 8f19c354 847c18c9 8f19c374 886012b0 00000000 fltmgr+0x620c
  102. 8f19c3a0 8407e4bc 886012b0 885ae5b0 c97a546c fltmgr+0x198c9
  103. 8f19c3b8 84282b8d a4451423 8f19c560 00000000 nt+0x3c4bc
  104. 8f19c490 842635f3 87b96b18 86df2440 c5cbad20 nt+0x240b8d
  105. 8f19c50c 842897b9 00000000 8f19c560 00000240 nt+0x2215f3
  106. 8f19c56c 84281b0b 8f19c764 86df2440 080d0d00 nt+0x2477b9
  107. 8f19c5e8 842b9308 8f19c794 00100000 8f19c764 nt+0x23fb0b
  108. 8f19c644 847c3b62 8f19c794 00100000 8f19c764 nt+0x277308

复制代码
hjitss
发表于 2011-8-27 19:40:42 | 显示全部楼层
code]101.*** ERROR: Module load completed but symbols could not be loaded for qutmdrv.sys
[/code]这一行...
  1. qutmdrv.sys
复制代码
[
sevenday
发表于 2011-8-27 19:44:40 | 显示全部楼层
等科普
星空下的吻
发表于 2011-8-27 20:10:07 | 显示全部楼层
郑伟用户 发表于 2011-8-27 17:41
qutmdrv.sys这个驱动在我体验360卫士过程中也蓝过几次,dump交给那个360的二飞,他说是毒霸引起的

和毒霸有隐性冲突;360只要不和其他安全软件一起安装,驱动稳定性绝对是一流的
-oAo-
发表于 2011-8-27 20:12:39 | 显示全部楼层
呵呵恐怖
FOXFFF
发表于 2011-8-27 20:15:15 | 显示全部楼层
学习学习。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 00:54 , Processed in 0.128085 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表