查看: 14459|回复: 19
收起左侧

[问题反馈] 疑似360安全卫士造成系统蓝屏(附dump文件)

[复制链接]
heroboy0923
发表于 2012-7-24 12:31:27 | 显示全部楼层 |阅读模式
系统环境:

操作系统:正版 windows 7 企业版 sp1 (32位)
杀毒软件:Symantec Endpoint Protection 11.0.6200.754

dump文件部分内容如下:

Loading User Symbols
Loading unloaded module list
..............................
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
Use !analyze -v to get detailed debugging information.
BugCheck A, {dbaca0e4, 2, 0, 82b0c7a6}
*** WARNING: Unable to verify timestamp for 360netmon.sys
*** ERROR: Module load completed but symbols could not be loaded for 360netmon.sys
*** WARNING: Unable to verify timestamp for afd.sys
*** ERROR: Module load completed but symbols could not be loaded for afd.sys
*** WARNING: Unable to verify timestamp for 360AntiHacker.sys
*** ERROR: Module load completed but symbols could not be loaded for 360AntiHacker.sys
*** WARNING: Unable to verify timestamp for Hookport.sys
*** ERROR: Module load completed but symbols could not be loaded for Hookport.sys
***** Kernel symbols are WRONG. Please fix symbols to do analysis.
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y <symbol_path> argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
Probably caused by : 360netmon.sys ( 360netmon+3591 )
Followup: MachineOwner



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
怎么样了 + 1 +1

查看全部评分

只求1种安稳
头像被屏蔽
发表于 2012-7-24 12:34:04 | 显示全部楼层
帮你联系下官人 看可以来不
heroboy0923
 楼主| 发表于 2012-7-24 12:39:11 | 显示全部楼层
只求1种安稳 发表于 2012-7-24 12:34
帮你联系下官人 看可以来不

谢谢

公司的电脑不敢乱动,希望能早点解决
只求1种安稳
头像被屏蔽
发表于 2012-7-24 12:40:21 | 显示全部楼层
本帖最后由 只求1种安稳 于 2012-7-24 12:42 编辑
heroboy0923 发表于 2012-7-24 12:39
谢谢

公司的电脑不敢乱动,希望能早点解决


http://bbs.360.cn/3229787/254533885.html  已经有回复了
原来你早就在360论坛发帖了
heroboy0923
 楼主| 发表于 2012-7-24 12:42:25 | 显示全部楼层
只求1种安稳 发表于 2012-7-24 12:40
http://bbs.360.cn/3229787.html
建议你去360论坛发帖 官人不一定会来

官网那边我也发了同样的帖子,呵呵
只求1种安稳
头像被屏蔽
发表于 2012-7-24 12:43:01 | 显示全部楼层
heroboy0923 发表于 2012-7-24 12:42
官网那边我也发了同样的帖子,呵呵

我也看到了
一个笨鸟
发表于 2012-7-24 13:10:49 | 显示全部楼层
貌似网络驱动360netmon.sys的bug

  1. IRQL_NOT_LESS_OR_EQUAL (a)
  2. An attempt was made to access a pageable (or completely invalid) address at an
  3. interrupt request level (IRQL) that is too high.  This is usually
  4. caused by drivers using improper addresses.
  5. If a kernel debugger is available get the stack backtrace.
  6. Arguments:
  7. Arg1: dbaca0e4, memory referenced
  8. Arg2: 00000002, IRQL
  9. Arg3: 00000000, bitfield :
  10.         bit 0 : value 0 = read operation, 1 = write operation
  11.         bit 3 : value 0 = not an execute operation, 1 = execute operation (only on chips which support this level of status)
  12. Arg4: 82b0c7a6, address which referenced memory

  13. Debugging Details:
  14. ------------------

  15. READ_ADDRESS:  dbaca0e4

  16. CURRENT_IRQL:  2

  17. FAULTING_IP:
  18. nt!PsGetProcessId+8
  19. 82b0c7a6 8b80b4000000    mov     eax,dword ptr [eax+0B4h]

  20. CUSTOMER_CRASH_COUNT:  1

  21. DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

  22. BUGCHECK_STR:  0xA

  23. PROCESS_NAME:  chrome.exe

  24. TRAP_FRAME:  cd9378c4 -- (.trap 0xffffffffcd9378c4)
  25. ErrCode = 00000000
  26. eax=dbaca030 ebx=8ff32d80 ecx=00000000 edx=00000000 esi=855d8098 edi=8ff1fa28
  27. eip=82b0c7a6 esp=cd937938 ebp=cd937938 iopl=0         nv up ei pl zr na pe nc
  28. cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010246
  29. nt!PsGetProcessId+0x8:
  30. 82b0c7a6 8b80b4000000    mov     eax,dword ptr [eax+0B4h] ds:0023:dbaca0e4=????????
  31. Resetting default scope

  32. LAST_CONTROL_TRANSFER:  from 82b0c7a6 to 82a9765b

  33. STACK_TEXT:  
  34. cd9378c4 82b0c7a6 badb0d00 00000000 8ff32d80 nt!KiTrap0E+0x2cf
  35. cd937938 8ff19591 dbaca030 42628543 85a11884 nt!PsGetProcessId+0x8
  36. WARNING: Stack unwind information not available. Following frames may be wrong.
  37. cd937974 8ff182ed dbaca030 4262858b 858c7eb8 360netmon+0x3591
  38. cd9379bc 82a8d5be 86c59990 85a117a8 ed711438 360netmon+0x22ed
  39. cd9379d4 8ffc5815 4269875e 00012007 8ffc4ea4 nt!IofCallDriver+0x63
  40. cd937aac 8ffbf2bc 866e9e20 863c4a90 cd937ad4 afd!AfdConnect+0x971
  41. cd937abc 82a8d5be 863c4a90 85a117a8 85a117a8 afd!AfdDispatchDeviceControl+0x3b
  42. cd937ad4 9ed271db 86559a38 866e9d68 00000000 nt!IofCallDriver+0x63
  43. cd937af4 9ed26c02 00000000 85a117a8 866e9d68 360AntiHacker+0x21db
  44. cd937b08 82a8d5be 866e9d68 85a117a8 85a117a8 360AntiHacker+0x1c02
  45. cd937b20 82c80b09 86559a38 85a117a8 85a118a8 nt!IofCallDriver+0x63
  46. cd937b40 82c83cdb 866e9d68 86559a38 00000000 nt!IopSynchronousServiceTail+0x1f8
  47. cd937bdc 82cca61b 866e9d68 85a117a8 00000000 nt!IopXxxControlFile+0x6aa
  48. cd937c10 83720f4f 00000628 00000000 00000000 nt!NtDeviceIoControlFile+0x2a
  49. cd937d04 82a9427a 00000628 00000000 00000000 Hookport+0x4f4f
  50. cd937d04 76e47094 00000628 00000000 00000000 nt!KiFastCallEntry+0x12a
  51. 03b2e760 00000000 00000000 00000000 00000000 0x76e47094
复制代码
849941754
发表于 2012-7-24 14:00:21 | 显示全部楼层
蓝屏天天都有 楼主来卡饭问这问题  还不去官方论坛问  来这问也是转交官方 你去官方论坛难道不更简便?  
heroboy0923
 楼主| 发表于 2012-7-24 14:06:42 | 显示全部楼层
849941754 发表于 2012-7-24 14:00
蓝屏天天都有 楼主来卡饭问这问题  还不去官方论坛问  来这问也是转交官方 你去官方论坛难道不更简便 ...

官网我也发了,发在这里主要是想看看有没有网友遇到同样的问题,或者是个提醒
360主动防御
发表于 2012-7-24 14:19:38 | 显示全部楼层
heroboy0923 发表于 2012-7-24 14:06
官网我也发了,发在这里主要是想看看有没有网友遇到同样的问题,或者是个提醒

确实是个问题 此问题在最新的beta版本中已经解决. 谢谢您的反馈.
http://down.360safe.com/instbeta.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 23:55 , Processed in 0.152861 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表