查看: 7269|回复: 11
收起左侧

[求助] 关于“火绒盾安全防御软件”打不开的问题,请大师指教

[复制链接]
婭町灣嗨盜
发表于 2012-11-7 18:03:40 | 显示全部楼层 |阅读模式
每次开机“火绒盾安全防御软件”的“主动防御”下的“电脑防御和隐私保护”及“防火墙”下的“联网控制、网址过滤、通讯规则和ARP防护”都是“已关闭”,手动打开也不行,是否和我装的“费尔智能杀毒8”有冲突?还是和我的电脑Win7x64位系统不兼容?请大师指教。
婭町灣嗨盜
 楼主| 发表于 2012-11-7 18:16:48 | 显示全部楼层
补充一下:我单位电脑是WinXP系统,我也用的“费尔智能杀毒8+火绒盾安全防御软件”,就很正常,没冲突。
Couphine
发表于 2012-11-7 18:21:29 | 显示全部楼层
去国产杀软区去发帖吧。那里有官方人员在。

http://bbs.kafan.cn/forum-25-1.html

貌似还有QQ群啥的,可以加QQ远程看看。火绒真正发展中,官人应该会比较关注。



mp2mp2
发表于 2012-11-8 12:40:39 | 显示全部楼层
本帖最后由 mp2mp2 于 2012-11-8 12:42 编辑

本人装的东西也是费尔和火绒,也是出现楼主情况,今天还蓝屏了,把火绒卸下,电脑快了很多,网页也快多了。二个主防的东西,还是不要在一起了,见附件:蓝屏文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vardyh
发表于 2012-11-8 12:59:09 | 显示全部楼层
mp2mp2 发表于 2012-11-8 12:40
本人装的东西也是费尔和火绒,也是出现楼主情况,今天还蓝屏了,把火绒卸下,电脑快了很多,网页也快多了。 ...

dump我看了,从dump上看是费尔的驱动对地址有效性的检查不正确导致的,给费尔反馈下吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
婭町灣嗨盜
 楼主| 发表于 2012-11-11 19:33:57 | 显示全部楼层
问题已解决,可能是我先装了“火绒剑互联网安全分析软件”,再覆盖安装了“火绒盾安全防御软件”引起的,现在我把它们都卸了,直接重装了“火绒盾安全防御软件”,就OK了。
zhq445078388
发表于 2012-11-11 20:14:07 | 显示全部楼层
vardyh 发表于 2012-11-8 12:59
dump我看了,从dump上看是费尔的驱动对地址有效性的检查不正确导致的,给费尔反馈下吧

地址有效性检查。。这听起来挺像内核拒绝服务漏洞。
是在r3切r0的时候么。一般是try一下?
不过这个地址谁传给它的?。。。


求姐脱- -~! 能说下详细的分析过程么。。每次看到专业人员看dump。。就激动
。因为我看的自己的dump基本都是带符号。或者定位到源码了都
zhq445078388
发表于 2012-11-11 20:16:34 | 显示全部楼层
vardyh 发表于 2012-11-8 12:59
dump我看了,从dump上看是费尔的驱动对地址有效性的检查不正确导致的,给费尔反馈下吧

是这一行么
9ffafbfc 8443dc29 89d18660 89e563c8 89e563c8 fildds+0x26a3

0: kd> dd 89e563c8
89e563c8  ???????? ???????? ???????? ????????
vardyh
发表于 2012-11-11 21:12:13 | 显示全部楼层
zhq445078388 发表于 2012-11-11 20:14
地址有效性检查。。这听起来挺像内核拒绝服务漏洞。
是在r3切r0的时候么。一般是try一下?
不过这个地址 ...

从dump看根本没有火绒的驱动,所以我并没有仔细去分析,也没有去反filnk和fildds这两个驱动,况且是minidump,很多数据是看不到的,只是从仅有的线索上推断:bsod的时候edi碰巧是页边界,可能性比较大的情况是wcsstr的源串并非0结尾(比如struct _UNICODE_STRING结构并不要求.Buffer的字符串是0结尾的),所以wcsstr一直搜到一个无效页#PF了。如果是我说的这种情况,那么数据是从哪来的就不重要了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhq445078388
发表于 2012-11-11 21:29:48 | 显示全部楼层
vardyh 发表于 2012-11-11 21:12
从dump看根本没有火绒的驱动,所以我并没有仔细去分析,也没有去反filnk和fildds这两个驱动,况且是minid ...

内核里面用c函数库的代码?。抽了么。。
这么情况啊。话说我都是自己一个字节一个字节的比对。。直到长度达到指定的。。= =~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 00:45 , Processed in 0.119758 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表