查看: 5988|回复: 19
收起左侧

[求助] 蓝屏360分析不出,Probably caused by : Hookport.sys ( Hookport+2167 )

[复制链接]
sjneng
发表于 2013-7-30 07:15:30 | 显示全部楼层 |阅读模式
本帖最后由 sjneng 于 2013-7-30 07:25 编辑

蓝屏文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sjneng
 楼主| 发表于 2013-7-30 07:22:36 | 显示全部楼层
Probably caused by : Hookport.sys ( Hookport+2167 )

怎么解决。求高手
295394232
发表于 2013-7-30 07:27:47 | 显示全部楼层
你蓝屏后电脑开的了机吗?
sjneng
 楼主| 发表于 2013-7-30 07:30:45 | 显示全部楼层
295394232 发表于 2013-7-30 07:27
你蓝屏后电脑开的了机吗?

可以
295394232
发表于 2013-7-30 07:33:12 | 显示全部楼层
sjneng 发表于 2013-7-30 07:30
可以

我之前装360套就蓝屏而且开不了机,我本以为是电脑问题,我重装后就继续装360套,结果还是蓝屏,我就想是360问题,因为是360修复漏洞后重启就开不了机。后来我又重装了,用了金山,没事了。不知道为什么蓝屏
sjneng
 楼主| 发表于 2013-7-30 07:35:17 | 显示全部楼层
295394232 发表于 2013-7-30 07:33
我之前装360套就蓝屏而且开不了机,我本以为是电脑问题,我重装后就继续装360套,结果还是蓝屏,我就想是 ...

Hookport.sys 好像和360有关的

我没补漏洞
sjneng
 楼主| 发表于 2013-7-30 07:38:51 | 显示全部楼层
一个笨鸟
发表于 2013-7-30 09:54:15 | 显示全部楼层
崩在NtOpenThread的内部,操作安全描述符时引用了非法地址。

有可能是内存条有问题。重新插拔或者更换内存条试试。

也可能是其它原因。

  1. PAGE_FAULT_IN_NONPAGED_AREA (50)
  2. Invalid system memory was referenced.  This cannot be protected by try-except,
  3. it must be protected by a Probe.  Typically the address is just plain bad or it
  4. is pointing at freed memory.
  5. Arguments:
  6. Arg1: a21fff68, memory referenced.
  7. Arg2: 00000000, value 0 = read operation, 1 = write operation.
  8. Arg3: 805c379f, If non-zero, the instruction address which referenced the bad memory
  9.         address.
  10. Arg4: 00000000, (reserved)

  11. Debugging Details:
  12. ------------------


  13. Could not read faulting driver name
  14. Unable to load image Hookport.sys, Win32 error 0n2
  15. *** WARNING: Unable to verify timestamp for Hookport.sys
  16. *** ERROR: Module load completed but symbols could not be loaded for Hookport.sys

  17. READ_ADDRESS:  a21fff68

  18. FAULTING_IP:
  19. nt!ObDereferenceSecurityDescriptor+f
  20. 805c379f 8b0a            mov     ecx,dword ptr [edx]

  21. MM_INTERNAL_CODE:  0

  22. CUSTOMER_CRASH_COUNT:  1

  23. DEFAULT_BUCKET_ID:  DRIVER_FAULT

  24. BUGCHECK_STR:  0x50

  25. PROCESS_NAME:  360Tray.exe

  26. LAST_CONTROL_TRANSFER:  from 805c0f3a to 805c379f

  27. STACK_TEXT:  
  28. b20a5970 805c0f3a a21fff70 00000001 b20a59ac nt!ObDereferenceSecurityDescriptor+0xf
  29. b20a5980 805c12a6 a21fff70 b20a5900 89963300 nt!ObReleaseObjectSecurity+0x26
  30. b20a59ac 805be0a5 89963318 b20a5bd4 00000001 nt!ObCheckObjectAccess+0xd6
  31. b20a5a58 805be689 00000001 899e97d8 89963318 nt!ObpIncrementHandleCount+0x2f3
  32. b20a5ab8 805bcd88 00000001 89963318 89cccca0 nt!ObpCreateHandle+0x161
  33. b20a5b88 805cc931 89963318 00000002 b20a5bd4 nt!ObOpenObjectByPointer+0xa4
  34. b20a5c88 b7f59167 0aeeee60 00000040 0aeeee30 nt!NtOpenThread+0x21f
  35. WARNING: Stack unwind information not available. Following frames may be wrong.
  36. b20a5d4c 805426cc 0aeeee60 00000040 0aeeee30 Hookport+0x2167
  37. b20a5d4c 7c92e514 0aeeee60 00000040 0aeeee30 nt!KiFastCallEntry+0xfc
  38. 0aeeee50 00000000 00000000 00000000 00000000 0x7c92e514
复制代码

评分

参与人数 1经验 +20 收起 理由
XMonster + 20 感谢解答: )

查看全部评分

sjneng
 楼主| 发表于 2013-7-30 10:27:46 | 显示全部楼层
一个笨鸟 发表于 2013-7-30 09:54
崩在NtOpenThread的内部,操作安全描述符时引用了非法地址。

有可能是内存条有问题。重新插拔或者更换内 ...

那为什么会有360。。。
0dayKiller
发表于 2013-7-30 11:20:53 | 显示全部楼层
sjneng 发表于 2013-7-30 10:27
那为什么会有360。。。

和360没关系。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-6 10:21 , Processed in 0.144833 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表