楼主: Deker
收起左侧

[原创工具] PC Hunter V1.56 [2019-01-31] 发布,支持Win10(17763)

  [复制链接]
dl123100
发表于 2009-4-19 13:46:44 | 显示全部楼层
原帖由 银砾石 于 2009-4-18 21:06 发表
一个结束不了的进程。。。

类似情况经常遇到,还遇到过XueTr杀后无线程、无模块、无句柄的灵异进程。
Deker
 楼主| 发表于 2009-4-19 16:07:46 | 显示全部楼层
原帖由 dl123100 于 2009-4-19 13:46 发表

类似情况经常遇到,还遇到过XueTr杀后无线程、无模块、无句柄的灵异进程。


应该是 里面有个判断EPROCESS是否合法的 把这个进程的EPROCESS判断成非法了  导致这个现象

下次遇到这个问题  麻烦dl123100兄 用Windbg
dt _EPROCESS -b 把现实贴出来下  我看能改进否
kcoo
发表于 2009-4-19 16:41:05 | 显示全部楼层
谢谢楼主。。。。。。。。。。。
dl123100
发表于 2009-4-19 16:55:29 | 显示全部楼层

回复 1113楼 Deker 的帖子

那个类似http://hi.baidu.com/shineastdh/b ... 320f3bf9dc6177.html。也许杀之前就没有线程,当然没留意,估计很难遇到,不像是XueTr的bug。

[ 本帖最后由 dl123100 于 2009-4-19 16:57 编辑 ]
fenxiang
发表于 2009-4-19 17:29:40 | 显示全部楼层
内核模块
可疑驱动对象 0x86c13900

没有其他信息了
无法定位、查看属性、删除等。
是什么东西?
dl123100
发表于 2009-4-19 17:43:12 | 显示全部楼层
原帖由 fenxiang 于 2009-4-19 17:29 发表
内核模块
可疑驱动对象 0x86c13900

没有其他信息了
无法定位、查看属性、删除等。
是什么东西?

参考http://bbs.kafan.cn/thread-463128-1-2.html
fenxiang
发表于 2009-4-19 17:48:51 | 显示全部楼层
看楼上指导帖就是草木皆兵,虚惊一场了

顶!

[ 本帖最后由 fenxiang 于 2009-4-19 17:49 编辑 ]
Rzy风雨
发表于 2009-4-19 19:04:42 | 显示全部楼层
一个奇怪的问题,把本工具配置标签中所有选项勾选上,再点其它标签准备结束进程,可再点本工具配置时发现,刚才所选项竟然没有选中......不知是什么问题?
22222222.gif
Deker
 楼主| 发表于 2009-4-19 19:20:24 | 显示全部楼层
楼主 确定 没有新老版本 在混合使用?(开始用了0.24以前的版本  然后又用0.24版本)
Rzy风雨
发表于 2009-4-19 19:51:29 | 显示全部楼层
在这个机子上用过以前的版本.......但没有混合使用过...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-28 04:24 , Processed in 0.107996 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表