最近两天有几家网吧陆续反馈有随机出现蓝屏情况 ,随机蓝屏代码0*000000200或者0*00000007E这种问题是比较麻烦的,需要抓dump文件分析,所以这几家网吧这两天我都把蓝屏抓dump工具安装上去了,准备分析下dump看是什么情况,通过WinDbg工具dump分析如下:
Guarder.sys 这个是爱克吧计费软件生成的一个驱动文件,签名如下:
这里的签名就是重庆智多信息发展有限公司的(也就是现在的盛趣)
通过提取Guarder.sys文件分析的结果如下:
蓝屏的原因就是他们在调用一个函数触发的,是代码有bug
临时处理方法:挂包或开超级删除Guarder.sys文件,或用驱动过滤把这个文件驱动即可!
评论前必须登录!
注册