加入收藏 | 设为首页 | 会员中心 | 我要投稿 温州站长网 (https://www.0577zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 搭建环境 > Windows > 正文

Windows2008虚拟机安装杀毒软件导致反复蓝屏重启

发布时间:2022-10-13 14:30:25 所属栏目:Windows 来源:未知
导读: 【故障类型】:蓝屏、重启
【关键词】:蓝屏、金山毒霸、kisknl.sys、QQFrmMgr.sys、SYMEVENT.sys
【适用版本】:FusionAccess V100R003C00以上版本。
【问题现象】:
客户同时有100多台虚

【故障类型】:蓝屏、重启

【关键词】:蓝屏、金山毒霸、kisknl.sys、QQFrmMgr.sys、SYMEVENT.sys

【适用版本】:FusionAccess V100R003C00以上版本。

【问题现象】:

客户同时有100多台虚拟机出现蓝屏现象,重启后可恢复。

windows重启_windows更新成功重启_重启windows资源管理器进程

【问题分析】:

1,随机找三台蓝屏虚拟机收集dump日志分析,发现蓝屏指向的系统文件分别是:一台指向金山毒霸和腾讯管家,第二台指向金山毒霸windows重启,第三台指向腾讯管家和赛门铁克,分析如下:

2,通过windbg分析发现最终蓝屏都是系统启动文件wininit.exe引起

重启windows资源管理器进程_windows重启_windows更新成功重启

3、询问客户出问题时间点操作,客户反馈说开启了金山毒霸的支持勒索者防御策略,局点金山毒霸版本如下所示:

windows更新成功重启_windows重启_重启windows资源管理器进程

4、咨询金山毒霸厂家,厂家答复是由于勒索者防御模块错误的注入wininit.exe进程,导致wininit进程不正常退出,由于wininit.exe是系统的核心进程,一旦退出将导致系统蓝屏。详细的分析报告如下所示:

【解决方法】:

重启虚拟机即可恢复,最终解决方案需要升级金山毒霸才能解决(详细需要咨询金山厂家)。

【总结&建议】:

针对系统大规模蓝屏时间首先排查平台是否存在异常告警,如果没有蓝屏原因就跟平台关系不大,跟虚拟机内业务系统强相关,详细原因需要通过蓝屏dump日志进行分析。

(编辑:温州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!