Windows2008虚拟机安装杀毒软件导致反复蓝屏重启
【关键词】:蓝屏、金山毒霸、kisknl.sys、QQFrmMgr.sys、SYMEVENT.sys
【适用版本】:FusionAccess V100R003C00以上版本。
【问题现象】:
客户同时有100多台虚
【故障类型】:蓝屏、重启 【关键词】:蓝屏、金山毒霸、kisknl.sys、QQFrmMgr.sys、SYMEVENT.sys 【适用版本】:FusionAccess V100R003C00以上版本。 【问题现象】: 客户同时有100多台虚拟机出现蓝屏现象,重启后可恢复。 【问题分析】: 1,随机找三台蓝屏虚拟机收集dump日志分析,发现蓝屏指向的系统文件分别是:一台指向金山毒霸和腾讯管家,第二台指向金山毒霸windows重启,第三台指向腾讯管家和赛门铁克,分析如下: 2,通过windbg分析发现最终蓝屏都是系统启动文件wininit.exe引起 3、询问客户出问题时间点操作,客户反馈说开启了金山毒霸的支持勒索者防御策略,局点金山毒霸版本如下所示: 4、咨询金山毒霸厂家,厂家答复是由于勒索者防御模块错误的注入wininit.exe进程,导致wininit进程不正常退出,由于wininit.exe是系统的核心进程,一旦退出将导致系统蓝屏。详细的分析报告如下所示: 【解决方法】: 重启虚拟机即可恢复,最终解决方案需要升级金山毒霸才能解决(详细需要咨询金山厂家)。 【总结&建议】: 针对系统大规模蓝屏时间首先排查平台是否存在异常告警,如果没有蓝屏原因就跟平台关系不大,跟虚拟机内业务系统强相关,详细原因需要通过蓝屏dump日志进行分析。 (编辑:通辽站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |