只需一步,快速开始
客户机蓝屏dump文件:检查客户机baihan.sys发现为开机生成,使用工具查看客户机开机加载文件:驱动baihan.sys为hxhanxi.exe创建某收费的Runme.exe创建hxhanxi.exe,然后加载的baihan.sys驱动导致客户机频繁蓝屏。
上海瀚玺信息技术有限公司 http://www.shagent.com/
检查客户机baihan.sys发现为开机生成,使用工具查看客户机开机加载文件:
驱动baihan.sys为hxhanxi.exe创建
某卡通收费的Runme.exe创建hxhanxi.exe,然后加载的baihan.sys驱动导致客户机频繁蓝屏。
ps:处理办法:hxhanxi.exe加进程拦截或特征码拦截。
匿名
首页
资源中心
技术中心
通知提醒
我的