最近一个月,公司里多台电脑,每天都有多次的蓝屏,以前从来没有过的,蓝屏时,日志中记录的信息是:
事件类型: 错误
事件来源: System Error
事件种类: (102)
事件 ID: 1003
日期: 2017-9-19
事件: 11:21:20
用户: N/A
计算机:
描述:
错误代码 00000000000000d1,参数1 0000000000000008,参数2 0000000000000002,参数3 0000000000000001,参数4 fffffadfc81bf6be。
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。
数据:
0000: 53 79 73 74 65 6d 20 45 System E
0008: 72 72 6f 72 20 20 45 72 rror Er
0010: 72 6f 72 20 63 6f 64 65 ror code
0018: 20 30 30 30 30 30 30 30 0000000
0020: 30 30 30 30 30 30 30 64 0000000d
0028: 31 20 20 50 61 72 61 6d 1 Param
0030: 65 74 65 72 73 20 30 30 eters 00
0038: 30 30 30 30 30 30 30 30 00000000
0040: 30 30 30 30 30 38 2c 20 000008,
0048: 30 30 30 30 30 30 30 30 00000000
0050: 30 30 30 30 30 30 30 32 00000002
0058: 2c 20 30 30 30 30 30 30 , 000000
0060: 30 30 30 30 30 30 30 30 00000000
0068: 30 31 2c 20 66 66 66 66 01, ffff
0070: 66 61 64 66 63 38 31 62 fadfc81b
0078: 66 36 62 65 f6be
这些蓝屏的机器,都是Windows2003操作系统的。
用WinDbg分析Dump日志,几个的现象也不同,有的是提示:
Probably caused by : tcpip.sys ( tcpip+1f780 )
有的提示:
Probably caused by : NDIS.sys ( NDIS+16be )
Probably caused by : ntkrnlmp.exe ( nt!KiPageFault+207 )
另外,从防火墙上还一直能看到来自于其他机器访问本机445端口的攻击。
因为是好多台机器都是这样,应该可以排除硬件问题,看了当前系统进程里,也没有什么可以的进程。
|
|
|
|
评论
直达楼层