请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
从WinDbg的分析报告来看,**蓝屏的直接原因已明确指向360安全软件的相关驱动程序“360Hvm64.sys”**,具体分析和解决建议如下:


### **核心问题定位**
1. **关键错误信息**  
   - 报告中 `SYMBOL_NAME: 360Hvm64+1873d`、`MODULE_NAME: 360Hvm64`、`IMAGE_NAME: 360Hvm64.sys` 明确指出,崩溃与360的驱动文件 `360Hvm64.sys` 相关。  
   - `FAILURE_BUCKET_ID: AV_360Hvm64!unknown_function` 进一步说明:该驱动在执行某个函数时发生了**访问冲突(AV,Access Violation)**,即试图访问不允许的内存区域,直接触发了蓝屏。  
   - 同时提到“`Unable to load image 360Hvm64.sys`”,可能是该驱动文件损坏或版本不兼容,导致系统无法正确加载。
2. **背景信息**  
   - `360Hvm64.sys` 是360安全软件(如360安全卫士、360杀毒)的核心驱动之一,通常与硬件虚拟化(HVM,Hardware Virtual Machine)、进程防护或内核级监控功能相关。  
   - 当时运行的进程是 `python.exe`(Python程序),可能是该驱动在监控/拦截Python程序的操作时出现了逻辑错误。
### **解决建议**
#### 1. **优先卸载或暂时关闭360安全软件**  
   这是最直接有效的方案,因为问题根源明确指向360的驱动:  
   - 打开“控制面板→程序和功能”,找到360安全卫士、360杀毒等相关软件,选择“卸载”。  
   - 卸载后重启电脑,观察是否还会蓝屏。若不再蓝屏,可确认是360软件导致的冲突。
#### 2. **更新360安全软件到最新版本**  
   若需要保留360软件,可尝试更新到最新版(驱动可能已修复):  
   - 打开360安全卫士,进入“设置→关于”,检查并安装最新版本。  
   - 更新后重启电脑,确保新驱动生效。
#### 3. **手动替换或修复损坏的驱动文件**  
   若驱动文件损坏(提示“无法加载”),可尝试:  
   - 从360官方网站下载对应版本的完整安装包,重新安装(覆盖损坏的驱动)。  
   - 或在其他正常运行360软件的同系统电脑上,复制 `C:\Windows\System32\Drivers\360Hvm64.sys` 文件,替换本机同名文件(需进入安全模式操作,避免文件被占用)。
#### 4. **检查与Python程序的冲突**  
   报告显示崩溃时运行了 `python.exe`,可能是360的防护功能(如“程序行为监控”)误拦截了Python的正常操作:  
   - 打开360安全卫士,进入“防护中心→信任与阻止”,将 `python.exe` 及相关程序添加到信任列表。  
   - 暂时关闭360的“内核防护”“进程防护”等高级功能,测试是否还会蓝屏。
#### 5. **若问题持续,更换安全软件**  
   若360软件多次导致蓝屏且更新后无效,建议暂时更换其他安全软件(如火绒、Windows自带的Defender等),避免频繁崩溃影响使用。
### **总结**  
本次蓝屏的核心原因是360安全软件的驱动 `360Hvm64.sys` 存在缺陷(兼容性问题或文件损坏),导致系统服务执行时发生内存访问错误。通过卸载、更新360软件或排除与Python程序的冲突,通常可以解决问题。








共 3 个关于360Hvm64.sys 导致 蓝屏的回复 最后回复于 2026-1-14 14:46

评论

直达楼层

沙发
瞿小凯 VIP认证 版主 发表于 2025-8-10 19:53 | 只看该作者 | 私信

IP属地: 四川省

本帖最后由 leo0205 于 2025-8-11 10:02 编辑
你好,360Hvm64.sys确实是360的文件,但是蓝屏原因我们这边需要看下具体的蓝屏日志(fulldump)分析后协助解决该问题,您上传到附件中,我们反馈给技术分析
360fans_13193529 LV2.下士 我也遇到问题了,Minidump 可以吗? 我来发一下 
2025-11-12 13:39回复

IP属地: 上海市

瞿小凯 版主 回复360fans_UYspFh:ok 
2025-8-12 19:21回复

IP属地: 四川省

360fans_59115527 LV1.上等兵 日志太大了所以删除了,再遇到这个问题我再上传吧 
2025-8-12 19:19回复

IP属地: 江西省

板凳
360fans_13193529 LV2.下士 发表于 2025-11-12 13:43 | 只看该作者 | 私信

IP属地: 上海市

服了 附件根本上传不了..

『来自123云盘VIP会员的分享』Minidump.rar
链接:https://www.123865.com/s/Ww6Ajv-vuilA?pwd=Rohi#
提取码:Rohi
leo0205 产品答疑师 回复360fans_13193529:只是过了我们的产品,您可以按照这个把相关产品退出或者卸载测试看看,如果退出或者卸载我们就正常了,您可以加下我的微信jwwdzrhb,我给您屏蔽对应的文件看看 
2025-11-12 19:03回复

IP属地: 未知

360fans_13193529 LV2.下士 回复leo0205:有三个日志, 第一个是 dxgmms2 2,3个都是360的产品 分别是壁纸和沙箱 
2025-11-12 15:36回复

IP属地: 上海市

leo0205 产品答疑师 您好,dxgmms2.sys 是 Windows 系统的DirectX 图形管理驱动文件,负责显卡渲染、图形资源调度,其引发的蓝屏多与显卡驱动异常、DirectX 损坏或硬件冲突相关,您把安全卫士可以先退出一段时间看看,目前从蓝屏dump看和我们软件关系不大,您可以更新显卡驱动看看 
2025-11-12 14:46回复

IP属地: 河北省

地板
360fans_55498182 LV1.上等兵 发表于 2026-1-14 14:46 | 只看该作者 | 私信

IP属地: 广西壮族自治区


************* Preparing the environment for Debugger Extensions Gallery repositories **************
   ExtensionRepository : Implicit
   UseExperimentalFeatureForNugetShare : true
   AllowNugetExeUpdate : true
   NonInteractiveNuget : true
   AllowNugetMSCredentialProviderInstall : true
   AllowParallelInitializationOfLocalRepositories : true
   EnableRedirectToChakraJsProvider : false

   -- Configuring repositories
      ----> Repository : LocalInstalled, Enabled: true
      ----> Repository : UserExtensions, Enabled: true

>>>>>>>>>>>>> Preparing the environment for Debugger Extensions Gallery repositories completed, duration 0.000 seconds

************* Waiting for Debugger Extensions Gallery to Initialize **************

>>>>>>>>>>>>> Waiting for Debugger Extensions Gallery to Initialize completed, duration 0.328 seconds
   ----> Repository : UserExtensions, Enabled: true, Packages count: 0
   ----> Repository : LocalInstalled, Enabled: true, Packages count: 46

Microsoft (R) Windows Debugger Version 10.0.29482.1003 AMD64
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [C:\WINDOWS\MEMORY.DMP]
Kernel Bitmap Dump File: Kernel address space is available, User address space may not be available.

Symbol search path is: srv*
Executable search path is:
Windows 10 Kernel Version 19041 MP (24 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS
Edition build lab: 19041.1.amd64fre.vb_release.191206-1406
Kernel base = 0xfffff804`17e00000 PsLoadedModuleList = 0xfffff804`18a2a2d0
Debug session time: Wed Jan 14 14:08:41.140 2026 (UTC + 8:00)
System Uptime: 0 days 0:00:19.912
Loading Kernel Symbols
...............................................................
................................................................
................................................................
.......
Loading User Symbols
PEB is paged out (Peb.Ldr = 000000fe`bd91c018).  Type ".hh dbgerr001" for details
Loading unloaded module list
..........
For analysis of this file, run !analyze -v
nt!KeBugCheckEx:
fffff804`181f72a0 48894c2408      mov     qword ptr [rsp+8],rcx ss:0018:ffffa582`aa386630=00000000000000be
2: kd> !analyze -v
Loading Kernel Symbols
...............................................................
................................................................
................................................................
.......
Loading User Symbols
PEB is paged out (Peb.Ldr = 000000fe`bd91c018).  Type ".hh dbgerr001" for details
Loading unloaded module list
..........
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

ATTEMPTED_WRITE_TO_READONLY_MEMORY (be)
An attempt was made to write to readonly memory.  The guilty driver is on the
stack trace (and is typically the current instruction pointer).
When possible, the guilty driver's name (Unicode string) is printed on
the BugCheck screen and saved in KiBugCheckDriver.
Arguments:
Arg1: ffffbc8c043192c8, Virtual address for the attempted write.
Arg2: 8a00000000200121, PTE contents.
Arg3: ffffa582aa386820, (reserved)
Arg4: 000000000000000a, (reserved)

Debugging Details:
------------------

Unable to load image \SystemRoot\System32\Drivers\360Hvm64.sys, Win32 error 0n2
*** WARNING: Check Image - Checksum mismatch - Dump: 0xd051, File: 0xcaa1 - C:\ProgramData\Dbg\sym\hal.dll\1A7BE8E96000\hal.dll

KEY_VALUES_STRING: 1

    Key  : Analysis.CPU.mSec
    Value: 1812

    Key  : Analysis.Elapsed.mSec
    Value: 13700

    Key  : Analysis.IO.Other.Mb
    Value: 0

    Key  : Analysis.IO.Read.Mb
    Value: 1

    Key  : Analysis.IO.Write.Mb
    Value: 20

    Key  : Analysis.Init.CPU.mSec
    Value: 718

    Key  : Analysis.Init.Elapsed.mSec
    Value: 516934

    Key  : Analysis.Memory.CommitPeak.Mb
    Value: 86

    Key  : Analysis.Version.DbgEng
    Value: 10.0.29482.1003

    Key  : Analysis.Version.Description
    Value: 10.2509.29.03 amd64fre

    Key  : Analysis.Version.Ext
    Value: 1.2509.29.3

    Key  : Bugcheck.Code.KiBugCheckData
    Value: 0xbe

    Key  : Bugcheck.Code.LegacyAPI
    Value: 0xbe

    Key  : Bugcheck.Code.TargetModel
    Value: 0xbe

    Key  : Failure.Bucket
    Value: AV_360Hvm64!unknown_function

    Key  : Failure.Hash
    Value: {d912e14a-1aa7-da0a-fb32-31dc39167240}

    Key  : Hypervisor.Enlightenments.Value
    Value: 0

    Key  : Hypervisor.Enlightenments.ValueHex
    Value: 0x0

    Key  : Hypervisor.Flags.AnyHypervisorPresent
    Value: 0

    Key  : Hypervisor.Flags.ApicEnlightened
    Value: 0

    Key  : Hypervisor.Flags.ApicVirtualizationAvailable
    Value: 1

    Key  : Hypervisor.Flags.AsyncMemoryHint
    Value: 0

    Key  : Hypervisor.Flags.CoreSchedulerRequested
    Value: 0

    Key  : Hypervisor.Flags.CpuManager
    Value: 0

    Key  : Hypervisor.Flags.DeprecateAutoEoi
    Value: 0

    Key  : Hypervisor.Flags.DynamicCpuDisabled
    Value: 0

    Key  : Hypervisor.Flags.Epf
    Value: 0

    Key  : Hypervisor.Flags.ExtendedProcessorMasks
    Value: 0

    Key  : Hypervisor.Flags.HardwareMbecAvailable
    Value: 1

    Key  : Hypervisor.Flags.MaxBankNumber
    Value: 0

    Key  : Hypervisor.Flags.MemoryZeroingControl
    Value: 0

    Key  : Hypervisor.Flags.NoExtendedRangeFlush
    Value: 0

    Key  : Hypervisor.Flags.NoNonArchCoreSharing
    Value: 0

    Key  : Hypervisor.Flags.Phase0InitDone
    Value: 0

    Key  : Hypervisor.Flags.PowerSchedulerQos
    Value: 0

    Key  : Hypervisor.Flags.RootScheduler
    Value: 0

    Key  : Hypervisor.Flags.SynicAvailable
    Value: 0

    Key  : Hypervisor.Flags.UseQpcBias
    Value: 0

    Key  : Hypervisor.Flags.Value
    Value: 16908288

    Key  : Hypervisor.Flags.ValueHex
    Value: 0x1020000

    Key  : Hypervisor.Flags.VpAssistPage
    Value: 0

    Key  : Hypervisor.Flags.VsmAvailable
    Value: 0

    Key  : Hypervisor.RootFlags.AccessStats
    Value: 0

    Key  : Hypervisor.RootFlags.CrashdumpEnlightened
    Value: 0

    Key  : Hypervisor.RootFlags.CreateVirtualProcessor
    Value: 0

    Key  : Hypervisor.RootFlags.DisableHyperthreading
    Value: 0

    Key  : Hypervisor.RootFlags.HostTimelineSync
    Value: 0

    Key  : Hypervisor.RootFlags.HypervisorDebuggingEnabled
    Value: 0

    Key  : Hypervisor.RootFlags.IsHyperV
    Value: 0

    Key  : Hypervisor.RootFlags.LivedumpEnlightened
    Value: 0

    Key  : Hypervisor.RootFlags.MapDeviceInterrupt
    Value: 0

    Key  : Hypervisor.RootFlags.MceEnlightened
    Value: 0

    Key  : Hypervisor.RootFlags.Nested
    Value: 0

    Key  : Hypervisor.RootFlags.StartLogicalProcessor
    Value: 0

    Key  : Hypervisor.RootFlags.Value
    Value: 0

    Key  : Hypervisor.RootFlags.ValueHex
    Value: 0x0

    Key  : SecureKernel.HalpHvciEnabled
    Value: 0

    Key  : WER.OS.Branch
    Value: vb_release

    Key  : WER.OS.Version
    Value: 10.0.19041.1

    Key  : WER.System.BIOSRevision
    Value: 5.17.0.0


BUGCHECK_CODE:  be

BUGCHECK_P1: ffffbc8c043192c8

BUGCHECK_P2: 8a00000000200121

BUGCHECK_P3: ffffa582aa386820

BUGCHECK_P4: a

FILE_IN_CAB:  MEMORY.DMP

FAULTING_THREAD:  ffff958d503b7080

BLACKBOXBSD: 1 (!blackboxbsd)


BLACKBOXNTFS: 1 (!blackboxntfs)


BLACKBOXWINLOGON: 1 (!blackboxwinlogon)


PROCESS_NAME:  SearchApp.exe

STACK_TEXT:  
ffffa582`aa386628 fffff804`182756ee     : 00000000`000000be ffffbc8c`043192c8 8a000000`00200121 ffffa582`aa386820 : nt!KeBugCheckEx
ffffa582`aa386630 fffff804`1809f47f     : 8a000000`00200121 00000000`00000003 ffffa582`aa3868a0 00000000`00000000 : nt!MiRaisedIrqlFault+0x142512
ffffa582`aa386680 fffff804`1820545e     : ffffa582`00000003 ffffa582`aa3869c0 00000000`00000000 ffffa582`aa386858 : nt!MmAccessFault+0x4ef
ffffa582`aa386820 fffff804`18353616     : 80000401`65db9867 ffffa582`00000000 00000000`00000000 ffffbc80`04318c90 : nt!KiPageFault+0x35e
ffffa582`aa3869b0 fffff804`18354533     : ffff958d`4f61b080 ffff958d`5055e080 ffffea81`83960650 ffffbc80`0443fa60 : nt!MiBuildForkPte+0x5fa
ffffa582`aa386ae0 fffff804`186d5d51     : ffff958d`4f61b080 ffffa582`aa386de9 ffff958d`5055e080 ffff958d`5055e080 : nt!MiCloneVads+0x4ab
ffffa582`aa386d70 fffff804`1860f037     : 00000000`00000000 ffffa582`00000000 00000000`00000000 00000000`00000000 : nt!MiCloneProcessAddressSpace+0x261
ffffa582`aa386e50 fffff804`18412499     : 00000000`00002ab1 ffffa582`aa387b80 00000000`00000000 00000000`00000000 : nt!MmInitializeProcessAddressSpace+0x15ad9b
ffffa582`aa387040 fffff804`185bbca2     : 00000000`00000000 00000000`00000000 00000000`00000001 00000000`00000000 : nt!PspAllocateProcess+0x1c59
ffffa582`aa3875b0 fffff804`18703cb5     : 00000000`00000000 00000000`0000004d 00000000`00000001 00000000`00000000 : nt!PspCreateProcess+0x242
ffffa582`aa387880 fffff804`27219008     : ffff958d`503b7080 ffffb9c4`0000000e ffffa582`aa387930 00000000`00000000 : nt!NtCreateProcessEx+0x85
ffffa582`aa3878e0 fffff804`18208cb8     : ffff958d`503b7080 0000002b`5f36f058 fffff804`27218ee8 00000000`0000027c : 360Hvm64+0x19008
ffffa582`aa387a90 00007ffb`4672d714     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x28
0000002b`5f36f038 00000000`00000000     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffb`4672d714


SYMBOL_NAME:  360Hvm64+19008

MODULE_NAME: 360Hvm64

IMAGE_NAME:  360Hvm64.sys

STACK_COMMAND: .process /r /p 0xffff958d503b9080; .thread 0xffff958d503b7080 ; kb

BUCKET_ID_FUNC_OFFSET:  19008

FAILURE_BUCKET_ID:  AV_360Hvm64!unknown_function

OS_VERSION:  10.0.19041.1

BUILDLAB_STR:  vb_release

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 10

FAILURE_ID_HASH:  {d912e14a-1aa7-da0a-fb32-31dc39167240}

Followup:     MachineOwner
---------

您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_59115527 LV1.上等兵

粉丝:0 关注:0 积分:5

精华:0 金币:13 经验:5

IP属地: 广西壮族自治区

最后登录时间:2025-8-14

私信 加好友

最新活动

【360文库创作大赛开启】参赛赢大疆Pocket3

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表