请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
本帖最后由 360fans_CAHMc6 于 2026-7-5 21:06 编辑
系统环境:
  • 操作系统:Windows 11 家庭版 中文版
    版本号    25H2
    操作系统版本    26200.8655
    功能包    Windows 功能体验包 1000.26100.315.0

  • 360 产品及版本:
    360安全卫士:15.0.3.1005
    360杀毒:7.0.0.1070


  • 硬件配置:
    处理器    AMD Ryzen 7 H 255 w/ Radeon 780M Graphics (3.80 GHz)
    机带 RAM    32.0 GB (31.3 GB 可用)
    图形卡    AMD Radeon 780M Graphics (512MB)
    系统类型    64 位操作系统, 基于 x64 的处理器


问题现象:
近期出现一次操作系统完全“硬死锁”现象。具体表现为:

  • 屏幕画面冻结,鼠标指针可以移动,但点击无任何响应。
  • 按 Ctrl+Alt+Delete 无效,无法呼出安全选项界面。
  • 唯一解决方案为长按电源键强制断电重启。

排查与分析过程:
通过 Windows 事件查看器(Event Viewer)定位到卡死前,应用程序日志中均记录了一条 Application Error(Event ID 1000)。

  • 故障应用程序(Faulting Application): 360rp.exe(360 实时防护进程)
  • 故障模块(Faulting Module): ntdll.dll
  • 异常代码(Exception Code): 0xc0000374
  • 根据微软官方文档及技术社区资料,0xc0000374 异常定义为 堆损坏(Heap Corruption),即应用程序(此处为 360rp.exe)在执行内存操作时,向系统内核(ntdll.dll)提交了违规数据,导致系统内核态处理失败,进而引发系统级冻结。

完整 XML 日志如下:






    1. <Event xmlns=http://schemas.microsoft.com/win/2004/08/events/event>
    2. <System>
    3.     <Provider Name=Application Error Guid={a0e9b465-b939-57d7-b27d-95d8e925ff57} />
    4.     <EventID>1000</EventID>
    5.     <Version>0</Version>
    6.     <Level>2</Level>
    7.     <Task>100</Task>
    8.     <Opcode>0</Opcode>
    9.     <Keywords>0x8000000000000000</Keywords>
    10.     <TimeCreated SystemTime=2026-07-03T23:20:16.4562294Z />
    11.     <EventRecordID>4691</EventRecordID>
    12.     <Correlation />
    13.     <Execution ProcessID=20192 ThreadID=12276 />
    14.     <Channel>Application</Channel>
    15.     <Computer>LAPTOP-DDN6BIAK</Computer>
    16.     <Security UserID=(can't show) />
    17. </System>
    18. <EventData>
    19.     <Data Name=AppName>360rp.exe</Data>
    20.     <Data Name=AppVersion>5.0.0.5076</Data>
    21.     <Data Name=AppTimeStamp>53d7479f</Data>
    22.     <Data Name=ModuleName>ntdll.dll</Data>
    23.     <Data Name=ModuleVersion>10.0.26100.8521</Data>
    24.     <Data Name=ModuleTimeStamp>ccc028d4</Data>
    25.     <Data Name=ExceptionCode>c0000374</Data>
    26.     <Data Name=FaultingOffset>0000000000112265</Data>
    27.     <Data Name=ProcessId>0x4940</Data>
    28.     <Data Name=ProcessCreationTime>0x1dd0b4149fc08a8</Data>
    29.     <Data Name=AppPath>C:\Program Files (x86)\360\360sd\360rp.exe</Data>
    30.     <Data Name=ModulePath>C:\Windows\SYSTEM32\ntdll.dll</Data>
    31.     <Data Name=IntegratorReportId>e9f9f0c1-44a9-44c6-84c6-20348115c067</Data>
    32.     <Data Name=PackageFullName />
    33.     <Data Name=PackageRelativeAppId />
    34. </EventData>
    35. </Event>
    复制代码


【补充一个重要发现】

我注意到一个异常情况,烦请工程师确认:

1. 我的 360杀毒 主界面显示的版本号是 7.0.0.1070(见截图),并且初次下载时选择了【[64位原生]增强安装包 157MB】。
2. 但崩溃日志中的 360rp.exe 版本号显示为 5.0.0.5076,时间戳为 53d7479f(约 2014 年)。

也就是说,360杀毒主程序是 7.0 新版,但核心实时防护进程(360rp.exe)却调用了 2014 年的老旧引擎文件。

请问这是否意味着:
- 我的 360杀毒 安装不完整,升级过程中未能正确更新核心文件?
- 还是 360sd 目录下残留了旧版本的 360rp.exe,导致新版主程序错误调用了旧版引擎。









共 1 个关于【内核级卡死/硬死锁】360rp.exe 触发 ntdll.dll 堆损坏,系统无响应的回复 最后回复于 2026-7-6 10:31

评论

直达楼层

沙发
leo0205 产品答疑师 发表于 2026-7-6 10:31 | 只看该作者 | 私信

IP属地: 未知

本帖最后由 leo0205 于 2026-7-6 10:52 编辑
感谢您的反馈,我先给技术看下是否能复现,版本是没有问题的,您方便的话,也加下我的微信吧,如果需要看现场,还得看看您的这个问题现场

360fans_CAHMc6 LV1.上等兵 已向您添加微信,待您通过 
2026-7-7 15:30回复

IP属地: 广东省

您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_CAHMc6 LV1.上等兵

粉丝:0 关注:0 积分:6

精华:0 金币:35 经验:5

IP属地: 局域网

最后登录时间:2026-7-8

私信 加好友

最新活动

粽叶飘香·共度端午 |360社区端午节活动上

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360粉丝团助手有超多福利等你来哦

      快速回复 返回顶部 返回列表