问题描述:win2008 R2服务器发现不停重启,蓝屏,蓝屏界面如下图。各种百度,不知问题何解。
PAGE_FAULT_IN_NONPAGED_AREA (50)
解决步骤:利用windbg工具分析dump文件。巴拉巴拉一通,用windbg分析出了有用的东西,看如下截图。
初步分析是程序mssecsvc.exe导致驱动异常,ntkrnlmp.exe挂掉,导致蓝屏。这mssecsvc.exe是什么东东?有巴拉巴拉的得出结论这是勒索病毒的变种。详细可参考。
问题描述:win2008 R2服务器发现不停重启,蓝屏,蓝屏界面如下图。各种百度,不知问题何解。
PAGE_FAULT_IN_NONPAGED_AREA (50)
解决步骤:利用windbg工具分析dump文件。巴拉巴拉一通,用windbg分析出了有用的东西,看如下截图。
初步分析是程序mssecsvc.exe导致驱动异常,ntkrnlmp.exe挂掉,导致蓝屏。这mssecsvc.exe是什么东东?有巴拉巴拉的得出结论这是勒索病毒的变种。详细可参考。