首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Windows异常蓝屏重启多半是安全问题

    需要将机器的完整转储日志打开(需要重启),等待复现,生成完成的dump分析了复现后用windbg分析dump,异常重启是由于一个关键的系统进程 wininit.exe 被强行终止导致的终止它的不是病毒或系统错误,看起来是 taskkill.exe...程序,在服务器上运行了类似 taskkill /f /pid 的命令,强制杀死了Windows初始进程,系统为了保护自身而主动触发了蓝屏重启!...也不能排除是木马进程进行的taskkill,之前机器有被入侵的历史,也不能排除是业务漏洞或者木马文件伪装正常系统程序恶意执行的。想想怎么设置能解决服务器蓝屏?...有没有什么办法可以保证守护系统关键进程不被taskkill?...思考了下,暂时没有办法将守关键进程不被taskkill,wininit是系统关键进程,无法阻止,Windows启动流程:建议是先备份数据,然后使用安全软件全盘扫描机器,定时备份数据,看下安全软件是否可阻拦风险进程执行

    12710
    领券