社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 1066阅读
  • 0回复

[交流]金山毒霸导致大量用户打补丁后电脑蓝屏

楼层直达
级别: 光盘见习
发帖
34
飞翔币
22
威望
2
飞扬币
98
信誉值
0



12日消息,今天网上有大量金山毒霸用户抱怨,称安装微软补丁后系统崩溃,电脑出现蓝屏、开机后显示“登录进程初始化失败”等情况。经过专业杀毒网站精睿分析,原来该现象是金山毒霸与微软KB2839229号补丁冲突造成的。


通过网友上传的蓝屏DUMP文件分析,金山毒霸的驱动kisknl.sys挂钩了Windows内核文件,但没有判断内核版本。而用户安装微软补丁KB2839229后,Windows内核文件更新,被金山驱动hook的函数也随之改变,但金山毒霸依然按照原方法hook,从而导致系统崩溃蓝屏。  


由蓝屏DUMP文件的分析结果可见,蓝屏点位于nt!KiSystemServiceAccessTeb,其中有金山毒霸驱动程序kisknl的钩子,这个钩子的字节还原没有考虑系统打补丁更新内核的情况,属于金山毒霸的严重BUG。


目前,金山毒霸官方下载尚未修复这个问题,已经中招的用户可以按F8进入安全模式卸载金山毒霸,再使用Windows update或其他安全软件打好补丁。


这里给出临时的解决方法:http://www.gaodage.com/jinshandubazenmeyang/127.html