吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1167|回复: 1
收起左侧

【解决中】PROCESS_NAME: W 经常蓝屏疑似中毒

[复制链接]
devSteven 发表于 2026-3-4 09:10
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 devSteven 于 2026-3-13 10:30 编辑

半小时之内发生两次蓝屏,上个月也发生过多次蓝屏。
下面是最近两次蓝屏日志,东发生在这个 PROCESS_NAME: W 上面名字很诡异,没找到这个程序在哪。


[Shell] 纯文本查看 复制代码
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

SYSTEM_SERVICE_EXCEPTION (3b)
An exception happened while executing a system service routine.
Arguments:
Arg1: 00000000c0000005, Exception code that caused the BugCheck
Arg2: fffff8011100bd11, Address of the instruction which caused the BugCheck
Arg3: fffff0030226e920, Address of the context record for the exception that caused the BugCheck
Arg4: 0000000000000000, zero.

Debugging Details:
------------------


KEY_VALUES_STRING: 1

    Key  : Analysis.CPU.mSec
    Value: 12156

    Key  : Analysis.DebugAnalysisManager
    Value: Create

    Key  : Analysis.Elapsed.mSec
    Value: 13997

    Key  : Analysis.Init.CPU.mSec
    Value: 1046

    Key  : Analysis.Init.Elapsed.mSec
    Value: 5765

    Key  : Analysis.Memory.CommitPeak.Mb
    Value: 93

    Key  : Bugcheck.Code.DumpHeader
    Value: 0x3b

    Key  : Bugcheck.Code.Register
    Value: 0x3b

    Key  : WER.OS.Branch
    Value: vb_release

    Key  : WER.OS.Timestamp
    Value: 2019-12-06T14:06:00Z

    Key  : WER.OS.Version
    Value: 10.0.19041.1


FILE_IN_CAB:  030326-7156-01.dmp

BUGCHECK_CODE:  3b

BUGCHECK_P1: c0000005

BUGCHECK_P2: fffff8011100bd11

BUGCHECK_P3: fffff0030226e920

BUGCHECK_P4: 0

CONTEXT:  fffff0030226e920 -- (.cxr 0xfffff0030226e920)
rax=ffff9301ad5d1b70 rbx=ffffb988452ea0f8 rcx=0800000000000000
rdx=ffff9301ad5d1b50 rsi=ffffb988452ea018 rdi=ffff9301adae8010
rip=fffff8011100bd11 rsp=fffff0030226f320 rbp=ffffb988452ea0f8
 r8=fffff0030226f330  r9=0000000000000028 r10=fffff8010da1f410
r11=ffffb98848bb6b00 r12=0000000000000000 r13=fffff80111094000
r14=0000000000000000 r15=0000000000000000
iopl=0         nv up ei pl nz na po nc
cs=0010  ss=0018  ds=002b  es=002b  fs=0053  gs=002b             efl=00010206
Ntfs!NtfsProcessUsnRecordsForCommit+0xf1:
fffff801`1100bd11 48394108        cmp     qword ptr [rcx+8],rax ds:002b:08000000`00000008=????????????????
Resetting default scope

BLACKBOXBSD: 1 (!blackboxbsd)


BLACKBOXNTFS: 1 (!blackboxntfs)


BLACKBOXPNP: 1 (!blackboxpnp)


BLACKBOXWINLOGON: 1

CUSTOMER_CRASH_COUNT:  1

PROCESS_NAME:  W

STACK_TEXT:  
fffff003`0226f320 fffff801`110f4256     : 00000000`6f217b75 00000000`00000000 ffffb988`40546180 ffffb988`452ea018 : Ntfs!NtfsProcessUsnRecordsForCommit+0xf1
fffff003`0226f350 fffff801`1101a930     : ffffb988`452ea018 00000000`00000000 ffffb988`5067fb50 ffff9301`ad5d1b50 : Ntfs!NtfsCommitCurrentTransaction+0x276
fffff003`0226f3f0 fffff801`1111e6f4     : ffff9301`adae8010 ffff9301`adae8010 ffff9301`adae8010 ffff9301`b3d050a0 : Ntfs!NtfsCleanupTransaction+0x60
fffff003`0226f430 fffff801`11121768     : ffffb988`452ea018 ffff9301`adae8010 ffff9301`adae8170 ffff9301`00000001 : Ntfs!NtfsSetBasicInfo+0x318
fffff003`0226f610 fffff801`11120981     : ffffb988`452ea018 ffffb988`48af4a20 ffffb988`48af4a00 00000000`00000001 : Ntfs!NtfsCommonSetInformation+0xc38
fffff003`0226f6e0 fffff801`0da10665     : ffffb988`48af4a20 ffffb988`48af4a20 ffffb988`452ea018 fffff003`02270000 : Ntfs!NtfsFsdSetInformation+0x151
fffff003`0226f7b0 fffff801`1061710f     : ffffb988`40560002 00000000`00000000 00000000`00000000 fffff003`0226f8e8 : nt!IofCallDriver+0x55
fffff003`0226f7f0 fffff801`10614a43     : fffff003`0226f880 00000000`00000028 ffffb988`0000000a ffffb988`40343d80 : FLTMGR!FltpLegacyProcessingAfterPreCallbacksCompleted+0x28f
fffff003`0226f860 fffff801`0da10665     : ffffb988`4769c560 00000000`00000208 ffffb988`48af4a20 fffff801`00000000 : FLTMGR!FltpDispatch+0xa3
fffff003`0226f8c0 fffff801`0dac7080     : ffffb988`4053a001 ffffb988`48af4a20 ffffb988`48af4e08 00000000`00000004 : nt!IofCallDriver+0x55
fffff003`0226f900 fffff801`0da0fcf5     : fffff003`0226fb80 ffffb988`4769c560 ffffb988`48af4a20 00000000`00000000 : nt!IopCallDriverReference+0xd0
fffff003`0226f970 fffff801`0dc105f5     : 00000000`00001650 0000008c`64bfcba8 0000008c`64bfcd38 00000000`00000028 : nt!NtSetInformationFile+0xb85
fffff003`0226fa90 00007ff8`a5c8d334     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x25
0000008c`64bfcb18 00000000`00000000     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ff8`a5c8d334


SYMBOL_NAME:  Ntfs!NtfsProcessUsnRecordsForCommit+f1

MODULE_NAME: Ntfs

IMAGE_NAME:  Ntfs.sys

IMAGE_VERSION:  10.0.19041.3448

STACK_COMMAND:  .cxr 0xfffff0030226e920 ; kb

BUCKET_ID_FUNC_OFFSET:  f1

FAILURE_BUCKET_ID:  AV_Ntfs!NtfsProcessUsnRecordsForCommit

OS_VERSION:  10.0.19041.1

BUILDLAB_STR:  vb_release

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 10

FAILURE_ID_HASH:  {8118c9c0-892c-8fef-d176-fe51f8c17c54}

Followup:     MachineOwner
---------


[Shell] 纯文本查看 复制代码
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

MEMORY_MANAGEMENT (1a)
    # Any other values for parameter 1 must be individually examined.
Arguments:
Arg1: 0000000000041792, A corrupt PTE has been detected. Parameter 2 contains the address of
        the PTE. Parameters 3/4 contain the low/high parts of the PTE.
Arg2: ffffa20063e0db70
Arg3: 0800000000000000
Arg4: 0000000000000000

Debugging Details:
------------------


KEY_VALUES_STRING: 1

    Key  : Analysis.CPU.mSec
    Value: 5702

    Key  : Analysis.DebugAnalysisManager
    Value: Create

    Key  : Analysis.Elapsed.mSec
    Value: 7840

    Key  : Analysis.Init.CPU.mSec
    Value: 1187

    Key  : Analysis.Init.Elapsed.mSec
    Value: 4854

    Key  : Analysis.Memory.CommitPeak.Mb
    Value: 81

    Key  : Bugcheck.Code.DumpHeader
    Value: 0x1a

    Key  : Bugcheck.Code.Register
    Value: 0x1a

    Key  : MemoryManagement.PFN
    Value: 0

    Key  : WER.OS.Branch
    Value: vb_release

    Key  : WER.OS.Timestamp
    Value: 2019-12-06T14:06:00Z

    Key  : WER.OS.Version
    Value: 10.0.19041.1


FILE_IN_CAB:  030326-4828-01.dmp

BUGCHECK_CODE:  1a

BUGCHECK_P1: 41792

BUGCHECK_P2: ffffa20063e0db70

BUGCHECK_P3: 800000000000000

BUGCHECK_P4: 0

MEMORY_CORRUPTOR:  ONE_BIT

BLACKBOXBSD: 1 (!blackboxbsd)


BLACKBOXNTFS: 1 (!blackboxntfs)


BLACKBOXWINLOGON: 1

CUSTOMER_CRASH_COUNT:  1

PROCESS_NAME:  W

STACK_TEXT:  
ffff878e`dc252dd8 fffff804`2408124a     : 00000000`0000001a 00000000`00041792 ffffa200`63e0db70 08000000`00000000 : nt!KeBugCheckEx
ffff878e`dc252de0 fffff804`2402f7b6     : 00000000`00000000 00000000`00000000 00000000`00000009 ffffa200`63e0db70 : nt!MiDeleteVa+0x153a
ffff878e`dc252ee0 fffff804`2402f8cb     : ffffa251`0031f068 ffffc28e`25e04940 ffff878e`00000000 ffff878e`dc253350 : nt!MiWalkPageTablesRecursively+0x776
ffff878e`dc252f80 fffff804`2402f8cb     : ffffa251`288018f8 ffffc28e`25e04940 ffff878e`00000001 ffff878e`dc253360 : nt!MiWalkPageTablesRecursively+0x88b
ffff878e`dc253020 fffff804`2402f8cb     : ffffa251`28801000 ffffc28e`25e04940 ffff878e`00000002 ffff878e`dc253370 : nt!MiWalkPageTablesRecursively+0x88b
ffff878e`dc2530c0 fffff804`2402c8cb     : 00350062`0038002d ffffc28e`25e04940 00390037`00000003 ffff878e`dc253380 : nt!MiWalkPageTablesRecursively+0x88b
ffff878e`dc253160 fffff804`2407fae1     : ffff878e`dc253300 ffffc28e`00000000 ffffa200`00000002 00000000`00000000 : nt!MiWalkPageTables+0x36b
ffff878e`dc253260 fffff804`240407b0     : 00000000`00000001 ffff878e`00000000 ffffc28e`25e04790 ffffc28e`24307080 : nt!MiDeletePagablePteRange+0x4f1
ffff878e`dc253570 fffff804`2441f3db     : ffffc28e`24307080 00000000`00000000 ffffc28e`00000000 ffffc28e`00000000 : nt!MiDeleteVad+0x360
ffff878e`dc253680 fffff804`2441d83f     : ffffc28e`2615c870 ffffc28e`2615c870 ffffc28e`262c21d0 ffffc28e`25e042c0 : nt!MiCleanVad+0x43
ffff878e`dc2536b0 fffff804`2449aa18     : ffffffff`00000000 ffffffff`ffffffff 00000000`00000001 ffffc28e`25e042c0 : nt!MmCleanProcessAddressSpace+0x137
ffff878e`dc253730 fffff804`244aeb6e     : ffffc28e`25e042c0 ffff8a04`2cc5d060 ffff878e`dc253959 00000000`00000000 : nt!PspRundownSingleProcess+0x20c
ffff878e`dc2537c0 fffff804`244e7858     : ffffc28e`00000000 fffff804`2401b101 00004001`0000003b 000000c7`b0b93000 : nt!PspExitThread+0x5f6
ffff878e`dc2538c0 fffff804`240f8ead     : ffffc28e`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSchedulerApcTerminate+0x38
ffff878e`dc253900 fffff804`242021c0     : 00000000`00000000 ffff878e`dc2539c0 ffff878e`dc253b00 aaaaaaaa`aaaaaaaa : nt!KiDeliverApc+0x60d
ffff878e`dc2539c0 fffff804`2421069f     : 00004414`00018460 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiInitiateUserApc+0x70
ffff878e`dc253b00 00007ffc`4588ced4     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceExit+0x9f
000000c7`b33ff968 00000000`00000000     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x00007ffc`4588ced4


MODULE_NAME: hardware

IMAGE_NAME:  memory_corruption

STACK_COMMAND:  .cxr; .ecxr ; kb

FAILURE_BUCKET_ID:  MEMORY_CORRUPTION_ONE_BIT

OS_VERSION:  10.0.19041.1

BUILDLAB_STR:  vb_release

OSPLATFORM_TYPE:  x64

OSNAME:  Windows 10

FAILURE_ID_HASH:  {e3faf315-c3d0-81db-819a-6c43d23c63a7}

Followup:     MachineOwner
---------

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| devSteven 发表于 2026-3-13 10:29
PROCESS_NAME: W 疑似是腾讯家的软件进程名称截断,已经寻求官方协助排查解决中。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-9-20 15:53

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表