紧急!360驱动360AntiHacker64导致系统夯机

简介:

最近很多客户Windows实例上发生360驱动360AntiHacker64.sys导致Windows系统non-paged pool耗尽,进而引起系统内存耗尽,系统无响应等症状的问题。这个问题影响非常广,

non-paged pool过度使用

Windows上,non-paged pool是有线的资源,如果,可以使用任务管理器来查看未分页数,来看系统non-paged pool使用情况。这个单位是M。

49606ac4d2f417ed24e6c285400c46120c8d6495

大量non-paged pool资源被使用

Physical Memory:     2097054 (   8388216 Kb)
Page File: \??\C:\pagefile.sys
  Current:   8388216 Kb  Free Space:   8383720 Kb
  Minimum:   8388216 Kb  Maximum:     23865532 Kb
Page File: \??\D:\pagefile.sys
  Current:   1048576 Kb  Free Space:   1043672 Kb
  Minimum:   1048576 Kb  Maximum:     16384000 Kb
Available Pages:      674482 (   2697928 Kb)
ResAvail Pages:      1002110 (   4008440 Kb)
Locked IO Pages:           0 (         0 Kb)
Free System PTEs:   33517356 ( 134069424 Kb)
Modified Pages:        32930 (    131720 Kb)
Modified PF Pages:     32920 (    131680 Kb)
NonPagedPool Usage:  1042863 (   4171452 Kb)
NonPagedPool Max:    1561848 (   6247392 Kb)
PagedPool 0 Usage:     21574 (     86296 Kb)
PagedPool 1 Usage:      5169 (     20676 Kb)
PagedPool 2 Usage:      2061 (      8244 Kb)
PagedPool 3 Usage:      2000 (      8000 Kb)
PagedPool 4 Usage:      2041 (      8164 Kb)
PagedPool Usage:       32845 (    131380 Kb)
PagedPool Maximum:  33554432 ( 134217728 Kb)

********** 84826 pool allocations have failed **********

Session Commit:         9586 (     38344 Kb)
Shared Commit:          4921 (     19684 Kb)
Special Pool:              0 (         0 Kb)
Shared Process:        15492 (     61968 Kb)
Pages For MDLs:          583 (      2332 Kb)
PagedPool Commit:      32894 (    131576 Kb)
Driver Commit:          3254 (     13016 Kb)
Committed pages:     1481008 (   5924032 Kb)
Commit limit:        4455783 (  17823132 Kb)

360使用DRPI tag分配大量non-paged pool资源。

0: kd> !poolused 2
....
 Sorting by NonPaged Pool Consumed

               NonPaged                  Paged
 Tag     Allocs         Used     Allocs         Used

 DRPI   3070320   3487879616          0            0 UNKNOWN pooltag 'DRPI', please update pooltag.txt

DRPI字符串只有在360驱动里有定义

目录
相关文章
|
安全 Unix Linux
操作系统紧急故障修复常见有效方案
操作系统是计算机系统的核心软件之一,如果操作系统出现了紧急故障,将会引起系统的宕机,严重影响业务系统的可用性。因此,对操作系统的紧急故障进行修复是必不可少的。本文将介绍操作系统紧急故障的常见有效方案。
265 1
|
6月前
|
网络安全
LabVIEW崩溃后如何排查故障
LabVIEW崩溃后如何排查故障
44 0
|
监控 固态存储
Backblaze发布2022 Q3 硬盘故障质量报告
随着Q3质量报告的发布,我们继续解读质量报告,重点关注Q3质量的表现,以及SSD的故障率是否出现较大的波动,特别是在NAND寿命磨穿以后,会不会有故障飙升。
|
安全 数据库 Windows
记一次因误操作系统崩溃修复过程
记一次因误操作系统崩溃修复过程
149 0
|
运维 监控 Shell
磁盘占用高生产故障复盘总结
磁盘占用高生产故障复盘总结
314 0
|
安全 Windows
计算机系统更新出现你的设备中缺少重要的安全和质量修复
计算机系统更新出现你的设备中缺少重要的安全和质量修复
597 1
计算机系统更新出现你的设备中缺少重要的安全和质量修复
|
Linux
CPU 漏洞补丁对内核性能影响:4.15 比 4.11 快 7-9%
知名Linux Kernel维护成员Greg Kroah-Hartman今天分享了一些非常有趣的细节–在Linux内核打上Meltdown和Spectre漏洞补丁之后的性能影响。根据Google+博文显示,最近发布的Linux Kernel 4.15的速度要比4.11快7-9%;在激活内核页表隔离(KPTI)情况下速度仅比4.11慢了1-2%。
1862 0
|
数据安全/隐私保护