Saya memperhatikan hal ini sendiri kadang-kadang dalam program yang berbeda, dan banyak pemindai dan alat jaringan membawa ini juga bagi saya.
Langkah logis pertama adalah untuk mempersempit "kesalahan", atau masalah, jika Anda suka - dengan menonton Process Monitor dan melihat ketika itu terjadi dan mencoba untuk mereplikasi itu. Jika Anda mengalami masalah, coba sesuaikan filter Anda.
Saya mencoba ini sekarang dan saya menemukan BluetoothView.exe
hasil dalam buffer overflow (BO) setelah membuat file, dan kemudian meminta file yang sama - yang menyebabkan BO. Salah satu contoh adalah contoh di mana di bawah seperseribu milidetik, BluetoothView menciptakan BO dengan operasi: QuerySecurityFile (BluetoothApis.dll)
.
Di bawah Process
tab di Event Properties
(dalam procmon
), ada daftar modul termasuk file shell umum dan hal-hal seperti SkyDriveShell.dll
, KernelBase.dll
, ieframe.dll
, Windows.Media.Streaming.dll
dan codec, dan perangkat lunak lain Nirsoft seperti Network Explorer. Meskipun hal-hal ini mungkin diketahui dipengaruhi oleh Bluetooth, anehnya program yang sebenarnya tidak pernah menemukan apa pun.
Di bawah Stack
tab, modul adalah: ntdll.dll
, kernel32.dll
, wow64.dll
, wow64cpu.dll
, guard32.dll
, fltmgr.sys
, ntoskrnl.exe
, apphelp.dll
, BluetoothView.exe
, dan <unknown>
.
Saya memeriksa ini karena saya telah meninggalkan rumah saya untuk sementara waktu dan meninggalkan komputer saya berjalan selama beberapa hari, ketika saya kembali, saya melihat beberapa hal tidak pada tempatnya dan hanya ingin memeriksa. Setelah membuka Task Manager, komputer saya mogok, dan tidak lagi menyelesaikan pemuatan Windows 8. Alih-alih memuat / memercikkan layar untuk W8, empat atau lima baris kode menyala di layar, sebagai indikator berkedip di kiri atas (salah satu yang membiarkan Anda tahu bahwa perintah dapat dimasukkan) turun sekitar 4 atau 5 baris di layar, yang bukan fungsi normal.
Saya harus melakukan beberapa hal yang tidak konvensional untuk dapat kembali ke Windows, tetapi saya tidak akan membahasnya.
Dalam kasus Anda, dan dalam kasus saya, saya pikir langkah selanjutnya adalah melihat-lihat program ini, dan juga untuk melihat ke dalam program-program yang bermain dengannya.