De vez en cuando, me doy cuenta de esto en diferentes programas, y muchos escáneres y herramientas de red también me lo permiten.
El primer paso lógico es reducir el "error" o problema, si lo desea, observando Process Monitor y observe cuándo sucede e intente replicarlo. Si tiene problemas, intente ajustar sus filtros.
Estoy intentando esto ahora y descubrí BluetoothView.exe
que se produce un desbordamiento del búfer (BO) después de crear un archivo y luego consultar ese mismo archivo, que es lo que causó el BO. Un ejemplo es un caso en que en menos de un milésimas de una milésima de segundo, BluetoothView crea un BO con la operación: QuerySecurityFile (BluetoothApis.dll)
.
Bajo la Process
pestaña de Event Properties
(en procmon
), hay una lista de los módulos incluidos los archivos de concha comunes y cosas tales como SkyDriveShell.dll
, KernelBase.dll
, ieframe.dll
, Windows.Media.Streaming.dll
y codecs, y otro software Nirsoft como el Explorador de red. Aunque estas cosas podrían haberse visto afectadas por Bluetooth, es extraño que el programa real nunca haya aparecido.
Bajo la Stack
pestaña, los módulos son: ntdll.dll
, kernel32.dll
, wow64.dll
, wow64cpu.dll
, guard32.dll
, fltmgr.sys
, ntoskrnl.exe
, apphelp.dll
, BluetoothView.exe
, y <unknown>
.
Estaba revisando esto porque había salido de mi casa por un tiempo y dejé mi computadora en funcionamiento por unos días, cuando regresé noté algunas cosas fuera de lugar y solo quería verificar. Después de abrir el Administrador de tareas, mi computadora se bloqueó y ya no podía completar la carga de Windows 8. En lugar de una pantalla de carga / bienvenida para W8, cuatro o cinco líneas de código parpadearon en la pantalla, como el indicador parpadeante en la parte superior izquierda (el que le permite saber que se pueden ingresar comandos) suelte aproximadamente 4 o 5 líneas en la pantalla, lo cual no es una función normal.
Tuve que hacer algunas cosas poco convencionales para poder volver a Windows, pero no voy a entrar en eso.
En su caso, y en el mío, creo que el siguiente paso es hurgar en este programa y también examinar los programas con los que está jugando.