目录

win蓝屏问题排查

措施

ms17-010补丁

蓝屏排查方法

  1. 获取蓝屏minidump文件,一般在 c:\windows\minidump文件夹.
  2. 如果目标机子没有蓝屏 dump 文件, 或者只有 C:\windows\MEMORY.DMP 一个dump文件, 可以这样设置来启用蓝屏后 minidump 文件的保存,以方便多次蓝屏追踪:键盘 「win+R」后输入 「sysdm.cpl」来打开系统属性窗口(也可以在桌面「我的电脑」的右键菜单里选择「属性」来打开), 选择 「高级」页,进入 「启动与故障恢复」设置,在「写入调试信息」那里选择「小内存转储」,然后「确定」保存设置。
  3. 使用 WinDbg Preview 软件(可在win10应用商店里安装)来查看 dump 文件, 如果可信的栈信息里出现 smbsyv.sys等模块,则有大概率是ms17-010漏洞攻击。