Estou tentando resolver problemas de desempenho do IE 8 no meu sistema no momento.
Analisei meu sistema com o Sysinternals Process Monitor e encontrei muitas entradas do "BUFFER OVERFLOW" no log (veja abaixo). Alguma idéia para resolver o problema?
Agradeço antecipadamente! Entradas de registro por exemplo:
iexplore.exe RegQueryValue HKLM\System\CurrentControlSet\services\NetBT\Linkage\Export BUFFER OVERFLOW Length: 144
communicator.exe RegQueryValue HKLM\System\CurrentControlSet\services\Tcpip\Linkage\Bind BUFFER OVERFLOW Length: 144
OUTLOOK.EXE RegQueryValue HKLM\System\CurrentControlSet\services\Tcpip\Linkage\Bind BUFFER OVERFLOW Length: 144
Eu percebo isso ocasionalmente em programas diferentes, e muitos scanners de rede e ferramentas trazem isso também para mim.
O primeiro passo lógico é restringir o "erro", ou problema, se você quiser - observando o Process Monitor e verificar quando isso acontece e tentar replicá-lo. Se você estiver com problemas, tente ajustar seus filtros.
Eu estou tentando isso agora e eu encontrei
BluetoothView.exe
para resultar em estouro de buffer (BO) depois de criar um arquivo e, em seguida, consultar esse mesmo arquivo - que é o que causou o BO. Um exemplo é uma instância em que, em menos de um milésimo de milissegundo, o BluetoothView cria um BO com a operação:QuerySecurityFile (BluetoothApis.dll)
.Debaixo de
Process
guia emEvent Properties
(emprocmon
), há uma lista de módulos incluindo arquivos shell comuns e coisas comoSkyDriveShell.dll
,KernelBase.dll
,ieframe.dll
,Windows.Media.Streaming.dll
e codecs e outros softwares da Nirsoft, como o Network Explorer. Embora essas coisas possam ter sido afetadas pelo Bluetooth, é estranho que o programa atual nunca tenha mostrado nada.Debaixo de
Stack
guia, os módulos são:ntdll.dll
,kernel32.dll
,wow64.dll
,wow64cpu.dll
,guard32.dll
,fltmgr.sys
,ntoskrnl.exe
,apphelp.dll
,BluetoothView.exe
e<unknown>
.Eu estava checando isso porque eu tinha deixado minha casa por um tempo e deixei meu computador funcionando por alguns dias, quando voltei notei algumas coisas fora do lugar e só queria checar. Depois de abrir o Gerenciador de Tarefas, meu computador travou e não iria mais carregar o Windows 8. Em vez de uma tela de carregamento / splash para o W8, quatro ou cinco linhas de código piscavam na tela, como o indicador piscando no canto superior esquerdo permite que você saiba que os comandos podem ser inseridos) solte cerca de 4 ou 5 linhas na tela, o que não é uma função normal.
Eu tive que fazer algumas coisas não convencionais para poder voltar ao Windows, mas não vou entrar nisso.
No seu caso, e no meu, acho que o próximo passo é investigar esse programa e também analisar os programas com os quais ele está brincando.
fonte