Eu percebo isso ocasionalmente em programas diferentes, e muitos scanners de rede e ferramentas trazem isso também para mim.
O primeiro passo lógico é restringir o "erro", ou problema, se você quiser - observando o Process Monitor e verificar quando isso acontece e tentar replicá-lo. Se você estiver com problemas, tente ajustar seus filtros.
Eu estou tentando isso agora e eu encontrei BluetoothView.exe
para resultar em estouro de buffer (BO) depois de criar um arquivo e, em seguida, consultar esse mesmo arquivo - que é o que causou o BO. Um exemplo é uma instância em que, em menos de um milésimo de milissegundo, o BluetoothView cria um BO com a operação: QuerySecurityFile (BluetoothApis.dll)
.
Debaixo de Process
guia em Event Properties
(em procmon
), há uma lista de módulos incluindo arquivos shell comuns e coisas como SkyDriveShell.dll
, KernelBase.dll
, ieframe.dll
, Windows.Media.Streaming.dll
e codecs e outros softwares da Nirsoft, como o Network Explorer. Embora essas coisas possam ter sido afetadas pelo Bluetooth, é estranho que o programa atual nunca tenha mostrado nada.
Debaixo de Stack
guia, os módulos são: ntdll.dll
, kernel32.dll
, wow64.dll
, wow64cpu.dll
, guard32.dll
, fltmgr.sys
, ntoskrnl.exe
, apphelp.dll
, BluetoothView.exe
e <unknown>
.
Eu estava checando isso porque eu tinha deixado minha casa por um tempo e deixei meu computador funcionando por alguns dias, quando voltei notei algumas coisas fora do lugar e só queria checar. Depois de abrir o Gerenciador de Tarefas, meu computador travou e não iria mais carregar o Windows 8. Em vez de uma tela de carregamento / splash para o W8, quatro ou cinco linhas de código piscavam na tela, como o indicador piscando no canto superior esquerdo permite que você saiba que os comandos podem ser inseridos) solte cerca de 4 ou 5 linhas na tela, o que não é uma função normal.
Eu tive que fazer algumas coisas não convencionais para poder voltar ao Windows, mas não vou entrar nisso.
No seu caso, e no meu, acho que o próximo passo é investigar esse programa e também analisar os programas com os quais ele está brincando.