今天更新吧友的一个故障,代码 比较新奇少见FAT_FILE_SYSTEM (23),图片如下:

有很多人会把这个和NTFS.sys故障搞混淆,觉得是不是自己的硬盘坏了,退一万不讲,即使是NTFS.sys也不可能一定就是 硬盘故障。
初步看的话,上面显示文件系统异常,这个文件系统大家肯定不熟悉,以前在win7和XP上常见,是fat系列 的文件系统,比如优盘的fat32就是其中的一种类型。
为什么会突然出现fat文件系统异常,这个我们留在后面说,打开如下的dump文件:



我们看文件的第一张图,显示了蓝屏的归类,文件系统类fat,第二张图我们仔细看栈文件有没有硬件崩溃的 情况,经过反复的查看,确定没有硬件崩溃,只是单纯的fat文件系统崩溃,这个时候我们看第三张图,显示的guid为驱动组,一切无碍。
因为吧友的系统现在已经是没法进去的,进去直接蓝屏,然后吧友说自己是有PE并且带远程的,我们进去看了下,发现fastfat文件MD5校验数据异常,验证为系统文件异常。吧友的这个PE不能完全将系统盘脱机,无法替换正常系统内的fastfat文件,遂重新使用我们的pe进去控制,搜索到drivers的fastfat文件,替换,开机成功启动。这里要注意的是,替换系统文件的时候,可以优先选择系统备份文件,因为吧友的是win10企业版,备份文件一样被崩溃了,所以调用我的虚拟机里面的企业版替换的。开机正常如下图:

开机正常后弹出文件系统错误,程序是联想的什么程序,让客户自行安装杀毒软件杀毒即可。
他这个 是因为安装了 恶意程序,强制修改了fat文件系统,导致开机蓝屏。如果误判的话,可能就是重装系统或者是换硬盘了。
最后,还是那句,平常要看的dump比较多,可能不能及时在贴吧更新作品,或者无法及时回复你们的问题(一般我在线就会上来查看),私信发不了联系,直接TB搜店铺大米饭的phy发DUMP 给我客服就行了,他们会及时将 DUMP发给我的。
。