1、优先恢复虚拟机后,获取虚拟机dump排查原因。
2、分析dump前需要电脑安装windbg设置好字符文件。如下图所示,新建一个环境变量_NT_SYMBOL_PATH 值为: SRV*c:\mysymbol* http://msdl.microsoft.com/download/symbols
3、获取dump之后分析,使用!analyze -v命令查看详细信息,如下图所示可以分析出cpu在执行klnagent.exe(卡巴斯基)的内核任务的时候蓝屏了,需要进一步确认是否是这个原因导致的蓝屏,则可以使用!process命令确认导致蓝屏的进程。
4、使用命令!process确认是卡巴斯基的软件执行的线程在内核中引发蓝屏,确认是第三方软件且堆栈信息中没有加载我们自己的进程或者线程,则直接卸载软件测试,卸载klnagent.exe(卡巴斯基)软件后使用正常。