AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1046557
Accepted
Luke Welden
Luke Welden
Asked: 2020-12-18 00:50:21 +0800 CST2020-12-18 00:50:21 +0800 CST 2020-12-18 00:50:21 +0800 CST

事件 ID 1000 应用程序错误 cmd.exe kernelbase.dll

  • 772

我在我的 Windows 2012 R2 Hyper-V 服务器的事件日志中遇到了再次发生的错误。错误事件如下所示。

错误 16/12/2020 15:47:31 应用程序错误 1000 (100) 故障

应用程序名称:CMD.exe,版本:6.3.9600.17415,时间戳:0x545042b1 错误模块名称:KERNELBASE.dll,版本:6.3.9600.19678,时间戳:0x5e82c88a 异常代码:0xc0000142 错误偏移量:0x00000000000ecf40 错误进程 id:开始时间:0x01d6d3c2c2c9aa7d 错误应用程序路径:C:\Windows\System32\CMD.exe 错误模块路径:KERNELBASE.dll 报告 ID:0164a878-3fb6-11eb-8109-cd63031d6b26 错误包全名:错误包相对应用程序 ID:

它似乎发生在下午的某些时间,大约下午 3 点和 4 点左右。我检查了此时是否有任何计划任务正在运行但无法识别任何任务。我运行了 SFC 扫描以查看 kernelbase.dll 是否已损坏,但扫描返回没有问题。

有没有人遇到过这个问题?如果是这样,你能告诉我做了什么来纠正它吗?

windows-command-prompt windows-event-log windows-server-2012-r2
  • 1 1 个回答
  • 4485 Views

1 个回答

  • Voted
  1. Best Answer
    Lucky Luke
    2020-12-18T08:24:15+08:002020-12-18T08:24:15+08:00

    您可能希望首先找出谁在实际执行 cmd.exe,该事件不包括在事件中。我会首先查看您的安全事件日志,看看您那里是否有4688 和 4689 事件。然后,您可以查找在应用程序错误发生的同时发生的 4688 事件(尽管 cmd.exe 可能在崩溃之前运行了一段时间)。

    如果浏览安全事件日志太乏味,那么您还可以安装EventSentry的免费试用版,它将流程活动安全事件规范化并使其更易于搜索。

    如果组策略以这种方式配置(参见上面的 system32 链接),则 4688 事件还可能包含命令行参数,这应该有助于追踪导致它的原因。

    • 2

相关问题

  • 从 cmd 复制 windows 共享文件

  • 为 cmd.exe/windows 控制台提供更好的编辑和复制粘贴功能

  • 系统(即 WinXP)如何处理“锁定”文件?

  • 如何在 Windows 中自定义管道?

  • 从 CMD.EXE 在 32 位和 64 位版本的 Vista/Windows 7 中查找应用程序的正确技术

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve