您现在的位置: Gufang > 博客 > 学无止境 > 正文
安全狗模块WPCPlugin.dll和ntdll.dll引起网站程序池异常停止

服务器windows server2008r2,环境IIS7.5+PHP5.5,近期每次服务器重启,总是发现部分网站应用池停止状态,刚开始也没在意,但是近期越发频繁,每次重启之后都要手工启动应用池,很繁琐,也极大的影响了网站日常维护。 

在系统日志里发现了一些信息,首先有警告, 

为应用程序池“qikan58com”提供服务的进程在与 Windows Process Activation Service 通信时出现严重错误。该进程 ID 为“2xxx4”。数据字段包含错误号。 

此警告出现五次后就出现了错误提示 

应用程序池“qikan58com”将被自动禁用,原因是为此应用程序池提供服务的进程中出现一系列错误。  

出现这个错误后网站的程序池就彻底停止啦。在应用程序日志里找到了同时间的错误日志 

                错误应用程序名称: w3wp.exe,版本: 7.5.7601.17514,时间戳: 0x4ce7afa2 
                错误模块名称: WPCPlugin.dll,版本: 1.0.0.5,时间戳: 0x56935b38 
                异常代码: 0xc0000005 
                错误偏移量: 0x000000000013f666 
                错误进程 ID: 0x19c8 
                错误应用程序启动时间: 0x01d19028a90ccf2d 
                错误应用程序路径: c:\windows\system32\inetsrv\w3wp.exe 
                错误模块路径: C:\SafeDogSiteIIS\WPCPlugin.dll 
                报告 ID: e6d7e77b-fc1b-11e5-a78f-a87c6aa7c461  

原来罪魁祸首在这里,经过核实,WPCPlugin.dll是网站安全狗的一个dll文件,原来是网站安全狗引起的w3wp停止了。 
估计是近期网站被挂马,每次启动,网站安全狗都检查网页是否有恶意代码,检查频繁,造成应用池最终挂掉。


分析了原因,再想解决办法。网站安全狗-主动防御-网马防护-浏览防御 关掉后,然后重启服务器,应用池正常了!暂时OK了!继续观察,备注此文,分享经验。

发表评论(0)
姓名 *
电子邮件
QQ
评论内容 *
验证问题 * 江苏省的省会是哪个城市?请填写正确答案
验证码 * 图片看不清?点击重新得到验证码