您很可能是国产网银插件的受害者

今年一月份的时候Surface闹出了蓝屏问题,错误代码是IRQL_NOT_LESS_OR_EQUAL。讲道理,我这种守序的Windows使用者不太应该因为瞎调什么系统设置或者安了奇奇怪怪的东西搞得系统闹肚子_(┐「ε:)_,把近期装的软件逐一卸载掉之后还是会不停蓝屏。

把蓝屏产出来的dump发给了Microsoft Community的职业「网管」之后,他们帮我分析出了出问题的地方是一个挂在系统下面的驱动:CCInputProtect_x64.SYS,描述是:CloudCore Input Protector,放狗搜一下,发现了「北京银盾思创网络技术有限公司」,咦?

去他们网站晃了一圈看了看,原来是给全国各大银行搞所谓的「安全输入插件」的厂商。可是这不科学啊,我不是已经把那个什么输入插件卸载掉了嘛( ・᷄ὢ・᷅ )。

既然出问题的点已经发现了,那么找个对应的工具把这个驱动干掉就行了,搜到了一个比较好用的小工具:Kernel Mode Drivers Manager,用这个工具把残留下来的驱动卸载掉就好了。

最后,提出几点质疑:

  • 为什么我们需要一个「密码输入插件」?
  • 为什么一个「密码输入插件」需要「云端」功能?
  • 把这个插件卸载了之后为什么驱动还残留在系统里?
  • 你为了用户的安全,OK很好,为什么这个插件还会把系统搞蓝屏了,为什么这年代了还要用ActiveX和NPAPI?

把第二点和第三点放在一起做做联想,很可怕呀~

最后,赞一下Microsoft Community,相当专业!