Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

iisreset - The data is invalid. (2147942413, 8007000d) 오류 발생 - 두 번째 이야기

지난 글에서의 문제를,

iisreset - The data is invalid. (2147942413, 8007000d) 오류 발생
; https://www.sysnet.pe.kr/2/0/11688

윈도우 8 - WmiPrvSE.exe 프로세스가 CPU 소비하는 현상
; https://www.sysnet.pe.kr/2/0/1474

해결하고 싶었는데, 미리 말씀드리면 이번에도 해결을 못 하게 되었군요. ^^; 그래도 이참에 새롭게 알게 된 사항들을 정리해 봅니다.




한 가지 재미있는 점은, 저런 프로세스의 상태인 경우 Process Explorer로 확인을 해보면 다음과 같이 1개의 "Unknown" 스레드가 종료하지 못 하고 남아 있다는 점입니다. (더욱이 call stack도 달랑 한 개의 frame만 있습니다.)

prochack_terminator_0.png

게다가 windbg로 연결하려고 했더니 다음과 같은 오류 메시지만 발생합니다.

Could not attach to process 2260, NTSTATUS 0xC000010A
An attempt was made to access an exiting process.

이런 이상한 프로세스를 종료하기 위해 Process Hacker에서 제공하는,

Process Hacker
; https://processhacker.sourceforge.io/index.php

Miscellaneous / Terminator 메뉴를 선택해 봤는데요.

prochack_terminator_1.png

저 모든 방식들을 다 시도해 봤지만 "The operation could not be completed. Access is denied." 오류로 종료하지 못하는 프로세스 문제는 해결하지 못 했습니다. 또한, 저 중에서 "TT4"에 해당하는 "Terminates the process'threads using a dangerous kernel-mode method"의 경우에는 (위험하다는 말 그대로) 시스템 자체를 비정상 종료시켰습니다. ^^;

아... 미치도록 종료해 보고 싶은데, 방법이 없군요. ^^; 혹시 더 시도할 만한 방법을 아시는 분은 덧글 부탁드립니다.




참고로 다음과 같은 경우가 있다는데,

Unkillable Processes
; https://blogs.technet.microsoft.com/markrussinovich/2005/08/17/unkillable-processes/

call stack에 NtDeviceIoControlFile 등의 I/O도 남겨져 있지 않은 이번 문제와는 다른 걸로 보입니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 12/20/2019]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2020-01-12 11시28분
[kprocesshacker.sys 설치]
c:\temp> ProcessHacker -installkph

[kprocesshacker.sys 제거]
c:\temp> ProcessHacker -uninstallkph
정성태

... 46  47  48  49  50  51  52  53  54  55  56  57  58  59  [60]  ...
NoWriterDateCnt.TitleFile(s)
12124정성태1/23/202010384VS.NET IDE: 140. IDE1006 - Naming rule violation: These words must begin with upper case characters: ...
12123정성태1/23/202011856웹: 39. Google Analytics - gtag 함수를 이용해 페이지 URL 수정 및 별도의 이벤트 생성 방법 [2]
12122정성태1/20/20208853.NET Framework: 879. C/C++의 UNREFERENCED_PARAMETER 매크로를 C#에서 우회하는 방법(IDE0060 - Remove unused parameter '...')파일 다운로드1
12121정성태1/20/20209398VS.NET IDE: 139. Visual Studio - Error List: "Could not find schema information for the ..."파일 다운로드1
12120정성태1/19/202010842.NET Framework: 878. C# DLL에서 Win32 C/C++처럼 dllexport 함수를 제공하는 방법 - 네 번째 이야기(IL 코드로 직접 구현)파일 다운로드1
12119정성태1/17/202010883디버깅 기술: 160. Windbg 확장 DLL 만들기 (3) - C#으로 만드는 방법
12118정성태1/17/202011496개발 환경 구성: 466. C# DLL에서 Win32 C/C++처럼 dllexport 함수를 제공하는 방법 - 세 번째 이야기 [1]
12117정성태1/15/202010527디버깅 기술: 159. C# - 디버깅 중인 프로세스를 강제로 다른 디버거에서 연결하는 방법파일 다운로드1
12116정성태1/15/202011019디버깅 기술: 158. Visual Studio로 디버깅 시 sos.dll 확장 명령어를 (비롯한 windbg의 다양한 기능을) 수행하는 방법
12115정성태1/14/202010776디버깅 기술: 157. C# - PEB.ProcessHeap을 이용해 디버깅 중인지 확인하는 방법파일 다운로드1
12114정성태1/13/202012626디버깅 기술: 156. C# - PDB 파일로부터 심벌(Symbol) 및 타입(Type) 정보 열거 [1]파일 다운로드3
12113정성태1/12/202013248오류 유형: 590. Visual C++ 빌드 오류 - fatal error LNK1104: cannot open file 'atls.lib' [1]
12112정성태1/12/20209850오류 유형: 589. PowerShell - 원격 Invoke-Command 실행 시 "WinRM cannot complete the operation" 오류 발생
12111정성태1/12/202013081디버깅 기술: 155. C# - KernelMemoryIO 드라이버를 이용해 실행 프로그램을 숨기는 방법(DKOM: Direct Kernel Object Modification) [16]파일 다운로드1
12110정성태1/11/202011655디버깅 기술: 154. Patch Guard로 인해 블루 스크린(BSOD)가 발생하는 사례 [5]파일 다운로드1
12109정성태1/10/20209581오류 유형: 588. Driver 프로젝트 빌드 오류 - Inf2Cat error -2: "Inf2Cat, signability test failed."
12108정성태1/10/20209624오류 유형: 587. Kernel Driver 시작 시 127(The specified procedure could not be found.) 오류 메시지 발생
12107정성태1/10/202010610.NET Framework: 877. C# - 프로세스의 모든 핸들을 열람 - 두 번째 이야기
12106정성태1/8/202011971VC++: 136. C++ - OSR Driver Loader와 같은 Legacy 커널 드라이버 설치 프로그램 제작 [1]
12105정성태1/8/202010641디버깅 기술: 153. C# - PEB를 조작해 로드된 DLL을 숨기는 방법
12104정성태1/7/202011357DDK: 9. 커널 메모리를 읽고 쓰는 NT Legacy driver와 C# 클라이언트 프로그램 [4]
12103정성태1/7/202014041DDK: 8. Visual Studio 2019 + WDK Legacy Driver 제작- Hello World 예제 [1]파일 다운로드2
12102정성태1/6/202011668디버깅 기술: 152. User 권한(Ring 3)의 프로그램에서 _ETHREAD 주소(및 커널 메모리를 읽을 수 있다면 _EPROCESS 주소) 구하는 방법
12101정성태1/5/202011043.NET Framework: 876. C# - PEB(Process Environment Block)를 통해 로드된 모듈 목록 열람
12100정성태1/3/20209085.NET Framework: 875. .NET 3.5 이하에서 IntPtr.Add 사용
12099정성태1/3/202011365디버깅 기술: 151. Windows 10 - Process Explorer로 확인한 Handle 정보를 windbg에서 조회 [1]
... 46  47  48  49  50  51  52  53  54  55  56  57  58  59  [60]  ...