Author Topic: Comodo 2.14.18.184 & BSOD  (Read 7280 times)

Offline ikulibin

  • Newbie
  • *
  • Posts: 18
Comodo 2.14.18.184 & BSOD
« on: August 21, 2007, 12:04:43 PM »
Регулярно получаю BSOD

21.08.2007 19:31
The computer has rebooted from a bugcheck.  The bugcheck was: 0x100000d1 (0x00000000, 0x00000002, 0x00000001, 0xf767fdc2). A dump was saved in: C:\WINDOWS\Minidump\Mini082107-01.dmp.

20.08.2007 12:17
The computer has rebooted from a bugcheck.  The bugcheck was: 0x100000d1 (0x132df9a9, 0x00000002, 0x00000000, 0xf767fdee). A dump was saved in: C:\WINDOWS\Minidump\Mini082007-01.dmp.

18.08.2007 17:31
The computer has rebooted from a bugcheck.  The bugcheck was: 0x100000d1 (0x132df9a9, 0x00000002, 0x00000000, 0xf767fdee). A dump was saved in: C:\WINDOWS\Minidump\Mini081807-01.dmp.


Используемые программы :
Comodo 2.14.18.184
Nod 32 (в исключения добавлена папка Comodo + файл лога)

uTorrent
Strong DC++


Пропатчен TCPIP.SYS на 100 соединений


Кто знает куда можно написать\отправить дампы памяти?

Offline barsukRed

  • Comodo's Hero
  • *****
  • Posts: 492
Re: Comodo 2.14.18.184 & BSOD
« Reply #1 on: August 21, 2007, 09:34:24 PM »
Система у Вас автоматически не отправляет отчеты? (мой компьютер-свойства-дополнительно-отчет об ошибках) По идее должна отправлять...

Очень боюсь ошибиться,но ИМХО,это связано с работой драйверов(по крайней мере в справочнике по BSOD почти так указано). Посмотрите в журнале,может что найдете.
 
Вы хотите дамп отправить в комодо?
« Last Edit: August 21, 2007, 09:42:35 PM by barsukRed »

Offline ikulibin

  • Newbie
  • *
  • Posts: 18
Re: Comodo 2.14.18.184 & BSOD
« Reply #2 on: August 22, 2007, 01:02:20 AM »
Система у Вас автоматически не отправляет отчеты? (мой компьютер-свойства-дополнительно-отчет об ошибках) По идее должна отправлять...

Очень боюсь ошибиться,но ИМХО,это связано с работой драйверов(по крайней мере в справочнике по BSOD почти так указано). Посмотрите в журнале,может что найдете.
 
Вы хотите дамп отправить в комодо?

система отправляет отчеты в мелкософт, а не в Comodo ... Как раз если смотреть про этот BSOD, то в большинстве случаев ссылаются на сторонние фаерволы и антивирусы.... В журнале ничего интересного нет...

Offline barsukRed

  • Comodo's Hero
  • *****
  • Posts: 492
Re: Comodo 2.14.18.184 & BSOD
« Reply #3 on: August 22, 2007, 05:41:51 AM »
Значит смотрите остатки от старых фаеров и антивиров. ИМХО,удобно это сделать с помощью AVZ.exe Могу помочь в этом вопросе...

Offline ikulibin

  • Newbie
  • *
  • Posts: 18
Re: Comodo 2.14.18.184 & BSOD
« Reply #4 on: August 22, 2007, 11:35:54 AM »
Значит смотрите остатки от старых фаеров и антивиров. ИМХО,удобно это сделать с помощью AVZ.exe Могу помочь в этом вопросе...

до Comodo был Outpost, который был заменен по аналогичной причине...
Как работает ваша программа?

Только не могу понять, как де инсталлированная программа может это делать....
« Last Edit: August 22, 2007, 11:38:09 AM by ikulibin »

Offline barsukRed

  • Comodo's Hero
  • *****
  • Posts: 492
Re: Comodo 2.14.18.184 & BSOD
« Reply #5 on: August 23, 2007, 06:14:25 AM »
до Comodo был Outpost, который был заменен по аналогичной причине...
Как работает ваша программа?
Если захотите провериться-я пришлю Вам инструкции в личку

Только не могу понять, как де инсталлированная программа может это делать....
Вы даже не представляете,насколько часто снесенные фаеры оставляют свои драйвера в системе... Они потом очень "сворачивают кровь"

Offline zil968

  • Comodo's Hero
  • *****
  • Posts: 342
Re: Comodo 2.14.18.184 & BSOD
« Reply #6 on: August 23, 2007, 12:24:09 PM »
Не знаю подойдет ли этот совет, так как требует установки некоторого специфического ПО, но по роду своей деятельности у меня это установлено всегда, поэтому я делаю так. Выставляю всегда в настройках системы Мой компьютер\Свойства\Дополнительно\Загрузка и восстановление - Полный дамп памяти. Дожидаюсь пока после BSOD система сольет файл дампа. После перезагрузки запускаю C:\Program Files\Debugging Tools for Windows\kd.exe -z C:\WINDOWS\memory.dmp (это из Debugging Tools for Windows http://www.microsoft.com/whdc/devtools/debugging/default.mspx, там же и отладочные символы). Из окна KD получаю имя (*.sys) драйвера явившегося причиной BSOD (кроме этого еще и причину ошибки с комментариями). Просто ищу файл на диске и по место расположению определяю нужен он мне или не нужен, но очень часто это месторасположение %SystemRoot%\System32 и не понятно чей это драйвер. Лучше сразу искать в реестре (по *.sys) параметры установки драйвера. Это должен быть куст [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\.
Например, для Comodo (службы, а не драйвера но параметры идентичны) будет
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CmdAgent]
"DisplayName"="Comodo Application Agent"
"Description"="COMODO Firewall Pro Application Agent"
"ObjectName"="LocalSystem"
"ImagePath"="C:\\Program Files\\Comodo\\Firewall\\cmdagent.exe"
"ErrorControl"=dword:00000001
"Start"=dword:00000002
"Type"=dword:00000110
Меня интересует "DisplayName" и "ImagePath", иногда и "Description" нормальные попадаются. На основании этой информации принимаю решение нужен ли мне этот драйвер. Если нет  - удаляю  на диске и сразу в реестре (особенно если там "Start" выставлен в автозагрузку).

 

Free Endpoint Protection
Seo4Smf 2.0 © SmfMod.Com Smf Destek