Comodo 2.14.18.184 & BSOD

Регулярно получаю BSOD

21.08.2007 19:31
The computer has rebooted from a bugcheck. The bugcheck was: 0x100000d1 (0x00000000, 0x00000002, 0x00000001, 0xf767fdc2). A dump was saved in: C:\WINDOWS\Minidump\Mini082107-01.dmp.

20.08.2007 12:17
The computer has rebooted from a bugcheck. The bugcheck was: 0x100000d1 (0x132df9a9, 0x00000002, 0x00000000, 0xf767fdee). A dump was saved in: C:\WINDOWS\Minidump\Mini082007-01.dmp.

18.08.2007 17:31
The computer has rebooted from a bugcheck. The bugcheck was: 0x100000d1 (0x132df9a9, 0x00000002, 0x00000000, 0xf767fdee). A dump was saved in: C:\WINDOWS\Minidump\Mini081807-01.dmp.

Используемые программы :
Comodo 2.14.18.184
Nod 32 (в исключения добавлена папка Comodo + файл лога)

uTorrent
Strong DC++

Пропатчен TCPIP.SYS на 100 соединений

Кто знает куда можно написать\отправить дампы памяти?

Система у Вас автоматически не отправляет отчеты? (мой компьютер-свойства-дополнительно-отчет об ошибках) По идее должна отправлять…

Очень боюсь ошибиться,но ИМХО,это связано с работой драйверов(по крайней мере в справочнике по BSOD почти так указано). Посмотрите в журнале,может что найдете.

Вы хотите дамп отправить в комодо?

система отправляет отчеты в мелкософт, а не в Comodo … Как раз если смотреть про этот BSOD, то в большинстве случаев ссылаются на сторонние фаерволы и антивирусы… В журнале ничего интересного нет…

Значит смотрите остатки от старых фаеров и антивиров. ИМХО,удобно это сделать с помощью AVZ.exe Могу помочь в этом вопросе…

до Comodo был Outpost, который был заменен по аналогичной причине…
Как работает ваша программа?

Только не могу понять, как де инсталлированная программа может это делать…

Если захотите провериться-я пришлю Вам инструкции в личку

Вы даже не представляете,насколько часто снесенные фаеры оставляют свои драйвера в системе… Они потом очень “сворачивают кровь”

Не знаю подойдет ли этот совет, так как требует установки некоторого специфического ПО, но по роду своей деятельности у меня это установлено всегда, поэтому я делаю так. Выставляю всегда в настройках системы Мой компьютер\Свойства\Дополнительно\Загрузка и восстановление - Полный дамп памяти. Дожидаюсь пока после BSOD система сольет файл дампа. После перезагрузки запускаю C:\Program Files\Debugging Tools for Windows\kd.exe -z C:\WINDOWS\memory.dmp (это из Debugging Tools for Windows http://www.microsoft.com/whdc/devtools/debugging/default.mspx, там же и отладочные символы). Из окна KD получаю имя (*.sys) драйвера явившегося причиной BSOD (кроме этого еще и причину ошибки с комментариями). Просто ищу файл на диске и по место расположению определяю нужен он мне или не нужен, но очень часто это месторасположение %SystemRoot%\System32 и не понятно чей это драйвер. Лучше сразу искать в реестре (по *.sys) параметры установки драйвера. Это должен быть куст [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services.
Например, для Comodo (службы, а не драйвера но параметры идентичны) будет
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CmdAgent]
“DisplayName”=“Comodo Application Agent”
“Description”=“COMODO Firewall Pro Application Agent”
“ObjectName”=“LocalSystem”
“ImagePath”=“C:\Program Files\Comodo\Firewall\cmdagent.exe”
“ErrorControl”=dword:00000001
“Start”=dword:00000002
“Type”=dword:00000110
Меня интересует “DisplayName” и “ImagePath”, иногда и “Description” нормальные попадаются. На основании этой информации принимаю решение нужен ли мне этот драйвер. Если нет - удаляю на диске и сразу в реестре (особенно если там “Start” выставлен в автозагрузку).