lhc645 JhanGhuangxi не, бсод единичный, ни каких закономерностей. а что есть информация, что последний кис подбсаживает не слабо? newbie если быть объективны, то он далеко не самый худший. по существу, что не нравиться, то что Дядя Женя заверяет, что продукт не тормозит, а тормозят ваши компы. так вот он очень сильно лукавит. феном2 х4 955 куда мощнее? если большую игру с ним, не выключенным запустишь - полная вешалка
по существу мне не нравится что спермский песикиaбoл, что его продукт полный кал, по сравнению хотя бы с Comodo internet security, который ко всему прочему ещё и бесплатный
Код (Text): 2: kd> .trap 0xfffffa6001991a80 NOTE: The trap frame does not contain all registers. Some register values may be zeroed or incorrect. rax=fffffa8007450950 rbx=0000000000000000 rcx=0000000000000000 rdx=fffffa6001991c98 rsi=0000000000000000 rdi=0000000000000000 rip=fffffa6000c4ec5e rsp=fffffa6001991c10 rbp=0000000000000000 r8=fffffa6001991c90 r9=fffff80001c2a6c0 r10=0000000000000000 r11=0000000000000000 r12=0000000000000000 r13=0000000000000000 r14=0000000000000000 r15=0000000000000000 iopl=0 nv up ei pl zr na po nc ndis!ndisXlateSendCompleteNetBufferListToPacket+0x3e: fffffa60`00c4ec5e mov qword ptr [rcx+10h],4D4F4336h ds:a500:0010=???????????????? 2: kd> .cxr Resetting default scope 2: kd> k99 # Child-SP RetAddr Call Site 00 fffffa60`01991938 fffff800`01c9c12e nt!KeBugCheckEx 01 fffffa60`01991940 fffff800`01c9b00b nt!KiBugCheckDispatch+0x6e 02 fffffa60`01991a80 fffffa60`00c4ec5e nt!KiPageFault+0x20b 03 fffffa60`01991c10 fffffa60`00db50fd ndis!ndisXlateSendCompleteNetBufferListToPacket+0x3e 04 fffffa60`01991c40 fffffa60`00db00b2 ndis!ndisMSendNetBufferListsCompleteToNdisPackets+0x6d 05 fffffa60`01991c90 fffffa60`079be730 ndis!ndisMSendCompleteNetBufferListsInternal+0xa2 06 fffffa60`01991d00 fffffa60`083e8433 pacer!PcFilterSendNetBufferListsComplete+0xf4 07 fffffa60`01991d70 fffffa60`00db01ac klim6+0x2433 08 fffffa60`01991dc0 fffffa60`0770466d ndis!NdisMSendNetBufferListsComplete+0x7c 09 fffffa60`01991e00 fffffa60`076fff5d Rtlh64!MpHandleSendInterrupt+0x261 0a fffffa60`01991e70 fffffa60`00c0d7dd Rtlh64!MPHandleInterrupt+0x2b1 0b fffffa60`01991ec0 fffff800`01ca59d7 ndis!ndisInterruptDpc+0xbd 0c fffffa60`01991f40 fffff800`01c9f865 nt!KiRetireDpcList+0x117 0d fffffa60`01991fb0 fffff800`01c9f677 nt!KxRetireDpcList+0x5 0e fffffa60`01bcd9c0 fffff800`01ce2d73 nt!KiDispatchInterruptContinue 0f fffffa60`01bcd9f0 fffff800`01c9d0e9 nt!KiDpcInterruptBypass+0x13 10 fffffa60`01bcda00 fffffa60`06ae53b6 nt!KiChainedDispatch+0x179 11 fffffa60`01bcdb98 fffffa60`06a9eacc nvlddmkm+0x2d63b6 12 fffffa60`01bcdba0 fffffa60`069a0e81 nvlddmkm+0x28facc 13 fffffa60`01bcdc20 fffff800`01f052e5 nvlddmkm+0x191e81 14 fffffa60`01bcdcc0 fffff800`01ca9066 nt!IopProcessWorkItem+0x3d 15 fffffa60`01bcdcf0 fffff800`01ebfde3 nt!ExpWorkerThread+0x11a 16 fffffa60`01bcdd50 fffff800`01cd6536 nt!PspSystemThreadStartup+0x57 17 fffffa60`01bcdd80 00000000`00000000 nt!KiStartSystemThread+0x16 2: kd> .frame /c 3 03 fffffa60`01991c10 fffffa60`00db50fd ndis!ndisXlateSendCompleteNetBufferListToPacket+0x3e rax=fffffa6001991a40 rbx=fffffa8008cffc50 rcx=000000000000000a rdx=0000000000000010 rsi=0000000000000000 rdi=fffffa8008cffc50 rip=fffffa6000c4ec5e rsp=fffffa6001991c10 rbp=0000000000000000 r8=0000000000000002 r9=0000000000000001 r10=fffffa6000c4ec5e r11=0000000000000000 r12=fffffa6000c64110 r13=fffffa8008cffc50 r14=0000000000000001 r15=0000000000000000 iopl=0 nv up ei ng nz na pe nc cs=0010 ss=0000 ds=002b es=002b fs=0053 gs=002b efl=00000282 ndis!ndisXlateSendCompleteNetBufferListToPacket+0x3e: fffffa60`00c4ec5e mov qword ptr [rcx+10h],4D4F4336h ds:002b:00000000`0000001a=???????????????? 2: kd> uf . Flow analysis was incomplete, some code may be missing [..] ndis!ndisXlateSendCompleteNetBufferListToPacket: fffffa60`00c4ec20 push rbx fffffa60`00c4ec22 sub rsp,20h fffffa60`00c4ec26 mov rbx,rcx fffffa60`00c4ec29 mov rcx,qword ptr [rcx+38h] fffffa60`00c4ec2d mov eax,dword ptr [rbx+8Ch] fffffa60`00c4ec33 mov qword ptr [rdx],rcx fffffa60`00c4ec36 mov dword ptr [r8],eax fffffa60`00c4ec39 mov eax,dword ptr [ndis!ndisPacketStackSize (fffffa60`00c645a4)] fffffa60`00c4ec3f cmp dword ptr [rcx-4],eax fffffa60`00c4ec42 jae ndis!ndisXlateSendCompleteNetBufferListToPacket+0x39 (fffffa60`00c4ec59) Branch ndis!ndisXlateSendCompleteNetBufferListToPacket+0x24: fffffa60`00c4ec44 mov r8d,dword ptr [rcx-4] fffffa60`00c4ec48 sub r8,rax fffffa60`00c4ec4b lea rax,[r8+r8*2] fffffa60`00c4ec4f add rax,rax fffffa60`00c4ec52 lea rcx,[rcx+rax*8-10h] fffffa60`00c4ec57 jmp ndis!ndisXlateSendCompleteNetBufferListToPacket+0x3b (fffffa60`00c4ec5b) Branch ndis!ndisXlateSendCompleteNetBufferListToPacket+0x39: fffffa60`00c4ec59 xor ecx,ecx ndis!ndisXlateSendCompleteNetBufferListToPacket+0x3b: fffffa60`00c4ec5b mov rax,qword ptr [rdx] fffffa60`00c4ec5e mov qword ptr [rcx+10h],4D4F4336h fffffa60`00c4ec66 mov r8d,1 fffffa60`00c4ec6c and byte ptr [rax+29h],0C0h fffffa60`00c4ec70 mov rdx,rax fffffa60`00c4ec73 mov rcx,rbx fffffa60`00c4ec76 call ndis!ndisCopyNBLInfoToPacket (fffffa60`00c30a00) fffffa60`00c4ec7b mov r11,qword ptr [rbx+8] fffffa60`00c4ec7f mov rcx,rbx fffffa60`00c4ec82 and qword ptr [r11+20h],0 fffffa60`00c4ec87 add rsp,20h fffffa60`00c4ec8b pop rbx fffffa60`00c4ec8c jmp ndis!NdisFreeNetBufferList (fffffa60`00c0d590) Branch 2: kd> dd fffffa60`00c645a4 l1 fffffa60`00c645a4 00000002 2: kd> dp @rbx+38 l1 fffffa80`08cffc88 fffffa80`07450950 2: kd> dd fffffa80`07450950-4 l1 fffffa80`0745094c ffffffff 2: kd> dt ndis!_NDIS_PACKET_WRAPPER StackIndex. fffffa80`07450950 - 10 Symbol ndis!_NDIS_PACKET_WRAPPER not found. 2: kd> * _NDIS_PACKET_WRAPPER.StackIndex.Index == 0xffffffff 2: kd> * ndisPacketStackSize == 2 2: kd> * 0xffffffff > 0x00000002 И просто для референса: Код (Text): 2: kd> !ndiskd.filter fffffa8006de7b70 - Kaspersky Lab NDIS 6 Filter Filter fffffa8006d6a8b0, Miniport fffffa80065cb1a0 - Realtek RTL8168/8111 Family PCI-E Gigabit Ethernet адаптер (NDIS 6.0) Filter fffffa8006cc48b0, Miniport fffffa80068821a0 - Минипорт WAN (Сетевой монитор) Filter fffffa8006d668b0, Miniport fffffa80068841a0 - Минипорт WAN (IP) Filter fffffa8006de7410, Miniport fffffa80068861a0 - Минипорт WAN (IPv6) fffffa8006cadd70 - QoS Packet Scheduler Filter fffffa8006b59010, Miniport fffffa80065cb1a0 - Realtek RTL8168/8111 Family PCI-E Gigabit Ethernet адаптер (NDIS 6.0) Filter fffffa8006cb31b0, Miniport fffffa80068821a0 - Минипорт WAN (Сетевой монитор) Filter fffffa8006cb01b0, Miniport fffffa80068841a0 - Минипорт WAN (IP) Filter fffffa8006cad610, Miniport fffffa80068861a0 - Минипорт WAN (IPv6) 2: kd> !ndiskd.filterdriver fffffa8006de7b70 FILTER DRIVER Kaspersky Lab NDIS 6 Filter Ndis Handle fffffa8006de7b70 Ndis API Version v6.0 Driver Version v1.0 Driver Object fffffa8006de7e70 Filter Type MODIFYING_FILTER Run Type OPTIONAL_FILTER Class compression References 5 FILTERS Filter _ fffffa8006d6a8b0 - Realtek RTL8168/8111 Family PCI-E Gigabit Ethernet адаптер (NDIS 6.0)-Kaspersky Lab NDIS 6 Filter-0000 fffffa8006cc48b0 - Минипорт WAN (Сетевой монитор)-Kaspersky Lab NDIS 6 Filter-0000 fffffa8006d668b0 - Минипорт WAN (IP)-Kaspersky Lab NDIS 6 Filter-0000 fffffa8006de7410 - Минипорт WAN (IPv6)-Kaspersky Lab NDIS 6 Filter-0000 HANDLERS Filter Handler Function pointer Symbol (if available) SetOptionsHandler fffffa60083e74f0 klim6+14f0 SetFilterModuleOptionsHandler fffffa60083e7a00 klim6+1a00 AttachHandler fffffa60083e7c30 klim6+1c30 DetachHandler fffffa60083e7610 klim6+1610 RestartHandler fffffa60083e7570 klim6+1570 PauseHandler fffffa60083e7510 klim6+1510 SendNetBufferListsHandler fffffa60083e77a0 klim6+17a0 SendNetBufferListsCompleteHandler fffffa60083e8370 klim6+2370 CancelSendNetBufferListsHandler fffffa60083e79f0 klim6+19f0 ReceiveNetBufferListsHandler fffffa60083e7920 klim6+1920 ReturnNetBufferListsHandler fffffa60083e8470 klim6+2470 OidRequestHandler fffffa60083e81b0 klim6+21b0 OidRequestCompleteHandler fffffa60083e8020 klim6+2020 DirectOidRequestHandler 0 DirectOidRequestCompleteHandler 0 CancelDirectOidRequestHandler 0 DevicePnPEventNotifyHandler fffffa60083e7780 klim6+1780 NetPnPEventHandler fffffa60083e7790 klim6+1790 StatusHandler fffffa60083e7770 klim6+1770 2: kd> !ndiskd.filterdriver fffffa8006cadd70 FILTER DRIVER QoS Packet Scheduler Ndis Handle fffffa8006cadd70 Ndis API Version v6.0 Driver Version v1.0 Driver Object fffffa8006b55670 Filter Type MODIFYING_FILTER Run Type OPTIONAL_FILTER Class scheduler References 5 FILTERS Filter _ fffffa8006b59010 - Realtek RTL8168/8111 Family PCI-E Gigabit Ethernet адаптер (NDIS 6.0)-QoS Packet Scheduler-0000 fffffa8006cb31b0 - Минипорт WAN (Сетевой монитор)-QoS Packet Scheduler-0000 fffffa8006cb01b0 - Минипорт WAN (IP)-QoS Packet Scheduler-0000 fffffa8006cad610 - Минипорт WAN (IPv6)-QoS Packet Scheduler-0000 HANDLERS Filter Handler Function pointer Symbol (if available) SetOptionsHandler 0 SetFilterModuleOptionsHandler fffffa60079bee74 pacer!PcFilterSetModuleOptions AttachHandler fffffa60079bd7c4 pacer!PcFilterAttach DetachHandler fffffa60079bdd74 pacer!PcFilterDetach RestartHandler fffffa60079cc4f4 pacer!PcFilterRestart PauseHandler fffffa60079bdcd4 pacer!PcFilterPause SendNetBufferListsHandler 0 SendNetBufferListsCompleteHandler 0 CancelSendNetBufferListsHandler 0 ReceiveNetBufferListsHandler 0 ReturnNetBufferListsHandler 0 OidRequestHandler fffffa60079bf168 pacer!PcFilterRequest OidRequestCompleteHandler fffffa60079bf268 pacer!PcFilterRequestComplete DirectOidRequestHandler 0 DirectOidRequestCompleteHandler 0 CancelDirectOidRequestHandler 0 DevicePnPEventNotifyHandler fffffa60079cc648 pacer!PcFilterPnPEventNotify NetPnPEventHandler fffffa60079cc65c pacer!PcFilterPnPEvent StatusHandler fffffa60079be5e0 pacer!PcFilterStatus 2: kd> x /n pacer!PcFilter* fffffa60`079bd7c4 pacer!PcFilterAttach = <no type information> fffffa60`079bed0c pacer!PcFilterCancelSend = <no type information> fffffa60`079bdd74 pacer!PcFilterDetach = <no type information> fffffa60`079bdcd4 pacer!PcFilterPause = <no type information> fffffa60`079cc65c pacer!PcFilterPnPEvent = <no type information> fffffa60`079cc648 pacer!PcFilterPnPEventNotify = <no type information> fffffa60`079bed20 pacer!PcFilterReceiveNetBufferLists = <no type information> fffffa60`079bf168 pacer!PcFilterRequest = <no type information> fffffa60`079bf268 pacer!PcFilterRequestComplete = <no type information> fffffa60`079cc4f4 pacer!PcFilterRestart = <no type information> fffffa60`079be934 pacer!PcFilterSendNetBufferLists = <no type information> fffffa60`079be63c pacer!PcFilterSendNetBufferListsComplete = <no type information> fffffa60`079bee74 pacer!PcFilterSetModuleOptions = <no type information> fffffa60`079be5e0 pacer!PcFilterStatus = <no type information> 2: kd> lmmklim6 Browse full module list start end module name fffffa60`083e6000 fffffa60`083f0000 klim6 (no symbols) 2: kd> lmDvmklim6 Browse full module list start end module name fffffa60`083e6000 fffffa60`083f0000 klim6 (no symbols) Loaded symbol image file: klim6.sys Image path: \SystemRoot\system32\DRIVERS\klim6.sys Image name: klim6.sys Browse all global symbols functions data Timestamp: Fri May 15 18:50:08 2009 (4A0D8120) CheckSum: 00011D3B ImageSize: 0000A000 Translations: 0000.04b0 0000.04e4 0409.04b0 0409.04e4 Конкретное форсирование падения было произведено, когда функция 'ndis!ndisXlateSendCompleteNetBufferListToPacket' обнаружила, что текущий стек-индекс пакета превышает максимальный. Причём достаточно странно она это сделала – обнулила rcx. Если бы память по нулевому адресу была выделена, падения бы в этом месте не произошло – и неизвестно к чему бы всё это привело в дальнейшем. Почему стек-индекс принял значение 0xffffffff – нам неизвестно. Кроме версии lhc645 о klim6 можно ещё сделать предположение о хардварной неполадке – неисправной памяти, например. Допустим, StackIndex == 1, затем бит-флип в ноль, после чего обычный декремент – и получаем 0xffffffff вместо ожидаемого нуля. wsd Смотри фокус: Код (Text): >%systemroot%\system32\cmd.exe >dir /B %systemroot%\system32\drivers\pacer* pacer.sys ; файл есть >%systemroot%\syswow64\cmd.exe >dir /B %systemroot%\system32\drivers\pacer* File Not Found ; и файла нет g: File System Redirection. lhc645 >С таким же успехом вызвать креш мог драйвер видео (nvlddmkm). Нет, видеодрайвер выполнялся до прерывания.