소프트웨어 클럽박스 NOWMEMDF.sys로 인한 블루스크린 문제.
2011.08.27 12:48
NOWMEMDF.sys로 인한 블루스크린이 클럽박스 다운로드 컨트롤 때문이라면서요?
제가 이거 때문에 몇번이나 블루스크린을 겪었는데,
MEM이라는 용어 때문에 메모리를 한계까지 아슬아슬하게 쓰고 있어서 그런줄만 알았습니다.
참다 참다 해결법이 있나 싶어서 검색해보니,
왠걸요. 클럽박스 다운로드 컨트롤 때문이라는군요. ㅡㅡ;;
무슨 퀵다운 해킹방지를 위해 넣은거라는데,
지들 해킹방지하려고 사용자 컴퓨터를 마구 다운시켜버리는 프로그램 깔아도 되는겁니까?
화는 나지만,
클럽박스 포인트 쌓아서 자주 애용하는 저로서는,
울며겨자먹기로 사용할 수밖에 없는데요,
문제는 '절대 다운되면 안되는 때'가 있다는 거지요.
그런데 그때 단순히 다운로드 컨트롤을 '실행만 안시키면' 되는건지, 아니면 실행이 안됐다 할지라도 sys파일이나 레지스트리 정보가존재하는한 트러블을 일으킬 수 있는건지 궁금합니다.
검색해봐도 완전삭제 얘기만 있고,
실행 안시켰을때는 안전한지 여부는 안 나와 있더군요.
그리고 예전에 포인트가 궁했을때는 VMware까지 동원해서 클박포인트를 다른 아이디에도 쌓았던 적이 있는데요,
지금은 토렌트덕분에 어느정도 클박 사용량도 줄고 포인트도 충분히 쌓인터라 VMware에는 사용하지 않습니다.
그런데 만약 VMware에 사용한다면, VMware에서의 블루스크린이 본컴에까지 영향을 줄수도 있을까요?
가끔 VMware에서 블루스크린이 떴지만 본컴에는 영향이 없는걸 본적 있습니다만,
그땐 다른 문제였으니 이번 경우엔 어떨지 모르겠네요.
아시는분 계신지요?
댓글 [5]
-
Sone 2011.08.27 13:05 -
메리아 2011.08.27 13:31
그렇다면 현재 어떤 sys파일이 로드되어있는지 확인할 방법은 없나요?
클럽박스 프로그램 실행하지만 않는다면 로드 안되는게 맞을까요?
혹은 클럽박스 프로그램 실행했다 닫아도 한번 실행했으면 컴퓨터 꺼질때까지 커널에 남아있을 수도 있는걸까요?
그럴경우 적어도 실행하기전까지는 안전하다 이런건 알 수 없을까요?
오늘 겪은 충돌의 원인중의 하나가, USB외장하드 연결이었습니다.
평소엔 괜찮다가 어쩌다 한번씩 USB외장하드 연결할때 NOWMEMDF.sys를 뿜더군요.
사실 지금 컴퓨터가 임시로 대체 사용하는 구형컴입니다만, 예전컴에서는 그런경우가 한번도 없었는데 이번 컴에서는 그런 문제가 발생하네요.
일단 VMware로 옮기는 방안을 강구해봐야겠습니다.
VMware것도 다운되면 골치아픈 것이긴 하지만, 적어도 본컴 날아가는거보다는 훨 낫겠죠 뭐.^^
-
Sone 2011.08.28 00:32 클럽박스 다운로드 컨트롤 프로그램을 실행만 하지 않는다면 , NOWMEMDEF 드라이버는 로드되지 않습니다.
드라이버가 메모리에서 해제되는 경우는,
1. 클럽박스 다운로드 컨트롤 프로그램이 종료될때.
2. 컴퓨터를 재시작 할때
3. 컴퓨터를 끌때
드라이버가 실행되는 경우는,
1. 클럽박스 다운로드 컨트롤을 실행시켰을때.
글쎄요, USB외장하드와 연결 시 충돌이 일어났다면, 그건 클럽박스 업체측에 보고해야될만큼 신중한 사안인거같은데요.
거기서도 발견하지 못한 부분일수 있으니까요.
-
메리아 2011.08.28 00:49
실행만 하지 않으면 괜찮을거라면 다행이네요.
이거 때문에 머리가 지끈지끈 했거든요. ㅠㅠ
근데 다른 컴에서는 USB연결할때 블루스크린 뜨는 것 자체를 한번도 겪어보지 못했던 것이고,
지금 문제가 되는 컴이 구형인지라, 적극적으로 나서줄지 의문이네요.
고객센터랑 복잡하게 설왕설래하면서 해결하려고 고생하느니,
돈 아껴서 차라리 새 컴을 사든가 해야죠 뭐. ㅠㅠ
문제는 돈이 없다는거. ㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠ
-
Sone 2011.08.28 03:39 윈도우는 블루스크린이 발생했을때, 대부분의 경우에는 문제해결에 도움을 줄수있도록
덤프파일을 생성해냅니다.
C:\\Windows\\Minidump
또는
C:\\Windows\\MEMORY.DMP
등으로 생성이 됩니다.
이러한 파일들을 분석하면 원인을 파악해 낼 수 있습니다.
제 생각에는 구형컴퓨터라서 문제가 일어났다고 보기에는 힘든거 같네요.
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
100212 | 윈 도 우| 자료실의 Windows 7 Alienware Ultimate 32bit, 64bit에 대... | 소천 | 165000 | 10-01 |
100211 | 윈 도 우| 자료실의 Windows 7 Alienware Ultimate 32bit 받아볼수 없... [2] | 오백원 | 164132 | 10-10 |
100210 | 윈 도 우| 바로가기실행 아이콘의 동작불능 | 가난한사람 | 160533 | 01-31 |
100209 | 윈 도 우| 자료실의 Alienware Windows7의 로고를 원래대로 복원하는 ... [4] | 소천 | 150556 | 10-04 |
100208 | 윈 도 우| Windows 7의 관리 기능을 집약한 숨겨진 GodMode의 존재 [5] | 죠타로 | 123869 | 01-07 |
100207 | 윈 도 우| PE 시작메뉴랑 작업표시줄 숨길 수 없나요? [11] | 배추보쌈 | 107097 | 01-17 |
100206 | 기 타| html&css 중급자 이상자 분께 도움을 요청해봅니다,, [3] | ㄴ초심ㄱ | 102140 | 05-16 |
100205 | 하드웨어| KMS Activator에 대해서 질문있습니다. | 오잉!? | 85442 | 04-20 |
100204 | 윈 도 우| 카리스마조님의 바로가기 말인데요~ [1] | KOOL하게 | 84441 | 01-06 |
100203 | 윈 도 우| 가젯이 CPU 점유율 상승문제에 영향을 주는군요. [22] | BigShit | 83720 | 11-26 |
100202 | 윈 도 우| page fault in nonpaged area [1] | 한강한뺨뷰 | 80397 | 08-24 |
100201 | 윈 도 우| 인터넷 바로가기 관련 궁금한점이 있습니다. [1] | 도라란 | 79950 | 07-06 |
100200 | 윈 도 우| 모든 바로가기를 실행하면 연결프로그램 선택 창이 떠요ㅠㅠ [4] | 네버s2 | 73078 | 09-17 |
100199 | 윈 도 우| 9down.dom 같은 사이트 또 없나요 [3] | 애벌레 | 67526 | 12-10 |
100198 | 하드웨어| 문의)) "kms Server" 삭제 안하고 써도 괜찮나요??? [1] | Chobits0914 | 66897 | 04-29 |
100197 | 윈 도 우| suk님 시간되시면 부탁드립니다. [7] | 초보라서죄 | 65174 | 12-06 |
100196 | 하드웨어| 문의)) KMS인증과 가상바이오스 인증 중 안정적인 것은 어... [2] | Chobits0914 | 64591 | 06-17 |
100195 | 윈 도 우| win7 / vista god mode 활성화 시키기 [7] | 카츠라 | 61038 | 01-06 |
100194 | 윈 도 우| [A.I_7T]SLIC2.1 인증에대해.. [1] | 김간지 | 59009 | 01-23 |
일단 이쪽 분야의 깊이를 좀 아는 사람은 , 블루스크린의 원인이 결국은 업체간 흙탕물 싸움때문에 불거졌다는걸 알테지만...
대부분의 사용자는 블루스크린의 원인을 알기가 힘들죠.
일단 블루스크린은 하드웨어 문제가 아니고서는 , 윈도우에 버그가 발생해서 블루스크린이 발생하는 경우는 없다고 봐도 무방합니다.
그럼 블루스크린이 생기는 일반적인 원인은 , 커널드라이버간의 충돌때문인데, 커널 드라이버는 OS코드와 동일한영역에서 실행되기때문에 어쩔수가 없습니다. (조금이라도 문제가 발생하면 블루스크린이 바로 발동되죠)
그럼 이제 여기서 추측해볼 수 있는건 , 일단 클럽박스가 실행되면 커널드라이버가 시스템에 로드되는데, 이 드라이버가 하는 역할은 커널단을 후킹해서 다른 프로세스로부터의 메모리조작을 방지하고자 하는 역할을 지닙니다.
(Native API중의 일부인 NtWriteVirtualMemory , NtProtectVirtualMemory, KeStackAttachProcess 등등.)
그런데 이 후킹 싸움을 하는데 있어서, 다른 업체의 보안드라이버와 충돌할 가능성이 빈번히 발생합니다.
제 생각으로는 다른 보안프로그램 또는 , 어떤 특정 커널드라이버와 충돌했을 가능성이 다분합니다.
그래서 블루스크린이 발생했을 당시의 실행중인 프로세스 리스트 , 로드된 드라이버 모듈등을 분석해서
그 원인을 찾아낼 수 있을것으로 생각되네요.
가끔은 , 개발진의 실수일수도 있습니다만 , 제 생각에는 다른것과의 충돌일 가능성이 거의 확실합니다.
그래서 그것을 분석하려면 일단 블루스크린 덤프파일이 필요합니다.
그리고 VMWare에서의 BSOD는 메인시스템에 악영향을 끼치지 않습니다.