Что безопасно сохранить при DRIVER_IRQL_NOT_LESS_OR_EQUAL на Windows, если minidump упоминает драйвер AdGuard, не запуская Driver Verifier, не отключая защиту и не переустанавливая сеть.
Зафиксируйте bugcheck без вывода о виновнике
Скопируйте название DRIVER_IRQL_NOT_LESS_OR_EQUAL, код 0xD1, четыре параметра bugcheck и имя модуля, которое показывает штатный анализ. Microsoft объясняет, что 0xD1 связан с обращением драйвера к недопустимому или выгруженному адресу при повышенном IRQL; конкретную причину определяют по параметрам, стеку, символам и контексту. Поэтому формулировка «в отчёте упомянут adgnetworkwfpdrv.sys» точнее, чем «AdGuard доказанно вызвал сбой». Запишите время и действие непосредственно перед экраном, но не пытайтесь повторять критический сбой несколько раз ради уверенности.
Сохраните версии и происхождение модуля
Запишите выпуск и build Windows, полную версию AdGuard, время последнего обновления приложения и свойства файла драйвера: издателя, версию и цифровую подпись. Не публикуйте полный путь с именем пользователя. Если между установкой обновления и BSOD прошёл короткий интервал, отметьте корреляцию, не называя её причиной. Проверьте, был ли это единственный экран или повторяемый сценарий, но не отключайте сетевую фильтрацию во время важной сессии без плана восстановления связи. Эти сведения позволяют разработчику сопоставить бинарный модуль и выпуск продукта, не меняя систему до анализа.
Скопируйте minidump и проверьте приватность
Microsoft описывает small memory dump как ограниченный файл с bugcheck, параметрами, данными о загруженных драйверах и контекстом остановки. Скопируйте исходный dump в отдельное место только для чтения, сохраните SHA-256 и анализируйте копию. Перед внешней передачей уточните политику организации: даже небольшой дамп может содержать системные сведения. Не выкладывайте его в открытый форум вместе с именем компьютера, путями профиля и списком внутреннего ПО. Если dump отсутствует, запишите этот факт и текущую настройку создания дампов; не провоцируйте новый BSOD, чтобы получить файл.
Остановитесь до рискованных экспериментов
Не включайте Driver Verifier по случайной инструкции, не удаляйте файл драйвера вручную, не запускайте network reset и не отключайте защитные компоненты Windows. Эти действия могут сделать систему нестабильной и стирают исходную конфигурацию. Для обращения достаточно bugcheck и параметров, версии модуля и приложения, Windows build, временной шкалы, хеша dump и одного осторожного описания действия перед сбоем. Если падения повторяются и мешают загрузке, используйте штатные средства восстановления с администратором. Текущий пакет не обещает определить виновника; его задача — сохранить проверяемые данные до любого изменения сетевого фильтра.
Материал подготовлен редакцией VOne с применением ИИ для evidence pack; значение 0xD1 и состав minidump вручную сверены с Microsoft, а содержимое пользовательского dump и идентификаторы не воспроизводятся.
Источники и проверка
- Microsoft bug check 0xD1 reference проверено 2026-08-07
- Microsoft small memory dump guide проверено 2026-08-07
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.