Quando o computador bluescreens ele provavelmente irá criar um despejo da memória. O conteúdo da memória é gravado no arquivo de paginação à medida que o sistema está diminuindo. Ele usa o arquivo de paginação como espaço reservado para os dados, pois é muito perigoso tentar criar um novo arquivo no disco.
Quando a máquina iniciar novamente, ela detectará o despejo e moverá os dados para um arquivo de despejo separado (geralmente C: \ Windows \ Memory.dmp ou C: \ Windows \ Minidumps * .dmp).
Instale o WinDbg e abra o arquivo .dmp. Clique no link! Analisar. Agora ele mostrará a pilha do thread que matou o Windows e mostrará quais arquivos estavam envolvidos. Muitas vezes, o WinDbg apontará diretamente para um arquivo de driver específico.
Posso recomendar a leitura de o blog de Mark Russinovich e livros. Você pode baixar o WinDbg da Microsoft .
Portanto, a pergunta para o usuário é: "Você pode me enviar um arquivo de despejo por e-mail?"