Leggi i file di dump di arresto anomalo del sistema

Autore: Roger Morrison
Data Della Creazione: 18 Settembre 2021
Data Di Aggiornamento: 1 Luglio 2024
Anonim
How to Fix Blue Screen Crash Dump [Tutorial]
Video: How to Fix Blue Screen Crash Dump [Tutorial]

Contenuto

Quando un'applicazione Windows si arresta in modo anomalo o si arresta in modo imprevisto, viene generato un "file di dettagli dell'arresto anomalo" per archiviare le informazioni di sistema immediatamente prima dell'errore. La lettura di file di immagine della memoria di piccole dimensioni può aiutare a risolvere la causa dell'errore. Con il programma freeware "BlueScreenView" è possibile apprendere rapidamente cosa è andato storto o utilizzare gli strumenti del debugger di Windows per informazioni più dettagliate.

Al passo

Metodo 1 di 2: utilizzo di BlueScreenView

  1. Usa BlueScreenView se vuoi solo vedere cosa ha causato l'arresto anomalo. La maggior parte degli utenti necessita solo di file di dump di arresto anomalo del sistema per determinare quale potrebbe essere la causa di un arresto anomalo del sistema o BSoD (Blue Screen of Death). BlueScreenView è un programma freeware di NirSoft che analizza i file di dump e può dirti quale driver o altro fattore ha causato l'arresto anomalo.
    • I dump creati durante un arresto anomalo del sistema sono chiamati "minidump".
  2. Scarica BlueScreenView. Puoi scaricare BlueScreenView direttamente da NirSoft all'indirizzo nirsoft.net/utils/blue_screen_view.html.
    • È possibile scaricare il programma come versione autonoma (fornita in formato ZIP). Questo ti permette di eseguirlo senza installazione. Una volta terminato il download del file ZIP, fare clic con il tasto destro e selezionare "Estrai" per creare una nuova cartella con BlueScreenView.
  3. Avvia BlueScreenView. Dopo aver estratto BlueScreenView dal file ZIP, esegui il programma. Riceverai una notifica da Windows che ti chiederà se vuoi continuare.
  4. Trova il file di dump di arresto anomalo del sistema che desideri analizzare. Quando il computer si blocca, viene creato un file chiamato "minidump" nella directory di Windows. Questi file hanno l'estensione "dmp" e BlueScreenView può leggerli e dirti cosa è successo. I file minidump possono essere trovati in C: Windows Minidump. Se non vedi i file, potresti dover rendere visibili i file nascosti:
    • In Windows 10 e 8, fare clic sulla scheda "Visualizza" in Esplora risorse e selezionare la casella di controllo "Elementi nascosti".
    • In Windows 7 e versioni precedenti, apri Opzioni cartella nel Pannello di controllo, quindi fai clic sulla scheda "Visualizza" e seleziona "Mostra file, cartelle e unità nascosti".
  5. Trascinalo dmp nella finestra BlueScreenView. Il modo più veloce per aprire i file .dmp è trascinarli e rilasciarli nella finestra BlueScreenView. Il file non verrà spostato dalla posizione originale. La metà inferiore della finestra BlueScreenView verrà riempita di dati dopo aver trascinato il file nella finestra.
  6. Vai alla colonna "Caused By Driver" nella sezione superiore. Potrebbe essere necessario scorrere leggermente a destra per vederlo. Questa colonna mostra quale driver ha causato l'arresto anomalo del sistema.
    • Può anche accadere che il driver problematico sia evidenziato in rosso nella parte inferiore della finestra. Fare doppio clic su questo elemento evidenziato per ulteriori dettagli, come il nome del prodotto, la descrizione e il percorso del file.
  7. Usa queste informazioni per trovare il problema. Ora che sai quale driver ha causato l'arresto anomalo, puoi iniziare la risoluzione dei problemi. Inizia con un'analisi in linea del "nome del driver" e del "crash" per vedere se altri hanno riscontrato lo stesso problema.

Metodo 2 di 2: con WinDBG

  1. Usa questo metodo per un'analisi più avanzata. La maggior parte degli utenti non ha bisogno di utilizzare il programma Windows Debugger per aprire i file MEMORY.DMP ed esaminare il codice scaricato dalla memoria a causa di un arresto anomalo. Se desideri ulteriori informazioni su come Windows utilizza i driver e la memoria o se devi analizzare i file di dump per lo sviluppo del software, Windows Debugger può fornire molte informazioni.
  2. Scarica il Windows Software Development Kit (WDK). Questo programma contiene il programma WinDBG che utilizzi per aprire i file di dump. Puoi scaricare il programma di installazione di WDK qui.
  3. Fare doppio clic su sdksetup.exe. Questo avvierà il programma di installazione. Passa attraverso le prime schermate, lasciando invariate le impostazioni predefinite.
  4. Deseleziona tutto tranne "Strumenti di debug per Windows". È possibile deselezionare tutte le altre opzioni poiché non vengono utilizzate per aprire i file di dump. Deselezionarlo velocizzerà l'installazione e risparmierai spazio sul tuo disco rigido.
  5. Attendi che i file vengano scaricati e installati. Questo potrebbe richiedere vari minuti.
  6. Apri la finestra dei comandi come amministratore. È necessario aprire la finestra di comando come amministratore per associare i file dmp a WinDBG in modo che il programma possa analizzarli. Apri la finestra di comando nella cartella "system32".
    • Windows 10 e 8: fai clic con il pulsante destro del mouse sul pulsante Windows e seleziona "Promt dei comandi (amministratore)".
    • Windows 7: apri il menu Start e digita cmd. stampa Ctrl+⇧ Shift+↵ Invio.
  7. Vai alla directory del debugger. Eseguire il comando seguente per passare alla directory corretta. Se stai usando Windows 10, puoi semplicemente copiare e incollare. Con le versioni precedenti dovrai digitare il comando:
    • cd Programmi (x86) Windows Kits 8.1 Debuggers x64
  8. Immettere il comando per montare i file di dump. Digita il seguente comando per associare WinDBG ai file DMP. Gli utenti di Windows 10 possono copiare e incollare questo comando:
    • windbg.exe -IA
    • Se hai inserito correttamente il comando, apparirà una finestra vuota di WinDBG che potrai chiudere.
  9. Avvia WinDBG. Sarà necessario configurare WinDBG per caricare i file corretti in modo che i file dmp di Microsoft possano essere aperti. Puoi farlo all'interno di WinDBG.
    • Il modo più veloce per avviare il programma è premere ⊞ Vinci e digita "windbg".
  10. Fare clic su "File" e selezionare "Symbol File Path ". Verrà aperta una nuova finestra.
  11. Copia e incolla il seguente indirizzo. Questo percorso dirà a WinDBG di scaricare e memorizzare i simboli necessari direttamente da Microsoft in formato C: SymCache:
    • SRV * C: SymCache * http: //msdl.microsoft.com/download/symbols
    • La mappa C: SymCache crescerà nel tempo man mano che si aprono più file di debug e si scaricano simboli aggiuntivi da Microsoft.
  12. Trova il file di dump di arresto anomalo del sistema che desideri analizzare. I file di dump (.dmp) vengono generati quando il sistema si arresta in modo anomalo. Per impostazione predefinita, inseriresti il ​​file dump nella directory C: Windows Minidump dopo un arresto anomalo del sistema. Il file può anche essere in formato C: Windows MEMORY. DMP In piedi. Se non riesci a trovare i file, potrebbe essere necessario mostrare i file nascosti:
    • In Windows 10 e 8, fare clic sulla scheda "Visualizza" in Esplora risorse e selezionare la casella di controllo "Elementi nascosti".
    • In Windows 7 e versioni precedenti, apri Opzioni cartella nel Pannello di controllo, quindi fai clic sulla scheda "Visualizza" e seleziona "Mostra file, cartelle e unità nascosti.
  13. Fare doppio clic sul file di dump. Finché WinDBG è configurato correttamente, WinDBG dovrebbe avviarsi e iniziare a elaborare il file.
  14. Attendi il caricamento del file dump. La prima volta che apri un file di dump, devi attendere che i simboli vengano scaricati da Microsoft. Non interrompere il programma WinDBG durante il caricamento del file.
    • Il file di crash dump verrà caricato molto più velocemente la prossima volta, poiché hai già i simboli nella cartella C: SymCache stare in piedi.
    • Saprai che il file di dump ha terminato il caricamento quando il tuo Followup: MachineOwner in fondo al file.
  15. Cerca la riga "Probabilmente causato da". Questo è il modo più veloce per avere un'idea della causa dell'incidente. WinDBG analizzerà il file di dump e segnalerà quale processo o driver potrebbe causare il problema. È possibile utilizzare queste informazioni per ulteriori ricerche e risoluzione dei problemi.
  16. Trova i codici BugCheck. Il file di dump restituirà codici per errori specifici che si sono verificati durante l'arresto anomalo. Guarda direttamente sopra la riga "Probabilmente causato da". Probabilmente vedrai un codice di due caratteri, come "9F".
    • Vai a Microsoft Bug Check Code Reference. Trova il codice che corrisponde al tuo BugCode guardando gli ultimi due caratteri in ciascuna voce.