Sådan reparerer du blå skærme ved at analysere minidumps i Windows

  • Minidump-filerne gemmer vigtige oplysninger fra hver blå skærm, hvilket muliggør identifikation af involverede drivere og moduler.
  • WinDbg og BlueScreenView er de vigtigste værktøjer til at læse minidumps og finde den sandsynlige årsag til fejlen.
  • Driver Verifier hjælper med at opdage problematiske drivere, når fejl peger på hukommelseskorruption.
  • Med den rette analyse kan der træffes foranstaltninger på drivere og hardware for at reducere eller eliminere BSOD'er.

Analysér minidumps for at rette blå skærme

Blue Screens of Death (BSOD'er) er fortsat en af ​​de klassiske Windows-skræmmer: du installerer fredeligt en driver, opdaterer noget eller arbejder bare, og pludselig fryser systemet, den blå baggrund vises, og din pc genstarter uden at give dig mange spor om, hvad der virkelig skete.

Hvad mange ikke ved, er, at hver gang en Blue Screen of Death (BSOD) opstår, gemmer Windows typisk en minidump-fil, der indeholder en hukommelsesdump på det præcise tidspunkt, hvor fejlen opstod. Analyse af denne minidump med værktøjer som WinDbg eller BlueScreenView kan afsløre, hvilken driver, fil eller komponent der forårsagede problemet, og derfra give dig mulighed for at tage skridt til at forhindre, at det sker igen.

Hvad er blå skærme, og hvorfor forklarer de næsten aldrig noget nyttigt?

Når der vises en blå skærm, advarer Windows om en systemfejl, der er så alvorlig, at den ikke kan rettes , så programmet tvinges til at stoppe med det samme for at forhindre yderligere skade på filsystemet eller brugerdata.

Den blå skærm (BSOD) viser tekst med tekniske oplysninger: en fejlmeddelelse, en stopkode (fejltjek) og nogle gange navnet på en involveret fil. Problemet er, at den i praksis normalt ikke giver klare oplysninger : ofte forsvinder skærmen hurtigt, der er ikke nok tid til at læse den, eller teksten er for kryptisk til at drage nogen konklusioner.

Ifølge Microsofts dokumentation og praktiske erfaringer er en stor del af disse fejl relateret til defekte, inkompatible eller dårligt programmerede drivere , selvom hardwarefejl (RAM, disk osv.) eller endda strømafbrydelser og vira, der ender med at beskadige systemfiler, også spiller en rolle.

For at udføre en mere komplet "post mortem"-analyse opretter Windows en hukommelsesdumpfil i baggrunden , når fejlen opstår, hvilket giver os mulighed for roligt at undersøge, hvad der virkelig skete, uden udelukkende at stole på, hvad vi så (eller ikke så) på den blå skærm.

Analyse af blå skærm og minidump i Windows

Minidumps: hvad de er, hvor de gemmes, og hvordan man konfigurerer dem

Når der opstår en alvorlig fejl, kan Windows generere en hukommelsesdump i en fejlfil . Afhængigt af konfigurationen kan denne dump være en fuld dump, en kernedump eller et reduceret format (minidump).

På de fleste hjemmecomputere er systemet konfigureret til at oprette en lille minidump på omkring 256 KB , der er nok til at hente vigtige oplysninger: fejlkode, aktive processer, kaldstak og navnet på den driver, der højst sandsynligt forårsagede fejlen.

Disse minidumps gemmes normalt i mappen C:\Windows\Minidump . En større fil kaldet MEMORY.DMP kan også genereres i C:\Windows , som indeholder en langt mere omfattende dump af hukommelsestilstanden på tidspunktet for nedbruddet.

Disse filer kan ikke læses med en standard teksteditor som Notesblok; selvom de teknisk set kan åbnes, er indholdet ulæseligt. For at fortolke dem korrekt kræves der specifikke værktøjer som WinDbg eller BlueScreenView, som afkoder indholdet og viser det som læsbar tekst.

Hvis du tjekker C:\Windows\Minidump og ikke ser noget, kan mappen være skjult, eller systemet er muligvis ikke konfigureret til at oprette disse dumps. I så fald bør du aktivere minidump-generering fra de avancerede systemindstillinger.

Værktøjer til analyse af minidumps i Windows

Sådan aktiverer og finder du Minidump-filer i Windows

Hvis din pc viser blå skærme, men der ikke vises nogen filer i Minidump-mappen, er Windows muligvis ikke konfigureret til at gemme små dumpfiler . Opsætningen er nem og skal kun gøres én gang.

For at vise mappen skal du først sørge for, at Windows viser skjulte elementer . Gå til fanen "Vis" i Stifinder, og marker feltet "Skjulte elementer" for at gøre alle skjulte mapper synlige.

Hvis mappen C:\Windows\Minidump stadig ikke findes eller er tom, skal du kontrollere dine opstarts- og gendannelsesindstillinger. Gå til Avancerede systemindstillinger (du kan trykke på Windows + X, vælge "System" og derefter "Avancerede systemindstillinger" til venstre).

I vinduet Systemegenskaber skal du gå til fanen "Avanceret" , og i afsnittet "Start og gendannelse" skal du klikke på knappen "Indstillinger" . Du vil se et afsnit kaldet "Skriv fejlfindingsoplysninger" med en rullemenu.

I rullemenuen skal du vælge "Lille hukommelsesdump (256 KB)" eller, hvis du har brug for flere detaljer og har nok diskplads, "Kernelhukommelsesdump". Accepter alle ændringer, og genstart computeren , så Windows begynder at generere minidumps, når en ny blå skærm vises.

Værktøjer til at læse og forstå en minidump

Minidump-filer gemmer en mængde tekniske systemdata på tidspunktet for nedbruddet: kørende processer, indlæste moduler, kaldstak, fejlkoder osv. Som almindelig bruger behøver du kun at se på et par nøglelinjer for at forstå, hvad der skete.

De to mest nyttige og udbredte værktøjer til at fortolke disse filer er WinDbg (Microsoft Debugging Tools for Windows) og BlueScreenView . Begge læser dumpoplysningerne og viser de vigtige data i et langt mere brugervenligt format.

WinDbg er Microsofts officielle værktøj, primært designet til udviklere og professionelle, med et væld af avancerede kommandoer. Selvom det kan virke lidt skræmmende, kan det bruges ret nemt med et par grundlæggende kommandoer til at identificere den skyldige driver.

BlueScreenView er derimod et let, bærbart program skabt af Nirsoft, der ikke kræver nogen installation . Kør blot filen, og værktøjet scanner automatisk alle minidumps gemt i C:\Windows\Minidump og viser hver fejl i en tabel med de mest relevante oplysninger.

Begge værktøjer giver dig mulighed for hurtigt at finde den driver eller fil, der højst sandsynligt forårsagede den blå skærm . Derfra er geninstallation, opdatering eller fjernelse af driveren normalt den mest direkte måde at løse problemet på.

Analyse af minidumps med WinDbg trin for trin

WinDbg er en del af Debugging Tools til Windows . Tidligere blev det downloadet fra specifikke links til 32-bit og 64-bit systemer, men nu om dage installeres det normalt via Windows SDK eller fra Microsoft Store (WinDbg Preview). Brugslogikken er i begge tilfælde meget ens.

Når den er installeret, skal du åbne WinDbg (x64 hvis dit system er 64-bit) og vælge "Åbn Crash Dump" i menuen Filer . Naviger til mappen C:\Windows\Minidump, og vælg den fil, du vil analysere, normalt med et navn som date-number-01.dmp.

Når du åbner den, vil WinDbg indlæse dump'en og vise en masse fejlfindingstekst. Den vigtige del kommer, når du kører kommandoen !analyze -v i WinDbg-kommandokonsollen og trykker på Enter: den kommando starter en detaljeret crashanalyse.

Når analysen er færdig, viser fejlfindingsprogrammet et afsnit, der angiver, hvilken komponent der er mest direkte involveret i fejlen. Vær særlig opmærksom på felterne MODULE_NAME og IMAGE_NAME , som normalt angiver navnet på den driver eller fil, der udløste den blå skærm.

I mange tilfælde vil du også se en linje som "Sandsynligvis forårsaget af: xxxx.sys" . Den xxxx.sys er den fil (normalt en driver), som WinDbg identificerer som den mest sandsynlige årsag til problemet. Hvis filen tilhører en tredjepartsdriver, vil geninstallation eller opdatering af driveren normalt rette fejlen.

Fortolk WinDbg-resultaterne og fortsæt undersøgelsen

Når du har fundet MODULE_NAME, IMAGE_NAME eller "Probably caused by", er det tid til at fortolke, hvad de betyder. Hvis filnavnet tydeligt angiver en netværks-, lyd-, grafikkort- eller chipsetdriver, har du et meget direkte spor til handling.

Hvis modulet vises som "ukendt" , eller WinDbg angiver noget generisk som "hardware (Ntfs+xxxx)", bliver tingene lidt mere komplicerede. I det typiske eksempel på et RAID 0-array, hvor en af ​​diskene pludselig fejler, kan WinDbg indikere en hardwarefejl relateret til NTFS , hvilket peger på problemer med lagerdrevet.

For yderligere information anbefales det at konsultere den officielle reference for fejlkontrolkoder, hvor hver STOP-fejl forklares i detaljer, dens parametre og mulige årsager.

Dokumentationen om avanceret fejlfinding af stopfejl giver også mere teknisk vejledning, når fejlene er relateret til specifikke drivere, ugyldig hukommelsesadgang eller intern systemkorruption.

Et andet interessant værktøj til at supplere analysen er Process Explorer, som hjælper med at gennemgå, hvilke processer og moduler der blev indlæst på fejltidspunktet, selvom dets anvendelse er mere forebyggende end retsmedicinsk.

BlueScreenView: den enkle løsning for ikke-tekniske brugere

For dem, der ikke ønsker at bruge WinDbg, er BlueScreenView et langt mere ligetil alternativ. Det er et lille værktøj, der kører uden installation og automatisk scanner alle minidumps, der findes i C:\Windows\Minidump.

Når du åbner programmet, vil du se en tabel med hver registreret blå skærm, inklusive dato og tidspunkt for fejlen, fejlkoden og parametre . I mange tilfælde vil den også vise navnet på den driver eller fil, der udløste fejlen, og en kort beskrivelse.

Nederst i vinduet viser BlueScreenView normalt de drivere, der var involveret i nedbruddet , og fremhæver den, som den anser for at være ansvarlig. Det er der, du kan se den specifikke fil (f.eks. en .sys-fil fra grafikkortet eller chipsættet), som du skal fokusere på.

Derudover giver værktøjet dig mulighed for at generere en repræsentation af den blå skærm, der ligner den, du så. Dette er meget praktisk, hvis du har brug for at vedhæfte oplysninger til teknisk support, dele dem i et hjælpeforum eller gemme et skærmbillede af fejlen til senere brug.

Den tilbyder endda genveje til at starte Google-søgninger efter fejlkoden sammen med den involverede driver, hvilket i høj grad fremskynder at finde løsninger eller rapporter fra andre brugere med det samme problem.

Driververifikator: når minidumps peger på hukommelseskorruption

Der er situationer, hvor minidumps indikerer RAM-korruption , men ikke peger på en specifik driver som årsagen. Dette kan enten skyldes et defekt RAM-modul eller en driver, der skriver til den forkerte placering.

For at slå ned på disse problematiske drivere inkluderer Windows et værktøj kaldet Driver Verifier . Dets funktion er at udsætte drivere for en slags realtidsstresstest, der overvåger deres adfærd for at opdage uautoriseret hukommelsesadgang, lækager og andre uregelmæssigheder.

Før du aktiverer Driver Verifier, anbefales det kraftigt at oprette et systemgendannelsespunkt , i tilfælde af at noget går galt, og systemet går i en blå skærm-løkke, der forhindrer dig i at starte normalt.

For at starte Driver Verifier skal du åbne en kommandoprompt med administratorrettigheder (Søg > skriv CMD > højreklik > "Kør som administrator") og blot skrive verifier , og derefter trykke på Enter. Driver Verifier-administratoren åbnes.

Fra denne guide kan du vælge, hvilke drivere du vil kontrollere. Det anbefales at starte med et lille sæt mistænkte drivere i stedet for at vælge hele systemet for at undgå at overbelaste det. Brug computeren normalt, mens Driver Verifier kører. Hvis der er defekte drivere, vil de sandsynligvis forårsage nye BSOD'er kort efter, hvilket genererer mere afslørende minidumps.

Hvad skal man gøre, hvis Windows ikke starter med Driver Verifier aktiveret

I nogle tilfælde er Driver Verifier så streng, at den forhindrer Windows i at afslutte opstarten , hvilket får det til at genstarte i en løkke. Der er dog måder at deaktivere værktøjet og gendanne systemet.

Hvis du bemærker, at enheden fryser ved opstart, skal du tvinge en fuldstændig nedlukning ved at holde tænd/sluk-knappen nede i 5 til 10 sekunder, mens de roterende prikker vises på indlæsningsskærmen. Gentag denne proces to gange i træk.

Ved tredje forsøg burde Windows automatisk starte gendannelsesmiljøet (WinRE) , hvorfra du kan få adgang til reparationsmuligheder, fejlsikret tilstand, kommandoprompt og andre værktøjer.

I WinRE skal du gå til Fejlfinding > Avancerede indstillinger > Opstartsindstillinger og klikke på "Genstart". Når programmet genstarter, skal du vælge mulighed 4 for at gå i fejlsikret tilstand.

Når du er i fejlsikret tilstand, skal du åbne en kommandoprompt igen som administrator og køre kommandoerne `verifier /reset` og `verifier /bootmode resetonbootfail` . Efter genstart vil Driver Verifier blive deaktiveret, og du kan genoptage brugen af ​​systemet normalt og gemme de genererede minidumps til senere analyse.

Typiske fejl: drivere, hardware og hvordan man skal handle efter analysen

Når du har identificeret den skyldige fil ved hjælp af WinDbg eller BlueScreenView, begynder den praktiske del: hvad du skal gøre med disse oplysninger . Afhængigt af kilden varierer de anbefalede handlinger betydeligt.

Hvis problemet tydeligvis er en enhedsdriver (grafikkort, netværk, lyd, chipset osv.), er det første skridt normalt at gå til producentens officielle hjemmeside og downloade den nyeste version, der er kompatibel med dit Windows-system . Geninstallation eller opdatering af driveren løser mange tilbagevendende problemer med blå skærm.

Hvis driveren ser ud til at være en generisk version installeret af Windows, er det også værd at prøve den version, der leveres af producenten , da den ofte retter fejl og forbedrer stabiliteten. Hvis du er usikker på, hvem producenten er, giver en hurtig internetsøgning ved hjælp af filnavnet normalt klare spor.

Når minidumpen viser Windows-specifikke filer som involveret, er den grundlæggende årsag normalt mere kompleks: vi kan tale om RAM-fejl, dårlige sektorer på disken, korruption af filsystemet, en forældet BIOS eller endda malwareinfektioner.

I disse situationer findes der ikke én mirakelkur, men der er flere standardforanstaltninger: tjek disken med producentens diagnosticeringsværktøjer eller med chkdsk, kør en RAM-hukommelsestest (f.eks. Windows Memory Diagnostic eller MemTest86), opdater BIOS- og chipsetdriverne, og udfør en god antivirusscanning.

Hvis fejlkoder gentages ofte og påvirker centrale systemkomponenter, kan det være nyttigt at konsultere specifikke vejledninger til almindelige blå skærmfejl , som forklarer specifikke tilfælde og deres mest almindelige løsninger.

Som et ekstra tip, hvis du har brug for hjælp på et specialiseret forum eller fra teknisk support, er det altid en god idé at vedhæfte den originale minidump-fil eller indsætte den mest relevante tekst fra analysen (inklusive afsnittet ADITIONAL_DEBUG_TEXT, hvis det findes). Dette giver andre mulighed for at fortolke, hvad der sker, meget mere præcist.

Kort sagt, ved at bruge minidumps, WinDbg, BlueScreenView og værktøjer som Driver Verifier kan en simpel, mystisk blå skærm forvandles til en værdifuld informationskilde til at detektere defekte drivere, ustabil hardware eller problematiske konfigurationer . Med lidt tålmodighed og ved at følge disse trin er det meget nemmere at stoppe med at opleve tilfældige blå skærme og gendanne din computer til den stabilitet, den burde have haft fra dag ét.

QR-kode
relateret artikel:
Hvad er QR-koden på Windows blå skærm til?

Tilføj som foretrukken kilde i Google