Läs kraschdumpfiler

När ett Windows-program kraschar eller slutar oväntat genereras en "kraschdumpfil" för att lagra systeminformation från precis innan felet. Att läsa små minnesdumpfiler kan hjälpa till att lösa orsaken till felet. Med gratisprogrammet `BlueScreenView` kan du snabbt lära dig vad som gick fel, eller använd Windows Debugger-verktyg för mer detaljerad information.

Steg

Metod 1 av 2: Använda BlueScreenView

Bild med titeln Läs Dump Files Steg 1
1. Använd BlueScreenView om du bara vill se vad som orsakade kraschen. De flesta användare behöver bara kraschdumpfiler för att avgöra vad som kan orsaka en systemkrasch eller BSoD (Blue Screen of Death). BlueScreenView är ett gratisprogram från NirSoft för att analysera dumpfiler och kan berätta vilken drivrutin eller annan faktor som orsakade kraschen.
  • De dumpningar som skapas under en systemkrasch kallas "minidumps".
Bild med titeln Läs Dump Files Steg 2
2. Ladda ner BlueScreenView. Du kan ladda ner BlueScreenView direkt från NirSoft på nirsoft.net/utils/blue_screen_view.html.
Du kan ladda ner programmet som en fristående version (tillhandahålls i ZIP-format). Låter dig köra den utan installation. När du är klar med att ladda ner ZIP-filen, högerklicka och välj "Extrahera" för att skapa en ny mapp med BlueScreenView.
Bild med titeln Läs Dump Files Steg 3
3. Starta BlueScreenView. Efter att ha extraherat BlueScreenView från ZIP-filen, kör programmet. Du kommer att få ett meddelande från Windows som frågar om du vill fortsätta.
Bild med titeln Läs Dump Files Steg 4
4. Hitta kraschdumpfilen du vill analysera. När din dator kraschar skapas en fil som heter `minidump` i Windows-katalogen. Dessa filer har tillägget `dmp` och BlueScreenView kan läsa dem och berätta vad som hände. Minidump-filer kan hittas i C:WindowsMinidump. Om du inte ser filerna kan du behöva göra dolda filer synliga:
  • I Windows 10 och 8 klickar du på fliken "Visa" i Windows Utforskaren och markerar kryssrutan "Dolda objekt".
  • I Windows 7 och tidigare, öppna Mappalternativ i Kontrollpanelen, klicka sedan på fliken "Visa" och välj "Visa dolda filer, mappar och enheter".
    Bild med titeln Läs Dump Files Steg 5
  • 5. Dra detdmp-fil i BlueScreenView-fönstret. Det snabbaste sättet att öppna dmp-filer är genom att dra dem till BlueScreenView-fönstret. Filen kommer inte att flyttas från sin ursprungliga plats. Den nedre halvan av BlueScreenView-fönstret kommer att fyllas med data efter att filen har dragits in i fönstret.
    Bild med titeln Läs dumpa filer steg 6
    6. Gå till kolumnen `Orsakad av förare` i den övre delen. Du kanske måste scrolla lite åt höger för att se den. Den här kolumnen visar vilken drivrutin som orsakade systemkraschen.
    Det är också möjligt att den problematiska föraren är rödmarkerad i den nedre delen av fönstret. Dubbelklicka på detta markerade objekt för mer information, såsom produktnamn, beskrivning och filsökväg.
    Bild med titeln Läs dumpa filer steg 7
    7. Använd denna information för att hitta problemet. Nu när du vet vilken drivrutin som orsakade kraschen kan du börja felsöka. Börja med en onlineundersökning av "förarnamn" och "krasch" för att se om andra har upplevt samma problem.

    Metod 2 av 2:Med WinDBG

    Bild med titeln 1422664 8
    1. Använd denna metod för en mer avancerad analys. De flesta användare behöver inte använda Windows Debugger-programmet för att skapa MINNE.Öppna DMP-filer och undersök koden som dumpats från minnet på grund av en krasch. Om du vill ha mer information om hur Windows använder drivrutiner och minne, eller om du behöver analysera dumpfiler för mjukvaruutveckling, kan Windows Debugger ge dig mycket information.
    Bild med titeln 1422664 9
    2. Ladda ner Windows Software Development Kit (WDK). Detta program innehåller WinDBG-programmet som du använder för att öppna dumpfilerna. Du kan ladda ner WDK-installationsprogrammet här.
    Bild med titeln 1422664 10
    3. Dubbelklicka påsdksetup.ex. Detta startar installationsprogrammet. Gå igenom de första skärmarna och lämna standardinställningarna som de är.
    Bild med titeln 1422664 11
    4. Avmarkera allt utom "Felsökningsverktyg för Windows". Du kan avmarkera alla andra alternativ eftersom de inte används för att öppna dumpfiler. Om du avmarkerar det gör du installationen snabbare och sparar utrymme på din hårddisk.
    Bild med titeln 1422664 12
    5. Vänta medan filerna laddas ner och installeras. Det här kan ta flera minuter.
    Bild med titeln 1422664 13
    6. Öppna kommandofönstret som administratör. Du måste öppna kommandofönstret som administratör för att associera dmp-filer med WinDBG så att programmet kan analysera dem. Öppna kommandofönstret i mappen `system32`.
  • Windows 10 och 8 – Högerklicka på Windows-knappen och välj "Kommandotolk (Admin)".
  • Windows 7 - Öppna Start-menyn och skriv cmd. Tryck Ctrl+⇧Skift+↵ Gå in.
    Bild med titeln 1422664 14
    7. Gå till felsökarens katalog. Kör följande kommando för att byta till rätt katalog. Om du använder Windows 10 kan du bara kopiera och klistra in. Med tidigare versioner måste du skriva kommandot:
    cdProgram Files (x86)Windows Kits8.1Debuggersx64
    Bild med titeln 1422664 15
    8. Ange kommandot för att montera dumpfilerna. Skriv följande kommando för att associera WinDBG med DMP-filer. Windows 10-användare kan kopiera och klistra in det här kommandot:
  • vindbg.exe -IA
  • Om du skrev in kommandot korrekt kommer ett tomt WinDBG-fönster att visas som du kan stänga.
    Bild med titeln 1422664 16
    9. Starta WinDBG. Du måste konfigurera WinDBG för att ladda rätt filer så att Microsoft dmp-filerna kan öppnas. Detta gör du inom WinDBG.
    Det snabbaste sättet att starta programmet är genom att trycka på ⊞ Vinn och skriv `windbg`.
    Bild med titeln 1422664 17
    10. Klicka på "Arkiv" och välj "Symbol File Path`. Ett nytt fönster öppnas.
    Bild med titeln 1422664 18
    11. Kopiera och klistra in följande adress. Den här sökvägen kommer att berätta för WinDBG att ladda ner de nödvändiga symbolerna direkt från Microsoft och spara dem i C:SymCache:
  • SRV*C:SymCache*http://msdl.Microsoft.com/download/symbols
  • Kartan C:SymCache kommer att växa med tiden när du öppnar fler felsökningsfiler och laddar ner ytterligare symboler från Microsoft.
    Bild med titeln 1422664 19
    12. Hitta kraschdumpfilen du vill analysera. dumpa filer (.dmp) genereras när ditt system kraschar. Som standard skulle du lägga dumpfilen i katalogen C:WindowsMinidump behöver hitta efter kraschåterställning. Filen kan också vara i C:WindowsMEMORY. DMP att stå. Om du inte kan hitta filerna kan du behöva visa dolda filer:
  • I Windows 10 och 8 klickar du på fliken "Visa" i Windows Utforskaren och markerar kryssrutan "Dolda objekt".
  • I Windows 7 och tidigare, öppna Mappalternativ i Kontrollpanelen, klicka sedan på fliken "Visa" och välj "Visa dolda filer, mappar och enheter.
    Bild med titeln 1422664 20
    13. Dubbelklicka på dumpfilen. Så länge WinDBG är korrekt konfigurerat bör WinDBG starta och börja bearbeta filen.
    Bild med titeln 1422664 21
    14. Vänta medan dumpfilen laddas. Första gången du öppnar en dumpfil måste du vänta medan symbolerna från Microsoft laddas ner. Avbryt inte WinDBG-programmet när filen laddas.
  • Crash dump-filen kommer att laddas mycket snabbare nästa gång eftersom du redan har symbolerna i mappen C:SymCache ha stående.
  • Du vet att dumpfilen har laddats färdigt när du Uppföljning: MachineOwner längst ner i filen.
    Bild med titeln 1422664 22
    15. Leta efter raden "Antagligen orsakad av". Detta är det snabbaste sättet att få en uppfattning om orsaken till kraschen. WinDBG kommer att analysera dumpfilen och rapportera vilken process eller drivrutin som mest sannolikt orsakar problemet. Du kan använda denna information för ytterligare felsökning och forskning.
    Bild med titeln 1422664 23
    16. Hitta BugCheck-koderna. Dumpfilen kommer att tillhandahålla returkoder för specifika fel som inträffade under kraschen. Titta direkt ovanför raden "Antagligen orsakad av". Du kommer förmodligen att se en kod med två tecken, till exempel `9F`.
    Gå till Microsoft Bug Check Code Reference. Hitta koden som matchar din BugCode genom att titta på de två sista tecknen i varje post.

  • Оцените, пожалуйста статью