Comment analyser les fichiers de vidage de la mémoire (.dmp) dans Windows 10


Si votre PC Windows subit un Erreur d'écran bleu de la mort (BSOD), plusieurs choses se produiront. Le plus évident est que votre PC est obligé de redémarrer, car un BSOD est le résultat d'un plantage complet de Windows. Un résultat moins évident d'une erreur BSOD, cependant, est le journal des erreurs qui est créé qui vous permet de résoudre le problème par la suite.

C'est ce qu'on appelle un fichier de vidage de la mémoire, enregistré au format de fichier DMP. Ces fichiers contiennent diverses informations sur le problème, y compris votre version actuelle de Windows, les applications et les pilotes en cours d'exécution au moment du BSOD et le code d'erreur lui-même. Pour vous aider à analyser les fichiers de vidage de la mémoire, voici ce que vous devez faire.

Que sont les fichiers de vidage de mémoire sous Windows 10?

Un écran bleu de la mort est une erreur critique et irrécupérable sous Windows PC, mais la cause de ces erreurs peut varier. Par exemple, un BSOD d'interruption de mode noyau inattendue est généralement causé par un matériel incompatible ou overclocké, tandis qu'un processus critique est mort BSOD peut avoir diverses causes, y compris des fichiers système corrompus.

Pour vous aider vous résolvez le problème, Windows génère automatiquement un fichier d'image mémoire. Celui-ci contient généralement le nom et la valeur du code d’arrêt (par exemple, un code d'arrêt d'exception de service système ), une liste de tous les pilotes en cours d’exécution au moment de la panne, et des informations techniques supplémentaires que vous pouvez utiliser pour identifier la cause. / p>

Ces fichiers de vidage (en utilisant le format de fichier DMP) sont enregistrés automatiquement dans les dossiers racine C:\, C: \ minidumpou C: \ Windows \ minidump. Pour vous aider à les analyser, vous pouvez installer l’application de débogage WinDbgde Microsoft à partir du Microsoft Store. Cela vous aide à analyser les fichiers de vidage de la mémoire et à localiser les informations du code d'arrêt.

Vous pouvez également utiliser des outils plus anciens comme NirSoft BlueScreenViewpour analyser rapidement les fichiers de vidage créés sur votre PC. Cela vous aidera également à identifier la valeur du code d'arrêt et la cause possible (comme un fichier de pilote spécifique).

Une fois que vous connaissez le valeur du code d'arrêt, vous pouvez ensuite rechercher des informations supplémentaires en ligne sur le problème. Par exemple, si vous avez découvert à partir de votre fichier de vidage que vous avez subi un BSOD de gestion de la mémoire, vous pouvez consulter notre Guide des erreurs BSOD pour obtenir des conseils supplémentaires sur la façon de résoudre le problème.

Parce qu'un Une erreur BSOD peut empêcher votre PC de fonctionner, vous devrez peut-être essayer et redémarrer Windows en mode sans échec. L'exécution de Windows en mode sans échec réduit le nombre de processus système et de pilotes actifs au strict minimum, ce qui vous permet d'étudier les choses plus en détail.

Si vous ne pouvez pas du tout démarrer sous Windows, cependant, vos options sont limitées. Actuellement, il n’existe aucun outil autonome que vous pouvez exécuter si Windows lui-même ne fonctionne pas correctement pour analyser les fichiers de vidage BSOD. Si cela se produit, vous devrez récupérer les fichiers de vidage à l'aide d'un live CD Linux utiliser un DVD ou une clé USB portable.

Vous pouvez ensuite analyser le fichier à l'aide de WinDbg ou NirSoft BlueScreenView sur un PC Windows ou un ordinateur portable en état de marche en suivant les étapes ci-dessous.

Modification des paramètres du fichier de vidage de mémoire dans les paramètres Windows

Les fichiers de vidage de mémoire sont créés automatiquement, mais vous pouvez définir le niveau de détail inclus dans un fichier de vidage de mémoire dans les paramètres Windows. Cela ne fonctionnera que pour les BSOD qui se produisent aprèsla modification de ce paramètre, mais si votre PC rencontre des problèmes, vous pouvez suivre ces étapes pour ajouter des informations supplémentaires aux fichiers de vidage.

  1. Pour commencer, cliquez avec le bouton droit de la souris sur le menu Démarrer et sélectionnez Paramètres
    1. Dans le menu Paramètres, sélectionnez Système>À propos.Dans le panneau Paramètres associés, dans le menu Système>À propos, sélectionnez les Paramètres système avancésoption.
      1. Dans le menu Propriétés système, sélectionnez l'option Paramètresrépertoriée dans la section Démarrage et récupérationde la en bas.
        1. Pour modifier le niveau de détail enregistré par les fichiers de vidage de la mémoire lorsqu'un BSOD se produit, sélectionnez l'une des options disponibles à l'aide du menu déroulant Écrire les informations de débogagedans le Fenêtre Démarrage et récupération. Des informations complètes sur ce qui est inclus dans chaque vidage mémoire sont disponibles sur le Site Web de documentation Microsoft. Sélectionnez OK>OKpour enregistrer votre choix.
        2. Vous devrez peut-être redémarrer votre PC après avoir effectué cette modification pour vous assurer que le paramètre est appliqué. Toute erreur BSOD future qui se produira générera un fichier de vidage de la mémoire contenant le niveau d'informations que vous avez sélectionné ci-dessus.

          Comment analyser les fichiers de vidage de la mémoire Windows à l'aide de WinDbg

          Si vous rencontrez une erreur BSOD, vous pouvez utiliser WinDbgpour analyser le fichier de vidage de la mémoire. Cet outil de développement créé par Microsoft est le meilleur moyen d'analyser vos fichiers mémoire, mais vous pouvez également utiliser l'ancien NirSoft BlueScreenView comme alternative, en suivant les étapes ci-dessous.

          Ces étapes supposent que votre PC fonctionne suffisamment bien pour installer et utiliser WinDbg. Si ce n’est pas le cas, vous devrez récupérer les fichiers de vidage de votre disque dur à l’aide d’un Live CD Linux ou d’une clé USB pour les analyser ailleurs. Les environnements Live CD peuvent être démarrés à l'aide du support d'installation de la plupart des Distributions Linux, y compris Ubuntu et Debian.

          1. Pour commencer, vous devez installer WinDbg Preview à partir du Microsoft Store. Sur la page de la boutique WinDbg, sélectionnez Obtenirpour commencer l'installation.
            1. Une fois WinDbg installé, lancez-le en sélectionnant Lancersur la page du magasin ou en le lançant à partir du menu Démarrer. Si vous ne pouvez pas accéder à vos fichiers de vidage, vous devrez localiser WinDbg dans le menu Démarrer, puis cliquer avec le bouton droit de la souriset sélectionner Plus>Exécuter en tant qu’administrateurpour lui accorder l'accès nécessaire.
              1. Dans la fenêtre WinDbg, sélectionnez Fichier>Démarrer le débogage>Ouvrir le fichier de vidage. Utilisez le menu intégré de l'Explorateur de fichiers pour ouvrir votre dernier fichier de vidage, qui est généralement enregistré dans le dossier racine C: \, C: \ minidumpou Dossier C: \ Windows \ minidump.
                1. L'ouverture du fichier DMP entraînera l'exécution du débogueur WinDbg et le chargement du fichier. Cela peut prendre un certain temps, selon la taille du fichier et le niveau de détail enregistré. Une fois que cela est fait, tapez ! Analyser -vdans la zone de commande en bas de l'onglet Commande, puis appuyez sur Entréepour exécuter la commande .
                  1. La commande ! analyser -vprendra un certain temps pour charger et analyser le fichier journal créé par l'erreur BSOD - attendez que ce processus se termine. Une fois que c'est fait, vous pouvez analyser la sortie complète dans l'onglet Commande. En particulier, recherchez le nom et la valeur du code d'arrêt (par exemple, DRIVER_IRQL_NOT_LESS_OR_EQUALet d1) répertoriés dans la section Analyse de la vérification des bogues. Avec le code d'arrêt, une brève description offrant une cause (comme des problèmes de pilote) sera répertoriée, vous permettant de résoudre les problèmes plus en détail.
                    1. Vous pouvez également consulter d'autres informations pertinentes répertoriées dans l'analyse WinDbg ( telle que la valeur MODULE_NAME) pour identifier la cause. Dans cet exemple, le code BSOD a été causé par l'exécution de Outil de test du système NotMyFault.
                    2. Une fois que vous avez identifié le code d'arrêt et la cause possible de l'erreur BSOD, vous pouvez rechercher le problème plus en détail pour déterminer une solution possible.

                      Comment analyser les fichiers de vidage de mémoire Windows à l'aide de NirSoft BlueScreenView

                      Bien que WinDbg ne soit pas inclus avec Windows, il est produit par Microsoft pour résoudre les erreurs BSOD. Si vous préférez, cependant, vous pouvez analyser les fichiers de vidage de la mémoire à partir de votre PC (ou d'un autre PC si vous avez une copie des fichiers de vidage appropriés) à l'aide de l'ancien outil NirSoft BlueScreenView.

                      BlueScreenView peut sembler démodé, mais il continue à offrir toutes les informations pertinentes sur vos fichiers de vidage BSOD. Cela inclut le nom et la valeur du code d'arrêt (comme DRIVER_IRQL_NOT_LESS_OR_EQUAL) que vous pouvez ensuite utiliser pour identifier la cause.

                      1. Pour commencer, télécharger et installer l'outil NirSoft BlueScreenView sur votre PC Windows. Une fois l'outil installé, lancez-le depuis le menu Démarrer.
                        1. BlueScreenView localisera automatiquement tous les fichiers de vidage de mémoire provenant de sources connues telles que C: /et C: / Windows / minidump. Toutefois, si vous souhaitez charger un fichier manuellement, sélectionnez Options>Options avancées.
                          1. Dans les Options avancéesmenu, passez au dossier contenant vos fichiers de vidage en sélectionnant le bouton Parcourirsitué à côté de la zone Charger à partir du dossier MiniDump suivant. Pour rétablir l'emplacement par défaut, sélectionnez Par défaut. Sélectionnez OKpour enregistrer votre choix et charger vos fichiers.
                            1. Dans la fenêtre principale de BlueScreenView, une liste de vos fichiers de vidage de mémoire enregistrés apparaîtra. Sélectionnez l'un des fichiers répertoriés pour afficher plus d'informations à son sujet. Le nom du code d'arrêt apparaîtra dans la colonne Chaîne de vérification de bogue, vous permettant de rechercher davantage le problème.
                              1. Avec le fichier de vidage mémoire sélectionné, une liste complète des fichiers actifs et les pilotes seront répertoriés ci-dessous. Les fichiers surlignés en rouge auront un lien direct vers la cause de l'erreur BSOD. Par exemple, myfault.sysest lié à l'outil de test du système NotMyFault, tandis que ntoskrnl.exe est le processus du noyau du système Windows.
                              2. Alors que BlueScreenView est un outil utile pour identifier rapidement l'erreur BSOD name, ce n'est pas un outil de débogage complet comme WinDbg. Si vous ne parvenez pas à résoudre le problème à l'aide de cet outil, vous devrez essayer WinDbg pour une analyse plus détaillée.

                                Dépannage des erreurs BSOD à l'aide de fichiers de vidage de mémoire

                                En utilisant les informations du fichier de vidage de mémoire que vous récupérez, vous pouvez dépanner les erreurs BSOD en recherchant les codes d'arrêt ou les fichiers d'erreur BSOD associés. Les codes d'arrêt d'erreur, en particulier, peuvent vous aider à trouver la cause d'un BSOD, d'un mauvaise information de configuration du système BSOD à un erreur d'exception de magasin inattendue BSOD.

                                Des erreurs BSOD sont causées par tout, de matériel défectueux aux fichiers système corrompus. Pour aider à les arrêter, vous devez recherchez les logiciels malveillants sur votre PC régulièrement et utiliser des outils comme SFC réparer votre installation Windows si elle est corrompue. Si tout le reste échoue, vous pouvez toujours réinitialiser ou réinstaller Windows 10 remettre votre PC en parfait état de fonctionnement.

                                Articles Similaires:


                                3.05.2021