Файл дампа с расширением .dmp появляется после синего экрана смерти (BSOD), и открыть его обычным двойным щелчком не получится — Windows не знает, какой программой его обработать. Дамп представляет собой слепок содержимого оперативной памяти на момент сбоя, и для его чтения нужны специальные инструменты: отладчик WinDbg, утилиты BlueScreenView или WhoCrashed.
В этой статье разберём, где искать файлы дампа, чем их открыть и как извлечь из них полезную информацию — например, имя драйвера, вызвавшего сбой. Инструкция подходит для Windows 10 и Windows 11, а большинство методов работают и на более ранних версиях системы.
Что такое файл дампа и где он хранится
Дамп памяти — это файл, который операционная система создаёт автоматически при критической ошибке. Внутри содержится состояние памяти, список загруженных модулей и стек вызовов в момент сбоя. Именно по этим данным можно определить, какой драйвер или компонент стал причиной синего экрана.
Стандартные расположения дампов в Windows:
- 📁
C:\Windows\Minidump— малые дампы памяти, создаются при каждом BSOD; - 📁
C:\Windows\MEMORY.DMP— полный дамп или дамп ядра (один файл, перезаписывается); - 📁
%LOCALAPPDATA%\CrashDumps— дампы падения отдельных приложений (user-mode dumps).
Если папка Minidump пуста, возможно, создание дампов отключено в настройках. Проверить это можно так: откройте Панель управления → Система → Дополнительные параметры системы → Загрузка и восстановление → Параметры и убедитесь, что в разделе «Запись отладочной информации» выбран вариант «Малый дамп памяти» или другой, отличный от «Нет».
⚠️ Внимание: для доступа к папке
C:\Windows\Minidumpпотребуются права администратора. Если система отказывает в доступе, скопируйте файлы дампов в другую папку (например, на рабочий стол) и уже оттуда открывайте их в анализаторе.
Чем открыть файл дампа: обзор инструментов
Выбор программы зависит от вашей цели. Если нужно быстро узнать виновника сбоя — подойдут простые утилиты с графическим интерфейсом. Для глубокого анализа стека вызовов и отладки потребуется WinDbg — официальный отладчик Microsoft.
| Инструмент | Разработчик | Сложность | Для чего подходит |
|---|---|---|---|
| WinDbg | Microsoft | Высокая | Полный анализ дампа, стек вызовов, отладка драйверов |
| BlueScreenView | NirSoft | Низкая | Быстрый просмотр BSOD и поиск проблемного драйвера |
| WhoCrashed | Resplendence | Низкая | Автоматический отчёт о причине сбоя простым языком |
| DumpChk / kd | Microsoft | Средняя | Проверка целостности дампа, консольная отладка |
Все перечисленные инструменты распространяются бесплатно. WinDbg доступен в Microsoft Store (версия WinDbg Preview) и в составе Windows SDK, а BlueScreenView и WhoCrashed скачиваются с официальных сайтов разработчиков.
Как открыть дамп в WinDbg: пошаговая инструкция
WinDbg — самый мощный способ анализа, но он требует настройки символов. Без файлов символов (symbols) с серверов Microsoft отладчик не сможет корректно расшифровать стек вызовов, поэтому этот шаг пропускать нельзя.
☑️ Анализ дампа в WinDbg
Порядок действий:
- 🔽 Установите WinDbg Preview из Microsoft Store — это самый простой способ получить актуальную версию.
- 🔧 Задайте путь к символам через меню
File → Settings → Debugging settingsили командой. - 📂 Откройте дамп:
File → Open Dump Fileи укажите путь к файлу.dmp. - 🔍 Дождитесь загрузки и введите команду анализа.
Настройка символов выполняется один раз. В поле пути к символам укажите строку вида:
srv*C:\Symbols*https://msdl.microsoft.com/download/symbols
После открытия дампа введите в командной строке отладчика:
!analyze -v
Команда запускает автоматический анализ. В выводе обратите внимание на поля BUGCHECK_CODE (код ошибки), IMAGE_NAME и MODULE_NAME — последние два обычно указывают на файл драйвера, который стал причиной сбоя, например nvlddmkm.sys (драйвер NVIDIA) или ntoskrnl.exe.
Быстрый анализ через BlueScreenView и WhoCrashed
Если командная строка и настройка символов кажутся сложными, есть путь проще. BlueScreenView автоматически сканирует папку Minidump и показывает список всех синих экранов с датами, кодами ошибок и подсвеченными драйверами, которые участвовали в сбое.
Достаточно запустить программу — установка не требуется. В нижней панели розовым цветом будут выделены модули, найденные в стеке сбоя. Двойной щелчок по записи покажет детали конкретного дампа.
WhoCrashed работает иначе: нажмите кнопку анализа, и утилита выдаст текстовый отчёт на понятном языке — какой драйвер вероятнее всего виноват и что с этим делать. Для домашней диагностики этого обычно достаточно.
⚠️ Внимание: скачивайте анализаторы дампов только с официальных сайтов разработчиков (nirsoft.net, resplendence.com, Microsoft Store). Сторонние каталоги иногда распространяют модифицированные версии подобных утилит.
Как открыть дамп приложения, а не системы
Отдельный случай — дампы падения конкретных программ. Они создаются службой Windows Error Reporting и сохраняются в папке %LOCALAPPDATA%\CrashDumps. Такие файлы тоже имеют расширение .dmp и открываются тем же WinDbg, но анализируются как user-mode дампы, а не дампы ядра.
Для разработчиков есть альтернатива: дамп приложения можно открыть в Visual Studio через File → Open → File. Среда покажет стек вызовов, значения переменных и позволит продолжить отладку, если доступны исходные коды и PDB-файлы.
Что делать, если файл дампа не открывается или повреждён
Проверьте размер файла — нулевой или подозрительно маленький дамп обычно не записался полностью из-за нехватки места на диске или слишком малого файла подкачки. Убедитесь, что файл подкачки включён и его размер соответствует объёму ОЗУ (для полных дампов это критично). Также проверьте дамп командой dumpchk.exe из состава Debugging Tools for Windows — она сообщит, целостен ли файл.
Почему дамп не создаётся: проверка настроек
Частая ситуация: синий экран был, а файла в Minidump нет. Причин несколько, и все они проверяются без сторонних программ.
Во-первых, откройте настройки записи отладочной информации (sysdm.cpl → Дополнительно → Загрузка и восстановление) и убедитесь, что запись дампа включена. Во-вторых, проверьте наличие файла подкачки на системном диске — без него Windows физически не может сохранить дамп. В-третьих, убедитесь, что на диске C: достаточно свободного места.
Ещё одна возможная причина — работа «чистильщиков» системы вроде CCleaner, которые удаляют файлы дампов вместе с временными файлами. Если пользуетесь такими утилитами, добавьте папку Minidump в исключения.
⚠️ Внимание: не отключайте файл подкачки полностью ради «оптимизации» — без него запись дампов ядра невозможна, и при следующем BSOD вы останетесь без диагностической информации.
Что делать с результатами анализа
Найденный в дампе драйвер — это отправная точка. Если виновником указан драйвер видеокарты, обновите его с официального сайта производителя или, наоборот, откатите на предыдущую стабильную версию. Если сбоит драйвер антивируса или старой утилиты — попробуйте удалить соответствующую программу и понаблюдать за системой.
Когда дамп указывает на разные файлы при каждом сбое, вероятна аппаратная причина: неисправная оперативная память, перегрев или нестабильный блок питания. В этом случае программный анализ исчерпан, и нужна диагностика железа.
Частые вопросы
Чем открыть файл .dmp без установки программ?
Полноценно — никак: встроенных средств просмотра дампов в Windows нет. Минимальный вариант — портативная утилита BlueScreenView, которая не требует установки и запускается сразу после скачивания.
Можно ли открыть дамп с другого компьютера?
Да. Скопируйте файл .dmp на свой ПК и откройте его в WinDbg или BlueScreenView. Для корректного анализа в WinDbg достаточно доступа в интернет для загрузки символов Microsoft.
Почему WinDbg показывает «Symbol file could not be found»?
Не настроен путь к символам или нет подключения к интернету. Укажите строку srv*C:\Symbols*https://msdl.microsoft.com/download/symbols в настройках отладчика и повторите анализ командой !analyze -v.
Опасно ли удалять файлы дампов?
Нет, удаление дампов безопасно — это просто диагностическая информация. Но перед удалением убедитесь, что проблема решена, иначе при повторном сбое старые данные могут пригодиться для сравнения.
Чем отличается малый дамп от полного?
Малый дамп (минидамп) содержит только базовую информацию о сбое и занимает немного места — его достаточно для определения драйвера-виновника. Полный дамп включает всё содержимое оперативной памяти и нужен в основном разработчикам для глубокой отладки.