Файл minidump создаётся Windows автоматически в момент критического сбоя — например, при появлении синего экрана (BSOD), — и сохраняется в папке C:\Windows\Minidump. Прочитать его можно бесплатными утилитами BlueScreenView, WhoCrashed или отладчиком WinDbg от Microsoft: они покажут код ошибки, адрес сбоя и драйвер, который с наибольшей вероятностью вызвал падение системы.
Без анализа дампа поиск причины синего экрана превращается в перебор догадок. Дамп фиксирует состояние системы в момент сбоя: какой модуль выполнялся, какой стек вызовов привёл к ошибке и какой stop-код выдала Windows. Ниже разберём, где искать файлы дампов, чем их открыть и как правильно трактовать результат.
Что такое minidump и где он хранится
Малый дамп памяти (minidump) — это компактный снимок аварийного состояния системы. В отличие от полного дампа памяти, который может занимать гигабайты, minidump обычно весит несколько сотен килобайт и содержит только самое необходимое: код ошибки, список загруженных драйверов, стек вызовов сбойного потока и сведения о процессоре.
Стандартное расположение файлов — каталог C:\Windows\Minidump. Каждый файл получает имя по дате создания, например 011525-12345-01.dmp. Полный дамп, если он включён, записывается в файл C:\Windows\MEMORY.DMP.
Если папка пуста, возможные причины таковы: создание дампов отключено в настройках, файл подкачки отключён или слишком мал, либо сбой произошёл настолько рано, что система не успела записать данные. Проверить настройку можно через Свойства системы → Дополнительно → Загрузка и восстановление → Параметры — там должен быть выбран пункт «Малый дамп памяти».
Какие программы открывают minidump
Выбор инструмента зависит от того, насколько глубокий анализ нужен. Для большинства пользователей достаточно простой утилиты, которая сразу покажет виновника сбоя.
- 🔍 BlueScreenView — портативная утилита от NirSoft, сканирует папку Minidump и подсвечивает драйвер, обнаруженный в стеке сбоя.
- 📊 WhoCrashed — выдаёт отчёт в понятной форме: какой модуль с высокой вероятностью вызвал падение и что с этим делать.
- 🛠️ WinDbg — официальный отладчик Microsoft, самый мощный вариант, требует загрузки символов и базовых навыков работы с командами.
- 🧩 WinDbg Preview — современная версия отладчика с обновлённым интерфейсом, распространяется через Microsoft Store.
| Программа | Сложность | Что показывает | Кому подходит |
|---|---|---|---|
| BlueScreenView | Минимальная | Код ошибки, сбойный драйвер | Всем пользователям |
| WhoCrashed | Низкая | Отчёт с рекомендациями | Новичкам |
| WinDbg Preview | Высокая | Полный стек вызовов, анализ | Продвинутым |
| WinDbg (классический) | Высокая | Детальная отладка | Специалистам |
Быстрый анализ через BlueScreenView
Наиболее простой путь — запустить BlueScreenView: программа не требует установки, достаточно распаковать архив и открыть исполняемый файл. Утилита автоматически найдёт все дампы в стандартной папке и выведет их списком с датами и кодами ошибок.
Верхняя панель показывает список сбоев: имя файла, дату, stop-код (например, 0x0000001A или IRQL_NOT_LESS_OR_EQUAL) и параметры ошибки. В нижней панели отображаются драйверы, загруженные в момент сбоя, — розовым цветом подсвечивается модуль, найденный в стеке аварийного вызова.
☑️ Анализ дампа в BlueScreenView
Обратите внимание на столбец Caused By Driver — именно там указан предполагаемый виновник. Если сбой повторяется и каждый раз указывает один и тот же файл .sys — это сильный сигнал, что проблема связана именно с этим драйвером.
⚠️ Внимание: подсвеченный драйвер — это модуль, обнаруженный в стеке сбоя, а не гарантированный виновник. Например, системные файлы Windows часто попадают в стек из-за сбоя стороннего драйвера или неисправной памяти. Выводы стоит делать по совокупности нескольких дампов.
Глубокий анализ в WinDbg
Когда простых утилит недостаточно, применяется WinDbg Preview — его можно установить из Microsoft Store. После запуска откройте файл дампа через меню File → Open dump file.
Для корректной расшифровки стека необходимы символы отладки — они подключаются к серверам Microsoft. Путь к символам задаётся командой:
.sympath srv*https://msdl.microsoft.com/download/symbols
Затем выполните команду автоматического анализа:
!analyze -v
В выводе ищите строки IMAGE_NAME и MODULE_NAME — там указан модуль, который отладчик считает причиной сбоя, а также поле BUGCHECK_CODE с точным кодом ошибки. Поле STACK_TEXT показывает цепочку вызовов, приведшую к падению.
Что означают поля в выводе !analyze -v
BUGCHECK_CODE — шестнадцатеричный код ошибки; BUGCHECK_P1–P4 — параметры, уточняющие контекст сбоя; PROCESS_NAME — процесс, активный в момент падения; IMAGE_NAME — файл модуля-виновника; FAILURE_BUCKET_ID — классификатор сбоя, полезный для поиска по базам знаний.
Как трактовать коды ошибок
Код ошибки (bug check code) указывает категорию проблемы. Полный официальный справочник кодов опубликован в документации Microsoft, но часть из них встречается особенно часто:
- 💾 MEMORY_MANAGEMENT — возможная связь с оперативной памятью или драйверами, работающими с ней; стоит проверить ОЗУ средствами диагностики.
- ⚡ IRQL_NOT_LESS_OR_EQUAL — драйвер обратился к недопустимому адресу памяти; частая причина — устаревший или конфликтующий драйвер.
- 🗂️ KMODE_EXCEPTION_NOT_HANDLED — необработанное исключение в коде режима ядра; смотрите на указанный модуль.
- 🧷 PAGE_FAULT_IN_NONPAGED_AREA — обращение к отсутствующей странице памяти; возможные причины — ОЗУ, антивирус или драйвер.
Один и тот же код может иметь разные причины, поэтому важен не только сам код, но и связка код + модуль + параметры. Если в нескольких дампах подряд повторяется один и тот же сторонний драйвер — начинать устранение следует именно с него: обновить, откатить или удалить соответствующее ПО.
⚠️ Внимание: не удаляйте системные файлы Windows, даже если они указаны в стеке сбоя. Файлы вродеntoskrnl.exeилиntkrnlmp.exeпочти всегда оказываются в дампе как место обнаружения ошибки, а не её источник.
Что делать после анализа
Порядок действий зависит от того, что показал дамп. Если виновником назван драйвер конкретного устройства — обновите его с сайта производителя или, наоборот, откатите к предыдущей версии, если сбои начались после обновления. Проверить историю обновлений можно в Диспетчере устройств и в журнале Центра обновления Windows.
Если в разных дампах виновники разные и среди них преобладают системные модули — возможная причина аппаратная: нестабильная оперативная память, разгон, перегрев или проблемы с питанием. В этом случае разумно провести тест ОЗУ (например, штатным средством диагностики памяти Windows или MemTest86) и временно отключить разгон в BIOS/UEFI, если он применялся.
Когда самостоятельный анализ не даёт результата, файл дампа можно передать специалисту или разместить на профильном форуме — малый дамп не содержит личных документов и безопасен для передачи в разумных пределах.
Частые вопросы
Почему папка C:\Windows\Minidump пуста после синего экрана?
Возможные причины: в параметрах «Загрузка и восстановление» отключена запись отладочной информации, отключён или слишком мал файл подкачки, либо сбой произошёл до инициализации дисковой подсистемы. Проверьте настройку Система → Дополнительные параметры → Загрузка и восстановление и убедитесь, что выбран малый дамп памяти.
Можно ли открыть файл .dmp без установки программ?
Штатного просмотрщика дампов в Windows нет. Минимальный вариант — портативная BlueScreenView, которая не требует установки. WinDbg Preview устанавливается из Microsoft Store и подходит для глубокого анализа.
Драйвер в дампе — это точная причина синего экрана?
Нет, это модуль, обнаруженный в стеке сбоя. Системные файлы часто попадают туда из-за ошибок сторонних драйверов или неисправного железа. Делайте вывод по нескольким дампам: повторяющийся сторонний драйвер — весомый повод начать с него.
Чем малый дамп отличается от файла MEMORY.DMP?
Малый дамп содержит только код ошибки, список драйверов и стек сбойного потока. MEMORY.DMP — это дамп ядра или полный дамп памяти, он значительно объёмнее и нужен для сложной диагностики, когда данных minidump недостаточно.
Опасно ли передавать файл дампа другому человеку?
Малый дамп содержит техническую информацию: имена драйверов, процессов и параметры системы. Личных документов в нём нет, но имя пользователя и пути могут присутствовать. Передавайте файл только доверенным специалистам.