Файл minidump появляется в папке C:\Windows\Minidump сразу после синего экрана (BSOD) в Windows 11 и содержит снимок состояния системы в момент критического сбоя. Если компьютер перезагружается с ошибками вроде IRQL_NOT_LESS_OR_EQUAL или PAGE_FAULT_IN_NONPAGED_AREA, именно этот небольшой файл помогает определить, какой драйвер или процесс вызвал падение системы.
В отличие от полного дампа памяти, который может занимать десятки гигабайт, мини-дамп весит обычно менее мегабайта и сохраняет только ключевую отладочную информацию: код ошибки, список загруженных драйверов и контекст процессора. Этого достаточно, чтобы выявить виновника сбоя без сложных инструментов.
Что такое minidump и зачем он нужен
Minidump (малый дамп памяти) — это файл с расширением .dmp, который Windows создаёт автоматически при критической ошибке ядра. В него записываются стоп-код BSOD, параметры ошибки, список загруженных модулей и стек вызовов потока, вызвавшего сбой.
Имя файла формируется по шаблону MMDDYY-XXXXX-01.dmp, где зашифрована дата создания. Поэтому при повторяющихся синих экранах легко сопоставить конкретный дамп с конкретным инцидентом и понять, стабильна ли причина или сбои происходят по разным драйверам.
- 🔍 Определение драйвера или модуля, вызвавшего BSOD
- 📅 Фиксация даты и времени каждого критического сбоя
- 🧩 Анализ стека вызовов в момент падения системы
- 📤 Передача файла специалисту для удалённой диагностики
Где находятся дампы в Windows 11
Стандартное расположение мини-дампов — каталог C:\Windows\Minidump. Чтобы попасть туда, откройте Проводник и вставьте путь в адресную строку, либо нажмите Win + R и введите команду:
%SystemRoot%\Minidump
Для открытия папки потребуются права администратора — система запросит подтверждение через UAC. Если папка пуста или отсутствует, это не всегда означает отсутствие сбоев: возможно, создание дампов отключено в настройках или файл подкачки сконфигурирован так, что система не может записать дамп.
Кроме мини-дампов, Windows может создавать и более крупные файлы. Полный дамп памяти и дамп ядра сохраняются в файл C:\Windows\MEMORY.DMP. Активный дамп, появившийся в свежих версиях системы, также записывается туда же.
⚠️ Внимание: не удаляйте файлы из папки Minidump до завершения диагностики. Даже старые дампы полезны — по ним видно, повторяется ли одна и та же ошибка или сбои носят случайный характер.
Как настроить создание дампов памяти
Если после BSOD дампы не появляются, проверьте параметры записи отладочной информации. Откройте Параметры → Система → О системе → Дополнительные параметры системы, затем в разделе «Загрузка и восстановление» нажмите кнопку «Параметры».
В выпадающем списке «Запись отладочной информации» доступно несколько вариантов. Для большинства задач диагностики достаточно малого дампа памяти, но при глубоком анализе может понадобиться дамп ядра.
| Тип дампа | Содержимое | Файл | Когда использовать |
|---|---|---|---|
| Малый дамп (256 КБ) | Стоп-код, драйверы, стек | Папка Minidump | Стандартная диагностика BSOD |
| Дамп ядра | Память ядра ОС | MEMORY.DMP | Сложные сбои драйверов |
| Полный дамп | Вся оперативная память | MEMORY.DMP | Глубокий анализ разработчиками |
| Активный дамп | Память ядра и активных процессов | MEMORY.DMP | Компромисс между полным и ядром |
| Автоматический дамп | Выбирается системой | MEMORY.DMP | Значение по умолчанию в Windows 11 |
Для записи дампа системе необходим файл подкачки на системном диске. Если вы полностью отключили pagefile.sys, дампы создаваться не будут — это частая причина пустой папки Minidump.
☑️ Настройка записи дампов в Windows 11
Чем открыть и проанализировать minidump
Официальный инструмент анализа — WinDbg от Microsoft, доступный в Microsoft Store (версия WinDbg Preview). После установки откройте файл дампа через меню File → Open dump file и выполните команду анализа:
!analyze -v
Отладчик загрузит символы с серверов Microsoft и выдаст отчёт. Ключевые строки результата — BUGCHECK_CODE (код ошибки), IMAGE_NAME и MODULE_NAME (модуль, который отладчик считает вероятной причиной сбоя). Если виновником указан файл .sys с именем конкретного драйвера — например, от видеокарты или антивируса — начинайте с его обновления или отката.
Более простая альтернатива для быстрой проверки — утилита BlueScreenView: она показывает список всех дампов, стоп-коды и подсвечивает драйверы, участвовавшие в сбое, без необходимости разбираться в командах отладчика. Однако её вывод стоит воспринимать как подсказку, а не окончательный вердикт: реальная причина может скрываться в другом модуле.
Типичные причины, которые выявляет анализ дампа
Чаще всего виновником синего экрана оказывается драйвер: видеокарты, сетевого адаптера, антивируса или виртуализации. Дамп показывает, в каком модуле произошло исключение, и это позволяет прицельно обновить или удалить проблемное ПО вместо полной переустановки системы.
Вторая группа причин — аппаратная. Ошибки WHEA_UNCORRECTABLE_ERROR в дампах часто указывают на нестабильность процессора или памяти, особенно при разгоне или включённом профиле XMP. Если стоп-коды каждый раз разные и виновники меняются случайным образом, стоит проверить оперативную память встроенным средством mdsched.exe или утилитой MemTest86.
- 🎮 Устаревший или бета-драйвер видеокарты
- 🛡️ Конфликт антивируса с системными процессами
- ⚡ Нестабильный разгон, XMP-профиль или питание
- 💾 Сбоящая оперативная память или SSD
- 🔄 Повреждённые системные файлы после обновления
⚠️ Внимание: если анализ указывает на системные файлы Windows (ntoskrnl.exe, win32k.sys), это редко означает их реальную неисправность. Обычно ядро лишь фиксирует последствия ошибки стороннего драйвера или железа — ищите первопричину глубже в стеке вызовов.
Что делать, если дампы не создаются
Проверьте три условия: включён ли файл подкачки на системном диске, достаточно ли свободного места на разделе C: и выбран ли тип дампа, отличный от «Нет». Также убедитесь, что в параметрах «Загрузка и восстановление» снята галочка автоматической перезагрузки — иначе вы можете просто не успевать увидеть BSOD, хотя дамп всё равно запишется.
В некоторых случаях запись дампа блокируют сторонние «чистильщики» системы, которые удаляют файлы из C:\Windows\Minidump при очередной очистке. Если вы пользуетесь такими утилитами, добавьте папку в исключения на время диагностики.
Дополнительно
просмотр истории сбоев без дампов:Даже если дамп не записался, код ошибки можно найти в «Просмотре событий» (eventvwr.msc): раздел «Журналы Windows → Система», источник BugCheck, код события 1001. Там же фиксируются критические события Kernel-Power при внезапных перезагрузках.
Часто задаваемые вопросы
Можно ли удалять файлы из папки Minidump?
Да, файлы .dmp безопасно удалять — на работу системы это не влияет. Но делайте это после завершения диагностики, иначе потеряете историю сбоев.
Почему папка Minidump пуста, хотя синие экраны были?
Вероятные причины: отключён файл подкачки, в настройках выбран вариант «Нет» для записи отладочной информации, недостаточно места на диске C: или сторонняя утилита очистки удаляет дампы автоматически.
Чем открыть файл .dmp без установки WinDbg?
Подойдёт бесплатная утилита BlueScreenView — она не требует установки и сразу показывает список дампов с кодами ошибок и подозреваемыми драйверами. Для глубокого анализа всё же нужен WinDbg.
Опасно ли передавать файл дампа другому человеку?
Мини-дамп содержит техническую информацию о системе и драйверах, личных файлов и паролей там нет. Тем не менее передавайте дампы только доверенным специалистам и не публикуйте их в открытом доступе без необходимости.
Дамп указывает на ntoskrnl.exe — значит, система повреждена?
Не обязательно. Ядро Windows часто фигурирует в отчётах как место фиксации ошибки, тогда как реальный виновник — сторонний драйвер или нестабильное железо. Проверьте стек вызовов в WinDbg и протестируйте память.