Синий экран смерти с кодом вроде IRQL_NOT_LESS_OR_EQUAL или PAGE_FAULT_IN_NONPAGED_AREA мелькает за секунды, и прочитать его успевают немногие. Именно поэтому нужна программа для просмотра синего экрана — она читает файлы дампа памяти, которые Windows сохраняет при каждом критическом сбое, и показывает, какой драйвер или модуль стал вероятной причиной падения системы.
Дампы обычно лежат в папке C:\Windows\Minidump (малые дампы) или в файле C:\Windows\MEMORY.DMP (полный дамп). Вручную разобрать их сложно, а специальные утилиты переводят бинарные данные в понятный отчёт: имя файла драйвера, адрес сбоя, стек вызовов. Ниже разберём лучшие инструменты и порядок работы с ними.
Что такое дамп памяти и зачем его анализировать
Когда ядро Windows встречает ошибку, которую невозможно обработать, оно останавливает систему и записывает состояние памяти в файл. Это и есть дамп памяти. В нём зафиксирован момент сбоя: какие драйверы были загружены, какой процесс выполнялся и на какой инструкции всё упало.
Без анализа дампа поиск причины превращается в гадание. Пользователь меняет компоненты наугад, переустанавливает систему, а сбой возвращается, потому что виновник — например, конкретный драйвер сетевой карты — остался на месте. Программа-анализатор показывает имя файла вроде nvlddmkm.sys или rtwlane.sys, и направление поиска сразу становится ясным.
⚠️ Внимание: если папкаMinidumpпуста, возможно, создание дампов отключено в настройках системы или файл подкачки слишком мал. Проверьте параметры:Система → Дополнительные параметры → Загрузка и восстановление— там должна быть выбрана запись отладочной информации.
BlueScreenView — простой просмотрщик мини-дампов
Самая известная бесплатная утилита для просмотра синих экранов — BlueScreenView от NirSoft. Она не требует установки, весит меньше мегабайта и сразу после запуска сканирует папку Minidump, выводя список всех зафиксированных сбоев.
В верхней панели показаны дампы с датой, кодом ошибки (Bug Check Code) и параметрами, в нижней — список драйверов, загруженных в момент падения. Модуль, который утилита считает вероятным виновником, подсвечивается. Двойной клик по дампу открывает свойства с полной информацией, а данные можно экспортировать в отчёт.
- 🔹 Портативность — работает без установки, можно носить на флешке
- 🔹 Подсветка предполагаемого драйвера-виновника розовым цветом
- 🔹 Отображение кода ошибки и четырёх параметров в шестнадцатеричном виде
- 🔹 Экспорт отчёта в HTML или текстовый файл для отправки специалисту
Ограничение у утилиты тоже есть: она показывает вероятного виновника, но не доказывает его вину. Если подсвечен системный файл Windows, реальная причина может скрываться в стороннем драйвере, который испортил данные раньше, либо в неисправной памяти.
WinDbg — профессиональный анализатор от Microsoft
WinDbg — официальный отладчик Microsoft, входящий в состав инструментов Windows SDK, также доступна версия WinDbg Preview из Microsoft Store. Это самый глубокий инструмент анализа, но и самый требовательный к пользователю.
Для базовой диагностики достаточно открыть дамп через File → Open Dump File и выполнить команду автоматического анализа:
!analyze -v
Отладчик загрузит символы с серверов Microsoft (путь к ним задаётся командой .symfix) и выдаст развёрнутый отчёт: код ошибки, стек вызовов, имя модуля в строке MODULE_NAME и IMAGE_NAME. Именно значение IMAGE_NAME чаще всего указывает на файл драйвера, вызвавшего сбой.
WhoCrashed и альтернативные утилиты
WhoCrashed ориентирована на тех, кто не хочет разбираться в отладке. Программа анализирует дампы одной кнопкой и выдаёт заключение на понятном языке: «вероятная причина — драйвер такой-то» или «сбой похож на аппаратную проблему с оперативной памятью».
Ещё один вариант — WheaErrorLogViewer и встроенный Просмотр событий Windows. Последний не разбирает дампы напрямую, но событие с кодом 41 (Kernel-Power) и записи BugCheck в журнале «Система» помогают сопоставить время сбоя с другими ошибками — например, с отказом диска или перегревом.
| Программа | Сложность | Глубина анализа | Кому подходит |
|---|---|---|---|
| BlueScreenView | Минимальная | Список драйверов, подсветка виновника | Домашним пользователям |
| WhoCrashed | Низкая | Готовое заключение с рекомендацией | Новичкам без опыта |
| WinDbg | Высокая | Полный стек, символы, отладка | Администраторам и энтузиастам |
| Просмотр событий | Низкая | Контекст сбоев, без разбора дампа | Для предварительной диагностики |
Пошаговая инструкция: как найти причину BSOD
Порядок действий не зависит от конкретной утилиты и выглядит одинаково. Сначала убедитесь, что дампы вообще создаются, затем проанализируйте их и сопоставьте результат с недавними изменениями в системе.
☑️ Диагностика синего экрана
Если подсвеченный файл принадлежит видеодрайверу — начните с его чистой переустановки. Если указывает на антивирус или драйвер фильтрации сети — попробуйте временно удалить соответствующую программу. Когда виновником значится системный файл ядра, а сбои плавающие и разные, возможная причина — оперативная память или нестабильный разгон, и тогда стоит вернуть настройки BIOS к значениям по умолчанию.
⚠️ Внимание: не удаляйте системные файлы, указанные в отчёте, вручную. Файл вроде ntoskrnl.exe почти никогда не является настоящей причиной — он лишь фиксирует последствия чужой ошибки.
Почему дампы могут не создаваться
Частые причины — отключённый или слишком маленький файл подкачки, недостаток места на системном диске, выключенная запись отладочной информации в настройках «Загрузка и восстановление», а также утилиты «очистки» системы, удаляющие содержимое папки Minidump. Проверьте эти пункты, если после сбоя дамп не появился.
Как понять, что проблема аппаратная
Программный сбой обычно стабилен: один и тот же драйвер, один код ошибки, повторяемые условия — например, падение только при запуске игры. Аппаратные проблемы ведут себя хаотичнее: коды ошибок каждый раз разные, виновники меняются, сбои случаются в простое и под нагрузкой.
В такой ситуации последовательно проверяйте: память штатным средством диагностики mdsched.exe или сторонним тестом, температуру компонентов под нагрузкой, состояние диска через его SMART-показатели. Нестабильный блок питания тоже способен вызывать случайные BSOD, но подтвердить это без подмены компонента сложно — здесь разумнее обратиться в сервис.
Частые вопросы о просмотре синих экранов
Где Windows хранит файлы дампов?
Малые дампы сохраняются в папке C:\Windows\Minidump, полный дамп ядра — в файле C:\Windows\MEMORY.DMP. Для доступа к папке могут потребоваться права администратора.
BlueScreenView подсвечивает ntoskrnl.exe — это вирус?
Как правило, нет. Файл ntoskrnl.exe — ядро системы, и оно часто оказывается в отчёте просто потому, что именно ядро зафиксировало ошибку. Реальная причина обычно в стороннем драйвере или железе, поэтому смотрите на весь список модулей, а не только на подсвеченный.
Можно ли анализировать дамп с другого компьютера?
Да. Скопируйте файлы из папки Minidump на свой ПК и откройте их в BlueScreenView или WinDbg — для мини-дампов версия системы на анализирующем компьютере не критична, хотя для WinDbg желательно иметь доступ к интернету для загрузки символов.
Синий экран исчезает слишком быстро, как его прочитать?
Отключите автоматическую перезагрузку: Система → Дополнительные параметры → Загрузка и восстановление, снимите галочку «Выполнить автоматическую перезагрузку». После этого экран с кодом ошибки останется на дисплее. Но надёжнее просто проанализировать дамп — там информации больше.
Чем опасно игнорирование редких BSOD?
Единичный сбой после обновления драйвера может не повториться, но регулярные падения способны повреждать данные на диске и файловую систему. Кроме того, аппаратная причина — например, деградирующая память — со временем только прогрессирует, поэтому анализировать дампы стоит уже после второго-третьего повторения.