Файл C:\Windows\Minidump с расширением .dmp — это главный источник информации о том, почему Windows завершила работу с синим экраном: в нём записан стоп-код, адрес сбойной инструкции и имя драйвера, который был активен в момент критической ошибки. Без чтения дампа диагностика BSOD превращается в перебор догадок, а с ним причина часто определяется за несколько минут.
В этой статье разберём, где Windows сохраняет дампы, как настроить их создание, чем открыть файл и как интерпретировать результат анализа. Материал подходит для Windows 10 и Windows 11 — расположение файлов и инструменты в этих системах совпадают.
Где Windows хранит дампы памяти
По умолчанию система пишет два типа файлов. Малый дамп памяти (minidump) сохраняется в папке C:\Windows\Minidump и имеет имя вида ММДДГГ-NNNNN-01.dmp, где первая часть — дата сбоя. Полный или автоматический дамп записывается в единый файл C:\Windows\MEMORY.DMP, который перезаписывается при каждом новом критическом сбое.
Если папка Minidump пуста, возможны две причины: создание дампов отключено в настройках либо файл подкачки отсутствует или слишком мал. Дамп физически пишется через pagefile, поэтому полностью отключённый файл подкачки делает запись невозможной.
Настройка записи дампов перед анализом
Откройте Панель управления → Система → Дополнительные параметры системы → Загрузка и восстановление → Параметры. В блоке «Отказ системы» убедитесь, что включён пункт «Записать событие в системный журнал», а в выпадающем списке «Запись отладочной информации» выбран подходящий тип дампа.
Для домашней диагностики достаточно малого дампа памяти (256 КБ) — он содержит стоп-код, список загруженных драйверов и стек вызовов сбойного потока. Полный дамп нужен разработчикам и занимает объём, сопоставимый с размером оперативной памяти.
- 🛠️ Малый дамп — оптимален для поиска сбойного драйвера.
- 📦 Дамп ядра — включает память ядра, подходит для сложных случаев.
- 💾 Полный дамп — вся физическая память, требует много места на диске.
- ⚙️ Автоматический дамп — вариант по умолчанию в современных версиях Windows.
⚠️ Внимание: не отключайте автоматическую перезагрузку при отказе системы до того, как зафиксируете стоп-код — иначе при частых сбоях можно не успеть увидеть код ошибки на экране. Сам код удобнее смотреть уже в дампе, но при первом сбое полезно сфотографировать экран.
Просмотр дампа в WinDbg
WinDbg — официальный отладчик Microsoft, самый точный инструмент для анализа. Скачайте WinDbg Preview из Microsoft Store, установите и откройте в нём файл дампа через File → Open dump file.
После загрузки выполните команду автоматического анализа:
!analyze -v
Отладчик загрузит символы (отладочные данные Microsoft) и выведет отчёт. Ключевые строки: BUGCHECK_CODE — стоп-код, IMAGE_NAME и MODULE_NAME — файл драйвера, который отладчик считает виновником. Если символы не загрузились, задайте путь командой:
.symfix
.reload
☑️ Анализ дампа в WinDbg
Имя файла вида nvlddmkm.sys указывает на драйвер видеокарты NVIDIA, rtwlane и подобные — на сетевые адаптеры Realtek, ntoskrnl.exe обычно означает, что сбой произошёл в ядре, но истинная причина может быть в стороннем драйвере или железе.
Быстрый просмотр через BlueScreenView
Если устанавливать отладчик не хочется, подойдёт бесплатная утилита BlueScreenView от NirSoft. Она автоматически сканирует папку Minidump и показывает список всех сбоев: дату, стоп-код, параметры и подсвечивает розовым драйверы, найденные в стеке сбоя.
Это самый быстрый способ ответить на вопрос «какой файл виноват». Однако вывод BlueScreenView стоит воспринимать как подсказку, а не приговор: утилита показывает драйвер, находившийся в стеке в момент краха, который не всегда является первопричиной.
⚠️ Внимание: если виновником во всех дампах значится ntoskrnl.exe или ntkrnlmp.exe, это почти всегда означает, что сбой вызван не самим ядром, а железом (память, разгон, питание) или сторонним драйвером, который испортил данные ядра раньше. Требуется более глубокая проверка.
Что означают параметры стоп-кода
У большинства BSOD после кода идут четыре параметра в скобках, например IRQL_NOT_LESS_OR_EQUAL (0xA) с адресом памяти первым параметром. Их расшифровка зависит от конкретного кода — точное значение каждого параметра описано в официальной справке Microsoft по кодам проверки ошибок (Bug Check Code Reference).
Расшифровка частых стоп-кодов
Один и тот же код может иметь разные причины, поэтому таблица ниже — отправная точка, а не готовый диагноз. Всегда сверяйте код с именем драйвера из дампа.
| Стоп-код | Название | Типичные направления проверки |
|---|---|---|
| 0x0000000A | IRQL_NOT_LESS_OR_EQUAL | Драйверы, оперативная память, разгон |
| 0x0000001A | MEMORY_MANAGEMENT | Ошибки ОЗУ, тест памяти |
| 0x0000007E | SYSTEM_THREAD_EXCEPTION_NOT_HANDLED | Конкретный драйвер из дампа |
| 0x00000124 | WHEA_UNCORRECTABLE_ERROR | Аппаратный сбой: ЦП, питание, перегрев |
| 0x00000133 | DPC_WATCHDOG_VIOLATION | Драйверы SSD/чипсета, прошивка накопителя |
Код 0x124 (WHEA) в сочетании с отсутствием конкретного драйвера в дампе — почти всегда аппаратная проблема, и переустановка Windows её не решит. В таком случае проверяйте температуры, стабильность питания и отключайте любой разгон, включая профили XMP для памяти.
Что делать после определения виновника
Порядок действий зависит от того, что показал анализ. Если указан конкретный сторонний драйвер — обновите его с сайта производителя устройства или, наоборот, откатите к предыдущей версии, если сбои начались после обновления. Драйверы антивирусов и системных утилит часто требуют полного удаления фирменным деинсталлятором.
Если дамп указывает на память или ядро, выполните базовые аппаратные проверки:
- 🧪 Прогоните встроенный тест:
mdsched.exe(средство проверки памяти Windows) или MemTest86. - 🌡️ Проверьте температуры процессора и видеокарты под нагрузкой.
- 🔌 Отключите разгон и профили XMP/EXPO в BIOS, затем понаблюдайте за стабильностью.
- 📄 Проверьте системные файлы командами
sfc /scannowиchkdskдля диска.
Если дамп не создаётся или не читается
Иногда файл дампа отсутствует либо отладчик выдаёт ошибку чтения. Проверьте по порядку: включён ли файл подкачки, хватает ли места на системном диске, не удалил ли дампы очистщик диска (например, «Очистка диска» удаляет файлы дампов памяти при соответствующей галочке). Также сбой на уровне питания или диска может физически не дать системе записать файл.
Повреждённый или обрезанный дамп WinDbg откроет с предупреждениями, и часть данных будет недоступна. В такой ситуации ориентируйтесь на то, что есть: даже стоп-код без стека уже сужает поиск. Дополнительно смотрите журнал событий Windows (eventvwr.msc) — события Kernel-Power 41 и записи BugCheck дублируют код ошибки.
⚠️ Внимание: раздавая дамп на форумах для помощи, помните, что полный дамп памяти может содержать фрагменты личных данных из оперативной памяти. Для публикации используйте только малые дампы.
Часто задаваемые вопросы
Можно ли открыть дамп BSOD без интернета?
BlueScreenView работает полностью офлайн. WinDbg откроет файл, но без доступа к серверу символов Microsoft анализ будет менее точным — часть функций и драйверов отобразится без имён.
Почему в дампе виноват ntoskrnl.exe, хотя это файл Windows?
Ядро системы — типичный «козёл отпущения»: реальная причина обычно в стороннем драйвере, повредившем данные ядра, или в неисправном железе. Проверяйте память, разгон и недавно установленные драйверы.
Сколько весит файл дампа и можно ли его удалить?
Малый дамп занимает несколько сотен килобайт, MEMORY.DMP — от сотен мегабайт до размера оперативной памяти. Удалять их безопасно: на работу системы это не влияет, пропадёт лишь история сбоев.
Где посмотреть стоп-код, если дампов нет совсем?
Откройте Просмотр событий (eventvwr.msc), раздел «Журналы Windows → Система», и найдите событие BugCheck — в его описании указан код ошибки и параметры, совпадающие с теми, что пишутся в дамп.
Подходит ли один и тот же метод для Windows 10 и 11?
Да. Расположение файлов, настройки записи дампов и инструменты анализа (WinDbg, BlueScreenView) работают одинаково в обеих системах.