So lesen Sie Speicherauszugsdateien in Windows 10

Wenn Ihr PC kürzlich abgestürzt ist, müssen Sie den Blue Screen of Death ( BSOD ) gesehen haben, der die Ursache des Absturzes auflistet und dann den PC abrupt herunterfährt. Jetzt wird der BSOD -Bildschirm nur für wenige Sekunden angezeigt, und es ist in diesem Moment nicht möglich, die Ursache für den Absturz zu analysieren. Zum Glück wird beim Absturz von Windows eine Crash-Dump-Datei ( .dmp ) oder ein Speicherabbild erstellt, um Informationen über den Absturz kurz vor dem Herunterfahren von Windows zu speichern.(Windows)

So lesen Sie Speicherauszugsdateien in Windows 10

Sobald der BSOD -Bildschirm angezeigt wird, speichert Windows die Informationen über den Absturz aus dem Speicher in eine kleine Datei namens „MiniDump“, die normalerweise im Windows - Ordner gespeichert wird. Und diese .dmp-Dateien können Ihnen helfen, die Fehlerursache zu beheben, aber Sie müssen die Dump-Datei analysieren. Hier wird es schwierig, und Windows verwendet kein vorinstalliertes Tool, um diese Speicherabbilddatei zu analysieren.

Jetzt gibt es verschiedene Tools, die Ihnen beim Debuggen der .dmp -Datei helfen können, aber wir werden über zwei Tools sprechen, nämlich BlueScreenView- und Windows-Debugger - Tools. BlueScreenView kann schnell analysieren, was mit dem PC schief gelaufen ist, und das Windows (BlueScreenView)-Debugger-(Windows Debugger) Tool kann verwendet werden, um erweiterte Informationen zu erhalten. Also, ohne Zeit zu verschwenden, sehen wir uns mit Hilfe der unten aufgeführten Anleitung an, wie man Speicherauszugsdateien(Memory Dump Files) in Windows 10 liest.(Windows 10)

So lesen Sie Speicherauszugsdateien(Memory Dump Files) in Windows 10

Stellen Sie sicher  , dass Sie einen Wiederherstellungspunkt erstellen,(create a restore point) falls etwas schief geht.

Methode 1: Analysieren Sie Speicherauszugsdateien mit BlueScreenView(Method 1: Analyze Memory Dump Files using BlueScreenView)

1. Laden Sie von der NirSoft-Website die neueste Version von BlueScreenView( NirSoft Website downloads the latest version of BlueScreenView) entsprechend Ihrer Windows -Version herunter .

2. Extrahieren Sie die heruntergeladene ZIP-Datei und doppelklicken Sie dann auf BlueScreenView.exe , um die Anwendung auszuführen.

BlueScreenView |  So lesen Sie Speicherauszugsdateien in Windows 10

3. Das Programm sucht automatisch nach den MiniDump- Dateien am Standardspeicherort C:\Windows\Minidump.

4. Wenn Sie nun eine bestimmte .dmp-Datei( .dmp file,) analysieren möchten, ziehen Sie diese Datei per Drag & Drop in die BlueScreenView - Anwendung und das Programm liest die Minidump-Datei problemlos.

Ziehen Sie eine bestimmte .dmp-Datei per Drag-and-Drop, um sie in BlueScreenView zu analysieren

5. Sie sehen die folgenden Informationen oben in der BlueScreenView :

  • Der Name der Minidump -Datei: 082516-12750-01.dmp. Hier ist 08 der Monat, 25 das Datum und 16 das Jahr der Dump-Datei.
  • Absturzzeit ist, wenn der Absturz passiert: 26-08-2016(Time) 02:40:03
  • Bug Check String ist der Fehlercode: DRIVER_VERIFIER_IOMANAGER_VIOLATION
  • (Bug Check Code)Fehlerprüfcode ist der STOP -Fehler: 0x000000c9
  • Dann gibt es Bug Check Code- Parameter
  • Der wichtigste Abschnitt ist Caused By Driver : VerifierExt.sys

6. Im unteren Teil des Bildschirms wird der Fahrer hervorgehoben, der den Fehler verursacht hat.(the driver who caused the error will be highlighted.)

Der Treiber, der den Fehler verursacht hat, wird hervorgehoben

7. Jetzt haben Sie alle Informationen über den Fehler, Sie könnten einfach im Internet nach Folgendem suchen:

Bug Check String + vom Treiber(Driver) verursacht , z. B. DRIVER_VERIFIER_IOMANAGER_VIOLATION VerifierExt.sys Fehlerprüfzeichenfolge (DRIVER_VERIFIER_IOMANAGER_VIOLATION VerifierExt.sys)
Bug Check String + Bug Check Code Fehlerprüfcode, z. B.: DRIVER_VERIFIER_IOMANAGER_VIOLATION 0x000000c9

Jetzt haben Sie alle Informationen über den Fehler, den Sie ganz einfach im Internet nach Bug Check String + Caused by Driver durchsuchen können

8. Oder Sie können mit der rechten Maustaste auf die Minidump-Datei in der BlueScreenView klicken und auf Google Search – Bug Check + Driver klicken .

Klicken Sie mit der rechten Maustaste auf die Minidump-Datei in BlueScreenView und klicken Sie auf „Google Search – Bug Check + Driver“.

9. Verwenden Sie diese Informationen, um die Ursache zu beheben und den Fehler zu beheben. Und dies ist das Ende der Anleitung zum Lesen von Speicherauszugsdateien in Windows 10 mit BlueScreenView.(How to Read Memory Dump Files in Windows 10 using BlueScreenView.)

Methode 2: Analysieren Sie Speicherabbilddateien mit dem Windows-Debugger(Method 2: Analyze Memory Dump Files Using Windows Debugger)

1. Laden Sie das Windows 10 SDK hier herunter(Download Windows 10 SDK from here) .

Hinweis:(Note:) Dieses Programm enthält das WinDBG-Programm(WinDBG program) , mit dem wir die .dmp-Dateien analysieren werden.

2. Führen Sie die Datei sdksetup.exe aus(sdksetup.exe) und geben Sie den Installationsspeicherort an oder verwenden Sie den Standard.

Führen Sie die Datei sdksetup.exe aus und geben Sie den Installationsspeicherort an oder verwenden Sie den Standard

3. Akzeptieren Sie die Lizenzvereinbarung(Accept License) , wählen Sie dann auf dem Bildschirm „Wählen Sie die Funktionen aus, die Sie installieren möchten“ (Select the features you want to install)nur die Option „Debugging Tools for Windows“ aus(select only the Debugging Tools for Windows option) und klicken Sie dann auf „Installieren“.

Wählen Sie auf dem Bildschirm Wählen Sie die Funktionen aus, die Sie installieren möchten nur die Option Debugging-Tools für Windows aus

4. Die Anwendung beginnt mit dem Herunterladen des WinDBG- Programms. Warten Sie also, bis es auf Ihrem System installiert ist.

5. Öffnen Sie die Eingabeaufforderung(Command Prompt) . Der Benutzer kann diesen Schritt ausführen, indem er nach „cmd“ sucht und dann die Eingabetaste drückt.

Öffnen Sie die Eingabeaufforderung.  Der Benutzer kann diesen Schritt ausführen, indem er nach „cmd“ sucht und dann die Eingabetaste drückt.  |  So lesen Sie Speicherauszugsdateien in Windows 10

6. Geben Sie den folgenden Befehl in cmd ein und drücken Sie die Eingabetaste(Enter) :

cd\Program Files (x86)\Windows Kits\10\Debuggers\x64\

Hinweis:(Note:) Geben Sie die korrekte Installation des Programms WinDBG an.

7. Sobald Sie sich nun im richtigen Verzeichnis befinden, geben Sie den folgenden Befehl ein, um WinDBG mit .dmp-Dateien zu verknüpfen:

windbg.exe-IA

Geben Sie die korrekte Installation des Programms WinDBG an

8. Sobald Sie den obigen Befehl eingeben, öffnet sich eine neue leere Instanz von WinDBG mit einer Bestätigungsmeldung, die Sie schließen können.

Eine neue leere Instanz von WinDBG wird mit einem Bestätigungshinweis geöffnet, den Sie schließen können

9. Geben Sie windbg in die Windows-Suche ein und klicken Sie dann auf WinDbg (X64).

Geben Sie windbg in die Windows-Suche ein und klicken Sie dann auf WinDbg (X64)

10. Klicken Sie im WinDBG-Bedienfeld auf Datei und wählen Sie dann Symboldateipfad aus.(click on File, then select Symbol File Path.)

Klicken Sie im WinDBG-Bedienfeld auf Datei und wählen Sie dann Symboldateipfad aus

11. Kopieren Sie die folgende Adresse und fügen Sie sie in das Feld Symbolsuchpfad(Symbol Search Path) ein:

SRV*C:\SymCache*http://msdl.microsoft.com/download/symbols

SRV*C:\SymCache*http://msdl.microsoft.com/download/symbols |  So lesen Sie Speicherauszugsdateien in Windows 10

12. Klicken Sie auf OK und speichern Sie dann den Symbolpfad, indem Sie auf File > Save Workspace.

13. Suchen Sie nun die Dump-Datei, die Sie analysieren möchten. Sie können entweder die MiniDump -Datei in C:\Windows\Minidump oder die Speicher(Memory) -Dump-Datei in C:\Windows\MEMORY.DMP.

Suchen Sie nun die Dump-Datei, die Sie analysieren möchten, und doppelklicken Sie dann einfach auf die .dmp-Datei

14. Doppelklicken Sie auf die .dmp -Datei und WinDBG sollte starten und mit der Verarbeitung der Datei beginnen.

Auf Laufwerk C wird ein Ordner namens Symcache erstellt

Hinweis:(Note:) Da dies die erste .dmp-Datei ist, die auf Ihrem System gelesen wird, scheint WinDBG langsam zu sein, aber unterbrechen Sie den Prozess nicht, da diese Prozesse im Hintergrund ausgeführt werden:

A folder called Symcache is being created in C:
Symbols are being downloaded and saved to C:\Symcache

Sobald die Symbole heruntergeladen wurden und der Dump zur Analyse bereit ist, sehen Sie die Meldung Followup: MachineOwner am Ende des Dump-Textes.(MachineOwner at the dump text’s bottom.)

Sobald die Symbole heruntergeladen wurden, sehen Sie unten MachineOwner

15. Außerdem wird die nächste .dmp-Datei verarbeitet, dies geht schneller, da die erforderlichen Symbole bereits heruntergeladen wurden. Im Laufe der Zeit wird der C:\Symcache folder größer, wenn weitere Symbole hinzugefügt werden.

16. Drücken Sie Ctrl + F , um Suchen zu öffnen, geben Sie dann „ Wahrscheinlich verursacht durch(Probably caused by) “ (ohne Anführungszeichen) ein und drücken Sie die Eingabetaste(Enter) . Dies ist der schnellste Weg, um herauszufinden, was den Absturz verursacht hat.

Öffnen Sie Suchen, geben Sie Wahrscheinlich verursacht durch ein und klicken Sie dann auf Weitersuchen

17. Oberhalb der Zeile Wahrscheinlich(Probably) verursacht durch sehen Sie einen BugCheck-Code, zB 0x9F( BugCheck code, e.g., 0x9F) . Verwenden Sie diesen Code und besuchen Sie die Microsoft Bug Check Code Reference , um den Verweis auf die Fehlerprüfung zu überprüfen.

Empfohlen:(Recommended:)

Das ist es, Sie haben erfolgreich gelernt , wie man Speicherauszugsdateien in Windows 10 liest,(How to Read Memory Dump Files in Windows 10) aber wenn Sie noch Fragen zu diesem Beitrag haben, können Sie diese gerne im Kommentarbereich stellen.



About the author

Ich bin Softwareentwickler und Entdecker. Ich habe Erfahrung sowohl mit der Microsoft Xbox 360 als auch mit dem Google Explorer. Ich bin in der Lage, Expertenempfehlungen für bestimmte Softwareentwicklungstools zu geben und Menschen bei der Behebung häufiger Explorer-Fehler zu helfen.



Related posts