Internet

DEBUGGNIG TOOL ANALISI DEL FILE MINIDUMP CONSEGUENZA DELLE FINESTRA BLU WINDOWS 7/WINDOWS VISTA

12 Feb/10




Una delle cose più deprimenti, quando si usano i sistemi operativi Windows sono le finestre blu che compaiono all’improvviso agendo anche sul nostro stato d’animo.

Queste blue screen o bsod molto spesso sono fugaci ed si vedono subito prima del riavvio. potrebbero essere utilissime, perchè ci possono dare informazioni utili, spesso decisive sulla diagnosi e conseguente terapia del nostro sistema operativo Windows quale che sia la sua edizione o versione.

Come conseguenza di questa operazione, dobbiamo cercare di creare un file MINIDUMP che se, letto correttamente, ci può permettere di capire la causa della stessa finestra blu.

Ho scritto un tip che permette di provocare questa finestra blu ma soprattutto la creazione appunto del file Minidump, leggete come fare prima di affrontare l’argomento del titolo:

http://giancarlof-giancarlo.blogspot.com/2009/10/finestra-blu-provocata-in-windows-7.html

Ora a questo punto abbiamo questo utilissimo file Minidump e lo dobbiamo analizzare:

Questo file può essere aperto con il programma “Debugging Tool For Windows” che si può scaricare dai collegamenti riportati qui di seguito:

————————————————————————————

Per i sistemi a 32 bit (la stragrande maggioranza dei computer in commercio):

http://msdl.microsoft.com/download/symbols/debuggers/dbg_x86_6.6.07.5.exe

Per i sistemi a 64bit (normalmente workstation):

http://msdl.microsoft.com/download/symbols/debuggers/dbg_ia64_6.6.07.5.exe

———————————————————————————–

Dopo aver scaricato e salvato l’applicazione, dovrete installarla seguendo il wizard solito Microsoft.

Dopo l’installazione lancerete l’applicazione scaricata e salvata in una cartella a parte.

Dal menu “File” selezionare la voce “Open crashdump”.

Sfogliare cercando file MEMORY.DMP che si trova in C:Windows quindi aprirlo.

Inizierà cosi la procedura automatica per il debug del file.

Al termine troverete il risultato del debugging con un messaggio simile al seguente;

The issue is probably caused by:”Nome del file”

A questo punto, se siamo fortunati, avremo il responsabile, dal quale poter risalire al programma/drivers od altro responsabile della finestra blu e quindi andare a colpo sicuro provvedendo o al suo aggiornamento se si tratta di drivers o alla sua eliminazione se si tratta di un programma e poi cercare di aggiornare il programmo stesso, ossia mettiamo in atto tutta la nostra esperienza in proposito.
Quindi non ci perdiamo d’animo di fronte a una BSOD (Blue Screen of Death) perchè, come avete visto, non sempre, però potrebbe essere possibile risolvere il problema.
Debbo dire, onestamente, non sempre le cose sono cosi chiare in quanto, a volte il messaggio è criptico e non si riescie a capire l’origine.
D’altra parte questo oltre al software BLUE SCREEN VIEW del quale ho parlato qui non esiste altra metodica:

http://giancarlof-giancarlo.blogspot.com/2009/09/minidump-analisi-dopo-una-blue-screen.html

Continua a leggere – Original Link: DEBUGGNIG TOOL ANALISI DEL FILE MINIDUMP CONSEGUENZA DELLE FINESTRA BLU WINDOWS 7/WINDOWS VISTA

Technorati Tags: , , , , , , , , , , ,

Realizzazione Sito Gestionale Immobiliare

Leggi Anche

Condividi
Condividi in DeliciousCondividi in DiggCondividi in RedditCondividi in StumbleCondividi in MixxCondividi in TecnoratiCondividi in Ok Notizie

Commenti

I commenti sono disabilitati per questo articolo.

  1. ho fatto come descritto, questi sono i report,qualcuno capisce?

    Firma problema:
    Nome evento problema: BlueScreen
    Versione SO: 6.1.7601.2.1.0.256.48
    ID impostazioni locali: 1040

    Ulteriori informazioni sul problema:
    BCCode: 19
    BCP1: 00000022
    BCP2: 00000000
    BCP3: 00000000
    BCP4: 00000000
    OS Version: 6_1_7601
    Service Pack: 1_0
    Product: 256_1

    File che contribuiscono alla descrizione del problema:
    C:\Windows\Minidump30411-17097-01.dmp
    C:\Users\AGENA\AppData\Local\Temp\WER-44085-0.sysdata.xml

    Leggere l’informativa sulla privacy online:
    http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0410

    Se l’informativa sulla privacy online non è disponibile, leggere quella offline:
    C:\Windows\system32\it-IT\erofflps.txt

    Microsoft (R) Windows Debugger Version 6.6.0007.5
    Copyright (c) Microsoft Corporation. All rights reserved.

    Loading Dump File [C:\Users\AGENA\Desktop30411-17097-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available

    Symbol search path is: *** Invalid ***
    ****************************************************************************
    * Symbol loading may be unreliable without a symbol search path. *
    * Use .symfix to have the debugger choose a symbol path. *
    * After setting your symbol path, use .reload to refresh symbol locations. *
    ****************************************************************************
    Executable search path is:
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    * *
    * The Symbol Path can be set by: *
    * using the _NT_SYMBOL_PATH environment variable. *
    * using the -y argument when starting the debugger. *
    * using .sympath and .sympath+ *
    *********************************************************************
    Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 2
    *** WARNING: Unable to verify timestamp for ntkrnlpa.exe
    *** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
    Windows Vista Kernel Version 7601 (Service Pack 1) MP (4 procs) Free x86 compatible
    Product: WinNt, suite: TerminalServer SingleUserTS
    Built by: 7601.17514.x86fre.win7sp1_rtm.101119-1850
    Kernel base = 0x82e09000 PsLoadedModuleList = 0x82f53850
    Debug session time: Fri Mar 4 09:33:31.581 2011 (GMT+1)
    System Uptime: 0 days 1:10:20.064
    *********************************************************************
    * Symbols can not be loaded because symbol path is not initialized. *
    * *
    * The Symbol Path can be set by: *
    * using the _NT_SYMBOL_PATH environment variable. *
    * using the -y argument when starting the debugger. *
    * using .sympath and .sympath+ *
    *********************************************************************
    Unable to load image \SystemRoot\system32\ntkrnlpa.exe, Win32 error 2
    *** WARNING: Unable to verify timestamp for ntkrnlpa.exe
    *** ERROR: Module load completed but symbols could not be loaded for ntkrnlpa.exe
    Loading Kernel Symbols
    ……………………………………………………………………………………………………………………………………………………
    Loading User Symbols
    Loading unloaded module list
    ……

    Inserito da carl | marzo 4, 2011, 11:10
  2. cavolo non riesco ad aprire il file
    dmp
    come fare?

    Inserito da ciro | giugno 5, 2011, 08:44
  3. ciao, non trovo il file “memory.dmp” come mai? le ho provate tutte ma prorio non lo trovo!

    Inserito da cira | settembre 3, 2011, 10:12

Autore

    Spina Rosario
    Inserito da

Archivio

Iscrizione Newsletter

    Tieniti informato con tutte le novità del mondo informatico con la nostra newsletter
    Email:

    Nome:

    Auto Shop Italia
    Web Burning Blog
    Info Privacy

Meta