Вернуться   Forum 3Dnews Tech > Софт > Операционные системы Microsoft Windows
Вход через: 

Ответ Создать новую тему
 
Опции темы Поиск в этой теме Опции просмотра
Старый 19.02.2007, 14:06   Вверх   #1
Apollo 13
Мужской Продвинутый
Автор темы
 
Аватар для Apollo 13
 
Регистрация: 08.02.2005
Адрес: Кемерово
Как посмотреть Дамп памяти

Привет всем!

Был синий экран, из логов увидел что сохранился дамп памяти, нашел этот файлик. Вопрос то в чем, как его открыть тоесть посмотреть? просто надо узнать чеза файл то ошибку вызвал а то душе не спокойно. Есть ли программа кака-нибудь чтобы Дамп смотреть? Подскажите.

За ранее благодарен!
__________________
Не мы такие, жизнь такая.
Apollo 13 вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 19.02.2007, 14:16   Вверх   #2
SpaceCow
Мужской Заслуженный
 
Аватар для SpaceCow
 
Регистрация: 13.09.2006
Адрес: Питер <-> Москва
Хм. Так дамп памяти - это и есть "копия" содержимого памяти на момент его сброса, не больше и не меньше. Любым шеснадцатиричным редактором его и смотреть

Для диагностики проблем лично я считаю его малополезным и всегда отключаю - намного интересней сам "синий экран". Там же есть информация о типе ошибки и процессе, в котором она возникла. Вот это и нужно копать.

Если "синий экран" пролетает незаметно и уходит в автоперезагрузку - надо перезагрузку отключить. Правой по "Мой компьютер" - Свойства - Дополнительно - Настройки "Запуск и восстановление" - снять галку "Автоматически перезагружаться".
__________________
Герои должны умирать. Если они выживают, то становятся скучнейшими людьми на свете. /"Тени в раю", Эрих Мария Ремарк/

Последний раз редактировалось SpaceCow; 19.02.2007 в 14:25.
SpaceCow вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 19.02.2007, 14:58   Вверх   #3
Apollo 13
Мужской Продвинутый
Автор темы
 
Аватар для Apollo 13
 
Регистрация: 08.02.2005
Адрес: Кемерово
SpaceCow
Из синего тока записал название файла Parclass.sys и сам код ошибки 0х00000050. Синих экранов уже очень очень давно небыло, даже непомню когда уже. А тут просто комп включил, пока переодевался прихожу у него STOP синий стоит, перезагрузил все нормально как и работал работает, поискал в инете чуток на счет этого. Думаю из-за антивиря, стоит Касперский.

Ща порыл еще не компе на счет этого файла, лежит в C:\WINDOWS\system32\drivers так что наверное чета с каким-то драйвером. Как то помню давно было также синий тока из-за джойстика это точно знаю, что если его из USB не выдернуть и комп включать то сразу STOP. Ща то точно не из-за него, ну и пусть главное не с железками чета а из-за драйвера какого-то
__________________
Не мы такие, жизнь такая.

Последний раз редактировалось Apollo 13; 19.02.2007 в 15:05.
Apollo 13 вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 19.02.2007, 20:22   Вверх   #4
Dark Wizdom
Мужской Бывалый
 
Аватар для Dark Wizdom
 
Регистрация: 08.06.2004
Адрес: Middlearth
Дамп памяти можно посмотреть и нужно. И он гораздо информативнее BSOD а. Ето так, вступление. А на практике можно скачать Windows Debugger, который открывает дамп, скачивает символы с саита Microsoft и показывает в чем проблема. К сожaлению я шас на работе, но дома у меня есть ссылки по теме. Как вернуcь домой, выложy.

Не дотерпел до дома Вот ccылки, все по теме. Геморно разбиратcа, но разобравшиcь, полный каиф
http://www.microsoft.com/whdc/devtoo...g/default.mspx
http://www.networkworld.com/news/200...ows-crash.html
__________________
Are You Quake?

Последний раз редактировалось Dark Wizdom; 19.02.2007 в 21:02.
Dark Wizdom вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 20.02.2007, 15:51   Вверх   #5
Apollo 13
Мужской Продвинутый
Автор темы
 
Аватар для Apollo 13
 
Регистрация: 08.02.2005
Адрес: Кемерово
Dark Wizdom
Поставил WinDbg открыл дамп, тока чета понять там ничего немогу вот че пишет там:

Microsoft (R) Windows Debugger Version 6.6.0007.5
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [F:\Mini021907-01.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: *** Invalid ***
****************************************************************************
* Symbol loading may be unreliable without a symbol search path. *
* Use .symfix to have the debugger choose a symbol path. *
* After setting your symbol path, use .reload to refresh symbol locations. *
****************************************************************************
Executable search path is:
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y <symbol_path> argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
Unable to load image ntoskrnl.exe, Win32 error 2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Windows XP Kernel Version 2600 (Service Pack 2) UP Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055ab20
Debug session time: Mon Feb 19 17:29:15.671 2007 (GMT+7)
System Uptime: 0 days 0:00:36.234
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y <symbol_path> argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
Unable to load image ntoskrnl.exe, Win32 error 2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Loading Kernel Symbols
.......................................................................................... ............................................................
Loading User Symbols
Loading unloaded module list
....
Unable to load image Parclass.sys, Win32 error 2
*** WARNING: Unable to verify timestamp for Parclass.sys
*** ERROR: Module load completed but symbols could not be loaded for Parclass.sys
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 10000050, {e2767000, 0, f77f2829, 1}

ANALYSIS: Kernel with unknown size. Will force reload symbols with known size.
ANALYSIS: Force reload command: .reload /f ntoskrnl.exe=FFFFFFFF804D7000,214600,41108004
***** Kernel symbols are WRONG. Please fix symbols to do analysis.

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

Probably caused by : Parclass.sys ( Parclass+3829 )

Followup: MachineOwner
__________________
Не мы такие, жизнь такая.
Apollo 13 вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 20.02.2007, 17:26   Вверх   #6
Dark Wizdom
Мужской Бывалый
 
Аватар для Dark Wizdom
 
Регистрация: 08.06.2004
Адрес: Middlearth
Цитата
Symbol search path is: *** Invalid ***
Цитата
* Symbols can not be loaded because symbol path is not initialized. *
Windows symbol files are free from Microsoft's Web site, and the debugger can retrieve them automatically. To set up the debugger to do this, verify that you have a live Internet connection and set the symbol file path in WinDbg by selecting File | Symbol File Path. Then enter the following string:

SRV*c:\local cache*http://msdl.microsoft.com/download/symbols

Substituting your own directory path for c:\local cache. For example, if you want the symbols to be placed in c:\symbols, then set your symbol path to

SRV*c:\symbols*http://msdl.microsoft.com/download/symbols

The location of the symbol table is up to you.
__________________
Are You Quake?
Dark Wizdom вне форума  
Конфигурация ПК
Ответить с цитированием
Ответ Создать новую тему


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 12:36. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot