Минидампы BSOD в Windows 10/11 — как включить, собрать и посмотреть (2025)

Минидампы BSOD в Windows 10/11 — как включить, собрать и посмотреть (2025)

Синий экран успевает только мигнуть, ПК перезагружается, а в ошибке можно прочитать только пару букв? Наугад менять железо или переустанавливать Windows не нужно. Намного проще включить создание минидампов, а потом спокойно посмотреть, какой драйвер или устройство на самом деле виновато.

Коротко: что проверить сразу

  • Убедитесь, что на диске C: достаточно свободного места (желательно хотя бы 10–15 ГБ).
  • Проверьте, включено ли создание дампов: параметры загрузки и восстановления в свойствах системы.
  • Посмотрите, есть ли папка C:\Windows\Minidump и файл C:\Windows\MEMORY.DMP.
  • Подумайте, после чего начались синие экраны: обновление драйверов, установка новой программы, обновление Windows.
BSOD мешает работать? Могу подключиться удалённо, включить дампы, собрать минидампы и по ним найти проблемный драйвер или устройство. Часто это быстрее и безопаснее, чем «переставлять всё подряд».

1) Какие бывают дампы и что нам нужно

Windows умеет сохранять несколько типов дампов при синем экране:

  • Малый дамп памяти (минидамп) — небольшой файл (обычно до 1–2 МБ) с краткой информацией о сбое. Хранится в C:\Windows\Minidump. Этого чаще всего достаточно, чтобы увидеть виновный драйвер.
  • Дамп ядра — больше по размеру, содержит состояние ядра и драйверов. Требует больше места, но даёт больше деталей.
  • Полный дамп памяти — весь объём оперативной памяти, может занимать десятки гигабайт. Используется в основном при глубокой разработческой диагностике.

Для обычной домашней диагностики нам достаточно минидампов. Они не «съедают» диск и удобно просматриваются в утилитах.

2) Включаем создание минидампов BSOD

Делаем это через графический интерфейс, без команд.

  1. Нажмите Win+R, введите sysdm.cpl и нажмите Enter.
  2. Откроется окно «Свойства системы». Перейдите на вкладку «Дополнительно».
  3. В блоке «Загрузка и восстановление» нажмите кнопку «Параметры…».
  4. В разделе «Отказ системы» задайте:
    • галочку «Выполнить запись события в системный журнал»;
    • по желанию — убрать галочку «Выполнить автоматическую перезагрузку», чтобы успевать читать экран;
    • тип дампа: выберите «Малый дамп памяти (256 КБ)»;
    • путь к файлам дампа: по умолчанию это %SystemRoot%\Minidump — оставьте как есть.
  5. Нажмите «ОК» во всех окнах.

После этого каждый новый синий экран должен оставлять в папке C:\Windows\Minidump файл с расширением .dmp. Старые дампы можно иногда очищать, чтобы не захламлять диск.

3) Где искать минидампы и что с ними делать

Когда следующий синий экран уже произошёл, действуем так:

  • Откройте «Проводник» и перейдите в C:\Windows\Minidump.
  • Если папка пустая — значит дампы ещё не создавались или раньше были отключены. Подождите следующего BSOD после включения настройки.
  • Файлы называются примерно так: Mini011225-01.dmp — в имени обычно зашиты дата и номер.
  • При необходимости можно скопировать файлы на рабочий стол или в отдельную папку, чтобы потом прикрепить к письму или передать специалисту.

Один большой файл MEMORY.DMP может лежать в C:\Windows. Его трогать не обязательно, но если нужен подробный анализ, он пригодится для WinDbg.

4) Быстрый просмотр в BlueScreenView

Для первого приближения удобнее всего использовать BlueScreenView (бесплатная утилита от NirSoft).

Как скачать и запустить:

  • Перейдите на официальный сайт разработчика: страница BlueScreenView.
  • Скачайте версию для вашей разрядности (обычно 64-bit).
  • Распакуйте архив в отдельную папку и запустите BlueScreenView.exe.

Программа обычно сама находит папку с минидампами и сразу показывает список синих экранов: дата, код ошибки (например, DRIVER_IRQL_NOT_LESS_OR_EQUAL) и прочая информация.

Что смотреть в отчёте

  • В верхней части окна — список BSOD. Выберите самый свежий.
  • В нижней части — список драйверов и модулей, которые были задействованы во время сбоя.
  • Чаще всего виновный модуль подсвечивается красным. Это может быть файл видеодрайвера, сетевого драйвера, антивируса и т. д.

Дальше логика простая: если, например, постоянно «горит» модуль видеодрайвера, есть смысл удалить его и поставить заново с официального сайта производителя видеокарты или ноутбука.

5) Базовый анализ минидампа в WinDbg (Microsoft)

Если хочется чуть больше деталей, можно воспользоваться официальной утилитой WinDbg от Microsoft. Для базового сценария она не так страшна, как выглядит.

5.1. Устанавливаем WinDbg

  • Откройте Microsoft Store (магазин приложений Windows).
  • Найдите «WinDbg Preview» или «WinDbg» от Microsoft.
  • Установите приложение.

5.2. Открываем минидамп

  1. Запустите WinDbg.
  2. В меню выберите File → Open dump file.
  3. Укажите путь к одному из файлов из C:\Windows\Minidump.
  4. При первом запуске утилита может спросить путь к символам — по умолчанию обычно достаточно предложенных настроек.

5.3. Запускаем автоматический анализ

Команды для WinDbg — можно вставить целиком в строку команд внизу окна:

!analyze -v

Через некоторое время в окне появится развёрнутый отчёт. Важные места:

  • BugCheck — код ошибки (например, 0x00000050 PAGE_FAULT_IN_NONPAGED_AREA).
  • Probably caused by — примерный виновник: имя драйвера или системного модуля.
  • STACK_TEXT — стек вызовов, полезен уже для детальной диагностики.

Обычному пользователю достаточно понять «примерно кто виноват» — системный файл, драйвер устройства, антивирус, программа разгона и т. п. Конкретные углублённые детали обычно уже остаются специалистам.

6) Как аккуратно чистить старые дампы

Если синие экраны случались часто, папка с дампами может разрастись.

  • Можно просто удалить старые файлы в C:\Windows\Minidump, оставив один-два самых свежих.
  • Файл MEMORY.DMP тоже можно удалить, если он занимает много места и вы его уже отправили или проанализировали.
  • Для аккуратной очистки системой воспользуйтесь «Очисткой диска»:
    • Нажмите Win+R → введите cleanmgrEnter.
    • Выберите диск C:.
    • Отметьте пункт «Файлы дампа памяти» и запустите очистку.

7) Быстрый сбор сведений о последних BSOD для отправки специалисту

Если вы хотите отправить мастеру не только дампы, но и короткий текстовый отчёт, можно использовать PowerShell.

PowerShell (Администратор) — можно вставить код целиком:

$dumps = Get-ChildItem "C:\Windows\Minidump" -Filter *.dmp -ErrorAction SilentlyContinue |
  Sort-Object LastWriteTime -Descending |
  Select-Object -First 5

"Последние минидампы:"
$dumps | Select-Object Name, LastWriteTime

"Информация о системе:"
systeminfo | Select-String "ОС " , "Система:", "Процессор", "Память"

"Подробности BSOD в журнале:"
Get-WinEvent -LogName System -Max 200 |
  Where-Object { $_.Message -like "*bugcheck*" -or $_.Message -like "*сбой проверки ошибок*" } |
  Select-Object TimeCreated, Id, Message

Результат можно сохранить в файл (через перенаправление вывода в PowerShell) и приложить к обращению. Так специалист намного быстрее поймёт, в какую сторону копать.

FAQ

Минидампы не появляются, хотя синие экраны есть. Почему?

Чаще всего проблема в том, что выключено создание дампов в свойствах системы, на диске C: мало места или при падении система не успевает записать файл (например, из-за проблем с диском). Сначала проверьте настройки «Загрузки и восстановления», затем свободное место на диске и состояние жёсткого диска или SSD.

Насколько безопасно отправлять минидампы постороннему человеку?

Минидампы обычно не содержат ваших документов или фотографий, но всё равно могут содержать названия запущенных программ и некоторые технические детали. Если доверяете мастеру, отправлять их нормально — это стандартная практика диагностики. Если сомневаетесь, лучше заменить все личные пути и имена пользователя в отчётах перед отправкой.

Можно ли по одному минидампу на 100% определить виноватое железо?

Не всегда. Минидамп даёт направление: какой драйвер, модуль или подсистема чаще всего светятся в отчётах. Иногда нужна серия дампов и дополнительная проверка оборудования (память, диск, питание), чтобы сделать окончательный вывод. Но в любом случае дампы сильно сокращают время на поиск причины.

Читайте также: