Программа позволяет максимально удобно и точно определять причину BSOD, анализируя файлы дампов памяти средствами отладки. Для работы нужен интернет, так как оттуда временно будут загружены отладочные символы. Чтобы проанализировать файл дампа или папку с дампами, перетяните их мышкой на MiniDumper.exe и ждите, по окончанию работы будет показано сообщение с именем дампа, кодом ошибки, именем процесса и сбойного файла, если они будут определены. Это же сообщение будет продублировано в файл %Temp%\MiniDumper.log
Поддерживается работа из командной строки, для этого файл дампа или папку с дампами нужно указать программе в качестве параметра. Тихий режим будет работать с ключом /S, причём ключ должен быть указан в первую очередь.
При запуске программы как есть, без параметров, анализируются пути в рабочей системе и проверяются те файлы, который в данный момент указаны в параметрах записи отладочной информации. Обычно это %SystemRoot%\Minidump для малых дампов и %SystemRoot%\memory.dmp для всех остальных случаев.
Для каждого проанализированного дампа будет создан одноимённый log-файл с полным выводом информации для дополнительного анализа опытными пользователями.
Программа работает на системах от Win7 (с обновлениями) до Win10, x86 и x64. Права администратора не требуются, но при включенном UAC предлагаются для доступа к системной папке с дампами. Имеется английская локализация, включается автоматически.
Особая благодарность Petya V4sechkin за советы и знания. Принимаются пожелания по улучшению работы программы, или результаты работы других подобных программ и дампы файлов, которые помогут усовершенствовать MiniDumper.
Скачать: [MiniDumper 1.8 (10 MB)]
При запуске пишет «Для анализа дампов нужен интернет». В cmd то же самое.
Win 7 Pro sp1 x64 с последними обновлениями. Само собой интернет рабочий. В брандмауэре разрешён.
Нужен прямой интернет, не через прокси. Если он у вас прямой, значит что-то всё-таки блокирует программу.
Прокси, vpn, файерволов нет. Что может блокировать, например?
Извините, всё-таки проблема была и есть на стороне Microsoft, они отключили возможность пинговать их сервера, с которых идёт загрузка отладочных символов. Проблема уже исправлена в программе, просто загрузите новую версию.
Спасибо, сейчас всё ОК. Успехов!
У меня любой итог анализа минидампа заканчивается строкой:
Процесс: ntoskrnl.wrong.symbols.exe, вероятно вызвано: ntoskrnl.wrong.symbols.exe
(версия 1.7)
Например:
Дамп: 121117-29546-01.dmp (11.12.2017 08:39:09)
Код: 0x1000007F — UNEXPECTED_KERNEL_MODE_TRAP_M
Процесс: ntoskrnl.wrong.symbols.exe, вероятно вызвано: ntoskrnl.wrong.symbols.exe
Дамп: 120718-9609-01.dmp (06.12.2018 17:59:12)
Код: 0xF4 — CRITICAL_OBJECT_TERMINATION
Процесс: ntoskrnl.wrong.symbols.exe, вероятно вызвано: ntoskrnl.wrong.symbols.exe
что-то пошло не так кажется…
Пытался подключить интернет проге, чтобы найти сбоящий драйвер, но курьез в том, что ни на одной из PE на флешке сделать не удалось: то драйверы на вифи не ставятся, то интерфейс сети не подключался. Плюнул, снес драйвера в OSD Tool Suite, загрузилось. Ставлю дрова — опять падает в «синьку». Надоело тратить время, снес 7, поставил 8, заработало.
Не забывайте на ноуты ставить «окошки» посвежее 😉
Попробовал запустить программу из-под WinPE (десятка, х86). Не запускается, говорит, что нужно не менее 1 Гб свободного пространства. Но где? В оперативке или во временной папке?
Во временной папке, но на WinPE программа не тестировалась.
Для анализа дампов нужен интернет.
Чтобы программа заработала, поставьте галочку «Использовать TLS 1.2» в «свойствах обозревателя» или win+R и прописать «inetcpl.cpl» —> дополнительно —> галочка «Использовать TLS 1.2».
Долго искал, почему не скачиваются отладочные символы для windbg и после того как поставил эту галочку, то символы стали скачиваться. Бог помог.
Можно также скачивать символы для windows 7, скачивая service pack для него на официальном сайте (https://www.microsoft.com/ru-ru/download/details.aspx?id=5842). Например Windows_Win7SP1.7601.17514.101119-1850.AMD64CHK.Symbols.msi, где AMD64 — разрядность, chk — не знаю, fre — не знаю, выбирая подходящую разрядность.
А чем эта программа хуже/лучше той же BlueScreenView? Хочется понять, зачем писать еще одну программу, чего не хватило при пользовании той?
BlueScreenView не использует отладчик и иногда выдаёт результат, никак не связанный с проблемой.
Здравствуйте уважаемый!
Хорошая утилита у Вас получилась, много раз выручала.
Но тут что-то видимо случилось, и она перестала работать.
Выдаёт ошибку «Что-то пошло не так… Попробуйте запустить MiniDumper от имени администратора»
При запуске права админские запрашиваются, естественно предоставляются. Интернет есть, прямой…
Это значит, что что-то в вашей системе мешает запуску анализа, к примеру это может быть антивирус или политика ограничений запуска программ. Выяснить можно так.
троян внутри опасность
Так сходите к врачу.
Уважаемый simplix, подтверждаю, появилась проблема «Что-то пошло не так… Попробуйте запустить MiniDumper от имени администратора». Буквально недавно исправно работала. Посмотрите пожалуйста.
Такая ошибка означает что-то критическое в системе, например невозможно записать файл во временную папку. Я советую проверить систему с помощью SmartFix, он исправляет распространённые неполадки, а если это не поможет — можете создать копию системы для диагностики или запустить одну из программ для удалённой помощи.
Дело в том, что ОС свежеустановленная, 7 Pro 64х с вашим последним пакетом обновлений. Подключение к инету прямое, без всяких впн, прокси и т.п. Говорю же, работало буквально 5-6 дней назад.
WinRepair сделал, никаких проблем( да и не могут они быть).
Александр, проблема решилась сама по себе. Спустя время от моего комментария, решил проверить ещё раз. Анализ прошёл. Мелкомягкие косячат?
Добрый день, а можно вопрос? этот отчет создан же при помощи Вашей программы?
Дамп: 081821-9531-01.dmp (18.08.2021 12:33:59)
Код: 0x1A — MEMORY_MANAGEMENT
Процесс: SnowRunner.exe, вероятно вызвано: Unknown_Image
FAILURE_BUCKET_ID: 0x1a_61941_ANALYSIS_INCONCLUSIVE!unknown_function
Дополнительно:
OSBUILD_TIMESTAMP: unknown_date
Процесс: DisplayFusion.exe, вероятно вызвано: ntkrnlmp.exe
Похоже на то.
подскажите пожалуйста а как он получил абзац Дополнительно:
Дополнительно:
OSBUILD_TIMESTAMP: unknown_date
Процесс: DisplayFusion.exe, вероятно вызвано: ntkrnlmp.exe
просто я открываю этот же минидамп и этой информации нет