Cómo leer archivos de volcado de memoria en Windows 10
Si su PC se bloqueó recientemente, debe haberse enfrentado a la pantalla azul(Blue Screen) de la muerte(Death) ( BSOD ), que enumera la causa del bloqueo y luego la PC se apagó(PC shutdown) abruptamente. Ahora la pantalla BSOD(BSOD screen) solo se muestra durante unos segundos y no es posible analizar el motivo del bloqueo en ese momento. Afortunadamente, cuando Windows falla, se crea un archivo de volcado de(dump file) memoria ( .dmp ) o un volcado de memoria(memory dump) para guardar información sobre el bloqueo justo antes del cierre de Windows(Windows shutdown) .
Tan pronto como se muestra la pantalla BSOD(BSOD screen) , Windows vuelca la información sobre el bloqueo de la memoria a un pequeño archivo llamado "MiniDump" que generalmente se guarda en la carpeta de Windows(Windows folder) . Y estos archivos .dmp pueden ayudarlo a solucionar la causa del error, pero debe analizar el archivo de volcado(dump file) . Aquí es donde se complica, y Windows no usa ninguna herramienta preinstalada para analizar este archivo de volcado de memoria(memory dump file) .
Ahora hay varias herramientas que pueden ayudarlo a depurar el archivo .dmp(.dmp file) , pero vamos a hablar de dos herramientas que son BlueScreenView y Windows Debugger(BlueScreenView and Windows Debugger tools) . BlueScreenView puede(BlueScreenView) analizar qué salió mal con la PC rápidamente, y la herramienta Windows Debugger(Windows Debugger tool) se puede usar para obtener información más avanzada. Entonces, sin perder tiempo, veamos(time let) cómo leer archivos de volcado de memoria(Memory Dump Files) en Windows 10 con la ayuda de la guía que se detalla a continuación.
Cómo leer archivos de volcado de memoria(Memory Dump Files) en Windows 10
Asegúrate(Make) de crear un punto de restauración(restore point) en caso de que algo(case something) salga mal.
Método 1: Analice los archivos de volcado de memoria usando BlueScreenView(Method 1: Analyze Memory Dump Files using BlueScreenView)
1. Desde el sitio web de NirSoft, descargue la última versión de BlueScreenView( NirSoft Website downloads the latest version of BlueScreenView) según su versión de Windows .
2. Extraiga el archivo zip(zip file) que descargó y luego haga doble clic en BlueScreenView.exe para ejecutar la aplicación.
3. El programa buscará automáticamente los archivos de MiniDump en la (MiniDump)ubicación predeterminada(default location) , que es C:\Windows\Minidump.
4. Ahora, si desea analizar un archivo .dmp en particular, ( .dmp file,) arrastre y suelte(drag and drop) ese archivo en la aplicación BlueScreenView(BlueScreenView application) y el programa leerá fácilmente el archivo de minivolcado(minidump file) .
5. Verá la siguiente información en la parte superior de BlueScreenView :
- El nombre del archivo(Minidump file) Minidump: 082516-12750-01.dmp. Aquí 08 es el mes, 25 es la fecha y 16 es el año del archivo de volcado(dump file) .
- Crash Time es cuando ocurre el accidente: 26-08-2016 02:40:03
- Bug Check String es el código de error(error code) : DRIVER_VERIFIER_IOMANAGER_VIOLATION
- El código de verificación de error(Bug Check Code) es el error de DETENCIÓN(STOP error) : 0x000000c9
- Luego habrá parámetros de código de verificación de errores(Bug Check Code)
- La sección más importante es causada por el controlador(Driver) : VerifierExt.sys
6. En la parte inferior de la pantalla, se resaltará el controlador que causó el error.(the driver who caused the error will be highlighted.)
7. Ahora que tiene toda la información sobre el error, puede buscar fácilmente en la web lo siguiente:
Bug Check String + Causado por el controlador(Driver) , por ejemplo, DRIVER_VERIFIER_IOMANAGER_VIOLATION VerifierExt.sys
Bug Check String + Bug Check Code eg : DRIVER_VERIFIER_IOMANAGER_VIOLATION 0x000000c9
8. O puede hacer clic con el botón derecho en el archivo de minivolcado(minidump file) dentro de BlueScreenView y hacer clic en “ (BlueScreenView and click “)Google Search – Bug Check + Driver ”.
9. Utilice esta información para solucionar la causa y corregir el error. Y este es el final de la guía Cómo leer archivos de volcado de memoria en Windows 10 usando BlueScreenView.(How to Read Memory Dump Files in Windows 10 using BlueScreenView.)
Método 2: Analice los archivos de volcado de memoria con el depurador de Windows(Method 2: Analyze Memory Dump Files Using Windows Debugger)
1. Descargue el SDK de Windows 10 desde aquí(Download Windows 10 SDK from here) .
Nota:(Note:) Este programa contiene el programa WinDBG(WinDBG program) que usaremos para analizar los archivos .dmp.
2. Ejecute el archivo sdksetup.exe y especifique la ubicación de instalación o use el archivo predeterminado(installation location or use default) .
3. Acepte el acuerdo de licencia(Accept License agreement) y luego en la pantalla " Seleccione las características que desea instalar ", (Select the features you want to install)seleccione solo la opción Herramientas de depuración para Windows(select only the Debugging Tools for Windows option) y luego haga clic en Instalar.
4. La aplicación comenzará a descargar el programa WinDBG(WinDBG program) , así que espera a que se instale en tu sistema.
5. Abra el símbolo del sistema(Command Prompt) . El usuario puede realizar este paso buscando 'cmd' y luego presionando Enter.
6. Escriba el siguiente comando en cmd y presione Enter :
cd\Program Files (x86)\Windows Kits\10\Debuggers\x64\
Nota:(Note:) Especificar la instalación correcta del programa WinDBG(WinDBG program) .
7. Ahora, una vez que esté dentro del directorio correcto, escriba el siguiente comando para asociar WinDBG con archivos .dmp:
windbg.exe -IA
8. Tan pronto como ingrese el comando anterior(above command) , se abrirá una nueva instancia en blanco de WinDBG con un aviso de confirmación(confirmation notice) que puede cerrar.
9. Escriba windbg en la búsqueda de Windows y luego haga clic en WinDbg (X64).
10. En el panel WinDBG, haga clic en Archivo y luego seleccione Ruta del archivo de símbolos.(click on File, then select Symbol File Path.)
11. Copie y pegue(Copy and paste) la siguiente dirección en el cuadro Ruta de búsqueda de símbolos(Symbol Search Path) :
SRV*C:\SymCache*http://msdl.microsoft.com/download/symbols
12. Haga clic en Aceptar(OK) y luego guarde la ruta del símbolo(symbol path) haciendo clic en File > Save Workspace.
13. Ahora busque el archivo de volcado(dump file) que desea analizar, puede usar el archivo MiniDump que se(MiniDump file) encuentra en C:\Windows\Minidump o usar el archivo de volcado de memoria que se encuentra en (Memory dump)C:\Windows\MEMORY.DMP.
14. Haga doble clic en el archivo .dmp(.dmp file) y WinDBG debería iniciarse y comenzar a procesar el archivo.
Nota:(Note:) dado que este es el primer archivo .dmp que(.dmp file) se lee en su sistema, WinDBG parece ser lento pero no interrumpa el proceso ya que estos procesos se llevan a cabo en segundo plano:
A folder called Symcache is being created in C: Symbols are being downloaded and saved to C:\Symcache
Una vez que se hayan descargado los símbolos y el volcado esté listo para analizar, verá el mensaje Seguimiento(message Followup) : propietario de la máquina en la parte inferior del texto del volcado.(MachineOwner at the dump text’s bottom.)
15. Además, se procesa el siguiente archivo .dmp(.dmp file) , será más rápido ya que habrá descargado los símbolos necesarios. Con el tiempo, la C:\Symcache folder aumentará de tamaño a medida que se agreguen más símbolos.
16. Presione Ctrl + F para abrir Buscar, luego escriba " Probablemente causado por(Probably caused by) " (sin comillas) y presione Entrar(Enter) . Esta es la forma más rápida de encontrar la causa del bloqueo.
17. Encima de la línea Probablemente(Probably) causado por, verá un código BugCheck, por ejemplo, 0x9F( BugCheck code, e.g., 0x9F) . Use este código y visite la referencia de código de verificación de errores de Microsoft(Microsoft Bug Check Code Reference)(Microsoft Bug Check Code Reference) para verificar la referencia de verificación de errores.
Recomendado:(Recommended:)
- Reparar Windows(Fix Windows) no puede configurar un Grupo Hogar en esta computadora
- Arreglar la pantalla de la computadora se apaga aleatoriamente(Fix Computer Screen Turns Off Randomly)
- Cómo arreglar el clic derecho que(Right Click) no funciona en Windows 10
- Reparar El editor del Registro(Registry editor) ha dejado de funcionar
Eso es todo, ha aprendido con éxito Cómo leer archivos de volcado de memoria en Windows 10(How to Read Memory Dump Files in Windows 10) , pero si todavía tiene alguna consulta con respecto a esta publicación, no dude en preguntarla en la sección de comentarios.
Related posts
Cómo analizar archivos de volcado de memoria (.dmp) en Windows 10
Cómo ejecutar JAR Files en Windows 10
Fix Unable a Delete Temporary Files en Windows 10
Cómo Setup Network Files Compartir en Windows 10
Cómo Delete Win Setup Files EN Windows 10 [GUÍA]
Cómo crear un System Image Backup en Windows 10
Fix Computer Wo no vaya a Sleep Mode en Windows 10
Cómo Delete Temporary Files EN Windows 10
Cómo Repair Corrupted System Files EN Windows 10
Fix Alt+Tab no funciona en Windows 10
Fácilmente View Chrome Activity en Windows 10 Timeline
Creación de un Full System Image Backup en Windows 10 [la guía definitiva]
Manage Virtual Memory (Pagefile) en Windows 10
Cómo habilitar o Disable Emoji Panel en Windows 10
Mouse Pointer Lags en Windows 10 [SOLUCIONADO]
Físico Memory Limits en archivos Crash Dump para Windows 10
Cómo eliminar un Volume or Drive Partition en Windows 10
Cómo deshabilitar Windows 10 Firewall
Cómo reparar archivos de sistema en Windows 10
Cómo usar el Fn Key Lock en Windows 10