Comment rechercher et analyser les fichiers d’erreur de vidage sur un PC Windows

Comment rechercher et analyser les fichiers d’erreur de vidage sur un PC Windows

Lorsque votre système tombe en panne, la première chose que vous devez savoir est ce qui a dû causer ce problème. Ce n’est que lorsque vous connaissez les causes sous-jacentes que vous pouvez travailler sur la façon de les résoudre sur votre ordinateur. Dans ce guide, nous expliquerons ce que sont les fichiers d’erreur de vidage dans Windows, comment ils sont générés et ce qu’il faut faire pour surmonter un plantage du système. 

Lorsqu’un problème survient sur votre ordinateur, des fichiers de vidage sont créés. En bref, ces fichiers apparaissent parce que votre ordinateur détecte et analyse des problèmes ou des données chargées en mémoire. Les fichiers d’erreur de vidage dans Windows apparaissent souvent en raison d’un système d’exploitation corrompu ou de certaines applications qui ont récemment cessé de fonctionner. De plus, ils peuvent également être créés manuellement.

Remarque . La création de fichiers de vidage sur un PC Windows nécessite des fichiers d’échange d’au moins 2 mégaoctets (Mo) sur le volume de démarrage. 

Que sont les fichiers de vidage dans Windows ?

Les fichiers de vidage de la mémoire sont essentiellement les fichiers créés lors d’un plantage du système. Windows enregistre ces informations afin que les utilisateurs puissent avoir une idée approximative du prochain plantage du système. Chaque fichier de vidage a un nom unique qui inclut la date du plantage, tel que  » mini022900-01.dmp« . 

Dans l’exemple ci-dessus, il est facile de deviner que ce fichier de vidage a été généré le 29 février 2000-01. Les fichiers de vidage doivent être enregistrés dans le dossier « %SystemRoot%Minidump ». Eh bien, maintenant que vous savez ce que sont les fichiers de vidage, vous devez vous demander comment trouver et diagnostiquer ces fichiers. Dans cet article, nous aborderons plusieurs outils qui peuvent vous aider à analyser les fichiers de vidage. Passez en revue les quatre méthodes ci-dessous et voyez celle qui vous convient. 

Une fois les fichiers de vidage créés, vous pouvez y trouver les informations suivantes :

  • Le message d’erreur ou les options qu’il affiche.
  • Liste des pilotes système qui peuvent avoir été corrompus.
  • Le contexte PRCB qui a causé ce problème.
  • Informations sur le processus et contexte du noyau ( EPROCESS & ETHREAD) pour le processus/thread arrêté.

Quels sont les types de fichiers de vidage sur un PC Windows ? 

Si vous recherchez ce que nous appelons des fichiers de vidage dans le système d’exploitation Windows, voici une liste comprenant tous ces fichiers :

  • Image mémoire complète
  • Image mémoire du noyau
  • Petit vidage mémoire (64 Ko)
  • Vidage mémoire automatique

Méthodes de recherche et d’analyse des fichiers d’erreur de vidage

1] Utiliser l’aperçu WinDbg

Analyse des fichiers de vidage avec l’aperçu WinDbg

WinDbg Preview a d’abord été développé par Microsoft pour comprendre les causes profondes des fichiers de vidage. C’est également l’un des moyens les plus simples de rechercher et d’analyser les fichiers d’erreur de vidage.

Téléchargez et installez la version préliminaire de WinDbg.

Obtenez WinDbg sur le Microsoft Store ou recherchez-le en ligne. Une fois que vous avez le fichier d’installation requis, installez-le sur votre ordinateur. 

Ouvrez l’aperçu WinDbg et téléchargez le fichier de vidage.

Après avoir installé WinDbg Preview, recherchez le raccourci WinDbg Preview dans le menu Démarrer. Une fois lancé, lancez « Fichiers » dans le coin supérieur gauche de l’aperçu WinDbg.

Cliquez sur « Ouvrir les fichiers de vidage » après avoir sélectionné « Démarrer le débogage ». À l’avenir, localisez les fichiers de vidage, sélectionnez le fichier de vidage qui apparaît. Vous pouvez cliquer sur le bouton Ouvrir. L’ouverture prend un certain temps selon votre choix de fichier. Lors de la lecture ou du téléchargement d’un fichier, le message « Débogage en cours » apparaît. Veuillez attendre la fin.

 Commande de fichier de vidage « !analyze-v »

Une fois que vous avez terminé de télécharger le fichier de vidage, vous devrez exécuter la commande. Ainsi, en bas du champ de texte, tapez la commande « analyze-v » et appuyez sur Entrée . Le fichier est interprété, lu et analysé par l’outil de prévisualisation WinDbg. Tout ce processus prendra du temps. La taille du fichier et le nombre de packages de débogage doivent être interprétés et nous indiquer le délai d’attente. 

Interprétation du fichier de vidage

Une fois que vous avez terminé les étapes ci-dessus, vous êtes prêt à passer à l’étape suivante. Une fois que vous obtenez le rapport, vous pouvez voir ce qui a pu causer le plantage du système, et la même chose s’affiche à l’écran. Faites défiler la barre de commandes jusqu’à ce que vous trouviez « Analyse des erreurs ».

Il affiche des informations importantes sur la cause du problème. Continuez à faire défiler vers le bas et arrêtez-vous lorsque vous atteignez la fin. Lorsque vous rencontrez la phrase « Vérifier le code », écrivez-la. Ce code est essentiel car il indique la cause première du problème que vous rencontrez sur votre appareil. 

Vous devez écrire le code, puis utiliser votre navigateur Web pour trouver la valeur du code. Cependant, ne cherchez pas le code d’erreur e2 ; Le BSOD peut être créé manuellement sur un ordinateur de test.

2] Essayez la vue Écran bleu

Bluescreen View est un programme gratuit qui peut être utilisé pour rechercher et analyser des fichiers de vidage. C’est la méthode la plus courante. Alors, téléchargez, décompressez et exécutez ce fichier sur votre ordinateur. Au démarrage, les fichiers de vidage sont automatiquement affichés dans le dossier par défaut. L’exécution de cet outil devrait vous donner les éléments suivants :

  • Nom de fichier.
  • Temps d’accident.
  • La chaîne à vérifier pour une erreur.
  • Le chemin complet sera affiché.
  • Quel facteur a contribué à cela ?
  • Descriptif du dossier.
  • Code de programme pour le débogage.

Pour plus d’informations sur les fichiers de vidage, double-cliquez sur le nom du fichier. Pour en savoir plus sur l’erreur, nous devons rechercher sur Google.

 3] Essayez WhoCrashed 

C’est l’un des programmes gratuits qui peuvent être utilisés pour trouver des fichiers de vidage. Si vous voulez des fonctionnalités plus avancées, vous devrez les payer. Cependant, pour un ordinateur personnel, la version gratuite suffira. Grâce à cet outil, vous pouvez effectuer les vérifications suivantes :

  • Il enquête sur les causes de l’accident en étudiant les conducteurs et d’autres facteurs.
  • L’utilisateur reçoit une explication simple du fichier de vidage après qu’il a été analysé.
  • L’utiliser pour déboguer des fichiers ne nécessite aucune compétence avancée.
  • Il donne des conseils sur la marche à suivre.
  • Il détecte et signale les plantages au démarrage, ce qui permet au système de fonctionner plus facilement. Par conséquent, les fichiers de vidage mémoire sont à l’origine de plantages ; identifiez donc le fichier en fonction de vos besoins et analysez-le avec des outils supplémentaires, comme décrit dans d’autres méthodes.

 4] Utilisez Dumpchk pour vérifier les fichiers de vidage 

Si vous souhaitez vérifier si le fichier de vidage a été généré correctement, vous pouvez utiliser l’outil de ligne de commande Dumpchk. Voici quelques DumpChk (options) que vous pouvez examiner. Assurez-vous de ne faire que ce qui est disponible entre guillemets. 

  • -? “ : affiche une liste de syntaxes de commande.
  • « -p » : Spécifie que seul l’en-tête doit être imprimé.
  • Le mode verbeux est noté « -v ».
  • Utilisez « -q » pour lancer un test rapide.
  • Utilisez « -c » pour vérifier le vidage.
  • -x ” pour effectuer des vérifications supplémentaires sur le fichier uniquement si nécessaire.
  • Examinez le fichier de vidage avec « -e ».
  •  » -y  » définit le chemin de recherche des symboles pour vérifier le fichier de vidage.
  •  Chemin de recherche d’image spécifié  » -b  » pour le fichier de vidage.
  • Le nom du noyau « -k » est le nom du fichier.
  • Le nom de Hal est stocké dans le fichier avec l’ option -h.

Dumpchk est un programme qui affiche des informations de base sur les fichiers de vidage de mémoire et indique également si une erreur s’est produite lors de leur création. Si une erreur se produit lors de la création du fichier de vidage, cela signifie que le fichier est corrompu et ne peut plus être utilisé pour l’analyse.

Comment ouvrir les fichiers de vidage

Pour ouvrir le débogueur et afficher les fichiers de vidage qu’il contient, procédez comme suit :

  • Appuyez sur Win + S, tapez « exécuter » et cliquez sur le résultat supérieur.
  • Lorsque la boîte de dialogue Exécuter s’ouvre, tapez « CMD » et appuyez sur Ctrl + Maj + Entrée .
  • Cela lancera une invite de commande avec des privilèges d’administrateur.
  • Sur une console élevée, copiez/collez la ligne de commande ci-dessous et appuyez à nouveau sur Entrée –

cd c: program filesdebugging tools for Windows

  • Cette commande vous amènera au répertoire « File Debugging Tools ».
  • Exécutez cette commande ensuite –

windbag -y SymbolPath -i ImagePath -z DumpFilePath" or "kd -y SymbolPath -i ImagePat -z *DumpFilePath

  • Voilà, vous pouvez maintenant voir le débogueur et les fichiers de vidage qu’il contient. 

Comment analyser les fichiers de vidage

Si vous souhaitez obtenir des informations à partir de ces fichiers de vidage, exécutez la commande comme décrit ci-dessous. Lorsque vous exécutez un code, assurez-vous d’exécuter la commande sans utiliser de guillemets. Sinon, la commande échouera avec un code d’erreur –

  • “! parse -show » : affichez et expliquez un peu le code d’erreur.
  • « !analyze -v » : affiche la sortie dans un format plus détaillé. 
  • « lm NT » : affiche les modules spécifiques chargés, y compris l’état et le chemin du module.

C’est tout, j’espère que vous savez maintenant ce que sont les fichiers de vidage et comment les trouver ou les analyser. 

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *