Показать полную графическую версию : Как использовать "Анализатор сбоев" MS-DaRT?
Всем привет. Имеется системник с незагружающейся Windows 7. Сбой просходит на начальном этапе загрузки - просто черный экран и перезагрузка. Сбой программный (говорят после установки какой-то там игры). Потом выходит средство восстановления, которое не может устранить неполадку, но там же можно выбрать другие варианты, такие как "восстановление из образа" или "использование точек восстановления". Восстановление из точки удалось запустить, правда только после подключения и небольшой правки реестра больной сисетмы - включение учетки администратора (средство восстановления требовало учетную запись с админскими правами)
***\SAM\Domains\Account\Users\00001F4
в параметре "F" первое значение в строке 038 меняется «10» (по умолчанию установлено»11″).
и включения восстановления в самой системе
***\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore
параметр dword должен быть равен нулю.
Восстановил до последней имеющейся на ПК точки (за 09.04.17), однако проблемма не устранилась.
Пробовал запустить "анализатор сбоев" MS-DaRT, но он запрашивает "Средства отладки для Windows", и как выяснилось (после беглого поиска по интернету), еще нужны какие-то "файлы символов"... Не подскажете, где это взять, и как же все-таки запустить этот анализатор сбоев?
Petya V4sechkin
14-04-2017, 19:47
vombat2, в папке \Windows\Minidump есть свежие DMP-файлы? Если есть, выложите.
Petya V4sechkin, выложу, но мне все же интересен "анализатор сбоев", собственно тема больше из-за него..
Анализатор сбоев используется для быстрого определения причины сбоя, произошедшего на компьютере. Для этого в операционной системе Windows, которая восстанавливается, анализируется файл дампа памяти. Анализатор сбоев проверяет файл аварийного дампа, который относится к драйверу, послужившему причиной сбоя на компьютере. После этого можно отключить проблемный драйвер устройства на узле Службы и драйверы средства Управление компьютером.
Для работы анализатора сбоев необходимо наличие средств отладки для Windows и файлов символов для операционной системы, подлежащей восстановлению. Оба необходимые средства можно добавить при создании образа для восстановления DaRT. Если они не добавлены в образ для восстановления и у вас нет к ним доступа на компьютере, который восстанавливается, можно скопировать файл дампа памяти на другой компьютер и выполнить диагностику неполадки с помощью автономной версии анализатора сбоев.
Запуск анализатора сбоев в любом случае может оказаться полезным, даже если планируется переустанавливать ОС на компьютере. Образ, используемый для установки ОС, может содержать неисправный драйвер, который приводит к возникновению неполадок в среде. Воспользовавшись анализатором сбоев, можно обнаружить такие драйверы и повысить надежность образа.
\Windows\Minidump там пусто кстати
Но есть \Windows\Memory.dmp, как его можно проанализировать(?)
Или может быть, кто-нилудь смог бы проанализировать на своем ПК этот дамп?
Petya V4sechkin
15-04-2017, 08:49
Для работы анализатора сбоев необходимо наличие средств отладки для Windows
Это средство так и называется по-английски: Debugging Tools for Windows (в интернете почитайте описание).
кто-нилудь смог бы проанализировать на своем ПК этот дамп?
Сможем, если выложите дамп. Заархивируйте, чтобы меньше весил.
Это средство так и называется по-английски: Debugging Tools for Windows »Там сложно с выбором версий, какой дебаггинг, для какой Виндовс качать. Если я, допустим установлю тулз для 8.1 на свою 8.1 x64 систему, смогу ли я анализировать дампы Win 7 x86 и др., предварительно загрузив нужные "символы"?
Дамп https://yadi.sk/d/TAF3LY_v3GzSCF
Petya V4sechkin
15-04-2017, 11:26
Если я, допустим установлю тулз для 8.1 на свою 8.1 x64 систему, смогу ли я анализировать дампы Win 7 x86 и др.
Сможете.
Но проблему это не решит, потому что дамп старый (от марта 2016 года), там сбой на igdkmd32.sys.
Попробуйте так:
Особенности работы средства проверки системных файлов (SFC.exe) в среде Windows RE (http://www.oszone.net/12548)
ruslan...
15-04-2017, 12:59
vombat2,
Через F8 попробуйте загрузиться в Безопасный режим.
Из наличествующих средств: дистрибутив с Win 7x64/86 с интегрированными Msdart'ами, сборка 2К10 на флешке (там имеются WinPE разных редакций и MsDart'ами на борту). Ни один из имеющихся MsDartov (x64/86) не согласился работать с данной версией Windows. В родной среде восстановления, был более урезанны набор средств, в их числе коммандная строка, но diskpart почему-то не видел диска/разделов (выдал только что-то о двух флешках в usb-портах, ..возможно диск надо было как-то инициализировать(?)). Поэтому как-то не дошел до SFC, и поскольку времени в обрез, просто сделал переустановку с полным форматированием. А так, всегда более интересна возможность восстановления, нежели полный снос.
Еще из подробностей. Системнки с UEFI-биосом (Aida64 выдала еще какую-то характеристику "dualboot"), диск размечен в MBR. Не помогло также копирование резервных файлов реестра из папки "RegBack". В "безопасном режиме" также был ребут в первые секунды.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC