Ошибка типа «синий экран» (также известная как STOP-ошибка) может возникать в том случае, если проблема вызывает непредвиденное завершение работы или перезагрузку устройства. При этом может появиться «синий экран» с сообщением о том, что на вашем устройстве возникла проблема и его необходимо перезагрузить.
На этой странице рассматривается последовательность шагов по диагностике неполадок, которые помогут вам выявить причину возникновения ошибки типа «синий экран» и устранить ее.
Действия, описанные в этой статье, предназначены для диагностики и устранения распространенных STOP-ошибок со следующими кодами.
-
CRITICAL_PROCESS_DIED
-
SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
-
IRQL_NOT_LESS_OR_EQUAL
-
VIDEO_TDR_TIMEOUT_DETECTED
-
PAGE_FAULT_IN_NONPAGED_AREA
-
SYSTEM_SERVICE_EXCEPTION
-
DPC_WATCHDOG_VIOLATION
Примечания:
-
Также могут отображаться шестнадцатеричные коды ошибок, например 0x0000000A, 0x0000003B, 0x000000EF, 0x00000133, 0x000000D1, 0x1000007E, 0xC000021A, 0x0000007B, 0xC000000F и другие.
-
Эта статья не содержит список кодов ошибок, но поскольку многие коды ошибок имеют одни и те же потенциальные решения, лучше всего будет выполнить описанные ниже действия для устранения ошибки типа «синий экран».
Хотя шаги на этой странице на первый взгляд могут показаться сложными, просто следуйте им по порядку, пошагово, и мы постараемся вернуть вас в нужное русло.
Нужна дополнительная помощь?
Содержание
- Анализ ошибок Синего Экрана (BSOD) в Windows 10
- Как пользоваться WinDbg для анализа minidump
- Как пользоваться BlueScreenView для нахождения ошибок
- Просмотр «Журнала ошибок» в Windows 10
- «Журнал ошибок» в Виндовс 10
- Включение логирования
- Запуск «Просмотра событий»
- Анализ журнала ошибок
- Как узнать причину синего экрана смерти Windows (BSoD)
- «Синий фонарь» включается неожиданно
- Что можно узнать из информации на синем экране
- Как включить функцию создания и сохранения малых дампов памяти
- Как анализировать содержимое минидампов
Анализ ошибок Синего Экрана (BSOD) в Windows 10
Синий экран смерти (BSOD) является одним из самых неприятных проблем, с которой пользователь Windows может столкнуться. Ошибки на синем экране могут возникнуть по разным причинам и не проанализировав, с чем связана ошибка, ее сложно устранить. Это основные причины для синего экрана смерти BSOD:
- Конфликты драйверов — конфликты с драйверами возникают, когда два или несколько драйверов не могут работать друг с другом должным образом. Это также может произойти, если несколько драйверов установлены для одного и того же устройства без удаления предыдущей версии.
- Конфликты оборудования — некорректный разгон ПК может сразу создать BSOD. Кроме того, «синий экран смерти» может возникать, если ваши планки RAM неправильно установлены или если часть оборудования начинает подходить к износу.
- Ошибки операционной системы (ОС) — пользовательская ошибка или вредоносное ПО, могут удалять жизненно важные файлы вашей ОС. Существенные недостающие файлы могут привести к пагубной ошибке, в результате чего ваш ПК войдет в цикл BSOD, в котором вы получаете синий экран каждый раз, когда ваш компьютер включается.
Подготовка к анализу дампа файла BSOD
Всякий раз , когда происходит BSOD ошибка, Windows выгружает некоторую информацию об этом в файл на вашем ПК, но попытка понять этот файл дампа очень сложна. Одним из облегченных способов понимания является использование утилиты BlueScreenView от NirSoft и WinDbg, свободного инструмента, который находит эти файлы дампа и отображает их в более удобной для пользователя форме. Прежде всего вам стоит проверить настройки для отчета дампа памяти в самой системе Windows:
- Нажмите Win+R и введите sysdm.cpl

Перейдите на вкладку Дополнительно и выберите снизу Параметры в графе «Загрузка и Восстановление«.

Убедитесь, что у вас включены настройки для записи ошибок в журнал.

Как пользоваться WinDbg для анализа minidump
Шаг 1. WinDbg предлагает более детальный анализ ошибок в системе Windows 10. Кроме того, имеется UWP версия, которую можно скачать с Mcirosoft Store . После запуска программы WinDbg проделайте следующее:
- Нажмите на вкладку «Файл» и выберите «Open Dump Files«
- Укажите путь к файлу «.dmp» по пути C:WindowsMinidump
- подождите пока первичный анализ будет готов.

Шаг 2. После первичного анализа вам нужно ввести команду !analyze -v в строку 5: kd> и нажать Enter. Будет произведен сбор данных.

Шаг 3. Сразу при старте анализа мы можем встретить код BSOD, который у меня показывался на синем экране. Код поможет Вам найти информацию в интернете.

Шаг 4. Для большего углубления ищем строки MODULE_NAME, IMAGE_NAME и FAILURE_BUCKET_ID. Это укажет на точную причину ошибок синего экрана и других проблем в Windows 10.

Как пользоваться BlueScreenView для нахождения ошибок
Шаг 1. Скачиваем программу BlueScreenView . Вы увидите три ссылки, как на картинке ниже, выберите наиболее удобный для вас установщик. Если хотите русифицировать программу, то ниже в таблице найдите Russian и загрузите файл. В скаченном файле будет файл «BlueScreenView_lng«, просто поместите его в установочную программу в корень папки.
Просмотр «Журнала ошибок» в Windows 10

Во время работы операционной системы, как и любого другого программного обеспечения, периодически возникают ошибки. Очень важно уметь анализировать и исправлять подобные проблемы, дабы в будущем они не появлялись снова. В ОС Windows 10 для этого был внедрен специальный «Журнал ошибок». Именно о нем мы и поговорим в рамках данной статьи.
«Журнал ошибок» в Виндовс 10
Упомянутый ранее журнал является лишь небольшой частью системной утилиты «Просмотр событий», которая по умолчанию присутствует в каждой версии Windows 10. Далее мы разберем три важных аспекта, которые касаются «Журнала ошибок» — включение логирования, запуск средства «Просмотр событий» и анализ системных сообщений.
Включение логирования
Для того чтобы система могла записывать все события в журнал, необходимо включить его. Для этого выполните следующие действия:
- Нажмите в любом пустом месте «Панели задач» правой кнопкой мышки. Из контекстного меню выберите пункт «Диспетчер задач».

В открывшемся окне перейдите во вкладку «Службы», а затем на самой странице в самом низу нажмите кнопку «Открыть службы».

Далее в перечне служб нужно найти «Журнал событий Windows». Убедитесь, что она запущена и работает в автоматическом режиме. Об этом должны свидетельствовать надписи в графах «Состояние» и «Тип запуска».

После этого остается проверить, активирован ли на компьютере файл подкачки. Дело в том, что при его выключении система попросту не сможет вести учет всех событий. Поэтому очень важно установить значение виртуальной памяти хотя бы 200 Мб. Об этом напоминает сама Windows 10 в сообщении, которое возникает при полной деактивации файла подкачки.

О том, как задействовать виртуальную память и изменить ее размер, мы уже писали ранее в отдельной статье. Ознакомьтесь с ней при необходимости.
С включением логирования разобрались. Теперь двигаемся дальше.
Запуск «Просмотра событий»
Как мы уже упоминали ранее, «Журнал ошибок» входит в состав стандартной оснастки «Просмотр событий». Запустить ее очень просто. Делается это следующим образом:
- Нажмите на клавиатуре одновременно клавишу «Windows» и «R».
- В строку открывшегося окна введите eventvwr.msc и нажмите «Enter» либо же кнопку «OK» ниже.
В результате на экране появится главное окно упомянутой утилиты. Обратите внимание, что существуют и другие методы, которые позволяют запустить «Просмотр событий». О них мы в деталях рассказывали ранее в отдельной статье.
Анализ журнала ошибок
После того как «Просмотр событий» будет запущен, вы увидите на экране следующее окно.

В левой его части находится древовидная система с разделами. Нас интересует вкладка «Журналы Windows». Нажмите на ее названии один раз ЛКМ. В результате вы увидите список вложенных подразделов и общую статистику в центральной части окна.

Для дальнейшего анализа необходимо зайти в подраздел «Система». В нем находится большой список событий, которые ранее происходили на компьютере. Всего можно выделить четыре типа событий: критическое, ошибка, предупреждение и сведения. Мы вкратце расскажем вам о каждом из них. Обратите внимание, что описать все возможные ошибки мы не можем просто физически. Их много и все они зависят от различных факторов. Поэтому если у вас не получится что-то решить самостоятельно, можете описать проблему в комментариях.
Критическое событие
Данное событие помечено в журнале красным кругом с крестиком внутри и соответствующей припиской. Кликнув по названию такой ошибки из списка, немного ниже вы сможете увидеть общие сведения происшествия.

Зачастую представленной информации достаточно для того, чтобы найти решение проблемы. В данном примере система сообщает о том, что компьютер был резко выключен. Для того чтобы ошибка не появлялась вновь, достаточно просто корректно выключать ПК.
Для более продвинутого пользователя есть специальная вкладка «Подробности», где все событие представлены с кодами ошибок и последовательно расписаны.
Ошибка
Этот тип событий второй по важности. Каждая ошибка помечена в журнале красным кругом с восклицательным знаком. Как и в случае с критическим событием, достаточно нажать ЛКМ по названию ошибки для просмотра подробностей.

Если из сообщения в поле «Общие» вы ничего не поняли, можно попробовать найти информацию об ошибке в сети. Для этого используйте название источника и код события. Они указаны в соответствующих графах напротив названия самой ошибки. Для решения проблемы в нашем случае необходимо попросту повторно инсталлировать обновление с нужным номером.
Предупреждение
Сообщения данного типа возникают в тех ситуациях, когда проблема не носит серьезный характер. В большинстве случаев их можно игнорировать, но если событие повторяется раз за разом, стоит уделить ему внимание.

Чаще всего причиной появления предупреждения служит DNS-сервер, вернее, неудачная попытка какой-либо программы подключиться к нему. В таких ситуациях софт или утилита попросту обращается к запасному адресу.
Сведения
Этот тип событий самый безобидный и создан лишь для того, чтобы вы могли быть в курсе всего происходящего. Как понятно из его названия, в сообщение содержатся сводные данные о всех инсталлированных обновлениях и программах, созданных точках восстановления и т.д.

Подобная информация будет очень кстати для тех пользователей, которые не хотят устанавливать сторонний софт для просмотра последних действий Windows 10.
Как видите, процесс активации, запуска и анализа журнала ошибок очень прост и не требует от вас глубоких познаний ПК. Помните, что таким образом можно узнать информацию не только о системе, но и о других ее компонентах. Для этого достаточно в утилите «Просмотр событий» выбрать другой раздел.
Как узнать причину синего экрана смерти Windows (BSoD)

Чтобы не теряться, когда на экране внезапно засветился синий «фонарь», нужно уметь смотреть неприятелю «в лицо». То есть научиться выяснять, что привело к появлению BSoD’a, оценивать, насколько ситуация критична и знать, что делать, чтобы она больше не повторялась.
«Синий фонарь» включается неожиданно
Синие экраны смерти возникают на любой стадии загрузки и работы компьютера. А приводит к ним следующее:
- Некорректная работа драйверов устройств из-за плохой совместимости с операционной системой, конфликта с другими драйверами, повреждения или изменения параметров.
- Некорректная работа программного обеспечения, чаще того, которое создает собственные службы – антивирусов, файерволов, эмуляторов оборудования и т. п.
- Заражение вредоносными программами.
- Аппаратные неполадки – неисправность оперативной памяти, дисковых накопителей, сетевых, звуковых адаптеров, видеоподсистемы, материнской платы, блока питания и другого оборудования.
- Нештатная работа устройств – перегрев, нестабильное питание, разгон.
- Нарушение обмена данными между устройствами – плохой контакт в разъемах, неисправные кабели и шлейфы.
- Несовместимость устройств.
Кстати, однократный BSoD после подключения к компьютеру нового девайса, если в дальнейшем всё работает без нареканий, можно считать нормой.
Что можно узнать из информации на синем экране
Аппаратные «синяки» чаще возникают в одних и тех же условиях (например, при увеличении нагрузки на видеокарту, попытке открыть объемный файл) и имеют разные коды. Либо эти коды указывают на проблемы конкретного оборудования, как то: ошибки доступа к устройству, невозможность считывания, распознавания.
Однако эти признаки позволяют сделать лишь предположение о причине проблемы. Для ее уточнения необходимы более детальные сведения.
Синий экран смерти Windows 10 выглядит так:

Информацию об ошибке в нем несет строка «Stop code». В моем примере это CRITICAL PROCESS DIED.
Отсканировав телефоном QR-код, который находится здесь же, вы можете перейти на сайт windows com/ stopcode, где содержатся общие советы по устранению сбоя. Подсказки от Microsoft иногда полезны, но о причине конкретно вашего случая там ничего нет, а значит, придется искать эти данные в другом источнике, например:
- На компьютерных форумах.
- В справочниках по различным кодам ошибок, в частности, на сайте Docs.Micosoft и в других местах .
Но и это не совсем полные сведения. Каждая ошибка уникальна, и самая точная информация о ней содержится в файле, который система сохраняет на диск в момент сбоя. А именно – в малом дампе памяти, которые мы и будет учиться анализировать. А чтобы такие файлы создавались, необходимо сделать несколько маленьких настроек.
Как включить функцию создания и сохранения малых дампов памяти
Для сохранения дампов памяти на жестком диске системе обязательно нужен файл подкачки, который должен находиться в том же разделе, где папка Виндовс. Его размер может быть от 2 Mb и больше.
- Зайдите через контекстное меню в свойства папки «Компьютер».

- Щелкните в открывшемся окошке кнопку «Дополнительные параметры системы».

- В разделе окна «Загрузка и восстановление» нажмите кнопочку «Параметры».

- В разделе нового окна «Отказ системы» из списка «Запись отладочной информации» выберите «Малый дамп памяти». В качестве места сохранения пусть будет указано «%SystemRoot%Minidump» (%systemroot% – это папка Windows).

На этом настройка закончена. Теперь информация о BSoD’ах будет сохраняться в вышеуказанном каталоге.
Как анализировать содержимое минидампов
BlueScreenView особенно удобна тем, что не требует установки на компьютер громоздких пакетов Debugging Tools for Windows и может запускаться с любого носителя, достаточно кликнуть по одноименному файлу.

Интерфейс утилиты, несмотря на отсутствие русского языка, весьма дружелюбен. Главное окно разделено на 2 половины. Вверху – таблица минидампов – файлов из папки WindowsMinidump с датой и временем создания (колонка Crash Time), кодом ошибки в шестнадцатеричном формате (колонка Bug Check Code), четырьмя ее параметрами и другими сведениями. Впрочем, данные о конкретном сбое удобнее просматривать в отдельном окне, которое открывается двойным щелчком по интересующей строке (показано ниже). Главное окно дает больше информации о проблеме в целом, если BSoD’ы случались неоднократно. В нем легко отслеживать даты происшествий и коды ошибок, по повторяемости которых можно судить о характере неполадки.

Нижняя половина основного окна отображает драйвера, загруженные в память в момент аварийной ситуации по конкретному дампу, выделенному в списке. Строки, подсвеченные розовым, показывают содержимое стека потока событий, а упомянутые в них драйвера имеют самое прямое отношение к причине сбоя.
Разберем для примера один из малых дампов памяти с кодом ошибки 0x00000154. Скажу наперед, что он был вызван заломом шлейфа жесткого диска. Начиная анализ, посмотрим на список драйверов в стеке событий. Здесь нет ничего, кроме ntoskrnl.exe – ядра ОС Windows, которое, конечно, в проблеме не виновато – просто во время сбоя ни одного драйвера в стеке не было, а оно присутствует там всегда.

Далее заглянем в окошко параметров дампа. Здесь тоже не упомянуто ничего, кроме ntoskrnl.exe, значит, проблема вызвана не драйвером.

Идем дальше. Согласно сведениям на сайте Microsoft , ошибка 0x00000154 возникает, когда «компонент хранилища обнаруживает неожиданное исключение» и связана, как правило, с неполадками накопителей.
Для проверки этой версии оценим показатели S.M.A.R.T жесткого диска компьютера, которые отслеживает программа Hard Disk Sentinel. В день аварии здесь появились изменения следующих атрибутов:
- 188 Command Timeout.
- 199 UltraDMA CRC Error Count.

Оба указывают на ошибки передачи данных по интерфейсному кабелю. Тест поверхности харда и проверка файловой структуры отклонений не выявили, поэтому проблема была решена заменой шлейфа.
Рассмотрим еще один случай синего экрана смерти, причиной которого стал антивирус Касперского. BSoD периодически возникал во время запуска Windows 10 и при выходе компьютера из спящего режима.
Ошибка зафиксировалась несколько раз под одним и тем же кодом – 0x000000d1, который означает следующее: «драйвер режима ядра попытался получить доступ к странице памяти в процессе IRQL, который имел слишком высокий приоритет». На этот раз BlueScreenView указал на проблему в драйвере NDIS.sys, отвечающем за сетевые подключения. Значит, высока вероятность, что сбой имеет программное происхождение и связан с чем-то, что использует сеть.

Для выявления виновника потребовалось провести анализ автозагрузки приложений. На раннем этапе запуска операционной системы этого ПК стартовало не слишком много программ, которым разрешен доступ в Интернет, точнее, один Касперский. В подтверждение его причастности я снова обратилась к списку загруженных в память драйверов в BlueScreenView и среди того, что присутствует здесь обычно, обнаружила kl1.sys, принадлежащий антивирусу.

После удаления Касперского синие экраны больше не выскакивали.
Утилита BlueScreenView позволяет анализировать аварийные дампы памяти, полученные не только там, где она запущена, но и на другом компьютере. Для этого не нужно копировать их в папку Windows Minidump своего ПК, которая загружается в программу по умолчанию. Скопируйте их в любое удобное место, например, на рабочий стол, и укажите программе новое расположение каталога, который следует загружать.
Функция выбора папки с файлами дампов находится в меню «Options» – «Advanced Options» (открывается сочетанием клавиш Ctrl + O) и называется «Load from the following minidump folder».

Установив здесь отметку, кликните кнопку «Browse» и найдите нужный каталог в проводнике. Когда захотите вернуть настройки по умолчанию, нажмите «Default».
Вот так за считанные минуты можно узнать причину почти любого синего экрана смерти Windows, а исследовав минидампы в совокупности – выявить источник неполадки и успешно его устранить. Кстати, подсказки, какой драйвер чему принадлежит, можете найти здесь . Там же приведены рекомендации по решению связанных с ними проблем.
Когда возникает ошибка «Синий экран смерти», Windows на короткое время отображает ее детали и код и перезагружает компьютер. Даже иногда Windows перезагружается так быстро, что пользователи не могут записать код ошибки. В таких ситуациях могут помочь файлы журнала BSOD. В этом посте мы покажем вам, как найти и просмотреть файлы журнала BSOD в Windows 10.
Windows сохраняет сведения о каждой ошибке BSOD в определенном месте. Эти данные называются журналом BSOD и доступны в файлах журнала BSOD. В Windows 10 есть встроенный инструмент просмотра файлов журнала, Event Viewer. Средство просмотра событий не только перечисляет все журналы ошибок BSOD, но также предоставляет пользователям руководство по устранению неполадок для устранения ошибки.
Выполните следующие шаги, чтобы просмотреть журналы BSOD в средстве просмотра событий.
1]Введите «Просмотр событий» в поле поиска Windows 10 и щелкните приложение, чтобы запустить его.
2]Для просмотра журналов ошибок BSOD необходимо создать фильтр. Для этого перейдите в «Действие> Создать настраиваемое представление».
3]Убедитесь, что в окне «Создать настраиваемый вид» вы находитесь на вкладке «Фильтр». Выберите время, когда вы наблюдали ошибку «Синий экран смерти» в вашей системе, в раскрывающемся меню «Зарегистрировано». Если вы знаете точную дату и время ошибки BSOD, вы можете выбрать параметр «Пользовательский диапазон».
В моем случае я не знал дату и время ошибки. Вот почему я оставил настройку по умолчанию «В любое время».
4]Теперь установите флажок «Ошибка» в разделе «Уровень события» и выберите переключатель «По журналу». После этого щелкните раскрывающееся меню Журналы событий и разверните раздел «Журналы Windows». Здесь вы должны установить следующие флажки:
- Приложение
- Безопасность
- Система
Когда вы закончите, нажмите ОК.
5]После этого откроется новое окно, в котором вам нужно будет ввести имя созданного вами фильтра и нажать OK, чтобы сохранить его.
Я сохранил его под названием «Журналы системных ошибок». Вы можете просмотреть его в разделе «Пользовательские просмотры» на левой панели.
6]После выбора только что созданного фильтра вы можете просмотреть все журналы системных ошибок на средней панели средства просмотра событий. Чтобы просмотреть журнал BSOD, вы должны найти ошибку в источнике «BugCheck».
Теперь нажмите «Источник», чтобы расположить все записи под ним в алфавитном порядке. Это упростит вам поиск записи BugCheck.
На вкладке «Общие» вы можете просмотреть код ошибки. Щелкните вкладку «Подробности», чтобы узнать больше об ошибке.
Сообщение «Компьютер перезагрузился из BugCheck» на вкладке «Общие» указывает на то, что это ошибка BSOD.
Теперь вы можете легко находить ошибки BSOD и устранять их.
СОВЕТ: Вы также можете использовать BlueScreenView. Это ориентированная на пользователя утилита, которая автоматически сканирует все файлы минидампа, которые были созданы после сбоя BSOD, в единую таблицу. Для каждого сбоя BlueScreenView предоставляет подробную информацию о драйвере, который был загружен во время сбоя, и другую информацию о сбое, чтобы легко устранить проблемы и найти подозрительные проблемные драйверы.
Читайте дальше: Как найти результаты ChkDsk в журналах просмотра событий.
.
Download PC Repair Tool to quickly find & fix Windows errors automatically
When a Blue Screen of Death error occurs, Windows displays its details and code for a short time and restart the PC. Even sometimes Windows restart so quickly that the users cannot note down the error code. In such situations, BSOD log files can help. In this post, we will show you how to find and view BSOD log files in Windows 11/10.
Windows saves the details of every BSOD error at a specific location. This data is called the BSOD log and is available in the BSOD log files. Windows 11/10 has a built-in log file viewer tool, Event Viewer. Event Viewer not only lists all BSOD error logs but also provides the users with a troubleshooting guide to solve the error.
Windows BSOD log file location
Follow the below-listed steps to view the BSOD logs in Event Viewer.
1] Type “Event Viewer” in the Windows search box and click on the app to launch it.
2] To view the BSOD error logs, you have to create a filter. For this, go to “Action > Create Custom View.”

3] In the Create Custom View window, make sure that you are under the “Filter” tab. Select the time when you have observed the Blue Screen of Death error on your system in the “Logged” drop-down menu. If you know the exact date and time of the BSOD error, you can select the Custom range option.
In my case, I did not know the date and time of the error. That’s why, I left the setting to default, “Any time.”
4] Now, select the checkbox “Error” in the Event level section and select the “By log” radio button. After that, click on the Event logs drop-down menu and expand the “Windows Logs” section. Here, you have to select the following checkboxes:
- Application
- Security
- System
When you are done, click OK.

5] After that, a new window will open where you have to enter the name of the filter you created and click OK to save it.
I saved it with the name System Error Logs. You can view it in the “Custom Views” section on the left panel.

6] After selecting the filter you have just created, you can view all the system error logs in the middle panel of the Event Viewer. To view the BSOD log, you have to find the error with the source “BugCheck.”
Now, click on the “Source” to arrange all the entries under it alphabetically. This will make it easier for you to locate the BugCheck entry.

Under the “General” tab, you can view the error code. Click the “Details” tab to know more about the error.
The message, “The computer has rebooted from a BugCheck” in the General tab indicates that this is a BSOD error.
Now you can easily find BSOD errors and troubleshoot them.
TIP: You can also use BlueScreenView. It is a user-oriented utility that automatically scans all the minidump files which were created after the BSOD crash into a single table. For every crash occurrence, BlueScreenView gives details about the driver that was loaded during the crash, and other crash information in order to easily troubleshoot the problems and locate the suspected problematic drivers.
Read next: How to find ChkDsk results in Event Viewer logs.

Nishant is a tech enthusiast who loves writing about technology and gadgets. He has completed B.Tech. Apart from writing, he likes to spend his time on his plantation.
Download PC Repair Tool to quickly find & fix Windows errors automatically
When a Blue Screen of Death error occurs, Windows displays its details and code for a short time and restart the PC. Even sometimes Windows restart so quickly that the users cannot note down the error code. In such situations, BSOD log files can help. In this post, we will show you how to find and view BSOD log files in Windows 11/10.
Windows saves the details of every BSOD error at a specific location. This data is called the BSOD log and is available in the BSOD log files. Windows 11/10 has a built-in log file viewer tool, Event Viewer. Event Viewer not only lists all BSOD error logs but also provides the users with a troubleshooting guide to solve the error.
Windows BSOD log file location
Follow the below-listed steps to view the BSOD logs in Event Viewer.
1] Type “Event Viewer” in the Windows search box and click on the app to launch it.
2] To view the BSOD error logs, you have to create a filter. For this, go to “Action > Create Custom View.”

3] In the Create Custom View window, make sure that you are under the “Filter” tab. Select the time when you have observed the Blue Screen of Death error on your system in the “Logged” drop-down menu. If you know the exact date and time of the BSOD error, you can select the Custom range option.
In my case, I did not know the date and time of the error. That’s why, I left the setting to default, “Any time.”
4] Now, select the checkbox “Error” in the Event level section and select the “By log” radio button. After that, click on the Event logs drop-down menu and expand the “Windows Logs” section. Here, you have to select the following checkboxes:
- Application
- Security
- System
When you are done, click OK.

5] After that, a new window will open where you have to enter the name of the filter you created and click OK to save it.
I saved it with the name System Error Logs. You can view it in the “Custom Views” section on the left panel.

6] After selecting the filter you have just created, you can view all the system error logs in the middle panel of the Event Viewer. To view the BSOD log, you have to find the error with the source “BugCheck.”
Now, click on the “Source” to arrange all the entries under it alphabetically. This will make it easier for you to locate the BugCheck entry.

Under the “General” tab, you can view the error code. Click the “Details” tab to know more about the error.
The message, “The computer has rebooted from a BugCheck” in the General tab indicates that this is a BSOD error.
Now you can easily find BSOD errors and troubleshoot them.
TIP: You can also use BlueScreenView. It is a user-oriented utility that automatically scans all the minidump files which were created after the BSOD crash into a single table. For every crash occurrence, BlueScreenView gives details about the driver that was loaded during the crash, and other crash information in order to easily troubleshoot the problems and locate the suspected problematic drivers.
Read next: How to find ChkDsk results in Event Viewer logs.

Nishant is a tech enthusiast who loves writing about technology and gadgets. He has completed B.Tech. Apart from writing, he likes to spend his time on his plantation.
Синий экран смерти (BSOD) является одним из самых неприятных проблем, с которой пользователь Windows может столкнуться. Ошибки на синем экране могут возникнуть по разным причинам и не проанализировав, с чем связана ошибка, ее сложно устранить. Это основные причины для синего экрана смерти BSOD:
- Конфликты драйверов — конфликты с драйверами возникают, когда два или несколько драйверов не могут работать друг с другом должным образом. Это также может произойти, если несколько драйверов установлены для одного и того же устройства без удаления предыдущей версии.
- Конфликты оборудования — некорректный разгон ПК может сразу создать BSOD. Кроме того, «синий экран смерти» может возникать, если ваши планки RAM неправильно установлены или если часть оборудования начинает подходить к износу.
- Ошибки операционной системы (ОС) — пользовательская ошибка или вредоносное ПО, могут удалять жизненно важные файлы вашей ОС. Существенные недостающие файлы могут привести к пагубной ошибке, в результате чего ваш ПК войдет в цикл BSOD, в котором вы получаете синий экран каждый раз, когда ваш компьютер включается.
Подготовка к анализу дампа файла BSOD
Всякий раз , когда происходит BSOD ошибка, Windows выгружает некоторую информацию об этом в файл на вашем ПК, но попытка понять этот файл дампа очень сложна. Одним из облегченных способов понимания является использование утилиты BlueScreenView от NirSoft и WinDbg, свободного инструмента, который находит эти файлы дампа и отображает их в более удобной для пользователя форме. Прежде всего вам стоит проверить настройки для отчета дампа памяти в самой системе Windows:
- Нажмите Win+R и введите sysdm.cpl

Перейдите на вкладку Дополнительно и выберите снизу Параметры в графе «Загрузка и Восстановление«.

Убедитесь, что у вас включены настройки для записи ошибок в журнал.

Как пользоваться WinDbg для анализа minidump
Шаг 1. WinDbg предлагает более детальный анализ ошибок в системе Windows 10. Кроме того, имеется UWP версия, которую можно скачать с Mcirosoft Store. После запуска программы WinDbg проделайте следующее:
- Нажмите на вкладку «Файл» и выберите «Open Dump Files«
- Укажите путь к файлу «.dmp» по пути C:WindowsMinidump
- подождите пока первичный анализ будет готов.

Шаг 2. После первичного анализа вам нужно ввести команду !analyze -v в строку 5: kd> и нажать Enter. Будет произведен сбор данных.

Шаг 3. Сразу при старте анализа мы можем встретить код BSOD, который у меня показывался на синем экране. Код поможет Вам найти информацию в интернете.

Шаг 4. Для большего углубления ищем строки MODULE_NAME, IMAGE_NAME и FAILURE_BUCKET_ID. Это укажет на точную причину ошибок синего экрана и других проблем в Windows 10.

Как пользоваться BlueScreenView для нахождения ошибок
Шаг 1. Скачиваем программу BlueScreenView. Вы увидите три ссылки, как на картинке ниже, выберите наиболее удобный для вас установщик. Если хотите русифицировать программу, то ниже в таблице найдите Russian и загрузите файл. В скаченном файле будет файл «BlueScreenView_lng«, просто поместите его в установочную программу в корень папки.

Шаг 2. Запустив программу, она вам покажет автоматически ошибки в файлах и дампы памяти. Как видим на рисунке ниже у меня выскакивает синий экран с ошибкой ndis.sys и походу неполадки в файле ntoskrnl.exe. В верхнем столбце я могу посмотреть полный отчет о дампе файла, и нажав по нему правой кнопкой мыши найти в google информацию по исправлению. Ошибка скорее всего связана с установленной виртуальной машиной, точнее быть с виртуальным сетевым адаптером и антивирусом, который создает ошибку синего экрана после спящего режима и первичной загрузки системы.

Как исправить коды ошибок BSOD
- Восстановите целостность системы с помощью SFC и DISM.
- Безопасный режим поможет Вам удалить файлы, которые в обычном режиме не удаляются. Помогает при удалении вирусов и зараженного ПО.
- Проверка диска на плохие сектора это хороший способ устранить много проблем, так как системный файл может попасть именно на плохой сектор.
- Проверьте плохие драйвера в системе Windows.
- Удалите старые ненужные драйвера.
- Проверьте оперативную память на ошибки.
- Поможет сброс системы Windows по умолчанию с сохранением файлов.
Смотрите еще:
- Способы устранение ошибки IRQL_GT_ZERO в Windows
- Как исправить ошибку ACPI_BIOS_ERROR в Windows 10
- Исправить ошибку rtwlane.sys Синий Экран в Windows 10
- Исправить ошибку 0x00000016 Синий Экран в Windows 10
- Синий экран: Исправить ошибку Tcpip.sys на Windows
[ Telegram | Поддержать ]
Синий экран Windows, называемый также в англоязычной литературе A Blue Screen of Death (BSOD) — это технически ошибка, вызывающая остановку операционной системы. К счастью, в Windows 10 такие проблемы стали встречаться реже, чем в предыдущих версиях (Windows 8, Windows 7, Windows Vista, Windows XP, тем более Windows 98/95), однако и в наше время бывают ситуации, когда система сталкивается с проблемой, которую она не в силах решить, что приводит к ее полной остановке.
Хотя появление синего (или голубого, как говорят некоторые) экрана дает возможность перезапустить систему, важно знать — что послужило причиной ошибки. Для получения информации о причинах служат коды ошибок, максимально полный перечень которых мы приводим здесь. Кроме кода, мы попытались дать небольшое пояснение к каждой из ошибок.
Внимание: мы настоятельно рекомендуем сверять приведенное тут описание с другими источниками. Могут быть замечены небольшие разночтения, значение тех или иных ошибок в том или ином случае может варьироваться.
Все коды приведены в шестнадцатизначном виде. Для поиска можно использовать сочетание клавиш Ctrl+F
| Код ошибки | Причина появления синего экрана |
|---|---|
| 0x00000001 | Код означает, как правило, проблемы с драйвером, который неправильно вызывает asychronous procedure call (APC) — асинхронный вызов процедур или вызывает многократно. Следует поменять драйвер. 0x00000001 имеет синоним «APC_INDEX_MISMATCH» . Синоним ох1. |
| 0x00000002 | Возникает редко и в связи сразу с несколькими причинами. Имеет пояснение «DEVICE_QUEUE_NOT_BUSY» на экране. Синоним ох2. Означает, что установленное устройство работает неправильно. Встречается в Windows 2000. |
| 0x00000003 | Синоним ох3. Возникает при установке несовместимого оборудования. Имеет также сообщение «INVALID_AFFINITY_SET». Рекомендуется заменить оборудование, установленное непосредственно перед появлением ошибки. |
| 0x00000004 | Синоним ох4. Появляется сообщение «INVALID_DATA_ACCESS_TRAP». Дословный перевод — неправильная ловушка доступа к данным. Возникает при получении Windows сообщения от процессора о внутренней ошибке. Может быть вызвана перебоями с напряжением (проверить сеть и блок питания), нехваткой оперативной памяти. |
| 0x00000005 | Имеет сообщение: «INVALID_PROCESS_ATTACH_ATTEMPT» часто возникает при неправильной работе файла Http.sys. Может возникать, если на компьютере установлены драйверы фильтра TDI антивирусными программами. |
| 0x00000006 | Ошибка неспецифична. Может возникать вследствие неправильного поведения в мультипроцессорной системе. Сообщение: «INVALID_PROCESS_DETACH_ATTEMPT». |
| 0x00000007 | Встречается редко. Альтернативный код 0x7 и описание «INVALID_SOFTWARE_INTERRUPT». Возникает вследствие неправильно написанного программного обеспечения при попытке вызвать неправильное прерывание операционной системы. |
| 0x00000008 | Сбой программного обеспечения, возникающий редко. Сообщение: «IRQL_NOT_DISPATCH_LEVEL» необходимо проверить используемый софт. |
| 0x00000009 | Редкая ошибка с сообщением «IRQL_NOT_GREATER_OR_EQUAL». Типичная причина — попытка софта вызывать запрещенные прерывания. |
| 0x0000000A | Сбой программы, вызванный попыткой программной попыткой вызвать функцию операционной системы, не предназначенную для выполнения на этом уровне привилегий. «IRQL_NOT_LESS_OR_EQUAL». |
| 0x0000000B | Возникает крайне редко. Сопровождается пояснением «NO_EXCEPTION_HANDLING_SUPPORT» и означает, что для данного случая у операционной системы не существует описаний. |
| 0x0000000C | Сообщение оxC возникает в процессе, если в нем превышено допустимое количество объектов, находящихся в режиме ожидания. Проблемы с программным обеспечением. «MAXIMUM_WAIT_OBJECTS_EXCEEDED». |
| 0x0000000D | Редко встречающееся исключение. Для программистов. «MUTEX_LEVEL_NUMBER_VIOLATION» |
| 0x0000000E | Отсутствует контекст режима пользователя. Связано, как правило, с повреждением системных файлов «NO_USER_MODE_CONTEXT» |
| 0x0000000F | Свидетельствует о занятости одного из ресурсов системы. «SPIN_LOCK_ALREADY_OWNED» |
| 0x00000010 | Возникает редко. Для программистов. «SPIN_LOCK_NOT_OWNED» |
| 0x00000011 | Возникает редко. Для программистов.w «THREAD_NOT_MUTEX_OWNER» |
| 0x00000012 | Возникает редко. Для программистов. «TRAP_CAUSE_UNKNOWN» |
| 0x00000013 | Возникает редко. Для программистов. «EMPTY_THREAD_REAPER_LIST» |
| 0x00000014 | Описание отсутствует. Возникает редко. Для программистов. «CREATE_DELETE_LOCK_NOT_LOCKED» |
| 0x00000015 | Возникает редко. Для программистов. «LAST_CHANCE_CALLED_FROM_KMODE» |
| 0x00000016 | Возникает редко. Для разработчиков программного обеспечения. «CID_HANDLE_CREATION» |
| 0x00000017 | Возникает редко. Для программистов. «CID_HANDLE_DELETION» |
| 0x00000018 | Свидетельствует о том, что ссылка на объект не соответствует типу объекта, на который она ссылается. REFERENCE_BY_POINTER» |
| 0x00000019 | Сообщает о том, что заголовок таблицы распределения страницы памяти поврежден «BAD_POOL_HEADER» |
| 0x0000001A | Серьезная и неустранимая ошибка менеджера оперативной памяти. Может свидетельствовать как о сбое системных программ и драйверов, так и физических проблемах с модулями. «MEMORY_MANAGEMENT» |
| 0x0000001B | Возникает редко. Для программистов. «PFN_SHARE_COUNT» |
| 0x0000001C | Возникает редко. Для программистов. «PFN_REFERENCE_COUNT» |
| 0x0000001D | Возникает редко. Для программистов. «NO_SPIN_LOCK_AVAILABLE» |
| 0x0000001E | Сообщает о том, что программа, действующая с привилегиями ядра, сообщила об ошибке, которую менеджер исключений не смог распознать или классифицировать. «KMODE_EXCEPTION_NOT_HANDLED» |
| 0x0000001F | Ошибка распределения общих ресурсов системы «SHARED_RESOURCE_CONV_ERROR» |
| 0x00000020 | Состоялся асинхронный вызов процедуры (APC) и еще не закончился, но процесс, который его вызвал, уже завершен или закрыт. «KERNEL_APC_PENDING_DURING_EXIT» |
| 0x00000021 | Произошло неправильное выделение ресурсов процессу. «QUOTA_UNDERFLOW» |
| 0x00000022 | Общая ошибка файловых систем, которая не может быть классифицирована, но наличие которой не позволяет системе продолжить работу. «FILE_SYSTEM» |
| 0x00000023 | Общая ошибка, связанная с подсистемой FAT, без классификации, связанная с общим остановом системы. «FAT_FILE_SYSTEM» |
| 0x00000024 | Аналогично предыдущему, но относительно системы NTFS. «NTFS_FILE_SYSTEM» |
| 0x00000025 | Аналогично предыдущему, касающееся дисковой подсистемы NPFS. «NPFS_FILE_SYSTEM» |
| 0x00000026 | Неустранимая проблема, связанная с использованием CD-диска, приведшая к краху Windows и появлению синего экрана «CDFS_FILE_SYSTEM» |
| 0x00000027 | Аналогично предыдущему, связанное с подсистемой SMB на дисках «RDR_FILE_SYSTEM» |
| 0x00000028 | Сообщение системы безопасности, связанное с неправильным ключом программы, предъявленным для проверки «CORRUPT_ACCESS_TOKEN» |
| 0x00000029 | Общая ошибка, возникшая в системе безопасности, и приведшая к появлению синего экрана смерти «SECURITY_SYSTEM» |
| 0x0000002A | Неправильное или некорректное содержание IRP. Предназначено для разработчиков. «INCONSISTENT_IRP» |
| 0x0000002B | Перерасход стека ядра. «PANIC_STACK_SWITCH» |
| 0x0000002C | Общая проблема системы ввода-вывода без конкретного описания. «PORT_DRIVER_INTERNAL» |
| 0x0000002D | Общая проблема, связанная с диском, подключенным через интерфейс SCSI, приведшая к невозможности функционирования «SCSI_DISK_DRIVER_INTERNAL» |
| 0x0000002E | Ошибка контроля четности модулей памяти. Типичный отказ оборудования. «DATA_BUS_ERROR» |
| 0x0000002F | Неклассифицированная ошибка шины. «INSTRUCTION_BUS_ERROR» |
| 0x00000030 | Указатель стека имеет неправильное значение. «SET_OF_INVALID_CONTEXT» |
| 0x00000031 | Одна из множества проблем запуска. Фаза 0. «PHASE0_INITIALIZATION_FAILED» |
| 0x00000032 | Одна из множества проблем запуска. Фаза 1. «PHASE1_INITIALIZATION_FAILED» |
| 0x00000033 | Неожиданно поступивший сигнал о необходимости инициализации. «UNEXPECTED_INITIALIZATION_CALL» |
| 0x00000034 | Отказ менеджера кэша. «CACHE_MANAGER» |
| 0x00000035 | Закончилось место под стек для драйвера ввода вывода. «NO_MORE_IRP_STACK_LOCATIONS» |
| 0x00000036 | Сообщение о том, что драйвер попробовал удалить устройство, у которого есть зависимые устройства. «DEVICE_REFERENCE_COUNT_NOT_ZERO» |
| 0x00000037 | Внутренняя ошибка флоппи-диска «FLOPPY_INTERNAL_ERROR» |
| 0x00000038 | Проблемы последовательного адаптера, приведшие к краху системы. Описание недоступно. «SERIAL_DRIVER_INTERNAL» |
| 0x00000039 | Процесс закончил процедуру без того, чтобы освободить ресурсы, которыми она обладала. «SYSTEM_EXIT_OWNED_MUTEX» |
| 0x0000003A | Редко встречается. Общая ошибка, связанная с пользовательскими настройками. «SYSTEM_UNWIND_PREVIOUS_USER» |
| 0x0000003B | Возникли трудности передачи данных между программами с различными уровнями привилегий в системе. «SYSTEM_SERVICE_EXCEPTION» |
| 0x0000003C | Для программистов. «INTERRUPT_UNWIND_ATTEMPTED» |
| 0x0000003D | Для программистов. «INTERRUPT_EXCEPTION_NOT_HANDLED» |
| 0x0000003E | Система обнаружила, что процессоры в системе не являются равноправными и не могут быть использованы в качестве мультипроцессорной системы. «MULTIPROCESSOR_CONFIGURATION_NOT_SUPPORTED» |
| 0x0000003F | Слишком много операций ввода-вывода и связанное с этим переполнение таблицы размещения данных. «NO_MORE_SYSTEM_PTES» |
| 0x00000040 | Неправильное обращение программы с IoBuildPartialMdl. Для разработчиков. «TARGET_MDL_TOO_SMALL» |
| 0x00000041 | Поток с привилегиями ядра запросил слишком много ресурсов. «MUST_SUCCEED_POOL_EMPTY» |
| 0x00000042 | Общая ошибка. Описание отсутствует. «ATDISK_DRIVER_INTERNAL» |
| 0x00000043 | Раздел на диске не найден, что привело к краху системы. «NO_SUCH_PARTITION» |
| 0x00000044 | Попытка завершить IRP, которая уже к тому времени была завершена. «MULTIPLE_IRP_COMPLETE_REQUESTS» |
| 0x00000045 | Недостаточно системных регистров «INSUFFICIENT_SYSTEM_MAP_REGS» |
| 0x00000046 | Общая ошибка безопасности. «DEREF_UNKNOWN_LOGON_SESSION» |
| 0x00000047 | Общий сбой безопасности. «REF_UNKNOWN_LOGON_SESSION» |
| 0x00000048 | Пакет операций ввода ввывода — I/O request packet (IRP) завершен, а затем был неожиданно отменен. «CANCEL_STATE_IN_COMPLETED_IRP» |
| 0x00000049 | Нарушение целостности таблиц распределения ресурсов. «PAGE_FAULT_WITH_INTERRUPTS_OFF» |
| 0x0000004A | Процесс вернулся к пользовательскому уровню от вызова процедуры в то время, когда он все еще оставался в приостановленном состоянии. «IRQL_GT_ZERO_AT_SYSTEM_SERVICE» |
| 0x0000004B | Сбой внутренних потоков данных «STREAMS_INTERNAL_ERROR» |
| 0x0000004C | Фатальный сбой аппаратного обеспечения, который не может быть обработан программно. «FATAL_UNHANDLED_HARD_ERROR» |
| 0x0000004D | Не осталось памяти для продолжения операций. «NO_PAGES_AVAILABLE» |
| 0x0000004E | Спиоск страниц памяти поврежден. «PFN_LIST_CORRUPT» |
| 0x0000004F | Общие проблемы сетевого драйвера NDIS «NDIS_INTERNAL_ERROR» |
| 0x00000050 | Обращение к неправильной или поврежденной системной памяти. «PAGE_FAULT_IN_NONPAGED_AREA» |
| 0x00000051 | Серьезный сбой реестра. Критические нарушения целостности или синтаксиса. «REGISTRY_ERROR» |
| 0x00000052 | Встречается редко. Описание отсутствует. «MAILSLOT_FILE_SYSTEM» |
| 0x00000053 | Отсутствие устройства для загрузки. Неспецифическая. «NO_BOOT_DEVICE» |
| 0x00000054 | Встречается редко. Может соответствовать нескольким причинам. «LM_SERVER_INTERNAL_ERROR» |
| 0x00000055 | Нарушение правильной последовательности данных. Может быть вызвана несколькими службами, иметь несколько причин «DATA_COHERENCY_EXCEPTION» |
| 0x00000056 | Нарушение правильной последовательности команд. Неспецифическая для какой-либо службы или сервиса. Может быть вызвана несколькими источниками «INSTRUCTION_COHERENCY_EXCEPTION» |
| 0x00000057 | Относится к XNS — предназначена для отладки программ программистами. «XNS_INTERNAL_ERROR» . |
| 0x00000058 | Возникает в случае загрузки системы с неправильной копии зеркалированного дискового устройства «FTDISK_INTERNAL_ERROR» |
| 0x00000059 | Сбой в файловой системе Pinball «PINBALL_FILE_SYSTEM» |
| 0x0000005A | Может быть вызвана множеством причин. Специфическое описание отсутствует «CRITICAL_SERVICE_FAILED» |
| 0x0000005B | Встречается редко. Возникает в различных системах при трудностях и невозможности установок переменных окружения «SET_ENV_VAR_FAILED» |
| 0x0000005C | Вызывается старыми и несовременными драйверами. Может быть решена обновлением системы, удалением из системы драйверов, которые больше не используются. «HAL_INITIALIZATION_FAILED» |
| 0x0000005D | Попытка запуска системы процессором, который ей не поддерживается. «UNSUPPORTED_PROCESSOR» |
| 0x0000005E | Объект не может быть проинициализирован. Возникает вследствие множества причин. «OBJECT_INITIALIZATION_FAILED» |
| 0x0000005F | Сбой запуска системы безопасности «SECURITY_INITIALIZATION_FAILED» |
| 0x00000060 | Сбой запуска важного системного процесса «PROCESS_INITIALIZATION_FAILED» |
| 0x00000061 | Проблемы с драйверами при выходе из режима сохранения энергии. Необходимо найти устаревшие драйвера. «HAL1_INITIALIZATION_FAILED» |
| 0x00000062 | Разновидность сообщения выше, связанного с объектами. «OBJECT1_INITIALIZATION_FAILED» |
| 0x00000063 | Разновидность сообщения выше, связанного с запуском подсистемы безопасности. «SECURITY1_INITIALIZATION_FAILED» |
| 0x00000064 | Редко возникающее сообщение. Описание отсутствует. «SYMBOLIC_INITIALIZATION_FAILED» |
| 0x00000065 | Крэш инициализации менеджера памяти. «MEMORY1_INITIALIZATION_FAILED |
| 0x00000066 | Просчет системы при инициализации системного кэша. «CACHE_INITIALIZATION_FAILED» |
| 0x00000067 | Невозможность применить или прочитать файл реестра. «CONFIG_INITIALIZATION_FAILED» |
| 0x00000068 | Общие проблемы, связанные с файловой системой. «FILE_INITIALIZATION_FAILED» |
| 0x00000069 | Подсистема ввода-вывода не может быть подготовлена к работе по тем или иным причинам, которые не может объяснить. «IO1_INITIALIZATION_FAILED» |
| 0x0000006A | Появляется очень редко. Относится к отладке программистами своего кода «LPC_INITIALIZATION_FAILED» |
| 0x0000006B | Система не смогла запуститься правильно и полностью «PROCESS1_INITIALIZATION_FAILED» |
| 0x0000006C | Появляется очень редко. Относится к отладке программистами своего кода «REFMON_INITIALIZATION_FAILED» |
| 0x0000006D | Система Windows не смогла запуститься правильно и полностью «SESSION1_INITIALIZATION_FAILED» |
| 0x0000006E | Система Windows не смогла запуститься правильно и полностью «SESSION2_INITIALIZATION_FAILED» |
| 0x0000006F | Система Windows не смогла запуститься правильно и полностью «SESSION3_INITIALIZATION_FAILED» |
| 0x00000070 | Система Windows не смогла запуститься правильно и полностью «SESSION4_INITIALIZATION_FAILED» |
| 0x00000071 | Система Windows не смогла запуститься правильно и полностью «SESSION5_INITIALIZATION_FAILED» |
| 0x00000072 | Возникает редко. Свидетельствует о невозможности назначения букв дисков для внешних накопителей «ASSIGN_DRIVE_LETTERS_FAILED» |
| 0x00000073 | Одна из главных ветвей реестра не может быть отнесена ко всему конфигурационному файлу. «CONFIG_LIST_FAILED». |
| 0x00000074 | Ошибка в реестре «BAD_SYSTEM_CONFIG_INFO» |
| 0x00000075 | Система не может распознать и перевести в значения данные одной из веток реестра. Проблемы с записью «CANNOT_WRITE_CONFIGURATION» |
| 0x00000076 | Драйвер не смог освободить страницы памяти после выполнения операций ввода-вывода. «PROCESS_HAS_LOCKED_PAGES» |
| 0x00000077 | Запрошенные страницы из теневого файла памяти не могут быть прочитаны и загружены обратно «KERNEL_STACK_INPAGE_ERROR» |
| 0x00000078 | Редкая, без описания. «PHASE0_EXCEPTION» |
| 0x00000079 | Уровень аппаратной абстракции (HAL) не соответствует уровню ядра операционной системы Windows «MISMATCHED_HAL» |
| 0x0000007A | Запрошенная страница памяти ядра не смогла загрузиться «KERNEL_DATA_INPAGE_ERROR» |
| 0x0000007B | Microsoft Windows не смогла получить доступ к диску, с которого была загружена. «INACCESSIBLE_BOOT_DEVICE» |
| 0x0000007C | Проблема в драйвере NDIS. «BUGCODE_NDIS_DRIVER» |
| 0x0000007D | Не хватает оперативной памяти для старта и работы Windows «INSTALL_MORE_MEMORY» |
| 0x0000007E | Обнаружена ошибка, которая система обработки не смогла распознать. «SYSTEM_THREAD_EXCEPTION_NOT_HANDLED» |
| 0x0000007F | Центральный процессор сгенерировал исключение, которое ядро не смогло обработать. «UNEXPECTED_KERNEL_MODE_TRAP» |
| 0x00000080 | Серьезный сбой аппаратного обеспечения. «NMI_HARDWARE_FAILURE» |
| 0x00000081 | Для программистов. «SPIN_LOCK_INIT_FAILURE» |
| 0x00000082 | Для разработчиков. «DFS_FILE_SYSTEM» |
| 0x00000085 | Невозможность продолжать работу из-за неполадок в настройке «SETUP_FAILURE» |
| 0x0000008B | Несовпадение контрольной суммы главной загрузочной таблицы диска. «MBR_CHECKSUM_MISMATCH» |
| 0x0000008E | Вызывается в случае, если приложение уровня ядра сообщает об ошибке, которую менеджер исключений не может распознать и обработать. «KERNEL_MODE_EXCEPTION_NOT_HANDLED» |
| 0x0000008F | Менеджер PnP (устройства с автоматическим определением) не может начать свою работу. «PP0_INITIALIZATION_FAILED» |
| 0x00000090 | Менеджер PnP (устройства с автоматическим определением) не может начать свою работу. «PP1_INITIALIZATION_FAILED» |
| 0x00000092 | Свидетельствует о том, что в систему со многими процессорами был загружен драйвер с поддержкой только одного процессора. «UP_DRIVER_ON_MP_SYSTEM» |
| 0x00000093 | Для закрытия программного потока был передан не существующий или неправильный указатель на поток. «INVALID_KERNEL_HANDLE» |
| 0x00000094 | Свидетельствует о том, что процесс ядра был выгружен из памяти, в то время как его стек остался в ОЗУ «KERNEL_STACK_LOCKED_AT_EXIT» |
| 0x00000096 | Проблемы с очередью процессов. Был получен нулевой указатель на процесс. «INVALID_WORK_QUEUE_ITEM» |
| 0x00000097 | Для программистов. «BOUND_IMAGE_UNSUPPORTED» . |
| 0x00000098 | Windows требует себя купить и ввести лицензионный ключ. Закончился период пробной эксплуатации. «END_OF_NT_EVALUATION_PERIOD» |
| 0x00000099 | Неправильные параметры были переданы в процедуру определения региона. «INVALID_REGION_OR_SEGMENT» |
| 0x0000009A | Зафиксировано нарушение лицензионного использования Windows «SYSTEM_LICENSE_VIOLATION» |
| 0x0000009B | Ошибка файловой системы UDF, которая привела к общему краху системы. Подробное описание отсутствует. «UDFS_FILE_SYSTEM» |
| 0x0000009C | Подробная проверка компьютера обнаружила проблемы, связанные с невозможностью его дальнейшего использования в действующей конфигурации. «MACHINE_CHECK_EXCEPTION» |
| 0x0000009E | По крайней мере один из компонентов режима пользователя не позволяет Windows производить дальнейшие операции «USER_MODE_HEALTH_MONITOR» |
| 0x0000009F | По крайней мере один из драйверов в настоящее время находится в режиме потребления электроэнергии, не соответствующем правильным настройкам. «DRIVER_POWER_STATE_FAILURE» |
| 0x000000A0 | Неудача с управлением электропитанием. Система распределения энергии потерпела крах. «INTERNAL_POWER_ERROR» |
| 0x000000A1 | Обнаружен сбой систем шины PCI и периферийных устройств. Несогласованность работы внешних аппаратных устройств, вызвавшая синий экран. «PCI_BUS_DRIVER_INTERNAL» |
| 0x000000A2 | Найдено несоответствие в образе памяти — повреждение исполняемого файла. Как правило свидетельствует об аппаратных проблемах с оперативной памятью или является следствием программной ошибки. «MEMORY_IMAGE_CORRUPT» o |
| 0x000000A3 | Драйвер управления питанием ACPI выдал ошибку. Аппаратные проблемы на материнской плате. «ACPI_DRIVER_INTERNAL» |
| 0x000000A4 | Проблема, которая может быть вызвана недостаточным количеством памяти, отведенной для невыгружаемых страниц. Для тех страниц, которые не могут быть временно отправлены на диск. Как правило свидетельствует о существенной нехватке физической оперативной памяти в компьютере. «CNSS_FILE_SYSTEM_FILTER». |
| 0x000000A5 | Несоответствие версии используемой системы управления питанием ACPI и используемой в BIOS конфигурацией. Вызвано проблемами с системным программным обеспечением материнской платы или ее неправильной прошивкой. «ACPI_BIOS_ERROR» on the same blue screen. |
| 0x000000A7 | Обнаружено несоответствие записи во внутренних таблицах ядра параметрам этих таблиц. «BAD_EXHANDLE». |
| 0x000000AB | Синий экран с этим сообщением появляется тогда, когда драйвер программной сессии остается в памяти, в то время когда сама сессия ужеп завершилась. Может быть связана с процессамиWin32k.sys, Atmfd.dll, Rdpdd.dll, видеодрайвером. «SESSION_HAS_VALID_POOL_ON_EXIT» |
| 0x000000AC | Недостаточно памяти для уровня аппаратной абстракции. Один из вариантов сообщения об общей нехватке оперативной памяти в системе. «HAL_MEMORY_ALLOCATION». |
| 0x000000AD | Сообщается, что видео порт создал дамп памяти от имени видеодрайвера во время работы системы. Причиной создания дампа могут быть внутренние проблемы видео подсистемы, которые не могут быть интерпретированы операционной системой. «VIDEO_DRIVER_DEBUG_REPORT_REQUEST» on the same blue screen. |
| 0x000000B4 | Невозможность для Windows инициировать графический драйвер и войти в графический режим «VIDEO_DRIVER_INIT_FAILURE» |
| 0x000000B8 | Через систему удаленного вызова процедур (DPC) была предпринята попытка выполнить запрещенную операцию. «ATTEMPTED_SWITCH_FROM_DPC» может свидетельствовать о наличии вируса. |
| 0x000000B9 | Встречается редко. Общая ошибка чипсета. «CHIPSET_DETECTED_ERROR». |
| 0x000000BA | Обнаружен драйвер сессии, который связан с уже выгруженным из памяти процессором. «SESSION_HAS_VALID_VIEWS_ON_EXIT». |
| 0x000000BB | Невозможность успешно загрузиться через локальную сеть. «NETWORK_BOOT_INITIALIZATION_FAILED». |
| 0x000000BC | Обнаружен дублирующий IP-адрес, присвоенный машине, с которой компьютер должен загрузиться по сети. Может свидетельствовать о попытке взлома. «NETWORK_BOOT_DUPLICATE_ADDRESS» |
| 0x000000BE | Попытка записи в память, предназначенную только для чтения. «ATTEMPTED_WRITE_TO_READONLY_MEMORY». |
| 0x000000BF | Процесс пытался присвоить mutex, который уже кому-то принадлежал. Свидетельствует об ошибках в программном обеспечении. Сообщение предназначено для программистов. «MUTEX_ALREADY_OWNED» |
| 0x000000C1 | Ошибка целостности специальной памяти. Свидетельствует о проблемах (возможно, аппаратных) с памятью. «SPECIAL_POOL_DETECTED_MEMORY_CORRUPTION» on the same blue screen. |
| 0x000000C2 | Неправильное обращение к памяти. «BAD_POOL_CALLER» |
| 0x000000C4 | Подсистема проверки драйверов обнаружила неустранимую проблему и вызывает синий экран смерти и общий останов системы. «DRIVER_VERIFIER_DETECTED_VIOLATION». |
| 0x000000C5 | Попытка обращения к памяти процесса, уровень привилегий которого не соответствует уровню памяти. «DRIVER_CORRUPTED_EXPOOL» |
| 0x000000C6 | Попытка доступа к замороженному сегменту памяти. «DRIVER_CAUGHT_MODIFYING_FREED_POOL» |
| 0x000000C7 | Появляется, если система обнаруживает таймер ядра или отложенный вызов процедуры в том месте системы, где их быть не должно. «TIMER_OR_DPC_INVALID» |
| 0x000000C8 | Уровень привилегий процессора не соответствует тому, какой должен быть установлен в данный момент. «IRQL_UNEXPECTED_VALUE» |
| 0x000000C9 | Вызывается менеджером драйверов и свидетельствует о проблемах в системе ввода-вывода. «DRIVER_VERIFIER_IOMANAGER_VIOLATION» |
| 0x000000CA | Серьезная ошибка подсистемы Plug and Play, обычно вызванная неправильным PnP драйвером. «PNP_DETECTED_FATAL_ERROR» |
| 0x000000CB | Возникает, если драйвер или система ввода-вывода не освободила занятые страницы памяти после того, как закончили свою работу. «DRIVER_LEFT_LOCKED_PAGES_IN_PROCESS» |
| 0x000000CC | Система обнаружила замороженные участки памяти, созданные ранее «PAGE_FAULT_IN_FREED_SPECIAL_POOL». |
| 0x000000CD | Синий экран при попытке доступа к памяти за пределами выделенной области. Выдается некорректным драйвером или другой системой программ. BSOD error code 0x000000CD may also show «PAGE_FAULT_BEYOND_END_OF_ALLOCATION» on the same blue screen. |
| 0x000000CE | Возникает, если драйвер решил завершить работу в системе имея незаконченные текущие операции «DRIVER_UNLOADED_WITHOUT_CANCELLING_PENDING_OPERATIONS». |
| 0x000000CF | Система некорректно обратилась к серверу терминала. «TERMINAL_SERVER_DRIVER_MADE_INCORRECT_MEMORY_REFERENCE» |
| 0x000000D0 | Система обратилась к памяти в то время, когда ее приоритет был слишком высоким для такой операции. Проблемы с безопасностью. «DRIVER_CORRUPTED_MMPOOL» |
| 0x000000D1 | Драйвер уровня ядра пытался обратиться к памяти в то время, когда его привилегии были слишком высокие. «DRIVER_IRQL_NOT_LESS_OR_EQUAL» |
| 0x000000D2 | Ошибка драйвера NDIS — проблемы с сетевыми дисками. «BUGCODE_ID_DRIVER». |
| 0x000000D3 | Система попыталась обратиться к памяти со слишком высоким уровнем привилегий. «DRIVER_PORTION_MUST_BE_NONPAGED» |
| 0x000000D4 | Возникает в случае, если драйвер не отменил зависшие или продолжающиеся операции перед тем, как дал команду на собственную выгрузку. «SYSTEM_SCAN_AT_RAISED_IRQL_CAUGHT_IMPROPER_DRIVER_UNLOAD» |
| 0x000000D5 | У драйвера обнаружена выделенная память, которая ранее была заморожена. «DRIVER_PAGE_FAULT_IN_FREED_SPECIAL_POOL» |
| 0x000000D6 | Драйвер попытался обратиться к памяти за пределами выделенной для него области. «DRIVER_PAGE_FAULT_BEYOND_END_OF_ALLOCATION» |
| 0x000000D7 | Процесс попытался вычислить несуществующий адрес. «DRIVER_UNMAPPING_INVALID_VIEW» . |
| 0x000000D8 | Больше не осталось свободных мест в таблице записей страниц памяти. «DRIVER_USED_EXCESSIVE_PTES» |
| 0x000000D9 | Список закрытых страниц оперативной памяти поврежден. «LOCKED_PAGES_TRACKER_CORRUPTION» |
| 0x000000DA | Функция выделения памяти в таблице распределения (PTE) была вызвана неправильным образом. «SYSTEM_PTE_MISUSE» |
| 0x000000DB | Вызов или обращение к адресу, возникший скорее всего из-за неправильных записей в таблице распределения памяти. «DRIVER_CORRUPTED_SYSPTES» |
| 0x000000DC | Драйвер пытался обратиться к содержимому стека не в правильном порядке. «DRIVER_INVALID_STACK_ACCESS» |
| 0x000000DE | Обнаружены поврежденные области памяти, соответствующие областям для хранения данных файлов на диске. «POOL_CORRUPTION_IN_FILE_AREA |
| 0x000000DF | Процесс не закончил свою работу до момента его остановки. «IMPERSONATING_WORKER_THREAD» |
| 0x000000E0 | Сообщение о том, что один из компонентов в связке — BIOS — система управления питанием (ACPI) неисправен «ACPI_BIOS_FATAL_ERROR» on the same blue screen. |
| 0x000000E1 | Процесс закончил свою работу и возвратил больший чем нужно уровень привилегий. «WORKER_THREAD_RETURNED_AT_BAD_IRQL» |
| 0x000000E2 | Пользователь сознательно инициировал создание дампа памяти при сбое с помощью отладчика или клавиатуры. «MANUALLY_INITIATED_CRASH» |
| 0x000000E3 | Процесс пытается освободить ресурс, который он не получал. «RESOURCE_NOT_OWNED» |
| 0x000000E4 | Ситуация, при которой рабочий процесс оказывается в той области памяти, где он не должен находиться. «WORKER_INVALID» |
| 0x000000E6 | Получено требование об остановке системы со стороны подсистемы проверки драйверов и цифрового контента. «DRIVER_VERIFIER_DMA_VIOLATION» |
| 0x000000E7 | Состояние процесса с плавающей запятой нарушено. «INVALID_FLOATING_POINT_STATE» |
| 0x000000E8 | Поврежденный файл был допущен к операции отмены открытия файла. «INVALID_CANCEL_OF_FILE_OPEN» |
| 0x000000E9 | Удален из памяти и остановлен текущий процесс, который должен быть выполнен «ACTIVE_EX_WORKER_THREAD_TERMINATION» |
| 0x000000EA | Система считает, что процесс в драйвере устройства завис. «THREAD_STUCK_IN_DEVICE_DRIVER» |
| 0x000000EB | Не осталось свободных страниц памяти для продолжения операций «DIRTY_MAPPED_PAGES_CONGESTION» |
| 0x000000EC | Сессия завершилась в то время, как драйвер сессии остался загруженным в память. «SESSION_HAS_VALID_SPECIAL_POOL_ON_EXIT» |
| 0x000000ED | Система ввода-вывода пыталась смонтироваться на загрузочное устройство, однако у нее это не получилось. «UNMOUNTABLE_BOOT_VOLUME» |
| 0x000000EF | Останов критического системного процесса «CRITICAL_PROCESS_DIED» |
| 0x000000F1 | Получено сообщение от драйвера SCSI о необходимости останова системы вследствие неустранимой ошибки. «SCSI_VERIFIER_DETECTED_VIOLATION» |
| 0x000000F3 | Windows не получается завершить свою работу вследствие нехватки памяти и других ресурсов. «DISORDERLY_SHUTDOWN» |
| 0x000000F4 | Процесс, важный для работы операционной системы, неожиданно был остановлен или удален из памяти. «CRITICAL_OBJECT_TERMINATION» |
| 0x000000F5 | Неустранимая ошибка менеджера файлов «FLTMGR_FILE_SYSTEM» |
| 0x000000F6 | Драйвер PCI проверил устройство и сообщает, что дальнейшая работа системы невозможна. «PCI_VERIFIER_DETECTED_VIOLATION» |
| 0x000000F7 | Драйвер переполнил буфер стека. «DRIVER_OVERRAN_STACK_BUFFER» |
| 0x000000F8 | Проблема инициализации RAM-диска. Невозможно загрузиться из памяти. «RAMDISK_BOOT_INITIALIZATION_FAILED» on the same blue screen. |
| 0x000000F9 | Проблема, связанная с ошибкой диска, возникшей при открытии нового тома. «DRIVER_RETURNED_STATUS_REPARSE_FOR_VOLUME_OPEN» on the same blue screen. |
| 0x000000FA | Драйвер ядра встроенного веб-сервера (Http.sys) поврежден и не может восстановиться. «HTTP_DRIVER_CORRUPTED» |
| 0x000000FC | Попытка выполнения кода в памяти, не предназначенной для исполнения программ. «ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY» |
| 0x000000FD | Закончились страницы памяти для выполнения операций. «DIRTY_NOWRITE_PAGES_CONGESTION» on the same blue screen. |
| 0x000000FE | Ошибка драйвера USB «BUGCODE_USB_DRIVER» |
| 0x000000FF | Попытка вставить объект в очередь, которая привела к переполнению очереди. «RESERVE_QUEUE_OVERFLOW» |
| 0x00000100 | Ошибка работы загрузчика. Возникает при программных и аппаратных сбоях, когда загрузчик не может правильно прочитать и распознать данные. «LOADER_BLOCK_MISMATCH» |
| 0x00000101 | Проблемы с таймером на одном из процессоров в мультипроцессорной системе. Когда прерывания от таймера, которое ожидалось, не произошло в заданный временной интервал. Может свидетельствовать о сбое одного из ядер или процессора. «CLOCK_WATCHDOG_TIMEOUT» |
| 0x00000103 | Неправильные данные, полученные из сетевого хранилища данных. Или эти данные совсем не получены. Система хранения данных не может перенаправить запрос на чтение или запись данных из сетевого хранилища. «MUP_FILE_SYSTEM» |
| 0x00000104 | Проблема на графической карте. Процессор карты попытался записать данные в отведенную для порта AGP область памяти, которая ранее не была им зарезервирована. «AGP_INVALID_ACCESS». |
| 0x00000105 | Сбой таблицы распределения данных, относящихся к работе видеокарты вообще и карт с портом AGP в частности. «AGP_GART_CORRUPTION» . |
| 0x00000106 | Попытка программирования видеокарты неавторизованным для этого сервисом или процессом. «AGP_ILLEGALLY_REPROGRAMMED». |
| 0x00000108 | Сбой внешних файловых систем или систем, поставленных помимо основных. «THIRD_PARTY_FILE_SYSTEM_FAILURE». |
| 0x00000109 | Ошибка процессов ядра системы. «CRITICAL_STRUCTURE_CORRUPTION» видимо необходимо перезагрузить компьютер. |
| 0x0000010A | Редко возникающее сообщение «APP_TAGGING_INITIALIZATION_FAILED» без описания. |
| 0x0000010C | Сбой библиотеки обработчика файловой системы, связанный с его некорректной работой и попыткой нарушения целостности данных. «FSRTL_EXTRA_CREATE_PARAMETER_VIOLATION». |
| 0x0000010D | Проблемы, обнаруженные библиотекой драйверов уровня ядра. Означают, что один из основных базовых системных драйверов поврежден или работает неправильно. «WDF_VIOLATION». |
| 0x0000010E | Ситуация, в которой оказался менеджер памяти видеокарты, не подразумевает дальнейшей правильной работе и вызывает исключение, вызывающее синий экран. «VIDEO_MEMORY_MANAGEMENT_INTERNAL». |
| 0x0000010F | Менеджер транзакций ядра обнаружил, что один из процессов ядра запустил исключение в ответ на прямой вызов. Менеджер ресурсов не может обработать это исключение и поэтому останавливает свою работу. Сбой ядра системы с появлением синего экрана смерти. «RESOURCE_MANAGER_EXCEPTION_NOT_HANDLED». |
| 0x00000111 | Вызов немаскируемого прерывания в то время, как уже исполняется другое немаскируемое прерывание. «RECURSIVE_NMI» |
| 0x00000112 | Драйвер Msrpc.sys вызвал общий останов системы. «MSRPC_STATE_VIOLATION» |
| 0x00000113 | Свидетельствует о том, что ядро видеоподсистемы столкнулось с проблемами и вызывает общий останов системы с появлением синего экрана. «VIDEO_DXGKRNL_FATAL_ERROR» |
| 0x00000114 | Отказ системы по инициативе теневого драйвера. «VIDEO_SHADOW_DRIVER_FATAL_ERROR» |
| 0x00000115 | Нарушения работы порта AGP. Могут быть вызваны как программными, так и аппаратными причинами. «AGP_INTERNAL» |
| 0x00000116 | Попытка перезагрузить драйвер дисплея, видеокарты окончилась неудачей. Перезагрузка была вызвана его зависанием. «VIDEO_TDR_ERROR» |
| 0x00000117 | Драйвер дисплея и видеокарты перестал отвечать на запросы. «VIDEO_TDR_TIMEOUT_DETECTED» . |
| 0x00000119 | Обработчик запросов видеокарты столкнулся с серьезными проблемами в своей работы и вызывает голубой экран смерти с крушением всей системы. «VIDEO_SCHEDULER_INTERNAL_ERROR». |
| 0x0000011A | Редко возникающая ошибка, неспецифическая, не имеющая описания. «EM_INITIALIZATION_FAILURE». |
| 0x0000011B | Эта проверка ошибок указывает, что драйвер вернулся из процедуры отмены, которая содержит глобальную блокировку отмены. Это приводит к сбою всех последующих вызовов отмены, а также приводит к блокировке или другой ошибке. «DRIVER_RETURNED_HOLDING_CANCEL_LOCK» |
| 0x0000011C | Зафиксирована попытка записи в защищенный от записи менеджер конфигуацй. Может быть вызвана вирусом или неправильным драйвером. «ATTEMPTED_WRITE_TO_CM_PROTECTED_STORAGE». |
| 0x0000011D | Внутренняя фатальная ошибка подсистемы отслеживания событий. «EVENT_TRACING_FATAL_ERROR». |
| 0x00000121 | Нарушения со стороны драйвера. «DRIVER_VIOLATION» |
| 0x00000122 | Внутренние проблемы подсистемы распознавания аппаратных ошибок Windows Hardware Error Architecture (WHEA). Означает, что отказала та система, которая должна мониторить аппаратные сбои. «WHEA_INTERNAL_ERROR». |
| 0x00000124 | Полный аппаратный сбой. Означает, что конкретная причина проблем не указана, но Windows не в состоянии продолжать работу в той аппаратной конфигурации, что имеется в настоящий момент. «WHEA_UNCORRECTABLE_ERROR». |
| 0x00000127 | Проблемы с памятью — система увидела, что страница ОЗУ, которая должна быть заполнена нулями, оказалась не заполненной. Возникает при аппаратных проблемах. «PAGE_NOT_ZERO». |
| 0x0000012B | Несовпадение контроля четности памяти. Аппаратные проблемы с оперативной памятью. Могут быть кратковременными. «FAULTY_HARDWARE_CORRUPTED_PAGE» . |
| 0x0000012C | Проблемы с доступом к диску. Система exFAT диска не читается. «EXFAT_FILE_SYSTEM» |
| 0x1000007E | Невозможность обработать или распознать ошибку, возникшую в системе среди файлов и программ операционной системы. «SYSTEM_THREAD_EXCEPTION_NOT_HANDLED_M» . |
| 0x1000007F | Неизвестная ошибка процессора, которую ядро не в силах обработать. «UNEXPECTED_KERNEL_MODE_TRAP_M». |
| 0x1000008E | Программа уровня ядра вызвала прерывание, которое обработчик ошибок не может распознать. «KERNEL_MODE_EXCEPTION_NOT_HANDLED_M». |
| 0x100000EA | Один из потоков драйвера не заканчивается. Проблемы с устройством или драйвером (или обоими). «THREAD_STUCK_IN_DEVICE_DRIVER_M» |
| 0xC0000218 | Возникает при невозможности увидеть, прочитать или загрузить файл реестра ОС. «STATUS_CANNOT_LOAD_REGISTRY_FILE» . |
| 0xC000021A | Проблемы системы взаимодействия с пользователем. Возникает при невозможности дальнейшего взаимодействия и повреждения критических подсистем. «STATUS_SYSTEM_PROCESS_TERMINATED». |
| 0xC0000221 | Повреждение системного файла или библиотеки. Контрольная сумма не совпадает. «STATUS_IMAGE_CHECKSUM_MISMATCH» . |
| 0xDEADDEAD | Ошибка, вызванная пользователем вручную. Да, бывает и такое! |

При помощи ПК пользователь выполняет ряд операций. Никому не хочется прерывать процесс. Особенно в том случае, когда не активировано автоматическое сохранение. Увы, иногда появляется синий «экран смерти» на компьютере с Windows 10. Он приводит к тому, что устройство перестает работать, и все запущенные процессы обрываются. Более того, порой ПК не откликается даже после повторной перезагрузки, поэтому важно разобраться в причинах возникновения проблемы.
Что такое синий «экран смерти»
Синий экран также называется BSOD. Вне зависимости от того, какой термин используется для определения интерфейса, он представляет собой диалоговое окно, которое содержит информацию о критической ошибке. Как правило, после появления Blue Screen, компьютер перезагружается. Однако перезапуск далеко не всегда решает проблему. Зачастую пользователю приходится самостоятельно искать причину возникновения неполадок и устранять их.

Список кодов ошибок
Узнать, что случилось, позволяет stop code (код прекращения работы). В нем зашифрована информация о критической ошибке. Чаще всего на ноутбуке или компьютере высвечиваются следующие коды:
- 0x00000001 – проблемы с драйвером;
- 0x00000003 – отсутствие совместимости при установке оборудования на компьютер;
- 0x0000000A – сбой, который появляется в момент, когда запускается утилита или игры;
- 0x0000000C – большое количество процессов, работающих в режиме ожидания;
- 0x0000001A – неисправность оперативной памяти;
- 0x00000034 – неполадки при считывании кэша;
- 0x0000004D – недостаточное количество памяти для осуществления процесса;
- 0x00000051 – сбой в работе реестра операционной системы;
- 0x00000098 – требуется активация Windows;
- 0x000000F3 – отказ в завершении работы (ПК не выключается);
- 0x0000012C – заблокирован доступ к диску;
- 0xC0000221 – повреждение системных файлов.
На заметку. Всего существует несколько сотен кодов ошибки. Многие из них дублируют друг друга и сопровождаются одинаковым сообщением.
Stop code позволяет сразу же узнать причину возникновения проблемы и подобрать оптимальный способ устранения неполадок. Наиболее действенные способы будут представлены далее.

Как устранить синий «экран смерти»
Несмотря на то, что Blue Screen сопровождается множеством кодов и появляется по разным причинам, решение проблемы, в большинстве случаев, выполняется по одному и тому же сценарию. Главное – действовать по инструкции, в которой все возможные методы приведены в оптимальном порядке.

Загрузка в безопасном режиме
Как уже говорилось ранее, после появления синего экрана компьютеру не всегда удается перезагрузиться. Обычно после каждого повторного включения появляется BSOD. Однако ошибку можно исправить, перейдя в безопасный режим:
- Загрузите образ системы на установочную флешку.

- Включите ПК и перейдите в среду восстановления.

- Выберите «Параметры загрузки».

- Нажмите клавишу «F5».

Если компьютер все-таки работает, переход в Safe Mode осуществляется через зажатие клавиши «Shift» и выбор пункта «Перезагрузка» в меню «Пуск». Как бы то ни было, следует понимать, что переход в безопасный режим сильно ограничивает пользователя в его действиях. Отключаются многие функции ОС, поэтому Safe Mode стоит рассматривать исключительно в качестве дополнительного средства устранения неполадок в комбинации с другими способами.
Удаление вирусов и вредоносных программ
Убрать «экран смерти» можно при помощи антивируса. Ведь возникновение проблемы зачастую связано с воздействием вредоносных программ. Чтобы исправить ошибку, понадобится:
- Открыть «Параметры» через меню «Пуск».

- Перейти в раздел «Обновление и безопасность».

- Выбрать «Защитник Windows».

- Кликнуть по надписи «Использовать защитник Windows».

- Выбрать тип проверки, а затем нажать кнопку для начала тестирования.

Для информации. Также справиться с вредоносным ПО помогают сторонние антивирусы вроде Kaspersky, Avast и Dr. Web.
Вне зависимости от выбранного антивируса проверка осуществляется одинаково. Сначала запускается тест системы, а через 10-15 минут компьютер предоставляет отчет с выявленными вредителями. Удаляется вирус нажатием одноименной кнопки, после чего проблема перестает давать о себе знать.
Деинсталляция неисправного обновления
Часто ошибка появляется из-за того, что в процессе установки апдейта операционной системы произошел сбой. Возможно, сам файл оказался неисправным, но, скорее всего, в процессе выполнения операции отключилось питание или на жестком диске оказалось слишком мало памяти.
Удаляется проблемное обновление следующим образом:
- Перейдите в раздел «Обновление и безопасность» через «Параметры».

- Кликните по надписи «Просмотр журнала обновлений».

- Нажмите «Удалить обновления».
- Отсортируйте апдейты по дате установки.

- Кликните ПКМ по последней обнове.
- Нажмите «Удалить».

Важно. Не исключено, что проблемы возникли при установке обновлений драйверов, а не компонентов операционной системы. Поэтому рекомендуется удалить ПО для разных видов оборудования, а затем установить их заново через Диспетчер устройств.
После удаления апдейтов следует перезагрузить компьютер. Никаких изменений, и продолжает появляться BSOD – устанавливаем обновления. Далее переходим к очередному методу.
Проверка жесткого диска
Следующее, что нужно делать – проверить внутренний накопитель на наличие битых секторов и других ошибок. Все это постоянно становится причиной появления синего экрана. Следуйте инструкции:
- Запустите окно «Выполнить» («Win» + «R»).

- Введите запрос «cmd», чтобы открыть строку ввода команд.

- Введите команду «chkdsk с: /f /r».

Данный запрос запускает проверку жесткого диска. В него уже занесены команды, отвечающие не только за тест HDD, но и за исправление обнаруженных ошибок. Пользователю нужно лишь дождаться окончания операции.
Также проверка запускается через стандартный интерфейс Windows:
- Откройте «Этот компьютер».

- Кликните ПКМ по названию системного диска.
- Перейдите в «Свойства».

- Нажмите кнопку «Проверить».

Затем остается подтвердить выполнение операции, после чего запускается тест. Оба метода одинаково эффективны в случае возникновения проблемы Blue Screen.
Проверка оперативной памяти
Если на компьютере выскакивает синий экран с кодом ошибки, и ни один метод не помогает – проверьте оперативку. Диагностика выполняется следующим образом:
- Запустите окно «Выполнить».

- Введите запрос «mdsched.exe».

- Подтвердите выполнение перезагрузки и проверки.

Теперь, когда устройство вновь включится, пользователь увидит подробный отчет о состоянии оперативной памяти. К сожалению, ОС не позволяет исправить выявленные ошибки. Бывает, что отошла планка ОЗУ или сгорел один из модулей. В таком случае помогает только полная замена памяти или, как минимум, разбор системного блока с целью отключить блок RAM, а также исправления выявленных дефектов подручными средствами.
Использование точки восстановления
Если «экран смерти» появляется не так давно, проблема решается путем отката к предыдущей точке восстановления. Операцию сложно назвать радикальной, но у нее есть свои недостатки. К примеру, если точка была сохранена месяц назад, после перезапуска пользователь не обнаружит некоторых файлов.
Если других вариантов нет – действуйте по инструкции:
- Кликните ПКМ по ярлыку «Этот компьютер».
- Выберите «Свойства».

- Щелкните по надписи «Защита системы».

- Нажмите кнопку «Восстановить».

- Укажите нужную точку.
- Подтвердите выполнение операции.

Остается только дождаться, когда компьютер перезагрузится, и изменения вступят в силу. Возможно, это позволит решить проблему. В противном случае нужно обратиться к радикальным мерам.
Сброс до заводских настроек
Стопроцентный способ, позволяющий избавиться от неполадок, когда вылетает игра или приложение, а на экране появляется BSOD. Мера является радикальной, поскольку сброс параметров приводит к полному удалению пользовательских данных. Рекомендуется заранее позаботиться о создании резервной копии.
Выполнив подготовительные действия, обратитесь к инструкции:
- Перейдите в раздел параметров «Обновление и безопасность».

- Откройте вкладку «Восстановление».

- Под заголовком «Вернуть компьютер в исходное состояние» нажмите кнопку «Начать».

- Подтвердите свои действия нажатием кнопки «Удалить все».

После завершения операции ПК запустится, и не будет беспокоить пользователя синим экраном. Но помните, что помогает сброс настроек только в том случае, если проблема носит программный, а не аппаратный, характер.
Содержание
- «Синий фонарь» включается неожиданно
- Что можно узнать из информации на синем экране
- Как включить функцию создания и сохранения малых дампов памяти
- Как анализировать содержимое минидампов
С синими экранами смерти Windows (Blue Screen of Dead) не сталкивался, пожалуй, только редкий счастливчик. Большинство же из нас имело «счастье» лицезреть сие явление на собственном ПК. И очень многих оно вгоняет в панику: а вдруг компу крышка?

Чтобы не теряться, когда на экране внезапно засветился синий «фонарь», нужно уметь смотреть неприятелю «в лицо». То есть научиться выяснять, что привело к появлению BSoD’a, оценивать, насколько ситуация критична и знать, что делать, чтобы она больше не повторялась.
«Синий фонарь» включается неожиданно
В процессе работы Windows возникает множество ошибок, основную массу которых система устраняет незаметно для пользователя. Но среди них бывают и столь серьезные, что продолжение сеанса работы становится невозможным. Либо возникшая проблема угрожает Windows или железу необратимым повреждением. В таких случаях и выскакивает BSoD. Система как бы говорит пользователю: «Извини, друг, но у меня не было другого выбора. Если бы не аварийное завершение, произошло бы что-то нехорошее».
Синие экраны смерти возникают на любой стадии загрузки и работы компьютера. А приводит к ним следующее:
- Некорректная работа драйверов устройств из-за плохой совместимости с операционной системой, конфликта с другими драйверами, повреждения или изменения параметров.
- Некорректная работа программного обеспечения, чаще того, которое создает собственные службы – антивирусов, файерволов, эмуляторов оборудования и т. п.
- Заражение вредоносными программами.
- Аппаратные неполадки – неисправность оперативной памяти, дисковых накопителей, сетевых, звуковых адаптеров, видеоподсистемы, материнской платы, блока питания и другого оборудования.
- Нештатная работа устройств – перегрев, нестабильное питание, разгон.
- Нарушение обмена данными между устройствами – плохой контакт в разъемах, неисправные кабели и шлейфы.
- Несовместимость устройств.
Кстати, однократный BSoD после подключения к компьютеру нового девайса, если в дальнейшем всё работает без нареканий, можно считать нормой.
Что можно узнать из информации на синем экране
К счастью, подавляющее большинство синих экранов смерти вызывается программными сбоями, которые пользователь может устранить самостоятельно и относительно быстро, не прибегая к переустановке винды. Для программных неполадок характерны рандомные по времени BSoD’ы с одинаковыми или близкими по значению кодами ошибки.
Аппаратные «синяки» чаще возникают в одних и тех же условиях (например, при увеличении нагрузки на видеокарту, попытке открыть объемный файл) и имеют разные коды. Либо эти коды указывают на проблемы конкретного оборудования, как то: ошибки доступа к устройству, невозможность считывания, распознавания.
Однако эти признаки позволяют сделать лишь предположение о причине проблемы. Для ее уточнения необходимы более детальные сведения.
Синий экран смерти Windows 10 выглядит так:

Информацию об ошибке в нем несет строка «Stop code». В моем примере это CRITICAL PROCESS DIED.
Отсканировав телефоном QR-код, который находится здесь же, вы можете перейти на сайт windows com/stopcode, где содержатся общие советы по устранению сбоя. Подсказки от Microsoft иногда полезны, но о причине конкретно вашего случая там ничего нет, а значит, придется искать эти данные в другом источнике, например:
- На компьютерных форумах.
- В справочниках по различным кодам ошибок, в частности, на сайте Docs.Micosoft и в других местах.
Но и это не совсем полные сведения. Каждая ошибка уникальна, и самая точная информация о ней содержится в файле, который система сохраняет на диск в момент сбоя. А именно – в малом дампе памяти, которые мы и будет учиться анализировать. А чтобы такие файлы создавались, необходимо сделать несколько маленьких настроек.
Как включить функцию создания и сохранения малых дампов памяти
Для сохранения дампов памяти на жестком диске системе обязательно нужен файл подкачки, который должен находиться в том же разделе, где папка Виндовс. Его размер может быть от 2 Mb и больше.
- Зайдите через контекстное меню в свойства папки «Компьютер».

- Щелкните в открывшемся окошке кнопку «Дополнительные параметры системы».

- В разделе окна «Загрузка и восстановление» нажмите кнопочку «Параметры».

- В разделе нового окна «Отказ системы» из списка «Запись отладочной информации» выберите «Малый дамп памяти». В качестве места сохранения пусть будет указано «%SystemRoot%Minidump» (%systemroot% — это папка Windows).

На этом настройка закончена. Теперь информация о BSoD’ах будет сохраняться в вышеуказанном каталоге.
Как анализировать содержимое минидампов
Существует разные способы анализа аварийных дампов памяти Windows, но мы познакомимся с самым, на мой взгляд, удобным и простым – при помощи бесплатной утилиты
BlueScreenView
.
BlueScreenView особенно удобна тем, что не требует установки на компьютер громоздких пакетов Debugging Tools for Windows и может запускаться с любого носителя, достаточно кликнуть по одноименному файлу.

Интерфейс утилиты, несмотря на отсутствие русского языка, весьма дружелюбен. Главное окно разделено на 2 половины. Вверху – таблица минидампов — файлов из папки WindowsMinidump с датой и временем создания (колонка Crash Time), кодом ошибки в шестнадцатеричном формате (колонка Bug Check Code), четырьмя ее параметрами и другими сведениями. Впрочем, данные о конкретном сбое удобнее просматривать в отдельном окне, которое открывается двойным щелчком по интересующей строке (показано ниже). Главное окно дает больше информации о проблеме в целом, если BSoD’ы случались неоднократно. В нем легко отслеживать даты происшествий и коды ошибок, по повторяемости которых можно судить о характере неполадки.

Нижняя половина основного окна отображает драйвера, загруженные в память в момент аварийной ситуации по конкретному дампу, выделенному в списке. Строки, подсвеченные розовым, показывают содержимое стека потока событий, а упомянутые в них драйвера имеют самое прямое отношение к причине сбоя.
Разберем для примера один из малых дампов памяти с кодом ошибки 0x00000154. Скажу наперед, что он был вызван заломом шлейфа жесткого диска. Начиная анализ, посмотрим на список драйверов в стеке событий. Здесь нет ничего, кроме ntoskrnl.exe – ядра ОС Windows, которое, конечно, в проблеме не виновато — просто во время сбоя ни одного драйвера в стеке не было, а оно присутствует там всегда.

Далее заглянем в окошко параметров дампа. Здесь тоже не упомянуто ничего, кроме ntoskrnl.exe, значит, проблема вызвана не драйвером.

Идем дальше. Согласно сведениям на сайте Microsoft, ошибка 0x00000154 возникает, когда «компонент хранилища обнаруживает неожиданное исключение» и связана, как правило, с неполадками накопителей.
Для проверки этой версии оценим показатели S.M.A.R.T жесткого диска компьютера, которые отслеживает программа Hard Disk Sentinel. В день аварии здесь появились изменения следующих атрибутов:
- 188 Command Timeout.
- 199 UltraDMA CRC Error Count.

Оба указывают на ошибки передачи данных по интерфейсному кабелю. Тест поверхности харда и проверка файловой структуры отклонений не выявили, поэтому проблема была решена заменой шлейфа.
Рассмотрим еще один случай синего экрана смерти, причиной которого стал антивирус Касперского. BSoD периодически возникал во время запуска Windows 10 и при выходе компьютера из спящего режима.
Ошибка зафиксировалась несколько раз под одним и тем же кодом – 0x000000d1, который означает следующее: «драйвер режима ядра попытался получить доступ к странице памяти в процессе IRQL, который имел слишком высокий приоритет». На этот раз BlueScreenView указал на проблему в драйвере NDIS.sys, отвечающем за сетевые подключения. Значит, высока вероятность, что сбой имеет программное происхождение и связан с чем-то, что использует сеть.

Для выявления виновника потребовалось провести анализ автозагрузки приложений. На раннем этапе запуска операционной системы этого ПК стартовало не слишком много программ, которым разрешен доступ в Интернет, точнее, один Касперский. В подтверждение его причастности я снова обратилась к списку загруженных в память драйверов в BlueScreenView и среди того, что присутствует здесь обычно, обнаружила kl1.sys, принадлежащий антивирусу.

После удаления Касперского синие экраны больше не выскакивали.
Утилита BlueScreenView позволяет анализировать аварийные дампы памяти, полученные не только там, где она запущена, но и на другом компьютере. Для этого не нужно копировать их в папку Windows Minidump своего ПК, которая загружается в программу по умолчанию. Скопируйте их в любое удобное место, например, на рабочий стол, и укажите программе новое расположение каталога, который следует загружать.
Функция выбора папки с файлами дампов находится в меню «Options» — «Advanced Options» (открывается сочетанием клавиш Ctrl + O) и называется «Load from the following minidump folder».

Установив здесь отметку, кликните кнопку «Browse» и найдите нужный каталог в проводнике. Когда захотите вернуть настройки по умолчанию, нажмите «Default».
Вот так за считанные минуты можно узнать причину почти любого синего экрана смерти Windows, а исследовав минидампы в совокупности – выявить источник неполадки и успешно его устранить. Кстати, подсказки, какой драйвер чему принадлежит, можете найти здесь. Там же приведены рекомендации по решению связанных с ними проблем.
Понравилась статья? Оцените её: