WinBoard - Das Windows Portal

  
Zurück   WinBoard - Die Windows Community > Made by WinBoard-User > Dokumentationen
Seite neu laden How-to: Bluescreen analysieren

Thema geschlossen
 
Themen-Optionen

How-to: Bluescreen analysieren
Alt 24.01.2008, 19:32
  #1
Dienstleister / Moderator
 
Benutzerbild von Peter Schirmer
 
Status: Offline
Beiträge: 4.112
Registriert seit: 14.04.2006
Alter: 28
   
How-to: Bluescreen analysieren

Es kommt häufiger vor, dass bei der Arbeit am PC ein blauer Bildschirm erscheint. Dieser bedeutet in der Regel Panik und dann Frust. Aus der komischen Bezeichnung kann man nicht viel erkennen, da es die Speicheradresse der fehlerhaften Stelle ist.

Abhilfe schafft das Debuggen, also die Analyse des Fehlers. Dazu gehen wir die folgenden Schritte durch:

1. Wir gehen in die Eigenschaften von Arbeitsplatz / Computer und wählen "Erweiterte Systemeinstellungen" bzw. unter XP "Erweitert". Dann klicken wir uns zu diesem Bild durch. Ggf. müssen wir die Benutzerkontensteuerung bestätigen.

2. Wir nehmen die rot umrandeten Einstellungen vor, wie hier. Dann bestätigen wir mit "OK".

3. Wir benötigen den Debugger für Windows, den man hier herunterladen kann (ganz unten auf der Seite). Es stehen die 32bit und 64bit Varianten zur Auswahl. Wir nehmen das aktuellste Paket.

4. Wir installieren das Paket durch einen Doppelklick und folgen dem Assistenten. Ggf. kommt die Benutzerkontensteuerung.

5. Wir legen uns einen Ordner an, der mit dem Debugger zusammenarbeitet und die Debuggingsymbole enthalten wird. Debuggingsymbole sind erweiterte Informationen zu den Programmen, die bei der Ausführung des Programmes im Speicher nicht benötigt werden. Darin sind aber für die Analyse wichtige Informationen enthalten. Wir nehmen z.B. C:\Symbols und legen diesen Ordner an.

6. Wir starten den Debugger aus dem Startmenü und richten ihn für die Zusammenarbeit ein. Dazu wählen wir Start => Debugging Tools for Windows. Das Programm ist englischsprachig, aber das ist kein Problem.

7. Wir wählen den Menüeintrag File => Symbol File Path und tragen folgendes ein:

SRV*c:\symbols*http://msdl.microsoft.com/download/symbols

Damit kontaktiert der Debugger den Microsoft-Server und fragt die Informationen ab.

8. Wir wählen dann den Menüeintrag File => Image File Path und tragen dort

c:\windows\System32; c:\windows\system\System32; http://www.alexander.com/SymServe

ein. Ggf. muss C:\Windows gegen das Laufwerk getauscht werden, auf dem Windows installiert ist. Mit dieser Information werden Updates berücksichtigt bzw. man kann Informationen von anderen PCs analysieren, auf denen der Fehler nicht auftritt.

9. Tritt nun ein Fehler auf, so wird eine .dmp-Datei angelegt, die sich im Windowsverzeichnis befindet. Man kann danach suchen, wenn man den Namen eingibt, wie er in diesem Bild steht. Über den Menüeintrag File => Open Crash Dump können wir nun die Datei laden; die Frage nach dem Sichern des Workspace können wir mit "No" beantworten. Es zeigt sich dann z.B. das Bild. Achtung: Der Debugger fragt die Informationen online ab! Wir müssen ein wenig Geduld haben und eine aktive Internetverbindung, bis es auf unserem Bildschirm so aussieht wie im Bild! Man sieht das links unten im Bild, da steht "BUSY"; wenn der Debugger fertig ist "0: kd>"
Nebenbei werden die Symbole unter C:\Symbols abgelegt!

10. Wir können nun mit der Maus auf !analyze -v klicken (blau hinterlegt). Der Debugger fragt wieder die Informationen online ab und gibt die Ergebnisse aus. Wir scrollen wieder nach oben und uns interessiert besonders unter "Debugging Details:" der Abschnitt "DEFAULT_BUCKET_ID". Im Beispiel ist das "VISTA_DRIVER_FAULT", also ein Fehler eines Treibers! Wir scrollen weiter nach unten und suchen "IMAGE_NAME:". Im Beispiel finden wird "NETw3v32.sys" und "MODULE_NAME: NETw3v32". Damit sind wir einen großen Schritt weiter, denn das ist der Übeltäter! Im Idealfall brauchen wir noch weitere Informationen. Wir merken uns zunächst diesen Namen.

11. Die weiteren Informationen kriegen wir, in dem wir unten im Feld "lmv" eingeben, siehe Bild. Damit werden viele Informationen ausgegeben, z.B. Speicherort, Hersteller,... Diese Informationen stammen vom Hersteller des Programmes und können variieren.

12. Wir gehen in das Menü Edit => Find und geben

NETw3v32.sys

ein. Damit springt der Debugger zu der entsprechenden Stelle. Dann werden z.B. folgende Informationen gezeigt:

89240000 89400000 NETw3v32 (pdb symbols) c:\symbols\NETw3v32.pdb\5C9908FC42604EC08C7190EC5C 3F23DF1\NETw3v32.pdb
Loaded symbol image file: NETw3v32.sys
Mapped memory image file: c:\windows\System32\DriverStore\FileRepository\net w3.inf_a2c729d1\NETw3v32.sys
Image path: \SystemRoot\system32\DRIVERS\NETw3v32.sys
Image name: NETw3v32.sys
Timestamp: Mon Sep 25 10:11:18 2006 (45178F26)
CheckSum: 001B4690
ImageSize: 001C0000
File version: 10.6.0.15
Product version: 1.0.1.0
File flags: 0 (Mask 3F)
File OS: 40004 NT Win32
File type: 3.6 Driver
File date: 00000000.00000000
Translations: 0409.04b0
CompanyName: Intel® Corporation
ProductName: Intel® Wireless LAN Adapter
InternalName: NETw3v32.SYS
OriginalFilename: NETw3v32.SYS
FileVersion: 10, 6, 0, 15
FileDescription: Intel® Wireless LAN Driver
LegalCopyright: Copyright © Intel® Corporation 2006
Comments: NDIS 6.0 Miniport Driver

Damit sind wir fertig und wissen, dass der Treiber für den WLAN-Adapter in der Version 1.0.1.0 unter Vista Probleme macht. Den Inhalt des Ordners C:\Symbols können wir wieder löschen. Bei der nächsten Analyse wird er wieder benötigt und die Dateien werden erneut übertragen.

Eine Anmerkung dazu: Es ist nicht immer so einfach, wie hier im Beispiel. Manchmal steht dort als Verursacher ein allgemeiner Windowsprozess oder die ausführbare Datei eines Virenscanners. Diese finden sich gerade in dem Moment des Absturzes im Speicher und gelten als möglicher Verursacher. Das muss nicht sein, denn der Übeltäter wird von den Prozessen (Antivirus- bzw. Windowsprozess) "überlagert".
Miniaturansicht angehängter Grafiken
how-bluescreen-analysieren-debug_1.jpg   how-bluescreen-analysieren-debug_2.jpg   how-bluescreen-analysieren-debug_3.jpg   how-bluescreen-analysieren-debug_5.jpg   how-bluescreen-analysieren-debug_4.jpg  



__________________
Updates offline installieren? Jetzt hier die Final herunterladen (v2.1)! | Readme lesen | Wichtige "How-to's" findet ihr hier

Geändert von Peter Schirmer (25.01.2008 um 11:36 Uhr)
    
Alt 24.01.2008, 20:05
  #2
WB Wiki - Team
 
Benutzerbild von singh
 
Status: Offline
Beiträge: 674
Registriert seit: 19.09.2007
Ort: %windir%
Alter: 17
   
Hallo peterschirmer,

Super How-To!!!!!

Mfg
Singh


__________________

YOU KNOW WHO
He Who Must Not Be Named is still alive
    
Alt 24.01.2008, 20:32
  #3
Dienstleister / Moderator
 
Benutzerbild von Peter Schirmer
 
Status: Offline
Beiträge: 4.112
Registriert seit: 14.04.2006
Alter: 28
Themenstarter
   
Danke!


__________________
Updates offline installieren? Jetzt hier die Final herunterladen (v2.1)! | Readme lesen | Wichtige "How-to's" findet ihr hier
    
Alt 25.01.2008, 11:31
  #4
Schwergewicht
 
Benutzerbild von Bullayer
 
Status: Offline
Beiträge: 14.172
Registriert seit: 19.07.2006
Ort: DE-RLP-COC
Alter: 41
   
Kommt die Anleitung auch in die FAQ??


__________________
Mein Blog
    
Alt 25.01.2008, 11:34
  #5
Dienstleister / Moderator
 
Benutzerbild von Peter Schirmer
 
Status: Offline
Beiträge: 4.112
Registriert seit: 14.04.2006
Alter: 28
Themenstarter
   
Zitat:
Zitat von Bullayer Beitrag anzeigen
Kommt die Anleitung auch in die FAQ??
Yes, sir!

Es ging hier schneller, als in der Wiki. Ich denke, in der nächsten Zeit werde ich mich mal daran versuchen und die How-to's transportieren.

Peter


__________________
Updates offline installieren? Jetzt hier die Final herunterladen (v2.1)! | Readme lesen | Wichtige "How-to's" findet ihr hier
    
Alt 25.01.2008, 11:36
  #6
Schwergewicht
 
Benutzerbild von Bullayer
 
Status: Offline
Beiträge: 14.172
Registriert seit: 19.07.2006
Ort: DE-RLP-COC
Alter: 41
   
Tu das.


__________________
Mein Blog
    
Alt 25.01.2008, 11:59
  #7
Grüßt die Winboarder
 
Benutzerbild von Fireblade
 
Status: Offline
Beiträge: 19.804
Registriert seit: 10.12.2004
   
Gute Aufklärung @peterschirmer
Inn letzter Zeit häufen sich hier im Forum die Bluescreens gewaltig.
Jeden Tag liest man das.


__________________
Sorry...Habe z.Zt.kaum noch Zeit für das Wb da ich auf Montage bin.Bis denne,man liest sich.
    
Alt 25.01.2008, 12:22
  #8
Dienstleister / Moderator
 
Benutzerbild von Peter Schirmer
 
Status: Offline
Beiträge: 4.112
Registriert seit: 14.04.2006
Alter: 28
Themenstarter
   
Zitat:
Zitat von Fireblade Beitrag anzeigen
Gute Aufklärung @peterschirmer
Inn letzter Zeit häufen sich hier im Forum die Bluescreens gewaltig.
Jeden Tag liest man das.
Was meinst du, warum ich dieses How-to geschrieben habe.

Ab und zu häufen sich die Probleme und da schreibe ich dann gerne ein How-to, damit das von den Leuten vielleicht auch selber gemacht werden kann. Sie sollen ja nicht alleine gelassen werden.

Ein weiteres ist schon in Planung, also stay tuned!

Peter


__________________
Updates offline installieren? Jetzt hier die Final herunterladen (v2.1)! | Readme lesen | Wichtige "How-to's" findet ihr hier
    
Alt 25.01.2008, 12:24
  #9
Grüßt die Winboarder
 
Benutzerbild von Fireblade
 
Status: Offline
Beiträge: 19.804
Registriert seit: 10.12.2004
   
Joo dann brauchen wir nicht immer sofort bei Jasik.de suchen.Das erspart einen die Arbeit.


__________________
Sorry...Habe z.Zt.kaum noch Zeit für das Wb da ich auf Montage bin.Bis denne,man liest sich.
    
Alt 25.01.2008, 12:25
  #10
Dienstleister / Moderator
 
Benutzerbild von Peter Schirmer
 
Status: Offline
Beiträge: 4.112
Registriert seit: 14.04.2006
Alter: 28
Themenstarter
   
Zitat:
Zitat von Fireblade Beitrag anzeigen
Joo dann brauchen wir nicht immer sofort bei Jasik.de suchen.Das erspart einen die Arbeit.
Abtrünniger!

Ab in die Ecke und schäme dich.


__________________
Updates offline installieren? Jetzt hier die Final herunterladen (v2.1)! | Readme lesen | Wichtige "How-to's" findet ihr hier
    

  
Zurück   WinBoard - Die Windows Community > Made by WinBoard-User > Dokumentationen
Seite neu laden How-to: Bluescreen analysieren


Thema geschlossen

Themen-Optionen

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are an
Refbacks are aus
Gehe zu