OVH Cloud OVH Cloud

kernel dump

1 réponse
Avatar
Paul_XXV
bjr,

J'ai eu un écran bleu.
Avec le message "vidage de la mémoire"
Il y a avait aussi "DRIVER_IRQL_..."
j'ai pas eu le temps de noter le reste.

J'ai un fichier "MEMORY.DMP"
(je crois que c'est un kernel dump)

Ma question est :
comment exploiter ce fichier avant
de connaître la nature de la panne ?

Merci infiniment

1 réponse

Avatar
Sebastien Vienot [MS]
Bonsoir,

L'analyse des ces fichiers est loin d'être aisée. Il faut avoir une très
bonne connaissance du système ainsi qu'une très bonne connaissance du
processeur 32bits et de son architecture.

Toutefois, pour répondre à ta question, il faut passer par un outil qui
s'appelle windbg que tu peux télécharger depuis
http://www.microsoft.com/whdc/ddk/debugging/ (il est inclus dans les
debugging tools).

Une fois installé, il faut lancer windbg et renseigner le chemin d'accès aux
fichiers de symboles (indispensable), en passant par le menu FileSymbol
File Path, et y mettre
"SRV*c:websymbols*http://msdl.microsoft.com/download/symbols" sans les
guillemets, comme expliqué sur
http://www.microsoft.com/whdc/devtools/debugging/debugstart.mspx (ca
nécessite donc d'avoir un accès Internet ouvert pendant l'analyse). Tu peux
aussi les télécharger à l'avance, mais c'est énorme (plusieurs centaines de
Mo).

Une fois cette manipulation effectué, tu peux alors ouvrir le fichier dmp.
Un fichier d'aide plutôt bien documenté est fourni avec, mais la première
commande que tu peux taper sans aucune connaissance est "!analyze -v" sans
les guillemets, l'outil essaie alors de trouver l'erreur (mais ce la ne
fonctionne que pour les cas faciles).

Seb

"Paul_XXV" wrote in message
news:
bjr,

J'ai eu un écran bleu.
Avec le message "vidage de la mémoire"
Il y a avait aussi "DRIVER_IRQL_..."
j'ai pas eu le temps de noter le reste.

J'ai un fichier "MEMORY.DMP"
(je crois que c'est un kernel dump)

Ma question est :
comment exploiter ce fichier avant
de connaître la nature de la panne ?

Merci infiniment