Компьютеры и ноутбуки

Синий экран в Windows: как найти причину и исправить сбой

Синий экран не всегда прямо указывает на неисправный компонент. Чтобы найти источник сбоя, сохраните стоп-код, изучите дамп памяти и последовательно проверьте недавние изменения, драйверы, ОЗУ и накопитель.

Синий экран в Windows: как найти причину и исправить сбой

При критической ошибке Windows останавливает работу, показывает стоп-код и обычно перезагружает компьютер. Причиной могут быть драйвер, обновление, повреждённые системные файлы, нестабильная оперативная память или накопитель. Сам код помогает определить направление поиска, но редко заменяет полноценную диагностику.

Не начинайте с переустановки Windows и обновления всех драйверов подряд. Сначала зафиксируйте обстоятельства сбоя, найдите дамп памяти и проверьте наиболее вероятные причины — от последних изменений к аппаратным компонентам.

Синий экран в Windows: как найти причину и исправить сбой

Что записать при появлении синего экрана

Экран ошибки обычно отображается недолго, поэтому сфотографируйте его на телефон. Цвет и оформление сообщения различаются в зависимости от версии Windows, но диагностическое значение имеют следующие данные:

  • стоп-код, например MEMORY_MANAGEMENT или DRIVER_IRQL_NOT_LESS_OR_EQUAL;
  • имя файла с расширением .sys, если оно указано;
  • действие перед сбоем: запуск игры, выход из сна, копирование файлов, установка обновления;
  • устройство, подключённое незадолго до ошибки;
  • частота повторения и условия, при которых возникает сбой.

Один случай после подключения USB-устройства и регулярные перезагрузки при любой нагрузке требуют разного подхода. Особенно полезно понять, повторяется ли один стоп-код. Несколько разных кодов при случайных действиях нередко указывают на нестабильную память, накопитель или общую аппаратную проблему. Одинаковый код и один модуль в дампах чаще позволяют сузить поиск до конкретного драйвера или устройства.

Если система сразу перезапускается и код невозможно прочитать, нажмите Win + R, введите sysdm.cpl и откройте вкладку «Дополнительно». В разделе «Загрузка и восстановление» нажмите «Параметры», затем снимите флажок «Выполнить автоматическую перезагрузку». После следующего сбоя экран останется видимым до ручного выключения или перезапуска.

Как понимать распространённые стоп-коды

Стоп-код описывает тип обнаруженной ошибки, а не обязательно называет виновника. Например, сбой управления памятью может быть вызван не только модулем ОЗУ, но и драйвером, записавшим данные по неверному адресу. Поэтому код нужно сопоставлять с дампом и обстоятельствами аварии.

  • DRIVER_IRQL_NOT_LESS_OR_EQUAL и IRQL_NOT_LESS_OR_EQUAL — часто связаны с некорректным обращением драйвера к памяти. В первую очередь проверяют недавно установленные драйверы сетевого адаптера, видеокарты, контроллера хранения и периферии.
  • SYSTEM_SERVICE_EXCEPTION и KMODE_EXCEPTION_NOT_HANDLED — возможны при ошибке драйвера, системного компонента или повреждении данных в памяти. Важную подсказку обычно даёт имя модуля в дампе.
  • PAGE_FAULT_IN_NONPAGED_AREA — система обратилась к области памяти, которая должна была быть доступна. Проверяют драйверы, ОЗУ, файл подкачки и накопитель.
  • MEMORY_MANAGEMENT — указывает на нарушение в управлении памятью. Помимо ОЗУ, причиной могут быть разгон, несовместимые модули, драйвер или повреждение данных на диске.
  • DPC_WATCHDOG_VIOLATION — операция в ядре выполнялась недопустимо долго. В числе вероятных источников находятся драйверы контроллера накопителя, видеокарты и другого оборудования.
  • WHEA_UNCORRECTABLE_ERROR — Windows получила сообщение о серьёзной аппаратной ошибке. Следует отменить разгон, проверить память, процессор, охлаждение, питание и накопитель.
  • CRITICAL_PROCESS_DIED — завершился критически важный системный процесс. Возможны повреждение Windows, ошибки накопителя, конфликт фильтрующего драйвера или последствия вредоносного ПО.
  • INACCESSIBLE_BOOT_DEVICE — Windows потеряла доступ к системному разделу. Это бывает после изменения режима контроллера в UEFI, проблем с драйвером хранения, обновления или неисправности диска.
  • NTFS_FILE_SYSTEM — обнаружена ошибка, связанная с файловой системой NTFS. Нужно проверить состояние накопителя, кабель подключения и целостность файловой системы.

Где Windows хранит сведения о сбоях

После аварии Windows может создать дамп — файл с фрагментом состояния памяти на момент остановки. Он позволяет увидеть код ошибки, стек вызовов и загруженные модули. Малые дампы обычно находятся в папке:

C:\Windows\Minidump

Каждому сбою соответствует отдельный файл .dmp. Более крупный системный дамп может быть записан как:

C:\Windows\MEMORY.DMP

Для доступа к файлам могут потребоваться права администратора. Не редактируйте дамп и не открывайте его текстовым редактором. Если файл нужно перенести, сначала скопируйте его, например на рабочий стол.

Как включить создание малого дампа

Если папки Minidump нет или она пуста после нескольких сбоев, проверьте настройки:

  1. Нажмите Win + R и выполните команду sysdm.cpl.
  2. Откройте вкладку «Дополнительно».
  3. В блоке «Загрузка и восстановление» нажмите «Параметры».
  4. В списке записи отладочной информации выберите «Малый дамп памяти».
  5. Проверьте, что указан каталог %SystemRoot%\Minidump.
  6. Сохраните настройки и перезагрузите компьютер.

Не отключайте файл подкачки на системном диске: он участвует в создании некоторых видов аварийных дампов. Для большинства пользователей оптимально оставить размер файла подкачки под управлением Windows. Дополнительные сведения о расположении и чтении таких файлов есть в документации Microsoft по малым дампам памяти.

Дамп может не появиться, если сбой связан с внезапным отключением питания, зависанием без штатной фиксации ошибки, проблемой записи на системный диск или слишком ранним отказом накопителя. В такой ситуации особенно важны журнал событий и проверка оборудования.

Как проанализировать дамп в WinDbg

Для базовой проверки удобно использовать WinDbg — отладчик Microsoft. После установки запустите программу от имени администратора, выберите команду открытия дампа и укажите файл из C:\Windows\Minidump. Интерфейс и названия пунктов могут различаться между выпусками WinDbg.

После загрузки файла дождитесь получения символов и выполните в командной строке отладчика:

!analyze -v

Автоматический анализ выдаёт много технических данных. Для первого поиска обратите внимание на поля:

  • BUGCHECK_CODE или название ошибки — код остановки;
  • MODULE_NAME — модуль, связанный с обработкой сбоя;
  • IMAGE_NAME — имя исполняемого файла или драйвера;
  • FAILURE_BUCKET_ID — классификация сбоя;
  • PROCESS_NAME — процесс, выполнявшийся в этот момент;
  • STACK_TEXT — последовательность вызовов перед остановкой.

Строку Probably caused by, если она присутствует, нельзя считать окончательным диагнозом. Отладчик показывает модуль, который оказался рядом с ошибкой или проявил её последствия. Настоящим источником мог быть другой драйвер либо испорченные данные в памяти.

Особенно осторожно интерпретируйте упоминания ntoskrnl.exe. Это ядро Windows, через которое проходят критические операции. Его присутствие в отчёте обычно означает, что ядро обнаружило нарушение, но не доказывает неисправность самого системного файла.

Если анализ указывает на сторонний файл .sys, выполните команду с его именем без расширения:

lmvm имя_драйвера

Например, для файла example.sys команда будет выглядеть так:

lmvm example

В выводе можно найти производителя, путь, версию и другие сведения о модуле. Затем сопоставьте драйвер с устройством или программой. Не скачивайте замену с сайтов-каталогов драйверов: используйте Центр обновления Windows либо сайт производителя ноутбука, материнской платы, видеокарты или периферийного устройства.

Проверяйте несколько дампов. Если один сторонний драйвер повторяется в трёх авариях с похожим сценарием, это намного убедительнее единичного упоминания. Если каждый раз появляются разные системные модули и разные коды, переходите к проверке ОЗУ, настроек разгона и накопителя.

Как восстановить хронологию через Windows

Когда дампа нет или его вывод неочевиден, определите, что изменилось перед первым сбоем. Нажмите Win + R и выполните:

perfmon /rel

Откроется монитор стабильности. На временной шкале видны установки программ, обновления, ошибки приложений и аварийные завершения Windows. Выберите день первого BSOD и проверьте события непосредственно перед ним.

Также откройте «Просмотр событий» командой eventvwr.msc и перейдите в «Журналы Windows» — «Система». Событие BugCheck может содержать код остановки и путь к дампу. Запись Kernel-Power с кодом 41 означает, что предыдущая работа завершилась некорректно, но сама по себе не раскрывает причину: она появляется и после BSOD, и после зависания, отключения электричества или удержания кнопки питания.

Ищите ошибки драйверов и диска в течение нескольких минут до аварии, а не только запись о перезапуске. Одиночное предупреждение ещё ничего не доказывает. Значимее повторяющиеся события, совпадающие по времени с каждым синим экраном.

Если сбой начался после установки драйвера или устройства

Сначала полностью выключите компьютер и отсоедините недавно добавленное оборудование: USB-адаптер, накопитель, плату расширения, док-станцию или другую периферию. Если BSOD исчез, проверьте совместимость устройства и его драйвера.

Для недавно обновлённого драйвера попробуйте откат:

  1. Нажмите правой кнопкой мыши кнопку «Пуск» и откройте «Диспетчер устройств».
  2. Найдите устройство, откройте его свойства и перейдите на вкладку «Драйвер».
  3. Нажмите «Откатить», если кнопка доступна.
  4. Перезагрузите компьютер и проверьте, повторяется ли ошибка.

Если откат недоступен, драйвер можно удалить через свойства устройства и перезапустить Windows. Не устанавливайте флажок удаления пакета драйвера, если у вас нет подходящего установщика и другого способа восстановить работу устройства. Для сетевого адаптера заранее сохраните драйвер локально, иначе после удаления может пропасть доступ в интернет.

Обновлять драйвер тоже следует выборочно. Если дамп указывает на видеодрайвер, нет смысла одновременно менять драйверы звука, принтера и тачпада. Одно изменение за раз позволяет понять, какое действие помогло или ухудшило ситуацию.

Как посмотреть сторонние пакеты драйверов

Откройте Терминал или командную строку от имени администратора и выполните:

pnputil /enum-drivers

Команда покажет пакеты сторонних драйверов, их поставщиков, классы и версии. Список полезен для сопоставления файла из дампа с установленным программным обеспечением. Не удаляйте пакеты командой pnputil только из-за старой даты: дата сама по себе не доказывает несовместимость.

Если Windows не загружается

Для удаления проблемного драйвера или обновления используйте безопасный режим. В нём Windows запускается с ограниченным набором компонентов, поэтому сторонний драйвер может не активироваться.

Если доступен экран входа, удерживайте Shift и выберите «Перезагрузка». В среде восстановления откройте «Поиск и устранение неисправностей» — «Дополнительные параметры» — «Параметры загрузки», нажмите «Перезагрузить», затем выберите безопасный режим. При повторных неудачных запусках среда восстановления также может открыться автоматически.

В безопасном режиме выполните одно целевое действие: откатите драйвер, удалите недавно установленную программу или отмените конкретное обновление. Затем загрузитесь в обычном режиме. Если изменить сразу несколько компонентов, определить виновника будет сложнее.

Если система не доходит даже до безопасного режима, в дополнительных параметрах восстановления можно удалить последнее качественное обновление, воспользоваться точкой восстановления или запустить восстановление при загрузке. Личные файлы перед более радикальными действиями желательно скопировать через другой компьютер, загрузочный носитель или среду восстановления. Подробнее о последовательности действий в такой ситуации читайте в материале что делать, если Windows 11 не загружается.

Что делать после проблемного обновления Windows

Совпадение по времени ещё не означает, что виновато само обновление. Во время установки Windows может также заменить драйвер, после чего проявится конфликт с оборудованием или защитной программой.

Откройте журнал обновлений и сравните дату установки с первым сбоем. В Windows 11 нужные элементы находятся в разделе «Параметры» — «Центр обновления Windows» — «Журнал обновлений» — «Удалить обновления». В Windows 10 путь начинается с раздела «Обновление и безопасность». Названия пунктов могут немного различаться между выпусками системы.

Если ошибка появилась сразу после конкретного обновления и повторяется, удалите только его и проверьте результат. Не отключайте Центр обновления навсегда. После подтверждения причины установите исправленную версию, когда она станет доступна, либо обновите конфликтующий драйвер.

Проверка системных файлов Windows

Повреждённые системные файлы могут быть причиной или последствием проблем накопителя и аварийных выключений. Запустите Терминал или командную строку от имени администратора и последовательно выполните:

DISM.exe /Online /Cleanup-Image /RestoreHealth
sfc /scannow

Сначала DISM проверяет и восстанавливает хранилище компонентов, которое использует SFC. Затем SFC сверяет защищённые файлы Windows и пытается заменить повреждённые копии. Не закрывайте окно до окончания операций.

Успешное восстановление файлов не всегда означает, что первопричина устранена. Если повреждение возвращается, проверьте накопитель и оперативную память. При аппаратной нестабильности повторный запуск SFC будет устранять лишь последствия.

Как проверить оперативную память

На ОЗУ стоит обратить особое внимание, если коды меняются, приложения тоже случайно закрываются, архивы распаковываются с ошибками или BSOD возникает под нагрузкой. Сначала отмените разгон процессора и памяти. Если в UEFI включён профиль XMP или EXPO, временно верните стандартные параметры.

Для встроенной проверки нажмите Win + R, введите:

mdsched.exe

Выберите перезагрузку и проверку. Перед этим сохраните документы: компьютер будет перезапущен. После загрузки Windows результат обычно появляется в уведомлении. Его также можно найти в журнале событий по источнику MemoryDiagnostics-Results.

Отсутствие ошибки в одном коротком тесте не гарантирует исправность ОЗУ. При продолжающихся сбоях выполните более продолжительную проверку, если такой режим доступен, либо протестируйте модули по одному. Перед извлечением памяти полностью выключите компьютер, отсоедините питание и учитывайте требования производителя устройства.

Как проверить оперативную память

Если по отдельности модули работают, а вместе вызывают сбой, проверьте правильность установки по слотам, совместимость комплектов и параметры частоты. Смешивание планок разных серий иногда остаётся нестабильным даже при совпадении заявленных характеристик.

Как проверить накопитель и файловую систему

Ошибки диска вероятны, если перед BSOD компьютер надолго зависает, пропадают файлы, появляются ошибки чтения, загрузка становится необычно медленной или журнал событий регулярно сообщает о проблемах диска и контроллера.

Для онлайн-проверки системного раздела откройте Терминал от имени администратора и выполните:

chkdsk C: /scan

Если Windows обнаружит ошибки, требующие автономного исправления, используйте:

chkdsk C: /f

Для системного тома проверка, скорее всего, будет запланирована на следующую перезагрузку. Она может занять продолжительное время, поэтому подключите ноутбук к питанию и не прерывайте процесс.

chkdsk проверяет структуру файловой системы, но не заменяет аппаратную диагностику SSD или жёсткого диска. Состояние накопителя лучше дополнительно проверить фирменной утилитой производителя. Если она сообщает о критическом состоянии или быстро растущем числе ошибок, сначала скопируйте важные файлы, а уже затем запускайте длительные тесты и исправления.

У настольного компьютера с SATA-накопителем также проверьте кабель данных и питания. Для NVMe SSD важны надёжная установка в разъём, отсутствие перегрева и актуальная прошивка, предназначенная именно для этой модели.

Когда применять средство проверки драйверов

Driver Verifier — встроенный инструмент для выявления некорректного поведения драйверов ядра. Он намеренно создаёт повышенную нагрузку и может вызвать дополнительные синие экраны, поэтому его не следует запускать в начале диагностики или на компьютере без резервной копии важных данных.

Инструмент имеет смысл, когда дампы явно указывают на драйверную проблему, но конкретный модуль определить не удаётся. Перед запуском создайте точку восстановления и убедитесь, что умеете войти в безопасный режим.

Запустить средство можно командой:

verifier

Для проверки выбирают стандартные параметры и только сторонние драйверы, а не все компоненты Microsoft. После перезагрузки пользуйтесь компьютером до следующего сбоя и анализируйте новый дамп. Чтобы отключить проверку, выполните от имени администратора:

verifier /reset

Если Windows попала в цикл перезагрузок, эту команду следует выполнить в безопасном режиме. Driver Verifier не ремонтирует драйвер: он помогает сделать нарушение заметным и записать более информативный дамп.

Практический порядок диагностики

  1. Сфотографируйте стоп-код и запишите, что происходило перед аварией.
  2. Откройте монитор стабильности и определите дату первого сбоя.
  3. Проверьте папку C:\Windows\Minidump и проанализируйте несколько файлов через !analyze -v.
  4. Если повторяется сторонний драйвер, откатите или переустановите только его с официального источника.
  5. Отсоедините недавно добавленные устройства и отмените последние изменения по одному.
  6. При разных кодах отключите разгон и проверьте оперативную память.
  7. При ошибках чтения, зависаниях и дисковых событиях сохраните данные, затем проверьте файловую систему и состояние накопителя.
  8. Запустите DISM и SFC, если есть признаки повреждения компонентов Windows.
  9. Используйте Driver Verifier только после обычной диагностики и при готовности восстановить загрузку.

Если сбои продолжаются после чистой установки подходящих драйверов, проверки ОЗУ и накопителя, сохраните несколько дампов и точное описание условий ошибки. Эти данные помогут сервисному центру или специалисту отличить программный конфликт от неисправности материнской платы, процессора, питания или другого оборудования.

Поделиться статьей