Software-update: BlueScreenView 1.00

Bijna elke Windows-gebruiker heeft wel eens achter een computer gezeten die om een of andere reden op een bsod terechtkwam. Vaak is er dan wel een foutmelding, maar is het niet meer mogelijk om deze foutmelding door een zoekmachine te gooien om de oorzaak te achterhalen. Later, wanneer de computer is herstart, is er wel toegang tot een zoekmachine, maar dan is de exacte foutmelding vaak niet meer voorhanden. De ontwikkelaar van NirSoft heeft daarom een programma geschreven waarmee het mogelijk is om de minidump-bestanden uit te lezen die Windows aanmaakt wanneer er een bsod ontstaat. Hierdoor kan je de oorzaak van de bsod proberen te achterhalen door gerichter te zoeken. De beknopte aankondiging van BlueScreenView 1.00 ziet er als volgt uit:

Getting information about BSODs that occurred in your system

BlueScreenView is a new utility that allows you to watch the details of all 'Blue Screen of Death' crashes that occurred in your system.

It automatically scans all your minidump files created during 'blue screen of death' crashes, and displays the information about all crashes in one table. For each crash, BlueScreenView displays the minidump filename, the date/time of the crash, the basic crash information displayed in the blue screen (Bug Check Code and 4 parameters), and the details of the driver or module that possibly caused the crash (filename, product name, file description, and file version).

BlueScreenView also displays the list of all drivers loaded during the crash, as well as it allows you to view a blue screen window which is very similar to the one that Windows displayed during the crash.
Versienummer 1.00
Releasestatus Final
Besturingssystemen Windows 7, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008
Website NirBlog
Download http://www.nirsoft.net/utils/blue_screen_view.html
Licentietype Freeware

Door Japke Rosink

Meukposter

04-08-2009 • 15:46

29

Submitter: KoalaBear84

Bron: NirBlog

Update-historie

Reacties (29)

29
28
17
2
0
4
Wijzig sortering
Software als deze lijken me overbodig, het biedt nog meerwaarde aan de gewone gebruiker en nog meerwaarde aan een tweaker. Ik neem de screenshot uit de beschrijving als voorbeeld.

Men kan uit deze screenshot slechts twee nuttige dingen lezen, namelijk IRQ_NOT_LESS_OR_EQUAL (Uit de WinDBG documentatie: Deze befaamde BSOD wordt aangeroepen als er paged of ongeldig geheugen wordt aangeroepen wanneer het IRQ level te hoog staat ingesteld) en tcpip.sys (Waar de TCP/IP Stack/Protocol geimplementered zijn). Al de rest zijn parameters die, al weet men wat ze doen door de WinDBG documentatie te lezen, haast nooit meerwaarde bieden.

De informatie op deze screenshot (IRQ_NOT_LESS_OR_EQUAL en tcpip.sys) kan heus wel afgelezen worden wanneer de dump wordt gemaakt, zo niet kan men nog steeds de optie aanvinken dat de computer niet rechtstreeks herstart.

De gewone gebruiker is helaas niets met deze informatie, al zoek je door heel google, de combinatie van IRQ_NOT_LESS_OR_EQUAL en tcpip.sys biedt geen oplossing, moest hier wel een algemene oplossing voor zijn dan zou de bug al lang opgelost zijn geweest. Het hoogste wat de gebruiker kan proberen is systeemherstel te gebruiken of omlangs geinstalleerde software te verwijderen.

Ook de tweaker is om de reden uit de vorige alinea met deze tool weinig, hij kan reeds met WhoCrashed of WinDBG tot in de details uitpluizen wat er is misgegaan. Zo kan hij uitzoeken welke onderliggende driver een procedure binnen tcpip.sys heeft aangeroepen met welke parameters, de driver updaten of verwijderen en de bug aan de developers melden. Moest deze tool een soortgelijke !analyze geven zoals in Windbg samen met een referentie naar de documentatie die bij deze BSOD code hoort dan zou het wel veel knapper en nuttiger zijn en dan zou de gewone gebruiker er misschien wel iets van opsteken indien hij het alsnog zelf wil oplossen.

Als ik me niet vergis zit dit trouwens in Windows al ergens ingebakken bij de probleemoplosser, en kan je minidumps (heb nog geen BSOD gehad) ook niet gewoon openen? Je krijgt immers na een reboot zo'n melding waar dezelfde informatie in staat. Het heeft ook enkel nut je laatste BSOD op te lossen, een minidump van een maand oud ben je weinig mee.

Zoals Wildhagen zei is WDT of WhoCrashed handig om te gebruiken tegen BSODs, en als je tot in de details wil gaan bestaat er WinDBG.

Langst de andere kant is het wel een leuk initiatief als het naar iets bruikbaar uitgroeid, ben eens benieuwd of dit in de toekomst geadvanceerdere mogelijkheden biedt.

Voor mensen die geinteresseerd zijn in minidumps te analyzeren met WinDBG:
http://www.vistax64.com/t...yse-bugcheck-process.html

[Reactie gewijzigd door TaraWij op 22 juli 2024 15:32]

Anoniem: 24417 @TaraWij4 augustus 2009 18:39
wat heb jij een negatieve instelling.

ik vind dit toch een stuk handiger dan de blue screen op papier te moeten schrijven.
Tja, je kan niet altijd positief zijn. Het is een tool die dezelfde informatie nogmaals laat zien waarvan je slechts twee korte dingen nodig hebt om maar in grote lijnen een idee te hebben wat er mis liep (m.a.w. kan je met die informatie geen oplossing vinden), de rest is oftewel voorgeprogrammeerde tekst oftewel informatie waar je helemaal niets mee bent.

Waarom heb je die dan op papier nodig? Je moet daarbuiten erg weinig noteren.
@ bazkie_botsauto:
Ik ben het met je eens hoor. Beter een simpel stukkie gereedschap dan niks. Zo heb ik eens eindeloos zitten puzzelen bij mijn zus (die wel wil dat je helpt, maar niet toestaat dat je van alles op d'r PC neerzet) om achter de oorzaak van zo'n af-en-toe optredende BSOD te komen. Ook leuk daarbij was dat haar computer - zoals bij meeste mensen - niet wacht met een BSOD maar meteen reboot: dan zie je erg weinig qua info.
Ben er uiteindelijk wel achter gekomen (oorzaak was oververhitting vh systeem) maar dit tooltje op een USB-stickie was toch verdomd handig geweest!
Heb net terug gevonden dat ze blijkbaar gewoon in de windows event viewer oftewel logboek terecht komen, wellicht samen met andere errors die wel eens gerelateerd kunnen zijn. Afhankelijk van hoe error reporting staat ingesteld krijg je ook een melding nadat hij reboot.

[Reactie gewijzigd door TaraWij op 22 juli 2024 15:32]

Windows 7 RC dumpfiles kan het programma helaas niks mee.
windows xp leest ie probleemloos uit en geeft intressante inzichten.
Misschien het antwoord op je probleem:
BlueScreenView works with Windows XP, Windows Server 2003, Windows Server 2008, Windows Vista, and Windows 7, as long as Windows is configured to save minidump files during BSOD crashes.
Uiteraard lijkt me dit een handig programma, maar waarom is dit niet gewoon webbased? Ik bedoel: zo vaak gebeurd het ook niet en dan lijkt het me handiger om het gewoon in de browser te pleuren.
Weet jij hoe groot dumpfiles kunnen worden? Als je veel intern RAM hebt kan dat best een paar GB zijn, waarom zou je die naar een Internet-site sturen, als je het lokaal op je eigen PC kan doen?

Of bedoel je webbased op de lokale PC? Dat lijkt me niet handig, moet je een website-functionaliteit installeren (die ook weer kan conflicteren met een al draaiende site), wat weer extra resources kost, en weer voor vulnerabilities zorgt voor aanvallen van buitenaf op port 80 (of welke je dan ook gebruikt).
Ik denk dat hij meer bedoeld a la ActiveX of Java. Maar ik vind het juist heel handig, 1 kleine exe van ~40 kB welke makkelijk overal op te draaien is en je mooi op een USB stick kan zetten. :)
lijkt het me handiger om het gewoon in de browser te pleuren.
Wat is hier nou handig aan ? Een browser is om mee te surfen, en niet om er te pas en te onpas van alles in te gooien.
Inbouwen in Windows dit.... vreemd dat dit er al niet inzat!
Als ze zoiets in zouden bouwen zouden ze de EC (Kroes) weer op hun dak krijgen, omdat dit soort tools dan geen gebruikers meer zou hebben.

Overigens kon dit ook al door de (gratis) Windows Debugging Tools bij MS te downloaden, de juiste symbols te laden voor het OS, en een dump analyzer als bijvoorbeeld WhoCrashed te gebruiken.
Ik denk niet dat Neelie over een dergelijke beheertool moeilijk zou doen hoor, maar de kracht van deze tool is nou juist dat ie de boel versimpelt & toegankelijker maakt; niet iedereen is vertrouwd met een debugger ;)
Handig progje. Ik ga dit even downloaden alhoewel ik weinig tot geen last (meer) heb van BSOD. Maar dat terzijde.

Er zit wel meer niet in windows dat er in zou moeten zitten en dat door third party geleverd wordt.

[Reactie gewijzigd door Anoniem: 119722 op 22 juli 2024 15:32]

Ik mag dan niet meer windows draaien, maar ik zou toch wel zo vaak dit programma hebben willen gebruiken zodat ik kon googlen op de foutmelding. Dit lijkt me een must programma!
Erg handig, en bedankt AniMatrix voor de submit. Kan me nog herrineren hoevaak ik vroeger wel niet BSOD kreeg van Gameguard doordat een bepaalde win32 api niet vanaf me videokaart werdt herkend. En dan was ik zo dom om even niet de BSOD foutmelding op te schrijven, een ezel stoot zich blijkbaar vaker aan dezelfde steen.

Weet iemand toevallig trouwens of er NirSoft utility suite bestaat met verschillende utilitys? En dan niet de live Nirsoft utility's in WSCC (Windows System Control Center)
Waarom hadden ze dit 10 jaar geleden niet?
Wel jammer dat het niet werk met een 64bit Windows.
Hopelijk bouwen ze dit nog in in de toekomst.
Je kon toch altijd al de debugging tools van MS zelf gebruiken.
komt meestal wel uit wat de oorzaak van de crash was.
snap niet wat dit nou toevoegd, als ik het zo lees zie je niet wie de oorzaak van de crash was, alleen wat er toen allemaal geladen was.
Geniaal.

Hoewel het aantal BSOD's wel is afgenomen naar mijn beleveing.
Toch een goede melding terug te vinden op je systeem kan van vitaal belang zijn om de boel te fixen. Of erger te voorkomen.
De laatste keer dat ik een BSOD heb gezien was met Windows 98.. dat zegt genoeg lijkt me :p

Op dit item kan niet meer gereageerd worden.