Коротко: Чтобы узнать, какой драйвер вызывает ошибку, откройте Просмотр событий Windows (eventvwr.msc) и отфильтруйте критические события в журнале «Система». Если имеется аварийный дамп памяти, проанализируйте его с помощью WinDbg или BlueScreenView — эти утилиты прямо указывают имя сбойного драйвера. Для скрытых проблем используйте встроенный механизм Driver Verifier, который помогает выявить нестабильный код драйвера.
Выявление проблемных драйверов Windows — необходимость при диагностике критических ошибок, внезапных перезагрузок или синих экранов (BSOD). Часто система сообщает код ошибки, но не называет виновного модуля. В этой инструкции мы разберем методы точного определения сбойного драйвера, от встроенных средств Windows до анализа дампов памяти специальными утилитами.
Что понадобится
- Права администратора в системе
- Доступ к утилите Просмотр событий (Event Viewer)
- При необходимости — средство анализа дампов (WinDbg Preview из Microsoft Store или утилита BlueScreenView)
- Настроенный файл подкачки не менее 200 МБ (для создания дампа)
Анализ ошибок в Просмотре событий
Первый шаг — проверка системного журнала событий. Windows регистрирует все критические ошибки, включая сбои драйверов, в журнале «Система». Имя проблемного модуля часто отображается в описании события, даже если вы не видите синий экран.
- Ошибки с источником «Kernel-Power» часто не связаны напрямую с драйвером, но указывают на внезапное завершение работы
- События с источником «disk» или «volmgr» могут говорить о драйвере контроллера диска
- Нажмите Win+R, введите eventvwr.msc и нажмите Enter.
- В левой панели разверните «Журналы Windows» и выберите «Система».
- Справа нажмите «Фильтр текущего журнала…».
- Отметьте галочками уровни «Критическое» и «Ошибка», нажмите OK.
- Ищите события с источниками, содержащими слова driver, disk, nvlddmkm (NVIDIA), atikmdag (AMD) и т.п. — имя модуля часто фигурирует в данных события.
Важно: Если событие указывает на «Service Control Manager» или «Application Error», драйвер может быть назван в подробном описании — нажмите на событие, чтобы увидеть все детали.
Анализ аварийного дампа памяти
При синем экране (BSOD) Windows автоматически сохраняет дамп памяти в папку C:WindowsMinidump или файл C:WindowsMEMORY.DMP. Анализ этого файла даёт наиболее точную информацию о виновном драйвере. Два простых метода — использование lite-утилит типа BlueScreenView и полноценного отладчика WinDbg.
- BlueScreenView показывает список дампов и подсвечивает драйвер, вызвавший сбой
- WinDbg позволяет выполнить команду !analyze -v для глубокого анализа
- Скачайте бесплатную программу BlueScreenView от NirSoft или установите WinDbg Preview из Microsoft Store.
- Запустите BlueScreenView — она автоматически отобразит все minidump-файлы. Столбец «Caused By Driver» указывает подозреваемый драйвер.
- Для WinDbg: откройте дамп через File → Open dump file, затем выполните команду `!analyze -v`. Ищите строку MODULE_NAME или IMAGE_NAME — это и есть имя сбойного модуля.
Важно: Если дампы не создаются, откройте «Свойства системы» → «Дополнительно» → «Загрузка и восстановление» → «Параметры» и убедитесь, что параметр «Запись отладочной информации» установлен в «Автоматический дамп памяти».
Использование Driver Verifier
Driver Verifier — встроенный инструмент Windows, который подвергает драйверы стресс-тестированию. Он специально провоцирует крах системы при нарушении драйвером правил работы с памятью, что позволяет быстро найти проблемный модуль. Этот метод следует применять с осторожностью, так как он может вызвать нестабильность.
- Driver Verifier проверяет драйверы на утечки памяти, неправильное использование IRQL и пр.
- Используйте только для подозреваемых сторонних драйверов, не системных
- Откройте командную строку от имени администратора и запустите `verifier`.
- Выберите «Создать нестандартные параметры (для опытных пользователей)» и нажмите «Далее».
- Оставьте полный набор тестов или выберите «Выбрать отдельные параметры…», отметьте самые критичные, например «Проверка пула памяти» и «Проверка IRQL».
- Выберите «Выбрать имена драйверов из списка», нажмите «Далее».
- В списке отсортируйте по производителю и отметьте только сторонние драйверы (не от Microsoft). Нажмите «Готово».
- Перезагрузите компьютер. Если драйвер нарушит правила, система упадет в BSOD с указанием имени драйвера.
- После выявления проблемы отключите Driver Verifier командой `verifier /reset` и удалите или обновите виновный драйвер.
Важно: Обязательно создайте точку восстановления системы перед активацией Driver Verifier. При возникновении циклических перезагрузок загрузитесь в безопасном режиме и выполните отключение верификатора.
Поиск конфликтов через диспетчер устройств
Иногда проблемный драйвер можно определить по жёлтому восклицательному знаку в Диспетчере устройств или по коду ошибки. Даже если внештатного значка нет, двойной щелчок по устройству открывает свойства с информацией о состоянии драйвера.
- Код ошибки 43 — часто означает, что драйвер сообщил об ошибке при старте
- Откат драйвера через вкладку «Драйвер» может решить проблему, если она появилась после обновления
- Нажмите Win+X и выберите «Диспетчер устройств».
- Разверните категорию устройства, которое может вызывать ошибку (например, «Видеоадаптеры»).
- Щелкните правой кнопкой по устройству, выберите «Свойства», перейдите на вкладку «Драйвер».
- Нажмите «Сведения» и проверьте файлы драйвера — можно сравнить версию с сайтом производителя.
Проверка целостности системных файлов и обновлений
Повреждённые или устаревшие компоненты системы могут маскироваться под ошибки драйверов. Средства проверки целостности (SFC и DISM) исправляют общесистемные файлы, а Центр обновления Windows предлагает последние версии драйверов.
- Запустите командную строку от имени администратора.
- Выполните `sfc /scannow` для проверки и восстановления защищённых системных файлов.
- Если SFC нашёл ошибки, но не смог исправить, введите `DISM /Online /Cleanup-Image /RestoreHealth` для восстановления хранилища компонентов.
- Зайдите в «Центр обновления Windows» и нажмите «Проверить наличие обновлений» — установите все необязательные обновления, особенно в разделе «Драйверы».
Важно: Не полагайтесь только на автоматические обновления; иногда лучший драйвер — с сайта производителя оборудования.
Интерпретация кодов ошибок и монитор стабильности
Если синий экран появляется редко, понять тенденцию поможет монитор стабильности системы (Reliability Monitor). Он наглядно показывает критические события по дням и связанные с ними приложения или обновления.
- Код ошибки типа DRIVER_IRQL_NOT_LESS_OR_EQUAL указывает на драйвер, нарушивший приоритет прерывания
- Монитор стабильности можно найти через поиск: «Просмотр истории надёжности системы»
- Нажмите Win+S, введите «Надёжность» и выберите «Просмотр истории надёжности системы».
- На графике найдите красный крестик с критическим событием — кликните день, чтобы увидеть детали: возможно, там указан модуль.
- Если в этот день устанавливалось обновление драйвера, попробуйте его откатить.
Важно: Код DPC_WATCHDOG_VIOLATION часто связан с драйверами SSD-накопителей, особенно с AHCI/NVMe.
Проверка результата
- Проверьте наличие недавних изменений в системе (установка нового оборудования или ПО)
- Убедитесь, что Windows и драйверы обновлены
- Запустите средство проверки системных файлов (sfc /scannow)
- Проанализируйте надёжность системы (Reliability Monitor)
Частые ошибки и нюансы
- Ошибочное отнесение ошибки на счёт драйвера при неисправном оборудовании (например, памяти)
- Удаление драйверов чипсета или контроллеров, приняв их за виновника
- Использование драйверов из непроверенных источников, что может добавить новые ошибки
Проверить ошибку Windows
Введите код ошибки Windows или кратко опишите симптом: обновление, синий экран, запуск системы, службы, драйверы.
FAQ
Можно ли обойтись без сторонних программ для поиска сбойного драйвера?
Да, штатный Просмотр событий часто содержит имя модуля в описании ошибки. Но для анализа дампа наиболее прозрачный результат даёт WinDbg — он является официальным инструментом Microsoft и доступен в магазине приложений.
Что делать, если Driver Verifier вызывает BSOD сразу после загрузки и не показывает имя?
Скорее всего, краш происходит до инициализации экрана. Загрузитесь в безопасный режим, откройте консоль восстановления и выполните `verifier /reset` для отключения проверки. Затем включайте верификатор только для небольшого набора драйверов, по очереди.
Обязательно ли использовать полный дамп памяти?
Нет, малого дампа (Minidump) достаточно для определения имени драйвера. Полный дамп нужен только для детальной отладки кода.
Как узнать, какой драйвер обновлялся последним и мог вызвать сбой?
Откройте историю надёжности (тип «надёжность» в поиске) и найдите день первого появления ошибки. Там же отображаются все установленные обновления драйверов. Откат можно сделать через Диспетчер устройств.
В логах ошибка «DRIVER_POWER_STATE_FAILURE», но имя драйвера не указано — как быть?
Этот код часто возникает из-за проблем с драйверами видеокарты, сетевых адаптеров или USB-контроллеров. Обновите их вручную с сайта производителя, а не через Центр обновления Windows.
Итог
Точная идентификация драйвера, вызывающего ошибку Windows, превращает мучительную череду догадок в отработанную процедуру. Следуя описанным шагам — от анализа журнала событий до стресс-теста верификатором — вы сужаете круг подозреваемых до конкретного файла. После обнаружения достаточно обновить или откатить драйвер, чтобы восстановить стабильную работу системы.