Follow
Follow

Mavi Ekran (BSOD) Analizi: WinDbg ve Memory Dump İnceleyerek Kök Nedene İnme

Windows’ta mavi ekran (BSOD) hatalarının kök nedenine WinDbg ve memory dump analiziyle nasıl indiğimi, adım adım anlatıyorum.

Bir sunucu veya iş istasyonu mavi ekran (BSOD) verdiğinde, “yeniden başlat ve umut et” yaklaşımı kısa vadede işe yarasa da tekrarlayan çökmelerde kök nedeni bulmak şarttır. Bu noktada WinDbg ve memory dump analizi devreye girer.

Memory Dump Nedir, Nereden Alınır?

Windows, bir BSOD (Stop Error) oluştuğunda varsayılan olarak bir “kilitlenme dökümü” (crash dump) oluşturur. Bu dosyalar genellikle C:\Windows\Minidump klasöründe (küçük dump’lar) ya da C:\Windows\MEMORY.DMP (tam dump) olarak bulunur. Dump türü, Sistem Özellikleri > Gelişmiş > Başlangıç ve Kurtarma ayarlarından yapılandırılır.

WinDbg ile Temel Analiz Akışı

1. WinDbg'i aç (Microsoft Store veya Windows SDK üzerinden)
2. Symbol path ayarla: .sympath srv*c:\symbols*https://msdl.microsoft.com/download/symbols
3. Dump dosyasını aç: File > Open Crash Dump
4. Otomatik analiz komutu: !analyze -v

!analyze -v komutu, çoğu durumda size doğrudan Stop Code‘u (örn. 0x0000001E, 0x0000007E) ve hatanın kaynaklandığı sürücü/modülü (genellikle bir .sys dosyası) gösterir.

En Sık Karşılaşılan Stop Code’lar

  • 0x0000007E / 0x0000001E: Genellikle bir sürücü kaynaklı istisna (exception) — çıktıda belirtilen .sys dosyasını güncellemek/değiştirmek çoğu zaman çözer
  • 0x0000009F (DRIVER_POWER_STATE_FAILURE): Güç yönetimi ile uyumsuz bir sürücü
  • 0x00000050 (PAGE_FAULT_IN_NONPAGED_AREA): Genellikle bozuk bellek veya uyumsuz sürücü
  • 0x00000124 (WHEA_UNCORRECTABLE_ERROR): Donanımsal bir hata (CPU, bellek, anakart) — bu kod göründüğünde donanım testine öncelik veririm

Sahadan Bir Örnek

Belirli bir sunucu grubunda düzensiz aralıklarla BSOD alıyorduk. !analyze -v çıktısı her seferinde aynı üçüncü parti antivirüs sürücüsünü (.sys dosyası) işaret ediyordu. Sürücüyü güncel sürüme yükselttikten sonra sorun tamamen ortadan kalktı — bu, “rastgele” görünen çökmelerin genellikle çok spesifik, tekrarlayan bir kaynağı olduğunu gösteren tipik bir örnekti.

WinDbg’e Erişemiyorsanız: Hızlı Alternatif

Detaylı analiz için zamanınız yoksa, Event Viewer’ın System logunda BSOD sonrası oluşan Event ID 1001 (BugCheck) kaydı, Stop Code’u ve temel bilgiyi hızlıca verir — WinDbg kadar derin olmasa da ilk yönlendirme için yeterlidir.

Sonuç

BSOD analizi ilk bakışta korkutucu görünse de, !analyze -v komutunun kendisi çoğu vakada doğrudan suçluyu işaret eder. Tekrarlayan çökmelerde bu analiz sürecini atlamamak, “geçici çözüm” yerine kalıcı çözüme ulaşmanızı sağlar.

Comments
Join the Discussion and Share Your Opinion
Add a Comment

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Newsletter
Join Design Community
Get the latest updates, creative tips, and exclusive resources straight to your inbox. Let’s explore the future of design and innovation together.