Como Obter Informações sobre Tela Azul Após o Despejo de Memória no Windows 2000 ou Windows NT

Traduções deste artigo Traduções deste artigo
ID do artigo: 192463 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Neste artigo

Sumário

Este artigo descreve como obter mais informações sobre a mensagem de erro em tela azul. Note que estes passos nem sempre fornecem respostas definitivas e podem apenas ser um sintoma de outro problema.

Mais Informações

Mensagens no Log de Eventos

  • Configure o Windows para gravar uma mensagem no log de eventos com informações de verificação de erro. Por padrão, o Windows NT Server 4.0 é configurado para gravar mensagens no log de eventos. Por padrão, o Windows NT Workstation não está configurado. Para que seu sistema grave uma mensagem no log de evento, marque a caixa de seleção Gravar um evento no log de sistema" que está localizada na seção Recuperação da guia Inicializar/Desligar nas propriedades do Sistema. Isso fará com que uma mensagem no log de evento seja gravada no log de sistema.
  • A descrição e o formato do log de evento são diferentes do formato exibido quando o computador está gravando um arquivo Memory.dmp, mas a maioria das informações é igual. Veja a seguir um exemplo do log de evento:
    Event ID: 1001
    Origem: Save Dump
    Descrição:
    O computador reinicializou a partir de uma verificação de erro. A verificação de erro foi: 0xc000021a (0xe1270188, 0x00000001, 0x00000000, 0x00000000). Microsoft Windows NT (v15.1381). Um despejo de memória foi salvo em: C:\WINNT\MEMORY.DMP.
    Essa informação contém o código stop 0xc000021a e os quatro parâmetros. Isso pode ajudar muito a solucionar problemas de determinados tipos de códigos stop. Os parâmetros terão significados diferentes dependendo do tipo de código stop que ele for. Para obter informações sobre o que os parâmetros representam, consulte a Base de Dados de Conhecimento da Microsoft para obter o código stop específico. Nem todos os parâmetros de código stop são analisados na Base de Dados de Conhecimento da Microsoft.

    Para consultar a Base de Dados de Conhecimento da Microsoft, visite o seguinte site da Microsoft na Web:
    http://support.microsoft.com/support

Uso do Dumpchk.exe para Determinar as Informações de Despejo de Memória

Se você usar o Dumpchk.exe a partir do CD do Service Pack 3, é possível determinar todas as informações mencionadas anteriormente e o endereço do driver que gerou a mensagem de erro stop. Essas informações podem direcioná-lo ao início da solução de problemas. Antes de executar o Dumpchk.exe, certifique-se de ter ajustado as propriedades do prompt de comando de modo que o tamanho de buffer da tela seja definido para 999. Esse tamanho irá permitir que você veja a saída. Execute o Dumpchk.exe a partir do prompt de comando com a seguinte sintaxe:
dumpchk.exe Memory.dmp
Este é um exemplo das partes da saída que tem maior utilidade:
MachineImageType i386
NumberProcessors 1
BugCheckCode 0xc000021a
BugCheckParameter1 0xe1270188
BugCheckParameter2 0x00000001
BugCheckParameter3 0x00000000
BugCheckParameter4 0x00000000

ExceptionCode 0x80000003
ExceptionFlags 0x00000001
ExceptionAddress 0x8014fb84
Note que nem todas as seções irão fornecer as mesmas informações. Isso irá depender do tipo de código stop. As informações acima mostram a você o código stop (0xc000021a) e os parâmetros (0xe1270188, 0x00000001, 0x00000000, 0x00000000), bem como o endereço do driver que chamou a exceção (0x8014fb84). Esse endereço pode ser usado para identificar o nome do driver usando a saída a partir do Pstat.exe, que pode ser encontrado no Resource Kit.

O Dumpchk.exe também irá verificar se o despejo de memória é válido.

Uso do Pstat.exe para Identificar Informações do Driver

O Pstat.exe, um utilitário do Resource Kit, dá uma visão dos processos e drivers que estão atualmente em execução no seu sistema. Para isso, as informações mais úteis serão a lista de drivers carregados que aparecem no final da saída. Você só precisa executar o Pstat.exe a partir da linha de comando. As informações fornecidas pelo Pstat.exe podem ser apresentadas a um arquivo usando a seguinte sintaxe:
pstat.exe > nomedoarquivo
Este é um exemplo da lista de driver no final da saída:
   MODULENAME	Load Addr  Code	   Data	 Paged  LinkDate
   ----------------------------------------------------------------------
   Ntoskrnl.exe	80100000   270272  40064 434816	Dom 11 Mai 00:10:39 1997
   Hal.dll 	80010000   20384   2720	 9344	Seg 10 Mar 16:39:20 1997
   Aic78xx.sys	80001000   20512   2272	 0	Sáb 05 Abr 21:16:21 1997
   Scsiport.sys	801d7000   9824	   32	 15552	Seg 10 Mar 16:42:27 1997
   Disk.sys	80008000   3328	   0	 7072	Qui 24 Abr 22:27:46 1997
   Class2.sys	8000c000   7040	   0	 1632	Qui 24 Abr 22:23:43 1997
   Ino_flpy.sys	801df000   9152	   1472	 2080	Ter 26 Mai 18:21:40 1998
   Ntfs.sys	801e3000   68160   5408	 269632	Qui 17 Abr 22:02:31 1997
   Floppy.sys	f7290000   1088	   672	 7968	Qua 17 Jul 00:31:09 1996
   Cdrom.sys	f72a0000   12608   32	 3072	Qua 17 Jul 00:31:29 1996
   Cdaudio.sys	f72b8000   960	   0	 14912	Seg 17 Mar 18:21:15 1997
   Null.sys	f75c9000   0	   0	 288	Qua 17 Jul 00:31:21 1996
   Ksecdd.sys	f7464000   1280	   224	 3456	Qua 17 Jul 20:34:19 1996
   Beep.sys	f75ca000   1184	   0	 0	Qua 23 Abr 15:19:43 1997
   Cs32ba11.sys	fcd1a000   52384   45344 14592	Qua 12 Mar 17:22:33 1997
   Msi8042.sys	f7000000   20192   1536	 0	Seg 23 Mar 22:46:22 1998
   Mouclass.sys	f7470000   1984	   0	 0	Seg 10 Mar 16:43:11 1997
   Kbdclass.sys	f7478000   1952	   0	 0	Qua 17 Jul 00:31:16 1996
   Videoprt.sys	f72d8000   2080	   128	 11296	Seg 10 Mar 16:41:37 1997
   Ati.sys 	f7010000   960	   9824	 48768	Sex 12 Dez 15:20:37 1997
   Vga.sys 	f7488000   128	   32	 10784	Qua 17 Jul 00:30:37 1996
   Msfs.sys	f7308000   864	   32	 15328	Seg 10 Mar 16:45:01 1997
   Npfs.sys	f7020000   6560	   192	 22624	Seg 10 Mar 16:44:48 1997
   Ndis.sys	fccda000   11744   704	 96768	Qui 17 Abr 22:19:45 1997
   Win32k.sys	a0000000   1162624 40064 0	Sex 25 Abr 21:17:32 1997
   Ati.dll 	fccba000   106176  17024 0	Sex 12 Dez 15:20:08 1997
   Cdfs.sys	f7050000   5088	   608   45984	Seg 10 Mar 16:57:04 1997
   Ino_fltr.sys	fc42f000   29120   38176 1888	Ter 02 Jun 16:33:05 1998
   Tdi.sys 	fc4a2000   4480    96	 288	Qua 17 Jul 00:39:08 1996
   Tcpip.sys	fc40b000   108128  7008	 10176	Sex 09 Mai 17:02:39 1997
   Netbt.sys	fc3ee000   79808   1216	 23872	Sáb 26 Abr 21:00:42 1997
   El90x.sys	f7320000   24576   1536	 0	Qua 26 Jun 20:04:31 1996
   Afd.sys 	f70d0000   1696    928	 48672	Qui 10 Abr 15:09:17 1997
   Netbios.sys	f7280000   13280   224	 10720	Seg 10 Mar 16:56:01 1997
   Parport.sys	f7460000   3424    32	 0	Qua 17 Jul 00:31:23 1996
   Parallel.sys	f746c000   7904    32	 0	Qua 17 Jul 00:31:23 1996
   Parvdm.sys	f7552000   1312    32	 0	Qua 17 Jul 00:31:25 1996
   Serial.sys	f7120000   2560    0	 18784	Seg 10 Mar 16:44:11 1997
   Rdr.sys 	fc385000   13472   1984	 219104	Qua 26 Mar 14:22:36 1997
   Mup.sys 	fc374000   2208    6752	 48864	Seg 10 Mar 16:57:09 1997
   Srv.sys 	fc24a000   42848   7488	 163680	Sex 25 Abr 13:59:31 1997
   Pscript.dll	f9ec3000   0       0	 0
   Fastfat.sys	f9e00000   6720    672	 114368	Seg 21 Abr 16:50:22 1997
   Ntdll.dll	77f60000   237568  20480 0	Sex 11 Abr 16:38:50 1997
   ---------------------------------------------------------------------
   Total   	2377632    255040  1696384
				
Por meio do uso do endereço de início mostrado na coluna "Load Addr", você poderá relacionar o endereço da exceção ao nome do driver. Por meio do uso do 8014fb84 como um exemplo, é possível determinar que o Ntoskrnl.exe possui um endereço de carregamento mais próximo abaixo do endereço de exceção, e provavelmente é o driver que está chamando a exceção. Com essa informação, você pode visitar a Base de Dados de Conhecimento da Microsoft para procurar problemas conhecidos que correspondem à sua situação.

Para obter informações adicionais, clique no número abaixo para visualizar o artigo na Base de Dados de Conhecimento da Microsoft:
129845 Preparacao da Tela Azul Antes de Contatar a Microsoft

Propriedades

ID do artigo: 192463 - Última revisão: domingo, 15 de maio de 2011 - Revisão: 4.0
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
Palavras-chave: 
kbinfo KB192463

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com