Senin, 16 November 2009

Menganalisis Windows Crash Dump atau Minidump dengan WhoCrashed

Menganalisis Windows Crash Dump atau Minidump dengan WhoCrashed

Apakah Anda perhatikan bahwa Windows akan secara otomatis menghasilkan crash dumps setiap kali Anda mendapatkan kematian layar biru (BSOD)? Aku sudah banyak dari mereka saat menggunakan Windows 98 tetapi ketika datang ke XP, hampir tanpa cacat dan aku tidak ingat kapan terakhir kali aku pernah punya layar biru. Namun saya laptop baru yang datang dengan Vista, itu keseluruhan cerita yang berbeda karena hal itu terjadi begitu sering dan aku tidak begitu ingat berapa kali saya mendapatkan layar biru. Jika Anda belum pernah melihat layar biru Windows sebelumnya, akan terlihat seperti apa yang dikatakan di bawah ini.

Masalah telah terdeteksi dan Windows telah ditutup untuk mencegah kerusakan pada komputer Anda.

Jika ini adalah pertama kali Anda pernah melihat layar kesalahan ini berhenti, restart komputer Anda. Jika layar ini muncul lagi, ikuti langkah berikut:

Periksa untuk memastikan bahwa Anda memiliki cukup ruang disk. Jika driver yang diidentifikasi dalam pesan Stop, menonaktifkan driver atau tanyakan kepada pabrikan untuk driver update. Cobalah mengubah adapter video.

Periksa dengan vendor perangkat keras Anda untuk setiap BIOS update. Nonaktifkan pilihan memori BIOS seperti cache atau bayangan. Jika Anda perlu menggunakan Safe Mode untuk menghapus atau menonaktifkan komponen, restart komputer, tekan F8 untuk pilih Advanced Startup Options, kemudian pilih Safe Mode.

Informasi teknis:

*** STOP: 0 × 0000007E (0C0000005, 0 × 81C908A2)

Mengumpulkan data untuk crash dump ...

Initializing disk untuk crash dump ...

Beginning dump memori fisik.

Dumping memori fisik ke disk: 50

Crash dump memori biasanya disimpan di C: \ WINDOWS \ Minidump dan C: \ WINDOWS \ MEMORY.DMP. Aku ingat bertahun-tahun yang lalu ketika saya mengambil kursus komputer, salah satu dosen saya menyuruh kami Windows crash dump sangat sulit untuk menganalisis dan kami benar-benar harus membayar Microsoft untuk melakukan itu. Aku tidak tahu bagaimana benar adalah bahwa tetapi meneliti tentang bagaimana menganalisis crash dumps dengan Microsoft Debugging alat memang menunjukkan bahwa hal itu tidak mudah. Untungnya di sini adalah alat yang disebut WhoCrashed yang mampu membaca Windows crash dumps dan kasar kepada kita apa yang menyebabkan kecelakaan layar biru.


 

WhoCrashed menunjukkan driver yang telah menerjang komputer Anda dengan sekali klik. Dalam kebanyakan kasus dapat menunjukkan driver yang bersalah yang telah menyebabkan penderitaan pada sistem komputer anda di masa lalu. Itu crashdump Bedah mayat analisis dan menyajikan semua informasi dikumpulkan dengan cara yang dipahami. Biasanya, debugging keterampilan dan satu set alat debugging yang diperlukan untuk melakukan bedah mayat analisis dump crash. Dengan menggunakan utilitas ini anda tidak memerlukan keahlian debug untuk dapat mengetahui driver apa yang menyebabkan masalah pada komputer Anda.


 


 

Sebelum mulai menggunakan WhoCrashed, Anda harus memastikan bahwa Microsoft Debugging Tools for Windows telah diinstal. Saat pertama kali Anda mengklik tombol Menganalisis, itu akan meminta Anda untuk memilih path ke Microsoft Debugging Tools for Windows (biasanya di C: \ Program Files \ Debugging Tools for Windows) atau Anda dapat men-download installer dengan mengklik "Download diperlukan file dari situs Microsoft sekarang ".


 

Di Acer Vista laptop yang telah terinstal, WhoCrashed dapat menentukan bahwa kecelakaan itu kemungkinan disebabkan oleh usbvideo.sys. Ini juga melakukan nasihat bahwa kecelakaan terjadi di Microsoft standar modul. Kemungkinan besar pelakunya adalah driver lain pada sistem anda yang tidak dapat diidentifikasi. Sepertinya saya kembali ke titik awal. Begitu juga menganalisis Windows crash dump tidak berguna? Tidak juga, pada beberapa kasus, mungkin bisa membantu Anda menunjukkan penyebab masalah tetapi jelas tidak sepanjang waktu. Salah satu contohnya adalah beberapa tahun yang lalu saya uji mengeksploitasi disebut IGMP nuke yang mampu crash Windows XP mesin dengan menyebabkan layar biru, kemacetan dan otomatis reboot on XP komputer yang tidak memiliki SP2 diinstal. Ketika itu terjadi, Windows akan membuat file dump kecelakaan dan saya sangat yakin Anda tidak akan menemukan petunjuk tentang apa yang menyebabkan kecelakaan setelah menganalisis itu.


 

WhoCrashed Home Edition adalah gratis dan bekerja pada Windows 2000/2003/XP/Vista/2008. Kemegahan Software juga memiliki versi yang PROFESIONAL biaya $ 34,95 yang dapat menganalisis crash dump di komputer remote pada jaringan dan pada direktori dump lokal pilihan Anda. Hal ini juga memberi analisis yang lebih rinci crash dumps dan lisensi tidak terbatas untuk digunakan di rumah saja.


 

[ Download WhoCrashed ]

Minggu, 15 November 2009

Trik terbaru xp1

Trik-trik Baru Windows XP - Tips Terbaru Windows XP

Tambahkan kemampuan khusus pada Windows XP Anda. Masukkan fungsi-fungsi penting Linux untuk menjadikan Windows XP Home Edition sekuat Windows XP Professional.

 Image

Memegang kartu truf saat bermain kartu memang sangat menyenangkan, apalagi jika kartu truf-nya semua As. CHIP memiliki kartu-kartu truf ini dan akan membukanya di hadapan Anda. Akan kami tunjukkan bagaimana memainkan kartu truf ini untuk mengelola beberapa tampilan desktop dalam Windows XP, menjadi administrator melalui script, atau memanfaatkan pengelolaan hak akses seperti pada Windows XP Profesional. CHIP jamin, permainan kartu truf ini akan menggoyahkan pendapat para pengguna Linux yang fanatik sekalipun—mereka selalu menganggap bahwa Windows tidak dapat menandingi Linux.

Dalam boks di halaman berikutnya, CHIP juga mengungkap berbagai mitos dan fakta yang masih beredar seputar Windows XP. Dalam boks lainnya di akhir tulisan, CHIP menyisipkan beberapa trik ringan yang tergolong just for fun—tergantung sudut pandang Anda, bisa berguna bisa juga tidak sama sekail.

1. Menginstal desktop virtual

Tool: Deskman.exe

Banyak pengguna Windows yang merasa iri melihat tampilan KDE Linux, di mana beberapa desktop dapat dikelola sekaligus. Dengan bantuan salah satu tool dari PowerToys untuk XP, Virtual Desktop Manager (VDM), Anda juga dapat mengelola hingga empat desktop dalam Windows. Bagusnya lagi, untuk itu hampir tidak dibutuhkan resource sistem.

Image

Sekaligus 4: Dengan tool Deskman dari PowerToys, Windows XP dapat mengelola empat tampilan desktop sekaligus.

 

Masukkan 'Deskman.exe' ke dalam kolom pencari di www.microsoft.com dan Anda akan sampai ke halaman PowerToys. Dalam bagian biru di kanan bawah, klik link 'Deskman.exe' di bawah 'Virtual Desktop Manager' untuk mendownload tool. Setelah proses instalasi selesai, tampilkan menu konteks dengan mengklik kanan taskbar. Pilih 'Toolbars | Desktop Manager'.

Di taskbar Anda akan tampak sebuah icon bergambar kotak terbagi empat dan di sampingnya terdapat empat tombol bernomor—menunjukkan nomor keempat desktop. Untuk menyimpan desktop ke VDM, klik salah satu icon benomor kemudian klik icon kotak. Mulai sekarang Anda dapat menampilkan desktop tersebut dengan mengklik icon tadi atau dengan menekan kombinasi tombol  Ctrl+Nomor. Lakukan prosedur yang sama untuk ketiga desktop lainnya.
Tips: Untuk mengubah gambar latar belakang desktop, klik kanan icon VDM dan pilih 'Configure Desktop Images'. Penggantian dengan cara yang biasa hasilnya malah membingungkan.

2. Mencegah akses diam-diam

Tool: Regedit

Melalui folder-sharing tersembunyi, seseorang dapat membaca hard disk atau mengakses printer Anda melalui account administrator yang dibuat Windows. Pengguna Windows XP Pro yang tidak berbagi PC dengan orang lain dan sama sekali tidak ingin datanya diakses orang lain, dapat mematikan folder tersebut untuk mencegahnya.

Image

Menangkal mata-mata: Dalam Computer Administration Anda dapat mematikan sharing yang tersembunyi.

 

Klik 'Start | Control Panel | Administrative tools' lalu klik ganda 'Computer management'. Di bawah 'Shared Folders | Shares' Anda akan menemukan semua drive, account adminstrator yang dibuat Windows, printer/fax-sharing, dan IPC yang memungkinkan komunikasi antar-program jaringan melalui koneksi jarak jauh (remote). Tanda $ di belakang folder menunjukkan bahwa sifat sharing-nya tersembunyi. Klik kanan 'C$' lalu pilih 'Disable Sharing' untuk mematikan sharing ke drive C:. Ketika Windows meminta konfirmasi, klik 'Yes'. Lakukan hal yang sama untuk sharing yang lainnya.

Perhatian! Pengguna lain dalam jaringan tidak lagi dapat mengakses data yang terdapat di drive C: dan drive lain yang Anda matikan. Akhiri sharing hanya jika PC Anda bukan merupakan bagian dari sebuah jaringan atau jika Anda sama sekali tidak mengijinkan orang lain mengakses hard disk Anda.

Satu-satunya sharing yang tidak dapat Anda singkirkan adalah 'IPC$'. Ini mengesalkan, karena justru melalui Inter Process Communication (IPC) ini PC lain dapat mengontak PC Anda. Dengan tips di atas Anda hanya dapat mencegah akses ke drive, tetapi tidak ke PC-nya itu sendiri.
Setelah mematikan sharing, keluar dari 'Computer management'. Agar Windows tidak kembali membuat sharing yang telah Anda matikan tadi pada saat start berikutnya, jalankan Registry Editor. Masuk ke kunci HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters' dan beri nilai '0' untuk entri 'Auto ShareWks'.

Ulangi prosedur yang sama untuk kunci 'lanmanworkstation' di bawahnya. Tutup registry dan restart PC. Sekarang hard disk Anda tidak dapat lagi dimata-matai.

 


bisnis paling gratis