Correção rápida: Abra Propriedades do Sistema (Win + R, sysdm.cpl) → guia Avançado → Inicialização e Recuperação → Configurações. Em Gravar informações de depuração, escolha Despejo de memória automático ou Despejo de memória pequeno (256 KB). O arquivo de despejo é criado em C:\Windows\Minidump\ no próximo BSOD.
Seu PC apresenta BSODs ocasionais. Você quer identificar a causa, mas o Monitor de Confiabilidade não mostra detalhes suficientes. A solução é garantir que o Windows grave um despejo de memória a cada BSOD — por padrão, deveria, mas a configuração pode estar desativada ou apontando para um caminho com espaço insuficiente. Depois de ativado, você pode analisar os despejos com BlueScreenView, WinDbg ou WhoCrashed para identificar o driver com falha.
Afeta: Windows 11 (e Windows 10) para diagnóstico de BSOD.
Tempo de correção: ~10 minutos.
O que causa isso
Quando o Windows apresenta BSOD, o kernel salva um instantâneo da memória em C:\pagefile.sys antes de reiniciar. Após a reinicialização, esse instantâneo é movido para C:\Windows\MEMORY.DMP (despejo completo) ou C:\Windows\Minidump\<timestamp>.dmp (minidespejo). O despejo contém o estado do kernel no momento da falha, identificando o driver ou módulo com problema. Se os despejos não estão sendo criados, a configuração pode estar desativada, o arquivo de paginação muito pequeno ou o espaço em disco insuficiente.
Método 1: Ativar despejo de memória pelas Propriedades do Sistema
A configuração padrão.
- Pressione
Win + R, digitesysdm.cpl, pressione Enter. - Vá para a guia Avançado.
- Em Inicialização e Recuperação, clique em Configurações.
- Em Falha do sistema:
- Confirme se Gravar um evento no log do sistema está marcado.
- Marque Reiniciar automaticamente se você não quiser que a tela de BSOD permaneça visível (útil para servidores não monitorados).
- Em Gravar informações de depuração, escolha:
- Despejo de memória pequeno (256 KB) — informações mínimas, cabe em disco com pouco espaço. Identifica o nome do módulo com falha.
- Despejo de memória do kernel — apenas memória em modo kernel, tamanho ~RAM/3, mais detalhes.
- Despejo de memória completo — conteúdo completo da RAM, requer espaço livre do tamanho da RAM. Detalhe máximo, mas raramente necessário.
- Despejo de memória automático (padrão) — o Windows escolhe com base no espaço disponível, geralmente equivalente ao despejo do kernel.
- Para a maioria dos usuários, Despejo de memória pequeno é suficiente para identificar drivers com falha.
- Confirme o caminho: Diretório de despejo pequeno mostra
%SystemRoot%\Minidump. - Clique em OK duas vezes.
No próximo BSOD, um despejo será gravado aqui.
Método 2: Confirmar se o arquivo de paginação é grande o suficiente para despejo do kernel
Use se os despejos ainda não estiverem sendo criados — o arquivo de paginação pode ser muito pequeno.
- Abra Propriedades do Sistema → Avançado → Desempenho → Configurações → guia Avançado → Memória virtual → Alterar.
- Se você tiver Gerenciar automaticamente o tamanho do arquivo de paginação para todas as unidades marcado, o Windows cuida disso. Marque se não estiver.
- Para que os despejos funcionem corretamente, o arquivo de paginação deve ter pelo menos o tamanho da RAM (para despejo completo) ou cerca de 1/3 da RAM (para despejo do kernel) ou apenas 256 MB (para despejo pequeno).
- Para configuração manual: defina Tamanho inicial igual à RAM (ex.: 16384 MB em um sistema de 16 GB) e Máximo como 2x a RAM.
- Clique em Definir → OK. Reinicie.
- Após o próximo BSOD, verifique
C:\Windows\Minidump\em busca de novos arquivos .dmp.
Um arquivo de paginação subdimensionado é uma causa comum de despejos não gerados.
Método 3: Analisar o arquivo de despejo
Depois que os despejos forem gerados, use uma destas ferramentas para identificar a causa.
- BlueScreenView (gratuito, nirsoft.net):
- Baixe e execute.
- A ferramenta encontra automaticamente os despejos em
C:\Windows\Minidump\. - O painel superior lista os eventos de BSOD; clique em um.
- O painel inferior destaca o(s) driver(es) envolvido(s) na falha.
- WhoCrashed (gratuito, resplendence.com):
- Semelhante ao BlueScreenView, mas com explicações em linguagem simples.
- Identifica o driver com falha e sugere próximos passos.
- WinDbg (Microsoft, avançado):
- Instale o Windows SDK para obter o WinDbg, ou baixe da Microsoft Store.
- Abra o WinDbg, File → Open Crash Dump, escolha o arquivo .dmp.
- Execute
!analyze -v. Relata o módulo com falha com análise detalhada.
- Atualize ou reverta o driver identificado para resolver o BSOD.
Esta é a etapa de diagnóstico. Depois de obter o despejo, o driver com falha é nomeado explicitamente.
Como verificar se a correção funcionou
- Abra
C:\Windows\Minidump\. Após o próximo BSOD, um novo arquivo .dmp aparece com o timestamp da falha. - Abra o despejo com BlueScreenView ou WhoCrashed. A ferramenta identifica o módulo com falha.
- Abra Propriedades do Sistema → Avançado → Inicialização e Recuperação. Gravar informações de depuração mostra o tipo de despejo escolhido.
Se nenhum desses funcionar
Se ocorrerem BSODs mas nenhum despejo aparecer, três causas se aplicam. Espaço em disco insuficiente: certifique-se de que a unidade C: tenha pelo menos 20% de espaço livre. Despejos falham se o disco estiver muito cheio. BSOD muito rápido para gravação: falhas graves durante a inicialização podem não ter tempo para gravar o despejo. O despejo só é gravado para falhas após a inicialização do kernel. Interferência do antivírus: antivírus de terceiros podem colocar arquivos de despejo em quarentena. Verifique a quarentena do AV por entradas relacionadas a despejos. Caminho de despejo incorreto: se o diretório de despejo pequeno apontar para um caminho excluído ou somente leitura, os despejos falham. Verifique se o caminho é válido. BitLocker: unidades criptografadas com BitLocker podem precisar de configuração específica para acesso ao despejo. Consulte a documentação da Microsoft sobre BitLocker + configurações de despejo.
Conclusão: Ative o Despejo de memória pequeno em Propriedades do Sistema → Avançado → Inicialização e Recuperação. Após o próximo BSOD, analise o despejo com BlueScreenView para identificar o driver com falha.