Solución rápida: Instale WinDbg desde Microsoft Store (gratis), abra el archivo de minivolcado en C:\Windows\Minidump\*.dmp, configure la ruta de símbolos en srv*C:\symbols*https://msdl.microsoft.com/download/symbols y luego ejecute !analyze -v para obtener el código de comprobación de errores, el controlador defectuoso y la pila de llamadas.
Su PC acaba de mostrar una pantalla azul. Después de reiniciar, Windows pregunta si desea informar del error. En segundo plano, Windows escribió un pequeño archivo de volcado de memoria en C:\Windows\Minidump\. Cada archivo tiene ~1 MB y contiene la pila del kernel en el momento del error, suficiente para identificar el controlador o módulo del kernel defectuoso. WinDbg lo lee y le indica exactamente qué controlador causó el BSOD.
Afecta a: Windows 11 (y Windows 10) con volcados de memoria del kernel habilitados.
Tiempo de solución: ~15 minutos, incluida la descarga de símbolos.
Qué causa esto
Cuando Windows muestra una pantalla azul, el kernel vuelca una pequeña porción de la memoria (la pila del subproceso que falló más la lista de controladores cargados) en C:\Windows\Minidump\. El archivo se nombra con una marca de tiempo: 050926-12345-01.dmp. Para que el volcado sea útil, necesita símbolos: archivos de información de depuración (PDB) que asignan direcciones de memoria a nombres de funciones. Microsoft aloja símbolos públicos para los componentes de Windows en un servidor público; WinDbg los descarga a petición.
Dos requisitos previos para la generación de minivolcados: (1) el sistema debe estar configurado para escribir minivolcados (Configuración → Sistema → Acerca de → Configuración avanzada del sistema → Inicio y recuperación → Escribir información de depuración = Volcado de memoria pequeña (256 KB)), y (2) el archivo de paginación debe estar habilitado en C:. Ambos son predeterminados en Windows 11.
Método 1: WinDbg desde Microsoft Store (recomendado)
La ruta moderna. La versión de Store es la misma que WinDbg Preview del Windows SDK, con una interfaz de cinta más limpia.
- Abra Microsoft Store. Busque WinDbg.
- Instale. Ancle a Inicio.
- Inicie WinDbg. La cinta Inicio muestra Iniciar depuración.
- Haga clic en Abrir archivo de volcado. Vaya a
C:\Windows\Minidump\y elija el.dmpmás reciente. - Una vez cargado, configure la ruta de símbolos: haga clic en Archivo → Configuración → Configuración de depuración → Ruta de símbolos. Pegue esta cadena exacta:
srv*C:\symbols*https://msdl.microsoft.com/download/symbolsEsto almacena en caché los símbolos en
C:\symbolsen la primera descarga. - Haga clic en Guardar. En la barra de comandos de la parte inferior, escriba:
!analyze -vPresione Entrar.
- WinDbg descarga símbolos (5–10 MB) y produce un análisis detallado. Busque:
- BugCheck: el código hexadecimal de cuatro dígitos (p. ej., 0x0000007E)
- BUGCHECK_STR: nombre de texto (p. ej., SYSTEM_THREAD_EXCEPTION_NOT_HANDLED)
- MODULE_NAME: controlador defectuoso (a menudo el culpable)
- STACK_TEXT: cadena de llamadas de funciones que condujo al error
El MODULE_NAME es su punto de partida: si es un controlador de terceros, ese es su principal sospechoso. Actualice o revierta ese controlador.
Método 2: BlueScreenView para triaje rápido
Para cuando desee una visión general más rápida sin la curva de aprendizaje de WinDbg.
- Descargue BlueScreenView de NirSoft (nirsoft.net/utils/blue_screen_view.html) — gratis.
- Extraiga el ZIP y ejecute BlueScreenView.exe (no requiere instalación).
- La herramienta escanea automáticamente
C:\Windows\Minidump\y enumera cada BSOD encontrado. - Haga clic en una fila. El panel inferior muestra los controladores cargados en el momento del error. Los controladores resaltados en rojo son probablemente la causa.
- Haga clic derecho en una entrada de controlador → Propiedades. Muestra la ruta del archivo, la versión y el nombre del producto, útil para confirmar qué software de terceros lo instaló.
- Compare con la salida de !analyze -v de WinDbg para confirmar.
BlueScreenView es más rápido pero menos detallado que WinDbg. Úselo para un primer triaje cuando tenga varios volcados que escanear.
Método 3: WhoCrashed para un análisis en lenguaje sencillo
Para usuarios que desean la profundidad de WinDbg sin la interfaz de línea de comandos.
- Descargue WhoCrashed de Resplendence Software (gratis para uso doméstico).
- Instale. En el primer inicio, solicita descargar las Herramientas de depuración de Microsoft; acepte.
- Haga clic en Analizar. La herramienta escanea
C:\Windows\Minidump\y produce un informe en inglés sencillo. - Cada entrada de error incluye: fecha, código de comprobación de errores, el controlador probable y una calificación de confianza.
- Haga clic en un error para expandir su informe completo: los mismos datos que WinDbg muestra de !analyze -v, pero preformateados.
- Exporte el informe como archivo de texto mediante Guardar → Guardar como archivo de texto. Útil para tickets de soporte.
WhoCrashed es la opción correcta si está escribiendo un ticket de soporte y el técnico quiere el análisis sin que usted tenga que aprender WinDbg.
Cómo verificar que la solución funcionó
- La salida de !analyze -v de WinDbg incluye una línea Probably caused by: que normalmente apunta a un archivo de controlador específico (
nvlddmkm.sys,iaStorA.sys, etc.). - La salida también enumera un FAILURE_BUCKET_ID, útil para buscar en Microsoft KB o foros web soluciones conocidas.
- Revise
C:\Windows\Minidump\después de aplicar la solución (actualización de controlador, cambio de hardware). Si no aparecen nuevos archivos.dmpdespués de una semana de uso normal, el BSOD está resuelto.
Si nada de esto funciona
Si WinDbg muestra nt!KeBugCheckEx como la única entrada significativa de la pila y el MODULE_NAME es solo nt (el kernel de Windows), el volcado no capturó suficiente contexto. Dos formas de obtener un volcado más completo: (1) aumente el tamaño del volcado a Volcado de memoria del kernel mediante Configuración → Sistema → Acerca de → Configuración avanzada del sistema → Inicio y recuperación → Escribir información de depuración. Esto produce archivos de ~1–2 GB en C:\Windows\MEMORY.DMP en lugar de los minivolcados pequeños. (2) Habilite Driver Verifier en los controladores sospechosos (verifier desde el cuadro de diálogo Ejecutar) para que el próximo error capture más detalle a costa de un tiempo de ejecución más lento. Para BSOD crónicos en los que no se identifica consistentemente ningún controlador, la causa suele ser hardware: RAM defectuosa (ejecute mdsched.exe), SSD fallando (verifique datos SMART con CrystalDiskInfo) o sobrecalentamiento (verifique temperaturas en BIOS o con HWiNFO).
Conclusión: WinDbg + !analyze -v + el servidor de símbolos públicos de Microsoft lee los minivolcados e identifica el controlador defectuoso en aproximadamente un minuto una vez que los símbolos están en caché. BlueScreenView es la alternativa de triaje rápido.