Najpierw sprawdź — co zrobić od razu
Jeżeli po Windows Update system wyświetla BSOD ze wskazaniem pliku *.sys, natychmiast uruchom komputer w trybie awaryjnym i zbierz zrzuty pamięci. Te czynności umożliwią bezpieczną diagnozę i cofnięcie problemu. Jeśli komputer nie bootuje normalnie, przejdź od razu do kroku 2.
Naprawa krok po kroku
- Uruchom tryb awaryjny z obsługą sieci (jeśli możliwe):
- Podczas bootowania przytrzymaj Shift i wybierz "Uruchom ponownie" z ekranu logowania, następnie: Rozwiązywanie problemów → Opcje zaawansowane → Ustawienia uruchamiania → Uruchom ponownie → naciśnij 4 lub 5.
- Jeśli nie masz dostępu do GUI, użyj nośnika instalacyjnego Windows: boot → Napraw komputer → Rozwiązywanie problemów → Opcje zaawansowane → Ustawienia uruchamiania.
- Zabezpiecz zrzuty pamięci (minidump) do analizy:
- Domyślna lokalizacja minidump:
C:\Windows\Minidump. Skopiuj najnowszy plik .dmp na zewnętrzny nośnik lub do folderu dostępnego z trybu awaryjnego. - Jeśli minidumpy nie są tworzone, sprawdź ustawienia: Panel sterowania → System → Zaawansowane ustawienia systemu → Uruchamianie i odzyskiwanie → Ustawienia. Ustaw "Zapisz zrzut pamięci małego rozmiaru" i lokalizację pliku.
wmic recoveros get DebugFilePath,AutoReboot
- Domyślna lokalizacja minidump:
- Ustal dokładną nazwę pliku .sys i odpowiadający mu sterownik:
- W Minidump użyj narzędzia WinDbg lub skróconego narzędzia WhoCrashed. Dla WinDbg wykonaj analizę:
!analyze -v lmnt - Jeśli nie masz WinDbg, w trybie awaryjnym sprawdź powiadomienia w Podglądzie zdarzeń: Dzienniki systemu Windows → System → Filtruj według błędu z czasem BSOD (Event ID 41 nie zawsze pomaga).
- W Minidump użyj narzędzia WinDbg lub skróconego narzędzia WhoCrashed. Dla WinDbg wykonaj analizę:
- Sprawdź cyfrowy podpis i wersję pliku .sys:
- Odszukaj plik na dysku (np.
C:\Windows\System32\drivers\nazwa.sys) i sprawdź właściwości → Szczegóły: wersja pliku, dostawca, data kompilacji. - Sprawdź podpis cyfrowy: Właściwości → Zabezpieczenia lub użyj PowerShell:
Get-AuthenticodeSignature 'C:\Windows\System32\drivers\nazwa.sys' - Jeśli podpis jest nieprawidłowy lub brak, traktuj plik jako podejrzany — najczęściej to sterownik stron trzecich.
- Odszukaj plik na dysku (np.
- Przywrócenie poprzedniego sterownika lub odinstalowanie problematycznego sterownika:
- Otwórz Menedżer urządzeń, znajdź urządzenie powiązane z plikiem .sys (zwykle nazwa sterownika widoczna w szczegółach urządzenia).
- Właściwości urządzenia → Sterownik → Przywróć sterownik (jeśli dostępne).
- Jeśli nie ma przywracania, wybierz "Odinstaluj urządzenie" i zaznacz "Usuń oprogramowanie sterownika dla tego urządzenia" — potem restartuj.
- Jeżeli BSOD wystąpił po Windows Update, w Ustawienia → Aktualizacje i zabezpieczenia → Windows Update → Historia aktualizacji → Odinstaluj aktualizacje, usuń ostatnią aktualizację jakościową lub sterownika Win32, jeżeli jest na liście.
- Otwórz Menedżer urządzeń, znajdź urządzenie powiązane z plikiem .sys (zwykle nazwa sterownika widoczna w szczegółach urządzenia).
- Zamiana pliku .sys na znany dobry egzemplarz (awaryjne):
- Jeśli masz kopię zapasową pliku z działającego systemu, skopiuj ją do
C:\Windows\System32\drivers\. W trybie awaryjnym zmień właściciela i uprawnienia, jeśli to konieczne. - Przykładowe polecenia w wierszu poleceń uruchomionym jako administrator (Tryb awaryjny z wierszem poleceń):
takeown /f C:\Windows\System32\drivers\nazwa.sys icacls C:\Windows\System32\drivers\nazwa.sys /grant Administrators:F copy /y C:\backup\nazwa.sys C:\Windows\System32\drivers\nazwa.sys - Po skopiowaniu uruchom ponownie i sprawdź, czy BSOD ustąpił.
- Jeśli masz kopię zapasową pliku z działającego systemu, skopiuj ją do
- Jeżeli problem wynika z niekompatybilności sterownika z nową wersją Windows Update:
- Pobierz najnowszy sterownik od oficjalnego producenta (nie z przypadkowych stron). Sprawdź zgodność z Twoją wersją Windows (Settings → System → Informacje → Wersja/Build).
- Jeśli producent nie ma zgodnej wersji, zablokuj problematyczną aktualizację: w Windows Update użyj "Wstrzymaj aktualizacje" lub ukryj konkretną aktualizację za pomocą narzędzia wstrzymywania aktualizacji (Show or hide updates troubleshooter), pamiętając o ryzyku bezpieczeństwa.
Jak sprawdzić, czy zadziałało
Po każdej korekcie uruchom system normalnie i obserwuj przynajmniej 24 godziny obciążenia typowego dla problemu (np. drukowanie, transfery sieciowe). Sprawdź dzienniki w Podglądzie zdarzeń: Dzienniki systemu Windows → System i Aplikacja — wyszukaj nowe błędy krytyczne i entry z czasem restartu. Gdy masz minidumpy, ponownie otwórz WinDbg i potwierdź, że nowy dump nie wskazuje już tej samej nazwy .sys.
Kiedy przerwać i skontaktować się ze wsparciem
- Nie udało się zbootować nawet w trybie awaryjnym lub brak dostępu do minidumpów — kontaktuj się z pomocą producenta sprzętu lub Microsoft Support.
- Plik .sys pochodzi od krytycznego producenta (np. kontrolery dysków, sterowniki RAID, antywirusy) i nie ma dostępnej wersji kompatybilnej — eskaluj do producenta sterownika z załączonym minidumpem i informacją o buildzie Windows.
- Jeśli nie czujesz się komfortowo przy modyfikacji plików w System32 lub masz podejrzenie rootkita/malware — zatrzymaj prace i skontaktuj się z zespołem bezpieczeństwa/serwisem. Możesz też przesłać minidump do specjalisty.
Uwaga: dla pokrewnych przypadków diagnostycznych przydatne mogą być analizy specyficznych kodów błędów BSOD, np. BSOD z kodem 0x0000007e lub problem występujący przy drukowaniu DRIVER_IRQL_NOT_LESS_OR_EQUAL. Te artykuły zawierają dodatkowe wskazówki przy analizie minidumpów i konfliktach sterowników.