> Tous les forums > Forum Sécurité
 Redémarrage et écran bleuSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
killersurpriz
  Posté le 04/09/2011 @ 14:30 
Aller en bas de la page 
Petit astucien

bonjour à toute la communauté,

depuis 1 an, je possède un ASPIRE 7530G

et là depuis quelques jours, il redémarre alors que je suis en pleine navigation ..

un écran bleu apparait, sa parle de mon disque, sa charge, et redémarre normal,

en fouillant dans l'observateur d'évenement, j'ai pu relever ceci :

- <System>
<Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{CFC18EC0-96B1-4EBA-961B-622CAEE05B0A}" />
<EventID>100</EventID>
<Version>2</Version>
<Level>1</Level>
<Task>4002</Task>
<Opcode>34</Opcode>
<Keywords>0x8000000000010000</Keywords>
<TimeCreated SystemTime="2011-09-04T12:16:23.573400000Z" />
<EventRecordID>3325</EventRecordID>
<Correlation ActivityID="{030C1C40-F800-0000-A2E9-7F07FC6ACC01}" />
<Execution ProcessID="1736" ThreadID="3912" />
<Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
<Computer>Ludo-PC</Computer>
<Security UserID="S-1-5-19" />
</System>
- <EventData>
<Data Name="BootTsVersion">2</Data>
<Data Name="BootStartTime">2011-09-04T12:13:17.702800000Z</Data>
<Data Name="BootEndTime">2011-09-04T12:16:20.671800000Z</Data>
<Data Name="SystemBootInstance">852</Data>
<Data Name="UserBootInstance">825</Data>
<Data Name="BootTime">144809</Data>
<Data Name="MainPathBootTime">49809</Data>
<Data Name="BootKernelInitTime">29</Data>
<Data Name="BootDriverInitTime">808</Data>
<Data Name="BootDevicesInitTime">4151</Data>
<Data Name="BootPrefetchInitTime">56130</Data>
<Data Name="BootPrefetchBytes">368836608</Data>
<Data Name="BootAutoChkTime">0</Data>
<Data Name="BootSmssInitTime">8895</Data>
<Data Name="BootCriticalServicesInitTime">3768</Data>
<Data Name="BootUserProfileProcessingTime">18970</Data>
<Data Name="BootMachineProfileProcessingTime">3</Data>
<Data Name="BootExplorerInitTime">5774</Data>
<Data Name="BootNumStartupApps">17</Data>
<Data Name="BootPostBootTime">95000</Data>
<Data Name="BootIsRebootAfterInstall">false</Data>
<Data Name="BootRootCauseStepImprovementBits">0</Data>
<Data Name="BootRootCauseGradualImprovementBits">0</Data>
<Data Name="BootRootCauseStepDegradationBits">13647873</Data>
<Data Name="BootRootCauseGradualDegradationBits">1048576</Data>
<Data Name="BootIsDegradation">true</Data>
<Data Name="BootIsStepDegradation">true</Data>
<Data Name="BootIsGradualDegradation">true</Data>
<Data Name="BootImprovementDelta">0</Data>
<Data Name="BootDegradationDelta">61740</Data>
<Data Name="BootIsRootCauseIdentified">true</Data>
<Data Name="OSLoaderDuration">3275</Data>
<Data Name="BootPNPInitStartTimeMS">29</Data>
<Data Name="BootPNPInitDuration">4209</Data>
<Data Name="OtherKernelInitDuration">4222</Data>
<Data Name="SystemPNPInitStartTimeMS">8102</Data>
<Data Name="SystemPNPInitDuration">750</Data>
<Data Name="SessionInitStartTimeMS">9183</Data>
<Data Name="Session0InitDuration">2147</Data>
<Data Name="Session1InitDuration">1509</Data>
<Data Name="SessionInitOtherDuration">5238</Data>
<Data Name="WinLogonStartTimeMS">18078</Data>
<Data Name="OtherLogonInitActivityDuration">6982</Data>
<Data Name="UserLogonWaitDuration">2903</Data>
</EventData>

</Event>

il me l'a deja fait hier !

FAI : orange

antivirus : avast

passage de malwaresbytes hier, rien a signaler

merci

Publicité
CORAM
 Posté le 04/09/2011 à 15:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour
je vois sur ta config un pc de bureau et un portable NEC , et tu parles d'un ASPIRE 7530G

- verifies si les ventilots tournent ou pas ,dégagent ils de l'air chaud ?
- fais un scan avec avira premium (existe en version essaie)
-fais un test avec Super-antispyware gratuit existe en version portable

qmike549
 Posté le 04/09/2011 à 15:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

bonjour

Quels sont les changements effectués sur ce pc qui l'apparation de ce problème

Les sources des problèmes d'écran bleu peuvent etre multiples

- matériel

- logiciel

- viral

- mise à jour système ou logicielles

Lorsque cet écran bleu s'affiche, note le code et le messages d'erreur

Regarde également les messages dans l'observateur d'évenement

Vérfie également dans le gestionnaire de péréphériques si tout est ok

http://michel.vergriete.perso.sfr.fr/192xp.html

killersurpriz
 Posté le 04/09/2011 à 16:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
CORAM a écrit :

Bonjour
je vois sur ta config un pc de bureau et un portable NEC , et tu parles d'un ASPIRE 7530G

- verifies si les ventilots tournent ou pas ,dégagent ils de l'air chaud ?
- fais un scan avec avira premium (existe en version essaie)
-fais un test avec Super-antispyware gratuit existe en version portable

,

désolé pour l'oubli de MàJ du profil, voilà qui est fait

je fais les scan et post ici dés que c'est bon, là acutellement j'ai lancé ad-aware pour voir ce qu'il me trouve..

qmike549 a écrit :

bonjour

Quels sont les changements effectués sur ce pc qui l'apparation de ce problème

Les sources des problèmes d'écran bleu peuvent etre multiples

- matériel

- logiciel

- viral

- mise à jour système ou logicielles

Lorsque cet écran bleu s'affiche, note le code et le messages d'erreur

Regarde également les messages dans l'observateur d'évenement

Vérfie également dans le gestionnaire de péréphériques si tout est ok

http://michel.vergriete.perso.sfr.fr/192xp.html

,

aucune mise à jour récente, aucune modification tout est entièrement d'origine !

promis je note le code et le message mais il fait tout l'écran, et il y a pleins de lignes, si je fais un screenshot je ne pourrai pas le sortir vu que l'ordinateur redémarre.

gestionnaire de périphérique : OK

je me dirige dans quelle sous famille dans l'observateur d'évènement ?

merci à vous

Anonyme
 Posté le 04/09/2011 à 16:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour,

Plutôt que d'attendre un nouvel écran bleu, télécharge et installe whocrashed.
http://www.forum-seven.com/whocrashed-outil-danalyse-des-ecrans-bleus-996

killersurpriz
 Posté le 04/09/2011 à 22:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Ardwen a écrit :

Bonjour,

Plutôt que d'attendre un nouvel écran bleu, télécharge et installe whocrashed.
http://www.forum-seven.com/whocrashed-outil-danalyse-des-ecrans-bleus-996

hum voilà ce que j'en tire :

System Information (local)



computer name: LUDO-PC
windows version: Windows 7 Service Pack 1, 6.1, build: 7601
windows dir: C:\Windows
CPU: AuthenticAMD AMD Athlon(tm) X2 Dual-Core QL-65 AMD586, level: 17
2 logical processors, active mask: 3
RAM: 4024881152 total
VM: 2147352576, free: 1965592576



Crash Dump Analysis



Crash dump directory: C:\Windows\Minidump

Crash dumps are enabled on your computer.


No valid crash dumps have been found on your computer

sa t'aide ??

Anonyme
 Posté le 04/09/2011 à 22:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

{#} Non , il n'a pas trouvé de fichier dump.
Tu as désactivé le fichier d'échange ?

Désactive le redémarrage automatique pour avoir le temps de lire le message d'erreur.
Clic droit sur Ordinateur - Propriétés - Paramètres système avancés - Démarrage et récupération - Paramètres
Décoche la case Redémarrer automatiquement.
Comme ça, tu auras le temps de lire le message d'erreur.

Anonyme
 Posté le 04/09/2011 à 23:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Il faut peut-être lancer Whocrashed en tant qu'administrateur (clic droit sur Whocrashe.exe ou sur le raccourci - Exécuter en tant qu'administrateur.

killersurpriz
 Posté le 04/09/2011 à 23:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

je n'ai rien désactivé du tout ou alors c'est vraiment involontaire de ma part

j'ai fais la manipulation que tu m'as dit, il faut que je redémarre l'ordi pour que sa prenne en compte ?

car j'ai essayer de refaire une analyse mais sa n'a rien changer :s

Anonyme
 Posté le 04/09/2011 à 23:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Ce n'est pas nécessaire de redémarrer, au prochain écran bleu, ton pc ne redémarrera pas automatiquement, et tu auras le temps de lire, et même de prendre une photo.

Tu as essayé de relancer Whocrashed en tant qu'administrateur ?

killersurpriz
 Posté le 04/09/2011 à 23:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

j'ai essayé de relancer le logiciel en administrateur mais sa n'évolue pas, toujours le même message qui apparait !

comment savoir si j'ai désactivé le fichier d'échange ?

EDIT : j'ai désinstallé, réinstallé mais sa n'a rien changer

EDIT 2 : un nouveau bug et redémarrage, j'ai photographier avec mon portable .. et effectuer une restauration systeme, la derniere installation que j'ai fais, c'est la mise a jour de Itunes je me souviens, c'est vendredi il me semble



Modifié par killersurpriz le 04/09/2011 23:58
killersurpriz
 Posté le 05/09/2011 à 00:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Ardwen a écrit :

Bonjour,

Plutôt que d'attendre un nouvel écran bleu, télécharge et installe whocrashed.
http://www.forum-seven.com/whocrashed-outil-danalyse-des-ecrans-bleus-996

voilà; pour toi :

Crash Dump Analysis



Crash dump directory: C:\Windows\Minidump

Crash dumps are enabled on your computer.


On Sun 04/09/2011 21:44:39 GMT your computer crashed
crash dump file: C:\Windows\Minidump\090411-41293-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x7CC40)
Bugcheck code: 0xC4 (0x91, 0x2, 0xFFFFF8000301ACC0, 0x0)
Error: DRIVER_VERIFIER_DETECTED_VIOLATION
file path: C:\Windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This is the general bug check code for fatal errors found by Driver Verifier.
The driver switched stacks using a method that is not supported by the operating system. The only supported way to extend a kernel mode stack is by using KeExpandKernelStackAndCallout. This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.


On Sun 04/09/2011 21:44:39 GMT your computer crashed
crash dump file: C:\Windows\memory.dmp
This was probably caused by the following module: ntkrnlmp.exe (nt!KeBugCheckEx+0x0)
Bugcheck code: 0xC4 (0x91, 0x2, 0xFFFFF8000301ACC0, 0x0)
Error: DRIVER_VERIFIER_DETECTED_VIOLATION
Bug check description: This is the general bug check code for fatal errors found by Driver Verifier.
The driver switched stacks using a method that is not supported by the operating system. The only supported way to extend a kernel mode stack is by using KeExpandKernelStackAndCallout. This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.



Conclusion



2 crash dumps have been found and analyzed.
Read the topic general suggestions for troubleshooting system crashes for more information.

Note that it's not always possible to state with certainty whether a reported driver is actually responsible for crashing your system or that the root cause is in another module. Nonetheless it's suggested you look for updates for the products that these drivers belong to and regularly visit Windows update or enable automatic updates for Windows. In case a piece of malfunctioning hardware is causing trouble, a search with Google on the bug check errors together with the model name and brand of your computer may help you investigate this further.


Anonyme
 Posté le 05/09/2011 à 00:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Si tu avais désactivé le fichier d'échange, tu le saurais.

Clic droit sur Ordinateur - Propriétés - Paramètres système avancés - Performances - Paramètres.
Onglet Avancé - Mémmoire virtuelle.
La taille est indiquée.

killersurpriz
 Posté le 05/09/2011 à 00:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Ardwen a écrit :

Si tu avais désactivé le fichier d'échange, tu le saurais.

Clic droit sur Ordinateur - Propriétés - Paramètres système avancés - Performances - Paramètres.
Onglet Avancé - Mémmoire virtuelle.
La taille est indiquée.

3838 Mo

Anonyme
 Posté le 05/09/2011 à 00:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Je n'avais pas vu ton rapport.
Il concerne des fichiers windows, donc, ce n'est pas facile de trouver l'origine.
Est-ce que tu as installé des nouveaux logiciels ou fait des mises à jour ?
Puisque le problème est récent, est- ce que tu as essayé une restauration du système ?

killersurpriz
 Posté le 05/09/2011 à 13:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

,

ordi à peine allumé ce matin, déjà un bug donc j'ai fais une restauration systeme et noté le code d'erreur,

j'ai lancer une recherche google et suis tomber sur ce lien http://support.microsoft.com/kb/980932/fr

qui semble correspondre à ce que je subis, j'applique le patch ? sa ne craint rien pour le systeme ?

merci

Anonyme
 Posté le 05/09/2011 à 13:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Tu utilises un périphérique firewire ?

killersurpriz
 Posté le 05/09/2011 à 19:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

euuuh un quoi pardon ? :$

firewire = zonealarm etc ?

non j'ai que le parefeu de windows !

je branche parfois un DD externe ou clé usb ou mon iphone sur l'ordi voilà tout

et j'ai une imprimante en wifi également

Anonyme
 Posté le 06/09/2011 à 08:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour,

http://fr.wikipedia.org/wiki/FireWire
Si tu n'as pas de périphérique firewire, il est inutile d'appliquer le patch.

Fais un test de la mémoire.
Menu Démarrer, dans Rechercher, tape mémoire, clique sur Diagnostic de mémoire Windows.

Fais aussi ceci : Aide au diagnostic d'un pc infecté (PCAstuces)

Mets le rapport ZHPDiag sur http://www.cijoint.fr/

killersurpriz
 Posté le 06/09/2011 à 11:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

,

je branche tout sur USB, il est donc inutile que j'applique le patch,

Concernant le test de la mémoire, je l'ai lancé ce matin et l'ordi s'arrête seul au bout de 5% du global .. impossible d'aller plus loin, j'ai réessayer ! sinon depuis la restauration avant la MàJ de Itunes, l'ordinateur ne s'arrête plus comme il faisait, du moins hier je n'ai eu aucun soucis.

Malwaresbytes le rapport :

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7658

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

05/09/2011 22:43:00
mbam-log-2011-09-05 (22-42-59).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 313527
Temps écoulé: 54 minute(s), 36 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201109/cijJZMA2oH.txt

Anonyme
 Posté le 06/09/2011 à 12:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Essaie de faire le test de mémoire avec memtest.
http://www.commentcamarche.net/faq/899-tester-ses-barrettes-de-ram-avec-memtest

Le rapport ZHPDiag montre quelques toolbars.
Demande le transfert sur le forum sécurité (clique sur le triangle jaune au dessus de ton premier message).

killersurpriz
 Posté le 16/09/2011 à 13:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

,

je l'ai laissé atteindre 30% car après en général j'éteinds, et je ne veux pas le laisser tourner seul car il chauffe, aucun soucis détecté

le problème venait de Itunes, qui a merder lors de son installation,

je te remercie et me transfère au pôle Sécurité

pcastuces
 Posté le 16/09/2011 à 13:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans un forum plus adéquat.

Vous pouvez continuer la discussion à la suite.

A bientôt.
killersurpriz
 Posté le 16/09/2011 à 13:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Ardwen a écrit :

Essaie de faire le test de mémoire avec memtest.
http://www.commentcamarche.net/faq/899-tester-ses-barrettes-de-ram-avec-memtest

Le rapport ZHPDiag montre quelques toolbars.
Demande le transfert sur le forum sécurité (clique sur le triangle jaune au dessus de ton premier message).

Bonjour à l'équipe sécurité,

votre collègue m'a suggéré un transfert parmis vous pour des toolbars apparemment,

merci

killersurpriz
 Posté le 19/09/2011 à 10:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

une âme charitable ?

merci

philae
 Posté le 19/09/2011 à 14:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonjour tlm,

alors va pour un nettoyage

  • Télécharge Ad Remover d'El Desaparecido , C_XX & Chimay8 sur ton Bureau. Autre lien de téléchargement possible.
  • Double-clique sur l'outil pour l'exécuter (Sous Vista ou windows 7, il faut faire un clic droit et l'exécuter en tant qu'administrateur),
  • Lance la recherche et édite le rapport généré par l'outil dans ta prochaine réponse.

ensuite

  • Double-clique sur Ad Remover pour exécuter l'outil (ou clic droit>Exécuter en tant qu'administrateur sous Vista et windows 7),
  • Lance le nettoyage et édite le rapport généré par l'outil dans ta prochaine réponse.

reposte un nouveau rapport ZHPDiag à l'issu

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
13,99 €Jeu de société JUMANJI édition Rétro à 13,99 €
Valable jusqu'au 03 Décembre

Cdiscount fait une promotion sur le jeu de société JUMANJI en édition rétro qui passe à 13,99 € au lieu de 24,99 €.  Revivez les aventures et les embûches en tout genre du film de 1995 ; Traquer les lions, charger les rhinocéros, capturer les crocodiles et autres créatures dangereuses, dans le monde sauvage de Jumanji, vous êtes à un jet de dé du danger ! Un seul objectif dans le jeu Jumanji : traverser la jungle sain et sauf et atteindre en premier le centre du plateau.


> Voir l'offre
193,94 €Ecran PC LED 28 pouces Samsung U28E590D (4K UHD, 1 ms, Freesync) à 193,94 € livré
Valable jusqu'au 02 Décembre

Amazon Allemagne fait une promotion sur l'écran PC LED 28 pouces Samsung U28E590D qui passe à 180,50 € (avec la TVA ajustée). Comptez 13,44 € pour la livraison en France, soit un total de 193,94 € livré alors qu'on le trouve ailleurs à partir de 250 €. Cet écran au format 16/9 offre une dalle 4K (résolution 3840x2160) avec un temps de réponse de 1 ms. Il est compatible FreeSync. Une bonne affaire ! 

Vous pouvez utiliser votre compte Amazon France sur Amazon Allemagne et il n'y a pas de douane. Si vous êtes perdu en allemand, vous pouvez traduire le site en anglais.


> Voir l'offre
59,95 €Carte PCI-E Asus PCE-AX58BT (Wifi 6+ Bluetooth 5.0) à 59,95 €
Valable jusqu'au 03 Décembre

Amazon fait une promotion sur la carte PCE-AX58BT qui passe à 59,95 € alors qu'on la trouve ailleurs autour d'une centaine d'euros. Cette carte réseau à brancher sur un port PCI-Express de votre carte mère vous permettra d'ajouter le Bluetooth 5.0 à votre ordinateur ainsi que WiFi 6 AX 3000. Profitez de l'antenne extérieure pour améliorer la portée de votre signal et ainsi augmenter votre vitesse.


> Voir l'offre

Sujets relatifs
écran bleu et rédemarrage automatique
Ecran bleu, redémarrage intempestif.
Ecran bleu et redemarrage
Ecran bleu et redemarrage..
écran bleu et redémarrage sans arrêt de Windows
Ecran bleu/redémarrage lors de la connexion à MSN
Ecran Bleu
Ecran bleu
Crash écran bleu
Crash Dump écran bleu
Plus de sujets relatifs à Redémarrage et écran bleu
 > Tous les forums > Forum Sécurité