PC qui reboote sans cesse pb ntaskrnl.exe

LACAZE -  
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Mon PC reboote sans cesse sans pouvoir démarrer et ne me propose pas la page d'ouverture des sessions.

Il me semble avoir vu l'erreur suivante :
system32\ntoskrnl.exe soit détérioré soit absent.

J'arrive toutefois à démarre mon PC en mode sans echec.

Quelles actions puis-je mener afin d'essayer de le faire redémarrer normalement ?

Je vous remercie par avance.

A voir également:

14 réponses

2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Bonjour,

Lorsque tu fais F8 (ou F5 sur certaines cartes mères), tu ne vois pas l'option "Démarrage normal" ? Si oui, quelle est la réaction lorsque tu essayes de démarrer avec ce mode ?

Merci,

Gabriel.
0
LACAZE
 
Bonjour,

J'ai réussi à demarrer une première fois en mode sans echec et j'en ai profité pour lancer un scan avec l'antivirus.
Il m'a trouvé 2 fichiers infectés que j'ai supprimé. Il m'a proposé de redémmarer afin de refaire une analyse au redémarrage normal mais, il reboote à nouveau en boucle.
La seule possibilité pour moi d'avoir la main est ce démarrage sans echec pour le moment.

Merci.
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok, donc c'est une infection...
Tu veux que je demande de déplacer ce sujet dans le forum Virus/Sécurtié, pour que quelqu'un assure la désinfection de ton PC ?

Gabriel.
0
LACAZE
 
Es-tu sûr qu'il s'agisse bien d'une infection puisque l'antivirus est censé avoir supprimé les fichiers infectés ?

Si c'est bien le cas, pas de soucis pour changer ma demande de forum.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Le PC qui redémarre en boucle infinit, c'est la plupart du temps une infection. De plus, ton antivirus les a peut-être supprimés, mais souvent, ils peuvent réapparaître...
Là, tu peux démarrer en mode sans échec ? Ne passe surtout pas par la commande Msconfig, mais par F8, car cela peut planter ton PC.

Gabriel.
0
LACAZE
 
OK donc pour changer de forum.
Sinon oui j'ai démarré mon PC via F8 et suis en mode sans echec.

J'ai trouvé également ces 2 manips :

1 - Démarrer/exécuter/ taper msconfig
puis dans onglet "démarrer " ou "services " rechercher les noms en question
décocher puis "appliquer"
redémarrer et là s'ouvre une fenêtre et coche ne plus m'avertir...

2 - chercher le fichier i386 mais le répertoire c:/windows/ServicePack/i386 dans c:Windows et ensuite copier le fichier ntoskrnl.exe dans le répertoire c:/windows/system32

Puis-je en essayer un voire les 2 ?

Merci encore.
0
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 556
 
salut,
déjà en MSE
redémarrage automatique ou en boucle
clic "droit" sur "Poste de travail" , "Propriétés , onglet "Avancé" , "Démarrage et récupération" , cliquer sur "Paramètres"
et décocher "Redémarrer automatiquement"
à+
0
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
tu peux être infecté
https://www.commentcamarche.net/contents/915-ntoskrnl-ntoskrnl-exe

en MSE , regarde dans "C:\windows\system32\
si tu n'aurais pas un fichier de ce type = 404fix.exe
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique

afficher les dossiers cachés
ouvrir l' Explorateur Windows , cliquer sur "Outils" , puis "Option des dossiers..."
cliquer sur l'onglet "Affichage" , et dans "Paramètres avancés" , "Fichiers et dossiers cachés"
il faut cocher "Afficher les fichiers et dossiers cachés"
décocher "Masquer les extensions des fichiers dont ..."
décocher "Masquer les fichiers protégés du système ..."
http://www.cijoint.fr/cj200912/cijjMlVDvo.png
0
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
je mets un lien pour éventuellement ne pas rechercher
https://www.clubic.com/forum/t/ntoskrnl-exe-manquant/334594
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Regarde ce que dit le vieu bison boiteu (que je salue :))), et je demande de changer de forum pour vérification. Je te laisse donc... Mais je suivrai quand même la désinfection.

À très bientôt et passe une excellente journée !

@+

Gabriel.
0
LACAZE
 
Bonsoir,

Désolé pour la réponse tardive mais j'ai profité d'être en mode sans echec pour :
Nettoyer mon disque C ==> cela a pris plus de 5 heures...
Entamer une défragmentation du C toujours ==> J'ai arrêté au bout de 5 heures pour seulement 23% de réalisé...

J'ai tenté en suivant un reboot et j'ai désormais le message suivant :

TOP c000021a erreur sust le processus system windows logon process s'est reminé de facon inattendue avecl'éat 0X00000080 {0x00000000 0x0000000

J'avoue être perdu...

Merci à vous.

PS pour info j'arrive toujours à démarrer le pc en mode sans echec.
0
Utilisateur anonyme
 
bonjour

en MSE , regarde dans "C:\windows\system32\
si tu n'aurais pas un fichier de ce type = 404fix.exe
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique


c'est une plaisanterie j'espère !!!!!!!!!
0
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
salut gen-hackman,

personnellement j'ai trois XP et XP Pro à la maison
et je n'ai aucun fichier "*.exe" qui commence par un caractère numérique

dans ce sujet
https://www.clubic.com/forum/t/ntoskrnl-exe-manquant/334594
il est marqué
<<<...en lancant une analyse antivirus, un programme malicieux a été détecté:

"programme malicieux
Constructor.win32.binder.bl
Le fichier:
c:/windows/system32/404fix.exe"

Dois-je le supprimer ou est-ce normal qu'il apparaisse??
...>>>

ce n'est pas normal que je lui pose la question
<<<...en MSE , regarde dans "C:\windows\system32\
si tu n'aurais pas un fichier de ce type = 404fix.exe
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique.
..>>>

si je suis arrivé sur Clubic , c'est que son problème peut être en partie similaire au sujet traité

à+
0
Utilisateur anonyme
 
c:/windows/system32/404fix.exe" =

composant de smitfraudfix , combofix.....
0
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
cela je ne le savais pas
merci de me le dire
dans le sujet cité , par hasard c'était lui et supprimé par un "scan online"

mais
<<<..., regarde dans "C:\windows\system32\
...........
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique..
.>>>
c' est juste
non ???
0
Utilisateur anonyme
 
non

C:\WINDOWS\system32\6to4.dll

légitime par exemple
0
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
pour les DLL = OK , je sais
il y a aussi "6to4svc.dll"
processus Windows

mais en "*.exe" , je n'en connait pas
jusqu'à maintenant , je n'en ai jamais vu ( je ne connais pas tous les logiciels aussi )
0
LACAZE
 
Bonjour,

Je viens de faire la recherche de tous les fichiers ".exe" dans System32.
==> Pas de fichier commençant par un numérique.
==> Les seuls fichiers contenant 404 sont "ntdos404" et "ntio404".

Cela ne semble donc pas être cette piste à explorer....

Merci pour votre aide et vos nouvelles propositions de solutionnement.
0
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
les fichiers "nt***" concernent Windows XP SP2 , SP3 ......

l'erreur "0X00000080" concerne principalement la RAM ( barrettes mémoires )

des petits tests à faire en MSE ( mode sans échec ) , et en mode normal

- commence par démonter et remonter les barrettes deux à trois fois pour bien nettoyer les contacts

- si tu as deux barrettes , tu n'en montes qu'une ( à tour de rôle ) pour les tester en première approche ( tu pourrais en avoir une de défectueuse )
( avec une barrette 256 Mo , le MSE doit passer )
0
LACAZE
 
Bonsoir,

J'ai démonté les barrettes mémoire une a une et replacées une par une sur chaque slot, même message d'erreur :

c000021a erreur syst le processus system windows logon process s'est reminé de facon inattendue avecl'éat 0X00000080 {0x00000000 0x0000000

....
0
LACAZE
 
Auriez-vous d'autres pistes svp ?

Merci d'avance.
0
vieu bison boiteu Messages postés 45522 Date d'inscription   Statut Contributeur Dernière intervention   3 556
 
réalise un "memtest" :
tutoriel = https://informastuce.kanak.fr/
téléchargement = https://memtest86.fr.softonic.com/telecharger
https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/29059.html
sur clé USB bootable = https://www.pendrivelinux.com/testing-your-system-for-usb-boot-compatibility/
sujet général = https://www.commentcamarche.net/faq/3942-graver-une-image-disque-iso-nrg
0