PC qui reboote sans cesse pb ntaskrnl.exe
Fermé
LACAZE
-
10 avril 2011 à 11:50
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 - 12 avril 2011 à 22:16
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 - 12 avril 2011 à 22:16
A voir également:
- PC qui reboote sans cesse pb ntaskrnl.exe
- Reboot pc - Guide
- Pc qui rame - Guide
- Test performance pc - Guide
- Pc qui freeze - Guide
- Reinitialiser pc sans mdp - Guide
14 réponses
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
10 avril 2011 à 11:52
10 avril 2011 à 11:52
Bonjour,
Lorsque tu fais F8 (ou F5 sur certaines cartes mères), tu ne vois pas l'option "Démarrage normal" ? Si oui, quelle est la réaction lorsque tu essayes de démarrer avec ce mode ?
Merci,
Gabriel.
Lorsque tu fais F8 (ou F5 sur certaines cartes mères), tu ne vois pas l'option "Démarrage normal" ? Si oui, quelle est la réaction lorsque tu essayes de démarrer avec ce mode ?
Merci,
Gabriel.
Bonjour,
J'ai réussi à demarrer une première fois en mode sans echec et j'en ai profité pour lancer un scan avec l'antivirus.
Il m'a trouvé 2 fichiers infectés que j'ai supprimé. Il m'a proposé de redémmarer afin de refaire une analyse au redémarrage normal mais, il reboote à nouveau en boucle.
La seule possibilité pour moi d'avoir la main est ce démarrage sans echec pour le moment.
Merci.
J'ai réussi à demarrer une première fois en mode sans echec et j'en ai profité pour lancer un scan avec l'antivirus.
Il m'a trouvé 2 fichiers infectés que j'ai supprimé. Il m'a proposé de redémmarer afin de refaire une analyse au redémarrage normal mais, il reboote à nouveau en boucle.
La seule possibilité pour moi d'avoir la main est ce démarrage sans echec pour le moment.
Merci.
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
10 avril 2011 à 12:00
10 avril 2011 à 12:00
Ok, donc c'est une infection...
Tu veux que je demande de déplacer ce sujet dans le forum Virus/Sécurtié, pour que quelqu'un assure la désinfection de ton PC ?
Gabriel.
Tu veux que je demande de déplacer ce sujet dans le forum Virus/Sécurtié, pour que quelqu'un assure la désinfection de ton PC ?
Gabriel.
Es-tu sûr qu'il s'agisse bien d'une infection puisque l'antivirus est censé avoir supprimé les fichiers infectés ?
Si c'est bien le cas, pas de soucis pour changer ma demande de forum.
Si c'est bien le cas, pas de soucis pour changer ma demande de forum.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
10 avril 2011 à 12:06
10 avril 2011 à 12:06
Le PC qui redémarre en boucle infinit, c'est la plupart du temps une infection. De plus, ton antivirus les a peut-être supprimés, mais souvent, ils peuvent réapparaître...
Là, tu peux démarrer en mode sans échec ? Ne passe surtout pas par la commande Msconfig, mais par F8, car cela peut planter ton PC.
Gabriel.
Là, tu peux démarrer en mode sans échec ? Ne passe surtout pas par la commande Msconfig, mais par F8, car cela peut planter ton PC.
Gabriel.
OK donc pour changer de forum.
Sinon oui j'ai démarré mon PC via F8 et suis en mode sans echec.
J'ai trouvé également ces 2 manips :
1 - Démarrer/exécuter/ taper msconfig
puis dans onglet "démarrer " ou "services " rechercher les noms en question
décocher puis "appliquer"
redémarrer et là s'ouvre une fenêtre et coche ne plus m'avertir...
2 - chercher le fichier i386 mais le répertoire c:/windows/ServicePack/i386 dans c:Windows et ensuite copier le fichier ntoskrnl.exe dans le répertoire c:/windows/system32
Puis-je en essayer un voire les 2 ?
Merci encore.
Sinon oui j'ai démarré mon PC via F8 et suis en mode sans echec.
J'ai trouvé également ces 2 manips :
1 - Démarrer/exécuter/ taper msconfig
puis dans onglet "démarrer " ou "services " rechercher les noms en question
décocher puis "appliquer"
redémarrer et là s'ouvre une fenêtre et coche ne plus m'avertir...
2 - chercher le fichier i386 mais le répertoire c:/windows/ServicePack/i386 dans c:Windows et ensuite copier le fichier ntoskrnl.exe dans le répertoire c:/windows/system32
Puis-je en essayer un voire les 2 ?
Merci encore.
vieu bison boiteu
Messages postés
44314
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
23 décembre 2024
Ambassadeur
3 553
10 avril 2011 à 12:22
10 avril 2011 à 12:22
salut,
déjà en MSE
redémarrage automatique ou en boucle
clic "droit" sur "Poste de travail" , "Propriétés , onglet "Avancé" , "Démarrage et récupération" , cliquer sur "Paramètres"
et décocher "Redémarrer automatiquement"
à+
déjà en MSE
redémarrage automatique ou en boucle
clic "droit" sur "Poste de travail" , "Propriétés , onglet "Avancé" , "Démarrage et récupération" , cliquer sur "Paramètres"
et décocher "Redémarrer automatiquement"
à+
vieu bison boiteu
Messages postés
44314
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
23 décembre 2024
3 553
Modifié par vieu bison boiteu le 10/04/2011 à 12:37
Modifié par vieu bison boiteu le 10/04/2011 à 12:37
tu peux être infecté
https://www.commentcamarche.net/contents/915-ntoskrnl-ntoskrnl-exe
en MSE , regarde dans "C:\windows\system32\
si tu n'aurais pas un fichier de ce type = 404fix.exe
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique
afficher les dossiers cachés
ouvrir l' Explorateur Windows , cliquer sur "Outils" , puis "Option des dossiers..."
cliquer sur l'onglet "Affichage" , et dans "Paramètres avancés" , "Fichiers et dossiers cachés"
il faut cocher "Afficher les fichiers et dossiers cachés"
décocher "Masquer les extensions des fichiers dont ..."
décocher "Masquer les fichiers protégés du système ..."
http://www.cijoint.fr/cj200912/cijjMlVDvo.png
https://www.commentcamarche.net/contents/915-ntoskrnl-ntoskrnl-exe
en MSE , regarde dans "C:\windows\system32\
si tu n'aurais pas un fichier de ce type = 404fix.exe
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique
afficher les dossiers cachés
ouvrir l' Explorateur Windows , cliquer sur "Outils" , puis "Option des dossiers..."
cliquer sur l'onglet "Affichage" , et dans "Paramètres avancés" , "Fichiers et dossiers cachés"
il faut cocher "Afficher les fichiers et dossiers cachés"
décocher "Masquer les extensions des fichiers dont ..."
décocher "Masquer les fichiers protégés du système ..."
http://www.cijoint.fr/cj200912/cijjMlVDvo.png
vieu bison boiteu
Messages postés
44314
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
23 décembre 2024
3 553
10 avril 2011 à 12:40
10 avril 2011 à 12:40
je mets un lien pour éventuellement ne pas rechercher
https://www.clubic.com/forum/t/ntoskrnl-exe-manquant/334594
https://www.clubic.com/forum/t/ntoskrnl-exe-manquant/334594
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
10 avril 2011 à 12:27
10 avril 2011 à 12:27
Regarde ce que dit le vieu bison boiteu (que je salue :))), et je demande de changer de forum pour vérification. Je te laisse donc... Mais je suivrai quand même la désinfection.
À très bientôt et passe une excellente journée !
@+
Gabriel.
À très bientôt et passe une excellente journée !
@+
Gabriel.
Bonsoir,
Désolé pour la réponse tardive mais j'ai profité d'être en mode sans echec pour :
Nettoyer mon disque C ==> cela a pris plus de 5 heures...
Entamer une défragmentation du C toujours ==> J'ai arrêté au bout de 5 heures pour seulement 23% de réalisé...
J'ai tenté en suivant un reboot et j'ai désormais le message suivant :
TOP c000021a erreur sust le processus system windows logon process s'est reminé de facon inattendue avecl'éat 0X00000080 {0x00000000 0x0000000
J'avoue être perdu...
Merci à vous.
PS pour info j'arrive toujours à démarrer le pc en mode sans echec.
Désolé pour la réponse tardive mais j'ai profité d'être en mode sans echec pour :
Nettoyer mon disque C ==> cela a pris plus de 5 heures...
Entamer une défragmentation du C toujours ==> J'ai arrêté au bout de 5 heures pour seulement 23% de réalisé...
J'ai tenté en suivant un reboot et j'ai désormais le message suivant :
TOP c000021a erreur sust le processus system windows logon process s'est reminé de facon inattendue avecl'éat 0X00000080 {0x00000000 0x0000000
J'avoue être perdu...
Merci à vous.
PS pour info j'arrive toujours à démarrer le pc en mode sans echec.
Utilisateur anonyme
11 avril 2011 à 03:16
11 avril 2011 à 03:16
bonjour
en MSE , regarde dans "C:\windows\system32\
si tu n'aurais pas un fichier de ce type = 404fix.exe
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique
c'est une plaisanterie j'espère !!!!!!!!!
en MSE , regarde dans "C:\windows\system32\
si tu n'aurais pas un fichier de ce type = 404fix.exe
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique
c'est une plaisanterie j'espère !!!!!!!!!
vieu bison boiteu
Messages postés
44314
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
23 décembre 2024
3 553
11 avril 2011 à 09:19
11 avril 2011 à 09:19
salut gen-hackman,
personnellement j'ai trois XP et XP Pro à la maison
et je n'ai aucun fichier "*.exe" qui commence par un caractère numérique
dans ce sujet
https://www.clubic.com/forum/t/ntoskrnl-exe-manquant/334594
il est marqué
<<<...en lancant une analyse antivirus, un programme malicieux a été détecté:
"programme malicieux
Constructor.win32.binder.bl
Le fichier:
c:/windows/system32/404fix.exe"
Dois-je le supprimer ou est-ce normal qu'il apparaisse?? ...>>>
ce n'est pas normal que je lui pose la question
<<<...en MSE , regarde dans "C:\windows\system32\
si tu n'aurais pas un fichier de ce type = 404fix.exe
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique...>>>
si je suis arrivé sur Clubic , c'est que son problème peut être en partie similaire au sujet traité
à+
personnellement j'ai trois XP et XP Pro à la maison
et je n'ai aucun fichier "*.exe" qui commence par un caractère numérique
dans ce sujet
https://www.clubic.com/forum/t/ntoskrnl-exe-manquant/334594
il est marqué
<<<...en lancant une analyse antivirus, un programme malicieux a été détecté:
"programme malicieux
Constructor.win32.binder.bl
Le fichier:
c:/windows/system32/404fix.exe"
Dois-je le supprimer ou est-ce normal qu'il apparaisse?? ...>>>
ce n'est pas normal que je lui pose la question
<<<...en MSE , regarde dans "C:\windows\system32\
si tu n'aurais pas un fichier de ce type = 404fix.exe
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique...>>>
si je suis arrivé sur Clubic , c'est que son problème peut être en partie similaire au sujet traité
à+
Utilisateur anonyme
11 avril 2011 à 10:39
11 avril 2011 à 10:39
c:/windows/system32/404fix.exe" =
composant de smitfraudfix , combofix.....
composant de smitfraudfix , combofix.....
vieu bison boiteu
Messages postés
44314
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
23 décembre 2024
3 553
Modifié par vieu bison boiteu le 11/04/2011 à 12:02
Modifié par vieu bison boiteu le 11/04/2011 à 12:02
cela je ne le savais pas
merci de me le dire
dans le sujet cité , par hasard c'était lui et supprimé par un "scan online"
mais
<<<..., regarde dans "C:\windows\system32\
...........
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique...>>>
c' est juste
non ???
merci de me le dire
dans le sujet cité , par hasard c'était lui et supprimé par un "scan online"
mais
<<<..., regarde dans "C:\windows\system32\
...........
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique...>>>
c' est juste
non ???
vieu bison boiteu
Messages postés
44314
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
23 décembre 2024
3 553
11 avril 2011 à 12:24
11 avril 2011 à 12:24
pour les DLL = OK , je sais
il y a aussi "6to4svc.dll"
processus Windows
mais en "*.exe" , je n'en connait pas
jusqu'à maintenant , je n'en ai jamais vu ( je ne connais pas tous les logiciels aussi )
il y a aussi "6to4svc.dll"
processus Windows
mais en "*.exe" , je n'en connait pas
jusqu'à maintenant , je n'en ai jamais vu ( je ne connais pas tous les logiciels aussi )
Bonjour,
Je viens de faire la recherche de tous les fichiers ".exe" dans System32.
==> Pas de fichier commençant par un numérique.
==> Les seuls fichiers contenant 404 sont "ntdos404" et "ntio404".
Cela ne semble donc pas être cette piste à explorer....
Merci pour votre aide et vos nouvelles propositions de solutionnement.
Je viens de faire la recherche de tous les fichiers ".exe" dans System32.
==> Pas de fichier commençant par un numérique.
==> Les seuls fichiers contenant 404 sont "ntdos404" et "ntio404".
Cela ne semble donc pas être cette piste à explorer....
Merci pour votre aide et vos nouvelles propositions de solutionnement.
vieu bison boiteu
Messages postés
44314
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
23 décembre 2024
3 553
Modifié par vieu bison boiteu le 11/04/2011 à 16:19
Modifié par vieu bison boiteu le 11/04/2011 à 16:19
les fichiers "nt***" concernent Windows XP SP2 , SP3 ......
l'erreur "0X00000080" concerne principalement la RAM ( barrettes mémoires )
des petits tests à faire en MSE ( mode sans échec ) , et en mode normal
- commence par démonter et remonter les barrettes deux à trois fois pour bien nettoyer les contacts
- si tu as deux barrettes , tu n'en montes qu'une ( à tour de rôle ) pour les tester en première approche ( tu pourrais en avoir une de défectueuse )
( avec une barrette 256 Mo , le MSE doit passer )
l'erreur "0X00000080" concerne principalement la RAM ( barrettes mémoires )
des petits tests à faire en MSE ( mode sans échec ) , et en mode normal
- commence par démonter et remonter les barrettes deux à trois fois pour bien nettoyer les contacts
- si tu as deux barrettes , tu n'en montes qu'une ( à tour de rôle ) pour les tester en première approche ( tu pourrais en avoir une de défectueuse )
( avec une barrette 256 Mo , le MSE doit passer )
Bonsoir,
J'ai démonté les barrettes mémoire une a une et replacées une par une sur chaque slot, même message d'erreur :
c000021a erreur syst le processus system windows logon process s'est reminé de facon inattendue avecl'éat 0X00000080 {0x00000000 0x0000000
....
J'ai démonté les barrettes mémoire une a une et replacées une par une sur chaque slot, même message d'erreur :
c000021a erreur syst le processus system windows logon process s'est reminé de facon inattendue avecl'éat 0X00000080 {0x00000000 0x0000000
....
Auriez-vous d'autres pistes svp ?
Merci d'avance.
Merci d'avance.
vieu bison boiteu
Messages postés
44314
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
23 décembre 2024
3 553
12 avril 2011 à 22:16
12 avril 2011 à 22:16
réalise un "memtest" :
tutoriel = https://informastuce.kanak.fr/
téléchargement = https://memtest86.fr.softonic.com/telecharger
https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/29059.html
sur clé USB bootable = https://www.pendrivelinux.com/testing-your-system-for-usb-boot-compatibility/
sujet général = https://www.commentcamarche.net/faq/3942-graver-une-image-disque-iso-nrg
tutoriel = https://informastuce.kanak.fr/
téléchargement = https://memtest86.fr.softonic.com/telecharger
https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/29059.html
sur clé USB bootable = https://www.pendrivelinux.com/testing-your-system-for-usb-boot-compatibility/
sujet général = https://www.commentcamarche.net/faq/3942-graver-une-image-disque-iso-nrg