PC qui reboote sans cesse pb ntaskrnl.exe

LACAZE -  
vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Mon PC reboote sans cesse sans pouvoir démarrer et ne me propose pas la page d'ouverture des sessions.

Il me semble avoir vu l'erreur suivante :
system32\ntoskrnl.exe soit détérioré soit absent.

J'arrive toutefois à démarre mon PC en mode sans echec.

Quelles actions puis-je mener afin d'essayer de le faire redémarrer normalement ?

Je vous remercie par avance.

14 réponses

  1. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Bonjour,

    Lorsque tu fais F8 (ou F5 sur certaines cartes mères), tu ne vois pas l'option "Démarrage normal" ? Si oui, quelle est la réaction lorsque tu essayes de démarrer avec ce mode ?

    Merci,

    Gabriel.
    0
  2. LACAZE
     
    Bonjour,

    J'ai réussi à demarrer une première fois en mode sans echec et j'en ai profité pour lancer un scan avec l'antivirus.
    Il m'a trouvé 2 fichiers infectés que j'ai supprimé. Il m'a proposé de redémmarer afin de refaire une analyse au redémarrage normal mais, il reboote à nouveau en boucle.
    La seule possibilité pour moi d'avoir la main est ce démarrage sans echec pour le moment.

    Merci.
    0
  3. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Ok, donc c'est une infection...
    Tu veux que je demande de déplacer ce sujet dans le forum Virus/Sécurtié, pour que quelqu'un assure la désinfection de ton PC ?

    Gabriel.
    0
  4. LACAZE
     
    Es-tu sûr qu'il s'agisse bien d'une infection puisque l'antivirus est censé avoir supprimé les fichiers infectés ?

    Si c'est bien le cas, pas de soucis pour changer ma demande de forum.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Le PC qui redémarre en boucle infinit, c'est la plupart du temps une infection. De plus, ton antivirus les a peut-être supprimés, mais souvent, ils peuvent réapparaître...
    Là, tu peux démarrer en mode sans échec ? Ne passe surtout pas par la commande Msconfig, mais par F8, car cela peut planter ton PC.

    Gabriel.
    0
  7. LACAZE
     
    OK donc pour changer de forum.
    Sinon oui j'ai démarré mon PC via F8 et suis en mode sans echec.

    J'ai trouvé également ces 2 manips :

    1 - Démarrer/exécuter/ taper msconfig
    puis dans onglet "démarrer " ou "services " rechercher les noms en question
    décocher puis "appliquer"
    redémarrer et là s'ouvre une fenêtre et coche ne plus m'avertir...

    2 - chercher le fichier i386 mais le répertoire c:/windows/ServicePack/i386 dans c:Windows et ensuite copier le fichier ntoskrnl.exe dans le répertoire c:/windows/system32

    Puis-je en essayer un voire les 2 ?

    Merci encore.
    0
  8. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 591
     
    salut,
    déjà en MSE
    redémarrage automatique ou en boucle
    clic "droit" sur "Poste de travail" , "Propriétés , onglet "Avancé" , "Démarrage et récupération" , cliquer sur "Paramètres"
    et décocher "Redémarrer automatiquement"
    à+
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 591
       
      tu peux être infecté
      https://www.commentcamarche.net/contents/915-ntoskrnl-ntoskrnl-exe

      en MSE , regarde dans "C:\windows\system32\
      si tu n'aurais pas un fichier de ce type = 404fix.exe
      il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique

      afficher les dossiers cachés
      ouvrir l' Explorateur Windows , cliquer sur "Outils" , puis "Option des dossiers..."
      cliquer sur l'onglet "Affichage" , et dans "Paramètres avancés" , "Fichiers et dossiers cachés"
      il faut cocher "Afficher les fichiers et dossiers cachés"
      décocher "Masquer les extensions des fichiers dont ..."
      décocher "Masquer les fichiers protégés du système ..."
      http://www.cijoint.fr/cj200912/cijjMlVDvo.png
      0
  9. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Regarde ce que dit le vieu bison boiteu (que je salue :))), et je demande de changer de forum pour vérification. Je te laisse donc... Mais je suivrai quand même la désinfection.

    À très bientôt et passe une excellente journée !

    @+

    Gabriel.
    0
  10. LACAZE
     
    Bonsoir,

    Désolé pour la réponse tardive mais j'ai profité d'être en mode sans echec pour :
    Nettoyer mon disque C ==> cela a pris plus de 5 heures...
    Entamer une défragmentation du C toujours ==> J'ai arrêté au bout de 5 heures pour seulement 23% de réalisé...

    J'ai tenté en suivant un reboot et j'ai désormais le message suivant :

    TOP c000021a erreur sust le processus system windows logon process s'est reminé de facon inattendue avecl'éat 0X00000080 {0x00000000 0x0000000

    J'avoue être perdu...

    Merci à vous.

    PS pour info j'arrive toujours à démarrer le pc en mode sans echec.
    0
  11. gen-hackman
     
    bonjour

    en MSE , regarde dans "C:\windows\system32\
    si tu n'aurais pas un fichier de ce type = 404fix.exe
    il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique


    c'est une plaisanterie j'espère !!!!!!!!!
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 591
       
      salut gen-hackman,

      personnellement j'ai trois XP et XP Pro à la maison
      et je n'ai aucun fichier "*.exe" qui commence par un caractère numérique

      dans ce sujet
      https://www.clubic.com/forum/t/ntoskrnl-exe-manquant/334594
      il est marqué
      <<<...en lancant une analyse antivirus, un programme malicieux a été détecté:

      "programme malicieux
      Constructor.win32.binder.bl
      Le fichier:
      c:/windows/system32/404fix.exe"

      Dois-je le supprimer ou est-ce normal qu'il apparaisse??
      ...>>>

      ce n'est pas normal que je lui pose la question
      <<<...en MSE , regarde dans "C:\windows\system32\
      si tu n'aurais pas un fichier de ce type = 404fix.exe
      il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique.
      ..>>>

      si je suis arrivé sur Clubic , c'est que son problème peut être en partie similaire au sujet traité

      à+
      0
  12. gen-hackman
     
    c:/windows/system32/404fix.exe" =

    composant de smitfraudfix , combofix.....
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 591
       
      cela je ne le savais pas
      merci de me le dire
      dans le sujet cité , par hasard c'était lui et supprimé par un "scan online"

      mais
      <<<..., regarde dans "C:\windows\system32\
      ...........
      il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique..
      .>>>
      c' est juste
      non ???
      0
    2. gen-hackman
       
      non

      C:\WINDOWS\system32\6to4.dll

      légitime par exemple
      0
    3. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 591
       
      pour les DLL = OK , je sais
      il y a aussi "6to4svc.dll"
      processus Windows

      mais en "*.exe" , je n'en connait pas
      jusqu'à maintenant , je n'en ai jamais vu ( je ne connais pas tous les logiciels aussi )
      0
  13. LACAZE
     
    Bonjour,

    Je viens de faire la recherche de tous les fichiers ".exe" dans System32.
    ==> Pas de fichier commençant par un numérique.
    ==> Les seuls fichiers contenant 404 sont "ntdos404" et "ntio404".

    Cela ne semble donc pas être cette piste à explorer....

    Merci pour votre aide et vos nouvelles propositions de solutionnement.
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 591
       
      les fichiers "nt***" concernent Windows XP SP2 , SP3 ......

      l'erreur "0X00000080" concerne principalement la RAM ( barrettes mémoires )

      des petits tests à faire en MSE ( mode sans échec ) , et en mode normal

      - commence par démonter et remonter les barrettes deux à trois fois pour bien nettoyer les contacts

      - si tu as deux barrettes , tu n'en montes qu'une ( à tour de rôle ) pour les tester en première approche ( tu pourrais en avoir une de défectueuse )
      ( avec une barrette 256 Mo , le MSE doit passer )
      0
  14. LACAZE
     
    Bonsoir,

    J'ai démonté les barrettes mémoire une a une et replacées une par une sur chaque slot, même message d'erreur :

    c000021a erreur syst le processus system windows logon process s'est reminé de facon inattendue avecl'éat 0X00000080 {0x00000000 0x0000000

    ....
    0
  15. LACAZE
     
    Auriez-vous d'autres pistes svp ?

    Merci d'avance.
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 591
       
      réalise un "memtest" :
      tutoriel = https://informastuce.kanak.fr/
      téléchargement = https://memtest86.fr.softonic.com/telecharger
      https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/29059.html
      sur clé USB bootable = https://www.pendrivelinux.com/testing-your-system-for-usb-boot-compatibility/
      sujet général = https://www.commentcamarche.net/faq/3942-graver-une-image-disque-iso-nrg
      0