PC qui reboote sans cesse pb ntaskrnl.exe

Bonjour,

Mon PC reboote sans cesse sans pouvoir démarrer et ne me propose pas la page d'ouverture des sessions.

Il me semble avoir vu l'erreur suivante :
system32\ntoskrnl.exe soit détérioré soit absent.

J'arrive toutefois à démarre mon PC en mode sans echec.

Quelles actions puis-je mener afin d'essayer de le faire redémarrer normalement ?

Je vous remercie par avance.

14 réponses

  1. Contributeur sécurité
    Bonjour,

    Lorsque tu fais F8 (ou F5 sur certaines cartes mères), tu ne vois pas l'option "Démarrage normal" ? Si oui, quelle est la réaction lorsque tu essayes de démarrer avec ce mode ?

    Merci,

    Gabriel.
    0
    1. Bonjour,

      J'ai réussi à demarrer une première fois en mode sans echec et j'en ai profité pour lancer un scan avec l'antivirus.
      Il m'a trouvé 2 fichiers infectés que j'ai supprimé. Il m'a proposé de redémmarer afin de refaire une analyse au redémarrage normal mais, il reboote à nouveau en boucle.
      La seule possibilité pour moi d'avoir la main est ce démarrage sans echec pour le moment.

      Merci.
      0
      1. Contributeur sécurité
        Ok, donc c'est une infection...
        Tu veux que je demande de déplacer ce sujet dans le forum Virus/Sécurtié, pour que quelqu'un assure la désinfection de ton PC ?

        Gabriel.
        0
        1. Es-tu sûr qu'il s'agisse bien d'une infection puisque l'antivirus est censé avoir supprimé les fichiers infectés ?

          Si c'est bien le cas, pas de soucis pour changer ma demande de forum.
          0
          1. Contributeur sécurité
            Le PC qui redémarre en boucle infinit, c'est la plupart du temps une infection. De plus, ton antivirus les a peut-être supprimés, mais souvent, ils peuvent réapparaître...
            Là, tu peux démarrer en mode sans échec ? Ne passe surtout pas par la commande Msconfig, mais par F8, car cela peut planter ton PC.

            Gabriel.
            0
            1. OK donc pour changer de forum.
              Sinon oui j'ai démarré mon PC via F8 et suis en mode sans echec.

              J'ai trouvé également ces 2 manips :

              1 - Démarrer/exécuter/ taper msconfig
              puis dans onglet "démarrer " ou "services " rechercher les noms en question
              décocher puis "appliquer"
              redémarrer et là s'ouvre une fenêtre et coche ne plus m'avertir...

              2 - chercher le fichier i386 mais le répertoire c:/windows/ServicePack/i386 dans c:Windows et ensuite copier le fichier ntoskrnl.exe dans le répertoire c:/windows/system32

              Puis-je en essayer un voire les 2 ?

              Merci encore.
              0
              1. Contributeur
                salut,
                déjà en MSE
                redémarrage automatique ou en boucle
                clic "droit" sur "Poste de travail" , "Propriétés , onglet "Avancé" , "Démarrage et récupération" , cliquer sur "Paramètres"
                et décocher "Redémarrer automatiquement"
                à+
                0
                1. Contributeur
                  tu peux être infecté
                  https://www.commentcamarche.net/contents/915-ntoskrnl-ntoskrnl-exe

                  en MSE , regarde dans "C:\windows\system32\
                  si tu n'aurais pas un fichier de ce type = 404fix.exe
                  il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique

                  afficher les dossiers cachés
                  ouvrir l' Explorateur Windows , cliquer sur "Outils" , puis "Option des dossiers..."
                  cliquer sur l'onglet "Affichage" , et dans "Paramètres avancés" , "Fichiers et dossiers cachés"
                  il faut cocher "Afficher les fichiers et dossiers cachés"
                  décocher "Masquer les extensions des fichiers dont ..."
                  décocher "Masquer les fichiers protégés du système ..."
                  http://www.cijoint.fr/cj200912/cijjMlVDvo.png
                  0
              2. Contributeur sécurité
                Regarde ce que dit le vieu bison boiteu (que je salue :))), et je demande de changer de forum pour vérification. Je te laisse donc... Mais je suivrai quand même la désinfection.

                À très bientôt et passe une excellente journée !

                @+

                Gabriel.
                0
                1. Bonsoir,

                  Désolé pour la réponse tardive mais j'ai profité d'être en mode sans echec pour :
                  Nettoyer mon disque C ==> cela a pris plus de 5 heures...
                  Entamer une défragmentation du C toujours ==> J'ai arrêté au bout de 5 heures pour seulement 23% de réalisé...

                  J'ai tenté en suivant un reboot et j'ai désormais le message suivant :

                  TOP c000021a erreur sust le processus system windows logon process s'est reminé de facon inattendue avecl'éat 0X00000080 {0x00000000 0x0000000

                  J'avoue être perdu...

                  Merci à vous.

                  PS pour info j'arrive toujours à démarrer le pc en mode sans echec.
                  0
                  1. bonjour

                    en MSE , regarde dans "C:\windows\system32\
                    si tu n'aurais pas un fichier de ce type = 404fix.exe
                    il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique


                    c'est une plaisanterie j'espère !!!!!!!!!
                    0
                    1. Contributeur
                      salut gen-hackman,

                      personnellement j'ai trois XP et XP Pro à la maison
                      et je n'ai aucun fichier "*.exe" qui commence par un caractère numérique

                      dans ce sujet
                      https://www.clubic.com/forum/t/ntoskrnl-exe-manquant/334594
                      il est marqué
                      <<<...en lancant une analyse antivirus, un programme malicieux a été détecté:

                      "programme malicieux
                      Constructor.win32.binder.bl
                      Le fichier:
                      c:/windows/system32/404fix.exe"

                      Dois-je le supprimer ou est-ce normal qu'il apparaisse??
                      ...>>>

                      ce n'est pas normal que je lui pose la question
                      <<<...en MSE , regarde dans "C:\windows\system32\
                      si tu n'aurais pas un fichier de ce type = 404fix.exe
                      il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique.
                      ..>>>

                      si je suis arrivé sur Clubic , c'est que son problème peut être en partie similaire au sujet traité

                      à+
                      0
                  2. c:/windows/system32/404fix.exe" =

                    composant de smitfraudfix , combofix.....
                    0
                    1. Contributeur
                      cela je ne le savais pas
                      merci de me le dire
                      dans le sujet cité , par hasard c'était lui et supprimé par un "scan online"

                      mais
                      <<<..., regarde dans "C:\windows\system32\
                      ...........
                      il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique..
                      .>>>
                      c' est juste
                      non ???
                      0
                    2. non

                      C:\WINDOWS\system32\6to4.dll

                      légitime par exemple
                      0
                    3. Contributeur
                      pour les DLL = OK , je sais
                      il y a aussi "6to4svc.dll"
                      processus Windows

                      mais en "*.exe" , je n'en connait pas
                      jusqu'à maintenant , je n'en ai jamais vu ( je ne connais pas tous les logiciels aussi )
                      0
                  3. Bonjour,

                    Je viens de faire la recherche de tous les fichiers ".exe" dans System32.
                    ==> Pas de fichier commençant par un numérique.
                    ==> Les seuls fichiers contenant 404 sont "ntdos404" et "ntio404".

                    Cela ne semble donc pas être cette piste à explorer....

                    Merci pour votre aide et vos nouvelles propositions de solutionnement.
                    0
                    1. Contributeur
                      les fichiers "nt***" concernent Windows XP SP2 , SP3 ......

                      l'erreur "0X00000080" concerne principalement la RAM ( barrettes mémoires )

                      des petits tests à faire en MSE ( mode sans échec ) , et en mode normal

                      - commence par démonter et remonter les barrettes deux à trois fois pour bien nettoyer les contacts

                      - si tu as deux barrettes , tu n'en montes qu'une ( à tour de rôle ) pour les tester en première approche ( tu pourrais en avoir une de défectueuse )
                      ( avec une barrette 256 Mo , le MSE doit passer )
                      0
                  4. Bonsoir,

                    J'ai démonté les barrettes mémoire une a une et replacées une par une sur chaque slot, même message d'erreur :

                    c000021a erreur syst le processus system windows logon process s'est reminé de facon inattendue avecl'éat 0X00000080 {0x00000000 0x0000000

                    ....
                    0
                    1. Auriez-vous d'autres pistes svp ?

                      Merci d'avance.
                      0