PC qui reboote sans cesse pb ntaskrnl.exe

Fermé
LACAZE - 10 avril 2011 à 11:50
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 - 12 avril 2011 à 22:16
Bonjour,

Mon PC reboote sans cesse sans pouvoir démarrer et ne me propose pas la page d'ouverture des sessions.

Il me semble avoir vu l'erreur suivante :
system32\ntoskrnl.exe soit détérioré soit absent.

J'arrive toutefois à démarre mon PC en mode sans echec.

Quelles actions puis-je mener afin d'essayer de le faire redémarrer normalement ?

Je vous remercie par avance.

A voir également:

14 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
10 avril 2011 à 11:52
Bonjour,

Lorsque tu fais F8 (ou F5 sur certaines cartes mères), tu ne vois pas l'option "Démarrage normal" ? Si oui, quelle est la réaction lorsque tu essayes de démarrer avec ce mode ?

Merci,

Gabriel.
0
Bonjour,

J'ai réussi à demarrer une première fois en mode sans echec et j'en ai profité pour lancer un scan avec l'antivirus.
Il m'a trouvé 2 fichiers infectés que j'ai supprimé. Il m'a proposé de redémmarer afin de refaire une analyse au redémarrage normal mais, il reboote à nouveau en boucle.
La seule possibilité pour moi d'avoir la main est ce démarrage sans echec pour le moment.

Merci.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
10 avril 2011 à 12:00
Ok, donc c'est une infection...
Tu veux que je demande de déplacer ce sujet dans le forum Virus/Sécurtié, pour que quelqu'un assure la désinfection de ton PC ?

Gabriel.
0
Es-tu sûr qu'il s'agisse bien d'une infection puisque l'antivirus est censé avoir supprimé les fichiers infectés ?

Si c'est bien le cas, pas de soucis pour changer ma demande de forum.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
10 avril 2011 à 12:06
Le PC qui redémarre en boucle infinit, c'est la plupart du temps une infection. De plus, ton antivirus les a peut-être supprimés, mais souvent, ils peuvent réapparaître...
Là, tu peux démarrer en mode sans échec ? Ne passe surtout pas par la commande Msconfig, mais par F8, car cela peut planter ton PC.

Gabriel.
0
OK donc pour changer de forum.
Sinon oui j'ai démarré mon PC via F8 et suis en mode sans echec.

J'ai trouvé également ces 2 manips :

1 - Démarrer/exécuter/ taper msconfig
puis dans onglet "démarrer " ou "services " rechercher les noms en question
décocher puis "appliquer"
redémarrer et là s'ouvre une fenêtre et coche ne plus m'avertir...

2 - chercher le fichier i386 mais le répertoire c:/windows/ServicePack/i386 dans c:Windows et ensuite copier le fichier ntoskrnl.exe dans le répertoire c:/windows/system32

Puis-je en essayer un voire les 2 ?

Merci encore.
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 Ambassadeur 3 553
10 avril 2011 à 12:22
salut,
déjà en MSE
redémarrage automatique ou en boucle
clic "droit" sur "Poste de travail" , "Propriétés , onglet "Avancé" , "Démarrage et récupération" , cliquer sur "Paramètres"
et décocher "Redémarrer automatiquement"
à+
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 3 553
Modifié par vieu bison boiteu le 10/04/2011 à 12:37
tu peux être infecté
https://www.commentcamarche.net/contents/915-ntoskrnl-ntoskrnl-exe

en MSE , regarde dans "C:\windows\system32\
si tu n'aurais pas un fichier de ce type = 404fix.exe
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique

afficher les dossiers cachés
ouvrir l' Explorateur Windows , cliquer sur "Outils" , puis "Option des dossiers..."
cliquer sur l'onglet "Affichage" , et dans "Paramètres avancés" , "Fichiers et dossiers cachés"
il faut cocher "Afficher les fichiers et dossiers cachés"
décocher "Masquer les extensions des fichiers dont ..."
décocher "Masquer les fichiers protégés du système ..."
http://www.cijoint.fr/cj200912/cijjMlVDvo.png
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 3 553
10 avril 2011 à 12:40
je mets un lien pour éventuellement ne pas rechercher
https://www.clubic.com/forum/t/ntoskrnl-exe-manquant/334594
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
10 avril 2011 à 12:27
Regarde ce que dit le vieu bison boiteu (que je salue :))), et je demande de changer de forum pour vérification. Je te laisse donc... Mais je suivrai quand même la désinfection.

À très bientôt et passe une excellente journée !

@+

Gabriel.
0
Bonsoir,

Désolé pour la réponse tardive mais j'ai profité d'être en mode sans echec pour :
Nettoyer mon disque C ==> cela a pris plus de 5 heures...
Entamer une défragmentation du C toujours ==> J'ai arrêté au bout de 5 heures pour seulement 23% de réalisé...

J'ai tenté en suivant un reboot et j'ai désormais le message suivant :

TOP c000021a erreur sust le processus system windows logon process s'est reminé de facon inattendue avecl'éat 0X00000080 {0x00000000 0x0000000

J'avoue être perdu...

Merci à vous.

PS pour info j'arrive toujours à démarrer le pc en mode sans echec.
0
Utilisateur anonyme
11 avril 2011 à 03:16
bonjour

en MSE , regarde dans "C:\windows\system32\
si tu n'aurais pas un fichier de ce type = 404fix.exe
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique


c'est une plaisanterie j'espère !!!!!!!!!
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 3 553
11 avril 2011 à 09:19
salut gen-hackman,

personnellement j'ai trois XP et XP Pro à la maison
et je n'ai aucun fichier "*.exe" qui commence par un caractère numérique

dans ce sujet
https://www.clubic.com/forum/t/ntoskrnl-exe-manquant/334594
il est marqué
<<<...en lancant une analyse antivirus, un programme malicieux a été détecté:

"programme malicieux
Constructor.win32.binder.bl
Le fichier:
c:/windows/system32/404fix.exe"

Dois-je le supprimer ou est-ce normal qu'il apparaisse??
...>>>

ce n'est pas normal que je lui pose la question
<<<...en MSE , regarde dans "C:\windows\system32\
si tu n'aurais pas un fichier de ce type = 404fix.exe
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique.
..>>>

si je suis arrivé sur Clubic , c'est que son problème peut être en partie similaire au sujet traité

à+
0
Utilisateur anonyme
11 avril 2011 à 10:39
c:/windows/system32/404fix.exe" =

composant de smitfraudfix , combofix.....
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 3 553
Modifié par vieu bison boiteu le 11/04/2011 à 12:02
cela je ne le savais pas
merci de me le dire
dans le sujet cité , par hasard c'était lui et supprimé par un "scan online"

mais
<<<..., regarde dans "C:\windows\system32\
...........
il ne doit y avoir aucun fichier en ".exe" commençant par un caractère numérique..
.>>>
c' est juste
non ???
0
non

C:\WINDOWS\system32\6to4.dll

légitime par exemple
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 3 553
11 avril 2011 à 12:24
pour les DLL = OK , je sais
il y a aussi "6to4svc.dll"
processus Windows

mais en "*.exe" , je n'en connait pas
jusqu'à maintenant , je n'en ai jamais vu ( je ne connais pas tous les logiciels aussi )
0
Bonjour,

Je viens de faire la recherche de tous les fichiers ".exe" dans System32.
==> Pas de fichier commençant par un numérique.
==> Les seuls fichiers contenant 404 sont "ntdos404" et "ntio404".

Cela ne semble donc pas être cette piste à explorer....

Merci pour votre aide et vos nouvelles propositions de solutionnement.
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 3 553
Modifié par vieu bison boiteu le 11/04/2011 à 16:19
les fichiers "nt***" concernent Windows XP SP2 , SP3 ......

l'erreur "0X00000080" concerne principalement la RAM ( barrettes mémoires )

des petits tests à faire en MSE ( mode sans échec ) , et en mode normal

- commence par démonter et remonter les barrettes deux à trois fois pour bien nettoyer les contacts

- si tu as deux barrettes , tu n'en montes qu'une ( à tour de rôle ) pour les tester en première approche ( tu pourrais en avoir une de défectueuse )
( avec une barrette 256 Mo , le MSE doit passer )
0
Bonsoir,

J'ai démonté les barrettes mémoire une a une et replacées une par une sur chaque slot, même message d'erreur :

c000021a erreur syst le processus system windows logon process s'est reminé de facon inattendue avecl'éat 0X00000080 {0x00000000 0x0000000

....
0
Auriez-vous d'autres pistes svp ?

Merci d'avance.
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 3 553
12 avril 2011 à 22:16
réalise un "memtest" :
tutoriel = https://informastuce.kanak.fr/
téléchargement = https://memtest86.fr.softonic.com/telecharger
https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/29059.html
sur clé USB bootable = https://www.pendrivelinux.com/testing-your-system-for-usb-boot-compatibility/
sujet général = https://www.commentcamarche.net/faq/3942-graver-une-image-disque-iso-nrg
0