Virus demarrage

Fermé
floflo - 5 juin 2011 à 00:20
 floflo - 14 juin 2011 à 11:15
Bonjour,

J'ai des problèmes de démarrage sous windows7, mode sans echec pour vous contacter.
Dans malwarbytes j'ai en quarantaine "IHP.GENERIC BHO"
je ne connais pas ceci, dois je supprimer ?
merci

9 réponses

fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
5 juin 2011 à 10:15
bonjour

1) Quel genre de problème as-tu au démarrage ?

2) poste le rapport de malwarebytes dans ta prochaine réponse

3) ● Télécharges ZHPDiag ( de Nicolas Coolman ). ==> outil de diagnostique

ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page


/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'administrateur /!\

● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

● Rends toi sur pjjoint.malekal.com

● Cliques sur " Parcourir "

● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Clique ensuite sur "envoyer le fichier " et copie/colle le lien dans ton prochain message

==> autre site d'hébergement :

ci-joint
too-files

3
ok merci
0
http://pjjoint.malekal.com/files.php?id=814fdcdad091411
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
5 juin 2011 à 11:57
ok

afin de continuer , réponds aux deux premières questions posées plus haut.

ensuite , tu n'es plus en mode sans échec , donc il y a une amélioration visible du pc ?
0
alors pour la première question concernant le démarrage j'ai effectué une restauration système pour ouvrir l'ordi.
Ensuite j'ai lancé un examen avec malwarbytes , résultat 3 rootklits 1 trojan que j'ai supprimés.
Re avec malwarbytes RESULTAT EN QUARANTAINE
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6772

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

04/06/2011 23:11:27
mbam-log-2011-06-04 (23-11-27).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 170321
Temps écoulé: 2 minute(s), 30 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{00000000-0000-0000-0000-000000000000} (IPH.GenericBHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Slvhxhlu (IPH.GenericBHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00000000-0000-0000-0000-000000000000} (IPH.GenericBHO) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Windows\SysWOW64\wdafnvwj.dll (IPH.GenericBHO) -> Quarantined and deleted successfully.
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
Modifié par fred08700 le 6/06/2011 à 14:14
1) relances malwarebytes et vides la quarantaine

2) Utilisation de ZHPfix

*fais un copié des lignes en gras suivantes

----------------------------------------------------------
O43 - CFD: 26/02/2011 - 11:28:00 - [72193] ----D- C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 26/02/2011 - 11:28:00 - [2971] ----D- C:\ProgramData\775f37
C:\ProgramData\775f37
[HKCR\kt_bho.kettlebho]
[HKCR\kt_bho.kettlebho.1]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCR\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCR\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}]
[HKLM\Software\Classes\Wow6432Node\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}]
[HKLM\Software\Classes\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}]
emptytemp
emptyflash
FirewallRaz

----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)

* Copie/colle la totalité du rapport dans ta prochaine réponse

3) Suppression des fichiers inutiles

Télécharge CCleaner .
* Installe le puis lance le.
* va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
* Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

4) relances un examen complet avec malwarebytes
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

[Pierre de Coubertin]
0
ok
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
Modifié par fred08700 le 6/06/2011 à 14:15
salut

j'ai supprimé le message où apparait ton nom et prénom -)

1) comment va le pc ?

2) refais un nouveau scan zhpdiag

clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.

● Rends toi sur http://www.cijoint.fr/

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

[Pierre de Coubertin]
0
Bonjour;
Tout d'abord merci beaucoup , j'ai cependant encore des problèmes sur le démarrage,message (pas systématique) mais qui apparaît de temps en temps "réparation du démarrage" il cherche et voilà rien. Donc je suis obligée de relancer.
je vais refaire ZHPdiag
a+
0
http://www.cijoint.fr/cjlink.php?file=cj201106/cij4rsIuQz.zip
a+
0
Utilisateur anonyme
11 juin 2011 à 02:34
j'ai supprimé le message où apparait ton nom et prénom -)

et nous on fait comment pour suivre ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
6 juin 2011 à 18:40
re

Télécharges OTM de Old_Timer sur ton Bureau

# Double-clique sur OTM.exe pour le lancer.Clique droit -> ("lancer en tant qu'administrateur" si sous Vista et seven)

# Copie correctement tout le texte qui se trouve dans l'encadré ci-dessous
et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.
-----------------------------------------------------------------------------------
reg
[-HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]

:commands
[purity]
[emptytemp]
[emptyflash]
[reboot]

------------------------------------------------------------------------
# Clique sur MoveIt! pour lancer la suppression.
# Si OTMoveIt propose de redémarrer ton PC
accepte.
# Copie/colle le rapport obtenu dans ta prochaine réponse s'il te plait.

*************************************************************

0
All processes killed
Error: Unable to interpret <reg > in the current context!
Error: Unable to interpret <[-HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] > in the current context!
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Anne-Sophie Biffano
->Temp folder emptied: 857 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: anne-sophie BIFFANO.anne-sophieBIFF
->Temp folder emptied: 4609673 bytes
->Temporary Internet Files folder emptied: 51982188 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 669 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 4443997 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 240391 bytes

Total Files Cleaned = 59,00 mb


OTM by OldTimer - Version 3.1.18.0 log created on 06062011_202030

Files moved on Reboot...
File C:\Users\Anne-Sophie Biffano\AppData\Local\Temp\Low\Fichiers Internet temporaires\Content.IE5\OZ61ZB17\mUo13eYbO03jdGtwKQEMWZDJuCLR3-AuETsrnjpAmdRlsRW2talQrMVgPufELz74BfP0y_4V2wFdkA3pDFPq-IqFqZ0Cn4nQiqP-GjkfmMZh7u-ND-TNZOMG3-DcZXdq5pPeHOEV5oFAQP2HQdG8Lal4wa0A3Ck[1].jpg not found!
C:\Users\anne-sophie BIFFANO.anne-sophieBIFF\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\anne-sophie BIFFANO.anne-sophieBIFF\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.

Registry entries deleted on Reboot...
0
Bonjour
j'ai de nouveau des problèmes au demarrage je suis obligée de mettre demarrage sans echec
merci
a+
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
7 juin 2011 à 15:42
bonjour

on va vérifier le système de fichiers. Si ça ne fait pas de bien ça ne peut pas faire de mal.

● redémarre ton pc
● Tapote plusieurs fois la touche F8 au démarrage de la machine (immédiatement après que le logo du constructeur se soit effacé)
● Sélectionne Réparer l'ordinateur.
● Choisis la langue, rentre ton nom d'utilisateur et ton mot de passe lorsqu'il te le demande

● Sélectionne Invite de commandes.
● tape la commande suivante:


chkdsk C: /f /r



==> :att: Attention de bien mettre les caractères <espace> au bon endroit:

La commande doit être tapée de la façon suivante:

chkdsk<espace>C:<espace>/f<espace>/r

Attends patiemment la fin de la réparation. Lorsqu'elle se termine retente un démarrage normal de Seven et reviens me dire s'il y a de l'amélioration.
0
re
IL s'ouvre normalement mais tres long
Pouvez vous effacer encore mon nom dans le dernier rapport merci
a+
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
7 juin 2011 à 17:31
bien

peux-tu refaire un scan zhpdiag , stp
0
maintenant il ne fait que s'arrêter.
http://www.cijoint.fr/cjlink.php?file=cj201106/cijmnTwlgQ.zip
0
je suis en mode sans echec
a+
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
8 juin 2011 à 14:11
bonjour

rien de méchant dans le rapport ; Pour m'éclairer :

1) Tu n'as pu le message au démarrage de seven ?

2) développe ton nouveau probléme : maintenant il ne fait que s'arrêter.
dans quel circonstance , en ouvrant quoi , etc .....
0
bonjour,
D'abord quand je suis au démarrage il ouvre une fenêtre recherche de réparation du système de démarrage et il cherche et me dit au bout de plusieurs minutes qu'il n'a pas pu récupérer les données.
Ou alors tout s'ouvre normalement et il s'arrête.
Une autre fois, une fenêtre bleue(sur le fond noir) s'ouvre message en anglais et tout s'arrête.

Très instable
a+
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
8 juin 2011 à 18:00
1) le message en anglais dis quoi ?

2) as-tu le cd de windows ?
0
re
je suis sur le pc de mes parents, il ouvre une fenêtre systematiquement sur "reparation du demarrage.
Votre ordinateur n'a pas pu demarrer " et il cherche

2) la seule chose que j'ai pu noter du message en anglais a has been detected.......(fenêtre bleu écriture blanche)
3) j'avais fait un cd de sauvegarde mais je n'arrive pas ou plutot je ne sais pas le faire accepter par le pc
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
9 juin 2011 à 20:14
salut

lis ceci : http://www.infos-du-net.com/forum/279889-10-tuto-ecrans-bleus

et exécute bluescreenview , en bas de page.

tiens moi au courant
0
A problem has been detected and Windows has been shut down to prevent damage
to your computer.

The problem seems to be caused by the following file: ntoskrnl.exe

IRQL_NOT_LESS_OR_EQUAL

If this is the first time you've seen this stop error screen,
restart your computer. If this screen appears again, follow
these steps:

Check to make sure any new hardware or software is properly installed.
If this is a new installation, ask your hardware or software manufacturer
for any Windows updates you might need.

If problems continue, disable or remove any newly installed hardware
or software. Disable BIOS memory options such as caching or shadowing.
If you need to use safe mode to remove or disable components, restart
your computer, press F8 to select Advanced Startup Options, and then
select Safe Mode.

Technical Information:

*** STOP: 0x0000000a (0x00000000000000dc, 0x0000000000000002, 0x0000000000000001,
0xfffff80002c6b8c5)


2)A problem has been detected and Windows has been shut down to prevent damage
to your computer.

The problem seems to be caused by the following file: ntoskrnl.exe

KMODE_EXCEPTION_NOT_HANDLED

If this is the first time you've seen this stop error screen,
restart your computer. If this screen appears again, follow
these steps:

Check to make sure any new hardware or software is properly installed.
If this is a new installation, ask your hardware or software manufacturer
for any Windows updates you might need.

If problems continue, disable or remove any newly installed hardware
or software. Disable BIOS memory options such as caching or shadowing.
If you need to use safe mode to remove or disable components, restart
your computer, press F8 to select Advanced Startup Options, and then
select Safe Mode.

Technical Information:

*** STOP: 0x0000001e (0xffffffffc0000005, 0xfffff80002cac047, 0x0000000000000000,
0x000007fffffa0000)




3)A problem has been detected and Windows has been shut down to prevent damage
to your computer.

The problem seems to be caused by the following file: ntoskrnl.exe

KMODE_EXCEPTION_NOT_HANDLED

If this is the first time you've seen this stop error screen,
restart your computer. If this screen appears again, follow
these steps:

Check to make sure any new hardware or software is properly installed.
If this is a new installation, ask your hardware or software manufacturer
for any Windows updates you might need.

If problems continue, disable or remove any newly installed hardware
or software. Disable BIOS memory options such as caching or shadowing.
If you need to use safe mode to remove or disable components, restart
your computer, press F8 to select Advanced Startup Options, and then
select Safe Mode.

Technical Information:

*** STOP: 0x0000001e (0xffffffffc0000096, 0xfffff80002c6896a, 0x0000000000000000,
0x0000000000000000)

*** ntoskrnl.exe - Address 0xfffff80002c8cf00 base at 0xfffff80002c1b000 DateStamp
0x4a5bc600



4) Check to make sure any new hardware or software is properly installed.
If this is a new installation, ask your hardware or software manufacturer
for any Windows updates you might need.

If problems continue, disable or remove any newly installed hardware
or software. Disable BIOS memory options such as caching or shadowing.
If you need to use safe mode to remove or disable components, restart
your computer, press F8 to select Advanced Startup Options, and then
select Safe Mode.

Technical Information:

*** STOP: 0x0000001e (0xffffffffc0000096, 0xfffff80002c5c96a, 0x0000000000000000,
0x0000000000000000)

*** ntoskrnl.exe - Address 0xfffff80002c80f00 base at 0xfffff80002c0f000 DateStamp
0x4a5bc600

suite apres 9 lignes
0
bonsoir
j'ai recup l'ouverture de mon pc en faisant une restauration du systeme mais toujours les ecrans bleus. voilà la suite des messages de bluescreenview
merci je suis découragée
A+
0
A problem has been detected and Windows has been shut down to prevent damage
to your computer.

5) The problem seems to be caused by the following file: ntoskrnl.exe

KMODE_EXCEPTION_NOT_HANDLED

If this is the first time you've seen this stop error screen,
restart your computer. If this screen appears again, follow
these steps:

Check to make sure any new hardware or software is properly installed.
If this is a new installation, ask your hardware or software manufacturer
for any Windows updates you might need.

If problems continue, disable or remove any newly installed hardware
or software. Disable BIOS memory options such as caching or shadowing.
If you need to use safe mode to remove or disable components, restart
your computer, press F8 to select Advanced Startup Options, and then
select Safe Mode.

Technical Information:

*** STOP: 0x0000001e (0xffffffffc0000005, 0xfffff80002c66047, 0x0000000000000000,
0x000007fffffa0000)

*** ntoskrnl.exe - Address 0xfffff80002c85f00 base at 0xfffff80002c14000 DateStamp
0x4a5bc600

6)
A problem has been detected and Windows has been shut down to prevent damage
to your computer.

The problem seems to be caused by the following file: ntoskrnl.exe

IRQL_NOT_LESS_OR_EQUAL

If this is the first time you've seen this stop error screen,
restart your computer. If this screen appears again, follow
these steps:

Check to make sure any new hardware or software is properly installed.
If this is a new installation, ask your hardware or software manufacturer
for any Windows updates you might need.

If problems continue, disable or remove any newly installed hardware
or software. Disable BIOS memory options such as caching or shadowing.
If you need to use safe mode to remove or disable components, restart
your computer, press F8 to select Advanced Startup Options, and then
select Safe Mode.

Technical Information:

*** STOP: 0x0000000a (0x00000000000000dc, 0x0000000000000002, 0x0000000000000001,
0xfffff80002ca98c5)

*** ntoskrnl.exe - Address 0xfffff80002ccdf00 base at 0xfffff80002c5c000 DateStamp
0x4a5bc600



7) A problem has been detected and Windows has been shut down to prevent damage
to your computer.

The problem seems to be caused by the following file: ntoskrnl.exe

KMODE_EXCEPTION_NOT_HANDLED

If this is the first time you've seen this stop error screen,
restart your computer. If this screen appears again, follow
these steps:

Check to make sure any new hardware or software is properly installed.
If this is a new installation, ask your hardware or software manufacturer
for any Windows updates you might need.

If problems continue, disable or remove any newly installed hardware
or software. Disable BIOS memory options such as caching or shadowing.
If you need to use safe mode to remove or disable components, restart
your computer, press F8 to select Advanced Startup Options, and then
select Safe Mode.

Technical Information:

*** STOP: 0x0000001e (0xffffffffc0000096, 0xfffff80002ca596a, 0x0000000000000000,
0x0000000000000000)

*** ntoskrnl.exe - Address 0xfffff80002cc9f00 base at 0xfffff80002c58000 DateStamp
0x4a5bc600
0
8) A problem has been detected and Windows has been shut down to prevent damage
to your computer.

The problem seems to be caused by the following file: ntoskrnl.exe

IRQL_NOT_LESS_OR_EQUAL

If this is the first time you've seen this stop error screen,
restart your computer. If this screen appears again, follow
these steps:

Check to make sure any new hardware or software is properly installed.
If this is a new installation, ask your hardware or software manufacturer
for any Windows updates you might need.

If problems continue, disable or remove any newly installed hardware
or software. Disable BIOS memory options such as caching or shadowing.
If you need to use safe mode to remove or disable components, restart
your computer, press F8 to select Advanced Startup Options, and then
select Safe Mode.

Technical Information:

*** STOP: 0x0000000a (0xfffff88007ffd6e0, 0x0000000000000002, 0x0000000000000000,
0xfffff80002a94f9f)

*** ntoskrnl.exe - Address 0xfffff80002a90f00 base at 0xfffff80002a1f000 DateStamp
0x4a5bc600

9) A problem has been detected and Windows has been shut down to prevent damage
to your computer.

The problem seems to be caused by the following file: amdsata.sys

KMODE_EXCEPTION_NOT_HANDLED

If this is the first time you've seen this stop error screen,
restart your computer. If this screen appears again, follow
these steps:

Check to make sure any new hardware or software is properly installed.
If this is a new installation, ask your hardware or software manufacturer
for any Windows updates you might need.

If problems continue, disable or remove any newly installed hardware
or software. Disable BIOS memory options such as caching or shadowing.
If you need to use safe mode to remove or disable components, restart
your computer, press F8 to select Advanced Startup Options, and then
select Safe Mode.

Technical Information:

*** STOP: 0x0000001e (0xffffffffc0000005, 0xfffff8000217350a, 0x0000000000000001,
0x0000000000000018)

*** amdsata.sys - Address 0xfffff88000fb6301 base at 0xfffff88000fb5000 DateStamp
0x49f79245








fin
0
J'ai une autre fenetre qui s'ouvre
windows a redemarré après un arrêt non planifié
windows peut rechercher une solution en ligne
details des problèmes
Signature du problème :
Nom d'événement de problème: BlueScreen
Version du système: 6.1.7600.2.0.0.768.3
Identificateur de paramètres régionaux: 1036

Informations supplémentaires sur le problème :
BCCode: a
BCP1: 00000000000C2440
BCP2: 0000000000000002
BCP3: 0000000000000001
BCP4: FFFFF80002CD54D8
OS Version: 6_1_7600
Service Pack: 0_0
Product: 768_1

Fichiers aidant à décrire le problème :
C:\Windows\Minidump\061011-47876-01.dmp
C:\Users\asb\AppData\Local\Temp\WER-105191-0.sysdata.xml

Lire notre déclaration de confidentialité en ligne :
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x040c

Si la déclaration de confidentialité en ligne n'est pas disponible, lisez la version hors connexion :
C:\Windows\system32\fr-FR\erofflps.txt
0