Ecrans bleus fltmgr.sys
Résolu
Papirusse2
Messages postés
28
Statut
Membre
-
g3n-h@ckm@n Messages postés 14350 Statut Membre -
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour !
(XP Home SP3. L'ordi est assez ancien - 2007 - Pentium 4 CPU 3.00GHz. 1.50Go de Ram ; carte graphique NVIDIA Geforce FX 5200).
Tout d'abord, un grand merci et toutes mes félicitations pour le forum, sur lequel j'ai toujours trouvé des infos pertinentes, qui m'ont permis de résoudre la plupart de mes problèmes.
Ce coup-ci, je bloque un peu.
Voilà : depuis quelques temps, j'ai eu pas mal d'écrans bleus, soit au boot, soit en cours d'utilisation.
Gros boulot de nettoyage :
Kaspersky Internet Security ; Malwarebytes, qui m'a débarrassé du trojan Win32 Stratpage.
Pre_scan ; Fyk_Scan ; Gmer ; CHKDSK; + Mini Windows de Hiren ; réparation des fichiers par sfc /scannow etc.
Le système a été plus stable après ces nettoyages : pas d'écran bleu pendant 3 jours, mais voilà que ça recommence : hier et aujoud'hui, causés d'après Whocrashed par fltmgr.sys en pleine connexion internet ; hier matin au boot : irql not less or equal.
J'avais donc lancé deux fois pre_scan, et les deux fois, il s'est arrêté aux deux tiers du scan avec le message « Error allocating memory ».
Est-ce que mon vieil ordi me cacherait quelque chose ?
Je précise que je n'ai apparemment pas de problème de mémoire (testée avec Memtest86) et d'après Speccy, la température est correcte. Le ventilo est propre et fonctionne correctement.
Pourquoi donc ce retour des écrans bleus et ce blocage de Pre_scan ?
Je dispose des rapports de :
Pre_scan (après les deux plantages) ; Fyk_Scan et Gmer (je peux les poster).
Quelqu'un aurait-il la gentillesse de me donner une piste ?
Merci
(XP Home SP3. L'ordi est assez ancien - 2007 - Pentium 4 CPU 3.00GHz. 1.50Go de Ram ; carte graphique NVIDIA Geforce FX 5200).
Tout d'abord, un grand merci et toutes mes félicitations pour le forum, sur lequel j'ai toujours trouvé des infos pertinentes, qui m'ont permis de résoudre la plupart de mes problèmes.
Ce coup-ci, je bloque un peu.
Voilà : depuis quelques temps, j'ai eu pas mal d'écrans bleus, soit au boot, soit en cours d'utilisation.
Gros boulot de nettoyage :
Kaspersky Internet Security ; Malwarebytes, qui m'a débarrassé du trojan Win32 Stratpage.
Pre_scan ; Fyk_Scan ; Gmer ; CHKDSK; + Mini Windows de Hiren ; réparation des fichiers par sfc /scannow etc.
Le système a été plus stable après ces nettoyages : pas d'écran bleu pendant 3 jours, mais voilà que ça recommence : hier et aujoud'hui, causés d'après Whocrashed par fltmgr.sys en pleine connexion internet ; hier matin au boot : irql not less or equal.
J'avais donc lancé deux fois pre_scan, et les deux fois, il s'est arrêté aux deux tiers du scan avec le message « Error allocating memory ».
Est-ce que mon vieil ordi me cacherait quelque chose ?
Je précise que je n'ai apparemment pas de problème de mémoire (testée avec Memtest86) et d'après Speccy, la température est correcte. Le ventilo est propre et fonctionne correctement.
Pourquoi donc ce retour des écrans bleus et ce blocage de Pre_scan ?
Je dispose des rapports de :
Pre_scan (après les deux plantages) ; Fyk_Scan et Gmer (je peux les poster).
Quelqu'un aurait-il la gentillesse de me donner une piste ?
Merci
A voir également:
- Ecrans bleus fltmgr.sys
- 2 écrans - Guide
- Yeux bleus - Guide
- Comment enlever les traits bleus sur whatsapp - Guide
- Comment brancher 2 écrans sur une seule prise vga ✓ - Forum Matériel & Système
- Comment changer le sens de la souris entre deux écrans ✓ - Forum Windows
29 réponses
salut sans la deranger tu peux heberger le/les rapports de :
Pre_scan
gmer
Malwarebytes
sur https://www.cjoint.com/ et donner les liens ?
Pre_scan
gmer
Malwarebytes
sur https://www.cjoint.com/ et donner les liens ?
Hum...
Pas beaucoup de réponses...
Ce n'est pas grave. Entretemps, après la dernière série de mises à jour pour XP qui vient de sortir, les écrans bleus ont de nouveau disparu depuis 3 jours.
Pourvu que ça dure!
(j'ai aussi désinstallé et réinstallé Internet Explorer, dont je ne me sers pas directement, mais qui est nécessaire pour certains logiciels que j'utilise. Cela a-t-il un rapport ?).
Je relancerai Pre_scan un de ces jours pour voir s'il va jusqu'au bout, mais pas dans l'immédiat: il ne faut pas déranger la bête quand elle marche...
A+
Pas beaucoup de réponses...
Ce n'est pas grave. Entretemps, après la dernière série de mises à jour pour XP qui vient de sortir, les écrans bleus ont de nouveau disparu depuis 3 jours.
Pourvu que ça dure!
(j'ai aussi désinstallé et réinstallé Internet Explorer, dont je ne me sers pas directement, mais qui est nécessaire pour certains logiciels que j'utilise. Cela a-t-il un rapport ?).
Je relancerai Pre_scan un de ces jours pour voir s'il va jusqu'au bout, mais pas dans l'immédiat: il ne faut pas déranger la bête quand elle marche...
A+
Merci beaucoup g3n pour ta réponse.
Je t'héberge ci-dessous les 2 rapports de Pre_scan, avant blocage.
Je ne retrouve pas celui de Malwarebytes. Comme je le désinstalle à chaque fois après usage (Kaspersky et lui ne s'entendent pas très bien..), je l'ai sans doute détruit.
Je te mets aussi Gmer et Fyk, si besoin.
Cordialement, et encore merci.
https://www.cjoint.com/?CBqo37BPXp9
https://www.cjoint.com/?CBqo5EPl2e7
https://www.cjoint.com/?CBqo7PmLrnD
https://www.cjoint.com/?CBqpaZzg0Jl
Je t'héberge ci-dessous les 2 rapports de Pre_scan, avant blocage.
Je ne retrouve pas celui de Malwarebytes. Comme je le désinstalle à chaque fois après usage (Kaspersky et lui ne s'entendent pas très bien..), je l'ai sans doute détruit.
Je te mets aussi Gmer et Fyk, si besoin.
Cordialement, et encore merci.
https://www.cjoint.com/?CBqo37BPXp9
https://www.cjoint.com/?CBqo5EPl2e7
https://www.cjoint.com/?CBqo7PmLrnD
https://www.cjoint.com/?CBqpaZzg0Jl
mouais....si tu desactives pas kaspersky , c'est normal
et ta version de pre_scan est plus qu'obsolète !
Télécharge http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix DelFix (de Xplode) sur ton bureau.
Lance le et coche toutes les cases sauf "Effectuer une sauvegarde du registre".
Patiente pendant le scan
Copie/Colle le contenu du presse-papier dans ta prochaine réponse. ( ce qu'il y a en memoire dans ta souris avec ctrl + V )
=======================
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://www.archive-host.com (renommé winlogon)
ou
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
et ta version de pre_scan est plus qu'obsolète !
Télécharge http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix DelFix (de Xplode) sur ton bureau.
Lance le et coche toutes les cases sauf "Effectuer une sauvegarde du registre".
Patiente pendant le scan
Copie/Colle le contenu du presse-papier dans ta prochaine réponse. ( ce qu'il y a en memoire dans ta souris avec ctrl + V )
=======================
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://www.archive-host.com (renommé winlogon)
ou
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merci.
Je fais tout ça.
Mais la version de Pre_scan est celle que j'avais téléchargée juste avant sur General Changelog.
Quant à Malwarebytes, je désactive Kaspersky, bien sûr.
Mais si je le laisse en place après usage (Malwarebytes), il m'arrive d'avoir des problèmes avec Kaspersky au redémarrage.
A+
Je fais tout ça.
Mais la version de Pre_scan est celle que j'avais téléchargée juste avant sur General Changelog.
Quant à Malwarebytes, je désactive Kaspersky, bien sûr.
Mais si je le laisse en place après usage (Malwarebytes), il m'arrive d'avoir des problèmes avec Kaspersky au redémarrage.
A+
Bonsoir g3n.
Après plus de 3 heures de scan, Pre_scan a encore bloqué sur "error allocating memory".
Je poste ci-dessous le rapport, ainsi que celui de delfix.
https://www.cjoint.com/?CBqtjmBslnz
https://www.cjoint.com/?CBqtlc7ml5C
A bientôt
Après plus de 3 heures de scan, Pre_scan a encore bloqué sur "error allocating memory".
Je poste ci-dessous le rapport, ainsi que celui de delfix.
https://www.cjoint.com/?CBqtjmBslnz
https://www.cjoint.com/?CBqtlc7ml5C
A bientôt
Ok.
Mes excuses pour le retard. Quelques obligations familiales.
Tu auras le rapport demain.
Bonsoir.
Mes excuses pour le retard. Quelques obligations familiales.
Tu auras le rapport demain.
Bonsoir.
Euh... Une question tout de même avant de relancer: dès que je lance l'outil, tout disparaît, icônes, écran, commandes etc. et souris...
Comment puis-je cliquer sur quoi que ce soit ?
Comment puis-je cliquer sur quoi que ce soit ?
Bonjour g3n.
J'ai bien lancé le scan.
Il s'est presque aussitôt bloqué sur la clé suivante, sur laquelle il est resté plus d'1 heure sans en sortir. J'ai finalement fermé la machine:
c:\documents and settings\all users\application data\{6AD8E59C-250C.4201-B5BA-56ADEF76FF46}
Peut-être est-ce de ce côté qu'il y a un problème ?
Le dernier rapport de Pre_scan:
https://www.cjoint.com/?CBri7COjpUt
A+
J'ai bien lancé le scan.
Il s'est presque aussitôt bloqué sur la clé suivante, sur laquelle il est resté plus d'1 heure sans en sortir. J'ai finalement fermé la machine:
c:\documents and settings\all users\application data\{6AD8E59C-250C.4201-B5BA-56ADEF76FF46}
Peut-être est-ce de ce côté qu'il y a un problème ?
Le dernier rapport de Pre_scan:
https://www.cjoint.com/?CBri7COjpUt
A+
re
relance l'outil , clique sur Diag , heberge le rapport pre_diag et donne le lien
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
relance l'outil , clique sur Diag , heberge le rapport pre_diag et donne le lien
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Ok, je fais tout ça.
Un petit moment de panique entre temps, car je n'arrivais plus à lancer les navigateurs, ni a accéder aux points de restauration par CCleaner.
Comme le menu redémarrer ne répondait pas non plus, j'ai relancé par le bouton de setup.
Tout fonctionne normalement de nouveau.
A plus tard (l'examen complet de Malwarebytes va bien prendre 3 heures).
Un petit moment de panique entre temps, car je n'arrivais plus à lancer les navigateurs, ni a accéder aux points de restauration par CCleaner.
Comme le menu redémarrer ne répondait pas non plus, j'ai relancé par le bouton de setup.
Tout fonctionne normalement de nouveau.
A plus tard (l'examen complet de Malwarebytes va bien prendre 3 heures).
Voici le rapport:
https://www.cjoint.com/?CBruJZu3O2I
En fait, je me suis aperçu trop tard que le seul malware qui a été trouvé est :
Heuristics.Reserved.Word.Exploit, qui fait partie de ...Winlogon.
Et je l'ai supprimé. Il est en quarantaine donc. Je peux l'en ressortir si besoin..
Je fais une petite pause, parce que je dois travailler avec la bête. Mais je ne vais rien télécharger, bien sûr, et je vais aller sur internet le moins possible.
Je serai de nouveau disponible demain après midi.
A demain donc, et encore merci pour le boulot.
https://www.cjoint.com/?CBruJZu3O2I
En fait, je me suis aperçu trop tard que le seul malware qui a été trouvé est :
Heuristics.Reserved.Word.Exploit, qui fait partie de ...Winlogon.
Et je l'ai supprimé. Il est en quarantaine donc. Je peux l'en ressortir si besoin..
Je fais une petite pause, parce que je dois travailler avec la bête. Mais je ne vais rien télécharger, bien sûr, et je vais aller sur internet le moins possible.
Je serai de nouveau disponible demain après midi.
A demain donc, et encore merci pour le boulot.