Bluescreen
Absiaka
Messages postés
111
Date d'inscription
Statut
Membre
Dernière intervention
-
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
Eh ben voilà, comme l'indique le nom du sujet, j'ai un problème de blue screen.
Après une analyse de "whocrashed", voici le résultat :
"System Information (local)
--------------------------------------------------------------------------------
computer name: BÉBERT-PC
windows version: Windows 7 Service Pack 1, 6.1, build: 7601
windows dir: C:\Windows
CPU: GenuineIntel Intel(R) Core(TM) i7-2600 CPU @ 3.40GHz Intel586, level: 6
8 logical processors, active mask: 255
RAM: 8570671104 total
VM: 2147352576, free: 1935835136
--------------------------------------------------------------------------------
Crash Dump Analysis
--------------------------------------------------------------------------------
Crash dump directory: C:\Windows\Minidump
Crash dumps are enabled on your computer.
On Wed 27/03/2013 17:53:51 GMT your computer crashed
crash dump file: C:\Windows\Minidump\032713-22292-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x75C40)
Bugcheck code: 0x1A (0x41790, 0xFFFFFA8000BE6950, 0xFFFF, 0x0)
Error: MEMORY_MANAGEMENT
file path: C:\Windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a severe memory management error occurred.
This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.
On Wed 27/03/2013 17:53:51 GMT your computer crashed
crash dump file: C:\Windows\memory.dmp
This was probably caused by the following module: ntkrnlmp.exe (nt!KeBugCheckEx+0x0)
Bugcheck code: 0x1A (0x41790, 0xFFFFFA8000BE6950, 0xFFFF, 0x0)
Error: MEMORY_MANAGEMENT
Bug check description: This indicates that a severe memory management error occurred.
This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.
--------------------------------------------------------------------------------
Conclusion
--------------------------------------------------------------------------------
2 crash dumps have been found and analyzed. No offending third party drivers have been found. Consider configuring your system to produce a full memory dump for better analysis.
Read the topic general suggestions for troubleshooting system crashes for more information.
Note that it's not always possible to state with certainty whether a reported driver is actually responsible for crashing your system or that the root cause is in another module. Nonetheless it's suggested you look for updates for the products that these drivers belong to and regularly visit Windows update or enable automatic updates for Windows. In case a piece of malfunctioning hardware is causing trouble, a search with Google on the bug check errors together with the model name and brand of your computer may help you investigate this further."
Si Dieu est parmi vous, qu'il vienne me sauver !
Merci, Absiaka
Eh ben voilà, comme l'indique le nom du sujet, j'ai un problème de blue screen.
Après une analyse de "whocrashed", voici le résultat :
"System Information (local)
--------------------------------------------------------------------------------
computer name: BÉBERT-PC
windows version: Windows 7 Service Pack 1, 6.1, build: 7601
windows dir: C:\Windows
CPU: GenuineIntel Intel(R) Core(TM) i7-2600 CPU @ 3.40GHz Intel586, level: 6
8 logical processors, active mask: 255
RAM: 8570671104 total
VM: 2147352576, free: 1935835136
--------------------------------------------------------------------------------
Crash Dump Analysis
--------------------------------------------------------------------------------
Crash dump directory: C:\Windows\Minidump
Crash dumps are enabled on your computer.
On Wed 27/03/2013 17:53:51 GMT your computer crashed
crash dump file: C:\Windows\Minidump\032713-22292-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x75C40)
Bugcheck code: 0x1A (0x41790, 0xFFFFFA8000BE6950, 0xFFFF, 0x0)
Error: MEMORY_MANAGEMENT
file path: C:\Windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a severe memory management error occurred.
This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.
On Wed 27/03/2013 17:53:51 GMT your computer crashed
crash dump file: C:\Windows\memory.dmp
This was probably caused by the following module: ntkrnlmp.exe (nt!KeBugCheckEx+0x0)
Bugcheck code: 0x1A (0x41790, 0xFFFFFA8000BE6950, 0xFFFF, 0x0)
Error: MEMORY_MANAGEMENT
Bug check description: This indicates that a severe memory management error occurred.
This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.
--------------------------------------------------------------------------------
Conclusion
--------------------------------------------------------------------------------
2 crash dumps have been found and analyzed. No offending third party drivers have been found. Consider configuring your system to produce a full memory dump for better analysis.
Read the topic general suggestions for troubleshooting system crashes for more information.
Note that it's not always possible to state with certainty whether a reported driver is actually responsible for crashing your system or that the root cause is in another module. Nonetheless it's suggested you look for updates for the products that these drivers belong to and regularly visit Windows update or enable automatic updates for Windows. In case a piece of malfunctioning hardware is causing trouble, a search with Google on the bug check errors together with the model name and brand of your computer may help you investigate this further."
Si Dieu est parmi vous, qu'il vienne me sauver !
Merci, Absiaka
A voir également:
- Bluescreen
- Bluescreen - Guide
- BlueScreen - Windows 11
- BlueScreen ✓ - Forum Windows
- BlueScreen ✓ - Forum Windows 7
- Video_tdr_error (bluescreen) - Forum Matériel & Système
5 réponses
Salut
Télécharge ici : http://www.nirsoft.net/utils/bluescreenview.zip Blue screen View
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)
A la fin du scan, , clique sur Edit puis Select All.
Puis rends-toi dans File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
A+
Télécharge ici : http://www.nirsoft.net/utils/bluescreenview.zip Blue screen View
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)
A la fin du scan, , clique sur Edit puis Select All.
Puis rends-toi dans File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
A+
Dieu c'est moi !!! lol!!!
ton CrashDump indique un problème de mémoire.
Bug check description: This indicates that a severe memory management error occurred. This might be a case of memory corruption
Description de vérification de bogue: Cela indique qu'une grave erreur de gestion de mémoire s'est produite. Cela pourrait être un cas de corruption de la mémoire
As tu récemment changé de mémoire ?
Si ce n'est pas le cas c'est que tu as une barrette de mémoire HS.
essaye tes barrettes une par une pour voir laquelle te provoque ce crash
ton CrashDump indique un problème de mémoire.
Bug check description: This indicates that a severe memory management error occurred. This might be a case of memory corruption
Description de vérification de bogue: Cela indique qu'une grave erreur de gestion de mémoire s'est produite. Cela pourrait être un cas de corruption de la mémoire
As tu récemment changé de mémoire ?
Si ce n'est pas le cas c'est que tu as une barrette de mémoire HS.
essaye tes barrettes une par une pour voir laquelle te provoque ce crash
Et moi je dis que ça sent le rootkit
▶ Télécharges ici: mbar
▶ Décompresses le contenu du dossier vers le bureau.
▶ Ouvrir le dossier et exécuter mbar.exe (Sous Vista/7 : exécuter en tant qu'administrateur)
▶ La fenêtre suivante annonce que cette version sera valide un mois et que l'utilisation se fait aux risques et périls de l'utilisateur.
▶ Clic sur Next
▶ La nouvelle fenêtre te propose de faire la mise a jour. Clic sur Update et une fois terminé clic sur next
▶ Pour lancer l'analyse clic sur scan
▶ Cliques sur le bouton Nettoyage (cleanup) pour supprimer toutes les menaces et redémarrer si tu es invité à le faire.
▶ Patiente pendant le processus de nettoyage qui peut être long.
▶ Lorsque terminé, envois les deux rapports qui se trouvent dans le dossier MBAR : mbar-log.txt et log.txt
▶ Télécharges ici: mbar
▶ Décompresses le contenu du dossier vers le bureau.
▶ Ouvrir le dossier et exécuter mbar.exe (Sous Vista/7 : exécuter en tant qu'administrateur)
▶ La fenêtre suivante annonce que cette version sera valide un mois et que l'utilisation se fait aux risques et périls de l'utilisateur.
▶ Clic sur Next
▶ La nouvelle fenêtre te propose de faire la mise a jour. Clic sur Update et une fois terminé clic sur next
▶ Pour lancer l'analyse clic sur scan
▶ Cliques sur le bouton Nettoyage (cleanup) pour supprimer toutes les menaces et redémarrer si tu es invité à le faire.
▶ Patiente pendant le processus de nettoyage qui peut être long.
▶ Lorsque terminé, envois les deux rapports qui se trouvent dans le dossier MBAR : mbar-log.txt et log.txt
Bon, puisque je t'ai sous la main, est-ce que tu pourrais m'indiquer la meilleure façon de protéger son pc ?
A l'époque j'utilisais spybot s&destroy, puis on m'a dit que c'était pas terrible, du coup, à part un antivirus (avast), j'ai rien d'autre.
Est-ce qu'il faut vraiment un logiciel complémentaire ?
A l'époque j'utilisais spybot s&destroy, puis on m'a dit que c'était pas terrible, du coup, à part un antivirus (avast), j'ai rien d'autre.
Est-ce qu'il faut vraiment un logiciel complémentaire ?
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
Voilà le rapport :
# AdwCleaner v2.115 - Rapport créé le 27/03/2013 à 20:40:26
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Bébert - BÉBERT-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Bébert\Downloads\AdwCleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\Bébert\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Bébert\AppData\Roaming\vghd
Dossier Supprimé : C:\Users\Bébert\Desktop\vghd
***** [Registre] *****
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\AedgePerformanceBCN
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16470
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v19.0.2 (fr)
Fichier : C:\Users\Bébert\AppData\Roaming\Mozilla\Firefox\Profiles\6yehgzy0.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v25.0.1364.172
Fichier : C:\Users\Bébert\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.2006] : homepage = "hxxp://home.sweetim.com/?crg=3.1010000.10015&barid={4FE81BC3-DA95-11E1-942A-8C89A5A0[...]
*************************
AdwCleaner[S1].txt - [1948 octets] - [27/03/2013 20:40:26]
########## EOF - C:\AdwCleaner[S1].txt - [2008 octets] ##########
Alors, c'est grave docteur ?
# AdwCleaner v2.115 - Rapport créé le 27/03/2013 à 20:40:26
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Bébert - BÉBERT-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Bébert\Downloads\AdwCleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\Bébert\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Bébert\AppData\Roaming\vghd
Dossier Supprimé : C:\Users\Bébert\Desktop\vghd
***** [Registre] *****
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\AedgePerformanceBCN
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16470
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v19.0.2 (fr)
Fichier : C:\Users\Bébert\AppData\Roaming\Mozilla\Firefox\Profiles\6yehgzy0.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v25.0.1364.172
Fichier : C:\Users\Bébert\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.2006] : homepage = "hxxp://home.sweetim.com/?crg=3.1010000.10015&barid={4FE81BC3-DA95-11E1-942A-8C89A5A0[...]
*************************
AdwCleaner[S1].txt - [1948 octets] - [27/03/2013 20:40:26]
########## EOF - C:\AdwCleaner[S1].txt - [2008 octets] ##########
Alors, c'est grave docteur ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fais ça plutôt que de démonter le capot : https://www.commentcamarche.net/informatique/composants/1437-tester-la-memoire-vive-ram-d-un-ordinateur-avec-memtest86/
Voilà le rapport :
==================================================
Dump File : 032713-22292-01.dmp
Crash Time : 27/03/2013 19:15:57
Bug Check String : MEMORY_MANAGEMENT
Bug Check Code : 0x0000001a
Parameter 1 : 00000000'00041790
Parameter 2 : fffffa80'00be6950
Parameter 3 : 00000000'0000ffff
Parameter 4 : 00000000'00000000
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+75c40
File Description : NT Kernel & System
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7601.18044 (win7sp1_gdr.130104-1431)
Processor : x64
Crash Address : ntoskrnl.exe+75c40
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\032713-22292-01.dmp
Processors Count : 8
Major Version : 15
Minor Version : 7601
Dump File Size : 292 960
==================================================