Bluescreen

Absiaka Messages postés 111 Date d'inscription   Statut Membre Dernière intervention   -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Eh ben voilà, comme l'indique le nom du sujet, j'ai un problème de blue screen.
Après une analyse de "whocrashed", voici le résultat :

"System Information (local)
--------------------------------------------------------------------------------

computer name: BÉBERT-PC
windows version: Windows 7 Service Pack 1, 6.1, build: 7601
windows dir: C:\Windows
CPU: GenuineIntel Intel(R) Core(TM) i7-2600 CPU @ 3.40GHz Intel586, level: 6
8 logical processors, active mask: 255
RAM: 8570671104 total
VM: 2147352576, free: 1935835136




--------------------------------------------------------------------------------
Crash Dump Analysis
--------------------------------------------------------------------------------

Crash dump directory: C:\Windows\Minidump

Crash dumps are enabled on your computer.

On Wed 27/03/2013 17:53:51 GMT your computer crashed
crash dump file: C:\Windows\Minidump\032713-22292-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x75C40)
Bugcheck code: 0x1A (0x41790, 0xFFFFFA8000BE6950, 0xFFFF, 0x0)
Error: MEMORY_MANAGEMENT
file path: C:\Windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a severe memory management error occurred.
This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.



On Wed 27/03/2013 17:53:51 GMT your computer crashed
crash dump file: C:\Windows\memory.dmp
This was probably caused by the following module: ntkrnlmp.exe (nt!KeBugCheckEx+0x0)
Bugcheck code: 0x1A (0x41790, 0xFFFFFA8000BE6950, 0xFFFF, 0x0)
Error: MEMORY_MANAGEMENT
Bug check description: This indicates that a severe memory management error occurred.
This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.




--------------------------------------------------------------------------------
Conclusion
--------------------------------------------------------------------------------

2 crash dumps have been found and analyzed. No offending third party drivers have been found. Consider configuring your system to produce a full memory dump for better analysis.


Read the topic general suggestions for troubleshooting system crashes for more information.

Note that it's not always possible to state with certainty whether a reported driver is actually responsible for crashing your system or that the root cause is in another module. Nonetheless it's suggested you look for updates for the products that these drivers belong to and regularly visit Windows update or enable automatic updates for Windows. In case a piece of malfunctioning hardware is causing trouble, a search with Google on the bug check errors together with the model name and brand of your computer may help you investigate this further."


Si Dieu est parmi vous, qu'il vienne me sauver !

Merci, Absiaka



5 réponses

Dieu
 
Salut

Télécharge ici : http://www.nirsoft.net/utils/bluescreenview.zip Blue screen View
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)

A la fin du scan, , clique sur Edit puis Select All.
Puis rends-toi dans File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.

A+
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
:D
0
Absiaka Messages postés 111 Date d'inscription   Statut Membre Dernière intervention   4
 
Eh ben dieu est passé par là !!

Voilà le rapport :

==================================================
Dump File : 032713-22292-01.dmp
Crash Time : 27/03/2013 19:15:57
Bug Check String : MEMORY_MANAGEMENT
Bug Check Code : 0x0000001a
Parameter 1 : 00000000'00041790
Parameter 2 : fffffa80'00be6950
Parameter 3 : 00000000'0000ffff
Parameter 4 : 00000000'00000000
Caused By Driver : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+75c40
File Description : NT Kernel & System
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.1.7601.18044 (win7sp1_gdr.130104-1431)
Processor : x64
Crash Address : ntoskrnl.exe+75c40
Stack Address 1 :
Stack Address 2 :
Stack Address 3 :
Computer Name :
Full Path : C:\Windows\Minidump\032713-22292-01.dmp
Processors Count : 8
Major Version : 15
Minor Version : 7601
Dump File Size : 292 960
==================================================
0
Miura564 Messages postés 13404 Date d'inscription   Statut Membre Dernière intervention   1 509
 
Dieu c'est moi !!! lol!!!

ton CrashDump indique un problème de mémoire.

Bug check description: This indicates that a severe memory management error occurred. This might be a case of memory corruption

Description de vérification de bogue: Cela indique qu'une grave erreur de gestion de mémoire s'est produite. Cela pourrait être un cas de corruption de la mémoire


As tu récemment changé de mémoire ?

Si ce n'est pas le cas c'est que tu as une barrette de mémoire HS.

essaye tes barrettes une par une pour voir laquelle te provoque ce crash
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
0x41790 : A page table page has been corrupted. On a 64 bit version of Windows, parameter 2 contains the address of the PFN for the corrupted page table page. On a 32 bit version of Windows, parameter 2 contains a pointer to the number of used PTEs, and parameter 3 contains the number of used PTEs.
0
Absiaka Messages postés 111 Date d'inscription   Statut Membre Dernière intervention   4
 
Ok, je veux bien, mais comment je fais ? J'ouvre et je les essaye seules une par une ?!
0
Miura564 Messages postés 13404 Date d'inscription   Statut Membre Dernière intervention   1 509
 
oui tu ouvres ton boitier, tu retires toutes les barrettes de RAM et tu les essayes une par une en les mettant bien dans le premier slot
0
Absiaka Messages postés 111 Date d'inscription   Statut Membre Dernière intervention   4
 
Rhaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa fais ch....
Mais ok je vais le faire.
Eh bien merci de votre aide, je vais attendre cinq minutes de plus au cas où quelqu'un ait une idée moins radicale, en tout cas encore une fois merci beaucoup mes dieux vivants !
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Voir ci dessous
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Et moi je dis que ça sent le rootkit

▶ Télécharges ici: mbar
▶ Décompresses le contenu du dossier vers le bureau.
▶ Ouvrir le dossier et exécuter mbar.exe (Sous Vista/7 : exécuter en tant qu'administrateur)
▶ La fenêtre suivante annonce que cette version sera valide un mois et que l'utilisation se fait aux risques et périls de l'utilisateur.
▶ Clic sur Next
▶ La nouvelle fenêtre te propose de faire la mise a jour. Clic sur Update et une fois terminé clic sur next
▶ Pour lancer l'analyse clic sur scan
▶ Cliques sur le bouton Nettoyage (cleanup) pour supprimer toutes les menaces et redémarrer si tu es invité à le faire.
▶ Patiente pendant le processus de nettoyage qui peut être long.
▶ Lorsque terminé, envois les deux rapports qui se trouvent dans le dossier MBAR : mbar-log.txt et log.txt
0
Absiaka Messages postés 111 Date d'inscription   Statut Membre Dernière intervention   4
 
C'est rassurant, aux risques et périls de l'utilisateur :)
Mais je vais essayer, si ça peut m'éviter d'ouvrir le capot !
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Tu peux avoir confiance, c'est la même équipe que Malwarebytes AntiMalware.
0
Absiaka Messages postés 111 Date d'inscription   Statut Membre Dernière intervention   4
 
T'inquiète, juste un trait d'humour !
0
Absiaka Messages postés 111 Date d'inscription   Statut Membre Dernière intervention   4
 
Bon, puisque je t'ai sous la main, est-ce que tu pourrais m'indiquer la meilleure façon de protéger son pc ?
A l'époque j'utilisais spybot s&destroy, puis on m'a dit que c'était pas terrible, du coup, à part un antivirus (avast), j'ai rien d'autre.
Est-ce qu'il faut vraiment un logiciel complémentaire ?
0
Absiaka Messages postés 111 Date d'inscription   Statut Membre Dernière intervention   4
 
Ah déjà deux malwares...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
Absiaka Messages postés 111 Date d'inscription   Statut Membre Dernière intervention   4
 
OK
0
Utilisateur anonyme
 
bonne suite :)

(Julien je viens de m'acheter des chaussures elles sont trop belles :osef: des Vans)

@+
0
Absiaka Messages postés 111 Date d'inscription   Statut Membre Dernière intervention   4
 
Voilà le rapport :

# AdwCleaner v2.115 - Rapport créé le 27/03/2013 à 20:40:26
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Bébert - BÉBERT-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Bébert\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\Bébert\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Bébert\AppData\Roaming\vghd
Dossier Supprimé : C:\Users\Bébert\Desktop\vghd

***** [Registre] *****

Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\AedgePerformanceBCN
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\Bébert\AppData\Roaming\Mozilla\Firefox\Profiles\6yehgzy0.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v25.0.1364.172

Fichier : C:\Users\Bébert\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2006] : homepage = "hxxp://home.sweetim.com/?crg=3.1010000.10015&barid={4FE81BC3-DA95-11E1-942A-8C89A5A0[...]

*************************

AdwCleaner[S1].txt - [1948 octets] - [27/03/2013 20:40:26]

########## EOF - C:\AdwCleaner[S1].txt - [2008 octets] ##########


Alors, c'est grave docteur ?
0
Absiaka Messages postés 111 Date d'inscription   Statut Membre Dernière intervention   4
 
up :)
0
Utilisateur anonyme
 
Re,

inutile de faire des up toutes les 5 mins, sur ce site c'est toutes les 24h.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
0