PC très lent ...infection suspectée!

Fermé
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014 - 18 nov. 2013 à 18:56
 Utilisateur anonyme - 10 déc. 2013 à 19:52
Bonjour,

Depuis plusieurs jours mon PC est très lent surtout quand plusieurs programmes tournent en même temps.
Je suspecte donc une infections par virus (lequel?):
* utilisation de AdWcleaner pour supprimer les logiciels indésirables fait mais pb persiste
*utilisation de CCleaner -> mais pb persiste
* désinstallation de Google chrome car impossible de surfer avec (trop de processus ouverts en même temps d'où bug du PC)-> mais pb persiste
NOTE : UC > 80% presque en permanence ( quand aucun logiciel ne tourne -> 40%)
* surfer sur internet devient quasi impossible -> tres très lent...

Je voudrais avoir votre avis sur la démarche à suivre pour détecter d'où vient réellement le pb et ceci avant de poster un rapport type généré avec ZHPDiag par exemple (que je ne saurai lire à dire vrai!!)

Infos PC :
PC ASUS de 2ans ( modèle X72J)
Intel core i5 CPU M460 @2.53GHz
4GO RAM
64 bits

merci par avance pour votre aide
A voir également:

48 réponses

Utilisateur anonyme
18 nov. 2013 à 19:02
bonjour,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm

0
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014
18 nov. 2013 à 19:24
impossible de télécharger ZHPDiag...celui qui m'est proposé est ZHPDiag2.exe et mon PC me déconseille d' l'éxécuter cette version...!! lien zébulon

et sur l'autre lien où dois-je cliqué? j'ai trouvé une boite ZHPDiag Téléchargement gratuit et j'arrive sur un lien MonCompte.com...

Peux-tu me donner un autre lien?
merci
0
Utilisateur anonyme
18 nov. 2013 à 21:41
télécharge le depuis Zébulon, c'est son site officiel !

ignore le passage de ton pc !



0
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014
18 nov. 2013 à 21:46
c'est ce que j'ai fini par faire!
ZHPDiag est en cours d'analyse mais il met un temps fou à analyser mon pc...il est bloqué depuis 10 min. à 39% ( ligne O36)! je poste le lien du rapport dès qu'il a fini!
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014
18 nov. 2013 à 21:48
ZHP a planté à 39% ((message en haut de la fenêtre -> Ne répond pas)
Je relance l'analyse...
0
Utilisateur anonyme
18 nov. 2013 à 22:03
relance le, laisse le travailler, même s'il a l'air de planter :D


0
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014
18 nov. 2013 à 22:28
le probleme persiste! ZHPDiag reste bloqué à 39% après 3 relances!
y a t il une solution à ce pb?
merci
0
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014
18 nov. 2013 à 22:47
Résultat du rapport AdwCleaner....si cela peut aider!

AdwCleaner v3.012 - Rapport créé le 18/11/2013 à 22:34:24
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Sophie - SOPHIE-PC
# Exécuté depuis : C:\Users\Sophie\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
Dossier Présent : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\uq4dzxnr.default\Extensions\cacaoweb@cacaoweb.org
Dossier Présent C:\Users\Sophie\AppData\Roaming\cacaoweb
Fichier Présent : C:\Users\Sophie\Desktop\cacaoweb.exe

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\cacaoweb
Clé Présente : HKCU\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
Clé Présente : [x64] HKCU\Software\cacaoweb

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16736


-\\ Mozilla Firefox v

[ Fichier : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\uq4dzxnr.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [18226 octets] - [16/11/2013 22:07:49]
AdwCleaner[R1].txt - [1672 octets] - [17/11/2013 20:44:18]
AdwCleaner[R2].txt - [1435 octets] - [18/11/2013 22:34:24]
AdwCleaner[S0].txt - [17153 octets] - [16/11/2013 22:16:23]
AdwCleaner[S1].txt - [1697 octets] - [17/11/2013 20:51:02]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1616 octets] ##########
0
Utilisateur anonyme
19 nov. 2013 à 07:41
désinstalle Cacaoweb depuis le panneau de configuration, programmes et fonctionnalité !

relance ADWc, clique sur nettoyer,

poste son rapport après le redémarrage du pc


@ +

0
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014
19 nov. 2013 à 10:31
1) J'ai retenté ce matin d'exécuter ZHPDiag....
Fausse joie : à 61% un 1er message apparait :
"Module 061 in overflow ( 7999) - Please contact Nicolas Coolman "
même message juqu'à jusqu'à la valeur (8025)
...puis autre message ZHPDiag:
Violation d'accès à l'adresse 00404934 dans le module ZHPDiag.exe. Lecture de l'adresse 027FF000!

Que faire?

Est-ce que je tente d'utiliser OTL?

2) Rapport AdwCleaner après suppression logiciel cacaoweb:
AdwCleaner v3.012 - Rapport créé le 19/11/2013 à 10:19:53
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Sophie - SOPHIE-PC
# Exécuté depuis : C:\Users\Sophie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SDTQS1PW\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16736


-\\ Mozilla Firefox v

[ Fichier : C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\uq4dzxnr.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [18226 octets] - [16/11/2013 22:07:49]
AdwCleaner[R1].txt - [1672 octets] - [17/11/2013 20:44:18]
AdwCleaner[R2].txt - [1700 octets] - [18/11/2013 22:34:24]
AdwCleaner[R3].txt - [1351 octets] - [19/11/2013 10:17:53]
AdwCleaner[S0].txt - [17153 octets] - [16/11/2013 22:16:23]
AdwCleaner[S1].txt - [1697 octets] - [17/11/2013 20:51:02]
AdwCleaner[S2].txt - [1724 octets] - [18/11/2013 23:39:30]
AdwCleaner[S3].txt - [1272 octets] - [19/11/2013 10:19:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1332 octets] ##########
0
Utilisateur anonyme
19 nov. 2013 à 11:42
relance Zhpdiag, clique sur configurer et désactive le module O61 !


0
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014
19 nov. 2013 à 13:07
0
Utilisateur anonyme
19 nov. 2013 à 18:07
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Users\Sophie\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {0E8E6E9A-0D50-60B8-DF59-322324B80ECE} [DefaultScope] - (Mysearchdial) - http://start.mysearchdial.com
O69 - SBI: SearchScopes [HKCU] {FADF2E42-53C6-45EC-B9FF-9EFAAD26403A} - (Mysearchdial) - http://start.mysearchdial.com
O87 - FAEL: "TCP Query User{76452F24-4A75-4F7D-82BF-3E6FC2EC35FA}C:\users\sophie\downloads\cacaoweb (1).exe" |In - Private - P6 - TRUE | .(...) -- C:\users\sophie\downloads\cacaoweb (1).exe (.not file.)
O87 - FAEL: "UDP Query User{5414227C-7CEF-456F-BF30-DFAA81D0FF6F}C:\users\sophie\downloads\cacaoweb (1).exe" |In - Private - P17 - TRUE | .(...) -- C:\users\sophie\downloads\cacaoweb (1).exe (.not file.)
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
[MD5.00000000000000000000000000000000] [APT] [{0E1A9E2E-9C8C-458A-89EA-F986093AFB4F}] (...) -- C:\Users\Sophie\Desktop\B2CAppSetup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{625266A7-386F-42D7-85EF-D0F361534997}] (...) -- C:\Language\Fran-Ang.5-5\TRADUCT.exe (.not file.) [0]
O51 - MPSK:{be0fc24f-f51a-11e1-b564-20cf3058647d}\AutoRun\command. (...) -- F:\Startme.exe (.not file.)
[MD5.378189889438568FEF3D98588283B3A5] [SPRF][11/11/2013] (...) -- C:\Users\Sophie\AppData\Local\Temp\Quarantine.exe [350377]
M2 - MFEP: prefs.js [Sophie - uq4dzxnr.default\{3112ca9c-de6d-4884-a869-9855de68056c}] [] Google Toolbar for Firefox v7.1.20110512W (..)
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O69 - SBI: SearchScopes [HKCU] {0839CEFF-D7B0-359D-1F9B-6D3FA2145CFA} - (01NET.com Main Customized Web Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKCU] {EC153CF3-5159-4520-BFF0-FE61BB3C717A} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\uq4dzxnr.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
Firewallraz
ShortcutFix
Emptytemp
EmptyClsid



----------------------------------------------------------


- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm

0
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014
19 nov. 2013 à 18:31
Merci pour ton aide
Voici le lien
https://www.cjoint.com/?3KtsDeepP7p

Mon Pc était bien infecté?
Pourrais-tu me dire en gros quels étaient les pbs?
pour éviter que cela ne se reproduise!
0
Utilisateur anonyme
19 nov. 2013 à 18:47
pour éviter de te faire infecter, c'est simple :

/!\ Attention : 
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !, lis ceci :

http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

0
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014
19 nov. 2013 à 18:51
Merci encore pour ton aide et je suivrai tes conseils.
Bonne soirée
0
Utilisateur anonyme
19 nov. 2013 à 18:55
on n'a pas fini :

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014
19 nov. 2013 à 18:56
une dernière question : est-ce que cacaoweb.exe est à éviter?
merci encore
0
Utilisateur anonyme
19 nov. 2013 à 18:59
oui, Cacaoweb est une infection !

au cas ou tu ne l'aurais pas vu :

https://forums.commentcamarche.net/forum/affich-29134540-pc-tres-lent-infection-suspectee#17
0
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014
20 nov. 2013 à 11:02
Bonjour,

Encore un problème!!

Depuis hier j'essaie de passer Malwarebytes' Anti-Malware "examen complet"... cela prend du temps > 3heures...mais je n'ai pas réussi à éliminer les malwares détectés (il y en a 3 ) parce que mon pc a planté plusieurs fois...et à chaque fois lorsque j'ai voulu ouvrir des fichiers word ou pdf pour continuer mon travail -> écran bleu de la mort ->Crash dump .. dumping memory
encore un pb du coup!
Je viens de faire une analyse avec WhoCrashed et voici le détails ci-dessous:

Crash Dump Analysis
--------------------------------------------------------------------------------

Crash dump directory: C:\Windows\Minidump

Crash dumps are enabled on your computer.

On Wed 20/11/2013 09:39:29 GMT your computer crashed
crash dump file: C:\Windows\Minidump\112013-23930-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x75BC0)
Bugcheck code: 0x19 (0x20, 0xFFFFF900C3145000, 0xFFFFF900C31455E0, 0x255E0000)
Error: BAD_POOL_HEADER
file path: C:\Windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a pool header is corrupt.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem. This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.



On Wed 20/11/2013 09:39:29 GMT your computer crashed
crash dump file: C:\Windows\memory.dmp
This was probably caused by the following module: win32k.sys (win32k!EngFreeMem+0x21)
Bugcheck code: 0x19 (0x20, 0xFFFFF900C3145000, 0xFFFFF900C31455E0, 0x255E0000)
Error: BAD_POOL_HEADER
file path: C:\Windows\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
Bug check description: This indicates that a pool header is corrupt.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem. This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system that cannot be identified at this time.



On Tue 19/11/2013 20:52:24 GMT your computer crashed
crash dump file: C:\Windows\Minidump\111913-92165-01.dmp
This was probably caused by the following module: win32k.sys (0xFFFFF960000C23C4)
Bugcheck code: 0x50 (0xFFFFF900C2B5C000, 0x1, 0xFFFFF960000C23C4, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
file path: C:\Windows\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
Bug check description: This indicates that invalid system memory has been referenced.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system that cannot be identified at this time.



On Tue 19/11/2013 08:16:35 GMT your computer crashed
crash dump file: C:\Windows\Minidump\111913-21559-01.dmp
This was probably caused by the following module: win32k.sys (0xFFFFF960000B23C4)
Bugcheck code: 0x50 (0xFFFFF900C297C000, 0x1, 0xFFFFF960000B23C4, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
file path: C:\Windows\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
Bug check description: This indicates that invalid system memory has been referenced.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system that cannot be identified at this time.




--------------------------------------------------------------------------------
Conclusion
--------------------------------------------------------------------------------

4 crash dumps have been found and analyzed. No offending third party drivers have been found. Consider using WhoCrashed Professional which offers more detailed analysis using symbol resolution. Also configuring your system to produce a full memory dump may help you.


Quel est le problème et surtout comment le résoudre!
Merci encore pour ton aide
0