ZHPDiag

Fermé
Utilisateur anonyme - 13 oct. 2015 à 14:02
 Utilisateur anonyme - 13 oct. 2015 à 21:20
Bonjour,
J'ai passé ZHPDiag sur mon PC, car WhoChasched a trouvé une dll d'un BHO qui a été responsable d'après l'outil d'un BSOD. ZHPDiag ne l'a pas trouvé. Une question, pourquoi ZHPDiag se trouve installé dans un dossier caché ? Je trouve pas cela pratique, et il a un raccourci sur le bureau et l'application sur le bureau et dans le dossier caché, bizarre.

Merci d'avance pour vos réponses
Cordialement


7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 13/10/2015 à 14:10
Salut,

Perso je n'utilise pas ZHPDiag.
Par contre, tu peux donner le rapport WhoCrashed, si tu as besoin d'aide.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Utilisateur anonyme
13 oct. 2015 à 14:31
Salut,
Je te montre le rapport :
Computer name: PC-DE-NATHALIE
Windows version: Windows Vista Service Pack 2, 6.0, build: 6002
Windows dir: C:\Windows
Hardware: eMachines E510 , eMachines , EMACHINES, Rhine
CPU: GenuineIntel Genuine Intel(R) CPU T1400 @ 1.73GHz Intel586, level: 6
2 logical processors, active mask: 3
RAM: 1062461440 bytes total


--------------------------------------------------------------------------------
Crash Dump Analysis
--------------------------------------------------------------------------------

Crash dump directory: C:\Windows\Minidump

Crash dumps are enabled on your computer.

On Sun 11/10/2015 12:53:40 GMT your computer crashed
crash dump file: C:\Windows\Minidump\Mini101115-01.dmp
This was probably caused by the following module: win32k.sys (win32k+0x96951)
Bugcheck code: 0x1000008E (0xFFFFFFFFC0000005, 0xFFFFFFFF92AC6951, 0xFFFFFFFFAB8BDAE0, 0x0)
Error: KERNEL_MODE_EXCEPTION_NOT_HANDLED_M
file path: C:\Windows\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
Bug check description: This indicates that a kernel-mode program generated an exception which the error handler did not catch.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system that cannot be identified at this time.



On Sun 11/10/2015 12:53:40 GMT your computer crashed
crash dump file: C:\Windows\memory.dmp
This was probably caused by the following module: hal.dll (hal!KfLowerIrql+0x64)
Bugcheck code: 0x8E (0xFFFFFFFFC0000005, 0xFFFFFFFF92AC6951, 0xFFFFFFFFAB8BDAE0, 0x0)
Error: KERNEL_MODE_EXCEPTION_NOT_HANDLED
file path: C:\Windows\system32\hal.dll
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: Hardware Abstraction Layer DLL
Bug check description: This bug check indicates that a kernel-mode application generated an exception that the error handler did not catch.
The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system that cannot be identified at this time.

--------------------------------------------------------------------------------
Conclusion
--------------------------------------------------------------------------------

2 crash dumps have been found and analyzed. No offending third party drivers have been found. Connsider using WhoCrashed Professional which offers more detailed analysis using symbol resolution. Also configuring your system to produce a full memory dump may help you.


Read the topic general suggestions for troubleshooting system crashes for more information.

Note that it's not always possible to state with certainty whether a reported driver is responsible for crashing your system or that the root cause is in another module. Nonetheless it's suggested you look for updates for the products that these drivers belong to and regularly visit Windows update or enable automatic updates for Windows. In case a piece of malfunctioning hardware is causing trouble, a search with Google on the bug check errors together with the model name and brand of your computer may help you investigate this further.


hal.dll
https://www.systemlookup.com/accessverify.php?redirect=CLSID%2F74765-hal_dll_vga_dll_ils_dll_ufat_dll_mqrt_dll_es_dll_sbe_dll.html

win32k.sys ne figure pas dans la base de données du site System Look Up
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 oct. 2015 à 15:14
Ce sont des fichiers systèmes, les deux.
M'étonnerait que ce soit un prob de malwares.

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Utilisateur anonyme
13 oct. 2015 à 15:55
Je pense pas qu'il soit infecté, mais voici les rapports :

http://pjjoint.malekal.com/files.php?id=20151013_u14u11u9h6v12

http://pjjoint.malekal.com/files.php?id=FRST_20151013_y14s9e12i13c12

http://pjjoint.malekal.com/files.php?id=20151013_z6o12e9j12l15
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 oct. 2015 à 16:35
Pas grand chose qui tourne et pas infecté.

Faudrait tester en débranchant tous les périphériques USB non vitaux branchés, s'il y en a style webcam par exemple.

puis :
Mettre à jour les pilotes

et tester en désinstallant Antivir.
0
Sur TLD :


Le service de détection automatique Mes Drivers est temporairement indisponible. Plus d'informations très bientôt.

En attendant, vous pouvez trouver vos drivers dans la base de données des marques et des fichiers.


J'ai juste une souris de branchée à un port USB, car le pavé tactile ne fonctionne plus.

Une question, sur les portables Emachines E510, c'est quel modèle de barrettes de RAM ? Je voudrais en rajouter une. Un réparateur de PC m'a dit que c'est du DDR, et SIW me détecte du DDR 2
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 oct. 2015 à 18:14
Faut regarder sur le site du constructeur selon le modèle du PC.
Sinon Windows doit pouvoir te le dire, voir informations systèmes
0
Je te remercie, je m'endormirai moins bête ce soir, je savais pas que Windows possédait un outil intégré qui donne beaucoup de précisions, mais pas sur les références des barrettes de RAM.

Par contre, j'ai C Cleaner qui cesse de fonctionner sans raison depuis quelques jours
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
13 oct. 2015 à 20:42
Salut nat !
 Une question, pourquoi ZHPDiag se trouve installé dans un dossier caché ?

alors réponse de Nicolas :
Oui, j'ai déjà pensé à tout mettre dans un dossier "ProgramFiles\ZHP"...mais bon ce n'est pas une priorité...un jour je le ferai :)


 Windows Vista 

Il commence à y avoir pas mal de problème avec les vista , ça "sent" la fin.....;)

bonne soirée !
0
Utilisateur anonyme
13 oct. 2015 à 21:20
Salut
Il commence à y avoir pas mal de problème avec les vista , ça "sent" la fin.....;) 

T'as certainement raison, Vista commence à débloquer, il est temps qu'il prenne sa retraite
0