écran bleu survenant ...

Bonjour à tous.

J'ai un problème, je suis sur mon ordi et tout à coup sa fait un écran bleu avec écrit en blanc ceci :

Le problème semble être causé par le fichier suivant : win32k.sys

PAGE_FAULT_IN_NONPAGED_AREA

Si vous voyer cet écran d'erreur d'arrêt pour la première fois,
redémarrez votre ordinateur. Si cet écran apparaît encore, suivez
ces étapes :

Assurez-vous que tout nouveau matériel ou logiciel est installé correctement.
S'il s'git d'une nouvelle installation, consultez votre fabricant de matériel o
u de logiciel
afin d'obtenir les mise à jour windows dont vous avez besoin.

Si les problèmes persistent, désactivez ou supprimez tout matériel ou tout logic
iel
nouvellement installé. Désactivez les options de mémoire du BIOS telles que la m
ise en cache sous l'ombrage.
Si vous êtes obligé d'utiliser le mode sans échec pour supprimer ou désactiver
des composants,
redémarrez votre ordinateur, appuyer sur F8 pour sélectionner les options de dém
arrage avancées, puis
sélectionnez le mode sans échec.

Informations technique :

*** STOP: 0x00000050 (0x906681A8,0x00000000,0xBF81644C,0x00000000)

*** win32.k.sys - Address BF81644C base at BF800000, DateStamp 41107f7a

Début du vidage de la mémoire physique.
Vidage de la mémoire physique terminée.
Contactez votre administrateur système ou votre groupe de support technique pour
plus

J'ai tout recopié pareil j'éspère que vous pouvez me dire d'où vient le problème.
Et une chose étrange quand je fais un scan avec avast au bout d'un moment sa s'arrête et l'écran avec ce qui écrit ci dessus s'affiche !
Et encore un autre problème je suis sur l'ordi tranquille quand tout à coup la résolution de l'écran est étiré comme si j'avais fais une sorte de zoom et ce qui est chiant c'est que je vois pas ce qu'il y a à gauche et à droite de l'écran du coup.

Voilà j'éspére que vous saurez m'aider.
Configuration: Windows XP
Firefox 3.0.1

31 réponses

Résumé de la discussion

Écran bleu et arrêt système STOP 0x00000050 liés à win32k.sys et PAGE_FAULT_IN_NONPAGED_AREA surviennent sur Windows XP, avec un message d’erreur et des instructions de redémarrage. Plusieurs interlocuteurs recommandent d’identifier les modifications récentes de matériel ou de logiciel, de désactiver ou supprimer les éléments récemment installés et de vérifier les mises à jour Windows. Des outils de diagnostic comme HijackThis et ComboFix ont été employés pour détecter des éléments indésirables, et des propositions de restauration système planifiée émergent comme solution potentielle. D'autres avis soulignent la persistance du problème et suggèrent de tester différentes dates de restauration, de prévoir des sauvegardes et, si nécessaire, de formater le disque même en l’absence d’indications claires.

Bobot (l’IA à votre service)
  1. -->- Recherche:

    C:\Qoobox: trouvé !
    C:\_OtMoveIt: trouvé !
    C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Documents and Settings\Denis.DD-1WA0QF72C1OQ\Bureau\HijackThis.lnk: trouvé !
    C:\Documents and Settings\Denis.DD-1WA0QF72C1OQ\Bureau\ComboFix.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\Denis.DD-1WA0QF72C1OQ\Bureau\HijackThis.lnk: supprimé !
    C:\Documents and Settings\Denis.DD-1WA0QF72C1OQ\Bureau\ComboFix.exe: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\Qoobox: supprimé !
    C:\_OtMoveIt: supprimé !
    C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !
    1
    1. ok maintenant il va falloir pateinter pour voir si l ecran bleu reviens

      @++
      1
      1. OK ben merci je vais voir si il revient ou pas !
        1
        1. Bon ben c'est repartit j'ai eut l'écran bleu qui est revenu avec le même message ...
          1
          1. SVP aidez moi ...
            1
            1. Re salut,
              Je tes proposé en début de cette discussion de faire une restauration planifier.
              Merci d'avoir ignoré ma proposition.
              Moi j'avais le même problèmes que toi, j'ai fais une restauration et sa a marché.
              Pour faire une restauration planifier :
              => démarrer
              => tous les programmes
              => accessoires
              => outils système
              => restauration du système
              => choisi une date quand ton ordinateur marché très bien.
              Redémarre ton ordi et tu retrouvera ton PC a l'été demandé sans perdre tes donné personnelle.
              1
              1. Mais le problème c'est que l'ordi fais ça depuis au moins 2 ans et c'est seulement maintenant que je réagit donc je saurais pas quel date choisir ...
                1
                1. A ça fais 2ans qui mes cet écran bleu ?
                  1
                  1. Oui donc pour retrouver quel restauration mettre ...
                    1
                    1. OK mais depuis 2ans, c'est que aujourd'hui que tu y prête attention^^

                      Oui mais de toute façons les dates de la restauration ne remonte que a 1semaine donc....
                      Je te conseille de faire des sauvegarde de tes donnés personnelle (images, documents...) et de formater ton ordinateur.
                      1
                      1. Ah ok ben merci de l'aide alors ...
                        1
                        1. Salut,

                          Télécharge HijackThis ici :

                          -> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

                          -> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                          -> Clique sur Install ensuite sur I Accept

                          -> Clique sur Do a scan system and save log file

                          -> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
                          -1
                          1. Merci mais en fête le problème il est sur l'ordi de mes parents et la il se connecte pas à internet ...
                            -1
                            1. Fais un restauration planifier tes sur que ça marche.
                              Sans perdre tes donnés personnelle.
                              -1
                              1. Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 16:49:33, on 09/08/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Trend Micro\OfficeScan Client\ofcdog.exe
                                C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\system32\wscntfy.exe
                                C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe
                                C:\Program Files\Trend Micro\OfficeScan Client\RAUAgent.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\Nikon\NkView6\NkvMon.exe
                                C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                                C:\Program Files\Trend Micro\OfficeScan Client\Pop3Trap.exe
                                C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O4 - HKLM\..\Run: [Moniteur OfficeScanNT] "C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
                                O4 - HKLM\..\Run: [RemoteAgent] C:\Program Files\Trend Micro\OfficeScan Client\RAUAgent.exe
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                                O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Unknown owner - C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
                                O23 - Service: OfficeScanNT Listener (tmlisten) - Unknown owner - C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
                                -1
                                1. tu as 2 antivirus sur cette machine donc ça ne vas pas arranger les choses , désinstals en 1

                                  Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                  -> Double clique sur combofix.exe.
                                  -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                                  -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                                  NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                                  Avant d'utiliser ComboFix :

                                  -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                                  -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

                                  Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                                  - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                                  /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                                  - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                                  - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                                  -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                                  -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
                                  -1
                                  1. ComboFix 08-08-08.08 - Denis 2008-08-09 17:07:12.1 - NTFSx86
                                    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.229 [GMT 2:00]
                                    Endroit: F:\ComboFix.exe
                                    * Création d'un nouveau point de restauration

                                    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                                    .

                                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .

                                    C:\WINDOWS\Downloaded Program Files\setup.inf

                                    .
                                    ((((((((((((((((((((((((((((( Fichiers créés 2008-07-09 to 2008-08-09 ))))))))))))))))))))))))))))))))))))
                                    .

                                    2008-08-09 11:21 . 2008-08-09 11:21 <REP> d-------- C:\Program Files\Alwil Software
                                    2008-08-09 11:21 . 2003-03-18 21:20 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll
                                    2008-08-09 11:21 . 2003-03-18 20:14 499,712 --a------ C:\WINDOWS\system32\MSVCP71.dll
                                    2008-08-09 11:21 . 2003-02-21 04:42 348,160 --a------ C:\WINDOWS\system32\MSVCR71.dll

                                    .
                                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    2008-08-09 14:48 --------- d-----w C:\Program Files\Trend Micro
                                    2008-08-09 09:13 --------- d-----w C:\Program Files\Everest Poker
                                    2008-07-04 12:53 11,376 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
                                    2008-07-04 12:34 --------- d--h--w C:\Program Files\InstallShield Installation Information
                                    2008-07-04 12:34 --------- d-----w C:\Program Files\Maxis
                                    2007-02-18 11:34 1,127,307 ----a-w C:\Program Files\wrar362fr.exe
                                    2000-10-23 08:37 122,880 ----a-r C:\WINDOWS\inf\AGFA\Message.exe
                                    .

                                    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    REGEDIT4
                                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "Moniteur OfficeScanNT"="C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" [2004-07-05 20:14 466944]
                                    "RemoteAgent"="C:\Program Files\Trend Micro\OfficeScan Client\RAUAgent.exe" [2004-02-02 13:51 847963]
                                    "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]

                                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                    "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 17:09 15360]

                                    C:\Documents and Settings\All Users.WINDOWS\Menu D‚marrer\Programmes\D‚marrage\
                                    Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 22:05:56 65588]
                                    NkvMon.exe.lnk - C:\Program Files\Nikon\NkView6\NkvMon.exe [2007-02-02 19:54:44 241664]
                                    Utilitaire r‚seau pour SAGEM Wi-Fi 11g USB adapter.lnk - C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe [2007-01-15 19:13:19 835584]

                                    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                                    "AntiVirusOverride"=dword:00000001

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                    "%windir%\\system32\\sessmgr.exe"=
                                    "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
                                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
                                    "C:\\Program Files\\MSN Messenger\\livecall.exe"=

                                    R3 SG760_XP;SAGEM 802.11g XG760 1211 Driver;C:\WINDOWS\system32\DRIVERS\WlanUZXP.sys [2005-07-13 17:37]
                                    R3 SiS7012;Service for AC'97 Sample Driver (WDM);C:\WINDOWS\system32\drivers\sis7012.sys [2004-11-03 15:14]
                                    S3 ZDCndis5;ZDCndis5 Protocol Driver;C:\WINDOWS\system32\ZDCndis5.SYS []

                                    *Newly Created Service* - CATCHME
                                    *Newly Created Service* - PROCEXP90
                                    .
                                    .
                                    ------- Supplementary Scan -------
                                    .
                                    R0 -: HKCU-Main,Start Page = hxxp://www.google.fr/
                                    R1 -: HKCU-Internet Connection Wizard,ShellNext = iexplore

                                    O16 -: Microsoft XML Parser for Java - file://C:\WINDOWS\Java\classes\xmldso.cab
                                    C:\WINDOWS\Downloaded Program Files\Microsoft XML Parser for Java.osd

                                    **************************************************************************

                                    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2008-08-09 17:10:08
                                    Windows 5.1.2600 Service Pack 2 NTFS

                                    Balayage processus cachés ...

                                    Balayage caché autostart entries ...

                                    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
                                    RemoteAgent = C:\Program Files\Trend Micro\OfficeScan Client\RAUAgent.exe????????w???w???????wh??w?????~G??????????? ?????<?o?s??w?YL?????????x??w???????????w???????wx??w????s??w???w(?o??????? ????w???????????????????????|????????(?o??????? ??????~G????w???w?f?w????[??????

                                    Balayage des fichiers cachés ...

                                    Scan terminé avec succès
                                    Les fichiers cachés: 0

                                    **************************************************************************
                                    .
                                    Temps d'accomplissement: 2008-08-09 17:12:43
                                    ComboFix-quarantined-files.txt 2008-08-09 15:11:47

                                    Pre-Run: 67,010,842,624 octets libres
                                    Post-Run: 69,147,267,072 octets libres

                                    79

                                    Le fichier s'appelle log.txt je sais pas si c'est normale ...
                                    -1
                                    1. tu t éloigne pas un peu du sujet de départ Chiquitine29 ?
                                      Ça peut venir aussi que tu as installer récemment un logiciel ou un périphérique, essaye de d installé ce logiciel ou ce périphérique.
                                      -1
                                      • 1
                                      • 2