Ecran bleu
Je fais à vous car je ne sais ce qu'il m'arrive.En effet, quand je suis sur internet, mon ordinateur s'arrête et un écran bleu apparait.S'agit-il d'un virus ou est-ce un problème de matériel.
J'ai réussi à prendre une photo de cet écran bleu car je n'avais pas le temps de noter ce qui est écrit, notamment ceci:
Technical information:
stop: 0x0000007E (0xFFFFFFFFC0000005,0xFFFFF88004C170D6)
Si l'un de vous pouvais m'aider,
D'avance merci.
Julien
25 réponses
Un écran bleu STOP 0x0000007E survient lors de la navigation sur Internet sous Windows 7, suscitant la question d'une infection ou d'un problème matériel potentiel. Plusieurs propositions évoquent des analyses de sécurité et de diagnostic, notamment l'utilisation de ZHPDiag et la collecte de rapports pour identifier des programmes indésirables ou des drivers incompatibles. Parmi les solutions, certaines réponses recommandent des nettoyages et enlèvements de logiciels indésirables via Ad-Remover et Malwarebytes, puis des rapports d’analyse rapides et la mise à jour des outils de sécurité. En dernier élément, des indications évoquent des causes matérielles comme une mémoire RAM défectueuse ou des pilotes incompatibles, nécessitant des tests complémentaires et des vérifications de stabilité.
-
Contributeur sécuritéslt
uniquement quand tu es sur le net ?
Code 0x0000007E
Logiciel : Erreur STOP Windows
Intitulé : SYSTEM_THREAD_EXCEPTION_NOT_HANDLED
Solution
[1] Une barrette de mémoire vive est endommagée.
[2] Un service, un pilote ou une application est incompatible avec Windows XP -
Apparemment oui.
A+
Julien -
Contributeur sécuritéet avec tous tes navigateurs?
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés. -
Voici le rapport, en espérant que cela correct
http://www.cijoint.fr/cjlink.php?file=cj201108/cijggQ6AYg.txt
A+
Julien -
Contributeur sécuritécolle un rapport de nettoyage avec ad remover
puis télécharge malwarebyte et ensuite mets le à jour et colle un rapport d'analyse rapide avec
a plus -
jlpjlp, bonjour
Me revoilà.
Ci-dessous les rapports.
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 18:25:23 le 29/08/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Grosgros@GROSGROS-PC (Acer Aspire X3900)
============== RECHERCHE ==============
Dossier trouvé: C:\Program Files (x86)\Ask.com
Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé trouvée: HKCU\Software\Ask.com
Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé trouvée: HKCU\Software\AppDataLow\Software\AskToolbar
Clé trouvée: HKLM\Software\Applian Technologies\OpenCandy
Clé trouvée: HKLM\Software\Wow6432Node\Applian Technologies\OpenCandy
Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|{6E19037A-12E3-4295-8915-ED48BC341614}
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&m=aspire_x3900&r=17361210ln07974386rm53g451y360
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://wanadoo.fr/
HKLM_Main|Default_Page_URL - hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&m=aspire_x3900&r=17361210ln07974386rm53g451y360
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&m=aspire_x3900&r=17361210ln07974386rm53g451y360
HKLM_Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440} (C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll)
HKCU_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files (x86)\Ask.com\SaUpdate.exe (?)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files (x86)\Ask.com\SaUpdate.exe (?)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{D4027C7F-154A-4066-A1AD-4243D8127440} - "Nero Toolbar" (C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 0 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 29/08/2011 18:25:33 (4548 Octet(s))
Fin à: 18:26:06, 29/08/2011
============== E.O.F ==============
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7605
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
29/08/2011 19:08:41
mbam-log-2011-08-29 (19-08-41).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 334817
Temps écoulé: 34 minute(s), 54 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
JULIEN -
Contributeur sécuritépour ad remover c'est pas une recherche qui etait demandé...
ensuite dis nous comme va ton pc
a plus -
OK.
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 20:33:58 le 29/08/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Grosgros@GROSGROS-PC (Acer Aspire X3900)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 29/08/2011 18:27:04 (4350 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 29/08/2011 20:34:05 (2239 Octet(s))
C:\Ad-Report-SCAN[1].txt - 29/08/2011 18:25:33 (4686 Octet(s))
Fin à: 20:34:43, 29/08/2011
Merci de ton aide,
A+
============== E.O.F ============== -
Contributeur sécuritéensuite dis nous comme va ton pc
-
J'avais oublié de te dire.
Pour l'instant tout va bien apparement, l'ordinateur se s'est pas arrêter de nouveau.
J'espère que cela va durer.
Julien -
Contributeur sécuritécolle un rapport avec un des 4 premiers antivirus en ligne <-- ici . puis dis nous comment va ton pc ?
an -
jlpjlp, bonjour
Quand je clique sur "prenez internet explorer" et donc sur "ici cela me renvoie sur le site Bitdefender mais pas sur la pge de scan.En clair je suis perdu.
A+
Julien -
Contributeur sécuritéprends un des autres antivirus en ligne
-
jlpjlp,
Pour info j'ai parlé trop vite, l'ordi a une nouvelle fois planté hier soir.
Voici le rapport:
C:\Program Files (x86)\Uniblue\RegistryBooster\Launcher.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\Uniblue\RegistryBooster\rbmonitor.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\Uniblue\RegistryBooster\rbnotifier.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\Uniblue\RegistryBooster\rb_move_serial.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\Uniblue\RegistryBooster\rb_ubm.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\Uniblue\RegistryBooster\registrybooster.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PXN14R07\registrybooster.exe Win32/RegistryBooster application supprimé - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TRD9JQ6I\index-functions[1].js Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia195.tmp\data\OFFLINE\D038292B\DBD9B16A\Launcher.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia195.tmp\data\OFFLINE\D038292B\DBD9B16A\rbmonitor.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia195.tmp\data\OFFLINE\D038292B\DBD9B16A\rbnotifier.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia195.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_move_serial.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia195.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_ubm.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia195.tmp\data\OFFLINE\D038292B\DBD9B16A\registrybooster.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia2912.tmp\data\OFFLINE\D038292B\DBD9B16A\Launcher.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia2912.tmp\data\OFFLINE\D038292B\DBD9B16A\rbmonitor.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia2912.tmp\data\OFFLINE\D038292B\DBD9B16A\rbnotifier.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia2912.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_move_serial.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia2912.tmp\data\OFFLINE\D038292B\DBD9B16A\rb_ubm.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine
C:\Users\Grosgros\AppData\Local\Temp\mia2912.tmp\data\OFFLINE\D038292B\DBD9B16A\registrybooster.exe Win32/RegistryBooster application nettoyé par suppression - mis en quarantaine -
Contributeur sécuritéil a encore planté avec quel message d'erreur ?
-
Toujours ecran bleu mais je n'ai pas eu le temps de noter le message.
Je te le signalerais si cela arrive de nouveau -
Contributeur sécuritéok
pour supprimer ce qui a été utlisé lance l'option de suppression de delfix puis désinstalle delfix
pour cela:
https://www.commentcamarche.net/informatique/windows/25143-ecran-bleu-windows-bsod-explications-solutions/ -
jlpjlp, bonjour
L'ordi à planté une nouvelle fois,pratiquemment à l'ouverture et dès que j'ai voulu lire une vidéo sur dailymotion, si ces infos peuvent être utiles.
J'ai pris une photo de l'écran bleu.
Comment est-ce que je peux te joindre cette photo pour que tu prennes connaissance du message d'erreur?
A+
Julien -
Contributeur sécuritétu fais passer la photo en l hébergeant sur un site comme expliqué dans le lien . Par exemple le site archivehost ; cijoint ....
-
Je m'excuse mais il est ou le lien?
- 1
- 2