help ecran bleu grave erreur windows
Forum Systèmes d'exploitation (Windows, Mac OS, Linux...) : help ecran bleu grave erreur windows
bonjour!
j'ai besoin de votre aide!!
depuis hier, mon pc a redemarre 6 fois tout seul apres qu'un ecran bleu "ereur windows" se soit affiche l'espace d'une seconde...
que se passe t il? virus? spyware?
je suis sous XP, j'ai antivir, spybot et zone alarm...
voici ce que dit le fenetre d'erreur:
BCCode : 1000000a BCP1 : F895C2A0 BCP2 : 00000002 BCP3 : 00000001
BCP4 : 804D9BBA OSVer : 5_1_2600 SP : 3_0 Product : 768_1
info techniques:
C:\DOCUME~1\tuan\LOCALS~1\Temp\WERee8e.dir00\Mini100908-05.dmp
C:\DOCUME~1\tuan\LOCALS~1\Temp\WERee8e.dir00\sysdata.xml
faut il formater??
nb: mon pc est un portable gericom vieux de 4-5 ans, 512 de ram, sous XP.
le rapport hijack est:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:55:16, on 09/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\RoamMgr.exe
C:\WINDOWS\System32\1XConfig.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
C:\Program Files\MSI\SearchKey\StartKBHook.exe
C:\Program Files\Elantech\ktp3.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\dwwin.exe
C:\Program Files\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [SearchKey] C:\Program Files\MSI\SearchKey\StartKBHook.exe
O4 - HKLM\..\Run: [KTPWare] C:\Program Files\Elantech\ktp3.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{22DFA4DB-9630-4BC1-AEDD-57A7623003EF}: NameServer = 192.168.1.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{22DFA4DB-9630-4BC1-AEDD-57A7623003EF}: NameServer = 192.168.1.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{22DFA4DB-9630-4BC1-AEDD-57A7623003EF}: NameServer = 192.168.1.254
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\DiskeeperLite\DKService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: RoamMgr - Intel Corporation - C:\WINDOWS\System32\RoamMgr.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
--
End of file - 5954 bytes
quand il redémarre, tu joue, tu es sur le net, a tu fait un scan antivirus/spyware????
qd il redemarre, je suis sur le net, je visionne des videos en streaming (genre dailymotion..), rien de bien particulier, je ne joue pas sur internet...
je suis en train de faire un scan antivirus, antispyware
de plus, c'est curieux car le rapport d'erreur pour windows est "corrompu"..
j'ai supprime le fichier minidump comme conseille ds le lien , mais mon systeme ne l'a pas recree automatiquement apres redemarrage..est ce normal?
de plus j'ai pas trouve les sous dossiers WER1.tmp.dir00 qu'il faut egalement efface..
pouvez vous me dire si c'est important, please?
ps: les scans anti virus avec antivir et anti spyware avec spybot etaient normaux
tu verra si tu as encore le message d'erreur
Répondre à l-info
ok merci!!!
mince ca recommence, et la, je n'etais meme pas sur internet...
tu as bien copier le fichier comme indiquer dans l'explication, avant de le supprimer?
si oui; replace le comme d'origine et puis tente une des autre solution expliquée
si non; restauration sytème
Répondre à l-info
oui je l'ai bien copie..
j ai telecharge memtest 86 pour verifier ma ram..
savez vous comment acceder au bios? mon pc ne comporte pas de manuel, je ne sais donc pas quelle touche presser et a quel moment..
pour accéder au bios, c'est à la page de démarrage en bas de l'écran. Il y a une ligne avec une inscription setup ou bios setup et le bouton pour y accéder en général c'est DEL (supprimer) ou F2 mais ça dépend du pc
Message édité par l-info le 10-10-2008 à 11:12:36
j'ai effectue le test memtest86 pdt 2h40, il a realise 3 passes sans aucune erreur, j'ai donc arrete le test....fallait il le laisser plus longtemps?
sinon apres je ne sais plus trop quoi faire pour resoudre ce pb qui semble etre assez grave...
je nai jamais essaye d'overclocker mon pc (c'est un portable),le ventilateur semble fonctionner, les parametres st geres par mon systeme...que puis je faire de plus?
petite question : restauration systeme= formatage? c'est la soluce de dernier recours?
non ça va restaurer l'état de ton pc à une date antérieure, ça ne formate pas
Répondre à l-info
j'ai deja restaure alors (c'est bien l'option qui figure sur le meme menu que le demarrage en mode sans echec?)
que me reste -t-il donc a faire?
Ce sujet a été déplacé de la catégorie Hardware vers la catégorie OS par Dafen@IDN
Répondre à Dafen@IDN
non se n'est pas l'option qui figure dans le mode sans échec, il y as moyen d'y aller par le mode sans échec, mais pas en le choisissant dans le mode sans échec.
tu ouvre windows, vas dans démarrer, tout les programmes, acccesoire, outils systèmes, restauration du système et enfin restauration à une date antérieure voilà.
Répondre à l-info
j'ai tente la restauration systeme...on verra ce que ca donne...si ca plante encore, je crois que j'emploierai la methode radicale...formatage...
help!!!
je suis desespere!!
j'ai formate mon disque c et le probleme persiste..j'y ai passe tout l'aprem et la je n'en peux vraiment plus!!!
bon j'envisage maintenant de me separer de ma daube de pc qui vraiment m 'insupporte...
mais auparavant je voudrais tenter de changer ma ram ( bien que cette nuit je refais memtest..12 passes, 0 erreur)
voici les donnees selon siw:
Property Value
Manufacturer Gericom
Product Name Ego
Version 0031
Machine Type AT/AT COMPATIBLE
Infrared (IR) Supported No
DMI System UUID 00020003-00040005-00060007-00080009
UUID 03000200-0400-0500-0006-000700080009
Disk Space Disk C: 19 GB Available, 24 GB Total, 19 GB Free
Disk D: 1900 MB Available, 4997 MB Total, 1900 MB Free
Disk E: 20 GB Available, 45 GB Total, 20 GB Free
Physical Memory 512 MB Total, 215 MB Free
Memory Load 58%
Virtual Memory 1250 MB Total, 928 MB Free
PageFile Name \??\C:\pagefile.sys
PageFile Size 768 MB
In use 53 MB
Max used 53 MB
Registry Size 1 MB (current), 56 MB (maximum)
Profile GUID {6e3da940-97c1-11dd-a5c0-806d6172696f}
The system clock interval 10 ms
Property Value
Manufacturer Gericom
Model Ego
Version REV.C
Serial Number None
North Bridge Intel i855PM Revision B1
South Bridge Intel 82801DB (ICH4-M) Revision B1
CPU Intel(R) Pentium(R) M processor 1500MHz
Cpu Socket Socket 479 mPGA
System Slots 1 AGP, 1 PCMCIA
Memory Summary
Maximum Capacity 3072 MBytes
Memory Slots 2
Error Correction None
Warning! Accuracy of DMI data cannot be guaranteed
Property Value
Number of CPU(s) One Physical Processor / One Core / One Logical Processor / 32 bits
CPU Full Name Intel(R) Pentium(R) M processor 1500MHz
Vendor GenuineIntel
CPU Name Intel Pentium M
CPU Code Name Banias
Platform Name Socket 479 mPGA
Revision B1
Technology 0.13 µm
Instructions MMX, SSE, SSE2, EST
Original Clock 1500 MHz
Original System Clock 100 MHz
Original Multiplier 15.0
CPU Clock 1500 MHz
System Clock 100.0 MHz
FSB 400.0 MHz
L1 Data Cache 32 KBytes
L1 Instructions Cache 32 KBytes
L2 Cache 1024 KBytes
memory capacity
max capacity 3072 Mb
2 slots
dram frequency 166,6MHZ
memory timing 3-3-3-7
un peut vieu, mais là, vu ton problèmze rachette carrément un PC
lol merci du conseil..c'est dailleurs ce que j'ai fait...mais mon nouveau pc monte il y a une semaine presente un probleme mysterieux..pas de chance , hein?
j'ai poste au nom de " mon ecran se fige et plus rien ne repond"...si tu pouvais m'eclairer...stp...
Il y a 859 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
