ecran bleu et lecture fichier dump
Dernière réponse : dans Matériel
Bonjour a tous
J'ai besoin d'aide concernant la lecture d'un fichier minidump suite a un ecran bleu irql not less equal 0x000000A, et la fermeture aleatoire de fenetre IE
adresse du fichier dump
http://www.yousendit.com/transfer.php?action=download&ufid=EB1D0E9F397D53CA
merci de votre aide
J'ai besoin d'aide concernant la lecture d'un fichier minidump suite a un ecran bleu irql not less equal 0x000000A, et la fermeture aleatoire de fenetre IE
adresse du fichier dump
http://www.yousendit.com/transfer.php?action=download&ufid=EB1D0E9F397D53CA
merci de votre aide
Autres pages sur : ecran bleu lecture fichier dump
Lassé par la pub ? Créez un compte
Je ne sais pas si YouSendIt est bloqué en
ce moment ou bien si j'ai epuise mes possibilites
de downloads gratuits qui etaient de 100.
En attendant que je voie ça ou bien que je bidouille pour ne pas devoir
payer tu peux utiliser ceci
http://ezshare.de/
ou bien
http://dl-b.free.fr/
ce moment ou bien si j'ai epuise mes possibilites
de downloads gratuits qui etaient de 100.
En attendant que je voie ça ou bien que je bidouille pour ne pas devoir
payer tu peux utiliser ceci
http://ezshare.de/
ou bien
http://dl-b.free.fr/
dipsy@IDN a dit :
Je ne sais pas si YouSendIt est bloqué en ce moment ou bien si j'ai epuise mes possibilites
de downloads gratuits qui etaient de 100.
En attendant que je voie ça ou bien que je bidouille pour ne pas devoir
payer tu peux utiliser ceci
http://ezshare.de/
ou bien
http://dl-b.free.fr/
voici le nouveau lien du dump :
http://rapidshare.de/files/27769873/Mini080106-01.dmp.html
merci
dipsy@IDN a dit :
win32k.sysUn truc du genre ntoskrnl....
La question a ete posee 160.000 fois dans Google donc....
Merci pour la rapidité, ca reste quand meme vague sur google !!?? firewall, bios, timing, ram etc.....
et vu la quantité de probleme que j'accumule avec mon PC difficile de voir precisement la source et comme mes connaissance sont certes limité dans ce domaine comparé a toi Bigbernie tu pourrai pas me donner un lien
Merci
Lis le premier topic et tu comprendras.
Maintenant pour resoudre sans te prendre la tete je t'ai mis une marche a suivre plus bas afin de reinstaller par dessus.
Un seul imperatif. Si tu avais pour ton grand malheur une machine de Marque rien ne fonctionnerait. Ces machines sont irreparables chez soi.
Comment des fichiers se boguent.
Tous les fichiers qui sont utilisés sur votre machine sont stockes materiellement sur votre disque dur. Mais lorsqu'ils sont en action, ils sont copiés et travaillent dans la ram.
Un fichier peut donc se boguer matériellement sur votre HD (rare) ou bien virtuellement dans la ram. Le virtuel de la ram a un support physique évidemment qui est la ram elle-même.
Souvent un plantage survient a cause d'une erreur physique de la ram TOUJOURS IRREPARABLE. A chaque fois qu'une action quelconque va devoir se servir d'une adresse defectueuse de la ram la machine va alors planter mais de maniere plus ou moins grave selon qu'il s'agisse de fichiers systeme ou bien de fichiers annexes. Memtest86 obligatoire en tout premier.
Et il y a meme pire. 2 rams peuvent passer Memtest = ne pas avoir d'erreur et mises ensemble planter = mauvaise gestion de la ram par la carte mere. Ou bien des rams qui fonctionnent très bien en single channel et vont planter en dual = rams qui ne sont pas exactement de la meme marque, du meme type et des memes reglages de latency.
Les journaux d'evenements font la difference entre les processus Systeme et les processus Applications.
Seuls les processus systeme generent des ecrans bleus. Les processus Application sont la plupart du temps "recouvrables" sans rien faire ou alors après reboot. Ils sont signalés dans DrWatson en mode texte.
Un fichier peut facilement se "boguer" dans la ram meme si celle ci est OK physiquement. Quelque chose peut l'attaquer. Virus, soft mal programme, conflit de drivers, plages de memoire qui se chevauchent etc etc etc. Et c'est le cas infiniment plus souvent qu'une corruption sur le HD.
Il ne servirait donc a rien dans ces cas de remplacer tel ou tel fichier système sur le HD (system32) dont le nom est donné par l'ecran bleu ou bien par debogage.
Il est important de signaler qu'il est très difficile d'abimer un fichier systeme du noyau protege de XP à son emplacement dans system32.
Par contre, lorsqu'un fichier dit protégé travaille dans la ram il peut etre corrompu virtuellement comme les autres vu qu'il n'est plus protégé lorqu'il est virtuel.
Les fichiers protéges de XP possedent les extensions suivantes:
cpl dll ocx sys drv ime scr ainsi que certains drivers generiques.
Mais ça ne veut pas dire que toutes les dll sont protégées, seulement celles du noyau de XP.
C'est protege par le WPF ( Windows Protection File) qui double ces fichiers a d'autres endroits, différents selon que l'on a le sp2 ou pas. Dans C:\Windows\drivercache\..... pour les drivers et dans ServicePackFiles\.....pour le reste.
Si vous voulez verifier si une dll ou driver .sys font partie du noyau protégé de XP c'est facile. Vous affichez tous les dossiers et le systeme dans les options d'affichage et dans recherche vous tapez le nom. Si ça se trouve a la fois dans system32 ou system32\drivers et dans le cache c'est que ça fait partie du noyau.
Imaginons que sous la console de recuperation DOS (car sinon XP ne va pas se laisser faire) vous supprimiez une dll hyper importante de XP: kernel32.dll. Eh bien au reboot WPF va aller recherche sa copie et la remettre dans system32.
A noter que l'on peut dans le registre désactiver WPF et dans ce cas vous pourrez supprimer (sous console) n'importe quel fichier protege et le boot ne le remettra pas. Très dangereux et réservé aux experts !
Donc lorsque vous avez affaire a un fichier PROTEGE générateur de BSOD il a très peu de risques d'abord qu'il soit attaque materiellement sur le HD (sauf par un virus) mais meme si c'était le cas il serait remis à neuf au reboot.
Et sans devoir rebooter en utilisant la commande sfc /scannow qui va comparer tous les fichiers proteges avec leur originaux. Seulement les protégés, pas les autres.
Par contre un fichier non protége meme faisant partie de Windows, et il y en a beaucoup plus, peut dans certains cas etre corrompu aussi sur le HD. Rien ne va venir le réparer et pas non plus la commande de scan. Il faudra le remplacer manuellement en l'extrayant du CD ou du web.
A noter quand meme qu'il est impossible de remplacer un fichier, meme non protége, s'il est en utilisation = Dans un tel cas il faudra travailler en sans echec ou sous console.
Trouver la cause incitatrice d'un plantage est possible avec un debogueur mais trouver la raison exacte de l'attaque sur le fichier c'est beaucoup plus ardu. Sauf si le fichier fait partie d'un logiciel rajouté et alors la c'est facile.
Citons le cas des fameux ntoskrnl (et aussi win32k). S'ils sont cités dans beaucoup de BSOD ça ne veut pas dire qu'ils sont directement responsables d'un plantage noyau mais qu'ils sont impliques comme certains autres non cités nommément ou qui n'ont pas eu le temps de s'inscrire.
Le debogueur pourrait tout aussi bien dire qu'il y a eu un plantage du systeme profond de XP sans rien nommer.
Si votre médecin détecte que vous avez la grippe = il vous a débogué, il ne pourra pas vous dire que vous avez attrapé le virus le 24 à 17h 54 au coin de la rue du Prieuré en croisant Mr Thomson qui a éternué !
Dans l'immense majorité des cas, pour trouver l'origine d'un BSOD sans devoir déboguer ou attendre la réponse on peut citer 2 lignes qui doivent couvrir 80% à 90% des causes.
1) La ram
2) Rappelez vous ce que vous avez rajoute comme matériel ou driver.
Reparation par dessus.
Ca ne marchera pas avec les machines de marques.
La réinstallation par dessus remet le système a
neuf comme au jour de l'installation de XP mais
sans rien supprimer de tous vos softs. Seul XP
va retourner aux drivers génériques et à sa
configuration de départ.
Il faudra réinstaller les drivers non génériques
rajoutés donc en commençant par le driver
chipset.
Si le sp2 n'est pas inclus dans le CD d’origine
il faudra le remettre.
Il faudra refaire les Windows Update.
Avant de démarrer.
Munissez vous de votre clé XP.
Téléchargez le sp2 et gravez le sur un CD (s'il
n'est pas inclus dans le votre)
Munissez vous de votre CD de carte mère sinon du
driver chipset.
Booter sur le CD de XP.
(Il faut que CDROM soit en 1rst boot dans le Bios
mais ça y est quasiment toujours en configuration
usine)
Choisir Installer et pas Réparer.
(Réparer vous mènerait vers la console de
récupération en lignes de commandes sous DOS).
Un peu après vous allez avoir un message vous
avisant qu'une installation existante a été
détectée et ça va vous reposer une seconde fois
la question. Installer ou Réparer ?
Assurez vous que la ligne C:\Windows soit bien
"marquée" car XP est capable de se réinstaller
dans un dossier a coté sans toucher au précédent.
Et cette fois vous choisissez Réparer.
XP va se réinstaller totalement par dessus
l'autre et va remettre ses drivers génériques.
Vous ne perdrez absolument rien d'autre que ce
qui est précisé au début.
TOUS vos logiciels seront là. Y compris vos mises
a jour de virus. Et les virus et trojans seront
présents aussi ! Cette procedure ne renove que
XP.
Maintenant pour resoudre sans te prendre la tete je t'ai mis une marche a suivre plus bas afin de reinstaller par dessus.
Un seul imperatif. Si tu avais pour ton grand malheur une machine de Marque rien ne fonctionnerait. Ces machines sont irreparables chez soi.
Comment des fichiers se boguent.
Tous les fichiers qui sont utilisés sur votre machine sont stockes materiellement sur votre disque dur. Mais lorsqu'ils sont en action, ils sont copiés et travaillent dans la ram.
Un fichier peut donc se boguer matériellement sur votre HD (rare) ou bien virtuellement dans la ram. Le virtuel de la ram a un support physique évidemment qui est la ram elle-même.
Souvent un plantage survient a cause d'une erreur physique de la ram TOUJOURS IRREPARABLE. A chaque fois qu'une action quelconque va devoir se servir d'une adresse defectueuse de la ram la machine va alors planter mais de maniere plus ou moins grave selon qu'il s'agisse de fichiers systeme ou bien de fichiers annexes. Memtest86 obligatoire en tout premier.
Et il y a meme pire. 2 rams peuvent passer Memtest = ne pas avoir d'erreur et mises ensemble planter = mauvaise gestion de la ram par la carte mere. Ou bien des rams qui fonctionnent très bien en single channel et vont planter en dual = rams qui ne sont pas exactement de la meme marque, du meme type et des memes reglages de latency.
Les journaux d'evenements font la difference entre les processus Systeme et les processus Applications.
Seuls les processus systeme generent des ecrans bleus. Les processus Application sont la plupart du temps "recouvrables" sans rien faire ou alors après reboot. Ils sont signalés dans DrWatson en mode texte.
Un fichier peut facilement se "boguer" dans la ram meme si celle ci est OK physiquement. Quelque chose peut l'attaquer. Virus, soft mal programme, conflit de drivers, plages de memoire qui se chevauchent etc etc etc. Et c'est le cas infiniment plus souvent qu'une corruption sur le HD.
Il ne servirait donc a rien dans ces cas de remplacer tel ou tel fichier système sur le HD (system32) dont le nom est donné par l'ecran bleu ou bien par debogage.
Il est important de signaler qu'il est très difficile d'abimer un fichier systeme du noyau protege de XP à son emplacement dans system32.
Par contre, lorsqu'un fichier dit protégé travaille dans la ram il peut etre corrompu virtuellement comme les autres vu qu'il n'est plus protégé lorqu'il est virtuel.
Les fichiers protéges de XP possedent les extensions suivantes:
cpl dll ocx sys drv ime scr ainsi que certains drivers generiques.
Mais ça ne veut pas dire que toutes les dll sont protégées, seulement celles du noyau de XP.
C'est protege par le WPF ( Windows Protection File) qui double ces fichiers a d'autres endroits, différents selon que l'on a le sp2 ou pas. Dans C:\Windows\drivercache\..... pour les drivers et dans ServicePackFiles\.....pour le reste.
Si vous voulez verifier si une dll ou driver .sys font partie du noyau protégé de XP c'est facile. Vous affichez tous les dossiers et le systeme dans les options d'affichage et dans recherche vous tapez le nom. Si ça se trouve a la fois dans system32 ou system32\drivers et dans le cache c'est que ça fait partie du noyau.
Imaginons que sous la console de recuperation DOS (car sinon XP ne va pas se laisser faire) vous supprimiez une dll hyper importante de XP: kernel32.dll. Eh bien au reboot WPF va aller recherche sa copie et la remettre dans system32.
A noter que l'on peut dans le registre désactiver WPF et dans ce cas vous pourrez supprimer (sous console) n'importe quel fichier protege et le boot ne le remettra pas. Très dangereux et réservé aux experts !
Donc lorsque vous avez affaire a un fichier PROTEGE générateur de BSOD il a très peu de risques d'abord qu'il soit attaque materiellement sur le HD (sauf par un virus) mais meme si c'était le cas il serait remis à neuf au reboot.
Et sans devoir rebooter en utilisant la commande sfc /scannow qui va comparer tous les fichiers proteges avec leur originaux. Seulement les protégés, pas les autres.
Par contre un fichier non protége meme faisant partie de Windows, et il y en a beaucoup plus, peut dans certains cas etre corrompu aussi sur le HD. Rien ne va venir le réparer et pas non plus la commande de scan. Il faudra le remplacer manuellement en l'extrayant du CD ou du web.
A noter quand meme qu'il est impossible de remplacer un fichier, meme non protége, s'il est en utilisation = Dans un tel cas il faudra travailler en sans echec ou sous console.
Trouver la cause incitatrice d'un plantage est possible avec un debogueur mais trouver la raison exacte de l'attaque sur le fichier c'est beaucoup plus ardu. Sauf si le fichier fait partie d'un logiciel rajouté et alors la c'est facile.
Citons le cas des fameux ntoskrnl (et aussi win32k). S'ils sont cités dans beaucoup de BSOD ça ne veut pas dire qu'ils sont directement responsables d'un plantage noyau mais qu'ils sont impliques comme certains autres non cités nommément ou qui n'ont pas eu le temps de s'inscrire.
Le debogueur pourrait tout aussi bien dire qu'il y a eu un plantage du systeme profond de XP sans rien nommer.
Si votre médecin détecte que vous avez la grippe = il vous a débogué, il ne pourra pas vous dire que vous avez attrapé le virus le 24 à 17h 54 au coin de la rue du Prieuré en croisant Mr Thomson qui a éternué !
Dans l'immense majorité des cas, pour trouver l'origine d'un BSOD sans devoir déboguer ou attendre la réponse on peut citer 2 lignes qui doivent couvrir 80% à 90% des causes.
1) La ram
2) Rappelez vous ce que vous avez rajoute comme matériel ou driver.
Reparation par dessus.
Ca ne marchera pas avec les machines de marques.
La réinstallation par dessus remet le système a
neuf comme au jour de l'installation de XP mais
sans rien supprimer de tous vos softs. Seul XP
va retourner aux drivers génériques et à sa
configuration de départ.
Il faudra réinstaller les drivers non génériques
rajoutés donc en commençant par le driver
chipset.
Si le sp2 n'est pas inclus dans le CD d’origine
il faudra le remettre.
Il faudra refaire les Windows Update.
Avant de démarrer.
Munissez vous de votre clé XP.
Téléchargez le sp2 et gravez le sur un CD (s'il
n'est pas inclus dans le votre)
Munissez vous de votre CD de carte mère sinon du
driver chipset.
Booter sur le CD de XP.
(Il faut que CDROM soit en 1rst boot dans le Bios
mais ça y est quasiment toujours en configuration
usine)
Choisir Installer et pas Réparer.
(Réparer vous mènerait vers la console de
récupération en lignes de commandes sous DOS).
Un peu après vous allez avoir un message vous
avisant qu'une installation existante a été
détectée et ça va vous reposer une seconde fois
la question. Installer ou Réparer ?
Assurez vous que la ligne C:\Windows soit bien
"marquée" car XP est capable de se réinstaller
dans un dossier a coté sans toucher au précédent.
Et cette fois vous choisissez Réparer.
XP va se réinstaller totalement par dessus
l'autre et va remettre ses drivers génériques.
Vous ne perdrez absolument rien d'autre que ce
qui est précisé au début.
TOUS vos logiciels seront là. Y compris vos mises
a jour de virus. Et les virus et trojans seront
présents aussi ! Cette procedure ne renove que
XP.
Lassé par la pub ? Créez un compte
- Contenus similaires :
- ForumPb lecture DV avec camescope Samsung - ecran bleu
- ForumAnalyse fichier dmp suite à plantage fréquent(ecran bleu)
- ForumProblème ecran bleu récurent avec fichier dmp
- ForumProbleme ecran bleu cherche personne pour analyse fichier dmp
- ForumEcran bleu, redémarrage PC, fichier dmp
- ForumDécryptage de fichier minidump ( écran bleu) [résolu]
- Forumécran bleu-redémarrage et fichier DMP
- ForumEcran bleu + fichier DMP II
- ForumEcran bleu + fichier DMP
- Voir plus