Se connecter avec
S'enregistrer | Connectez-vous

Ecran bleu win7 du à msotklm et ntkrnlmp.exe

Dernière réponse : dans Le monde de Windows

Bonjour,
ecran bleu win7 du à msotklm et ntkrnlmp.exe toutes les 1 à 2heures mème sans programme ouvert, sauf antivirus ; tout est ok en mode sans echec ;tous les pilotes sont à jour. Impossible de remplacer ces 2 fichiers car il n'est pas possoble de modifier les autorisations pour ce type de fichiers.Je Ne souhate pas réinstaller win7 pour differentes raisons. La restauration n'a rien resolu.
Que faire? Merci
Lassé par la pub ? Créez un compte

Bonjour,
Fais ceci :

1/

Diagnostic :

  • Télécharge Bluescreenview (de Nirsoft).

  • Va dans le dossier compressé, puis double-clique sur l'application pour lancer le programme. (il n'est pas nécessaire de décompresser le dossier)

  • Patiente jusqu'à ce qu'une liste de crashes s'affichent. Pour chacun des crashes, clique dessus, va dans Options > Lower Pane Mode > Bluescreen in XP style. En bas va s'afficher le contenu de l'écran bleu, copie le texte (clic droit > Copier) et colle-le dans ta prochaine réponse sur ce forum.

    Pour t'aider : Tuto sur les écrans bleus

    Copyright© Guigui0001

    2/

    Si tu n'est pas rassuré parce que tu crois qu'il y a un virus, fais ceci :

    Diagnostic :

  • Télécharge OTL (de OldTimer[/#ff]) sur ton Bureau.

  • Ferme toutes tes fenêtres, puis double clique sur [#FF8000]OTL.exe
  • pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %SYSTEMDRIVE%\*.*
    %SYSTEMDRIVE%\*.exe
    %PROGRAMFILES%\*.*
    %PROGRAMFILES%\*.
    /md5start
    volsnap.sys
    hidserv.dll
    appmgmts.dll
    eventlog.dll
    winlogon.exe
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    wininet.dll
    wininit.exe
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    explorer.exe
    svchost.exe
    userinit.exe
    qmgr.dll
    ws2_32.dll
    proquota.exe
    imm32.dll
    kernel32.dll
    ndis.sys
    autochk.exe
    spoolsv.exe
    xmlprov.dll
    ntmssvc.dll
    mswsock.dll
    Beep.SYS
    ntfs.sys
    termsrv.dll
    sfcfiles.dll
    st3shark.sys
    winlogon.exe
    wininit.ini
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    c:\$recycle.bin\*.* /s

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt. Copie/colle ici l'ensemble des rapports.
    PS : Les rapports sont aussi enregistrés sur le bureau

    Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu.

    3/

    Télécharge MalwareByte's Anti-Malware :

  • Installe le programme (aide ici)
  • Lance-le et met à jour la base de définition.

  • Choisi ensuite "Exécuter une analyse rapide" puis "Rechercher"
  • Sélectionne les disques dur et clique sur "Lancer l'examen"
  • Laisse l'analyse se faire.
  • A la fin, vérifie que les éléments trouvés soient coché (dans "Résultat de l'examen).
  • Puis clique sur "Supprimer la sélection" en bas.
  • Un redémarrage peut être nécessaire.

  • Un rapport va s'afficher, enregistre-le sur ton bureau.
  • ou sinon, après le démarrage, il se trouvera dans "Rapports/logs"

    @thor : laisse tomber Spybot qui est obsolète et n'importe quel helper te le dira, OTL va scanner ses fichier systèmes donc voir si il y a une quelconque anomalie. Après si tu veux vérifier tes fichiers systèmes :

    Vérification de l'intégrité des fichiers

  • Une fois le PC démarré, va dans Démarrer , puis dans la barre de recherche, tape cmd . Fais un clic droit sur le résultat , puis clique sur Exécuter en tant qu'administrateur .

  • Dans la fenêtre d'invite de commandes (la fenêtre noire), tape sfc/verifyonly et appuie sur entrée.

  • A la fin de l'opération, mets une capture d'écran sur ce topic.

    Pour t'aider : Tuto sur sfc

    Bonjour à tous,
    Je me trouve avec le même problème d'écran bleu intempestif. Je suis également sous Win7.

    Whocrashed me dit hier :
    crash dump file: C:\Windows\Minidump\120311-19531-01.dmp
    This was probably caused by the following module: ntoskrnl.exe (nt+0x7CC10)
    Bugcheck code: 0x1E (0x0, 0x0, 0x0, 0x0)
    Error: KMODE_EXCEPTION_NOT_HANDLED
    file path: C:\Windows\system32\ntoskrnl.exe
    product: Microsoft® Windows® Operating System
    company: Microsoft Corporation
    description: NT Kernel & System
    Bug check description: This indicates that a kernel-mode program generated an exception which the error handler did not catch.
    This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
    The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.


    Et ce matin :
    crash dump file: C:\Windows\memory.dmp
    This was probably caused by the following module: ntkrnlmp.exe (nt!KeBugCheckEx+0x0)
    Bugcheck code: 0xC4 (0x91, 0x2, 0xFFFFF80002249CC0, 0x0)
    Error: DRIVER_VERIFIER_DETECTED_VIOLATION


    Avec Bluescreenview j'ai hier :
    A problem has been detected and Windows has been shut down to prevent damage
    to your computer.

    The problem seems to be caused by the following file: dxgmms1.sys

    KMODE_EXCEPTION_NOT_HANDLED

    If this is the first time you've seen this stop error screen,
    restart your computer. If this screen appears again, follow
    these steps:

    Check to make sure any new hardware or software is properly installed.
    If this is a new installation, ask your hardware or software manufacturer
    for any Windows updates you might need.

    If problems continue, disable or remove any newly installed hardware
    or software. Disable BIOS memory options such as caching or shadowing.
    If you need to use safe mode to remove or disable components, restart
    your computer, press F8 to select Advanced Startup Options, and then
    select Safe Mode.

    Technical Information:

    *** STOP: 0x0000001e (0x0000000000000000, 0x0000000000000000, 0x0000000000000000,
    0x0000000000000000)

    *** dxgmms1.sys - Address 0xfffff88004118095 base at 0xfffff8800410c000 DateStamp
    0x4ce799c1


    Et ce matin :
    A problem has been detected and Windows has been shut down to prevent damage
    to your computer.

    The problem seems to be caused by the following file: USBPORT.SYS

    DRIVER_VERIFIER_DETECTED_VIOLATION

    If this is the first time you've seen this stop error screen,
    restart your computer. If this screen appears again, follow
    these steps:

    Check to make sure any new hardware or software is properly installed.
    If this is a new installation, ask your hardware or software manufacturer
    for any Windows updates you might need.

    If problems continue, disable or remove any newly installed hardware
    or software. Disable BIOS memory options such as caching or shadowing.
    If you need to use safe mode to remove or disable components, restart
    your computer, press F8 to select Advanced Startup Options, and then
    select Safe Mode.

    Technical Information:

    *** STOP: 0x000000c4 (0x0000000000000091, 0x0000000000000002, 0xfffff80002249cc0,
    0x0000000000000000)

    *** USBPORT.SYS - Address 0xfffff88003f308ce base at 0xfffff88003f0e000 DateStamp
    0x4d8c0c08


    Et sfc/verifyonly :
    ... aucune violation d'intégrité

    Je suis perduuuuuu...
    Merci d'avance pour les réponses !

    Tu as des gros problèmes d'incompatibilité de drivers, le mieux est de faire une restauration système a une date où tu n'avais pas de problèmes.
    Tu la fera sous le mode sans échec en tapotant F8 au lancement de ton PC.
    Si la restauration système n'a rien changé, je te conseille de réinstaller windows pour un OS propre.

    Merci de ta réponse. Il n'y a pas moyen de savoir quels sont les drivers en cause ? Quant à une réinstallation... C'est un Windows fourni avec l'ordi, que je viens tout juste d'acheter. Et c'est tout récemment que j'ai fini d'organiser ma bécane et d'installer mes programmes ! En fait je ne sais donc pas quand il n'y avait pas de problèmes... Je suis un peu dans le pétrin, là... Les drivers servent aux périphériques, non ? Donc ça peut être quoi ? L'imprimante ?


    Je te conseille de faire comme demander parce que ton système est bourré d'incompatibilité et tu risque de recevoir encore des BSOD à l'avenir.
    "ntoskrnl.exe" est un processus important pour le bon démarrage de ton système
    "usbport.sys" est un fichier système qui est en lien probablement avec tes drivers de ports USB.

    salut,

    USBPORT.SYS a effectivement rapport aux support USB.

    Pour le reste.
    ntoskrnl.exe a créé l'erreur d'exception (DRIVER_VERIFIER_DETECTED_VIOLATION) .., en rapport avec dxgmms1.sys(KMODE_EXCEPTION_NOT_HANDLED).
    Et puisque dxgmms1.sys a rapport à DirectX.
    C'est soit, un problème avec DirectX, de driver de Carte graphique, ou de compatibilité avec un autre logiciel(antivirus par ex. ou la Carte G.).

    S'il y a eut installation récente; d'un logiciel, driver ou m-à-jours Windows.
    ..désinstaller ça.


    - Vérifier pour un point ! jaune, dans le Gestionnaire de périphérique. Si c'est le cas. À moins que ça vienne d'une installation récente(..à désinstaller). Supprimer le driver et redémarrer.
    - Changer temporairement d'antivirus, pour Microsoft Security Essentiel. Désinstaller tou tautre produit de Symantec.
    - Vérifier pour une m-à-jours de DirectX.
    - Et vérifier pour une m-à-jours des drivers chez le manufaturier de l'ordi. Ou "en 2ième lieu" chez ToutLesDrivers.

    Merci de vos réponses (je ne les découvre qu'aujourd'hui, en faisant une petite visite à tout hasard ; je suis surpris de n'avoir pas reçu de mails de notification...).

    Réinstaller totalement le système d'origine ne servirait pas à grand-chose. Puisque je n'ai pas eu de problèmes tout de suite après avoir installé tous mes programmes sur ce système d'origine, j'ignore totalement duquel de ces programmes à moi peut venir le souci si toutefois il vient de l'un d'entre eux. Je recommencerais forcément la même chose !
    Et les crashes ne sont pas venus à la suite de l'installation d'un nouveau programme que j'aurais installé ensuite bien à part, sinon j'aurais fait le lien entre les crashes et cette nouvelle installation.

    En toute logique il ne peut pas s'agir d'un problème avec les drivers de la carte graphique puisqu'ils ont été fournis par le constructeur avec le système.
    Par ailleurs je n'ai pas de "! jaune", j'ai déjà Microsoft Security Essentiel et n'ai aucun produit de Symantec.

    Je vais regarder pour une mise à jour de DirectX et des drivers de l'ordinateur chez le constructeur...

    Cela dit je n'ai pas eu de nouveau crash suite (peut-être ?) à un petit balayage avec Fix-it qui m'a retiré deux programmes "inutiles ou néfastes" qui se chargeaient au démarrage. Je n'ai pas été foutu de trouver de quels programmes il s'agissait (Fix-it est mal fichu pour ça), mais je l'ai laissé me les retirer quand même me disant que ça ne pourrait pas être pire après.

    Merci encore de vos réponses. :-)
    Lassé par la pub ? Créez un compte