Votre question

Probleme xp resolu

Tags :
  • Écran bleu
  • Système d'exploitation
Dernière réponse : dans Systèmes d'exploitation
12 Avril 2011 18:49:02

Ecran bleu : BSOD :

BSOD = Blue Screen Of Death (Ecran bleu de la mort)

C'est l'écran qui apparaît lors d'un plantage complet de l'ordinateur.
L'ordinateur est bloqué. On ne peut plus rien faire.
Pour le redémarrer :
- appuyer sur le bouton RESET situé sur la façade avant de l'ordinateur,
ou, s'il n'y a pas de bouton RESET :
- maintenir le bouton d'allumage pendant quelques secondes, le temps que l'ordinateur s'éteigne.



Si l'ordinateur redémarre automatiquement, il faut désactiver cette fonction.



Voir aussi ma page : Blocage ou plantage de l'ordinateur





Contribution de Jean-François (JF) sur le forum Microsoft :

Les BSOD sont en général causés par un pilote.
Il faut faire des recherches à partir des informations donnés par le BSOD ou analyser le dump créé par Windows.
http://benquet.com/bsod.aspx

On peut s'aider de logiciels gratuits :
WhoCrashed interprète pour vous les fichiers créés par windows au moment du plantage.

Sur Gratilog :
http://www.gratilog.net/xoops/modules/mydownloads/singl...

Sur Libellulles :
http://www.libellules.ch/dotclear/index.php?post/2009/0...

Comment trouver l’origine d’un plantage Windows même sans écran bleu
http://www.korben.info/comment-trouver-lorigine-dun-pla...

En anglais :
http://www.resplendence.com/whocrashed

Il faut installer le pack "Debugging Tools for Windows" que WhoCrashed utilise pour titrer ses infos
Debugging Tools for Windows - Overview
http://www.microsoft.com/whdc/DevTools/Debugging/defaul...

BlueScreenView de Nir Sofer
ne nécessite pas le debugging Tools
http://www.nirsoft.net
http://www.nirsoft.net/utils/
http://www.nirsoft.net/utils/bluescreenview.zip
http://www.nirsoft.net/utils/blue_screen_view.html



Exemple de BSOD :

Dans ce cas, l'ordinateur redémarre automatiquement, en boucle :



Défaillance d'un fichier du Registre
Le Registre ne peut pas charger la ruche (fichier) :
\SystemRoot\System32\Config\SOFTWARE ou son journal ou sa copie
Il est endommagé, absent ou protégé contre l'écriture.





BSOD : Les écrans bleus sous Windows et leurs codes d'erreur
http://www.oxygenepc.com/forum/bsod-les-ecrans-bleus-so...





L'Observateur d'événement :

Il permet parfois de donner une piste sur l'origine d'un problème.



Accéder à l'Observateur d'événements :

Deux manières d'accéder à l'Observateur d'événements :

Panneau de configuration Outils d'administration, Observateur d'événements.

ou :

- menu Démarrer, Exécuter…,
- taper :
eventvwr.msc
- cliquer sur Ok.



Consultation de l'Observateur d'événements :

Il y a deux parties principales :
- Système
- Application
C'est là où se trouvent listés les problèmes rencontrés sur l'ordinateur.

PS : Si l'erreur recherchée fait suite à un plantage de l'ordinateur, l'Observateur d'événements n'a pas le temps de répertorier un dysfonctionnement.



Dans la partie gauche :
- cliquer sur Système,

Dans la partie droite :
- repérer les entrées présentant des icônes d'avertissement ou d'erreur :




- remarquer que les événements (nombreux : regarder la taille de l'ascenseur) s'affichent par ordre d'exécution.
On peut donc identifier la date et l'heure à laquelle les problèmes sont survenus, et éventuellement les circonstances (démarrage de l'ordinateur, branchement d'un périphérique, etc.)

- double-cliquer sur une ligne marquée par une erreur ou un avertissement :



- remarquer les flèches haut et bas sur la droite permettant de faire défiler les événements.

- noter le numéro : ID éven pour rechercher sa signification sur les sites suivants :
http://fspsa.free.fr/eventid.htm
(les renseignements disponibles sont malheureusement en anglais).

Voir aussi :
http://saamu.net/topic190.html



Supprimer les enregistrements de l'Observateur d'événements :

Pour éviter de conserver une liste longue (et inexploitable) d'événements, on peut supprimer périodiquement les événements, éventuellement en les enregistrant :

Dans la partie droite :
- cliquer avec le bouton droit sur "Système",
- sélectionner "Effacer tous les événements"





- cliquer sur Oui pour accepter l'enregistrement des événements.





Dans la boîte de dialogue d'enregistrement :
- nommer le fichier (je propose sys pour système et app pour applications),
- cliquer sur Oui pour effacer le précédent fichier enregistré.

- recommencer l'opération pour la partie "Application"

PS : La partie Sécurité n'est pas activée par défaut. On peut l'activer, sur Windows XP Pro, dans gpedit.msc



MyEventViewer :

MyEventViewer de Nirsoft est un petit programme, gratuit, et qui ne s'installe pas (stand alone)
Il appporte quelques améliorations à l'Observateur d'événements.
- allows you to watch multiple event logs in one list, as well as the event description and data are displayed in the main window, instead of opening a new one.
- Also, with MyEventViewer you can easily select multiple event items and then save them to HTML/Text/XML file, or copy them to the clipboard (Ctrl+C) and then paste them into Excel.

MyEventViewer v1.40 - Alternative to the standard event viewer of Windows :
http://www.nirsoft.net/utils/my_event_viewer.html

Compatible : Windows 2000, Windows XP, Windows 2003 Server, et Windows Vista





Les dossiers NtUninstall :

A l'intérieur du dossier Windows, on trouve des dossiers bleus commençant par : $NtUninstall



Ce sont des dossiers de sauvegarde des mises à jour effectuées par Windows Update. Ils permettent de désinstaller la(les) mise(s) à jour en cas de dysfonctionnement.

Si aucun problème n'est constaté après la mise à jour, on peut supprimer ces dossiers avec le script conçu par JCBellamy.

voir ici :
http://www.bellamyjc.org/fr/windows2000.html#Ntuninstal...

Télécharger deluninstall.vbs :

- cliquer avec le bouton droit sur le lien suivant :
http://www.bellamyjc.org/download/vbs/deluninstall.vbs
- sélectionner "Enregistrer la cible sous...".

(ou cliquer ici)

Après téléchargement :
- double-cliquer sur le fichier deluninstall,
- patientez,
Dans la page web qui s'affiche :
- cocher la case en haut à gauche pour sélectionnert toutes les entrées,
- cliquer sur "Supprimer".

PS : Il est préférable d'utiliser le script de JCBellamy plutôt que de supprimer manuellement les dossiers. Ceci car le script supprime, en même temps, les entrées correspondantes dans la Base de Registre.





Le dossier $hf_mig$ :

Il ne faut pas supprimer le dossier $hf_mig$ !...
MAIS on peut contourner ce problème en le déplaçant.

Selon Jean-Claude Bellamy :
http://www.bellamyjc.org/fr/windowsxp2003.html#hf_mig
"il contient tous les correctifs, patches de sécurité, ... et son rôle est de garantir une cohérence entre les versions de fichiers installés avec ces correctifs."

"... Le problème qui peut survenir est que ce dossier peut devenir très volumineux !
(par exemple sous XP SP2 il frôle les 300 Mo)..."

Jean-Claude explique comment déplacer ce dossier sur une autre partition.

Il faut :
- que la partition contenant le système et la partition où l'on va déplacer $hf_mig$ soient toutes les deux de type NTFS (impératif!)
- disposer de l'utilitaire junction de Mark RUSSINOVICH téléchargeable gratuitement sur le site Microsoft :

Junction v1.04 Par Mark Russinovich
http://technet.microsoft.com/fr-fr/sysinternals/bb89676...



Ici, mon dossier $hf_mig$ de 1.32 Go :

Il faut noter que mon installation de Windows XP date de 2004 : 6 ans sans formater ni réinstaller !





Détails sur la procédure :

Attention :
- S'asurer que la parition de destination est bien une partition en NTFS
- Suivre en priorité les indications sur la page de JC Bellamy :
http://www.bellamyjc.org/fr/windowsxp2003.html#hf_mig



1 - Déplacer le dossier $hf_mig$ :

Sur une autre partition, ou un autre disque (NTFS) :
- créer un dossier $hf_mig$

PS : on peut choisir n'importe quel nom.

- copier le dossier C:\Windows\$hf_mig$
dans F:\$hf_mig$

Cela donne :



Lorsque la copie est effectuée :
- supprimer le dossier original : C:\Windows\$hf_mig$



2 - Installer le programme junction :

A la racine du disque où est installé Windows :
- créer un nouveau dossier,
- nommer le dossier sysinternals

- mettre le programme junction à l'intérieur



3 - Utiliser le programme junction :

- ouvrir une fenêtre d'Invite de commandes
(menu Démarrer, Tous les programmes, Accessoires)

Dans la fenêtre d'Invite de commandes :

Remonter à la racine du disque :
- taper : cd\

Aller dans le dossier sysinternals :
- taper : cd sysinternals

Lancer la commange :
- taper : junction c:\windows\$hf_mig$ F:\$hf_mig$

Cela donne :





En cas de problème :

En cas de suppression involontaire du dossier $hf_mig$ :
- utiliser aussitôt un logiciel de récupération de données (voir ma page)

J'ai supprimé $hf_mig$ comment faire ?
http://www.eggheadcafe.com/software/aspnet/33828004/jai...





Problèmes d'imprimante :

L'utilisation d'une imprimante peut occasionner beaucoup de problèmes.
Trois causes principales possibles :
- Le système d'exploitation,
- Le pilote de l'imprimante,
- L'imprimante et sa connexion à l'ordinateur.





Problème de spooleur :

Le spooler est une mémoire tampon / un fichier dans lequel sont transférées les données à imprimer avant l'impression.
Cela justifie parfois des lenteurs d'impression : l'imprimante met un certain temps à réagir avant de commencer l'impression.



L'impression est parfois bloquée, et il faut supprimer les documents en cours d'impression
Il y a deux méthodes :





1) Annulation simple d'une impression :

Cela peut se faire simplement par l'icône de l'imprimante dans la Zone de notification (en bas à droite)

- cliquer avec le bouton droit sur l'icône de l'imprimante,
- sélectionner l'imprimante





Dans la fenêtre listant les documents en attente d'impression :
- cliquer avec le bouton droit sur le document à supprimer de la file d'attente,
- sélectionner Annuler

ou :
- menu Imprimante, Annuler tous les documents







2) Annulation d'une impression en vidant le spooleur :

Si la manipulation précédente n'a pas fonctionné, il faut arrêter le spooleur et supprimer le(s) document(s) manuellement.



1- Arrêter le spooler :

- menu Démarrer, Exécuter...
- taper (ou copier-coller) :
cmd /k net stop spooler





2 - Vider le spooler :

- aller dans le dossier :
C:\WINDOWS\system32\spool\PRINTERS

- supprimer le contenu du dossier PRINTERS





3 - Redémarrer le spooler :

- menu Démarrer, Exécuter...
- taper (ou copier-coller) :
cmd /k net start spooler





Problèmes de lenteur :

Les problèmes de lenteur sont souvent dus à des programmes résidents (voir des virus) qui accaparent la mémoire de l'ordinateur et ralentissent son fonctionnement.

Voir ma page :
- Les programmes résidents
(pour comprendre l'utilité et le fonctionnement des programmes qui s'activent en "arrière-plan"

Voir ma page :
- HijackThis
Pour examiner les programmes installés sur l'ordinateur et vérifier qu'il n'y a pas de virus ou de spyware.





Contrôleur IDE en mode PIO :

C'est une panne "classique" et très handicapante sous Windows XP.
Elle concerne les disques durs ou lecteur IDE

Symptôme : l'ordinateur est extrêmement lent, au démarrage et à la moindre manipulation. Il est inutilisable.

Cause : Un problème de lecteur de disque a fait "rétrograder" la vitesse du canal IDE du mode DMA en mode PIO (mode ancien beaucoup moins rapide.

- cliquer avec le bouton droit sur Poste de Travail,
- sélectionner Propriétés.

Dans Propriétés système :
- onglet Matériel,
- cliquer sur Gestionnaire de périphériques,

Dans le Gestionnaire de périphériques :
- double-cliquer sur Contrôleurs ATA/ATAPI IDE,
- double-cliquer sur Canal IDE principal ou Canal IDE secondaire,

Dans la fenêtre de Propriétés :
- onglet Paramètres avancés,
- sélectionner le mode de transfert : DMA si possible







Problèmes de lenteur en réseau :

Des problèmes de lenteur sont parfois dus à une activité de réseau.
Exemple : partage d'imprimante(s) ou de dossier(s) sur le réseau.

La première chose à faire, particulièrement lorsque l'ordinateur met du temps à s'éteindre, et reste longtemps sur "Fermeture de session" :
- déconnecter le câble réseau de l'ordinateur.



Se connecter à des dossiers partagés :

Pour se connecter sur des dossiers partagés, il vaut mieux :
- utiliser une adresse IP fixe pour chaque ordinateur (voir)

Se connecter par l'intermédiaire de l'adresse IP (ex : 162.168.1.10)

De deux façons :

- menu Démarrer, Exécuter...
- taper l'adresse IP précédée de \\
ou :
- cliquer avec le bouton droit sur Poste de Travail (XP) ou Ordinateur (Vista), sélectionner "Connecter un lecteur réseau".
- taper l'adresse IP précédée de \\



Eviter l'utilisation du Voisinage réseau qui est très lent d'accès et dont les partages mettent beaucoup de temps à être visibles.
Eviter l'utilisation du nom de l'ordinateur (ex : PC-de-Machin)



Voir :

JCBellamy.net - A propos des "Browsers" (Explorateurs de réseau Microsoft)

support.microsoft.com - Description du service Explorateur d'ordinateurs de Microsoft
http://support.microsoft.com/kb/188001/fr





Problèmes de démarrage :



Profil endommagé :

Symptôme : Un message s'affiche au démarrage de la session :
"Windows ne peut pas charger votre profil car il semble endommagé"

- il faut créer un nouveau compte pour récupérer les données de l'ancien.

Voir :
http://www.d2i.ch/pn/az/p.html#p020
http://a.vouillon.online.fr/faq-winxp.htm#177

Microsoft.com :
http://support.microsoft.com/?id=318011
http://support.microsoft.com/kb/811151





NTLDR manquant :

Symptôme : Un message s'affiche au démarrage de l'ordinateur spécifiant que le fichier NTLDR est manquant.

NTLDR (et non pas NTDLR) = NT LoaDeR



Cause :
Il peut s'agir des fichiers de démarrage endommagés = réparer avec fixboot
Cela peut aussi être dû à une défaillance du disque dur = récupérer les fichiers avec un boitier externe USB par ex.



Utiliser la Console de récupération (voir) :
- taper fixboot
ou :
- recopier les fichiers ntldr et Ntdetect.com à partir du répertoire i386 du cd-rom Windows XP



Voir aussi :

Ntldr est manquant " ou " Windows XP n' a pas pu démarrer car le fichier suivant est manquant ou endommagé :WINDOWS\SYSTEM32\CONFIG\SYSTEM NTLDR MISSING " ou " Erreur lors du chargement du système d' exploitation " :
http://jabrunet.mvps.org/main7.html#176

Commentcamarche.net : NTLDR - Boot.ini - NTDETECT Manquant
http://www.commentcamarche.net/faq/sujet-601-ntldr-boot...





\%systemroot%\system32\config\software manquant ou corrompu :

Problèmes de démarrage causés par un endommagement de la Base de Registre.
Il faut utiliser la Restauration du système pour revenir à un point de restauration antérieur, le plus souvent en utilisant la Console de récupération.

Voir les liens ci-dessous :

"Le registre ne peut charger la ruche \systemroot\system32\config\software ou son journal ou sa copie. Ce type de message signifie que la ruche du registre est corrompue ou manquante."

Voir :
http://a.vouillon.free.fr/faq-winxp.htm#111



Lorsque vous tentez de démarrer Windows XP, en mode normal ou mode sans échec, un message tel que celui-ci apparait: Windows XP n'a pas pu démarrer car le fichier suivant est manquant ou endommagé : \WINDOWS\SYSTEM32\CONFIG\SYSTEM

ou Windows XP n'a pas pu démarrer car le fichier suivant est manquant ou endommagé : \WINDOWS\SYSTEM32\CONFIG\SOFTWARE

Voir :
Réparer \WINDOWS\SYSTEM32 \CONFIG\SYSTEM manquant
http://www.vista-xp.fr/forum/topic183.html





Problème de redémarrage automatique /intempestif :

Quand l'ordinateur redémarre en boucle ( dès le lancement effectué, l'écran du Bios s'affiche et l'ordinateur redémarre), il peut s'agir d'un conflit au niveau du matériel ou d'un fichier.
Ce conflit s'affiche normalement sur un écran bleu (BSOD); Mais on ne peut consulter cet écran puisque, évidemment, Windows est programmé pour redémarrer automatiquement en cas de problème (quelle ingéniosité...)



Pour désactiver le redémarrage automatique :

- cliquer avec le bouton droit sur Poste de Travail, sélectionner Propriétés,
ou :
- menu Démarrer, Panneau de configuration, Système,

Dans le Panneau de configuration Système :
- onglet Avancé,
Dans "Démarrage et récupération" :
- cliquer sur Paramètres,
Dans "Défaillance du système" :
- décocher "Redémarrer automatiquement".





En désactivant le redémarrage automatique, lors du plantage suivant, on obtient l'écran bleu (BSOD) qui peut donner des indices sur l'origine de la panne.

Vérifier si une erreur est mentionnée dans l'Observateur d'événements :
- Panneau de Configuration, Outils d'administration, Observateur d'événements.



Fichier dump :

Une solution peut être d'analyser les fichiers dump générées à la suite du plantage.

Tech-Ed 2002 : Analyser un Dump par Laurent Ellerbach
http://www.laboratoire-microsoft.org/articles/teched_20...



Causes possibles :

Barrette mémoire défectueuse :
- enlever, une à une les barrettes mémoire,
ou / et :
- tester les barrettes mémoire avec Windows Memory Diagnostic ou Memtest (voir ma page)

Surchauffe de l'ordinateur :
Si le redémarrage s'effectue lorsque l'ordinateur est "chaud", cela peut être dû à une surchauffe.
exemple : ventilateur du processeur hors d'usage, ou intérieur du boitier poussiéreux.

- ouvrir le boitier, nettoyer la poussière (très délicatement sur les pales de ventilateur), allumer l'ordinateur pour vérifier le bon fonctionnement du(des) ventilateur(s).

Pour contrôler la température, on peut utiliser un logiciel :
- voir utilitaires de la carte mère (ex : Core Center sur MSI),
- installer PCWizard : http://www.cpuid.com/pcwizard.php
- d'autres utilitaires sont disponibles... (voir ma page)



Voir :
Commentcamarche.net - [Plantage] Reboot intempestif du PC


Autres pages sur : probleme resolu

Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS