Se connecter / S'enregistrer
Votre question

Plantage ordi écran bleu

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
20 Janvier 2014 21:56:37

Bonjour,
Je ne suis sûrement pas la première à avoir ce problème : mon ordi redémarre tout seul sans rien sauvegarder et s'affiche un message d'erreur blanc sur fond bleu. Je me dit qu'il a peut-être été infecté par un virus mais si je comprends bien chaque problème est différent pour chaque ordi. Aidez-moi s'il vous plaît! Merci d'avance.

Autres pages sur : plantage ordi ecran bleu

a c 614 8 Sécurité
22 Janvier 2014 16:30:53

Bonjour,

Ce n'est pas obligatoirement une infection, non.
Le plus souvent, c'est un souci d'incompatibilité pilote/matériel ou logiciel.

On va regarder :

Télécharge Whocrashed (de Daniel Ternhell) sur ton bureau.

  • Double-clique sur whocrashedSetup.exe pour lancer l'installation.
    (utilisateur de Windows Vista\7\8 : clique droit sur whocrashedSetup.exe et sélectionne "exécuter en tant qu'administrateur")

  • Suis le processus d'installation puis lance le programme.
  • Clique sur "Analyze" en haut.

  • Descend l'ascenseur et copie-moi le contenu de l'encart "Crash Dump Analysis" dans ta prochaine réponse.
    (Note : s'il y de nombreux rapport, seulement les deux derniers)

  • Ferme le programme.
    m
    0
    l
    22 Janvier 2014 16:55:48

    Merci beaucoup!
    Voici les deux derniers rapports obtenus :

    On Thu 09/01/2014 12:24:41 GMT your computer crashed
    crash dump file: C:\windows\Minidump\010914-13338-01.dmp
    This was probably caused by the following module: usbhub.sys (usbhub+0x12A60)
    Bugcheck code: 0xFE (0x8, 0x6, 0x5, 0xFFFFFA80057C6160)
    Error: BUGCODE_USB_DRIVER
    file path: C:\windows\system32\drivers\usbhub.sys
    product: Microsoft® Windows® Operating System
    company: Microsoft Corporation
    description: Default Hub Driver for USB
    Bug check description: This indicates that an error has occurred in a Universal Serial Bus (USB) driver.
    The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system that cannot be identified at this time.



    On Fri 03/01/2014 17:01:36 GMT your computer crashed
    crash dump file: C:\windows\Minidump\010314-12511-01.dmp
    This was probably caused by the following module: usbhub.sys (usbhub+0x12A60)
    Bugcheck code: 0xFE (0x8, 0x6, 0x5, 0xFFFFFA8005469160)
    Error: BUGCODE_USB_DRIVER
    file path: C:\windows\system32\drivers\usbhub.sys
    product: Microsoft® Windows® Operating System
    company: Microsoft Corporation
    description: Default Hub Driver for USB
    Bug check description: This indicates that an error has occurred in a Universal Serial Bus (USB) driver.
    The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system that cannot be identified at this time.
    m
    0
    l
    Contenus similaires
    a c 614 8 Sécurité
    22 Janvier 2014 19:30:36

    Re,

    Tu as branché ces derniers temps un nouveau truc sur tes ports USB ?
    Ou un multiplicateur de prise USB ?
    m
    0
    l
    23 Janvier 2014 17:58:53

    Ah non pas du tout ils sont vides, de temps en temps je branche une clé mais je la retire ensuite. Par contre j'ai remarqué que des fois une boîte de message s'affiche en bas de mon écran pour me dire qu'un périphérique n'a pas pu être détecté ou est mal branché, alors que rien n'est branché, à part mon chargeur.
    m
    0
    l
    a c 614 8 Sécurité
    23 Janvier 2014 22:10:29

    Re,

    Alors il est probable que l'une des prises USB soit en court-circuit/endommagé.

    Il est récent le PC ? Il est encore sous garantie ?
    m
    0
    l
    24 Janvier 2014 17:26:37

    Il date de 2 ans et demi environ, je crois que la garantie est expirée depuis octobre...
    m
    0
    l
    a c 614 8 Sécurité
    24 Janvier 2014 21:34:54

    Re,

    Oui, probablement, c'est deux ans max, sauf extension de garantie.

    Pour vérifier le reste du système :

    Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

    Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.

    Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    • Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
    • Clique sur le bouton Scan.
    • L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
    • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).


  • Poste les deux rapports générés.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

    m
    0
    l
    a c 614 8 Sécurité
    20 Février 2014 19:19:33

    Re-bonsoir ;) 

    Alors cela ne me permet pas de confirmer si y'a bien un souci matériel sur les ports usb, mais on voit deux choses :
    - Tu as des adwares sur le système (logiciel publicitaire), on va nettoyer cela
    - Un périphérique est en erreur, on va s'assurer que ce n'est pas lié à la gestion des ports USB justement.

    à suivre :

    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - Java(TM) 6 Update 23 (64-bit)
    - Java(TM) 6 Update 30 (version obsolètes et vulnérables, tu possèdes une plus récente)

    - Iminent (adware)

    [Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
    Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)

    ~~~~~~~~~~~~~~~~~~~~~~~~~~

    2) /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      (Iminent) C:\Program Files (x86)\Common Files\Umbrella\umbrella.exe
      (Iminent) C:\Program Files (x86)\Iminent\Iminent.exe
      (Iminent) C:\Program Files (x86)\Iminent\Iminent.Messengers.exe
      HKLM-x32\...\Run: [Iminent] - C:\Program Files (x86)\Iminent\Iminent.exe [1074736 2013-07-02] (Iminent)
      HKLM-x32\...\Run: [IminentMessenger] - C:\Program Files (x86)\Iminent\Iminent.Messengers.exe [884784 2013-07-02] (Iminent)
      HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4d0ffdda-2bf1-4bd5-ae50-3f14ed2f8c4d&searchtype=ds&q={searchTerms}
      HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com/?appId=797699F8-1CF7-4AAF-8DF3-D63E60506A03
      HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4d0ffdda-2bf1-4bd5-ae50-3f14ed2f8c4d&searchtype=ds&q={searchTerms}
      SearchScopes: HKLM-x32 - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4d0ffdda-2bf1-4bd5-ae50-3f14ed2f8c4d&searchtype=ds&q={searchTerms}
      SearchScopes: HKLM-x32 - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4d0ffdda-2bf1-4bd5-ae50-3f14ed2f8c4d&searchtype=ds&q={searchTerms}
      SearchScopes: HKLM-x32 - {BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} URL = http://start.iminent.com/?appId=797699F8-1CF7-4AAF-8DF3-D63E60506A03&ref=toolbox&q={searchTerms}
      SearchScopes: HKCU - DefaultScope {BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} URL = http://start.iminent.com/?appId=797699F8-1CF7-4AAF-8DF3-D63E60506A03&ref=toolbox&q={searchTerms}
      SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=4d0ffdda-2bf1-4bd5-ae50-3f14ed2f8c4d&searchtype=ds&q={searchTerms}
      SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=44154A59F926BF7B&affID=119357&tt=110713_91114&tsp=4941
      SearchScopes: HKCU - {1EE851AE-085D-4A71-ACDB-ED9A8E7152DE} URL = http://start.funmoods.com/results.php?f=4&a=bndlr&q={searchTerms}
      SearchScopes: HKCU - {BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} URL = http://start.iminent.com/?appId=797699F8-1CF7-4AAF-8DF3-D63E60506A03&ref=toolbox&q={searchTerms}
      SearchScopes: HKCU - {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={7835DFA5-FE56-11E0-B48D-3859F926BF7C}
      BHO: IMinent WebBooster (BHO) - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files (x86)\Iminent\Minibar.InternetExplorer.BHOx64.dll (SIEN)
      BHO-x32: IMinent WebBooster (BHO) - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files (x86)\Iminent\Minibar.InternetExplorer.BHOx86.dll (SIEN)
      BHO-x32: Facetheme - {de4e75d3-60aa-4f02-a0e4-c8a40576574c} - C:\Program Files (x86)\Object\bho_project.dll (InternetEngine)
      Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
      Toolbar: HKLM-x32 - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
      Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
      Toolbar: HKCU - No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} - No File
      Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll No File
      Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll No File
      CHR Plugin: (Java Deployment Toolkit 6.0.300.12) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll (Sun Microsystems, Inc.)
      CHR Plugin: (Java(TM) Platform SE 6 U30) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
      CHR HKLM-x32\...\Chrome\Extension: [fdloijijlkoblmigdofommgnheckmaki] - C:\Program Files (x86)\Funmoods\funmoods\1.5.11.16\funmoodsOEM.crx [2013-08-26]
      CHR HKLM-x32\...\Chrome\Extension: [kincjchfokkeneeofpeefomkikfkiedl] - C:\Program Files (x86)\Object\chromeaddon.crx [2013-08-26]
      R2 SProtection; C:\Program Files (x86)\Common Files\Umbrella\umbrella.exe [2905408 2014-01-14] (Iminent)
      C:\Program Files (x86)\Funmoods
      C:\Program Files (x86)\Iminent
      C:\Program Files (x86)\Common Files\Umbrella
      Task: {57F1119B-339C-4E8C-B4C5-071FF1CEE797} - System32\Tasks\DSite => C:\Users\Mona\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
      Task: C:\windows\Tasks\DSite.job => C:\Users\Mona\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
      C:\Users\Mona\AppData\Roaming\DSite
      reg: reg delete "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc" /f
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ~~~~~~~~~~~~~~~~~~

    3) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

    /!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Nettoyer.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.

    ~~~~~~~~~~~~~~

    Pour voir quel périphérique est en erreur, télécharge ce programme :

    http://www.zhangduo.com/udi.html

    Une fois lancé, tu devrais avoir comme sur l'image une ligne en rouge
    Fais-moi la capture d'écran :
    Faire et héberger une capture d'écran

    :jap: 
  • [/i]
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS