[RESOLU] BSOD Ntoskrnl.exe et KMODE_EXCEPTION_NOT_HANDLED

BSOD Ntoskrnl.exe et KMODE_EXCEPTION_NOT_HANDLED [RESOLU] - Win 7 - Windows & Software

Marsh Posté le 08-07-2013 à 02:17:48    

Salut à tous !  :D  
 
Bon, j'ai l'air heureux comme ça mais en fait pas trop, je m'explique :
 
Mon problème a commencé vers fevrier/mars, alors que je voulais uploader une image sur le net, mon pc se tape un BSOD ! Très vite je me rends compte qu'il y a 3 manips que je ne peux plus faire sans quoi je me tape ce même BSOD :
-Chercher l'emplacement ou uploader un fichier via le bouton "parcourir"
-Clic droit sur un élément et sélectionner : "Restaurer les versions précédentes"
-Aller dans certains onglets lorsque je vais dans les propriétés d'un dossier, par exemple l'onglet "Partage".
 
Et tant que je ne fais pas ces manips tout marche impec ! Du moins c'est plus ou moins le cas, je m'explique : Vers fin Mai et il y a quelques jours après un dépoussiérage de ma tour (que j'avais pas fait depuis 2 ans, càd depuis que je l'ai  :lol: ) il m'est arrivé d'avoir ces BSOD, mais au demarrage !
Mais chose étrange, je pouvais rester quelques minutes sur le bureau puis BIM BAM ! Ecran bleu dans ta face. Et bizarrement après 3/4 démarrages ça remarchait impec, mais sans que le problème ait disparu (Bah oui, hein, sinon c'est trop facile  :( )
 
Voici un rapport d'un de mes BSOD avec WhoCrashed :
 

Spoiler :

On Fri 05/07/2013 21:43:14 GMT your computer crashed
crash dump file: C:\Windows\Minidump\070513-23696-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x75C00)
Bugcheck code: 0x1E (0xFFFFFFFFC0000005, 0xFFFFF8800AC97B80, 0x0, 0x0)
Error: KMODE_EXCEPTION_NOT_HANDLED
file path: C:\Windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a kernel-mode program generated an exception which the error handler did not catch.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.
-
-
On Fri 05/07/2013 21:43:14 GMT your computer crashed
crash dump file: C:\Windows\memory.dmp
This was probably caused by the following module: ksecdd.sys (ksecdd+0x26B3)
Bugcheck code: 0x1E (0xFFFFFFFFC0000005, 0xFFFFF8800AC97B80, 0x0, 0x0)
Error: KMODE_EXCEPTION_NOT_HANDLED
file path: C:\Windows\system32\drivers\ksecdd.sys
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: Kernel Security Support Provider Interface
Bug check description: This indicates that a kernel-mode program generated an exception which the error handler did not catch.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system that cannot be identified at this time.


 
J'ai toujours eu le MEME message d'erreur concernant Ntoskrnl.exe avec mes quelques 40/50 BSOD que j'ai du avoir, sauf que là d'après le logiciel j'en ai eu deux en même temps ?! Ksecdd.sys ? Kezako ?  :??:  
D'après google celà concerne Windows. Autant Ntoskrnl.exe me fait la misère depuis que j'ai ce prob, mais Ksecdd.sys s'est invité sur le tard visiblement  :heink:  
 
J'ai testé en mode SANS ECHEC, et j'ai vu que ces deux éléments étaient chargés par Windows. Et, miracle ! Je peux faire ces 3 manips sans aucun soucis ! Le problème m'a donc l'air d'être de nature logicielle. Mais quel peut bien être le truc qui fait foirer ma machine ?
 
Voici donc ce que j'ai fait :
-Test de la RAM avec MEMTEST86+, aucune erreur trouvée sur 17 passes et 10 heures de test.
-sfc/ scannow et un cdhdsk au demarrage, aucun problème trouvé.
-Scan avec Avast (RAS), MBAM (3 fichiers infectés d'un keygen de sony vegas), Spybot Search&Destroy (quelques 100/200 fichiers d'une menace de level 5 et moins) et Ccleaner avec nettoyage du registre.
-Dépoussiérage de la tour, cependant il y a un truc que j'ai pas depoussiéré puisque j'avais peur de faire une connerie, ça concerne un ventilo (j'en ai 3 dans ma tours)
-Mise à jour des drivers mais là j'ai un Hic. En effet, après une analyse de ma-config.com, j'ai beau avoir installé les MàJ des drivers de ma carte réseau, de ma souris et de la carte-mère mais rien à faire ! Lorsque que je relance une analyse ma-config, je revois encore les Màj qui me sont proposées comme si l'installation n'avait pas aboutie !
 
Bref, ça fait une description très détaillée mais j'ai réellement besoin de votre aide. Je sais qu'il y a beaucoup d'autres choses à tenter mais j'ai besoin de l'avis d'experts, ce pourquoi je fait appel à vous :cry:
 
Je vous remercie d'avance !
 
Cordialement,
 
Jaylaraj.


Message édité par Jaylaraj le 12-07-2013 à 15:47:45
Reply

Marsh Posté le 08-07-2013 à 02:17:48   

Reply

Marsh Posté le 08-07-2013 à 06:58:00    

Bonjour,
 
Je vous invite à faire pour commencer, une désinfection plus poussée de votre PC car à priori, vous semblez avoir un problème avec le système qui est instable.
 
 
Je vous laisse voir avec Malewarebleach qui va vous prendre en charge pour l'analyse ZPHDiag.


Message édité par monk521 le 08-07-2013 à 07:46:50
Reply

Marsh Posté le 08-07-2013 à 12:54:45    

Bonjour monk521, merci d'avoir répondu ! :)
Dois-je attendre que Malewarebleach me fasse signe ? Ou faut-il que j'installe dès lors ZPHDiag pour lancer une analyse ?

Reply

Marsh Posté le 08-07-2013 à 13:03:07    

Oui, attendez-le, je l'ai prévenu et il sera en ligne en fin d’après midi ( vers 18 heures ).


Message édité par monk521 le 08-07-2013 à 13:03:25
Reply

Marsh Posté le 08-07-2013 à 13:12:58    

Parfait, je vous remercie ^^
J'attendrais jusqu'à ce soir alors :)

Reply

Marsh Posté le 08-07-2013 à 17:38:27    

Salut jaylaraj, (tu m'étonnes !)  ;)  
 
Sur le coup, je ne suis pas convaincu que tes soucis viennent d'une bestiole. Ceci dit, un contrôle ne coûte rien si ce n'est du temps et pas mal de manips à faire.
 
J'attire ton attention sur le fait que la charte des forums d'Hadware.fr interdit de poster les rapports directement sur le forum :non:  
 
Tu vas donc héberger tous les rapports demandés sur le site de Cjoint (ci-joint) ou tout autre héberger de fichier de ton choix.
 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Dans un premier temps, tu vas virer spybot de ton pc, ce programme est totalement dépassé de nos jours.
 
Ensuite :
 
==> RogueKiller :
 

  • Quitte tous les programmes en cours !
  • Télécharge sur le bureau RogueKiller (créé par Tigzy)
  • Choisis la version correspondant à ton système d'exploitation (32 ou 64 bits)
  • Clique sur [Scan]
  • Puis clique sur [Rapport] une fois le scan terminé.
  • Héberge le rapport sur le site ci-joint et colle le lien de lecture dans ta prochaine réponse.


==> Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista Windows 7 et Windows 8 clic droit sur le fichier téléchargé et "Executer en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Executer en tant  qu'administrateur"


 
http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
http://img94.xooimage.com/files/d/d/a/zhpdiag-setup-3bfae9a.jpg
 
 

  • Clique sur OK
  • Clique en haut à droite sur le tournevis (1), sur la fenêtre qui s'ouvre clique sur Tous(2)
  • Clique en haut à gauche sur la loupe avec le signe +(3)


http://rue-du-montceau.pagesperso-orange.fr/crbst_ZHPDiag01.png?v=2a29m05x6kejx
 

  • Laisse le scan se dérouler


http://img81.xooimage.com/files/3/e/3/traitement-en-cours-35eef93.jpg
 

  • Le scan terminé, clique sur la disquette http://img77.xooimage.com/files/7/1/4/disquette-33bec74.jpg
  • Enregistre le rapport sur le bureau, copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.
  • Sinon le rapport se trouvera aussi ici ==> c:\ZHP\ZHPDiag.txt


 
Note : Tu as donc 2 rapports à me transmettre  
 
- Roguekiller en mode scan
- ZHPDiag
 
++

Reply

Marsh Posté le 08-07-2013 à 18:34:25    


 
:D  
 
Salut à toi Malwarebleach, et merci de bien vouloir m'accorder du temps ! :)
Voici les deux rapports que tu m'as demandé :
 
RogueKiller : http://cjoint.com/data/0GisB5VlQ98.htm
 
et
 
ZHPDiag : http://cjoint.com/data/0GisFXaqBu1.htm
 
Voilà ^^

Reply

Marsh Posté le 08-07-2013 à 19:17:06    

OKay,
 
==> Roguekiller :
 

  • Quitte tous les programmes en cours !
  • Relance RogueKiller (créé par Tigzy)
  • Clique sur [Suppression]
  • Puis clique sur [Rapport] une fois le scan terminé
  • Redémarre ton ordinateur Très important
  • copie-colle le lien ci-joint du rapport dans ta nouvelle réponse.


(le rapport est également sur le bureau)
 
==> Adwcleaner :
 
Tu as des traces d'adware sur ton ordinateur. Fais attention à 01.net et Softonic, ne télécharges rien sur ces deux sites, les programmes sont modifiés pour ajouter des saloperies pour faire du fric sur notre dos.
 

  • Télécharge AdwCleaner (d'Xplode) sur ton bureau.
  • Lance le, clique sur [Suppression] puis patiente le temps du scan.
  • Une fois le scan fini, un rapport s'ouvrira. copie/colle le lien ci-joint du rapport dans ta prochaine réponse.


    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
 
 
Aide en vidéo ici : http://www.youtube.com/watch?v=vOa [...] e=youtu.be
 
==> Junkware Removal Tool :
 
Télécharge Junkware Removal Tool enregistre ce fichier sur le bureau.
 
   

  • Ferme tous tes navigateurs Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.

   

  • Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

   

  • NB: Le bureau disparaitra un instant, c'est normal.

   

  • Laisse le programme travailler ne touche plus à rien

   

  • Héberge le rapport généré à la fin de l'analyse sur ci-joint et copie/colle le lien dans ta nouvelle réponse


 
Tutoriel explicatif en cas de besoin : Ici
 
==> ZHPdiag :
 
Fais un nouveau rapport avec ZHPDiag.
 
Note : J'attends 4 rapports  
 
- RogueKiller en mode suppression
- Adwcleaner en mode suppression
- JRT
- ZHPDiag
 
 
 
 
 
 
 

Reply

Marsh Posté le 08-07-2013 à 21:15:06    

Voici :) :

 

RogueKiller : http://cjoint.com/data/0GivmEs5eX4.htm

 

AdwCleaner : http://cjoint.com/data/0GivnhFbisu.htm

 

JRT : http://cjoint.com/data/0GivnLKKKYg.htm

 

et enfin ZHPDiag : http://cjoint.com/data/0GivozgT6WB.htm

 

Merci pour 01.net, j'ai souvent téléchargé là-bas :)


Message édité par Jaylaraj le 08-07-2013 à 21:18:17
Reply

Marsh Posté le 08-07-2013 à 21:25:04    

Citation :

pour 01.net, j'ai souvent téléchargé là-bas :)


 
Comme un peu tout le monde, je te conseil de laisser tomber ce site pour le bien de ton pc !
 

  • Quitte tous les programmes en cours !
  • Relance RogueKiller (créé par Tigzy)
  • Clique sur [Scan]
  • Puis clique sur [Proxy RAZ] une fois le scan terminé
  • Clique sur [Rapport]


  • Redémarre ton ordinateur


  • copie-colle le lien ci-joint du rapport dans ta nouvelle réponse.


(le rapport est également sur le bureau)
 
Comment se comporte ton pc ?

Reply

Marsh Posté le 08-07-2013 à 21:25:04   

Reply

Marsh Posté le 08-07-2013 à 21:36:50    

Je viens de relancer un scan et le logiciel m'a trouvé deux elements du registre et un autre dans l'onglet "proxy", c'est normal ? Je supprime et je relance un scan ou bien je clique tout de meme sur proxy RAZ ? :??:


Message édité par Jaylaraj le 08-07-2013 à 21:37:56
Reply

Marsh Posté le 08-07-2013 à 21:48:43    

utilises la fonction proxy et envoies le rapport

Reply

Marsh Posté le 08-07-2013 à 21:59:27    

Voilà le rapport :
 
http://cjoint.com/data/0Giv6k9kwE0.htm
 
Bon en revanche j'ai tenté une manip et nan, toujours BSOD...

Reply

Marsh Posté le 08-07-2013 à 22:13:50    

Citation :

Bon en revanche j'ai tenté une manip et nan, toujours BSOD...


 
Quelle manip ?
 
Relance roguekiller, choisis le mode suppression, redémarres ton pc et envoies le rapport stp.
 
Envoies aussi un rapport ZHPdiag tout neuf !
 

  • Télécharge Blue screen View
  • Décompresse l'archive sur ton Bureau.
  • Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)


  • A la fin du scan, , clique sur Edit puis Select All.
  • Puis Go File et Save Selected Items.
  • Sauve le rapport sous BSOD.txt.
  • Héberge le fichier BSOD.txt sur ci-joint et envoies le lien du rapport stp

Reply

Marsh Posté le 08-07-2013 à 22:16:59    

Oh la vache, j'ai encore des BSOD au demarrage, là !
Un avec ntoskrnl.exe (22h08) et un autre (22h10) avec deux bsod en même temps concernant ntoskrnl.exe (toujours) et aswtdi.sys (concernant avast)

 

Punaise, j'ai l'impression que j'arriverais jamais à en venir à bout..

 
Citation :

Quelle manip ?

 

Celle-là :

Citation :

Clic droit sur un élément et sélectionner : "Restaurer les versions précédentes"

 

Je crois qu'il va me falloir encore plusieurs demarrages pour pouvoir lancer correctement le mode normal sans BSOD 5min après l'ouverture de la session, put**n.
Est-ce que je peux faire correctement ces manips en mode sans echec avec prise en charge réseau ?


Message édité par Jaylaraj le 08-07-2013 à 22:24:33
Reply

Marsh Posté le 08-07-2013 à 22:25:45    

Arrête tes manips, elles créent des BSOD, envoies moi les rapports demandés stp.

Reply

Marsh Posté le 08-07-2013 à 22:30:39    

Mais je peux plus rien faire, là, j'ai des BSOD 30 secondes après l'ouverture de la session, même après 4 redémarrages ! :/
Je crois que je vais devoir faire une restauration système...

Reply

Marsh Posté le 08-07-2013 à 22:35:18    

Pas la peine de faire une restauration système. Je pense sérieusement que tu as des pb avec ta RAM ou les slots de ta carte mère, c'est significatif. Ta RAM chauffe depuis le début des manips et du coup BSOD.
 
Stoppe ton pc et laisse le refroidir, tu verras une différence, BSOD oui, mais surement moins rapidement.
 
 

Reply

Marsh Posté le 08-07-2013 à 22:40:02    

La Ram je l'ai testée avec Memtest, donc je pense que de côté-là ça va bien.
 
Après la carte mère ça m'a l'air d'être fortement probable... Mais comment expliquer les BSOD au démarrage alors que je n'avais plus utilisé le pc pendant 13/14 h ?
 
Pourtant en 5 mois j'ai jamais eu de BSOD en dehors de ces manips sauf 2 fois et maintenant...
J'ai remarqué d'après Speedfan que mon GPU surchauffait en permanence, d'ailleurs (55 à 65°) et que ces derniers jours mon ventilo pousse beaucoup plus (depuis le dépoussiérage que j'ai fait le 04) => des fois il est calme et des fois il ventile fort !
 
Je vais recup quelques données via le mode sans echec, histoire de pas avoir de mauvaises surprises :/


Message édité par Jaylaraj le 08-07-2013 à 22:42:47
Reply

Marsh Posté le 09-07-2013 à 13:25:05    

Bon, j'ai réussi à l'allumer ce matins sur deux sessions de 15/20 min histoire de faire les manips, pas de BSOD.
Voilà les 3 rapports que tu m'as demandé :

RogueKiller :
http://cjoint.com/13ju/CGjnwgJo0OG.htm

 

ZHPDiag : http://cjoint.com/13ju/CGjnxeMPJqc.htm

 

Blue screen viewer : http://cjoint.com/13ju/CGjnyTrLOdz.htm

 


Message édité par Jaylaraj le 09-07-2013 à 13:25:49
Reply

Marsh Posté le 09-07-2013 à 22:06:38    

Salut,
 
Il reste de merdes à nettoyer, mais rien qui pourrait causer des BSOD.
 
Les causes de tes BSOD sont multiples, mais en général pour ce type de panne, il s'agit de la RAM , carte mère ou alim et bien sur surchauffe
Si tu as plusieurs barrettes les as tu testé une par une avec Memtest ?

Reply

Marsh Posté le 09-07-2013 à 23:34:35    

Nope je les ai pas faites une par une. J'ai deux barrettes de 2 Go chacune, j'ai eu 0 erreurs en 17 passes en analysant les deux. Mais je vais retenter le coup.
 
Mais après comment savoir de quel materiel survient le problème ? Surtout que j'ai toujours eu la même erreur, et partout j'ai du voir que ce message d'erreur est lié au software et non pas au hardware.
 
Mais j'ai du faire tellement de manips que je commence à douter.
 
Pour la surchauffe je pense pas, mon ventilo est calme en général. L'alim et la carte mère sont plausibles, mais comment en être certain ?

Reply

Marsh Posté le 09-07-2013 à 23:34:40    

[le message a été posté deux fois à cause d'une fausse manip]


Message édité par Jaylaraj le 09-07-2013 à 23:35:28
Reply

Marsh Posté le 10-07-2013 à 13:58:58    

Bonjour,
 
Si après avoir vérifier l’état de bonne santé du matériel, le système peut-être aussi tout simplement corrompu, pour diverses causes ( virus, bug d'un pilote, fichiers défectueux, mauvaise manip, etc...).  
Une réinstallation du système vous permettrait de savoir si la cause était matériel en cas de nouveau BSOD.
 
Je vois aussi que vous n'avez pas fait de CMOS, ça réinitialise la carte mère.


Message édité par monk521 le 10-07-2013 à 14:01:39
Reply

Marsh Posté le 10-07-2013 à 17:08:54    


Bonjour monk521 :)
Oui ces derniers temps j'ai pas mal pensé à cette solution, même si il faudra que je remette en place mes quelques 200 Go de données  :pt1cable:  
Donc si le système est "tout simplement" corrompu il n'y a rien à faire ?
 
Je n'ai ni touché au BIOS ni fait de l'overclocking, est-ce réellement nécessaire de faire un Clear CMOS ?  :??:

Reply

Marsh Posté le 11-07-2013 à 07:45:13    

Non, malheureusement je crois que tout a été tenté et qu' un système "propre" s'impose.
 
Vous n'êtes pas obligé de faire un CMOS qui corrigerait plutôt un problème matériel.

Reply

Marsh Posté le 11-07-2013 à 11:57:38    

Oui monk, je pense aussi que c'est la seule chose à faire, surtout que maintenant ce même problème me harcèle au démarrage désormais. Ça devient très embêtant.
 
Je pars en vacance le 13 pour revenir le 20, je sais pas si j'aurais le temps avant de partir de formater le pc. Je vous tiendrai quand même au courant.  
 
Un grand merci à vous deux, en tout cas :)

Reply

Marsh Posté le 11-07-2013 à 11:57:44    

[Encore mon portable qui me fait poster deux fois le même message..]


Message édité par Jaylaraj le 11-07-2013 à 11:58:22
Reply

Marsh Posté le 12-07-2013 à 15:46:34    

Bon voilà, j'ai envoyé mon PC chez un réparateur hier et je le récupère aujourd'hui avec WIN 7 réinstallé, un check-up des composants qui ne révèle aucun problème matériel et 4Go de ram en plus  :D

 

Et plus aucun soucis, plus de BSOD, tout est bon ! En effet, apparemment des fichiers systèmes étaient manquants, ce qui faisait foirer ma machine (Faut que je fasse gaffe avec des logiciels comme Ccleaner, maintenant  :whistle: )

 

Bref, merci d'avoir essayé de m'aider en tout cas, mon problème est résolu. La réinstallation du système était donc la seule solution  :hello:


Message édité par Jaylaraj le 12-07-2013 à 15:47:09
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed