ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Cette section concerne le système d'exploitation Windows. Quand votre système met beaucoup de temps à démarrer. Lorsque vous avez un message d'erreur Windows qui s'affiche sur votre ordinateur. Si vous constatez des dysfonctionnements dans l'affichage des fenêtres. Si votre disque dur se bloque souvent à 100% d'utilisation. Quand Windows vous signale une absence ou une erreur de pilote. Lorsque votre mémoire est saturée à 100% d'occupation. Ce sont autant de cas sur lesquels vous pouvez trouver une solution.
 #91500  par Cl0ne
 
Bonjour,
J'ai depuis quelques jours des crash avec écran bleu régulier lorsque je joue principalement sur le jeu Ark Survival evolved, celui-ci est installer sur un autre disque dur que le system, j'ai remarquer que cela était arriver après la mise a jour de windows du 9 octobre 2018 - KB4462919 (build du système d’exploitation 17134.345) avant celle-ci je n'avais aucun écran bleu les premier que j'ai d'abord eu est un écran bleu avec erreur "Watch dog" après mes recherche j'ai vue que cela pouvait venir de driver j'ai donc revérifier si il y avais des mises à jour fait les mises à jour qu'il m’était proposer sur le site driver cloud.
J'ai fait un vérification aussi avec ZHPcleaner au cas ou.
Un peux plus tard j'ai de nouveau eu un crash toujours pendant le jeu mais cette fois si avec le message "Bad pool caler" et le dernier en datant d'hier avec ce message "Kernel Security check Failure"
J'ai procéder aussi à une vérification des disque dur avec Crystaldiskinfo tout les disque dur sont correct et surtout celui ou est installer le jeu avec lequel j'ai mes crash régulier depuis peux sauf un disk qui mais indiquer en Prudence !
Un test mémoire avec l'outil de Windows 10 à aussi était réaliser au cas ou, et rien à ce niveau
Avants de venir poster sur votre forum ( sur lequel j'ai déjà demander de l'aide et vous en remercie encore :) ) j'ai vu que l'on pouvais faire un test avec WhoCrashed

je vous post sur ci-joint le récapitulatif du test qui apparemment ne signal pas les crash écran bleu précédant le dernier en date de cette nuit!

Rapport WhoCrashed: https://www.cjoint.com/c/HJCmb4o6tgK

un rapport ZhpCleaner :https://www.cjoint.com/c/HJCmhLpgzqK

J’espère vous avoir donner ce dont vous avez besoin pour analyser le problème en vous remerciant par avance de votre aide.
 #91515  par ZorKas
 
Cl0ne a écrit : 28 oct. 2018, 13:20 après mes recherche j'ai vue que cela pouvait venir de driver j'ai donc revérifier si il y avais des mises à jour fait les mises à jour qu'il m’était proposer sur le site driver cloud.
Bonjour,

Il faut procéder en 1er à une recherche sur le site du constructeur au lieu de Driver Cloud puis téléchargement du dernier Driver en relation avec la carte installée
Suppression du pilote installé par Driver Cloud
Redémarrage du PC
Installation du pilote constructeur compatible au système d'exploitation
Redémarrage du PC
Contrôle du comportement du PC

Afin de contrôle d'intégrité du system d'exploitation, se placer sous CMD en mode administrateur puis copier/coller la commande suivante

sfc /scannow

Attendre la fin du scan et prendre note du résultat

Pour le contrôle des Drivers par Windows voir ici:

http://www.easy-pc.org/2017/06/resoudre ... 0/8/7.html
 #91537  par Cl0ne
 
Merci pour votre réponse,
ZorKas a écrit :Il faut procéder en 1er à une recherche sur le site du constructeur au lieu de Driver Cloud puis téléchargement du dernier Driver en relation avec la carte installée
Suppression du pilote installé par Driver Cloud
Vous parlez du pilote de carte graphique là ?
Si c'est bien cela, je le fais directement avec le Geforce Experience de Nvidia et il est donc a jour.

J'avais oublier de préciser aussi que j'avais fait aussi un Sfc /scannow avant de venir sur le forum et il n'y a rien d’anormal au niveau des fichiers system, et quand je dis driver cloud c'est pour voir les pilotes qui ne serais plus à jour comme l'on a une vue d'ensemble c'est plus simple je trouve (bon cela reste mon avis :) )et de la je télécharge depuis le site fabricant en général.
Le pc est un pc fixe que j'ai monter il y a de cela un an environ sans jamais avoir de souci jusqu’à se début octobre
J'avais aussi fait la manip que vous m'indiquer pour verifier les drivers depuis windows ainsi que pour la mémoire et pareil rien trouver à ce niveau.
Désoler j'avais omis de vous le dire un oublis de ma part :oops:

Merci par avance de votre réponse
 #91539  par ZorKas
 
Cl0ne a écrit : 29 oct. 2018, 02:16 Merci pour votre réponse,
ZorKas a écrit :Il faut procéder en 1er à une recherche sur le site du constructeur au lieu de Driver Cloud puis téléchargement du dernier Driver en relation avec la carte installée
Suppression du pilote installé par Driver Cloud
Vous parlez du pilote de carte graphique là ?

R: Je ne précise aucun Driver, il faut déterminer lequel donc faire des recherches à partir du code événement

Si c'est bien cela, je le fais directement avec le Geforce Experience de Nvidia et il est donc a jour.

J'avais oublier de préciser aussi que j'avais fait aussi un Sfc /scannow avant de venir sur le forum et il n'y a rien d’anormal au niveau des fichiers system, et quand je dis driver cloud c'est pour voir les pilotes qui ne serais plus à jour comme l'on a une vue d'ensemble c'est plus simple je trouve (bon cela reste mon avis :) )et de la je télécharge depuis le site fabricant en général.
Le pc est un pc fixe que j'ai monter il y a de cela un an environ sans jamais avoir de souci jusqu’à se début octobre

R: Il faut rechercher dans le journal d'événements de Windows les indices

J'avais aussi fait la manip que vous m'indiquer pour verifier les drivers depuis windows ainsi que pour la mémoire et pareil rien trouver à ce niveau.
Désoler j'avais omis de vous le dire un oublis de ma part :oops:

Merci par avance de votre réponse
Bonjour

Pour extraire les événements erreurs d'applications + erreurs system télécharger sur le bureau le script suivant ici https://www.cjoint.com/c/HJDglQkv1un
Le dézipper puis l'ouvrir en tant qu'administrateur , à la valeur demandée du nombre d'erreurs donner 20, un fichier texte est créé sur le bureau le joindre à la réponse sur Cjoint
 #91572  par ZorKas
 
Au vu du Dump journal d’événements :

-------------------------------

Event[0]:
Log Name: Application
Source: Microsoft-Windows-SpellChecker
Date: 2018-10-28T02:31:26.139
Event ID: 33
Task: Installation
Level: Erreur
Opcode: Informations
Keyword: N/A
User: S-1-5-21-4091217174-2839534780-3113346165-1001
User Name: DESKTOP-HGPR7AB\filte
Computer: DESKTOP-HGPR7AB
Description:
Impossible d'ajouter le couple de modifications codé en dur « http -> http » au moteur : Non implémenté. Le vérificateur d'orthographe reste disponible.

R: il est lié aux systèmes sur lesquels plusieurs langues sont installées. Aucun correctif n'est publié pour l'instant, mais MS en est conscient et il est à espérer que quelque chose se produira bientôt.

---------------------------------------------

Event[4]:
Log Name: System
Source: Microsoft-Windows-WLAN-AutoConfig
Date: 2018-10-29T02:27:24.090
Event ID: 10002
Task: N/A
Level: Avertissement
Opcode: Informations
Keyword: N/A
User: S-1-5-18
User Name: AUTORITE NT\Système
Computer: DESKTOP-HGPR7AB
Description:
Le module d'extensibilité WLAN s'est arrêté.

Chemin d'accès du module : C:\Windows\System32\IWMSSvc.dll

R:Pour plus de dépannage, nous vous suggérons de désinstaller et de réinstaller les pilotes de la carte réseau en procédant comme suit:

Tapez Gestionnaire de périphériques dans la zone de recherche, puis sélectionnez Gestionnaire de périphériques .
Sélectionnez Cartes réseau > le nom de la carte réseau.
Maintenez enfoncé (ou cliquez avec le bouton droit de la souris) la carte réseau, puis sélectionnez Désinstaller un périphérique > Supprimer le logiciel du pilote pour ce périphérique > Désinstaller .
Redémarrez le PC.

Après le redémarrage du PC, Windows recherchera et installera automatiquement le pilote de la carte réseau.



Event[9]:
Log Name: System
Source: Microsoft-Windows-WLAN-AutoConfig
Date: 2018-10-28T03:29:58.221
Event ID: 10002
Task: N/A
Level: Avertissement
Opcode: Informations
Keyword: N/A
User: S-1-5-18
User Name: AUTORITE NT\Système
Computer: DESKTOP-HGPR7AB
Description:
Le module d'extensibilité WLAN s'est arrêté.

Chemin d'accès du module : C:\Windows\System32\IWMSSvc.dll

R: Problème de pilote WLAN wifi, désinstaller le pilote t redémarrer Windows recherche et installe le dernier pilote, procéder à la recherche du pilote sur le site du constructeur de la carte wifi compatible Windows 10


Event[19]:
Log Name: System
Source: Microsoft-Windows-Kernel-Power
Date: 2018-10-28T01:12:24.169
Event ID: 41
Task: N/A
Level: Critique
Opcode: Informations
Keyword: N/A
User: S-1-5-18
User Name: AUTORITE NT\Système
Computer: DESKTOP-HGPR7AB
Description:
Le système a redémarré sans s'arrêter correctement au préalable. Cette erreur peut survenir si le système ne répond plus, s'est bloqué ou n'est plus alimenté de façon inattendue.

Event[18]:
Log Name: System
Source: Microsoft-Windows-WER-SystemErrorReporting
Date: 2018-10-28T01:12:37.202
Event ID: 1001
Task: N/A
Level: Erreur
Opcode: N/A
Keyword: Classique
User: N/A
User Name: N/A
Computer: DESKTOP-HGPR7AB
Description:
L'ordinateur a redémarré après une vérification d''erreur. La vérification d''erreur était : 0x00000139 (0x0000000000000003, 0xfffff40a542df3a0, 0xfffff40a542df2f8, 0x0000000000000000). Un vidage a été enregistré dans : C:\Windows\MEMORY.DMP. ID de rapport : 18ea3b8e-74c0-41d0-a968-c40bf2976950.

---------------------------

C:\Windows
C:\Windows\Minidump

On Sun 28/10/2018 01:10:58 your computer crashed or a problem was reported
crash dump file: C:\Windows\Minidump\102818-12906-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x1A9490)
Bugcheck code: 0x139 (0x3, 0xFFFFF40A542DF3A0, 0xFFFFF40A542DF2F8, 0x0)
Error: KERNEL_SECURITY_CHECK_FAILURE
file path: C:\Windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: The kernel has detected the corruption of a critical data structure.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.

R: Description de la vérification des bogues: le noyau a détecté la corruption d'une structure de données critique.
Le crash est survenu dans le noyau Windows. Ce problème est peut-être causé par un autre pilote qui ne peut pas être identifié pour le moment.


Code d'erreur 0x139

R: https://docs.microsoft.com/en-us/window ... ck-failure

Les crashs semblent fortement lié à un problème de Driver(s)

- Soit un contrôle approfondi avec désinstallation et réinstallation des Drivers suspicieux en notant les opérations dans l'ordre
- Soit repérer la dernière mise à jour Windows qui occasionne le crash et la désinstallée pour vérification du comportement du PC
- Soit réinitialisé Windows 10 ou restauration d'une sauvegarde à une date ultérieure (si sauvegarde disponible)
- Les codes d'erreurs sont suite au Dump lié à un problème de Drivers

Voir ici:

https://support.microsoft.com/fr-fr/hel ... or-it-pros


ps: à propos de la KB 4462919:
https://www.ginjfo.com/actualites/logic ... s-20181012

ps1: Bad_Pool_Caller
https://docs.microsoft.com/en-us/window ... ool-caller

ps2: pour ma part je suis sous la version (sans souci pour le moment)

Image
 #91592  par Cl0ne
 
J'ai donc procéder comme vous me l'avez demander pour la carte réseau et carte wifi.
J'ai relancer une vérification de mise a jour windows update et il me télécharge ceci.
J'avais verifier il y a peux et pourtant pas de mise a jour, peut-etre que cela peux aller dans le bons sens grace a celle-ci ? :)
Image

Et concernant ma version de windows il est rester sur le 1803, je pensé qu'il serait passer en 1809 justement début octobre lors de l'annonce de la mise a jour de windows et c'est d’ailleurs en me renseignant sur cela que je pensé que j'avais des soucis du a cette mise à jour au vu que certain on eu des problème et que windows l'es retirer le temps de résoudre cela.
Et a ma surprise jetait toujours en 1803 voici ma version

Image

Encore merci de votre aide :)
 #91603  par ZorKas
 
Bonjour,

Récupérer sur votre PC le fichier situé ici:

C:\Windows\Minidump\102818-12906-01.dmp

Le zipper puis le mettre en ligne sur cjoint

Citation: "J'ai depuis quelques jours des crash avec écran bleu régulier lorsque je joue principalement sur le jeu Ark Survival evolved, celui-ci est installer sur un autre disque dur que le system"

Édit:
- Les crashs se posent uniquement à ce jeu ?
- L'installation du jeu est bien sous C:\ qui ce trouve dans programmes et fonctionnalités ?
- Y à t'il un support pour ce jeu pour poser la question et procéder à l'envoi du Dump pour investigations ( Driver, mise à jour du jeu, patch...) ?
- Désinstaller le jeu le réinstallé sur C:\ uniquement afin de vérifier si le problème se pose toujours
 #91606  par Cl0ne
 
Bonjour,
Alors à cette adresse C:\Windows\Minidump\ je n'ai aucun fichier !
J'ai bien la possibilité de voir les fichiers et dossier caché, j'ai revérifié si cela était bien coché dans les paramètres d'affichage des dossiers.

Alors oui, les crash sont uniquement sur ce jeu, j'en ai encore eu un hier soir sans avoir eu d’écran bleu, mais écran noir et plus rien obliger de redémarrer manuellement le pc.
Le jeu est installé sur un autre disque dur depuis plus d'un an voir même 2 ans, car ce disque provient de mon ancienne configuration Pc.

Oui, il y a un support et une adresse email support@studiowildcard.com mais au vu de mon anglais et du taux de réponse à l'heure e-mail je pense que l'année passera que je n'aurai pas de réponse, et mon anglais, je n'en parle pas !
Pour l'installation, je ne pourrai l'installer sur mon disque dur principal celui-ci étant un 256 Go que je réserve plus au system et a certains logiciels, et de plus la place manquerai Ark est un jeu qui pèse plus de 150 Go

Petite chose que j'ai remarquée hier quelques minutes avant le plantage que je n'avais pas avants, c'est premier plantage. J'ai eu sur mon écran quelques déchirure ou comme des petits parasites sur l'horizontale de l’écran comme un souci de rafraîchissement d’écran (comme si on toucher à un câble mal connecté voyez vous ?) un peux comme si la carte graphique n'en pouvait plus (c'est une 1080 et pas de souci sur des jeux tel que BF1 par exemple) Bien sur tout est ok niveau connectique et aucun souci sur d'autres jeux application ou bureau de Windows.

Je pense peut-être désinstaller proprement les pilotes Nvidia pour voir aussi des fois !
Que pensez vous de cela et étrange de ne pas avoir le fichier dans le dossier minidump non ?
 #91607  par ZorKas
 
Cl0ne a écrit : 30 oct. 2018, 11:11 1-Je pense peut-être désinstaller proprement les pilotes Nvidia pour voir aussi des fois !

R: Bonne idée (téléchargement sur le site Nvidia)

Que pensez vous de cela et étrange de ne pas avoir le fichier dans le dossier minidump non ?

R: Il faut vérifier les paramètres, certainement placé en vidage automatique, voir ici:

https://support.microsoft.com/fr-fr/hel ... ndows-if-a
Pour le jeu en 1er voir le mode compatibilité dans propriété du programme en 2 faire l'essai sous Windows 7 afin de vérifier le comportement:

https://www.pcastuces.com/pratique/astuces/4848.htm

Image
Sujets similaires Statistiques Dernier message
Plantage écran bleu, help !!
par valiuz  dans : Analyse de rapports et Désinfection.
16 Réponses
2188 Vues
par El Magnifico
Kaspersky Smart Home Security
par NicolasCoolman  dans : Les nouvelles
0 Réponses
517 Vues
par NicolasCoolman
Tentative d'arnaque "Security Center Code0x268d3 Services"
par bepicard  dans : Analyse de rapports et Désinfection.
52 Réponses
6435 Vues
par ab_web
écran noir
par rubised3585  dans : FAQ Windows
3 Réponses
287 Vues
par NicolasCoolman
Incrustations notifications sur écran
par chatchris  dans : Analyse de rapports et Désinfection.
7 Réponses
825 Vues
par El Magnifico