Blue screen : à cause de ntoskrnl.exe ?

zetopskateuse - 8 déc. 2010 à 14:11
 Julien - 22 févr. 2014 à 10:49

Depuis ce matin j'ai eu plusieurs fois un blue screen. Je télécharge des logiciels assez régulièrement mais je n'en ai pas installés depuis environ une semaine et aucun problème avant ce matin. J'ai l'impression que ça se produit peu de temps après l'ouverture de Windows Live Mail: après avoir essayé 2 fois d'ouvrir ma messagerie et obtenu 2 blue screen j'ai redémarré l'ordi et j'ai évité d'ouvrir ma messagerie et pour l'instant plus de problème. Ce qui est curieux c'est que ça ne bug pas immédiatement à l'ouverture de WLM.
J'ai ce rapport avec windows:

Signature du problème :
Nom d'événement de problème: BlueScreen
Version du système: 6.1.7600.
Identificateur de paramètres régionaux: 1036

Informations supplémentaires sur le problème :
BCCode: 19
BCP1: 0000000000000003
BCP2: FFFFFA80084C7940
BCP3: FFFFFA80084C7940
BCP4: FFFA80084C794000
OS Version: 6_1_7600
Service Pack: 0_0
Product: 768_1

Fichiers aidant à décrire le problème :

et j'ai lancé WhoCrashed suite à un post lu sur un forum, voici le rapport:

Crash Dump Analysis

Crash dump directory: C:\windows\Minidump

Crash dumps are enabled on your computer.

On Wed 08/12/2010 12:07:38 GMT your computer crashed
crash dump file: C:\windows\Minidump\120810-19422-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x70740)
Bugcheck code: 0x19 (0x3, 0xFFFFFA80084C7940, 0xFFFFFA80084C7940, 0xFFFA80084C794000)
file path: C:\windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a pool header is corrupt.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem. This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.

On Wed 08/12/2010 12:07:38 GMT your computer crashed
crash dump file: C:\windows\memory.dmp
This was probably caused by the following module: ntkrnlmp.exe (nt!KeBugCheckEx+0x0)
Bugcheck code: 0x19 (0x3, 0xFFFFFA80084C7940, 0xFFFFFA80084C7940, 0xFFFA80084C794000)
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a pool header is corrupt.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem. This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.

On Wed 08/12/2010 11:56:18 GMT your computer crashed
crash dump file: C:\windows\Minidump\120810-17674-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x70740)
Bugcheck code: 0xD1 (0x1500743, 0x2, 0x0, 0xFFFFF88004A7AED3)
file path: C:\windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a kernel-mode driver attempted to access pageable memory at a process IRQL that was too high.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.

Mais les applications ntoskrnl.exe et ntkrnlmp.exe sont indispensables au démarrage de windows n'est-ce pas ? Donc je ne sais pas quoi faire. (Je suis complètement débutante dans ce domaine)

Autre chose: ça n'a peut-être rien à voir mais Kapersky m'a averti plusieurs fois ces derniers temps que le programme kernel mode memory patch était suspect, mais comme je pensais qu'il s'agissait d'un programme légitime je n'ai rien fait.

Merci beaucoup de votre aide :)
A voir également:

21 réponses

guigui0001 Messages postés 87 Date d'inscription dimanche 22 août 2010 Statut Membre Dernière intervention 23 mars 2015 17
Modifié par guigui0001 le 8/12/2010 à 14:28

--> On va vérifier que tes fichiers systèmes n'ont pas été modifiés :

* Une fois le PC démarré, va dans Démarrer, puis dans la barre de recherche, tape cmd . Fais un clic droit sur le résultat, puis clique sur Exécuter en tant qu'administrateur

* Dans la fenêtre d'invite de commandes (la fenêtre noire), tape sfc/verifyonly et appuie sur entrée.

* A la fin de l'opération, mets une capture d'écran sur ce topic.

==> Pour t'aider : Tuto sur sfc