Ecrans bleus fltmgr.sys

Résolu/Fermé
Papirusse2 Messages postés 20 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 26 avril 2018 - 12 févr. 2013 à 19:41
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 19 févr. 2013 à 11:28
Bonjour !





(XP Home SP3. L'ordi est assez ancien - 2007 - Pentium 4 CPU 3.00GHz. 1.50Go de Ram ; carte graphique NVIDIA Geforce FX 5200).


Tout d'abord, un grand merci et toutes mes félicitations pour le forum, sur lequel j'ai toujours trouvé des infos pertinentes, qui m'ont permis de résoudre la plupart de mes problèmes.

Ce coup-ci, je bloque un peu.

Voilà : depuis quelques temps, j'ai eu pas mal d'écrans bleus, soit au boot, soit en cours d'utilisation.

Gros boulot de nettoyage :
Kaspersky Internet Security ; Malwarebytes, qui m'a débarrassé du trojan Win32 Stratpage.
Pre_scan ; Fyk_Scan ; Gmer ; CHKDSK; + Mini Windows de Hiren ; réparation des fichiers par sfc /scannow etc.

Le système a été plus stable après ces nettoyages : pas d'écran bleu pendant 3 jours, mais voilà que ça recommence : hier et aujoud'hui, causés d'après Whocrashed par fltmgr.sys en pleine connexion internet ; hier matin au boot : irql not less or equal.
J'avais donc lancé deux fois pre_scan, et les deux fois, il s'est arrêté aux deux tiers du scan avec le message « Error allocating memory ».

Est-ce que mon vieil ordi me cacherait quelque chose ?
Je précise que je n'ai apparemment pas de problème de mémoire (testée avec Memtest86) et d'après Speccy, la température est correcte. Le ventilo est propre et fonctionne correctement.

Pourquoi donc ce retour des écrans bleus et ce blocage de Pre_scan ?

Je dispose des rapports de :
Pre_scan (après les deux plantages) ; Fyk_Scan et Gmer (je peux les poster).

Quelqu'un aurait-il la gentillesse de me donner une piste ?
Merci

29 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 10:08
salut sans la deranger tu peux heberger le/les rapports de :

Pre_scan
gmer
Malwarebytes

sur https://www.cjoint.com/ et donner les liens ?
1
Papirusse2 Messages postés 20 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 26 avril 2018 1
16 févr. 2013 à 10:00
Hum...
Pas beaucoup de réponses...

Ce n'est pas grave. Entretemps, après la dernière série de mises à jour pour XP qui vient de sortir, les écrans bleus ont de nouveau disparu depuis 3 jours.

Pourvu que ça dure!
(j'ai aussi désinstallé et réinstallé Internet Explorer, dont je ne me sers pas directement, mais qui est nécessaire pour certains logiciels que j'utilise. Cela a-t-il un rapport ?).

Je relancerai Pre_scan un de ces jours pour voir s'il va jusqu'au bout, mais pas dans l'immédiat: il ne faut pas déranger la bête quand elle marche...
A+
0
Papirusse2 Messages postés 20 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 26 avril 2018 1
16 févr. 2013 à 15:09
Merci beaucoup g3n pour ta réponse.

Je t'héberge ci-dessous les 2 rapports de Pre_scan, avant blocage.

Je ne retrouve pas celui de Malwarebytes. Comme je le désinstalle à chaque fois après usage (Kaspersky et lui ne s'entendent pas très bien..), je l'ai sans doute détruit.

Je te mets aussi Gmer et Fyk, si besoin.

Cordialement, et encore merci.

https://www.cjoint.com/?CBqo37BPXp9

https://www.cjoint.com/?CBqo5EPl2e7

https://www.cjoint.com/?CBqo7PmLrnD

https://www.cjoint.com/?CBqpaZzg0Jl
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 15:13
mouais....si tu desactives pas kaspersky , c'est normal
et ta version de pre_scan est plus qu'obsolète !

Télécharge http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix DelFix (de Xplode) sur ton bureau.

Lance le et coche toutes les cases sauf "Effectuer une sauvegarde du registre".

Patiente pendant le scan

Copie/Colle le contenu du presse-papier dans ta prochaine réponse. ( ce qu'il y a en memoire dans ta souris avec ctrl + V )

=======================

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://www.archive-host.com (renommé winlogon)

ou

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Papirusse2 Messages postés 20 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 26 avril 2018 1
16 févr. 2013 à 15:21
Merci.

Je fais tout ça.
Mais la version de Pre_scan est celle que j'avais téléchargée juste avant sur General Changelog.

Quant à Malwarebytes, je désactive Kaspersky, bien sûr.
Mais si je le laisse en place après usage (Malwarebytes), il m'arrive d'avoir des problèmes avec Kaspersky au redémarrage.
A+
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 15:55
ok
0
Papirusse2 Messages postés 20 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 26 avril 2018 1
16 févr. 2013 à 19:13
Bonsoir g3n.

Après plus de 3 heures de scan, Pre_scan a encore bloqué sur "error allocating memory".

Je poste ci-dessous le rapport, ainsi que celui de delfix.


https://www.cjoint.com/?CBqtjmBslnz


https://www.cjoint.com/?CBqtlc7ml5C

A bientôt
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 19:49
relance l outil clique sur "Post Reboot" et reheberge le rapport
0
Papirusse2 Messages postés 20 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 26 avril 2018 1
16 févr. 2013 à 20:31
Ok.
Mes excuses pour le retard. Quelques obligations familiales.
Tu auras le rapport demain.
Bonsoir.
0
Papirusse2 Messages postés 20 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 26 avril 2018 1
16 févr. 2013 à 20:37
Euh... Une question tout de même avant de relancer: dès que je lance l'outil, tout disparaît, icônes, écran, commandes etc. et souris...

Comment puis-je cliquer sur quoi que ce soit ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 21:01
au deuxième lancement les choses se passent differemment , je l'ai programmé pour
0
Papirusse2 Messages postés 20 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 26 avril 2018 1
17 févr. 2013 à 09:01
Bonjour g3n.

J'ai bien lancé le scan.
Il s'est presque aussitôt bloqué sur la clé suivante, sur laquelle il est resté plus d'1 heure sans en sortir. J'ai finalement fermé la machine:

c:\documents and settings\all users\application data\{6AD8E59C-250C.4201-B5BA-56ADEF76FF46}

Peut-être est-ce de ce côté qu'il y a un problème ?

Le dernier rapport de Pre_scan:

https://www.cjoint.com/?CBri7COjpUt
A+
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 17/02/2013 à 11:07
re

relance l'outil , clique sur Diag , heberge le rapport pre_diag et donne le lien

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
Papirusse2 Messages postés 20 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 26 avril 2018 1
17 févr. 2013 à 11:38
Ok.
A+

Merci pour ta disponibilité, même le dimanche !
0
Papirusse2 Messages postés 20 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 26 avril 2018 1
17 févr. 2013 à 12:03
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 févr. 2013 à 12:52
Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
Papirusse2 Messages postés 20 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 26 avril 2018 1
17 févr. 2013 à 13:49
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 févr. 2013 à 13:59
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Papirusse2 Messages postés 20 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 26 avril 2018 1
17 févr. 2013 à 14:30
Ok, je fais tout ça.

Un petit moment de panique entre temps, car je n'arrivais plus à lancer les navigateurs, ni a accéder aux points de restauration par CCleaner.
Comme le menu redémarrer ne répondait pas non plus, j'ai relancé par le bouton de setup.
Tout fonctionne normalement de nouveau.

A plus tard (l'examen complet de Malwarebytes va bien prendre 3 heures).
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 févr. 2013 à 14:43
moué ca depend des pc en fait....
0
Papirusse2 Messages postés 20 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 26 avril 2018 1
17 févr. 2013 à 20:42
Voici le rapport:

https://www.cjoint.com/?CBruJZu3O2I

En fait, je me suis aperçu trop tard que le seul malware qui a été trouvé est :

Heuristics.Reserved.Word.Exploit, qui fait partie de ...Winlogon.

Et je l'ai supprimé. Il est en quarantaine donc. Je peux l'en ressortir si besoin..

Je fais une petite pause, parce que je dois travailler avec la bête. Mais je ne vais rien télécharger, bien sûr, et je vais aller sur internet le moins possible.

Je serai de nouveau disponible demain après midi.

A demain donc, et encore merci pour le boulot.
0