Coucou, c’est encore moi ! et j’ai un nouveau problème, rien que pour vous :pt1cable:
Quand je démarre le PC, j’ai un écran bleu qui apparaît avec le message NO_MORE_IRP_STACK_LOCATIONS ainsi que STOP : 0x00000035. Je suis alors invité a redémarrer l’ordinateur. :neutre:
En parcourant les forums, j’ai lu qu’il pourrait s’agir d’un conflit de pilotes, ce qui engendrerait une erreur dans la clé IRP. Malheureusement, quand je redémarre en mode sans échec, je n’arrive pas à retrouver cette clé dans l’éditeur de registre. :??:
A tout hasard, j’ai scanné le pc avec norton, adware et ms antispyware, mais je n’ai rien trouvé de louche. J’ai aussi désinstallé le pilote Mouseware de la souris… sans effet.
J’ai enfin essayé d’installer windowsDBG pour résoudre mon problème, mais il refuse de s’installer quand windows est en mode sans échec :pfff:
Quelqu’un a-t-il déjà rencontré ce problème ? Je ne sais plus quoi faire pour virer cet écran bleu. :riva:
Ah c’est vrai, j’ai oublié de faire ça…
J’ai libéré les ports USB, ainsi que le port clavier et même les prises audio :??: … mais l’écran bleu réapparaît après démarrage.
Tout se passait normalement jusqu’à hier soir.
Je démarre le PC, et la page “Bienvenue” de Windows s’est alors figée, j’entends le son du démarrage de XP, je peux bouger la souris, mais le bureau ne s’affiche pas. Je redémarre plusieurs fois… ça charge, mais je reste bloqué à “bienvenue”.
J’ai donc redémarré en mode sans échec, j’ai scanné et effacé 2,3 cookies via ad-adware. Puis en redémarrant le PC, le logo XP est apparu, ça a chargé, mais au lieu du bienvenue figé, j’ai eu droit à l’écran bleu.
Depuis, à chaque fois que je redémarre en mode normal, tout se passe bien jusqu’au logo XP, puis BSOD !
J’ai depuis remis les cookies que Ad-aware avait mis en quarantaine, mais j’ai toujours l’écran bleu au démarrage.
Pour accéder au registre ou au gestionnaire de périphériques, je dois forcément passer par le mode sans échec, l’écran bleu apparaissant avant que XP ait fini de se charger.
Je n’ai pas souvenir d’avoir fait quoi que ce soit avant que le problème n’apparaisse.
Afin d’éliminer certaines causes matérielles, peux-tu :
tester la RAM (par memtest) ?
vérifier le disque (chkdsk /r sous la console de récup) ?
poster un log HijackThis (scan en mode sans échec) ? Cette erreur serait générée lors d’une procédure de débogage (mais laquelel ?) alors il serait nécessaire de controller ce qui se lance au démarrage.
Au fait, tu as quel SP ? Système et antivirus à jour ?
Toujours en sans échec, va dans le gestionnaire de périphs et désactive les matériels comme carte réseau, modem interne pour voir si ça change qqch.
J’ai laissé tourner memtest pendant 1h30 sans qu’il ne trouve aucune erreur.
En revanche, je ne sais pas du tout comment faire un “chkdsk /r sous la console de récup”. J’ai mis mon cd de XP et ai tapé D:\I386\WINNT32.EXE /CMDCONS mais windows me répond juste que la version du fichier est ancienne.
Logfile of HijackThis v1.97.7
Scan saved at 17:46:59, on 20/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Enfin, j’ai désactivé la carte réseau, ainsi que les ports COM1 et LPT1 (d’où ma réponse tardive :paf: ) , et j’ai redémarré l’ordinateur. Malheureusement, ça n’a rien changé au problème : l’écran bleu réapparaît inlassablement.
N’y a t-il pas une clef de registre spécifique IRP que je pourrais corriger manuellement ?
Pour accéder à la console de récup, tu boot sur le CD, puis choisis Réparer à la première demande.
Il va te demander le mot de passe Admin, si tu n’en as pas mis un, tu tapes simplement sur Entrée.
Ensuite, tu lances la commande indiquée.
Je vais voir le log HJT.
J’ai fait un chkdsk, puis après avoir redémarré, j’ai lancé msconfig, et j’ai seulement décoché les programmes de la partie “démarrage”. :??:
j’ai aussi chargé la dernière version de Hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 11:16:52, on 21/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
J’ai passé ton fichier log à l’analyseur auto sur hijackthis.de
Il y a quelques entrées inutiles.
Par contre, cette dll me semble suspecte : elle est chargée au démarrage et Google ne la connaît absolument pas :
O20 - AppInit_DLLs: C:\WINDOWS\System32\comof.dll
Peux-tu aller dans ledit dossier et regarder les propriétés de ce fichier (onglet Version notamment) pour voir d’où elle vient ?
Idem pour svchost.exe dans C:\WINDOWS\$NtServicePackUninstall$. Ca me ne paraît pas normal du tout qu’il soit lancé comme ça, sans paramètres et sous ce nom. Il ne me semble pas très catholique, lui. Il n’a absolument pas sa place à cet endroit.
Sinon, tu as presque tout décoché dans l’onglet Démarrage de msconfig, sauf celui-ci :
O4 - HKLM\…\Run: [PivotSoftware] “C:\Program Files\WinPortrait\wpctrl.exe”
–> est-il vital pour toi ? En tout cas, décoche-le aussi pour le test.
Par contre, tu as plein de services non-Microsoft au boot. Désactive-les pour voir si le problème vient d’un conflit entre eux.
Il y a d’autres svchost.exe dans C:\Windows mais ils sont en 5.1.2600.2180.
Je suis retourné sur msconfig. Tout ce qui est dans démarrage a été décoché, je ne vois pas O4 - HKLM\…\Run: [PivotSoftware] "C:\Program Files\WinPortrait\wpctrl.exe" dans la liste.
En ce qui concerne les programmes non Microsoft à désactiver, comment dois-je m’y prendre ? Il y a l’onglet BOOT.INI, mais je crois pas qu’il y ait quoi que ce soit à modifier là dedans. Il y a aussi l’onglet Services. Est-ce que je dois décocher des programmes ici ?
Exact, c’est dans l’onglet Services que tu peux désactiver les services non-Microsoft. Mais tu peux le faire plus proprement dans le gestionnaire des services (clique droit sur Poste de travail -> Gérer -> section Services).
wpctrl.exe devrait être dans msconfig sous le nom PivotSoftware (la colonne de gauche). Est-ce que c’est toi qui as installé ce logiciel ? En tout cas, c’est ce qu’il reste dans les O4 de HijackThis.
Il peut y avoir plusieurs copies de svchost.exe dans le dossier système, mais toutes sont des copies de sauvegarde. Seule celle dans system32 est utilisée et uniquement configurée pour lancer des services.
Pour comof.dll, as-tu affiché les fichiers protégés par le système ? (si c’est déjà fait, tu dois pouvoir voir pagefile.sys à la racine de C - ou une autre partition selon si tu l’as déplacé)
Tu peux vérifier sa présence à l’invite de commandes par :
dir /a C:\WINDOWS\System32\comof.dll
Et par précaution, fais un autre HijackThis pour voir si cette entrée change de nom, auquel cas, ce serait un virus assuré.
Si tu as l’accès au net en mode sans échec, tente un scan antivirus en ligne, sur secuser.com par exemple.
Je n’ai pas compris comment utiliser le gestionnaire de services, alors j’ai simplement désactivé les programmes non Microsoft sur msconfig/Services (j’ai juste laissé actifs les programmes Nvidia et Microsoft/Veritas Software).
J’ai encore vérifié la liste Démarrage de msconfig, et je ne trouve ni wpctrl.exe ni PivotSoftware. Effectivement, j’avais installé ce logiciel y a plusieurs mois, mais jamais je n’ai eu de problèmes avec.
Dans les options du Poste de travail, j’ai affiché les fichiers protégés par le système. Je peux voir pagefile.sys à la racine de C. En revanche, pas de trace de C:\WINDOWS\System32\comof.dll. J’ai fait l’invite de commande dir /a C:\WINDOWS\System32\comof.dll… résultat : fichier introuvable.
J’ai effectué un nouveau scan de Hijackthis, il m’indique toujours C:\WINDOWS\System32\comof.dll.
Enfin, j’ai fait un scan du disque dur sur secuser.com, et il n’a trouvé aucun virus.
D’accord. Donc cette dll n’est plus “physiquement” sur ton ordinateur. Tu peux cocher cette ligne dans HijackThis et la fixer.
Je suppose que C:\Program Files\WinPortrait\wpctrl.exe n’existe plus non plus ? Tu peux fixer cette ligne également.
Après les avoir fixées, reboot et refais un HijackThis pour voir si elles sont parties pour de bon.
Par contre, ceci ne résout pas ton problème
Pour le gestionnaire de services, tu peux double cliquer sur chaque service dans la liste. Dans la boîte qui s’ouvre, tu as la possibilité de l’arrêter et de modifier son type de démarrage (Désactivé - Automatique - Manuel).
Ton écran bleu indique toujours le même code d’erreur ?
J’ai fini par appeller le SAV du fabricant de mon PC.
Au téléphone, la charmante technicienne m’a fait faire une restauration du système. Et maintenant, tout refonctionne comme avant ! Plus d’écran bleu !
Bon, j’ai juste ma page “Bienvenue” qui se fige au démarrage de XP, et il faut que j’appuie sur Echap pour la virer… ça c’est agaçant… Si quelqu’un pouvait me dire comment changer ça.
Sinon, je voudrais remercier nglechau pour toute son aide et la patience dont il a fait preuve :love: . Merci à toi, l’aigle chaud !