Plantage, redémarrage, Restauration de Registre, fichier pagefile.sys perdu

Le
®omain
Bonjour,

Mon PC redémarre tout seul, plusieurs fois par jour depuis que j'ai
appliqué des mise à jour de sécurité windows fin mars !

Parfois c'est le navigateur seamonkey qui plante depuis le même moment.

Windows n'avait pas planté depuis un an, après que j'ai désactivé tout
les programmes démarrant automatiquement (grâce à msconfig.exe).

Souvent, il redémarre d'un coup alors qu'aucune application ne soit lancée.
Souvent, il redémarre après après avoir mouliné, comme après l'ouverture
d'une page web chargée d'animations.
Souvent, il redémarre pendant que l'extinction soit en cours.
Parfois il plante.
Souvent, après avoir planté ou redémarrer 1 fois, il redémarre encore
d'autres fois pendant l'ouverture de session ou juste avant ou après.
Parfois, il ne plante ni ne redémarre pas pendant des heures.

Souvent, au redémarrage il y a le message : "Windows - Restauration de
Registre
Un des fichiers contenant les données du Registre système a dû être
restauré au moyen d'un journal ou d'une copie. La restauration a réussi."
Parfois le même message apparait sans plantage ni redémarrage, 2 fois
aujourd'hui !

Souvent le fichier pagefile.sys disparait et des fragments perdus sont
trouvés (sur une partition FAT32 dédiée).

L'an dernier, j'ai dû réparer la table des partions avec TestDisk après
qu'une installation de linux se soit mal passée. Depuis Partition Magic
trouve trop d'erreur pour pouvoir fonctionner.

Une solution contre le redémarrage ?

Merci

Romain

Type de processeur AMD Sempron, 2016 MHz
(12 x 168) 3000+
Nom de la carte mère ASRock K7VT4A
Pro (5 PCI, 1 AGP, 2 DDR DIMM, Audio, LAN)
Chipset de la carte mère VIA VT8377A
Apollo KT400A
Mémoire système 2560 Mo
(PC3200 DDR SDRAM)

Carte vidéo ATI Radeon HD 3450
(512 Mo)
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 3
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Gloops
Le #25396822
®omain a écrit, le 10/05/2013 19:47 :
Bonjour,

Mon PC redémarre tout seul, plusieurs fois par jour depuis que j'ai
appliqué des mise à jour de sécurité windows fin mars !

Parfois c'est le navigateur seamonkey qui plante depuis le même momen t.

Windows n'avait pas planté depuis un an, après que j'ai désactivé tout
les programmes démarrant automatiquement (grâce à msconfig.exe).

Souvent, il redémarre d'un coup alors qu'aucune application ne soit l ancée.
Souvent, il redémarre après après avoir mouliné, comme après l'ouverture
d'une page web chargée d'animations.
Souvent, il redémarre pendant que l'extinction soit en cours.
Parfois il plante.
Souvent, après avoir planté ou redémarrer 1 fois, il redémarre encore
d'autres fois pendant l'ouverture de session ou juste avant ou après.
Parfois, il ne plante ni ne redémarre pas pendant des heures.

Souvent, au redémarrage il y a le message : "Windows - Restauration d e
Registre
Un des fichiers contenant les données du Registre système a dû ê tre
restauré au moyen d'un journal ou d'une copie. La restauration a ré ussi."
Parfois le même message apparait sans plantage ni redémarrage, 2 fo is
aujourd'hui !

Souvent le fichier pagefile.sys disparait et des fragments perdus sont
trouvés (sur une partition FAT32 dédiée).

L'an dernier, j'ai dû réparer la table des partions avec TestDisk a près
qu'une installation de linux se soit mal passée. Depuis Partition Mag ic
trouve trop d'erreur pour pouvoir fonctionner.

Une solution contre le redémarrage ?

Merci

Romain

Type de processeur AMD Sempron, 2016 MHz
(12 x 168) 3000+
Nom de la carte mère ASRock K7VT4 A
Pro (5 PCI, 1 AGP, 2 DDR DIMM, Audio, LAN)
Chipset de la carte mère VIA VT8377A
Apollo KT400A
Mémoire système 2560 Mo (P C3200
DDR SDRAM)

Carte vidéo ATI Radeon HD 3450
(512 Mo)




Bonjour,

Il faut d'abord comprendre ce qui se passe. En admettant bien entendu
d'avoir le temps de regarder entre deux plantages (dans la négative :
pendant le démarrage appuyer sur F8, et choisir "dernière bonne
configuration connue" ; si ça ne va toujours pas, il faudra démarrer en
mode "sans échec", sachant que moins d'outils seront disponibles ; à
noter que seuls les administrateurs voient leur nom sur la liste -et
donc peuvent démarrer- en mode sans échec).

Alors ça commence là :

Une bonne source d'infos : l'observateur d'événements. Il crèche da ns
les outils d'administration du panneau de configuration. Il peut être
commode d'en créer un raccourci à un endroit accessible.

Une application à installer : whocrashed.

ça devrait assez vite permettre de détecter au moins un truc qui cloc he.

Ensuite, si ça coince encore un peu, il y a ZHPDiag qui permet de faire
un diagnostic de la machine, de le publier quelque part par exemple sur
cjoint.com, et de venir demander ici si quelqu'un voit à redire.

Je suggère cet ordre, car il me semble que ça correspond à un temps
croissant de mise en oeuvre. Déjà l'observateur d'événements est fourni
avec Windows ; en plus si je ne m'abuse il est disponible en mode sans
échec.

http://www.resplendence.com/whocrashed
http://www.commentcamarche.net/download/telecharger-34066799-zhpdiag
Gloops
Le #25396872
Gloops a écrit, le 10/05/2013 21:29 :
Une bonne source d'infos : l'observateur d'événements.



Une fois qu'il est ouvert, le but consiste à repérer les lignes orné es
d'icônes rouges, puis les lignes ornées d'icônes jaunes (respective ment,
erreurs et avertissements), et à les copier (il y a une icône pour ç a)
vers un fichier texte pour pouvoir venir les publier ici.

J'ai cité ça dans l'ordre d'importance, en fonction du volume
d'information ça peut être plus lisible dans l'ordre chronologique.
®omain
Le #25397292
Gloops a écrit , Le 10/05/2013 21:37:
Gloops a écrit, le 10/05/2013 21:29 :
Une bonne source d'infos : l'observateur d'événements.



Une fois qu'il est ouvert, le but consiste à repérer les lignes ornées
d'icônes rouges, puis les lignes ornées d'icônes jaunes (respectivement,
erreurs et avertissements), et à les copier (il y a une icône pour ça)
vers un fichier texte pour pouvoir venir les publier ici.

J'ai cité ça dans l'ordre d'importance, en fonction du volume
d'information ça peut être plus lisible dans l'ordre chronologique.




Merci de votre réponse.
Au delà de votre 1er paragraphe 1er message je ne connaissais pas.
NB : En mode sans échec aussi il y a les mêmes problèmes.
J'ai des lignes rouges avec Memtest86+. Je vais enlever une des
barrettes demain matin.
L'observateur me donne ça :
Application
"
Type de l'événement : Erreur
Source de l'événement : Microsoft Fax
Catégorie de l'événement : Initialisation/Arrêt
ID de l'événement : 32035
Date : 11/05/2013
Heure : 00:17:37
Utilisateur : N/A
Ordinateur : URZHIATAER
Description :
Le service de télécopie a rencontré des problèmes lors de la
restauration de la file d'attente. Au redémarrage, le service n'a pas pu
restaurer la file de télécopies entrantes et/ou sortantes. S'il y avait
une télécopie dans la file sortante et que vous n'êtes pas certain
qu'elle ait été transmise, vous devriez retransmettre cette télécopie.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.
"
(un grand nombre de fois)
"
Type de l'événement : Avertissement
Source de l'événement : Userenv
Catégorie de l'événement : Aucun
ID de l'événement : 1517
Date : 09/05/2013
Heure : 17:03:40
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : URZHIATAER
Description :
Windows a sauvegardé le Registre utilisateur URZHIATAERAdministrateur
alors qu'une application ou un service utilisait toujours le Registre
pendant la fermeture de la session. La mémoire utilisée par le Registre
de l'utilisateur n'a pas été libérée. le Registre sera déchargé
lorsqu'il ne sera plus utilisé.

Cela est souvent causé par des services s'exécutant en tant que compte
d'utilisateur, essayez de configurer les services pour s'exécuter dans
le compte service réseau ou service local.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.
"
"
Type de l'événement : Avertissement
Source de l'événement : Userenv
Catégorie de l'événement : Aucun
ID de l'événement : 1524
Date : 09/05/2013
Heure : 17:03:37
Utilisateur : URZHIATAERAdministrateur
Ordinateur : URZHIATAER
Description :
Windows ne peut pas décharger vos classes fichier de Registre - il est
en cours d'utilisation par d'autres applications ou services. Le fichier
sera déchargé quand il ne sera plus utilisé.



Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.
"
"
Type de l'événement : Erreur
Source de l'événement : Application Error
Catégorie de l'événement : Aucun
ID de l'événement : 1001
Date : 05/05/2013
Heure : 22:43:10
Utilisateur : N/A
Ordinateur : URZHIATAER
Description :
Détecteur d'erreurs -1117725634.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 42 75 63 6b 65 74 3a 20 Bucket:
0008: 2d 31 31 31 37 37 32 35 -1117725
0010: 36 33 34 0d 0a 634..
"
"
Type de l'événement : Erreur
Source de l'événement : Application Error
Catégorie de l'événement : Aucun
ID de l'événement : 1000
Date : 05/05/2013
Heure : 22:43:05
Utilisateur : N/A
Ordinateur : URZHIATAER
Description :
Application défaillante foxit reader.exe, version 5.4.3.920, module
défaillant foxit reader.exe, version 5.4.3.920, adresse de défaillance
0x00c8050b.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 66 6f 78 ure fox
0018: 69 74 20 72 65 61 64 65 it reade
0020: 72 2e 65 78 65 20 35 2e r.exe 5.
0028: 34 2e 33 2e 39 32 30 20 4.3.920
0030: 69 6e 20 66 6f 78 69 74 in foxit
0038: 20 72 65 61 64 65 72 2e reader.
0040: 65 78 65 20 35 2e 34 2e exe 5.4.
0048: 33 2e 39 32 30 20 61 74 3.920 at
0050: 20 6f 66 66 73 65 74 20 offset
0058: 30 30 63 38 30 35 30 62 00c8050b
0060: 0d 0a ..
"
Système
"
Type de l'événement : Erreur
Source de l'événement : DCOM
Catégorie de l'événement : Aucun
ID de l'événement : 10005
Date : 11/05/2013
Heure : 00:46:00
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : URZHIATAER
Description :
DCOM a reçu l'erreur "Le service ne peut pas être démarré parce qu'il
est désactivé ou qu'aucun périphérique activé ne lui est associé. " lors
de la mise en route du service gupdate avec les arguments "/comsvc" pour
démarrer le serveur :
{4EB61BAC-A3B6-4760-9581-655041EF4D69}

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.
"
plusieurs fois
"
Type de l'événement : Erreur
Source de l'événement : Ntfs
Catégorie de l'événement : Disque
ID de l'événement : 55
Date : 10/05/2013
Heure : 21:44:28
Utilisateur : N/A
Ordinateur : URZHIATAER
Description :
La structure du système de fichiers sur le disque est endommagée et
inutilisable. Veuillez exécuter l'utilitaire chkdsk sur le volume E:.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 00 00 00 00 02 00 4e 00 ......N.
0008: 02 00 00 00 37 00 04 c0 ....7..À
0010: 00 00 00 00 32 00 00 c0 ....2..À
0018: 18 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........
"
disk D aussi (windows est sur le E)
"
le fichier du journal est endommagé ...
pas possible de remonté avant le 9 mai.
Gloops
Le #25397382
Bon, il semblerait qu'il y ait deux choses à faire en urgence :

J'ai des lignes rouges avec Memtest86+. Je vais enlever une des
barrettes demain matin.



Effectivement ça c'est la première, mettre une mémoire intacte et f aire
attention qu'elle soit installée proprement.

Memtest est le nom d'un programme de test de mémoire, si je ne m'abuse ?

La structure du système de fichiers sur le disque est endommagée et
inutilisable. Veuillez exécuter l'utilitaire chkdsk sur le volume E:.



Celui-là je le sentais venir avant de le lire. Il est fort possible que
ça ait été provoqué par les problèmes de mémoire. Il faut don c d'abord
mettre en place une mémoire fiable.
Dans les propriétés du disque, aller dans l'onglet Outils, et dans le
cadre "Vérification du disque", cliquer sur "Vérifier maintenant".
Commencer par le disque système, celui où est installé Windows, il faut
savoir que là, "maintenant" signifie "au prochain démarrage". Ensuite ,
faire la même opération sur tous les disques dernièrement connecté s, et
en priorité ceux pour lesquels cette erreur a été affichée.

Ensuite, démarrer une session, et regarder au bout de quelques heures s i
il y a encore des erreurs.


Quel âge a la machine ? De quel type de machine s'agit-il ?
Gloops
Le #25397362
Gloops a écrit, le 11/05/2013 05:41 :
Dans les propriétés du disque, aller dans l'onglet Outils, et dans le
cadre "Vérification du disque", cliquer sur "Vérifier maintenant".



Ah j'oubliais : si on fait ça avec un profil limité, on se fait jeter .
Il faut donc un administrateur.
Gloops
Le #25397392
Gloops a écrit, le 11/05/2013 05:41 :
Dans les propriétés du disque



A propos, les propriétés du disque, on les trouve dans l'explorateur, à
l'aide d'un clic droit sur le disque.
On clique sur Propriétés, et on a une boîte de dialogue avec quelqu es
onglets.



[HS]
L'onglet sécurité n'apparaît qu'une fois qu'on a fait ce qu'il faut pour
ça, comme expliqué sur
http://www.bellamyjc.org/fr/windowsxp2003.html#securitytab.
ça c'est hors sujet, mais tant qu'à faire un message séparé pour dire où
trouver les propriétés du disque ...
Laurent Jumet
Le #25397412
Hello ®omain !

®omain
Au delà de votre 1er paragraphe 1er message je ne connaissais pas.
NB : En mode sans échec aussi il y a les mêmes problèmes.
J'ai des lignes rouges avec Memtest86+. Je vais enlever une des
barrettes demain matin.
L'observateur me donne ça :



Attention que si les arreurs sont hardware (par exemple une barrette mémoire), les indications données par l'Observateur d'évènements sont fausses.
Car XP lui-même s'appuie sur la RAM, et les infos qu'il en reçoit sont erronées.
C'est un peu comme un avion dont l'altimètre est en panne: le pilote automatique affiche des erreurs et des corrections mais tout est faux puisque le renseignement initial est faux aussi.

Les REBOOT intempestifs sont à 99,9% le fruit d'une erreur hardware genre mauvais contact ou élément défectueux. Aucune solution logicielle ne va marcher.
Les erreurs logicielles (par exemple une PageFault dans la NonPagedMemory) donneront plutôt un écran bleu.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]
Gloops
Le #25397892
Laurent Jumet a écrit, le 11/05/2013 07:01 :
Attention que si les arreurs sont hardware (par exemple une barret te mémoire), les indications données par l'Observateur d'évènemen ts sont fausses.
Car XP lui-même s'appuie sur la RAM, et les infos qu'il en reç oit sont erronées.



Cela étant, si l'observateur d'événements signale un problème de
mémoire, a fortiori c'est une bonne raison de chercher de ce côté, non ?

Une fois que la mémoire est réputée OK, un petit coup de CHKDSK ne mange
pas de pain car il est peu probable que les disques soient restés
cohérents avec une mémoire défaillante.

Pour le reste, nous sommes bien d'accord et je crois que je l'ai dit, il
faut ensuite relancer le système, et voir au bout de quelques heures ce
que ça dit.
Laurent Jumet
Le #25397922
Hello Gloops !

Gloops
Attention que si les arreurs sont hardware (par exemple une barrette
mémoire), les indications données par l'Observateur d'évènements sont
fausses.
Car XP lui-même s'appuie sur la RAM, et les infos qu'il en reçoit
sont erronées.



Cela étant, si l'observateur d'événements signale un problème de
mémoire, a fortiori c'est une bonne raison de chercher de ce côté, non ?



...non. Parce que l'Observateur d'Evènements s'appuie lui aussi sur le hardware (RAM ou autre), et si le hardware est défaillant, les signaux reçus et transmis par l'OE sont défaillants aussi.
Regarde le déterminisme de l'accident du vol Air France Rio-Paris: les Pitot ne fonctionnant plus, le pilote automatique était leurré et les pilotes humains l'ont été aussi.

Une fois que la mémoire est réputée OK, un petit coup de CHKDSK ne mange
pas de pain car il est peu probable que les disques soient restés
cohérents avec une mémoire défaillante.



...au contraire!
Ne *jamais* passer CHKDSK sur des erreurs qui ne proviennent pas d'un incident disque mais d'une fausse perception par CHKDSK. Car alors, CHKDSK va faire des corrections sur disque sain, c'est-à-dire des destructions de données.
J'ai connu ça jadis avec d'autres PC.


--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]
Gloops
Le #25397952
Laurent Jumet a écrit, le 11/05/2013 12:19 :
...non. Parce que l'Observateur d'Evènements s'appuie lui aussi sur le hardware (RAM ou autre), et si le hardware est défaillant, les s ignaux reçus et transmis par l'OE sont défaillants aussi.
Regarde le déterminisme de l'accident du vol Air France Rio-Pari s: les Pitot ne fonctionnant plus, le pilote automatique était leurré et les pilotes humains l'ont été aussi.



Donc, tu veux dire qu'il peut signaler que le hardware est défaillant
alors qu'il est bon ?
J'ai du mal à te suivre, là.
On n'a aucune chance de s'en sortir, alors ?


Une fois que la mémoire est réputée OK, un petit coup de CHKDSK ne mange
pas de pain car il est peu probable que les disques soient restés
cohérents avec une mémoire défaillante.



...au contraire!
Ne *jamais* passer CHKDSK sur des erreurs qui ne proviennent pas d 'un incident disque mais d'une fausse perception par CHKDSK. Car alors, C HKDSK va faire des corrections sur disque sain, c'est-à-dire des destru ctions de données.
J'ai connu ça jadis avec d'autres PC.





Ah, donc, c'est important de commencer par se mettre d'accord.
Si la mémoire est défaillante, on va écrire des adresses fausses, n on ?
Publicité
Poster une réponse
Anonyme