OVH Cloud OVH Cloud

Erreur Résident

8 réponses
Avatar
Marc-Antoine
Bonjour
depuis plusieurs jours maintenant lorsque j'ouvre mon compte
utilisateur, j'ai un un petit message qui apparaît dans une fenêtre avec
les indications suivantes, que j'ai à peine le temps de lire, car cette
fenêtre disparaît au bout de 2 à 3 secondes, donc la teneur n'est
peut-être pas exactement celle-ci :

"Résident. Modification du registre refusé. KernelFaultecheck (Catégorie
sysème startup global)"

Cela ne me gène nullement pour la suite mais quelqu'un peut-il me dire
de quoi il en retourne et éventuellement comment empêcher ces
apparitions.
Je vous remercie de votre coopération.

--
Marc-Antoine

8 réponses

Avatar
Sabrem JORAM
Bonjour
depuis plusieurs jours maintenant lorsque j'ouvre mon compte
utilisateur, j'ai un un petit message qui apparaît dans une fenêtre
avec les indications suivantes, que j'ai à peine le temps de lire,
car cette fenêtre disparaît au bout de 2 à 3 secondes, donc la teneur
n'est peut-être pas exactement celle-ci :

"Résident. Modification du registre refusé. KernelFaultecheck
(Catégorie sysème startup global)"

Cela ne me gène nullement pour la suite mais quelqu'un peut-il me
dire de quoi il en retourne et éventuellement comment empêcher ces
apparitions.
Je vous remercie de votre coopération.


Bonjour,

Je subodore ici un anti-"machin" qui tourne en mémoire (TSR) sur votre
PC de faire son boulot et d'empêcher le débogueur de XP d'inscrire dans
le registre une tentative dump (image mémoire destinée à déboguer une
erreur) ; mais ce peut être aussi un troyen qui tente de modifier le
registre et qui en est empêché par votre anti-virus...

http://startup.networktechs.com/srch-kernelfaultcheck.html

http://www.hijackfree.com/fr/autorundetails/?name=KernelFaultCheck

S'il s'agit du maliciel, la ligne correspondante doit pouvoir être
supprimée, éventuellement en mode sans échec avec HIJACKTHIS.

S'il s'agit du débogueur (Dr WATSON), il faut autoriser l'inscription
de l'information par votre antivirus ou empêcher le dump en modifiant
les réglages correspondants dans le panneau "Propriétés système"
(WIN+PAUSE), onglet Avancé, Démarrage et récupération, Paramètres,
Ecriture des informations de débogage... Mais si votre système veut
créer un dump c'est que l'une de vos applications plante (faire un tour
dans l'observateur d'évènements pour relever d'éventuelles erreurs)

Cordialement,

Pascal.

--
... S.J. alias Pascal MONNOURY [MVP Windows-Shell/ User 2006]

Si F1 t'a pas aidé, si Gougueule t'a méprisé, tu peux sur ces forums ta
question alors poser :-)

Avatar
Marc-Antoine
Sabrem JORAM wrote:
Bonjour
depuis plusieurs jours maintenant lorsque j'ouvre mon compte
utilisateur, j'ai un un petit message qui apparaît dans une fenêtre
avec les indications suivantes, que j'ai à peine le temps de lire,
car cette fenêtre disparaît au bout de 2 à 3 secondes, donc la teneur
n'est peut-être pas exactement celle-ci :

"Résident. Modification du registre refusé. KernelFaultecheck
(Catégorie sysème startup global)"

Cela ne me gène nullement pour la suite mais quelqu'un peut-il me
dire de quoi il en retourne et éventuellement comment empêcher ces
apparitions.
Je vous remercie de votre coopération.


Bonjour,

Je subodore ici un anti-"machin" qui tourne en mémoire (TSR) sur votre
PC de faire son boulot et d'empêcher le débogueur de XP d'inscrire
dans le registre une tentative dump (image mémoire destinée à
déboguer une erreur) ; mais ce peut être aussi un troyen qui tente de
modifier le registre et qui en est empêché par votre anti-virus...

http://startup.networktechs.com/srch-kernelfaultcheck.html

http://www.hijackfree.com/fr/autorundetails/?name=KernelFaultCheck

S'il s'agit du maliciel, la ligne correspondante doit pouvoir être
supprimée, éventuellement en mode sans échec avec HIJACKTHIS.

S'il s'agit du débogueur (Dr WATSON), il faut autoriser l'inscription
de l'information par votre antivirus ou empêcher le dump en modifiant
les réglages correspondants dans le panneau "Propriétés système"
(WIN+PAUSE), onglet Avancé, Démarrage et récupération, Paramètres,
Ecriture des informations de débogage... Mais si votre système veut
créer un dump c'est que l'une de vos applications plante (faire un
tour dans l'observateur d'évènements pour relever d'éventuelles
erreurs)
Cordialement,

Pascal.


Merci Pascal je vais essayer de décortiquer tous cela, car mes
connaissances téchnico-informatique sont très limitées ainsi que langue
d'Albion.
PS une analyse Hijackthis en ligne ne me détecte rien de méchant, de
même que les scans AdAware et Spybot n'ont rien donnés. Merci encore

--
Marc-Antoine


Avatar
Sabrem JORAM
Sabrem JORAM wrote:
Bonjour
depuis plusieurs jours maintenant lorsque j'ouvre mon compte
utilisateur, j'ai un un petit message qui apparaît dans une
fenêtre
avec les indications suivantes, que j'ai à peine le temps de lire,
car cette fenêtre disparaît au bout de 2 à 3 secondes, donc la
teneur
n'est peut-être pas exactement celle-ci :

"Résident. Modification du registre refusé. KernelFaultecheck
(Catégorie sysème startup global)"

Cela ne me gène nullement pour la suite mais quelqu'un peut-il me
dire de quoi il en retourne et éventuellement comment empêcher ces
apparitions.
Je vous remercie de votre coopération.


Bonjour,

Je subodore ici un anti-"machin" qui tourne en mémoire (TSR) sur
votre
PC de faire son boulot et d'empêcher le débogueur de XP d'inscrire
dans le registre une tentative dump (image mémoire destinée à
déboguer une erreur) ; mais ce peut être aussi un troyen qui tente
de
modifier le registre et qui en est empêché par votre anti-virus...

http://startup.networktechs.com/srch-kernelfaultcheck.html

http://www.hijackfree.com/fr/autorundetails/?name=KernelFaultCheck

S'il s'agit du maliciel, la ligne correspondante doit pouvoir être
supprimée, éventuellement en mode sans échec avec HIJACKTHIS.

S'il s'agit du débogueur (Dr WATSON), il faut autoriser
l'inscription
de l'information par votre antivirus ou empêcher le dump en
modifiant
les réglages correspondants dans le panneau "Propriétés système"
(WIN+PAUSE), onglet Avancé, Démarrage et récupération, Paramètres,
Ecriture des informations de débogage... Mais si votre système veut
créer un dump c'est que l'une de vos applications plante (faire un
tour dans l'observateur d'évènements pour relever d'éventuelles
erreurs)
Cordialement,

Pascal.


Merci Pascal je vais essayer de décortiquer tous cela, car mes
connaissances téchnico-informatique sont très limitées ainsi que
langue d'Albion.
PS une analyse Hijackthis en ligne ne me détecte rien de méchant, de
même que les scans AdAware et Spybot n'ont rien donnés. Merci encore


Ouaip ! :-)

Je me relis et je me rends compte que j'ai "jargonisé"... Je prends de
mauvaises habitudes...

Vous allez faire ceci dans un premier temps :

- passez Ad Aware et Spybot en mode sans échec (F8 ou F5 au démarrage
de l'ordinateur et choisir dans la liste proposée)

Je reste convaincu qu'il s'agit d'un anti-machin qui empêcherait une
inscription (légitime) dans le registre... Ne serait-ce pas le TEATIMER
de SPYBOT par hasard ? Testez un redémarrage en désactivant ce TEATIMER
(affichez SPYBOT en mode Expert, dans Outils -> Résidents ...)

Me dire aussi ce que vous relevez comme erreurs récentes (numéro,
source, description) dans les journaux Applications et Système de
l'observateur d'évènements... car je reste sur mon idée d'une tentative
de dump du débogueur...

Pour accéder à l'observateur d'évènements, par exemple :

Démarrer-Exécuter, entrez

eventvwr.msc

validez

Cordialement,

Pascal.

--
... S.J. alias Pascal MONNOURY [MVP Windows-Shell/ User 2006]

Si F1 t'a pas aidé, si Gougueule t'a méprisé, tu peux sur ces forums ta
question alors poser :-)



Avatar
Marc-Antoine
Sabrem JORAM wrote:

Ouaip ! :-)

Je me relis et je me rends compte que j'ai "jargonisé"... Je prends de
mauvaises habitudes...

Vous allez faire ceci dans un premier temps :

- passez Ad Aware et Spybot en mode sans échec (F8 ou F5 au démarrage
de l'ordinateur et choisir dans la liste proposée)

Je reste convaincu qu'il s'agit d'un anti-machin qui empêcherait une
inscription (légitime) dans le registre... Ne serait-ce pas le
TEATIMER de SPYBOT par hasard ? Testez un redémarrage en désactivant
ce TEATIMER (affichez SPYBOT en mode Expert, dans Outils -> Résidents
...)
Me dire aussi ce que vous relevez comme erreurs récentes (numéro,
source, description) dans les journaux Applications et Système de
l'observateur d'évènements... car je reste sur mon idée d'une
tentative de dump du débogueur...

Pour accéder à l'observateur d'évènements, par exemple :

Démarrer-Exécuter, entrez

eventvwr.msc

validez

Cordialement,

Pascal.


Pas du tout, j'ai pu tout de même décrypté votre jargon ;-)

J'avais remarqué que le message en question (Résident) apparaissait
surtout lorsque je basculais du compte (utilisateur) de ma fille vers le
mien, j'ai donc repasser un coup de spyboot et adaware sur tous les
comptes utilisateur car je le faisais régulièrement pour mon compte mais
négligeais les autres. Est-ce pour cela que je n'ai pas eu, aujourd'hui,
ce message à l'ouverture de mon PC ? quoiqu'il en soit je ne sais pas si
les infos qui suivent vous seront d'une grande utilité mais voici ce
qu'il en est ::

*outils résidents*
17/04/2006 17:17:33 Refusé(e) value "KernelFaultCheck" (new data: "")
supprimé(e) in System Startup global entry!
(cet info apparaît sur plusieurs journées)

22/05/2006 21:59:23 Refusé(e) value
"{EFA24E61-B078-11D0-89E4-00C04FC9E26E}" (new data: "") ajouté(e) in
User-specific browser toolbar!

22/05/2006 22:38:01 Refusé(e) value "QuickTime Task" (new data:
""C:Program FilesQuickTimeqttask.exe" -atboottime") ajouté(e) in
System Startup global entry!

23/05/2006 19:55:53 Refusé(e) value "KernelFaultCheck" (new data: "")
supprimé(e) in System Startup global entry!
(cet info apparaît aussi sur plusieurs journées)

Et concernant l'observateur évènement voici les plus récents
*Applications* :
-Information sur SecurityCenter n° 188 (j'utilise Avast comme AV et ai
donc désactive l'AV windows)
-Avertissement Userenv n° 1517
I-nformation (MSN/Windows) Messinger service n° 4
Erreur Apllication Hang n° 100

*Système*
-Information Service Controle Manager n° 7036
-Information Application Pupup n° 26
-Erreur acpi n° 4 et 5
-Information Save Dump n° 1000
-inforamtions eventlog n° 605, 609, 606

Encore merci de votre aide.
--
Marc-Antoine

Avatar
Sabrem JORAM
Sabrem JORAM wrote:

Ouaip ! :-)

Je me relis et je me rends compte que j'ai "jargonisé"... Je prends
de
mauvaises habitudes...

Vous allez faire ceci dans un premier temps :

- passez Ad Aware et Spybot en mode sans échec (F8 ou F5 au
démarrage
de l'ordinateur et choisir dans la liste proposée)

Je reste convaincu qu'il s'agit d'un anti-machin qui empêcherait
une
inscription (légitime) dans le registre... Ne serait-ce pas le
TEATIMER de SPYBOT par hasard ? Testez un redémarrage en
désactivant
ce TEATIMER (affichez SPYBOT en mode Expert, dans Outils ->
Résidents
...)
Me dire aussi ce que vous relevez comme erreurs récentes (numéro,
source, description) dans les journaux Applications et Système de
l'observateur d'évènements... car je reste sur mon idée d'une
tentative de dump du débogueur...

Pour accéder à l'observateur d'évènements, par exemple :

Démarrer-Exécuter, entrez

eventvwr.msc

validez

Cordialement,

Pascal.


Pas du tout, j'ai pu tout de même décrypté votre jargon ;-)


Alors ça baigne ! :-)

J'avais remarqué que le message en question (Résident) apparaissait
surtout lorsque je basculais du compte (utilisateur) de ma fille vers
le mien,


Ça confirmerait mon pressentiment à savoir que la fermeture d'un
process dans la session de votre fille se fait mal, qu'une application
se plante, et que le débogueur veut "dumper"...

Et vous ne me dites pas ce que donne la désactivation du TEATIMER (au
cas où...) ...

j'ai donc repasser un coup de spyboot et adaware sur tous
les comptes utilisateur car je le faisais régulièrement pour mon
compte mais négligeais les autres. Est-ce pour cela que je n'ai pas
eu, aujourd'hui, ce message à l'ouverture de mon PC ?


Crois pas...

quoiqu'il en
soit je ne sais pas si les infos qui suivent vous seront d'une grande
utilité mais voici ce qu'il en est ::


Oui... utiles... mais j'aurais préféré, comme demandé, le numéro, la
source et le texte... car je ne suis pas devin... :-)

*outils résidents*
17/04/2006 17:17:33 Refusé(e) value "KernelFaultCheck" (new data: "")
supprimé(e) in System Startup global entry!
(cet info apparaît sur plusieurs journées)

22/05/2006 21:59:23 Refusé(e) value
"{EFA24E61-B078-11D0-89E4-00C04FC9E26E}" (new data: "") ajouté(e) in
User-specific browser toolbar!

22/05/2006 22:38:01 Refusé(e) value "QuickTime Task" (new data:
""C:Program FilesQuickTimeqttask.exe" -atboottime") ajouté(e) in
System Startup global entry!

23/05/2006 19:55:53 Refusé(e) value "KernelFaultCheck" (new data: "")
supprimé(e) in System Startup global entry!
(cet info apparaît aussi sur plusieurs journées)


Rien de dangereux mais vous les avez relevés où ces informations
(celles ci-dessus) ?

Et concernant l'observateur évènement voici les plus récents
*Applications* :
-Information sur SecurityCenter n° 188 (j'utilise Avast comme AV et
ai donc désactive l'AV windows)


Sais pas : propre à AVAST (que j'utilise)

-Avertissement Userenv n° 1517


Installez UPHCLEAN :

http://www.d2i.ch/pn/az/r.html#r015

I-nformation (MSN/Windows) Messinger service n° 4
Erreur Apllication Hang n° 100


Signifie seulement sans autre précision que MSN MESSENGER s'est planté
à un moment donné...

*Système*
-Information Service Controle Manager n° 7036


http://www.eventid.net/display.asp?eventidp36&eventno29&source=Service%20Control%20Manager&phase=1

Vous lisez l'anglais ? Ici les numéros précédés de M renvoient à un
article de la base de connaissances de Microsoft. Pour accéder
facilement à ces articles, utilisez cet outil :

http://fspsa.free.fr/KB.htm

Pour vous aider à analyser les journaux de l'observateur d'évènements :

http://www.eventid.net/

(dont la version non payante donne déjà des informations précieuses)

-Information Application Pupup n° 26


Le Service "Affichage des messages" est à désactiver :

http://www.eventid.net/display.asp?eventid&&eventno%8&source=Application%20Popup&phase=1

http://support.microsoft.com/kb/330904

-Erreur acpi n° 4 et 5


http://www.eventid.net/display.asp?eventid=4&eventno19&source¬PI&phase=1

Mouais... Il est préconisé une mise à jour du BIOS ; à voir plus tard
éventuellement car pas anodine comme manoeuvre... surtout si votre PC
fonctionnait correctement auparavant (donc probablement pas utile)...
...
-Information Save Dump n° 1000


http://www.eventid.net/display.asp?eventid00&eventno73&source=Save%20Dump&phase=1

Ici, vous avez eu droit à un magnifique BSOD (Blue Screen Of Death = le
célèbre ECRAN BLEU consécutif à un plantage)

-inforamtions eventlog n° 605, 609, 606


Seul le 609 est connu et est un message d'information et non d'erreur
(sans importance)

Encore merci de votre aide.


Installez UPHCLEAN d'abord et revenez nous dire ce qu'il en est... Ça
pourrait bien tout simplement régler le problème...

Si problème pas réglé, postez ici votre log HIJACKTHIS.

Cordialement,

Pascal.

--
... S.J. alias Pascal MONNOURY [MVP Windows-Shell/ User 2006]

Si F1 t'a pas aidé, si Gougueule t'a méprisé, tu peux sur ces forums ta
question alors poser :-)


Avatar
Marc-Antoine
Sabrem JORAM wrote:

J'avais remarqué que le message en question (Résident) apparaissait
surtout lorsque je basculais du compte (utilisateur) de ma fille vers
le mien,


Ça confirmerait mon pressentiment à savoir que la fermeture d'un
process dans la session de votre fille se fait mal, qu'une application
se plante, et que le débogueur veut "dumper"...

Et vous ne me dites pas ce que donne la désactivation du TEATIMER (au
cas où...)
Je ne l'avais pas fait c'est fait. Faut-il le laisser désactiver en

permanence ?

j'ai donc repasser un coup de spyboot et adaware sur tous
les comptes utilisateur car je le faisais régulièrement pour mon
compte mais négligeais les autres. Est-ce pour cela que je n'ai pas
eu, aujourd'hui, ce message à l'ouverture de mon PC ?


Crois pas...
En effet ça a recommencer des lors que je bascule du compte de ma fille

vers le mien

quoiqu'il en
soit je ne sais pas si les infos qui suivent vous seront d'une grande
utilité mais voici ce qu'il en est ::


Oui... utiles... mais j'aurais préféré, comme demandé, le numéro, la
source et le texte... car je ne suis pas devin... :-)
Ah ! ??


*outils résidents*
17/04/2006 17:17:33 Refusé(e) value "KernelFaultCheck" (new data: "")
supprimé(e) in System Startup global entry!
(cet info apparaît sur plusieurs journées)

22/05/2006 21:59:23 Refusé(e) value
"{EFA24E61-B078-11D0-89E4-00C04FC9E26E}" (new data: "") ajouté(e) in
User-specific browser toolbar!

22/05/2006 22:38:01 Refusé(e) value "QuickTime Task" (new data:
""C:Program FilesQuickTimeqttask.exe" -atboottime") ajouté(e) in
System Startup global entry!

23/05/2006 19:55:53 Refusé(e) value "KernelFaultCheck" (new data: "")
supprimé(e) in System Startup global entry!
(cet info apparaît aussi sur plusieurs journées)


Rien de dangereux mais vous les avez relevés où ces informations
(celles ci-dessus) ?
J'ai fais un copié collé de ce que je peux lire dans "Outils résident"


Dans l'observateur d'évènements (Applications) je vous ai donné,
ci-dessous, le type,
la source et le numéro d'évènement

Et concernant l'observateur évènement voici les plus récents
*Applications* :
-Information sur SecurityCenter n° 188 (j'utilise Avast comme AV et
ai donc désactive l'AV windows)


Sais pas : propre à AVAST (que j'utilise)

-Avertissement Userenv n° 1517


Installez UPHCLEAN :
C'est fait, l'exécution fait apparaître, très brièvement, la fenêtre

Windows, normal ?

http://www.d2i.ch/pn/az/r.html#r015

I-nformation (MSN/Windows) Messinger service n° 4
Erreur Apllication Hang n° 100


Signifie seulement sans autre précision que MSN MESSENGER s'est planté
à un moment donné...

*Système*
-Information Service Controle Manager n° 7036


http://www.eventid.net/display.asp?eventidp36&eventno29&source=Service%20Control%20Manager&phase=1

Vous lisez l'anglais ?
Malheureusement très peu, mais je vais faire un effort.


Ici les numéros précédés de M renvoient à un
article de la base de connaissances de Microsoft. Pour accéder
facilement à ces articles, utilisez cet outil :

http://fspsa.free.fr/KB.htm

Pour vous aider à analyser les journaux de l'observateur d'évènements
:
http://www.eventid.net/

(dont la version non payante donne déjà des informations précieuses)

-Information Application Pupup n° 26


Le Service "Affichage des messages" est à désactiver :

http://www.eventid.net/display.asp?eventid&&eventno%8&source=Application%20Popup&phase=1

http://support.microsoft.com/kb/330904

-Erreur acpi n° 4 et 5


http://www.eventid.net/display.asp?eventid=4&eventno19&source¬PI&phase=1

Mouais... Il est préconisé une mise à jour du BIOS ; à voir plus tard
éventuellement car pas anodine comme manoeuvre... surtout si votre PC
fonctionnait correctement auparavant (donc probablement pas utile)...
Je ne m'y aventurerais pas.

...
-Information Save Dump n° 1000


http://www.eventid.net/display.asp?eventid00&eventno73&source=Save%20Dump&phase=1

Ici, vous avez eu droit à un magnifique BSOD (Blue Screen Of Death > le célèbre ECRAN BLEU consécutif à un plantage)
En effet et plusieurs fois, c'est un problème, qui survient

(irrégulièrement) depuis plusieurs mois. Je peux avoir ce problème 2
fois en une journée comme je peux très bien ne pas le "subir" sur
plusieurs semaines. ??


-inforamtions eventlog n° 605, 609, 606


Seul le 609 est connu et est un message d'information et non d'erreur
(sans importance)

Encore merci de votre aide.


Installez UPHCLEAN d'abord et revenez nous dire ce qu'il en est... Ça
pourrait bien tout simplement régler le problème...
J'ai, après installation UPHCLEAN essayer de basculer d'un compte vers

l'autre et pour l'instant (touchons du bois) le phénomène ne s'est plus
manifesté

Si problème pas réglé, postez ici votre log HIJACKTHIS.
je n'y manquerais pas, si le problème se réitère.


Cordialement,

Pascal.


Merci énormément, c'est sympa.



--
Marc-Antoine


Avatar
Sabrem JORAM
Bonjour,



Et vous ne me dites pas ce que donne la désactivation du TEATIMER
(au cas où...)


Je ne l'avais pas fait c'est fait. Faut-il le laisser désactiver en
permanence ?


Non... c'était seulement pour tester si c'était lui qui interceptait
les tentatives d'inscription. Vous pouvez l'activer mais à ma
connaissance il est toujours bogué et vous risquez d'avoir du mal à
valider une action lors d'un message de sa part :

http://groups.google.com/groups?as_umsgid=mn.84c57d648ee750ee.21445%40enfrance.net


j'ai donc repasser un coup de spyboot et adaware sur tous
les comptes utilisateur car je le faisais régulièrement pour mon
compte mais négligeais les autres. Est-ce pour cela que je n'ai
pas eu, aujourd'hui, ce message à l'ouverture de mon PC ?




Passez ces antispywares en mode sans échec (pressez F8 peu après le
démarrage du PC)

[...]



Rien de dangereux mais vous les avez relevés où ces informations
(celles ci-dessus) ?
J'ai fais un copié collé de ce que je peux lire dans "Outils

résident"


Hum... je vois pas dans quelle application ou quel outil cela se trouve
(ou du moins j'en connais beaucoup)...

[...]

-Avertissement Userenv n° 1517


Installez UPHCLEAN :
C'est fait, l'exécution fait apparaître, très brièvement, la fenêtre

Windows, normal ?


Pas souvenance... Dans l'instant, je ne peux tester car UPHCLEAN est
déjà installé sur le PC à partir duquel je poste... et je n'ai pas sous
la main mes images de partitions qui en sont dépourvues...
[...]


-Information Application Pupup n° 26


Le Service "Affichage des messages" est à désactiver :

http://www.eventid.net/display.asp?eventid&&eventno%8&source=Application%20Popup&phase=1

http://support.microsoft.com/kb/330904



Je vous conseille encore une fois de le désactiver... Allez dans les
services et clic droit sur la ligne correspondante, Propriétés, ainsi :

Démarrer-Exécuter, entrez

Services.msc

validez.

[...]

http://www.eventid.net/display.asp?eventid00&eventno73&source=Save%20Dump&phase=1

Ici, vous avez eu droit à un magnifique BSOD (Blue Screen Of Death
= le célèbre ECRAN BLEU consécutif à un plantage)


En effet et plusieurs fois, c'est un problème, qui survient
(irrégulièrement) depuis plusieurs mois. Je peux avoir ce problème 2
fois en une journée comme je peux très bien ne pas le "subir" sur
plusieurs semaines. ??


Losqu'il se reproduira, notez tout ce qui est à l'écran et donnez-nous
tout ça sur le forum général. C'est le plus généralement un problème de
pilotes qu'il faudrait réinstaller ou mettre à jour.

[...]

Surveillez-moi régulièrement votre Observateur d'évènements (c'est le
"mouchard" de votre système) ; collez la commande ci-dessous dans un
raccourci que vous placerez par exemple sur votre bureau :

eventvwr.msc /a

... à droite faire un clic droit sur chaque journal et paramétrez le
filtrage pour n'afficher que les échecs et les erreurs (la lecture des
évènements importants est ainsi facilitée)... et lancez ce raccourci de
temps en temps...

Au boulot ! :-)

Cordialement,

Pascal.

--
... S.J. alias Pascal MONNOURY [MVP Windows-Shell/ User 2006]

Si F1 t'a pas aidé, si Gougueule t'a méprisé, tu peux sur ces forums ta
question alors poser :-)



Avatar
Marc-Antoine
Sabrem JORAM wrote:
Bonjour,



j'ai donc repasser un coup de spyboot et adaware sur tous
les comptes utilisateur car je le faisais régulièrement pour mon
compte mais négligeais les autres. Est-ce pour cela que je n'ai
pas eu, aujourd'hui, ce message à l'ouverture de mon PC ?




Passez ces antispywares en mode sans échec (pressez F8 peu après le
démarrage du PC)


Je le fais à chaque MAJ, mais en mode sans échec je ne le fais qu'une
fois par moi lorsque je fais un "nettoyage" selon TANIERE de PN
http://www.d2i.ch/pn/procedures/cure_de_jouvence.html


-Information Application Pupup n° 26


Le Service "Affichage des messages" est à désactiver :
Il était désactivé





[...]



Ici, vous avez eu droit à un magnifique BSOD (Blue Screen Of Death
= le célèbre ECRAN BLEU consécutif à un plantage)


En effet et plusieurs fois, c'est un problème, qui survient
(irrégulièrement) depuis plusieurs mois. Je peux avoir ce problème 2
fois en une journée comme je peux très bien ne pas le "subir" sur
plusieurs semaines. ??


Losqu'il se reproduira, notez tout ce qui est à l'écran et donnez-nous
tout ça sur le forum général. C'est le plus généralement un problème
de pilotes qu'il faudrait réinstaller ou mettre à jour.


J'ai eu droit à plusieurs "Erreur STOP" et je pense que cela pourrait
être du à ma carte graphique qui supporte très mal les jeux en 3D, ce
n'est qu'une idée comme ça. J'ai bien effectué une MAJ du pilote de ma
carte, mais sans succès.
Pour le moment cela fait plusieurs semaines que je n'ai pas eu ce gendre
d'erreur. ???Mais cela est un autre problème.

[...]



Au boulot ! :-)


Voila je pense avoir bien travaillé car pour le moment le "phénomène",
depuis hier, ne s'est plus manifesté. A voir avec le temps donc.

Cordialement,

Pascal.


Encore mille mercis de votre aide, et du temps que vous avez bien voulu
m'accordé.

--
Marc-Antoine