Probleme de BSOD aléatoire 0X50 win2K3 x64 standard en TSE

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

pouquiwak

Probleme de BSOD aléatoire 0X50 win2K3 x64 standard en TSE

par pouquiwak »

Bonjour,
Je suis administrateur réseau dans une petite structure,depuis quelques mois nous rencontrons un problème de BSOD comme énoncé dans le titre sur 1 de nos serveurs.
Je suis en relation avec des ingénieurs de Dell de Dublin qui analyse les dumps successifs, mais ne trouvent pas réellement la cause du problème, la mémoire vive de cette machine a été changée, le problème persiste.
Cette machine étant en production je n'ai que peu de temps par jour pour effectuer des manipulations, d'autres part les gens de chez Dell m'ont fait supprimer tous les logiciels tiers ( j'avais installé hijackthis et malwarebytes ).
De nombreux tests matériels ( DSET et tests mémoire) ont été effectués et aucune erreur trouvée.
Je suspecte éventuellement des petites bébêtes.


Donc je vous soumet un ancien Hijack, est ce que quelqu'un peut me dire si c'est clean ?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:28:40, on 12/04/2010
Platform: Windows 2003 SP2 (WinNT 5.02.3790)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal

Running processes:
C:\WINDOWS\SysWOW64\brsvc01a.exe
D:\Program Files (x86)\Symantec\Backup Exec System Recovery\Agent\VProSvc.exe
C:\WINDOWS\SysWOW64\brss01a.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 6.0 For Windows Servers Enterprise Edition\kavfs.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 6.0 For Windows Servers Enterprise Edition\kavfsscs.exe
C:\Program Files (x86)\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files (x86)\RealVNC\VNC4\WinVNC4.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 6.0 For Windows Servers Enterprise Edition\kavfswp.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 6.0 For Windows Servers Enterprise Edition\kavfswp.exe
C:\Program Files (x86)\IBM\Client Access\Emulator\PCSCM.EXE
C:\WINDOWS\SysWOW64\ctfmon.exe
D:\Program Files (x86)\Symantec\Backup Exec System Recovery\Agent\VProTray.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 6.0 For Windows Servers Enterprise Edition\kavtray.exe
C:\WINDOWS\SysWOW64\ctfmon.exe
D:\Program Files (x86)\Symantec\Backup Exec System Recovery\Agent\VProTray.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 6.0 For Windows Servers Enterprise Edition\kavtray.exe
C:\Program Files (x86)\IBM\Client Access\Emulator\PCSCM.EXE
C:\Program Files (x86)\IBM\Client Access\Emulator\PCSCM.EXE
C:\info\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ************
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = **************
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = *****************
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = res://shdoclc.dll/hardAdmin.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www1.euro.dell.com/content/defau ... l=fr&s=gen
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 192.168.*;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [Client Access Service] C:\Program Files (x86)\IBM\Client Access\cwbsvstr.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Symantec Backup Exec System Recovery 2010] "D:\Program Files (x86)\Symantec\Backup Exec System Recovery\Agent\VProTray.exe"
O4 - HKLM\..\Run: [kavtray] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 6.0 For Windows Servers Enterprise Edition\kavtray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-2148329397-2806017642-1794098910-1183\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '******')
O4 - HKUS\S-1-5-21-2148329397-2806017642-1794098910-1245\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '*******')
O4 - HKUS\S-1-5-21-2148329397-2806017642-1794098910-1246\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '*******')
O4 - HKUS\S-1-5-21-2148329397-2806017642-1794098910-1247\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '******')
O4 - HKUS\S-1-5-21-2148329397-2806017642-1794098910-1250\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '*******')
O4 - HKUS\S-1-5-21-2148329397-2806017642-1794098910-1630\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '*******')
O4 - HKUS\S-1-5-21-2148329397-2806017642-1794098910-1630\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'jdelorme')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=http://................
O15 - ESC Trusted Zone: http://www.acresso.com
O15 - ESC Trusted Zone: http://support.dell.com
O15 - ESC Trusted Zone: http://support.euro.dell.com
O15 - ESC Trusted Zone: http://www.dell.com
O15 - ESC Trusted Zone: http://www.support.dell.com
O15 - ESC Trusted Zone: http://www1.euro.dell.com
O15 - ESC Trusted Zone: http://clients1.google.fr
O15 - ESC Trusted Zone: http://www.google.fr
O15 - ESC Trusted Zone: http://ajax.googleapis.com
O15 - ESC Trusted Zone: http://publib.boulder.ibm.com
O15 - ESC Trusted Zone: http://kcast.kitco.com
O15 - ESC Trusted Zone: http://runonce.msn.com
O15 - ESC Trusted Zone: http://*.windowsupdate.com
O15 - ESC Trusted Zone: http://*.windowsupdate.com (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 5835759140
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ***********
O17 - HKLM\System\CCS\Services\Tcpip\..\{92609B60-7614-4458-974B-470428B93124}: Domain = **************
O17 - HKLM\System\CCS\Services\Tcpip\..\{92609B60-7614-4458-974B-470428B93124}: NameServer = 192.168.0.5,172.16.2.3
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = **************
O23 - Service: Backup Exec System Recovery - Symantec Corporation - D:\Program Files (x86)\Symantec\Backup Exec System Recovery\Agent\VProSvc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\SysWOW64\brsvc01a.exe
O23 - Service: Fonction Commande à distance de System (Cwbrxd) - IBM Corporation - C:\WINDOWS\CWBRXD.EXE
O23 - Service: DB2 Management Service (DB2COPY1) (DB2MGMTSVC_DB2COPY1) - International Business Machines Corporation - C:\Program Files\IBM\SQLLIB\BIN\db2mgmtsvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe (file missing)
O23 - Service: Serveur DNS (DNS) - Unknown owner - C:\WINDOWS\System32\dns.exe (file missing)
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe (file missing)
O23 - Service: GenericMount Helper Service - Symantec - D:\Program Files (x86)\Symantec\Backup Exec System Recovery\Shared\Drivers\GenericMountHelper.exe
O23 - Service: HTTP SSL (HTTPFilter) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: Kaspersky Anti-Virus (KAVFS) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 6.0 For Windows Servers Enterprise Edition\kavfs.exe
O23 - Service: Administration de Kaspersky Anti-Virus (KAVFSGT) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 6.0 For Windows Servers Enterprise Edition\kavfsgt.exe
O23 - Service: Gestionnaire de traitement des scripts (kavfsscs) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 6.0 For Windows Servers Enterprise Edition\kavfsscs.exe
O23 - Service: Centre de distribution de clés Kerberos (kdc) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~2\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Distributed Transaction Coordinator (MSDTC) - Unknown owner - C:\WINDOWS\system32\msdtc.exe (file missing)
O23 - Service: Ouverture de session réseau (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Fournisseur de la prise en charge de sécurité LM NT (NtLmSsp) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe (file missing)
O23 - Service: Services IPSEC (PolicyAgent) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Emplacement protégé (ProtectedStorage) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe (file missing)
O23 - Service: Gestionnaire de comptes de sécurité (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: SymSnapService - Symantec - D:\Program Files (x86)\Symantec\Backup Exec System Recovery\Shared\Drivers\SymSnapServicex64.exe
O23 - Service: Service de disque virtuel (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe (file missing)
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files (x86)\RealVNC\VNC4\WinVNC4.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe (file missing)
O23 - Service: Windows Search (WSearch) - Unknown owner - C:\WINDOWS\system32\SearchIndexer.exe (file missing)

--
End of file - 10706 bytes


Merci en avance pour le temps pris à m'aider.
PS : certaines informations comme le noms des utilisateurs ont été remplacés par * pour des raisons de confidentialité.
Malekal_morte
Messages : 111518
Inscription : 10 sept. 2005 13:57

Re: Probleme de BSOD aléatoire 0X50 win2K3 x64 standard en T

par Malekal_morte »

Salut,

Le rapport est OK.
Au feeling, je doute que ce soit un problème de malwares.

Tu peux poster un rapport WhoCashed : http://forum.malekal.com/whocrashed-ecr ... 16793.html
Pour voir ?

~

A faire aux heures calmes, car on est pas à l'abbri d'un plantage.
Les opérations ne demandent pas de redémarrage.

Faudrait voir avec GMER, par contre, je suis pas certains qu'il fonctionne sur un Windows 2003 64 bits.
(Voir remarques plus bas en gras).

Télécharge GMER à partir de ce lien : http://www.gmer.net/files.php - clic sur "Download EXE" et télécharge le fichier sur ton bureau.
Voir le tutorial GMER, ça peut peut-être t'aider : https://www.malekal.com/tutorial_GMER.php

Désactive tes logiciels de protection (antivirus, antispyware etc) et ferme tous les programmes ouverts.
Double-clic sur le fichier GMER téléchargé.
IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
Clic sur l'onglet "rootkit"
Si tu as tous les onglets grisés à part deux trois, c'est que le driver ne s'est pas chargé et donc que GMER ne fonctionne pas sur Windows 2003 64 bits à ce moment là, tu peux arreter là
Laisse tout coché.
Clic sur Scan
Lorsque le scan est terminé, clic sur "Copy"

Ouvre le bloc-note et clic sur le Menu Edition / Coller
Le rapport doit alors apparaître.
Enregistre le fichier sur ton bureau et copie/colle le contenu ici.

~~



* Télécharge OTL sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Sous Custom Scans/Fixes, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\*. /mp /s
CREATERESTOREPOINT
* Clique sur le bouton Quick Scan.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
pouquiwak

Re: Probleme de BSOD aléatoire 0X50 win2K3 x64 standard en T

par pouquiwak »

Bonjour et merci, je n'ai pas répondu plutôt car je suis très occupé en ce moment

voici le rapport Whocrashed me (super logiciel que je ne connaissais pas)

Hier des ingénieurs de chez Microsoft m'ont fait installer un fix, je n'ai pas eu de nouveaux plantages depuis.
Si le fix résoud mon problème je posterais le lien afin d'aider d'autres personnes rencontrant le même problème.
Si la machine me fait encore un BSOD je suivrais tes indications.

Merci Malekal du temps que tu m'a dors et déjà accordé.

Analysis
________________________________________

Crash dump directory: C:\WINDOWS\Minidump

Crash dumps are enabled on your computer.


On Thu 15/04/2010 14:39:14 your computer crashed
This was likely caused by the following module: win32k.sys
Bugcheck code: 0x50 (0xFFFFF97FF42020A4, 0x0, 0xFFFFF97FFF0EDFC9, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
Dump file: C:\WINDOWS\Minidump\Mini041510-02.dmp
file path: C:\WINDOWS\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
The crash took place in a standard Microsoft module. Your system configuration may be incorrect, possibly the culprit is in another driver on your system which cannot be identified at this time.



On Thu 15/04/2010 11:40:59 your computer crashed
This was likely caused by the following module: win32k.sys
Bugcheck code: 0x50 (0xFFFFF97FF3E270A4, 0x0, 0xFFFFF97FFF0EDFC9, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
Dump file: C:\WINDOWS\Minidump\Mini041510-01.dmp
file path: C:\WINDOWS\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
The crash took place in a standard Microsoft module. Your system configuration may be incorrect, possibly the culprit is in another driver on your system which cannot be identified at this time.



On Wed 14/04/2010 09:04:49 your computer crashed
This was likely caused by the following module: win32k.sys
Bugcheck code: 0x50 (0xFFFFF97FF3F170A4, 0x0, 0xFFFFF97FFF0EDFC9, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
Dump file: C:\WINDOWS\Minidump\Mini041410-02.dmp
file path: C:\WINDOWS\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
The crash took place in a standard Microsoft module. Your system configuration may be incorrect, possibly the culprit is in another driver on your system which cannot be identified at this time.



On Wed 14/04/2010 08:31:32 your computer crashed
This was likely caused by the following module: win32k.sys
Bugcheck code: 0x50 (0xFFFFF97FF3F950A4, 0x0, 0xFFFFF97FFF0EDFC9, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
Dump file: C:\WINDOWS\Minidump\Mini041410-01.dmp
file path: C:\WINDOWS\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
The crash took place in a standard Microsoft module. Your system configuration may be incorrect, possibly the culprit is in another driver on your system which cannot be identified at this time.



On Tue 13/04/2010 07:51:27 your computer crashed
This was likely caused by the following module: win32k.sys
Bugcheck code: 0x50 (0xFFFFF97FF3DBA0A4, 0x0, 0xFFFFF97FFF0EDFC9, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
Dump file: C:\WINDOWS\Minidump\Mini041310-01.dmp
file path: C:\WINDOWS\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
The crash took place in a standard Microsoft module. Your system configuration may be incorrect, possibly the culprit is in another driver on your system which cannot be identified at this time.



On Mon 12/04/2010 09:28:58 your computer crashed
This was likely caused by the following module: win32k.sys
Bugcheck code: 0x50 (0xFFFFF97FF40620A4, 0x0, 0xFFFFF97FFF0EDFC9, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
Dump file: C:\WINDOWS\Minidump\Mini041210-02.dmp
file path: C:\WINDOWS\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
The crash took place in a standard Microsoft module. Your system configuration may be incorrect, possibly the culprit is in another driver on your system which cannot be identified at this time.



On Mon 12/04/2010 07:15:19 your computer crashed
This was likely caused by the following module: win32k.sys
Bugcheck code: 0x50 (0xFFFFF97FF3FCB0A4, 0x0, 0xFFFFF97FFF0EDFC9, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
Dump file: C:\WINDOWS\Minidump\Mini041210-01.dmp
file path: C:\WINDOWS\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
The crash took place in a standard Microsoft module. Your system configuration may be incorrect, possibly the culprit is in another driver on your system which cannot be identified at this time.



On Thu 08/04/2010 12:33:39 your computer crashed
This was likely caused by the following module: win32k.sys
Bugcheck code: 0x50 (0xFFFFF97FF3EC10A4, 0x0, 0xFFFFF97FFF0EDFC9, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
Dump file: C:\WINDOWS\Minidump\Mini040810-02.dmp
file path: C:\WINDOWS\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
The crash took place in a standard Microsoft module. Your system configuration may be incorrect, possibly the culprit is in another driver on your system which cannot be identified at this time.



On Thu 08/04/2010 10:11:35 your computer crashed
This was likely caused by the following module: win32k.sys
Bugcheck code: 0x50 (0xFFFFF97FF3FBB0A4, 0x0, 0xFFFFF97FFF0EDFC9, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
Dump file: C:\WINDOWS\Minidump\Mini040810-01.dmp
file path: C:\WINDOWS\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
The crash took place in a standard Microsoft module. Your system configuration may be incorrect, possibly the culprit is in another driver on your system which cannot be identified at this time.



On Fri 02/04/2010 06:26:27 your computer crashed
This was likely caused by the following module: win32k.sys
Bugcheck code: 0x50 (0xFFFFF97FF3CCB0A4, 0x0, 0xFFFFF97FFF0EDFC9, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
Dump file: C:\WINDOWS\Minidump\Mini040210-01.dmp
file path: C:\WINDOWS\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
The crash took place in a standard Microsoft module. Your system configuration may be incorrect, possibly the culprit is in another driver on your system which cannot be identified at this time.



On Thu 01/04/2010 13:37:04 your computer crashed
This was likely caused by the following module: win32k.sys
Bugcheck code: 0x50 (0xFFFFF97FF3E120A4, 0x0, 0xFFFFF97FFF0EDFC9, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
Dump file: C:\WINDOWS\Minidump\Mini040110-01.dmp
file path: C:\WINDOWS\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
The crash took place in a standard Microsoft module. Your system configuration may be incorrect, possibly the culprit is in another driver on your system which cannot be identified at this time.



On Wed 31/03/2010 13:03:37 your computer crashed
This was likely caused by the following module: win32k.sys
Bugcheck code: 0x50 (0xFFFFF97FF40B50A4, 0x0, 0xFFFFF97FFF0EDFC9, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
Dump file: C:\WINDOWS\Minidump\Mini033110-01.dmp
file path: C:\WINDOWS\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
The crash took place in a standard Microsoft module. Your system configuration may be incorrect, possibly the culprit is in another driver on your system which cannot be identified at this time.



On Fri 19/03/2010 14:49:31 your computer crashed
This was likely caused by the following module: win32k.sys
Bugcheck code: 0x50 (0xFFFFF97FF3EEC0A4, 0x0, 0xFFFFF97FFF0EDFC9, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
Dump file: C:\WINDOWS\Minidump\Mini031910-01.dmp
file path: C:\WINDOWS\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
The crash took place in a standard Microsoft module. Your system configuration may be incorrect, possibly the culprit is in another driver on your system which cannot be identified at this time.



On Wed 17/03/2010 14:34:07 your computer crashed
This was likely caused by the following module: win32k.sys
Bugcheck code: 0x50 (0xFFFFF97FF40D20A4, 0x0, 0xFFFFF97FFF0EDFC9, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
Dump file: C:\WINDOWS\Minidump\Mini031710-01.dmp
file path: C:\WINDOWS\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
The crash took place in a standard Microsoft module. Your system configuration may be incorrect, possibly the culprit is in another driver on your system which cannot be identified at this time.
Malekal_morte
Messages : 111518
Inscription : 10 sept. 2005 13:57

Re: Probleme de BSOD aléatoire 0X50 win2K3 x64 standard en T

par Malekal_morte »

Mouais que win32.sys qui plante.
Apparemment soit c'est un driver pourri ou un problème matériel, bref quelque chose qui se charge bas dans le système.
Là à part Kaspersky, semble pas y avoir d'autres applications de ce type (genre pas de VMWare etc).

C'est marrant car c'est que le matin et en début d'aprem, il roupille le serveur l'aprem ?

A tout hasard, mais bon je doute que vous vous amusiez à imprimer dessus et ça ne semble pas être un serveur d'appli (Citrix/TSE) et j'imagine qu'il est à jour : http://support.microsoft.com/kb/q129845/

Je pense pas que ce soit un problème matériel.
Faudrait tester en désinstallant Kaspersky 1 ou 2 jours (vu que ça plante tous les jours casiment).

Sinon, vous devriez plutôt tester la mémoire avec mem86test+ que les outils DELL.

Un petit chkdsk du c: aussi ça peux pas faire de mal
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
pouquiwak

Re: Probleme de BSOD aléatoire 0X50 win2K3 x64 standard en T

par pouquiwak »

Eh bien je penses qu'on peut dire que mon problème est réglé, pas de nouveaux plantages depuis mon dernier post, merci pour les conseils, le problème gardera une part de son mystère mais suite a l'installation de ce fix http://support.microsoft.com/kb/977456 et a la suppression de quelques applications entreprises, je n'ai plus de BSOD.

Et bien non les serveurs ne roupillent pas l'après-midi, uniquement les utilisateurs.
Pour le memTest cela avait déjà été fait et aucune erreur au bout d'une nuit de pass ( n'y voyons pas de mauvais jeux de mots PDT_001 )

Merci Malekal en tout cas, tes conseils sont toujours bien utiles.
Malekal_morte
Messages : 111518
Inscription : 10 sept. 2005 13:57

Re: Probleme de BSOD aléatoire 0X50 win2K3 x64 standard en T

par Malekal_morte »

cool ! :cheers:
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »