Driver irql not less or equal et parefeu - Win NT/2K/XP - Windows & Software
MarshPosté le 24-09-2006 à 22:20:58
Bonjour,
J'écris ce message car j'ai un petit soucis avec Windows XP sp-2.
Lorsque je me déconnecte d'internet - et uniquement à ce moment là - j'ai parfois (1 fois sur 10 ) un écran bleu Windows, avec la mention
driver_irql_not_less_or_equal début du vidage de la mémoire physique etc...
Il ne me reste plus qu'à rebooter mon ordinateur et toutes les données non enregistrées sont perdues. Ce problème est assez commun, il suffit de taper le message en question sous Google pour s'en rendre compte.
Il doit s'agir d'un conflit materiel mais chez moi c'est un peu différent, le problème est lié à l'utilisation d'un firewall, je m'explique :
Quand je n'ai aucun firewall d'installé (juste celui de Xp sp-2) le problème disparaît, dés que j'installe un firewall (n'importe lequel) le problème revient !
kasperky anti-hacker, kerio et outpost : écran bleu toutes les 10 déconnections (en moyenne) zone alarm (pro) : ecran bleu toutes les 5 déconnections (en moyenne) jetico personal firewall : écran bleu à TOUTES les déconnections. the greenbow personal firewall : écran bleu à TOUTES les déconnections. module anti-hacker de kaspersky internet security : refuse de se lancer ("erreur dans le sous-système" )
tout ça testé avec le pare-feu de XP désactivé bien sûr !
mon anti-virus est kasperky, version 6 et il fonctionne bien.
je suis sous xp sp-2 mis à jour via windows update tous les mois, spybot tourne régulièrement, je ne pense pas avoir de virus.... J'ai installé IE7 rc-1 et office 2007 beta 2 technical refresh mais bon le problème vient pas de là, il existait avant l'installation de ces softs.
Je n'ai rien installé récemment comme materiel ni comme "gros" logiciel, sauf universalis 11 (version légale) avec son système de sécurité ç-dilla.
Memtest-86 me dit mémoire OK (596 mo de ram) pas de conflit materiel dans le poste de travail, PC très bien ventilé. Config : athlon xp 1900+ / chispet VIA / carte graphique ATI radeon 9600
Avez-vous une idée du problème ?
d'avance, merci !
---------------------------------------------
Voici un rapport hijack this.
Citation :
Logfile of HijackThis v1.99.1 Scan saved at 22:01:14, on 24/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5700.0007)
Marsh Posté le 24-09-2006 à 22:20:58
Bonjour,
J'écris ce message car j'ai un petit soucis avec Windows XP sp-2.
Lorsque je me déconnecte d'internet - et uniquement à ce moment là - j'ai parfois (1 fois sur 10 ) un écran bleu Windows, avec la mention
driver_irql_not_less_or_equal début du vidage de la mémoire physique etc...
Il ne me reste plus qu'à rebooter mon ordinateur et toutes les données non enregistrées sont perdues.
Ce problème est assez commun, il suffit de taper le message en question sous Google pour s'en rendre compte.
Il doit s'agir d'un conflit materiel mais chez moi c'est un peu différent, le problème est lié à l'utilisation d'un firewall, je m'explique :
Quand je n'ai aucun firewall d'installé (juste celui de Xp sp-2) le problème disparaît, dés que j'installe un firewall (n'importe lequel) le problème revient !
kasperky anti-hacker, kerio et outpost : écran bleu toutes les 10 déconnections (en moyenne)
zone alarm (pro) : ecran bleu toutes les 5 déconnections (en moyenne)
jetico personal firewall : écran bleu à TOUTES les déconnections.
the greenbow personal firewall : écran bleu à TOUTES les déconnections.
module anti-hacker de kaspersky internet security : refuse de se lancer ("erreur dans le sous-système" )
tout ça testé avec le pare-feu de XP désactivé bien sûr !
mon anti-virus est kasperky, version 6 et il fonctionne bien.
je suis sous xp sp-2 mis à jour via windows update tous les mois, spybot tourne régulièrement, je ne pense pas avoir de virus....
J'ai installé IE7 rc-1 et office 2007 beta 2 technical refresh mais bon le problème vient pas de là, il existait avant l'installation de ces softs.
Je n'ai rien installé récemment comme materiel ni comme "gros" logiciel, sauf universalis 11 (version légale) avec son système de sécurité ç-dilla.
Memtest-86 me dit mémoire OK (596 mo de ram)
pas de conflit materiel dans le poste de travail, PC très bien ventilé.
Config : athlon xp 1900+ / chispet VIA / carte graphique ATI radeon 9600
Avez-vous une idée du problème ?
d'avance, merci !
---------------------------------------------
Voici un rapport hijack this.
Logfile of HijackThis v1.99.1
Scan saved at 22:01:14, on 24/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0007)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Proxomitron Naoko v4.5\Proxomitron.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\Disques\disque1\Sécurité\anti spywares\HiJack this\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?Li [...] SUB_CLCID}
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [proxomitron] "C:\Program Files\Proxomitron Naoko v4.5\Proxomitron.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: FlashCapture - {753BBC4B-CC73-4fb8-A5B5-CA09C804C1DD} - C:\Program Files\FlashCapture\fciext.dll (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 2825723369
O17 - HKLM\System\CCS\Services\Tcpip\..\{076C9E10-A7E8-4B43-BE6E-CA2EED16B604}: NameServer = 86.64.145.140 84.103.237.140
O17 - HKLM\System\CS1\Services\Tcpip\..\{076C9E10-A7E8-4B43-BE6E-CA2EED16B604}: NameServer = 86.64.145.140 84.103.237.140
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Message édité par Ethan_carter le 24-09-2006 à 22:36:14