Aller au contenu

bigbernie

Membres
  • Compteur de contenus

    600
  • Inscription

  • Dernière visite

Tout ce qui a été posté par bigbernie

  1. Tout a fait Greywolf et tu as raison dans un certain sens. . Mais pour ça il faut naviguer dans l'ensemble des forums, faire defiler tous les messages, me rrappeler ceux qui m'interessent puis ensuite passer a l'onglet suivant. C'est tres primaire comme navigation. Il n'y a pas d'enveloppes comme tu dis lorsque je navigue dans mes messages, pas d'enveloppes non plus lorsque j'utilise Mon Assistant. Je participe le plus que je peux car je trouve ce forum tres bien. Le seul point qui m'emmerde prodigieusement, et je n'hesite pas etre impoli comme tu vois, c'est ce manque de "drapeau". Pour l'instant la qualite du forum depasse de loin cet inconvenient qui me les casses vraiment tu ne peux pas savoir. J'ai quasiment abandonne GNT a cause de ça. J'évite Geckozone sauf tres rares exceptions aussi a cause de ça. Une petite comparaison comme certains les aiment. Tu prends un americain qui coinduit depuis l'origine avec une boite automatique et tu lui donnes une voiture avec une boite manuelle. Eh bien il ne s'en servira pas. il ne pourra pas s'en servir du tout car c'est un autre apprentissage. C'est comme l'habitude du freinage ABS avec un freinage non assiste etc etc... Toi comme les autres etent suffisamment intelligents pour comprendre que pour moi cette conception de forum est une regression. Un frein a la navigation. Qu'on ne puisse pas le faire...bien que je doute fort de l'impossibilite....est une realite. Le fait de vouloir changer la realite est le propre de l'homme debout. Homme étant pris au sens generique bien entendu. Bonne nuit et merci pour vos reponses.
  2. D'abord faire une verification complete anti virus, antitrojan et antispy. Car si ça vient de la pas la peine de reparer quoi que ça soit ça reviendra aussi sec. Si ça ne va toujours pas apres le grand nettoyage tu fais la premiere partie de ce qui suit. Si ça persiste tu tapes ce que j'ai ecrit en ligne de commade. Par copier coller. Il y a encore d'autres possibilites. Si c'est arrive sur une machine de Marque pas la peine de te fatiguer ça ne marchera pas. Bonne chance. Redémarrer l'ordinateur en mode sans échec. * Ouvrir Internet Explorer. * Sous Options Internet du menu Outils, onglet Avancé, décocher la case: "Activer les extensions tierce partie du navigateur" (rubrique Navigation). * Redémarrer l'ordinateur en mode normal. "rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\Inf\ie.inf"
  3. J'ai le truc de Kro depuis longtemps dans un fichier mais chez moi il y a apres ça une page complete de "*!**!!!" qui ne figurent pas sur le site de Kro. En fait, ça peut etre utile a condition d'avoir la suite... il y a meme mieux. sans faire de proselytisme bien sur mais pour s'instruire. J'avais il y a quelque temps utilise cette methode...et sa suite dont il est interdit de parler, pour voir si sur un XP copie ça allait permettre d'accepter un sp2 Microsoft. Ca a fonctionne. je signale de suite, pas chez moi ou je suis en regle. Et justement hier, et comme Microsoft propose un lien afin de pouvoir tester la legalite de XP, j'ai demande au type concerne de bien vouloir controler si son XP est original ou pas. Eh bien oui ! pour Kro il est original. Kpuche ? Alors encore plus étonné ? Je n'ai pas dit un seul instant qu'il faut le faire, comment il faut le faire. Je cite juste une curiosite.
  4. Merci a toi. Comme je ne sais pas ce qu'est ipb je suis tranquille. pas la peine de m'expiquer je suis totalement nul en programmation. C'est de ma faute car ça ne m'a jamais intéresse. Je suis et reste un utilisateur. Confirme et tres tres averti mais un utilisateur quand meme. Je pilote ma voiture mais ne la construit pas. jibi049 est un peu mechant non ? "C'est comme ça ! un point c'est tout" je cite. Ah ! ca me rappelle l'armée il y a bien longtemps. il faut des hommes énergiques. Bon, merci a tous et je continuerai a noter le nombre de reponses pour voir si quelqu'un a repondu ou pas.
  5. Des années d'habitude et 5 ou 6000 messages postes ailleurs. Zebulon et GNT sont quasiment les seuls forums importants a ne pas proposer ça. Les autres, et de tres gros et tres connus.....proposent 4 fonctions avec ça inclus et ce depuis des années. Et meme les forums étrangers. Zebulon offre 20 possibilites dont l'utilite m'echappe (desole d'etre si con) mais ce que j'utilise et les autres aussi, depuis des années eh bienZeb y'a pas. Ou est le probleme de poser la question ? Ou est le mal ? Quelques captures....comme ça. je peux en mettre au moins 10 autres encore avec les facilites que je reclame...si c'est possible. J'ai l'impression d'etre un acheteur de voiture qui reclamerait un freinage ABS et dont le vendeur repondrait que...personne ne se plaint de ne pas l'avoir. Repondre par contre que le modele de voitrue n'est pas prevu pour l'ABS alors la ça serait intelligent. Je sais bien que ce forum n'est pas prevu comme ça a l'achat. Mais je posais seulement la question de la possibilite de pouvoir l'ajouter. Il parait qu'on peut. On peut ou pas ? Qui veut et qui ne veut pas ? That's the question ! Je suppose donc que les forums qui suivent sont des gogols ? Pas des usines a gaz mais le plus utile possible et rien que ça. Merci d'un peu plus de comprehension.
  6. Je ne vois pas precisement mais peut etre qu'avec la definition du mode sans echec ça pourrait donner des idees ? C'est tout simplement un mode qui ne charge que les drivers generiques indispensables et rien d'autre. Un seul exemple concernant la video. En sans echec tu utlises le generique VGA et en mode normal le driver NVidia ou Ati. C'est pareil pour tout. J'ose donc supposer que tu dois avoir peut etre un driver systeme qui cause des problemes. Pour commencer par tester le driver video et rien que lui tout en gardant les autres drivers tu peux faire ceci. C'est a dire sans echec seulement en video. msconfig boot ini et tu coches base video puis reboot. Tu seras en normal pour tout et en sans echec en video. Ca n'est pas prevu aussi simple pour tous les drivers. Une toute petite idee pour commencer. A noter que tout ce qui arrive en sans echec est mis dans un fichier Ntbtlog.txt qui se trouve a la racine de l'O.S. Tu pourras voir s'il y a une anomalie dedans
  7. C'est ce que j'allais repondre Ghotic ! Tu connais mes opinions sur les CD OEM des Marques. Avec mes amis on a souvent tente de reparer des machines de Marque en utilisant des CD XP Microsoft. Car pour un assembleur ça gagne plus de reparer que parfois remplacer du materiel ! Donc c'était rentable pour le client et l'assembleur. Eh bien c'est tres difficile et parfois impossible. Parfois il faut meem flasher le Bios et tres souvent remplacer la carte mere. J'ai un topo tout fait que j'envoie a tous mes amis, mes contacts et les contacts des contacts expliquant ce qui fait la specificite des marques d'hyper. Sans facheries et calmos. Du scientifique si j'ose dire. Rien d'ailleurs que toi ou beaucoup d'autres ne connaissent deja mais soigneusement liste. Souvent un topic est un recueil de travail collectif mis en forme. Je n'ai jamais propose d'en faire une FAQ car aucun forum because la pub n'acceptera. Par contre j'ai vu passer des articles de ce genre dans Science Vie Micro et PC N° 1 dont je tire parfois es infos. Eux, malgre la pub, semblent ne pas avoir trop peur. . A noter quand meme que ce sont les centrales d'achat et pas les marques les responsables. Elles sont etranglées ( si tu savais leur marges ) . L'impossibilite de faire circuler des infos massives contre les marques d'hyper c'est comme l'impossibilite d'empecher de rouler bourre. Bon courage Emile mais ça m'etonnerait que tu t'en sorte seul.
  8. Il est possible que cette page utilise des fonctions applets que tu n'as pas installées. Verifie deja que tu as installe Flash de Macromedia et aussi le Java de Sun. Seulement apres ça on pourra voir si ça vient d'autre chose. Par exemple dans tes parametres avances d'Internet. Ce que je te cite est gratuit et souvent utilises. Certains sites sont inaccessibles sans ces additifs. Les ennuis IE sont assez importants parfois et il faut commencer par le debut = pas une panne mais un manque de quelque chose.
  9. Moi aussi je parcours et ouvre les sujets qui m'interessent et ou est le probleme ? Je ne parlais pas de ça. Lorsque je repond, et afin de voir si ma reponse est satisfaisante ou bien ne necessite pas de complement, je trouve indispensable de pouvoir faire ressortir d'un click les autres reponses et SEULEMENT celles la sans avoir besoin de faire defiler l'ensemble de mes messages. Je ne vois pas ce qu'il y a ironiser. Le forum tres connu Hardware possede cette option depuis le debut. Lorsque Clubic l'a supprime ( car il l'avait aussi depuis 4 ans) il y a eu tellement de reclamations qu'ils devraient le rejouter. Alors pourquoi pas ici puisque le forum est maintenant identique, comme celui de GNT qui a le meme "probleme" d'ailleurs Usine a gaz ? Si je fais la liste de ce qu'il y a comme possibilites de navigation interne. En cliquant sur mon pseudo, mes controles et mon assistant je trouve un tas important de choix. Pourquoi j'ai 20 possibilites de trouver quelque chose et pas le basique du basique: les reponses ou posts sans reponses ? Ce qui rendrait quasiment caduque le reste des possibilites offertes. Personne ne trouve ça curieux ? Ca n'est pas du pinaillage mais de l'efficacite. Ma motivation est la rapidite pour trouver immediatement d'un click ce que je veux sans avoir besoin de "tracer" les posts. On va compter les clicks necessaires d'un cote pour tracer et de l'autre le UN click et qui va gagner en rapidite ? Pas de quoi ironiser. Bonnne semaine.
  10. Salut, Comme je m'étais permis de faire la remarque tout à mes débuts, je pensais que ce forum n'avait pas la possibilite technique de pouvoir retrouver d'un seul click les REPONSES a TOUS les onglets ou l'on a participe. Ou bien alors il faut marquer la question, suivre etc = Usine a gaz. Clubic, que tout le monde connait, avait ce drapeau mais comme il est passe sous le modele de forum qui est celui de Zebulon, entre autres, on pensait que c'était fichu. Une petite consultation des courriers des lecteurs qui ont suivi le nouveau forum Clubic a fait ressortir un nombre tres important de plaintes a ce sujet. C'est la modification qui a reçu le plus de plaintes. ( Ensuite c'est la suppression des FAQ remplacees par le Wiki. Beurk et beurk !) Hors je viens de lire dans un message de la team Clubic que le drapeau allait bientot revenir. Ce qui veut dire qu'il est possible techniquement de le mettre dans un forum qui n'est pas prevu pour. Tres intéressant ! Quid de Zebulon ? Au lieu de l'usine a gaz de Zebulon, GNT, maintenant Clubic j'ose me permettre de faire remarquer qu'un forum, et il y en a plusieurs comme ça, qui offre simplement sous le nez en un click 1° Consulter les REPONSES ses messages 2° Consulter les messages sans reponse 3° Consulter les messages depuis sa derniere visite couvre en "presque" totalite tout ce qu'un utilsateur de forum puisse utiliser en pratique. "presque" car il doit y avoir une minorite qui a besoin d'autre chose sans doute. Question pratique que je pose A quoi ça sert de faire hyper complique alors que faire hyper simple est plus pratique et BEAUCOUP plus R A P I D E ? Merci de m'eclairer sur la fabrication technique des forums Bonne fin de week end a tous.
  11. Avec ça par exemple http://www.libellules.ch/gestion_password.php
  12. bigbernie

    Lecteur DVD non reconnu

    Je te donne diverses soluces pour XP. Si ça ne marche pas il faudra reistaller les pilotes IDE mais en dernier ressort. Finalement sous XP. Ouvrir la base de registre, à la clef: HKLM\System\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318} et supprimer les clefs et valeurs pour "Upperfilters" et "Lowerfilters", puis redémarrer. Ensuite eventuellement Il existe un procédé permettant de forcer sous XP la reconnaissance lecteur ou graveur. Cliquez sur Démarrer > Exécuter > regedit Ouvrez la clé suivante: HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Explorer\ CD Burning\ Drives Dans le menu Fichier, cliquez sur Exporter . Dans la boîte nom de fichier, tapez Sauvegarde_Drive, cliquez sur Sauver. NOTE : Vous pourrez restaurer la modification à venir en double-cliquant sur le fichier sauvegardé : Sauvegarde_Drive.reg . Dans le volet de gauche de regedit, cliquez sur le répertoire : Volume { GUID } où GUID est une chaîne hexadecimale. NOTE :Il existe un "Volume" par CD-Rom. Dans le volet de droite, double-cliquez sur Drive Type. Dans Données de la valeur, tapez 1 ou 2, suivant le type de graveur, puis cliquez sur OK. La valeur sera de 1 pour un CD-R et 2 pour un CD-RW. Quittez Regedit. Vérifiez dans le poste de travail, la présence de l'onglet "enregistrement" dans les propriétés de votre graveur. Si cet onglet est absent, vérifiez que vous ayez pris le bon "Volume". (Ex: présence de l'onglet "Enregistrement" sur le lecteur de Cd-Rom !).
  13. bigbernie

    Problème d'affichage

    Et un de plus. Je ne peux rien faire. Je ne te dirai rien de plus car lorsque je me lache sur ce genre de ferraille je me fais locker. Rien a faire pour lui. Qu'il le ramene ou il l'a achete et il pourra le recuperer 2 a 3 semaines apres. Et meme apres ce genre de truc est irreparable. Le materiel d'yper c'est remplacement sous garantie (parfois) et poubelle ou bout d'un an a la panne suivante. Pas la peine non plus qu'il tente avec la hot line surtaxee. Peu de difference entre l'efficacite et l'escroquerie. Bref, les hot liners ne sont pas assez pointus, sauf miracle pour traiter ça. Ils vont lui dire de reformater avec l'outil inclus dedans. Il a encore de la veine d'etre sous garantie. La prochaine fois = assembleur. Et une fois repare s'il peut fourguer ça a un plombier polonais de passage LOL ! Je pense a Bolkestein, qu'il le fasse. Il n'est pas sorti de l'auberge.
  14. bigbernie

    Problème d'affichage

    Tu peux tenter ça. Ca marche avec XP Microsoft mais pas certain du tout avec les PC OEM de Marque. Tu peux essayer. Ecran complètement noir : Insérez votre CD-Rom d'installation de Windows XP, puis redémarrez votre ordinateur. Accédez à la console de récupération. On suppose dans cet exemple que la lettre du lecteur dans lequel est inséré votre CD-Rom d'installation de Windows XP est D:. Saisissez : Fixboot cd \ attrib -h ntldr attrib -s ntldr attrib -r ntldr attrib -h ntdetect.com attrib -s ntdetect.com attrib -r ntdetect.com copy d:\i386\ntldr c:\ copy d:\i386\ntdetect.com c:\ Redémarrez votre ordinateur.
  15. Mon Logitech fait pareil. J'ai deja vu passer une question de ce genre quelque part mais sans solution.
  16. CD d'origine ne veut rien dire. Ton CD est il marque Microsoft ou bien du nom de la Marque du PC ? Car dans ce cas la plupart des tentatives de reparation ne pourront pas se faire vu que les Marques trafiquent Windows pour adapter l'OS a leur quincaillerie de bazar. Ton Cd est Microsoft ou bien Packard Bell HP Medion etc etc ?
  17. bigbernie

    Fenetre AGP

    Tu dois avoir autre chose. Que ta carte utilise sa propre ram ou bien qu'elle aille en prendre sur la ram de la carte mere il est impossible que ça chauffe si fort. Lorsque par exemple tu encodes pendant 2 h le processeur va monter en temperature fortement mais concernant par exemple les gens qui vont jouer a de gros bazars gourmands pendant 6 h non stop ça ne fait pas cramer la carte video. Les differences de resultats aux benchs concernant les textures ont ete souvent faits avec toutes les postitions d'aperture et maintenant que les cartes ont 128 Mo, aperture ou pas ne change rien. Pas un poil ne bouge. D'ailleurs, les resultats avec les cartes graphiques recentes en 256 Mo par rapport aux 128 sur les grands jeux gourmands eh bien pas un poil ne bouge non plus. Les 256 Mo c'est du marketing ! Tu as tente de la forcer au max avec un logiciel de bench ? C'est vrai qu'en faisant ça avec du materiel faiblard question hardware ça peut faire lacher le composant. Je ne parle pas d'un logiciel qui va constater tes resultats lorsque tu joues a un gros jeu quelconque mais un soft qui va pousser les performances a la limite. C'est " la limite de quoi" qui m'a toujours freine pour utiliser ce genre de truc chez moi.
  18. Drole de truc Florian t'avait donne la reinscription au registre uniquement de ça. le scan systeme est plus generaliste et repare les fichiers systeme manquants ou bogues. Comme ni l'un, le cible, ni second, le generaliste, n'ont rien donne tu dois avoir un autre probleme. Au fait. Tu as un vrai* XP = Marque Microsoft dessus, ou bien un CD OEM avec une Marque dessus ? *vrai xp n'a rien a voir avec pirate ou pas. Ca signifie non trafique par une Marque. Tu pourrais préciser ?
  19. Tu n'as pas a t'excuser. Deplacer uniquement Temp c'est facile et tu as raison. . D'ailleurs sous 98 on faisait ça aussi facilement avec sysedit Et effectivement la question permettait 2 interpretations. J'ai donné la complete. Mais New Phoenix a l'air satisfait de pouvoir tout deplacer car lorsque l'on pose la question de deplacer TEMP c'est signe d'un manque de place dans C. Si on deplace tout alors la on gagne beaucoup.
  20. bigbernie

    Debugview

    Ecoute, tu as un droiver de pare feu qui te cause des tas d'emmerdes et tu ne veux pas le supprimer. C'est ton probleme. Supprime tous tes pare feux et utilise celui de XP. C'est ce que je fais. Il arrete absolument toutes les tentatives d'intrusion et toutes les attaques. Jamais il n'a permis quoi que ce soit lorsque je me fais attaquer pour tester mes ports. La seule difference avec certains pare feux pro c'est qu'il laisse sortir les trojans qui seraient rentres. A partir du moment ou ça n'entre pas ou est le probleme ? Tu connais la raison et la solution depuis ton premier post et tu ne veux pas l'appliquer. J'espere pour toi que le pare feu de XP ne va pas deconner car alors la !!!! Ce pare feu est totalement efficace et totalement suffisant. Il laisse sortir ! Rien a cirer !
  21. Il ne s'agit pas de TEMP mais de Documents and Settings
  22. Ca concerne Windows NT 2000 est il NT ?
  23. bigbernie

    Debugview

    Suite Avec les codes j'ai retrouve ton type d'erreur. Voici ce que dit Microsoft pour ton erreur qui est !chkimg The !chkimg extension detects corruption in the images of executable files by comparing them to the copy on a symbol store or other file repository. Syntax !chkimg [Options] [-mmw LogFile LogOptions] [Module] Parameters Options Can include any combination of the following options: -p SearchPath If this is used, the debugger will recursively search SearchPath for the file before accessing the symbol server. -f Fixes errors in the image. Whenever the scan detects differences between the file on the symbol store and the image in memory, the contents of the file on the symbol store are copied over the image. If you are performing live debugging, you may wish to create a dump file before executing the !chkimg -f extension. -nar Prevents the mapped image of the file on the symbol server from being relocated. By default, once the copy of the file is located on the symbol server and mapped into memory, !chkimg applies relocations to the image of the file on the symbol server. If the -nar option is used, the image of the file from the server is not relocated. Note that the executable image already in memory — the one being scanned — will always have been relocated, because the debugger always applies relocations to images it loads. It is unlikely you will need to use this switch. -ss SectionName Limits the scan to those sections whose names contain the string SectionName. The scan will include any non-discardable section whose name contains this string. SectionName is case-sensitive and cannot exceed eight characters. -as Causes the scan to include all sections of the image except for discardable sections. By default (if neither -as nor -ss is included), the scan will skip sections that are writeable, sections that are not executable, and sections that have "PAGE" in their name, as well as discardable sections. -r StartAddress EndAddress Limits the scan to the memory range beginning with StartAddress and ending with EndAddress. Within this range, any sections that would normally be scanned will be scanned. If a section partially overlaps with this range, only that portion of the section that overlaps with this range will be scanned. The scan will be limited to this range even if the -as or -ss switches are used as well. -nospec Causes the scan to include the reserved sections of hal.dll and ntoskrnl.dll. By default, certain parts of these files are not checked by !chkimg. -noplock Causes correspondences between a byte value of 0x90 (a nop instruction) and a byte value of 0xF0 (a lock instruction) to be displayed as a mismatch. The default is not to display these correspondences. -d Causes the debugger to display a summary of all mismatched areas while the scan is occurring. For a description of this summary text, see the Comments section. -v Causes verbose information to be displayed. -mmw Creates a log file and records the activity of !chkimg in this file. Each line of the log file will represent a single mismatch. LogFile Specifies the full path and filename of the log file. If a relative path is specified it is taken to be relative to the current path. LogOptions Specifies the contents of the log file. LogOptions is a string made from a concatenation of various letters. Each line in the log file will contain a number of columns, separated by commas; these columns will include the items specified by the following option letters, in the order the letters appear in the LogOptions string. The following options can be included more than once, and at least one option must be included: Log option Information included in log file v The virtual address of the mismatch r The offset (relative address) of the mismatch within the module s The symbol corresponding to the address of the mismatch S The name of the section containing the mismatch e The correct value that was expected at the mismatch location w The incorrect value that actually was at the mismatch location LogOptions can also include some or none of the following additional options: Log option Effect o If a file with the name LogFile already exists, it will be overwritten. The default is to append new information to the end of any existing file. tString Adds an extra column to the log file. Each entry in this column will contain String. The tString option is useful if you are appending new information to an existing log file and you wish to be able to distinguish the new records from the old. There can be no space between the t and String. If this option is used, it must be the final option in LogOptions, because String will be taken to include all characters present before the next space. For example, if LogOptions is rSewo, each line of the log file will contain the relative address and section name of the mismatch location, the expected and the actual values at that location, and any previous file will be overwritten. You can use the -mmw switch multiple times if you want several log files to be created with different options. Up to ten simultaneous log files can be created. Module Specifies the module to be checked. Module can be the name of the module, the starting address of the module, or any address contained in the module. If Module is omitted, the module containing the current instruction pointer is used. DLL Windows NT 4.0 ext.dll Windows 2000 ext.dll Windows XP and later ext.dll This extension command can only be used with an x86 target computer. Comments When !chkimg is used, it compares the image of an executable file in memory to the copy of the file residing on a symbol store. All sections of the file are compared, except for sections that are discardable, sections that are writeable, sections that are not executable, and sections that have "PAGE" in their name. This behavior can be altered by using the -ss, -as, or -r switches. Any mismatch between the image and the file will be displayed by !chkimg as an image error, with the following exceptions: Addresses occupied by the Import Address Table (IAT) are not checked. Certain specific addresses within hal.dll and ntoskrnl.exe are not checked, because certain changes occur when these sections are loaded. If you wish to check these addresses, you should specify the -nospec option. If the byte value 0x90 is present in the file, and the value 0xF0 is present in the corresponding byte of the image — or vice-versa — this is considered to be a match. The reason for this is that often the symbol server will hold a single version of a binary that exists in both uniprocessor and multiprocessor versions. On an x86 processor, the lock instruction is 0xF0, and this corresponds to a nop (0x90) instruction in the uniprocessor version. If you want !chkimg to display this as a mismatch, you should specify the -noplock option. Note If you use the -f option to fix image mismatches, !chkimg will fix only those mismatches which it considers to be errors. For example, it will not change an 0x90 byte to an 0xF0 byte unless -noplock is specified. When the -d options is used, !chkimg will display a summary of all mismatched areas while the scan is occurring. Each mismatch will be displayed on two lines. The first line includes the start of the range, the end of the range, the size of the range, the symbol name and offset corrsponding to the start of the range, and the number of bytes since the last error (in parentheses). The second line is enclosed in brackets, and includes the hexadecimal byte values that were expected, a colon, and then the hexadecimal byte values that were actually encountered in the image. If the range is longer than eight bytes, only the first eight bytes are shown before the colon and after the colon. Here is an example: be000015-be000016 2 bytes - win32k!VeryUsefulFunction+15 (0x8) [ 85 dd:95 23 ] Sometimes a driver can alter part of the Windows kernel by using hooks, redirection, or other methods. Even a driver that is no longer on the stack may have altered part of the kernel. The !chkimg extension can be used as a file comparison tool to determine which parts of the Windows kernel (or any other image) are being altered by drivers, and exactly how they are being changed. This is most effective on full dump files. You can also combine !chkimg with the !for_each_module extension to check the image of each loaded module:
  24. bigbernie

    Debugview

    Voici l'analyse complete. Tu as le nom du driver responsable ( ça apparait parfois dans le BSOD sans avoir besoin de l'analyser ) Si tu supprimes ce driver ça devrait aller non ? A noter que l'equivalence des symboles = la traduction binaire, Microsoft en a refuse une bonne partie. Je me demande quelle sorte de PC tu as ? Microsoft ® Windows Debugger Version 6.3.0017.0 Copyright © Microsoft Corporation. All rights reserved. Loading Dump File [G:\Downloads\grq4tlHWqg_Mini061705-01.dmp] Mini Kernel Dump File: Only registers and stack trace are available Symbol search path is: SRV*c:\Symbols*http://msdl.microsoft.com/download/symbols Executable search path is: *** ERROR: Symbol file could not be found. Defaulted to export symbols for ntkrnlmp.exe - Windows XP Kernel Version 2600 (Service Pack 2) MP (2 procs) Free x86 compatible Product: WinNt, suite: TerminalServer SingleUserTS Personal Built by: 2600.xpsp_sp2_gdr.050301-1519 Kernel base = 0x804d7000 PsLoadedModuleList = 0x805624a0 Debug session time: Fri Jun 17 16:30:47 2005 System Uptime: 0 days 3:59:03.568 *** ERROR: Symbol file could not be found. Defaulted to export symbols for ntkrnlmp.exe - Loading Kernel Symbols ................................................................................................................................ Loading unloaded module list ............ Loading User Symbols ******************************************************************************* * * * Bugcheck Analysis * * * ******************************************************************************* Use !analyze -v to get detailed debugging information. BugCheck 1000008E, {c0000005, f17a0084, eb5e251c, 0} ***** Kernel symbols are WRONG. Please fix symbols to do analysis. Unable to load image fwdrv.sys, Win32 error 2 *** WARNING: Unable to verify timestamp for fwdrv.sys *** ERROR: Module load completed but symbols could not be loaded for fwdrv.sys Unable to load image klmc.sys, Win32 error 2 *** WARNING: Unable to verify timestamp for klmc.sys *** ERROR: Module load completed but symbols could not be loaded for klmc.sys Probably caused by : fwdrv.sys ( fwdrv+c084 ) Followup: MachineOwner --------- 0: kd> analyze -v *** WARNING: Unable to verify timestamp for nv4_disp.dll *** ERROR: Module load completed but symbols could not be loaded for nv4_disp.dll *** WARNING: Unable to verify timestamp for ATMFD.DLL *** ERROR: Module load completed but symbols could not be loaded for ATMFD.DLL *** WARNING: Unable to verify timestamp for PfModNT.sys *** ERROR: Module load completed but symbols could not be loaded for PfModNT.sys *** ERROR: Module load completed but symbols could not be loaded for srv.sys *** WARNING: Unable to verify timestamp for adiusbaw.sys *** ERROR: Module load completed but symbols could not be loaded for adiusbaw.sys *** WARNING: Unable to verify timestamp for dump_iaStor.sys *** ERROR: Module load completed but symbols could not be loaded for dump_iaStor.sys *** WARNING: Unable to verify timestamp for klif.sys
  25. Voici la procédure Microsoft. Merci Billou ! Bon courage. a) Définir le nouvel emplacement: - Créer un compte d'utilisateur temporaire (Ex: zzzzz ) avec les droits d'administration. - Fermer la session en cours et se loger dans ce nouveau compte (ne pas se contenter de basculer!). - Ouvrir l'explorateur et créer un nouveau dossier pour accueillir les profils, par exemple: E:\Documents and Settings . b) Copier les profils: Copier dans ce nouveau répertoire tous les profiles existants dans x:\Documents and Settings. Note: si la copie se fait de NTFS à NTFS, utiliser la commande XCOPY avec le commutateur /X afin de conserver les autorisations. Exemple pour copier les profils de C: vers E: * Par démarrer / Exécuter... taper CMD. * Dans la fenêtre d'invite, taper XCOPY "C:\Documents and Settings\*.*" "E:\Documents and Settings" /E/C/H/K/X . c) Intervenir sur la base de registres: - Par Démarrer / Exécuter.. taper Regedit. - Se positionner sur la clé: HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\ProfileList . - Double-cliquer sur la valeur ProfilesDirectory. - Modifier la donnée en donnant le chemin vers le nouveau dossier (Exemple: E:\Documents and Settings) . - Cliquer sur OK. - Vérifier et modifier les valeurs et leurs données dans les sous-dossiers de ProfileList. Exemple: clé du genre S-1-5-21-1214440339-1993962763-1202660629-500. Adapter la donnée de ProfileImagePath en fonction du nouveau chemin (Exemple E:\Documents and Settings\Administrateur au lieu de %SystemDrive%\Documents and Settings\Administrateur). - Rechercher les chaîne 'Documents and Settings' ainsi que son nom court, habituellement 'DOCUME~1', dans toute la BDR et modifier le disque assigné. Le remplacement peut être fait avec Registrar Lite mais soyez très prudent avec cet outil. - Quitter l'éditeur de registre. d) Vérification et fin de procédure: - Redémarrer en mode sans échec. - Ouvrir la session Administrateur (et non pas une session utilisateur avec droits d'administration). - Faire quelques vérifications pour s'assurer que le nouveau chemin est bien pris en compte. - Après vérification, supprimer l'ancien 'Documents and Settings'. - Supprimer le compte d'utilisateur temporaire créé au début de la procédure (zzzzz). - Vérifier dans la bdr, le chemin 'Documents and Settings' pour chaque utilisateur logué... e) Redémarrer l'ordinateur en mode normal. Le système utilisera désormais ce nouveau chemin pour tout ce qui touche aux profils de sessions utilisateurs.
×
×
  • Créer...