« ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY » écran bleu Windows 11 (0x000000FC) : la Prévention d'exécution des données (DEP/NX) a bloqué du code dans une zone de données — pilote bogué, malware ou RAM instable — solutions (2026)

« ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY » écran bleu Windows 11 (0x000000FC) : la Prévention d'exécution des données (DEP/NX) a bloqué l'exécution de code dans une zone de données — pilote bogué, malw

Votre PC affiche un écran bleu « ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY » (code d'arrêt 0x000000FC) ? Voici sa signature, à ne pas confondre avec les autres écrans bleus « mémoire » : ce code veut dire que quelque chose a tenté d'EXÉCUTER du code depuis une zone de mémoire marquée NON EXÉCUTABLE (No-eXecute / NX), et que la Prévention d'exécution des données (DEP) — une protection de sécurité du processeur et de Windows — a coupé net plutôt que de laisser tourner ce code suspect. Le principe : les pages de DONNÉES (pile, tas, pool) sont marquées « données uniquement » ; du vrai code ne s'y exécute jamais. Alors quand le processeur voit une instruction essayer de s'exécuter depuis l'une d'elles, il lève une faute et Windows s'arrête sur le 0xFC. Ce n'est pas un caprice : c'est EXACTEMENT le mécanisme qui bloque la technique d'attaque classique — « injecter du code (shellcode) dans un tampon de données, puis l'exécuter ». Les suspects, dans l'ordre : (1) un PILOTE (driver) BOGUÉ qui, par erreur, saute dans un tampon de données au lieu de son code — de loin la cause n°1 côté panne « normale ». (2) Un MALWARE / rootkit qui essaie précisément d'exécuter du code injecté : le 0xFC est l'un des rares écrans bleus qui doit VRAIMENT faire penser à une infection, car DEP est là pour contrer ça. (3) Une RAM DÉFAILLANTE ou instable (barrette fatiguée, XMP/EXPO trop agressif) : un pointeur ou une adresse de retour corrompus renvoient l'exécution dans une page de données. (4) Des FICHIERS SYSTÈME Windows corrompus, ou un pilote de sécurité tiers mal fichu. À distinguer de ses cousins : le 0x000000D1 « DRIVER_IRQL_NOT_LESS_OR_EQUAL » vise un pilote qui touche la mémoire paginée à un IRQL trop haut ; le 0x00000050 « PAGE_FAULT_IN_NONPAGED_AREA » = une référence à une adresse mémoire INVALIDE ; le 0x0000001E « KMODE_EXCEPTION_NOT_HANDLED » = une exception noyau GÉNÉRALE non gérée ; le 0x00000139 « KERNEL_SECURITY_CHECK_FAILURE » = un CONTRÔLE d'intégrité (pile / flux d'exécution) qui a échoué. Le 0xFC, lui, désigne précisément une tentative d'EXÉCUTER une page NON EXÉCUTABLE bloquée par DEP/NX. Bonne nouvelle : on le règle presque toujours sans réinstaller à l'aveugle — identifier le pilote fautif (au besoin avec le Vérificateur de pilotes), passer une analyse antimalware sérieuse et tester la RAM. Un piège à éviter absolument : NE désactivez PAS DEP « pour que ça passe » — ce serait retirer une protection de sécurité, pas réparer la panne. Voici comment procéder, dans le bon ordre.

⚠️ Le bon réflexe : le 0x000000FC est déclenché par une protection de sécurité (DEP/NX) qui a bloqué une tentative d'exécuter du code dans une zone de données. Deux pistes dominent : un pilote (driver) bogué et un malware. Commencez par le geste propre à ce code : si le BSOD a suivi une mise à jour de pilote, revenez à la version précédente (au besoin, laissez le Vérificateur de pilotes nommer le coupable), puis passez une analyse antimalware hors ligne et testez la RAM. Surtout : ne désactivez PAS DEP pour « faire passer » l'écran bleu — ce serait retirer une défense, pas réparer la cause.

💡 À comprendre en 30 secondes

ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY (code d'arrêt 0x000000FC) veut dire que quelque chose a tenté d'exécuter du code depuis une page de mémoire marquée NON EXÉCUTABLE (No-eXecute / NX), et que la Prévention d'exécution des données (DEP) — une protection du processeur et de Windows — a coupé net. Les pages de données (pile, tas, tampons) ne doivent jamais contenir de code à exécuter : c'est précisément le mécanisme qui bloque la technique d'attaque « injecter du shellcode puis l'exécuter ». Les causes classiques, dans l'ordre :

  • Un pilote (driver) bogué — la cause n°1 côté panne « normale » : un pointeur de fonction corrompu ou un bug le fait sauter dans un tampon de données au lieu de son code. Habitués : affichage (carte graphique), réseau/Wi-Fi, audio, chipset.
  • Un malware / rootkit qui essaie d'exécuter du code injecté : le 0xFC est l'un des rares écrans bleus qui doit VRAIMENT faire penser à une infection.
  • Une RAM défaillante ou instable (barrette fatiguée, XMP/EXPO ou overclock trop agressif) : un bit qui bascule dans une adresse de retour renvoie l'exécution vers une page de données.
  • Des fichiers système corrompus, ou le pilote bas niveau d'un logiciel de sécurité tiers mal fichu.

À ne pas confondre : le 0xD1 DRIVER_IRQL_NOT_LESS_OR_EQUAL = un pilote qui touche la mémoire paginée à un IRQL trop haut ; le 0x50 PAGE_FAULT_IN_NONPAGED_AREA = une référence à une adresse mémoire invalide ; le 0x1E KMODE_EXCEPTION_NOT_HANDLED = une exception noyau générale non gérée ; le 0x139 KERNEL_SECURITY_CHECK_FAILURE = un contrôle d'intégrité (pile / flux) qui a échoué. Le 0xFC, lui, vise la tentative d'exécuter une page non exécutable bloquée par DEP/NX.

🔎 Reconnaître votre cas (et ce qui n'en est PAS un)

  • Le BSOD a commencé juste après l'installation ou la mise à jour d'un pilote (graphique, réseau, audio, chipset) → suspect n°1 : revenez à la version précédente ou réinstallez proprement la dernière version signée.
  • Vous ne savez pas quel pilote accuser → lancez le Vérificateur de pilotes (Driver Verifier) : il force la faute et NOMME le pilote coupable dans le minidump.
  • Le PC a été « bricolé » (repack, crack, loader, faux antivirus) ou se comporte bizarrement → passez une analyse antimalware complète + l'examen HORS LIGNE de Defender : sur ce code, l'hypothèse infection est sérieuse.
  • Votre RAM est overclockée (XMP/EXPO) ou le PC plante aussi aléatoirement → testez la mémoire (mdsched / MemTest86) et revenez au réglage « stock ».
  • Vous êtes tenté de désactiver DEP pour « régler » ça → NE le faites pas : « bcdedit /set nx AlwaysOff » retire une protection sans corriger la cause. Le pilote ou le malware seraient toujours là.

🚀 Les corrections, dans le bon ordre

On part du plus fréquent (les pilotes) vers le plus rare — sans désactiver DEP. Testez après chaque étape ; si le PC ne démarre plus assez pour agir, passez par le mode sans échec ou l'Environnement de récupération (WinRE) (forcez 3 arrêts au logo).

1
Soignez le pilote fautif

Si le BSOD a suivi une MAJ de pilote (graphique, réseau/Wi-Fi, audio, chipset), revenez à la version précédente (Gestionnaire de périphériques → Propriétés → Pilote → « Revenir à la version précédente »), ou réinstallez proprement la dernière version signée du fabricant. Pour la carte graphique, faites-le via DDU en mode sans échec.

2
Faites parler le Vérificateur de pilotes (Driver Verifier)

Si vous ignorez quel pilote accuser : lancez verifier (admin) → « Créer des paramètres personnalisés » → tests standard → « sélectionner les pilotes non signés / tiers » → redémarrez. Au prochain plantage, le minidump nomme le pilote (lisez-le avec BlueScreenView / WhoCrashed). ⚠️ Ensuite, désactivez-le avec verifier /reset.

3
Passez une analyse antimalware sérieuse — à ne pas sauter sur ce code

DEP bloque souvent une tentative d'exécuter du code injecté : lancez une analyse complète avec la Sécurité Windows, puis l'Examen hors ligne de Microsoft Defender (il redémarre pour scanner avant le chargement de Windows) et, au besoin, Microsoft Safety Scanner. Désinstallez tout « optimiseur », faux antivirus ou logiciel douteux récent.

4
Testez la RAM

Lancez le Diagnostic de mémoire Windows (mdsched.exe) et, pour un vrai verdict, MemTest86 sur plusieurs passes. Si vous aviez activé un profil XMP/EXPO ou un overclock, revenez au réglage « stock » du BIOS et réenfoncez bien les barrettes.

5
Réparez les fichiers système

sfc /scannow, puis DISM /Online /Cleanup-Image /RestoreHealth pour réparer une image Windows abîmée qui peut nourrir ce code.

6
Faites les mises à jour (Windows + BIOS/UEFI)

Windows Update (correctifs de fiabilité + pilotes signés WHQL), et si besoin la mise à jour du BIOS/UEFI du fabricant de la carte mère (meilleure compatibilité mémoire/pilotes).

7
Ne désactivez PAS DEP — et en dernier recours, repartez propre

Fuyez le conseil « bcdedit /set nx AlwaysOff » : il retire une protection sans corriger la cause. Pilote fautif, infection et RAM écartés : réparez l'installation en conservant vos fichiers, ou réinstallez proprement Windows 11 depuis un média OFFICIEL, puis réinstallez uniquement des pilotes SIGNÉS et UNE SEULE solution de sécurité réputée, DEP laissé activé.

⚠️ « Windows préactivé », cracks, « loaders », faux antivirus : pourquoi ils favorisent ce 0xFC

Le ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY est sans doute l'écran bleu le plus DIRECTEMENT lié au piratage, car il est déclenché par la Prévention d'exécution des données (DEP) — la protection qui bloque exactement la technique employée par les cracks, les « loaders » et les malwares : injecter du code en mémoire puis l'exécuter. Les « loaders » de crack et les activateurs KMS injectent du code dans des processus et détournent l'exécution très tôt au démarrage ; s'ils s'y prennent mal, c'est 0xFC. Pire, beaucoup d'ISO « préactivé » et de « repacks » embarquent de vrais malwares (rootkits, mineurs, voleurs de données) qui tentent d'exécuter du code injecté — DEP les fait planter en 0xFC, un vrai signal d'alerte d'infection. Ajoutez les « packs de pilotes » douteux qui installent des pilotes non signés et buggés (un pilote qui saute dans un tampon de données = 0xFC), et les faux « antivirus » / « optimiseurs » dont le pilote bas niveau manipule mal la mémoire. Détail révélateur : certains tutoriels de crack demandent carrément de DÉSACTIVER DEP (ou l'antivirus) « pour que ça marche » — c'est-à-dire éteindre une défense pour laisser tourner du code non fiable. À ne JAMAIS faire. Soyons honnêtes : le 0xFC frappe aussi des Windows authentiques — un pilote bogué ou une RAM instable suffisent ; commencez donc toujours par identifier le pilote coupable (au besoin avec Driver Verifier), passer une analyse antimalware hors ligne et tester la RAM avant de conclure. Mais dès qu'un « préactivé », un crack, un « loader », un KMS ou un faux antivirus entre en jeu, l'hypothèse « code injecté / malware » devient centrale. La base saine : un Windows 11 authentique, installé proprement (média officiel), avec Windows Update activé, DEP laissé activé, uniquement des pilotes signés, une seule solution de sécurité réputée et aucun « optimiseur » parasite. Avec Fast Licenses, une licence Windows 11 authentique s'obtient à prix réduit et s'active en quelques minutes : le jour où vous devez réinstaller propre pour écarter la piste malware, vous repartez d'un système légitime, à jour et protégé.

📊 Comparatif des prix 2026

Produit Prix officiel Fast Licenses
Windows 11 Pro 259€ À partir de 29€
Office 2021 Pro 439€ À partir de 39€
Windows 11 Famille 145€ À partir de 25€

🛡️ DEP activé, des pilotes signés, un Windows légitime

La solution durable après un 0xFC n'est pas de désactiver DEP ni d'empiler « loaders » et faux antivirus d'un ISO pirate, mais de repartir d'une base saine : DEP laissé actif, uniquement des pilotes officiels signés, une seule solution de sécurité réputée, une RAM testée, un système désinfecté et un Windows 11 légitime installé proprement, à jour, activé en quelques minutes, à prix réduit. Rejoignez plus de 10 000 clients satisfaits.

Voir nos licences →

❓ Questions fréquentes

Que signifie l'écran bleu « ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY » (0x000000FC) sous Windows 11 ?

« ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY » (code d'arrêt 0x000000FC) signifie que quelque chose a tenté d'EXÉCUTER du code depuis une zone de mémoire marquée NON EXÉCUTABLE (No-eXecute / NX), et que la PRÉVENTION D'EXÉCUTION DES DONNÉES (DEP) — une protection de sécurité intégrée au processeur (bit NX) et à Windows — a arrêté le système net plutôt que de laisser ce code s'exécuter. Le principe est simple : la mémoire est découpée entre du CODE (des instructions à exécuter) et des DONNÉES (pile, tas, tampons). Les pages de données sont marquées « données uniquement » : du vrai code ne s'y exécute jamais. Quand le processeur voit une instruction essayer de s'exécuter depuis une page de données, il lève une faute et Windows affiche le 0xFC. Ce n'est donc pas un « bug » aléatoire : c'est le mécanisme MÊME qui bloque la technique d'attaque classique — écrire du code (shellcode) dans un tampon, puis détourner l'exécution vers ce tampon. Les suspects, dans l'ordre le plus fréquent : (1) un PILOTE (driver) BOGUÉ. Un pilote mal écrit peut, à cause d'un pointeur de fonction corrompu ou d'un bug, sauter dans un tampon de DONNÉES au lieu de son propre code — DEP bloque, 0xFC. C'est la cause n°1 d'un 0xFC « panne matérielle/logicielle normale ». (2) Un MALWARE ou un ROOTKIT qui tente précisément d'exécuter du code injecté en mémoire : le 0xFC est l'un des rares écrans bleus qui doit VRAIMENT faire penser à une infection, puisque DEP existe pour contrer exactement ça. (3) Une RAM DÉFAILLANTE ou INSTABLE (barrette fatiguée, mal enfichée, profil XMP/EXPO ou overclock trop agressif) : un bit qui bascule dans une adresse de retour ou un pointeur de fonction peut renvoyer l'exécution vers une page de données. (4) Des FICHIERS SYSTÈME Windows corrompus, ou le pilote bas niveau d'un LOGICIEL DE SÉCURITÉ TIERS mal fichu. À ne pas confondre avec ses cousins : le 0x000000D1 « DRIVER_IRQL_NOT_LESS_OR_EQUAL » désigne un pilote qui accède à de la mémoire paginée à un IRQL trop élevé ; le 0x00000050 « PAGE_FAULT_IN_NONPAGED_AREA » = une référence à une adresse mémoire INVALIDE ; le 0x0000001E « KMODE_EXCEPTION_NOT_HANDLED » = une exception noyau GÉNÉRALE non gérée ; le 0x00000139 « KERNEL_SECURITY_CHECK_FAILURE » = un CONTRÔLE d'intégrité (protection de la pile / du flux d'exécution) qui a échoué. Le 0xFC, lui, pointe spécifiquement une tentative d'EXÉCUTION d'une page NON EXÉCUTABLE bloquée par DEP/NX. Sa marque de fabrique : « écran bleu ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY après l'installation ou la mise à jour d'un pilote, ou sur une machine possiblement infectée / bricolée avec des logiciels douteux ».

Comment réparer l'erreur ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY (0x000000FC) sous Windows 11, étape par étape ?

On avance du plus fréquent (les pilotes) vers le plus rare, et surtout SANS désactiver DEP. Si le PC ne démarre plus assez longtemps pour agir, passez par le MODE SANS ÉCHEC (avec prise en charge réseau) ou l'Environnement de récupération (WinRE) — forcez 3 arrêts au logo pour l'ouvrir. (1) SOIGNEZ LE PILOTE FAUTIF. Si le BSOD a commencé juste après l'installation ou la mise à jour d'un pilote (graphique, réseau/Wi-Fi, audio, chipset), REVENEZ à la version précédente (Gestionnaire de périphériques → Propriétés → Pilote → « Revenir à la version précédente »), ou réinstallez proprement la DERNIÈRE version SIGNÉE depuis le site du fabricant (pour la carte graphique, via DDU en mode sans échec). (2) FAITES PARLER LE VÉRIFICATEUR DE PILOTES (Driver Verifier) si vous ignorez quel pilote accuser : lancez « verifier » (en admin) → « Créer des paramètres personnalisés » → tests standard → « sélectionner les pilotes non signés / tiers » → redémarrez. Verifier force la faute ; au prochain plantage, le minidump NOMME le pilote — lisez-le avec BlueScreenView ou WhoCrashed, puis DÉSACTIVEZ-le avec « verifier /reset » (⚠️ ne l'oubliez pas, sinon le PC continue de planter volontairement). (3) PASSEZ UNE ANALYSE ANTIMALWARE SÉRIEUSE — étape à ne PAS sauter sur ce code, car DEP bloque souvent une tentative d'exécution de code injecté : lancez une analyse complète avec la Sécurité Windows, puis surtout l'ANALYSE HORS LIGNE de Microsoft Defender (« Examen hors ligne », qui redémarre pour scanner avant le chargement de Windows), et au besoin l'outil Microsoft Safety Scanner. Retirez tout « optimiseur », faux antivirus ou logiciel douteux installé récemment. (4) TESTEZ LA RAM : Diagnostic de mémoire Windows (« mdsched.exe ») et, pour un vrai verdict, MemTest86 sur plusieurs passes ; si vous aviez activé un profil XMP/EXPO ou un overclock, revenez au réglage « stock » du BIOS et réenfoncez bien les barrettes. (5) RÉPAREZ LES FICHIERS SYSTÈME : « sfc /scannow », puis « DISM /Online /Cleanup-Image /RestoreHealth ». (6) FAITES LES MISES À JOUR : Windows Update (correctifs de fiabilité + pilotes signés WHQL) et, si besoin, la MISE À JOUR DU BIOS/UEFI depuis le site du fabricant de la carte mère. (7) NE DÉSACTIVEZ PAS DEP pour « faire disparaître » l'écran bleu : la commande « bcdedit /set nx AlwaysOff » retire une protection de sécurité essentielle sans corriger la cause (le pilote bogué ou le malware sont toujours là) et vous expose davantage — c'est l'inverse d'une réparation. (8) EN DERNIER RECOURS, une fois le pilote fautif, l'infection et la RAM écartés : réparez l'installation en conservant vos fichiers, ou réinstallez proprement Windows 11 depuis un média OFFICIEL, puis réinstallez uniquement des pilotes SIGNÉS. Dans l'immense majorité des cas, le trio « rollback/mise à jour du pilote coupable (identifié au besoin par Driver Verifier) + analyse antimalware hors ligne + test de la RAM » fait disparaître le 0xFC.

Un « Windows préactivé », un crack, un « loader », un activateur KMS ou un faux antivirus peuvent-ils provoquer ce ATTEMPTED_EXECUTE_OF_NOEXECUTE_MEMORY ?

Oui — et c'est sans doute l'écran bleu où le lien avec le piratage est le plus DIRECT, parce que le 0xFC est déclenché par la Prévention d'exécution des données (DEP), c'est-à-dire la protection qui bloque précisément la technique employée par les cracks, les « loaders » et les malwares : injecter du code en mémoire puis l'exécuter. Concrètement : les « loaders » de crack et les ACTIVATEURS KMS injectent du code dans des processus et détournent l'exécution très tôt au démarrage — exactement le genre d'opération que DEP surveille ; s'ils s'y prennent mal, ou si Windows/le CPU marquent leur zone comme non exécutable, c'est 0xFC. Pire : une grande partie des ISO « préactivé » et des « repacks » embarquent de vrais MALWARES (rootkits, mineurs, voleurs) qui vivent en mémoire et tentent d'exécuter du code injecté — DEP les fait planter en 0xFC, ce qui est ici un signal d'alerte d'infection à prendre au sérieux. Ajoutez les « packs de pilotes » douteux qui installent des pilotes NON SIGNÉS et buggés (un pilote qui saute dans un tampon de données = 0xFC), et les faux « antivirus » / « optimiseurs » dont le pilote bas niveau manipule mal la mémoire. Détail révélateur : certains tutoriels de crack demandent carrément de DÉSACTIVER DEP (ou l'antivirus) « pour que ça marche » — autrement dit, d'éteindre une défense du système pour laisser tourner du code non fiable. C'est exactement ce qu'il ne faut jamais faire. Soyons justes : le 0xFC frappe aussi des Windows 100 % authentiques — un pilote bogué ou une RAM instable suffisent ; il faut donc TOUJOURS commencer par identifier le pilote coupable (au besoin avec Driver Verifier), passer une analyse antimalware hors ligne et tester la RAM avant de conclure. Mais dès qu'un « préactivé », un crack, un « loader », un KMS ou un faux antivirus est dans l'équation, l'hypothèse « code injecté / malware » devient une piste centrale — et une bonne raison de repartir sur une base saine. Cette base, c'est un Windows 11 AUTHENTIQUE, installé PROPREMENT (média officiel), avec Windows Update ACTIVÉ, DEP LAISSÉ ACTIVÉ, uniquement des pilotes SIGNÉS venant des fabricants, UNE SEULE solution de sécurité réputée et à jour, et aucun « optimiseur » ni « loader » parasite. Chez Fast Licenses, une licence Windows 11 authentique s'obtient à prix réduit et s'active en quelques minutes : le jour où vous devez réinstaller propre pour écarter la piste malware, vous repartez d'un système légitime, à jour et protégé — plutôt que d'une image pirate qui, justement, désactive les défenses censées bloquer ce 0xFC.

Cet article a été rédigé par l'équipe Fast Licenses — experts en licences logicielles depuis 2020.

Mots-clés : attempted_execute_of_noexecute_memory, 0x000000fc, 0x000000fc windows 11, ecran bleu 0x000000fc, corriger attempted_execute_of_noexecute_memory windows 11, bsod 0x000000fc, dep windows 11, prevention execution des donnees, no execute nx bsod, attempted execute of noexecute memory pilote, attempted execute of noexecute memory malware, attempted execute of noexecute memory ram, attempted execute of noexecute memory driver verifier, ecran bleu execution zone non executable windows 11, attempted_execute_of_noexecute_memory difference driver_irql · © 2026 Fast Licenses

0 commentaire

Laisser un commentaire