Event ID 1000 du fournisseur Application Error enregistre le crash d’un processus Windows. Les champs Faulting application, Faulting module et Exception code permettent de comparer plusieurs plantages et de déterminer si la cause suit l’application, une DLL, une version ou un contexte utilisateur précis.
Source de l’événement
Application Error — catégorie Application.
Causes possibles
Non. Le module cité est celui dans lequel l’exception a été observée, mais la cause peut venir d’une donnée corrompue, d’un plugin, d’un runtime, d’un pilote ou d’un appel effectué plus tôt. Évitez de supprimer une DLL système ou de réinstaller Windows uniquement parce qu’elle apparaît dans le champ Faulting module. Comparez le comportement sur un autre utilisateur ou une autre version lorsque cela est pertinent.
Vérifications à effectuer
Relevez Faulting application name, la version de l’application, Faulting module name et l’Exception code. Comparez plusieurs occurrences : si le même module et le même code reviennent, la piste devient plus solide. Recherchez aussi un événement Windows Error Reporting associé, souvent Event ID 1001, qui peut fournir un identifiant de rapport ou des informations supplémentaires.
- Identifier application, module et code.
- Comparer les versions et répétitions.
- Corréler avec WER et les changements récents.
- Reproduire avec le même scénario avant correction.
Commandes utiles
Get-WinEvent -FilterHashtable @{LogName='Application'; Id=1000} -MaxEvents 30
Valider la correction d’un crash applicatif
Appliquez une seule correction ciblée — mise à jour de l’application, correction de configuration, désactivation d’un plugin identifié ou restauration d’un changement récent — puis reproduisez le scénario. Vérifiez l’absence de nouvel Event ID 1000 avec le même module et le même Exception code. Si le crash persiste et reste critique, conservez les journaux et envisagez une collecte de dump selon la procédure de l’éditeur.
À retenir
Un Event ID doit toujours être interprété avec sa source, son message complet, son horodatage et le contexte du système. Le même numéro peut exister chez plusieurs fournisseurs d’événements.
FAQ — Event ID 1000
Event ID 1000 indique-t-il toujours le même problème ?
Non. Le numéro signale un crash d’application ; le module, le code d’exception, la version et le contexte permettent d’identifier le cas précis.
Pourquoi chercher Event ID 1001 ?
Windows Error Reporting peut enregistrer des informations complémentaires sur le même plantage.
Faut-il réinstaller l’application immédiatement ?
Pas forcément. Il est préférable de comparer les occurrences, versions, modules et changements récents avant de choisir la correction.