Erreur d'application cmd.exe

KOMINE 1 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Quand je démarre mon PC, une petite fenêtre s'ouvre et affiche cette inscription :
cmd.exe Erreur d'application. L'application n'a pas réussi à démarrer correctement (0xc0000142).
Depuis ce problème, je n'arrive pas à exécuter Invite commande ou démarrer le logiciel Arcgis.
J'ai ce problème à la suite de l'installation de l'antivirus AVG qui m'avait proposé la suppression de fichiers infectés.
Pour régler mon problème, j'ai essayé d'installer TuneUp register mais le problème reste entier. j'ai essayé de lancer l'Invite commande en passant par mode sans echec, j'ai toujours le meme message d'erreur.

Merci d'avance pour votre aide.

34 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pour voir :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté en faisant un clic droit sur la liste puis cocher tout
puis bouton supprimer sélection pour tout supprimer.

si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.
0
Komine
 
Bonjour,
J'ai installé le programme indiqué et fait la mise à jour. 42 fichiers infectés ont été trouvés. J'ai tout cocher puis supprimer, mais la machine a demandé le redémarrage, ce que j'ai fait.
Puis j'ai relancé le programme et fait un autre scan. Là aucun élément nuisible n'a été trouvé. Pour le premier comme le second scan, il n'y a pas eu de rapport sur le bureau.

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Retourne sur Malwarebytes puis onglet Log/Rapports, ouvrir le rapport du premier scan et copier/coller le contenu ici.

Tu as toujours le message au démarrage ?

Est-ce que tu as supercopier depuis longtemps ?
Si c'est pas le cas, l'installation coinciderait pas à qq jours près à l'apparition du message d'erreur ?
0
Komine
 
Bonjour,
Oui, au démarrage j'ai toujours le message d'erreur, invite commande, Arcgis, windows media ne fonctionnent plus.
J'ai supercopier depuis l'installation de la machine en janvier mais ce problème date il ya une semaine c'est à dire le jour où j'ai installé l'antivirus AVG que maintenant désinstallé.
Voici le 1er rapport:

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.26.03

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
hp :: HP-PC [administrateur]

Protection: Activé

26/02/2014 09:10:51
mbam-log-2014-02-26 (09-10-51).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 219875
Temps écoulé: 7 minute(s), 51 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 33
HKCR\AppID\{A2D3FB7A-6873-45E8-AF96-57092D721828} (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A2D3FB7A-6873-45E8-AF96-57092D721828} (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.OnDemandCOMClassSvc.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.OnDemandCOMClassSvc (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLive.OneClickCtrl.9 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLive.OneClickProcessLauncherMachine (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLive.OneClickProcessLauncherMachine.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLive.Update3WebControl.3 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.CoCreateAsync (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.CoCreateAsync.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.CoreClass (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.CoreClass.1 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.CoreMachineClass (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.CoreMachineClass.1 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.CredentialDialogMachine (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.CredentialDialogMachine.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.OnDemandCOMClassMachine (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.OnDemandCOMClassMachine.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.OnDemandCOMClassMachineFallback (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.OnDemandCOMClassMachineFallback.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.ProcessLauncher (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.ProcessLauncher.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.Update3COMClassService (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.Update3COMClassService.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.Update3WebMachine (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.Update3WebMachine.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.Update3WebMachineFallback (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.Update3WebMachineFallback.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.Update3WebSvc (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\SaveSenseLiveUpdate.Update3WebSvc.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\SaveSenseLive.exe (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\SaveSense (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\SaveSenseLive (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Mauvais: () Bon: (regedit.exe "%1") -> Suppression au redémarrage.

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 8
C:\Users\hp\AppData\Local\Temp\plus-hd-8-1.exe (Heuristics.Shuriken) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hp\AppData\Local\Temp\is180804277\1629679_stp\sas.exe (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hp\Documents\suivi.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hp\Downloads\7z922.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hp\Downloads\SoftonicDownloader_pour_avg-anti-virus-free-2014.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hp\Downloads\SoftonicDownloader_pour_windows-updates-downloader.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\hp\Downloads\googleearthwin.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\SaveSenseLiveUpdateTaskMachineUA.job (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Toujours le message au démarrage ?

y a pas grand chose qui a été viré.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Komine
 
Le premier rapport :
# AdwCleaner v3.019 - Rapport créé le 26/02/2014 à 13:40:03
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Windows 7 Professional (32 bits)
# Nom d'utilisateur : hp - HP-PC
# Exécuté depuis : C:\Users\hp\Downloads\adwcleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.7600.16385


-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\nptroim9.default\prefs.js ]


-\\ Google Chrome v33.0.1750.117

[ Fichier : C:\Users\hp\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [20866 octets] - [24/02/2014 16:27:15]
AdwCleaner[R1].txt - [1117 octets] - [26/02/2014 13:19:18]
AdwCleaner[S0].txt - [20976 octets] - [24/02/2014 16:31:13]
AdwCleaner[S1].txt - [1040 octets] - [26/02/2014 13:40:03]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1100 octets] ##########

Le lien du rapport:
http://pjjoint.malekal.com/files.php?id=20140226_s12n13j7p8v14

Google chrome: je l'ai désinstallé du pc j'avais des problèmes pour l'initialiser
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Rapport OK. donc faudrait désinstaller supercopier si tu as tjrs le message au démarrage pour voir.
0
Komine
 
Bonjour,
J'ai désinstallé supercopier puis redémarrer le pc. Mais le problème persiste.
Merci.
0
Komine
 
Aussi, j'ai noté depuis hier 2 fichiers identiques sur mon bureau (desktop.ini)

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
enlève l'affichage des fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Est-ce que tu peux regarder dans l'observateurs d'évènements : https://forum.malekal.com/viewtopic.php?t=12376&start=

si le plantage est mentionné et s'il y a plus d'informations sur l'erreur rundll32 notamment un autre fichier mentionné ?

si tu fais une recherche de fichiers sur rundll32.exe tu en as dans quel dossier ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Komine
 
Bonjour,
J'ai enlèvé l'affichage des fichiers cachés et systèmes.
J'ai regardé dans l'observateurs d'évènements. Dans le journal les erreurs sont des centaines voire un miller. je n'est pas vu "rundll32" mais je ne suis pas catégorique.

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Franchement, je doute que ton problème soit d'ordre virale.
Rien sur OTL.
Rien sur Malwarebytes.

Tu peux toujours faire un scan NOD32 : https://www.malekal.com/scan-antivirus-ligne-nod32/

Enregistre le rapport sur http://pjjoint.malekal.com
0
Komine
 
Bonjour,
J'avais commencé à lancer le processus avec NOD32, mais à l'étape 2 sur les 4, le processus est interrompu jusque après l'apparition du message d'erreur: cmd.exe. L'application n'a pas démarrer .....

- j'ai le CD d'installation de windows 7, est ce qu'une mise à jour utilisant le CD pourrait régler ça.
Si oui, est ce vous pourriez me guider, je n'ai jamais fait ces choses.

Merci encore.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Je ne suis pas sûr pour la mise à jour puisque je ne sais pas d'où ça vient.

Dis, Norton tu l'as acheté ?
Il est à jour ?
0
Komine
 
Non, il s'agit de norton version evaluation. Il est postérieur à mon problème.
Mon soucis a commencé avec l'installation de AVG version d'évaluation.

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu peux tenter uen restauration du système à une date antérieure avant l'installation d'AVG.
Menu Démarrer / Tous les programmes / Accessoires / Outils Systèmes.

~~

Si ça marche ou pas de points de restauration :

Essaye un des outils de suppression : https://www.avg.com/fr-fr/avg-remover

Désinstalle tous les produits Norton et mets Avast! : https://www.malekal.com/tutoriel-antivirus-avast


0