Erreur d'application cmd.exe - Page 2

Précédent
  • 1
  • 2
  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 714
     
    Pour voir :

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!
    Coche tout ce qui est détecté en faisant un clic droit sur la liste puis cocher tout
    puis bouton supprimer sélection pour tout supprimer.

    si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.
    0
  2. Komine
     
    Bonjour,
    J'ai installé le programme indiqué et fait la mise à jour. 42 fichiers infectés ont été trouvés. J'ai tout cocher puis supprimer, mais la machine a demandé le redémarrage, ce que j'ai fait.
    Puis j'ai relancé le programme et fait un autre scan. Là aucun élément nuisible n'a été trouvé. Pour le premier comme le second scan, il n'y a pas eu de rapport sur le bureau.

    Merci
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 714
       
      Retourne sur Malwarebytes puis onglet Log/Rapports, ouvrir le rapport du premier scan et copier/coller le contenu ici.

      Tu as toujours le message au démarrage ?

      Est-ce que tu as supercopier depuis longtemps ?
      Si c'est pas le cas, l'installation coinciderait pas à qq jours près à l'apparition du message d'erreur ?
      0
  3. Komine
     
    Bonjour,
    Oui, au démarrage j'ai toujours le message d'erreur, invite commande, Arcgis, windows media ne fonctionnent plus.
    J'ai supercopier depuis l'installation de la machine en janvier mais ce problème date il ya une semaine c'est à dire le jour où j'ai installé l'antivirus AVG que maintenant désinstallé.
    Voici le 1er rapport:

    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.02.26.03

    Windows 7 x86 NTFS
    Internet Explorer 8.0.7600.16385
    hp :: HP-PC [administrateur]

    Protection: Activé

    26/02/2014 09:10:51
    mbam-log-2014-02-26 (09-10-51).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 219875
    Temps écoulé: 7 minute(s), 51 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 33
    HKCR\AppID\{A2D3FB7A-6873-45E8-AF96-57092D721828} (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\CLSID\{A2D3FB7A-6873-45E8-AF96-57092D721828} (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.OnDemandCOMClassSvc.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.OnDemandCOMClassSvc (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLive.OneClickCtrl.9 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLive.OneClickProcessLauncherMachine (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLive.OneClickProcessLauncherMachine.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLive.Update3WebControl.3 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.CoCreateAsync (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.CoCreateAsync.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.CoreClass (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.CoreClass.1 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.CoreMachineClass (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.CoreMachineClass.1 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.CredentialDialogMachine (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.CredentialDialogMachine.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.OnDemandCOMClassMachine (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.OnDemandCOMClassMachine.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.OnDemandCOMClassMachineFallback (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.OnDemandCOMClassMachineFallback.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.ProcessLauncher (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.ProcessLauncher.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.Update3COMClassService (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.Update3COMClassService.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.Update3WebMachine (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.Update3WebMachine.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.Update3WebMachineFallback (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.Update3WebMachineFallback.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.Update3WebSvc (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\SaveSenseLiveUpdate.Update3WebSvc.1.0 (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\AppID\SaveSenseLive.exe (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\SaveSense (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\SaveSenseLive (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 1
    HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Mauvais: () Bon: (regedit.exe "%1") -> Suppression au redémarrage.

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 8
    C:\Users\hp\AppData\Local\Temp\plus-hd-8-1.exe (Heuristics.Shuriken) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\hp\AppData\Local\Temp\is180804277\1629679_stp\sas.exe (PUP.Optional.SaveSense.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\hp\Documents\suivi.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\hp\Downloads\7z922.exe (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\hp\Downloads\SoftonicDownloader_pour_avg-anti-virus-free-2014.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\hp\Downloads\SoftonicDownloader_pour_windows-updates-downloader.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\hp\Downloads\googleearthwin.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Tasks\SaveSenseLiveUpdateTaskMachineUA.job (PUP.Optional.SaveSense) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 714
     
    Toujours le message au démarrage ?

    y a pas grand chose qui a été viré.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Komine
     
    Le premier rapport :
    # AdwCleaner v3.019 - Rapport créé le 26/02/2014 à 13:40:03
    # Mis à jour le 17/02/2014 par Xplode
    # Système d'exploitation : Windows 7 Professional (32 bits)
    # Nom d'utilisateur : hp - HP-PC
    # Exécuté depuis : C:\Users\hp\Downloads\adwcleaner(1).exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.7600.16385

    -\\ Mozilla Firefox v27.0.1 (fr)

    [ Fichier : C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\nptroim9.default\prefs.js ]

    -\\ Google Chrome v33.0.1750.117

    [ Fichier : C:\Users\hp\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [20866 octets] - [24/02/2014 16:27:15]
    AdwCleaner[R1].txt - [1117 octets] - [26/02/2014 13:19:18]
    AdwCleaner[S0].txt - [20976 octets] - [24/02/2014 16:31:13]
    AdwCleaner[S1].txt - [1040 octets] - [26/02/2014 13:40:03]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1100 octets] ##########

    Le lien du rapport:
    http://pjjoint.malekal.com/files.php?id=20140226_s12n13j7p8v14

    Google chrome: je l'ai désinstallé du pc j'avais des problèmes pour l'initialiser
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 714
     
    Rapport OK. donc faudrait désinstaller supercopier si tu as tjrs le message au démarrage pour voir.
    0
  8. Komine
     
    Bonjour,
    J'ai désinstallé supercopier puis redémarrer le pc. Mais le problème persiste.
    Merci.
    0
  9. Komine
     
    Aussi, j'ai noté depuis hier 2 fichiers identiques sur mon bureau (desktop.ini)

    Merci
    0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 714
     
    enlève l'affichage des fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

    Est-ce que tu peux regarder dans l'observateurs d'évènements : https://forum.malekal.com/viewtopic.php?t=12376&start=

    si le plantage est mentionné et s'il y a plus d'informations sur l'erreur rundll32 notamment un autre fichier mentionné ?

    si tu fais une recherche de fichiers sur rundll32.exe tu en as dans quel dossier ?

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  11. Komine
     
    Bonjour,
    J'ai enlèvé l'affichage des fichiers cachés et systèmes.
    J'ai regardé dans l'observateurs d'évènements. Dans le journal les erreurs sont des centaines voire un miller. je n'est pas vu "rundll32" mais je ne suis pas catégorique.

    Merci
    0
  12. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 714
     
    Franchement, je doute que ton problème soit d'ordre virale.
    Rien sur OTL.
    Rien sur Malwarebytes.

    Tu peux toujours faire un scan NOD32 : https://www.malekal.com/scan-antivirus-ligne-nod32/

    Enregistre le rapport sur http://pjjoint.malekal.com
    0
  13. Komine
     
    Bonjour,
    J'avais commencé à lancer le processus avec NOD32, mais à l'étape 2 sur les 4, le processus est interrompu jusque après l'apparition du message d'erreur: cmd.exe. L'application n'a pas démarrer .....

    - j'ai le CD d'installation de windows 7, est ce qu'une mise à jour utilisant le CD pourrait régler ça.
    Si oui, est ce vous pourriez me guider, je n'ai jamais fait ces choses.

    Merci encore.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 714
       
      Je ne suis pas sûr pour la mise à jour puisque je ne sais pas d'où ça vient.

      Dis, Norton tu l'as acheté ?
      Il est à jour ?
      0
  14. Komine
     
    Non, il s'agit de norton version evaluation. Il est postérieur à mon problème.
    Mon soucis a commencé avec l'installation de AVG version d'évaluation.

    Merci
    0
  15. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 714
     
    Tu peux tenter uen restauration du système à une date antérieure avant l'installation d'AVG.
    Menu Démarrer / Tous les programmes / Accessoires / Outils Systèmes.

    ~~

    Si ça marche ou pas de points de restauration :

    Essaye un des outils de suppression : https://www.avg.com/fr-fr/avg-remover

    Désinstalle tous les produits Norton et mets Avast! : https://www.malekal.com/tutoriel-antivirus-avast

    0
Précédent
  • 1
  • 2