Probleme CMD

Fermé
mrkinix Messages postés 8 Date d'inscription mardi 31 octobre 2017 Statut Membre Dernière intervention 26 juillet 2018 - 31 oct. 2017 à 12:34
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 nov. 2017 à 11:31
salut tout le monde,

donc sa fait 2 ou 3 jours que lorceque j'ouvre mon pc ( apres login) une fenetre cmd souvre et se ferme en qq secondes
et puis une autre fenetre cmd s'ouvre en bas a droite puis se ferme auto au bout d(un moment


+ lorceque j'ouvre cmd, la fenetre apprait puis disparait ca veut dire que je ne peux plus utiliser cmd aussi

sagit il dun keylogger ou virus ou pttr un bug ?
aucune solution ?
merci
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié le 31 oct. 2017 à 23:39
ok 160mo c'est donc un malware.



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
HKU\S-1-5-21-1577357412-3103555004-215295947-1001\...\Command Processor: @mode 15,1 & tasklist /FI IMAGENAME eq SoundMixer.exe 2>NUL | find /I /N SoundMixer.exe>NUL && exit & start /MIN C:\Users\hodho\AppData\Roaming\Microsoft\SoundMixer\SoundMixer.exe & tasklist /FI IMAGENAME eq explorer.exe 2>NUL | find /I /N explorer.exe>NUL
&& exit & explorer.exe & exit <==== ATTENTION
C:\Users\hodho\AppData\Roaming\Microsoft\SoundMixer\
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



2°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Veuillez appuyer sur une touche pour continuer la désinfection...
1
hedidu2014 Messages postés 14 Date d'inscription mercredi 2 septembre 2015 Statut Membre Dernière intervention 1 novembre 2017
1 nov. 2017 à 10:39
re bonjour,
ca fonctionne bien, j'apprécie bien votre tutoriel et votre aide
merci :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > hedidu2014 Messages postés 14 Date d'inscription mercredi 2 septembre 2015 Statut Membre Dernière intervention 1 novembre 2017
Modifié le 1 nov. 2017 à 11:31
de rien :)
Par contre, je te conseille de changer tous tes mots de passe, ils ont été probablement volés.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
31 oct. 2017 à 12:36
Salut,

Clic sur l'icone avec les deux écrans à gauche sur la fenêtre, ça doit l'agrandir.
Il y a écrit quoi dessus ?

et pour voir :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
31 oct. 2017 à 16:16
Désinstalle a :
Intel Security True Key
QuickTime


Sinon la source de la fenêtre noire, ça doit être ceci.

HKU\S-1-5-21-1577357412-3103555004-215295947-1001\...\Command Processor: @mode 15,1 & tasklist /FI IMAGENAME eq SoundMixer.exe 2>NUL | find /I /N SoundMixer.exe>NUL && exit & start /MIN C:\Users\hodho\AppData\Roaming\Microsoft\SoundMixer\SoundMixer.exe & tasklist /FI IMAGENAME eq explorer.exe 2>NUL | find /I /N explorer.exe>NUL
&& exit & explorer.exe & exit <==== ATTENTION


On dirait un malware qui se fait passer pour un fichier lié au son.

Envoie C:\Users\hodho\AppData\Roaming\Microsoft\SoundMixer\SoundMixer.exe sur http://upload.malekal.com
Dis moi quand c'est fait.

0
mrkinix Messages postés 8 Date d'inscription mardi 31 octobre 2017 Statut Membre Dernière intervention 26 juillet 2018
31 oct. 2017 à 18:49
apres avoir attendu 30min , un message ( Vous n'avez pas choisi de fichier !
Retour )
apparait , puis je vois que le fichier est de 160mb donc comment puis je vous l'envoyer ?
0