Mon cmd.exe s'ouvre tout seul

Fermé
Scips13 Messages postés 3 Date d'inscription mardi 20 mars 2018 Statut Membre Dernière intervention 21 mars 2018 - 20 mars 2018 à 19:31
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 mars 2018 à 08:56
Bonjour,

Depuis aujourd'hui j'ai ma console cmd.exe qui se démarre et se ferme toute seule et je m'en inquiète.
Quelqu'un saurait d'où ça peut venir et comment y mettre fin ?

Cordialement

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
20 mars 2018 à 21:35
Salut,

pour vérifier cela :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Scips13 Messages postés 3 Date d'inscription mardi 20 mars 2018 Statut Membre Dernière intervention 21 mars 2018
21 mars 2018 à 19:34
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 mars 2018 à 21:05
y a des restes de malwares et bcp de programmes inutiles.


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
Java
McAfee Security Scan Plus
MyWinLocker
Norton Online Backup
NTI Media Maker
Search Protection
WildTangent Games


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
2018-02-26 18:11 - 2018-03-18 16:53 - 000000000 ____D C:\Users\Thibaut\AppData\Roaming\cacaoweb
2018-02-26 18:10 - 2018-02-26 18:11 - 000568624 _____ C:\Users\Thibaut\Downloads\cacaoweb.exe
2018-03-10 20:01 - 2018-03-10 20:03 - 000000000 ____D C:\Users\Thibaut\AppData\Roaming\DriverAgentPlus
2018-03-10 19:58 - 2018-03-10 19:59 - 001618384 _____ (eSupport.com, Inc ) C:\Users\Thibaut\Downloads\drvagentrsplus-4691884506.exe
2018-03-19 22:08 - 2018-03-19 22:08 - 000000040 ____H C:\EE4C75DDD7EA
C:\Users\Thibaut\AppData\Roaming\cacaoweb
HKU\S-1-5-21-1325569060-2118697329-4282222595-1001\...\Run: [Discord] => C:\Users\Thibaut\AppData\Local\Discord\app-0.0.298\Discord.exe [57477112 2017-08-08] (Discord Inc.)
HKU\S-1-5-21-1325569060-2118697329-4282222595-1001\...\Run: [cacaoweb] => C:\Users\Thibaut\AppData\Roaming\cacaoweb\cacaoweb.exe [568624 2018-02-26] ()
HKU\S-1-5-21-1325569060-2118697329-4282222595-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27250144 2016-12-20] (Skype Technologies S.A.)
HKU\S-1-5-21-1325569060-2118697329-4282222595-1001\...\Run: [uTorrent] => C:\Users\Thibaut\AppData\Roaming\uTorrent\uTorrent.exe [2375360 2016-10-05] (BitTorrent Inc.)
Task: {082A8452-6B71-420E-AEB9-0D84520C846B} - \e4772293-3b4a-4643-aac8-fff01e7b5a74-6 -> Pas de fichier <==== ATTENTION
Task: {2F31B2B0-C481-4146-9212-DEEE1F6515B4} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {3A735011-6FA3-418B-B1BB-076E0EDFC3EF} - \e4772293-3b4a-4643-aac8-fff01e7b5a74-7 -> Pas de fichier <==== ATTENTION
Task: {3DF5D766-2B8E-4683-A4C6-96B580A0B45C} - System32\Tasks\{5B65D7DD-9771-462F-B3D3-FD2DD5ECE319} => C:\WINDOWS\system32\
Task: {4F33F96C-354D-4933-B676-684E01D4381F} - \e4772293-3b4a-4643-aac8-fff01e7b5a74-5 -> Pas de fichier <==== ATTENTION
Task: {BED1D6EA-E62B-4762-BF38-B751768A2668} - System32\Tasks\TaskUserUpdate_wp => C:\Users\Thibaut\AppData\Roaming\~kojddcv.exe <==== ATTENTION
Task: {FCBF7CBB-6ABD-443B-9D34-742A250E4973} - System32\Tasks\update-S-1-5-21-1325569060-2118697329-4282222595-1001 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.

0
Scips13 Messages postés 3 Date d'inscription mardi 20 mars 2018 Statut Membre Dernière intervention 21 mars 2018
21 mars 2018 à 22:31
Merci beaucoup pour tous les conseils, je vais essayer tout ça et je reviendrai pour donner le résultat !
0
Joshuajj1 Messages postés 9 Date d'inscription jeudi 22 mars 2018 Statut Membre Dernière intervention 20 avril 2018
22 mars 2018 à 07:45
Bonjour Malekal, j'ai le même problème. Pourrais-je appliquer la même solution?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 mars 2018 à 08:56
Salut,

il faut créé un sujet avec les liens pjjoint des rapports FRST.
Sachant que les ouvertures cmd ne sont pas forcément synonymes de malwares.
0