Cmd.exe au démarrage du PC

Résolu/Fermé
Omegalow - 9 juil. 2018 à 15:04
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
- 17 juil. 2018 à 14:07
Bonjour,

depuis quelques jours, lorsque j'allume mon pc ( un Acer Nitro ) une fenêtre s'ouvre avec la ligne cmd.exe sur fond d'écran noir !
Le seul moyen que j'ai trouvé pour atteindre mon bureau est d'entré la commande explorer.exe !

J'ai effectué( après une recherche sur le forum), de passer via FRST pour déceler le problème. J'ai suivi le tuto comme indiqué et je me retrouve avec ces infos :

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20180709_y9i13p11q11m11
Addition : https://pjjoint.malekal.com/files.php?id=20180709_x10z14k7k13u11


J'espère que vous pourrez m'aider, merci d'avance !





A voir également:

5 réponses

Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
9 juil. 2018 à 15:17
Salut,

Pas infecté.

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

App Explorer
CyberGhost (sauf si tu utilises)
Web Companion (programme parasite)


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1743305715-3626346436-2285789282-1001\...\Command Processor: @mode 15,1 & tasklist /FI IMAGENAME eq SoundMixer.exe 2>NUL | find /I /N SoundMixer.exe>NUL && exit & if exist ( start /MIN & tasklist /FI IMAGENAME eq explorer.exe 2>NUL | find /I /N explorer.exe>NUL && exit & explorer.exe & exit ) else ( tasklist /FI IMAGENAME eq explorer.exe 2>NUL | find /I /N explorer.exe>NUL && exit & explorer.exe & exit ) <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
1
Après les manip' j'ai un fichier Fixlog avec dedans : ( à noté qu'au redémarrage la fenetre Cmd.exe etait encore là sur fond d'écran noir )


Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
Exécuté par gesre (09-07-2018 15:38:59) Run:1
Exécuté depuis C:\Users\gesre\Desktop
Profils chargés: gesre (Profils disponibles: gesre)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1743305715-3626346436-2285789282-1001\...\Command Processor: @mode 15,1 & tasklist /FI IMAGENAME eq SoundMixer.exe 2>NUL | find /I /N SoundMixer.exe>NUL && exit & if exist ( start /MIN & tasklist /FI IMAGENAME eq explorer.exe 2>NUL | find /I /N explorer.exe>NUL && exit & explorer.exe & exit ) else ( tasklist /FI IMAGENAME eq explorer.exe 2>NUL | find /I /N explorer.exe>NUL && exit & explorer.exe & exit ) <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Erreur: (0) Impossible de créer un point de restauration.
Processus fermé avec succès.
"HKU\S-1-5-21-1743305715-3626346436-2285789282-1001\Software\Microsoft\Command Processor\\AutoRun" => supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1743305715-3626346436-2285789282-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1743305715-3626346436-2285789282-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 9723904 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 24465086 B
Java, Flash, Steam htmlcache => 109176531 B
Windows/system/drivers => 4436473 B
Edge => 709696 B
Chrome => 526437043 B
Firefox => 378301814 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 20766 B
NetworkService => 834 B
gesre => 401814835 B

RecycleBin => 2925023957 B
EmptyTemp: => 4.1 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 15:39:26

0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
9 juil. 2018 à 16:09
ha oui j'ai loupé un truc,

Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1743305715-3626346436-2285789282-1001\...\Winlogon: [Shell] C:\Windows\System32\cmd.exe [272896 2017-09-29] (Microsoft Corporation) <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0
Omegalow
Messages postés
3
Date d'inscription
lundi 9 juillet 2018
Statut
Membre
Dernière intervention
9 juillet 2018

9 juil. 2018 à 16:53
J'ai toujours la fenêtre cmd.exe sur fond noir lors du démarrage ..

0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
9 juil. 2018 à 17:04
Regarde le message précédent.
0
Omegalow
Messages postés
3
Date d'inscription
lundi 9 juillet 2018
Statut
Membre
Dernière intervention
9 juillet 2018

9 juil. 2018 à 19:44
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
Exécuté par gesre (09-07-2018 16:48:34) Run:3
Exécuté depuis C:\Users\gesre\Desktop
Profils chargés: gesre (Profils disponibles: gesre)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Fin de Fixlog 16:48:34

0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557 > Omegalow
Messages postés
3
Date d'inscription
lundi 9 juillet 2018
Statut
Membre
Dernière intervention
9 juillet 2018

9 juil. 2018 à 20:10
la correction est vide, donc le fichier fixlist devait l'être aussi.
0
Omegalow
Messages postés
3
Date d'inscription
lundi 9 juillet 2018
Statut
Membre
Dernière intervention
9 juillet 2018

9 juil. 2018 à 20:45
Pourtant j'ai mis dans le fichier fixlist.txt le message suivant :


CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1743305715-3626346436-2285789282-1001\...\Winlogon: [Shell] C:\Windows\System32\cmd.exe [272896 2017-09-29] (Microsoft Corporation) <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557 > Omegalow
Messages postés
3
Date d'inscription
lundi 9 juillet 2018
Statut
Membre
Dernière intervention
9 juillet 2018

9 juil. 2018 à 20:49
bizarre,

Place le programme FRST sur le bureau
ouvre le bloc-note
colle le script donné plus haut
enregistre le fichier sur le bureau sous le nom de fixlist.txt
Relance FRST puis Corriger.

Sinon supprime C:\FRST
et retente.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Autant pour moi, le problème est résolu ! Un grand merci pour votre aide ! :)

Une petite question pour terminer : Quel était la source du problème concrètement ? Mis a part faire des copier coller je n'ai pas compris d'où venait le problème ..

En tout cas merci encore de votre patience :)
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
17 juil. 2018 à 14:07
La clé shell dans l'environnement utilisateur a été modifiée.
Peut-etre est-ce lié à l'utilisation d'un outil type ZHPCleaner ou AdwCleaner.

Évite de les utiliser au quotidien, ça n'a aucun intérêt.

Contente toi d'analyses Malwarebytes Anti-Malware - Tutoriel Malwarebytes Anti-Malware version gratuite dont le champs d'action est plus important.
0