écran noir invite de commande

Résolu
Mumumylan Messages postés 12 Date d'inscription dimanche 21 avril 2024 Statut Membre Dernière intervention 23 août 2024 - 21 avril 2024 à 12:41
bazfile Messages postés 56441 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 20 novembre 2024 - 22 avril 2024 à 19:17

Bonjour il arrive que quelques fois, pas tout le temps, quand j'allume mon pc ThinkPad, l'écran "invite de commande" s'affiche en plusieurs fois et disparaît, c'est pénible, que faut-il faire s'il vous plaît ? J'ai lancé MalwareBytes et il n'a rien détecté. Merci pour vos réponses ;)

Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 21/04/2024
Durée d'analyse: 11:51
Fichier journal: c8b36104-ffc4-11ee-b35b-8c1645edaadd.json

-Informations du logiciel-
Version: 5.1.3.110
Version de composants: 1.0.1219
Version de pack de mise à jour: 1.0.83697
Licence: Essai

-Informations système-
Système d'exploitation: Windows 11 (Build 22621.3447)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: DESKTOP-7S93L4U\User

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuelle
Résultat: Terminé
Objets analysés: 218923
Menaces détectées: 0
Menaces mises en quarantaine: 0
Temps écoulé: 3 min, 27 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 0
(Aucun élément malveillant détecté)

Valeur du registre: 0
(Aucun élément malveillant détecté)

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 0
(Aucun élément malveillant détecté)

Fichier: 0
(Aucun élément malveillant détecté)

Secteur physique: 0
(Aucun élément malveillant détecté)

WMI: 0
(Aucun élément malveillant détecté)


(end)

A voir également:

8 réponses

fabul Messages postés 39210 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 20 novembre 2024 5 421
Modifié le 21 avril 2024 à 19:14

Salut,

Ne fait qu’analyser avec RegRun Reanimator, ne supprimes rien, laisses en l'étât

Et postes des captures des détections (Par défaut) dans tous les onglets.

https://greatis.com/security/reanimator.html *Download Mirror 1*

Cliques sur Fix Problems et ensuite Fix Malware Issues


PS: Tu peux faire des captures simplement avec Greenshot
(Capturer la fenêtre active) > en .jpg

https://getgreenshot.org/downloads/

Et les poster dans une réponse.

0
bazfile Messages postés 56441 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 20 novembre 2024 19 285
Modifié le 23 avril 2024 à 12:58

Bonjour @Mumumylan StatutMembre .

Les fenêtres CMD qui s'ouvrent furtivement au démarrage ne sont pas forcément signe d'infection, la plupart du temps elles sont légitimes car générées par un ou des logiciels légitimes.

Pour vérifier:

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 


0
Mumumylan Messages postés 12 Date d'inscription dimanche 21 avril 2024 Statut Membre Dernière intervention 23 août 2024
Modifié le 22 avril 2024 à 17:48

Bonjour et merci pour ton aide, voici les rapports ci-dessous ;)

https://www.cjoint.com/c/NDwpLTj2LwG 

https://www.cjoint.com/c/NDwpNagMlYG 

0
bazfile Messages postés 56441 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 20 novembre 2024 19 285
Modifié le 22 avril 2024 à 18:02

@Mumumylan StatutMembre .

Pas d'infection sur ton pc, les fenêtres d'invite de commandes que tu constates viennent de l'application Lenovo Service Bridge elles sont donc légitimes.

Il y a juste quelques processus obsolètes et une restriction sur la sécurité Windows qui est désactivée, si tu souhaites corriger ça fait ce qui suit :

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction 
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction 
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Pas de fichier)
S3 HWiNFO_161; \??\C:\Users\User\AppData\Local\Temp\HWiNFO64A_161.SYS [X] 
CustomCLSID: HKU\S-1-5-21-2405130692-3532857895-399146113-1001_Classes\CLSID\{90301EC6-0EDC-45B4-AED8-72572E27A6C4}\InprocServer32 -> C:\Users\User\AppData\Local\Google\Update\1.3.36.323\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2405130692-3532857895-399146113-1001_Classes\CLSID\{AE9899FA-E21F-4D91-BD1F-59BC10E56CA1}\InprocServer32 -> C:\Users\User\AppData\Local\Google\Update\1.3.36.292\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2405130692-3532857895-399146113-1001_Classes\CLSID\{DA06AAE8-5748-4509-850F-17AA522F8372}\InprocServer32 -> C:\Users\User\AppData\Local\Google\Update\1.3.36.272\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2405130692-3532857895-399146113-1001_Classes\CLSID\{E4949BE6-C9FF-4AFA-8672-6127D857418B}\InprocServer32 -> C:\Users\User\AppData\Local\Google\Update\1.3.36.312\psuser_64.dll => Pas de fichier
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mumumylan Messages postés 12 Date d'inscription dimanche 21 avril 2024 Statut Membre Dernière intervention 23 août 2024
22 avril 2024 à 18:15

voici le lien

https://www.cjoint.com/c/NDwqoztkfxG

0
bazfile Messages postés 56441 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 20 novembre 2024 19 285
Modifié le 22 avril 2024 à 18:24

@Mumumylan StatutMembre .

Le fixlog est OK.

Pour information ta version de Windows 11 n'est pas à jour tu es à la version 22H2 alors que tu devrais être à la version 23H2, va dans Windows Update une mise à jour vers la version 23H2 doit t'y être proposée.


Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.


0
Mumumylan Messages postés 12 Date d'inscription dimanche 21 avril 2024 Statut Membre Dernière intervention 23 août 2024
Modifié le 22 avril 2024 à 18:29

un grand grand merci pour toutes ces explications, merci beaucoup bonne soirée ;)

je n'ai pas la version 23H2

0
bazfile Messages postés 56441 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 20 novembre 2024 19 285
Modifié le 22 avril 2024 à 18:36

@Mumumylan StatutMembre .

je n'ai pas la version 23H2

Si tu as installé Windows 11 sur un pc non compatible c'est normal dans le cas contraire pour plus d'information pose une question dans le forum Windows 11.

un grand grand merci 

De rien. :)

@+ sur CCM.

0
Mumumylan Messages postés 12 Date d'inscription dimanche 21 avril 2024 Statut Membre Dernière intervention 23 août 2024
22 avril 2024 à 19:15

ok je vais le faire, merci beaucoup.

0
bazfile Messages postés 56441 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 20 novembre 2024 19 285
22 avril 2024 à 19:17

;)

0