Probléme Windows10

Probléme Windows10 - Win 10 - Windows & Software

Marsh Posté le 02-08-2015 à 17:32:34    

Bonjours a tous et j'espère que quelqu'un pourras m'aider car je n'ai pas trouver de solution a mon problème.  
 
Voilà je viens de passer de windows 7 intégrale a windows 10 pro et tous se passe bien excepter un détail a chaque fois que je démarre mon Pc il y as une fenêtre noir qui apparaît et disparaît en un instant (a peine le temps de lire ) cette fenêtre : C:\WINDOWS\systeme32\cmd.exe ou sa me dit "l'opération a réussi" ensuite elle se ferme en 1/4 de seconde... donc j'aimerais savoir ce que c'est exactement et comment la retiré. Si une personne plus doué que moi peut m'aidé cela serait très gentil.  
 
Cordialement.


---------------
Merci a tous.
Reply

Marsh Posté le 02-08-2015 à 17:32:34   

Reply

Marsh Posté le 02-08-2015 à 19:53:00    

Regardes-tu si tu as le processus cmd.exe dans le gestionnaire des tâches, rubrique Démarrage et désactives-le en clic droit. Sinon, désactives tout sauf l'antivirus.

Reply

Marsh Posté le 02-08-2015 à 20:03:00    

Bonjour merci a toi pour ta réponse mais non je n'est pas ce processus, j'ai effectivement essayer de tout désactivé au démarrage mais rien ne changent :/

Reply

Marsh Posté le 02-08-2015 à 20:06:01    

Apres le problème de cette fenêtre c'est quel apparaît 1/4 de sec pendent le chargement du bureau après quoi elle disparaît et je ne la revoit plus avant le prochain redémarrage, vu que j'avais pas sa avant je cherche des réponses mais rien depuis 2 jours.

Reply

Marsh Posté le 02-08-2015 à 20:07:08    

Je ne veux pas t'affoler mais j'ai déjà eu des malware qui lancait un cmd à chaque connexion et qui me remplaçait par exemple toujours la page de démarrage de mon navigateur.
Ca peut-être n'importe quel programme que tu as installé mais dans le doute passe un coup de malwarebyte si ce n'est déjà fait.


---------------
youplà boum...
Reply

Marsh Posté le 02-08-2015 à 20:07:45    

Je vais voir si je trouve quelque chose avec FRST.
 
 
 
==> Farbar Recovery Scanner Tool :
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de fichiers
 

  • Copier le fichier FRST.exe et le coller sur le bureau et pas ailleurs.


  • Fermer tous les programmes ouverts


  • Lancer FRST en faisant un clic droit de la souris sur l'icône du programme, puis "Exécuter en tant qu'administrateur".
  • Le programme met à jour sa base de donnée
  • Sous "Optional Scan", cocher les cases suivantes :


     - Addition.txt
     - Drivers MD5
     - List BCD
 

  • Cliquer sur Scan


 
    http://nsa37.casimages.com/img/2015/04/21/150421043410934569.png
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le bureau FRST.txt et Addition.txt.


 

  • Héberge les 2 rapports sur www.Cjoint.com, puis copie/colle les liens fournis dans ta prochaine réponse sur le forum.


Message édité par monk521 le 02-08-2015 à 20:08:11
Reply

Marsh Posté le 02-08-2015 à 20:08:48    

Ok non moi rien change, et oui malwerbytes Ccleaner et avg on déjà était passer plusieurs fois mais rien du tout :/

Reply

Marsh Posté le 02-08-2015 à 20:10:14    

ok je fais sa des que possible la j'ai du monde a la maison donc pas trop de temps mais d'ici 1 heure ou deux j'attaque sa merci.

Reply

Marsh Posté le 02-08-2015 à 21:01:02    

sa me dit windows a protéger votre ordinateur je ne peut pas le lancer :/

Reply

Marsh Posté le 02-08-2015 à 21:14:05    

Reply

Marsh Posté le 02-08-2015 à 21:14:05   

Reply

Marsh Posté le 03-08-2015 à 09:27:08    

Le PC est infecté effectivement.  
 
Attention, ta restauration du système n'est pas activée.
 
Mon conseil est de réinstaller Chrome, les malwares ont fait migrer le programme vers la version développement.
 
 
 
On commence par supprimer ce qu'à trouver FRST.
 
 
 
==> FRST Correction
 
 

  • Appuyer simultanément sur les touches du clavier Windows et R
  • Une fenêtre va s'ouvrir, taper ceci : notepad
  • Cliquer sur OK


    Note: Le bloc-notes va s'ouvrir
 
   http://nsa34.casimages.com/img/2015/01/25/150125094941770486.png
 

  • Copier toutes les lignes en gras ci dessous :


 
Start
CloseProcesses:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2744349906-393533654-264896825-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
Toolbar: HKU\S-1-5-21-2744349906-393533654-264896825-1000 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
Toolbar: HKU\S-1-5-21-2744349906-393533654-264896825-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
SearchScopes: HKLM-x32 -> {BB82DE59-BC4C-4172-9AC4-73315F71CFFE} URL =  
C:\WINDOWS\system32\Drivers\etc\hosts 54.235.90.58 hjjjegfhiceggepdokloeepnhlfnedkk
C:\Users\Kenshiro\AppData\Roaming\inst.exe
End

 
 

  • Retourner dans le bloc-notes puis coller les lignes copiées.


  • Cliquer sur la rubrique Fichier du bloc-notes, puis Enregistrer sous ..., nommer le rapport fixlist et l'enregistrer sur le bureau.  


  • A partir du bureau, lancer FRST par un clic droit de la souris, puis "Exécuter en tant qu'administrateur"
  • Cliquer sur Fix


     Note : Patienter le temps de la suppression
 
 
    http://nsa37.casimages.com/img/2015/04/21/15042104370487791.png
 

  • Une fois le scan terminé, un rapport Fixlog.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 03-08-2015 à 12:47:08    

Bonjours a toi merci pour ton aide précieuse le nouveau lien : http://www.cjoint.com/c/EHdkRvPtB5E puis google crome je n'avais même pas fais gaf qu'il était encore dans mon pc je les désinstaller car je n'en ai aucune utilité.
 

Reply

Marsh Posté le 03-08-2015 à 13:11:05    

Bonjour,
 
 
Certains éléments n'ont pas été supprimé avec FRST, il faudrait utiliser ZHPDiag.
 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharger ZHPDiag (de Nicolas Coolman)


       Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de                        fichiers                          
 
 

  • Lancer l'installation en cliquant sur le fichier ZHPDiag3.exe  


 

  • A partir du bureau, faire un clic droit de la souris sur l'icône de ZHPDiag et choisir "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10)


 

  • Accepter la lettre d'information


 

  • Cliquer sur Scanner


       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus
 
 
    http://nsa37.casimages.com/img/2015/07/02/150702075332414132.png
 
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 

Reply

Marsh Posté le 03-08-2015 à 13:22:03    

Et voilà qui est fait :  http://www.cjoint.com/c/EHdlvFyOXgE :)

Reply

Marsh Posté le 03-08-2015 à 13:59:17    

On poursuit le nettoyage...
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10)


 
 
Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de matrix02300, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/EHdl5C [...] hpdiag.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui se trouve sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI (accueil de Windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER


http://nsa33.casimages.com/img/2015/03/25/150325054000305199.png
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go


http://nsa34.casimages.com/img/2015/03/18/150318083603287879.png
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  


        Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
 

  • Fermer ZHPFix et redémarrer l'ordinateur


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 03-08-2015 à 14:09:39    

Reply

Marsh Posté le 03-08-2015 à 14:15:00    

OK, on fait le point: il faudrait redémarrer le PC (si ça n'a pas été fait) et voir comment se porte le PC ?  

Reply

Marsh Posté le 03-08-2015 à 14:19:38    

Je viens de le faire cette fenêtre noir apparaît toujours et disparaît toujours en un instant éclair. Dans le pire des cas je pourrais même filmé le démarrage et le posté sur YouTube si cela peut donner un aperçu de la chose :)

Reply

Marsh Posté le 03-08-2015 à 14:30:40    

Si tu veux pour la vidéo mais en tout cas, ça ne vient pas de malware ou d'autres éléments que j'ai paramétré. Je pensais avoir désactiver le lancement de C:\WINDOWS\systeme32\cmd.exe, ça se rapporte à OneDrive et pour l'instant, on ne sait pas comment désactiver complétement ce programme au démarrage.  :??:    
   
 
 
Je te laisse appliquer les procédures qui suivent pour finaliser la maintenance malware.
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 

  • Télécharger SFTGC sur ton bureau


  • Lancer le programme en faisant un clic droit de la souris sur l'icône de SFTGC et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10)  


  • Le logiciel s'initialise puis s'ouvre
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles et attendre la fin du nettoyage


http://nsa33.casimages.com/img/2015/01/27/150127052303395226.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 

  • Télécharger DelFix de Xplode sur le bureau


  • Lancer le programme en faisant un clic droit de la souris sur l'icône de DelFix et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8)
  • Cocher toutes les cases comme indiquer sur l'image ci dessous
  • Cliquer sur Exécuter


http://nsa34.casimages.com/img/2015/04/14/1504140438439850.png


Message édité par monk521 le 03-08-2015 à 14:31:13
Reply

Marsh Posté le 03-08-2015 à 14:46:20    

Voila j'ai effectuer les deux dernières étapes plus Uploader la video :https://www.youtube.com/watch?v=ieLNKuW0CC8

Reply

Marsh Posté le 03-08-2015 à 14:46:44    

Reply

Marsh Posté le 03-08-2015 à 14:54:42    

Donc si j'ai bien compris il faudrait que je trouve un moyen de me débarrasser de OneDrive? pour retiré cette fameuse Fenêtre? sinon je te remercie pour tous le nettoyage c'est très gentil de m'avoir accorder autant de temps :)

Reply

Marsh Posté le 03-08-2015 à 14:58:57    

Je pense que ça vient de OneDrive vu que tu disais qu'il s'affichait l'interpréteur de commande C:\WINDOWS\systeme32\cmd.exe au démarrage du PC.  
 
Du coup, j'ai paramétré ces entrées pour qu'elles ne lancent plus  =>
 
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\Kenshiro\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64] . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\Windows\System32\cmd.exe  
 
et  
 
O4 - HKUS\S-1-5-21-2744349906-393533654-264896825-1000\..\RunOnce: [Uninstall C:\Users\Kenshiro\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64] . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\Windows\System32\cmd.exe
 
Ces entrées ne sont pas normales, du moins elles ne lancent pas sur mes 2 PC qui sont équipés de Windows 10.  
 
 
 
Pourrais-tu stp me refaire passer un rapport de ZHPDiag pour voir...


Message édité par monk521 le 03-08-2015 à 14:59:44
Reply

Marsh Posté le 03-08-2015 à 15:06:32    

Reply

Marsh Posté le 03-08-2015 à 15:22:00    

Oui, les entrées en question ont bien été désactivées avec ZHPFix.  
 
 
On va tenter 2-3 choses:
 
Avec CCleaner, rends-toi dans la rubrique Outils / Démarrage / Windows et désactives tout sauf :
 
- AVG
 
 
Puis, ce serait bien que tu désinstalles la toobar AVG Web TuneUp, elle n'est pas vraiment utile.
 
 
Redémarres le PC.


Message édité par monk521 le 03-08-2015 à 15:22:27
Reply

Marsh Posté le 03-08-2015 à 15:34:43    

Voilà j'ai tous désactiver excepter AVG ... en revanche pour la désinstallation de AVG Web TuneUp Bizarre car celui-ci ne veut pas se désinstaller quand je clic dessus rien se produit et que se soit de Ccleaner ou du Panneau de Config et en quand j'ai redémarrer le Pc au cas ou, la fenêtre noir est toujours présente :/  
 
Par contre dans l'onglet démarrage de Ccleaner j'ai désactiver en même temps OneDrive apparemment il n'apparait plus dans les notification a coter de l'horloge.

Reply

Marsh Posté le 03-08-2015 à 15:37:51    

Essaies avec ce tool pour la toolbar. => https://www.dropbox.com/s/smzaynwy4 [...] r.exe?dl=0


Message édité par monk521 le 03-08-2015 à 15:38:00
Reply

Marsh Posté le 03-08-2015 à 15:48:55    

j'ai essayer deux fois de suite sa ma même redémarrer le pc mais rien a faire celui-ci est toujours present peut être faut il que je désinstalle avg pour l'avoir :/

Reply

Marsh Posté le 03-08-2015 à 15:53:44    

T'inquiètes, je vais te faire parvenir une découpe chirurgicale. ;)

Reply

Marsh Posté le 03-08-2015 à 15:55:35    

merci mdr

Reply

Marsh Posté le 03-08-2015 à 15:57:58    

Voilà, voili... quelle moule ce truc...  :lol:  
 
 
 
==> ZHPFix
 
 
 
Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de matrix02300, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/EHdn5y [...] ur-Avg.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui se trouve sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI (accueil de Windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER


http://nsa33.casimages.com/img/2015/03/25/150325054000305199.png
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go


http://nsa34.casimages.com/img/2015/03/18/150318083603287879.png
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  


        Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
 

  • Fermer ZHPFix et redémarrer l'ordinateur


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 03-08-2015 à 15:58:12
Reply

Marsh Posté le 03-08-2015 à 16:08:13    

Reply

Marsh Posté le 03-08-2015 à 16:10:22    

OK, il n' y a plus de toolbar AVG. Il faudrait redémarrer le PC et voir si la situation a changée.

Reply

Marsh Posté le 03-08-2015 à 16:14:18    

Tu va être en colère, mais rien n'as changer. :/

Reply

Marsh Posté le 03-08-2015 à 16:16:52    

sa me rend dingue se truck :/

Reply

Marsh Posté le 03-08-2015 à 16:43:51    

Que pense tu de ceci? sa réglerez mon problème tu pense? car même si dans ces cas la le pc est remit a zéro cela ne me dérangerais pas .
http://forums.cnetfrance.fr/topic/ [...] -formater/


Message édité par matrix02300 le 03-08-2015 à 16:46:38
Reply

Marsh Posté le 03-08-2015 à 17:23:41    

Ah, je ne recevais plus les messages !?
 
Oui, tentes une Actualisation, mais fais toute de même une sauvegarde de tes données perso au cas où...


Message édité par monk521 le 03-08-2015 à 17:24:38
Reply

Marsh Posté le 03-08-2015 à 18:20:26    

Voilà c'est fais et le problème est résolu elle n'est plus de ce monde cette méchante page au lancement xD  
Au debut j'hésitais a faire ceci mais maintenant j'en suis content car une chose très positif j'ai un gain de place énorme dans le SSD ! hahaha 90go libre sur 101 yehhhh
 
Encore un Grand merci pour toute ton aide, car pendent mes 3 jours de galère personne d'autre la fais!  
 
Juste un point négatif la solution que j'ai choisi et celle de la faciliter, car malheureusement on ne s'auras jamais le pourquoi du comment :/


---------------
Merci a tous.
Reply

Marsh Posté le 03-08-2015 à 19:12:06    

Ouais, cool pour ton SSD et pour avoir remis un système "viable" ! C'est quand même un minimum que l'on peut espérer.  
 
Le pourquoi du comment n'est pas simple à comprendre mais on peut imaginer que la migration vers Windows 10 par les mises à jours n'est pas sans problème, d'autant plus que ce système est à son tout début et qu'il faudra attendre des correctifs.
 
En tout cas, merci pour ton retour.  
 
 
 ;)    

Reply

Marsh Posté le 03-08-2015 à 19:53:53    

Pas faux pour la migration vers windows 10 :) au début je me suis demander si ce n'était pas le dernier pilotes graphique Nvidia mais la je l'ai réinstaller et pas de souci :)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed