Probléme Windows10 - Win 10 - Windows & Software
Marsh Posté le 02-08-2015 à 19:53:00
Regardes-tu si tu as le processus cmd.exe dans le gestionnaire des tâches, rubrique Démarrage et désactives-le en clic droit. Sinon, désactives tout sauf l'antivirus.
Marsh Posté le 02-08-2015 à 20:03:00
Bonjour merci a toi pour ta réponse mais non je n'est pas ce processus, j'ai effectivement essayer de tout désactivé au démarrage mais rien ne changent
Marsh Posté le 02-08-2015 à 20:06:01
Apres le problème de cette fenêtre c'est quel apparaît 1/4 de sec pendent le chargement du bureau après quoi elle disparaît et je ne la revoit plus avant le prochain redémarrage, vu que j'avais pas sa avant je cherche des réponses mais rien depuis 2 jours.
Marsh Posté le 02-08-2015 à 20:07:08
Je ne veux pas t'affoler mais j'ai déjà eu des malware qui lancait un cmd à chaque connexion et qui me remplaçait par exemple toujours la page de démarrage de mon navigateur.
Ca peut-être n'importe quel programme que tu as installé mais dans le doute passe un coup de malwarebyte si ce n'est déjà fait.
Marsh Posté le 02-08-2015 à 20:07:45
Je vais voir si je trouve quelque chose avec FRST.
==> Farbar Recovery Scanner Tool :
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de fichiers
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 02-08-2015 à 20:08:48
Ok non moi rien change, et oui malwerbytes Ccleaner et avg on déjà était passer plusieurs fois mais rien du tout
Marsh Posté le 02-08-2015 à 20:10:14
ok je fais sa des que possible la j'ai du monde a la maison donc pas trop de temps mais d'ici 1 heure ou deux j'attaque sa merci.
Marsh Posté le 02-08-2015 à 21:01:02
sa me dit windows a protéger votre ordinateur je ne peut pas le lancer
Marsh Posté le 02-08-2015 à 21:14:05
ReplyMarsh Posté le 03-08-2015 à 09:27:08
Le PC est infecté effectivement.
Attention, ta restauration du système n'est pas activée.
Mon conseil est de réinstaller Chrome, les malwares ont fait migrer le programme vers la version développement.
On commence par supprimer ce qu'à trouver FRST.
==> FRST Correction
Note: Le bloc-notes va s'ouvrir
Start
CloseProcesses:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2744349906-393533654-264896825-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
Toolbar: HKU\S-1-5-21-2744349906-393533654-264896825-1000 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Toolbar: HKU\S-1-5-21-2744349906-393533654-264896825-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
SearchScopes: HKLM-x32 -> {BB82DE59-BC4C-4172-9AC4-73315F71CFFE} URL =
C:\WINDOWS\system32\Drivers\etc\hosts 54.235.90.58 hjjjegfhiceggepdokloeepnhlfnedkk
C:\Users\Kenshiro\AppData\Roaming\inst.exe
End
Note : Patienter le temps de la suppression
Marsh Posté le 03-08-2015 à 12:47:08
Bonjours a toi merci pour ton aide précieuse le nouveau lien : http://www.cjoint.com/c/EHdkRvPtB5E puis google crome je n'avais même pas fais gaf qu'il était encore dans mon pc je les désinstaller car je n'en ai aucune utilité.
Marsh Posté le 03-08-2015 à 13:11:05
Bonjour,
Certains éléments n'ont pas été supprimé avec FRST, il faudrait utiliser ZHPDiag.
==> ZHPDiag - programme de diagnostic
Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de fichiers
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus
Marsh Posté le 03-08-2015 à 13:22:03
Et voilà qui est fait : http://www.cjoint.com/c/EHdlvFyOXgE
Marsh Posté le 03-08-2015 à 13:59:17
On poursuit le nettoyage...
==> ZHPFix
Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de matrix02300, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
Marsh Posté le 03-08-2015 à 14:15:00
OK, on fait le point: il faudrait redémarrer le PC (si ça n'a pas été fait) et voir comment se porte le PC ?
Marsh Posté le 03-08-2015 à 14:19:38
Je viens de le faire cette fenêtre noir apparaît toujours et disparaît toujours en un instant éclair. Dans le pire des cas je pourrais même filmé le démarrage et le posté sur YouTube si cela peut donner un aperçu de la chose
Marsh Posté le 03-08-2015 à 14:30:40
Si tu veux pour la vidéo mais en tout cas, ça ne vient pas de malware ou d'autres éléments que j'ai paramétré. Je pensais avoir désactiver le lancement de C:\WINDOWS\systeme32\cmd.exe, ça se rapporte à OneDrive et pour l'instant, on ne sait pas comment désactiver complétement ce programme au démarrage.
Je te laisse appliquer les procédures qui suivent pour finaliser la maintenance malware.
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
Marsh Posté le 03-08-2015 à 14:46:20
Voila j'ai effectuer les deux dernières étapes plus Uploader la video //www.youtube.com/watch?v=ieLNKuW0CC8
Marsh Posté le 03-08-2015 à 14:54:42
Donc si j'ai bien compris il faudrait que je trouve un moyen de me débarrasser de OneDrive? pour retiré cette fameuse Fenêtre? sinon je te remercie pour tous le nettoyage c'est très gentil de m'avoir accorder autant de temps
Marsh Posté le 03-08-2015 à 14:58:57
Je pense que ça vient de OneDrive vu que tu disais qu'il s'affichait l'interpréteur de commande C:\WINDOWS\systeme32\cmd.exe au démarrage du PC.
Du coup, j'ai paramétré ces entrées pour qu'elles ne lancent plus =>
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\Kenshiro\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64] . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\Windows\System32\cmd.exe
et
O4 - HKUS\S-1-5-21-2744349906-393533654-264896825-1000\..\RunOnce: [Uninstall C:\Users\Kenshiro\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64] . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\Windows\System32\cmd.exe
Ces entrées ne sont pas normales, du moins elles ne lancent pas sur mes 2 PC qui sont équipés de Windows 10.
Pourrais-tu stp me refaire passer un rapport de ZHPDiag pour voir...
Marsh Posté le 03-08-2015 à 15:22:00
Oui, les entrées en question ont bien été désactivées avec ZHPFix.
On va tenter 2-3 choses:
Avec CCleaner, rends-toi dans la rubrique Outils / Démarrage / Windows et désactives tout sauf :
- AVG
Puis, ce serait bien que tu désinstalles la toobar AVG Web TuneUp, elle n'est pas vraiment utile.
Redémarres le PC.
Marsh Posté le 03-08-2015 à 15:34:43
Voilà j'ai tous désactiver excepter AVG ... en revanche pour la désinstallation de AVG Web TuneUp Bizarre car celui-ci ne veut pas se désinstaller quand je clic dessus rien se produit et que se soit de Ccleaner ou du Panneau de Config et en quand j'ai redémarrer le Pc au cas ou, la fenêtre noir est toujours présente
Par contre dans l'onglet démarrage de Ccleaner j'ai désactiver en même temps OneDrive apparemment il n'apparait plus dans les notification a coter de l'horloge.
Marsh Posté le 03-08-2015 à 15:37:51
Essaies avec ce tool pour la toolbar. => https://www.dropbox.com/s/smzaynwy4 [...] r.exe?dl=0
Marsh Posté le 03-08-2015 à 15:48:55
j'ai essayer deux fois de suite sa ma même redémarrer le pc mais rien a faire celui-ci est toujours present peut être faut il que je désinstalle avg pour l'avoir
Marsh Posté le 03-08-2015 à 15:53:44
T'inquiètes, je vais te faire parvenir une découpe chirurgicale.
Marsh Posté le 03-08-2015 à 15:57:58
Voilà, voili... quelle moule ce truc...
==> ZHPFix
Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de matrix02300, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
Marsh Posté le 03-08-2015 à 16:10:22
OK, il n' y a plus de toolbar AVG. Il faudrait redémarrer le PC et voir si la situation a changée.
Marsh Posté le 03-08-2015 à 16:43:51
Que pense tu de ceci? sa réglerez mon problème tu pense? car même si dans ces cas la le pc est remit a zéro cela ne me dérangerais pas .
http://forums.cnetfrance.fr/topic/ [...] -formater/
Marsh Posté le 03-08-2015 à 17:23:41
Ah, je ne recevais plus les messages !?
Oui, tentes une Actualisation, mais fais toute de même une sauvegarde de tes données perso au cas où...
Marsh Posté le 03-08-2015 à 18:20:26
Voilà c'est fais et le problème est résolu elle n'est plus de ce monde cette méchante page au lancement xD
Au debut j'hésitais a faire ceci mais maintenant j'en suis content car une chose très positif j'ai un gain de place énorme dans le SSD ! hahaha 90go libre sur 101 yehhhh
Encore un Grand merci pour toute ton aide, car pendent mes 3 jours de galère personne d'autre la fais!
Juste un point négatif la solution que j'ai choisi et celle de la faciliter, car malheureusement on ne s'auras jamais le pourquoi du comment
Marsh Posté le 03-08-2015 à 19:12:06
Ouais, cool pour ton SSD et pour avoir remis un système "viable" ! C'est quand même un minimum que l'on peut espérer.
Le pourquoi du comment n'est pas simple à comprendre mais on peut imaginer que la migration vers Windows 10 par les mises à jours n'est pas sans problème, d'autant plus que ce système est à son tout début et qu'il faudra attendre des correctifs.
En tout cas, merci pour ton retour.
Marsh Posté le 03-08-2015 à 19:53:53
Pas faux pour la migration vers windows 10 au début je me suis demander si ce n'était pas le dernier pilotes graphique Nvidia mais la je l'ai réinstaller et pas de souci
Marsh Posté le 02-08-2015 à 17:32:34
Bonjours a tous et j'espère que quelqu'un pourras m'aider car je n'ai pas trouver de solution a mon problème.
Voilà je viens de passer de windows 7 intégrale a windows 10 pro et tous se passe bien excepter un détail a chaque fois que je démarre mon Pc il y as une fenêtre noir qui apparaît et disparaît en un instant (a peine le temps de lire ) cette fenêtre : C:\WINDOWS\systeme32\cmd.exe ou sa me dit "l'opération a réussi" ensuite elle se ferme en 1/4 de seconde... donc j'aimerais savoir ce que c'est exactement et comment la retiré. Si une personne plus doué que moi peut m'aidé cela serait très gentil.
Cordialement.
---------------
Merci a tous.