bonjour a toutes l' équipes....
Voila ce qui se passe.......quand je demarre mon pc windows 10 j' ai dans le coin haut a gauche j' ai des fenetre d' invite de commande qui s' affiche en une fraction de segonde et je ne sais pas ce que c'est !
j' aimerai avoir un avi d' un membre du forum.....merci a toute l' équipe MALEKAL
invite de commande suspect[résolu]
Modérateurs : Mods Windows, Helper
- Messages : 31932
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: invite de commande suspect
Bonjour/Bonsoir,
- Télécharge sur ton Bureau pas ailleurs FRST64.EXE:
La page de téléchargement : le tutoriel FRST ou FRST
!! Placez le programme sur le bureau et pas ailleurs!! Par commodité
------------- - Exécute FRST64.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
Le scan se lance, les éléments scannés apparaissent en haut.
------------- - Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )
-------------
Utilise le site http://pjjoint.malekal.com/ pour envoyer tes rapports, et poste les liens dans ta prochaine réponse pour analyse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 14
- Inscription : 03 août 2022 14:00
Re: invite de commande suspect
j' ai effectuer les opération demander......et voila le rapport de FRST
adittion : https://up.security-x.fr/file.php?h=R8b ... 03f1af1352
FRST : https://up.security-x.fr/file.php?h=R31 ... 4494eeaa47
merci de m' aider
adittion : https://up.security-x.fr/file.php?h=R8b ... 03f1af1352
FRST : https://up.security-x.fr/file.php?h=R31 ... 4494eeaa47
merci de m' aider
- Messages : 113607
- Inscription : 10 sept. 2005 13:57
Re: invite de commande suspect
Salut,
Désinstalle CCleaner pas utile
Eventuellement aussi Java sauf si tu sais en avoir besoin.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Désinstalle CCleaner pas utile
Eventuellement aussi Java sauf si tu sais en avoir besoin.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-4145287598-3147940752-1694798677-1001\...\RunOnce: [Delete Cached Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\brunofaure\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" (Pas de fichier)
HKU\S-1-5-21-4145287598-3147940752-1694798677-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\brunofaure\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Pas de fichier)
HKU\S-1-5-21-4145287598-3147940752-1694798677-1001\...\RunOnce: [Uninstall 22.176.0821.0003] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\brunofaure\AppData\Local\Microsoft\OneDrive\22.176.0821.0003" (Pas de fichier)
HKLM-x32\...\Run: [ss_global] => C:\Program Files (x86)\FunPlus\State of Survival\Launcher.exe (Pas de fichier)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End:
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 14
- Inscription : 03 août 2022 14:00
Re: invite de commande suspect
desoler je ne comprend pas...je vais expliquer pourquoi.....vous me demander de copier du texte d' ouvrir le block note et de copier le texte dans le block note et ensuite de fermer le block note......faut-il enregistrer le texte ou fermer sans enregistrer !
merci de m' aider...
merci de m' aider...
- Messages : 31932
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: invite de commande suspect
Faut l'enregistrer, ou bien tu crées le fichier fixlist.txt avec le contenu ci dessus et enregistre le à coté de frst64.exe
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 14
- Inscription : 03 août 2022 14:00
Re: invite de commande suspect
j' ai effectuer et j' ai compris comment je devais proceder...voici le rapport....
le lien es ici : https://up.security-x.fr/file.php?h=R6c ... 3bf8a74e1a
merci de votre réponce
le lien es ici : https://up.security-x.fr/file.php?h=R6c ... 3bf8a74e1a
merci de votre réponce
- Messages : 31932
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: invite de commande suspect
Toujours des fenêtres CMD ? si oui, ce n'est pas malicieux selon les rapports, et il te faudra identifier le processus responsable ➮ https://www.malekal.com/comment-trouver ... s-cmd-exe/
supprime C:\FRST
supprime C:\FRST
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 14
- Inscription : 03 août 2022 14:00
Re: invite de commande suspect
sujet résolue je nes plus ces fenetre d' invite de commande quand je demarer mon windows 10
- Messages : 31932
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: invite de commande suspect
Merci du retour.

@+

@+
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 3 Réponses
- 186 Vues
-
Dernier message par Malekal_morte
-
- 1 Réponses
- 91 Vues
-
Dernier message par Malekal_morte
-
- 1 Réponses
- 143 Vues
-
Dernier message par angelique
-
- 3 Réponses
- 78 Vues
-
Dernier message par angelique
-
- 4 Réponses
- 89 Vues
-
Dernier message par Parisien_entraide