Fenêtre CMD qui s'ouvre toute seul

Tous les problèmes de Windows : message d'erreur, BSOD et écran bleu, erreur Windows Update ou d'installation, etc

Modérateur : Mods Windows

escanor17
Messages : 5
Inscription : 12 janv. 2023 15:03

Fenêtre CMD qui s'ouvre toute seul

par escanor17 »

Bonjour,

J'ai un problème d'ouverture de fenêtre CMD tt seul (sans raison) je n'arrive pas a lire ce qu'il y a écrit; Cela me dérange énormément lorsque je joue a des jeux en plein écran car cela me sort du jeux.

Suite au tuto de malekal de FRST https://www.malekal.com/tutoriel-farbar ... _les_virus

j'ai c fichiers la:

FRST.txt
Addition.txt

https://pjjoint.malekal.com/files.php?i ... 4x12p12y13

https://pjjoint.malekal.com/files.php?i ... 8d11j9q8e9

Merci de m'aider pour ce problème.
Avatar de l’utilisateur
Parisien_entraide
Messages : 15491
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Fenêtre CMD qui s'ouvre toute seul

par Parisien_entraide »

Bonjour

Malekal ou Angélique apporteront peut etre un fix MAIS

Cela ne s'ouvre pas sans raison ...

Un Windows pas légal et pas à jour donc entre dans la légalité et ton windows se portera mieux
Windows 10 Entreprise LTSC Version 1809 17763.3887 (X64)

En général lorsdu'on voit un µTorrent on se doute de ce qui va être trouvé
et..Bingo!

Usage du site et téléchargement sur
FitGirl Repacks pour le piratage de jeux videos

Tu as téléchargé par ex (je ne vais pas tout lister)
CRISIS CORE - FF7 - REUNION [FitGirl Repack].torrent

Vire l'émulateur Nitendo , il met le bazar
Pokemon Scarlet-Violet\emu\Ryujinx.exe


Donc tu as attrapé :

Trojan:Win32/Wacatac

K:\PC\Autorun Virus Remover.exe

Trojan:Win32/Bitrep (qui n'est pas obligatoirement un faux positif )
K:\Mini Games\MYEGY.COM-Fishing Craze.BY.LAND.CRUISER.exe.exe

et cela va continuer puisque hier soir tu as récupéré
EaseUs Partition Magic 16.5 Multi.torrent
EaseUs Partition Magic 16.8 Multi.torrent


Bref vu que tu vas continuer à télécharger jeux et programmes crackés, pourquoi te faire désinfecter ?
La fenetre CMD c'est l'arbre qui cache la forêt
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
Avatar de l’utilisateur
angelique
Messages : 32089
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Fenêtre CMD qui s'ouvre toute seul

par angelique »

Page blanche sur le rapport frst.txt https://pjjoint.malekal.com/files.php?r ... 4x12p12y13 , faut refaire le lien
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
escanor17
Messages : 5
Inscription : 12 janv. 2023 15:03

Re: Fenêtre CMD qui s'ouvre toute seul

par escanor17 »

Avatar de l’utilisateur
angelique
Messages : 32089
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Fenêtre CMD qui s'ouvre toute seul

par angelique »

Essaie ça sinon faudra que tu trouves la source avec Procmon https://www.malekal.com/comment-trouver ... ss_Monitor :

Image Télécharge à coté de FRST64.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.

➯ Relance FRST64(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît peut être nommé fixlog.txt au même endroit que frst64.exe et que fixlist.txt, copie/colle le contenu ici dans un nouveau message avec ton commentaire.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
escanor17
Messages : 5
Inscription : 12 janv. 2023 15:03

Re: Fenêtre CMD qui s'ouvre toute seul

par escanor17 »

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 11-01-2023
Exécuté par Y O U C E F (12-01-2023 17:07:04) Run:1
Exécuté depuis C:\Users\Y O U C E F\Desktop
Profils chargés: Y O U C E F
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction <==== ATTENTION
GroupPolicy: Restriction ? <==== ATTENTION
Task: {1D9D8965-3C3C-47EB-BE53-4ECBF7D639CB} - System32\Tasks\VSPXService => C:\Users\Y O U C E F\AppData\Roaming\YSPX\v3-24\rhc.exe [1536 2022-11-06] () [Fichier non signé]
Task: {373C62C0-9C91-40F6-BD76-800FBE457DD5} - System32\Tasks\VSPXService_LG => C:\Users\Y O U C E F\AppData\Roaming\YSPX\v3-24\WDCloud.exe [33389952 2023-01-11] (APTX Software -> ) [Fichier non signé]
Task: {5BECB431-E0CB-4CA5-9F6F-604FD6AFAAF0} - System32\Tasks\APTXService_LG => Command(1): rhc.exe -> php.exe include.php
Task: {5BECB431-E0CB-4CA5-9F6F-604FD6AFAAF0} - System32\Tasks\APTXService_LG => Command(2): rhc.exe -> php.exe index.php
Task: {7F06005D-7AAE-4B34-A93D-B9C69FEADF19} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2113024 2022-12-14] () [Fichier non signé]
Task: {AC4BB85D-7981-4989-B7F3-833B4323B52F} - System32\Tasks\update-sys => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe -runmode=checkupdate (Pas de fichier)
Task: {B3762BCE-1E57-4998-B379-D9BF8C6AA092} - System32\Tasks\WD Elusion Service => C:\Users\Y O U C E F\AppData\Local\WAAM\v2519\WDElua.exe [351616 2022-12-26] (APTX Software -> ) [Fichier non signé]
Task: {B9DFA277-5659-4E56-AD6D-848A5BF26022} - System32\Tasks\VivaldiUpdateCheck-16267bff4cb29086 => C:\Program Files\Vivaldi\Application\update_notifier.exe [3426152 2022-12-20] (Vivaldi Technologies AS -> Vivaldi Technologies AS)
Task: {1346E686-13F7-4D88-901B-A2AFA2E9EEB0} - System32\Tasks\infatica_p2b => C:\Program Files (x86)\Infatica P2B\infatica-service-app.exe [20072 2021-12-04] (Infatica pte ltd -> )
Task: {CDF3F6EA-026C-4CDD-BDE7-A6359236F9CB} - System32\Tasks\infatica_p2b_expire => C:\Program Files (x86)\Infatica P2B\unins000.exe [1202329 2022-12-26] () [Fichier non signé]
Task: {FCB5CF39-090B-40AE-9E69-2974E7D0A02F} - System32\Tasks\APTXService => C:\Users\Y O U C E F\AppData\Local\WAAM\v2519\rhc.exe [1536 2022-11-20] () [Fichier non signé]
HKU\S-1-5-21-2881051496-466860666-3012768882-1032\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
2023-01-11 18:49 - 2023-01-11 18:49 - 000000218 _____ C:\Users\Y O U C E F\AppData\Local\recently-used.xbel
EmptyTemp:


*****************

Erreur: (0) Impossible de créer un point de restauration.
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => supprimé(es) avec succès
C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1D9D8965-3C3C-47EB-BE53-4ECBF7D639CB}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1D9D8965-3C3C-47EB-BE53-4ECBF7D639CB}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\VSPXService => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\VSPXService" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{373C62C0-9C91-40F6-BD76-800FBE457DD5}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{373C62C0-9C91-40F6-BD76-800FBE457DD5}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\VSPXService_LG => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\VSPXService_LG" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5BECB431-E0CB-4CA5-9F6F-604FD6AFAAF0}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5BECB431-E0CB-4CA5-9F6F-604FD6AFAAF0}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\APTXService_LG => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APTXService_LG" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5BECB431-E0CB-4CA5-9F6F-604FD6AFAAF0}" => non trouvé(e)
"C:\Windows\System32\Tasks\APTXService_LG" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APTXService_LG" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7F06005D-7AAE-4B34-A93D-B9C69FEADF19}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7F06005D-7AAE-4B34-A93D-B9C69FEADF19}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\klcp_update => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\klcp_update" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AC4BB85D-7981-4989-B7F3-833B4323B52F}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AC4BB85D-7981-4989-B7F3-833B4323B52F}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\update-sys => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\update-sys" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B3762BCE-1E57-4998-B379-D9BF8C6AA092}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B3762BCE-1E57-4998-B379-D9BF8C6AA092}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\WD Elusion Service => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WD Elusion Service" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B9DFA277-5659-4E56-AD6D-848A5BF26022}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B9DFA277-5659-4E56-AD6D-848A5BF26022}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\VivaldiUpdateCheck-16267bff4cb29086 => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\VivaldiUpdateCheck-16267bff4cb29086" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{1346E686-13F7-4D88-901B-A2AFA2E9EEB0}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1346E686-13F7-4D88-901B-A2AFA2E9EEB0}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\infatica_p2b => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\infatica_p2b" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CDF3F6EA-026C-4CDD-BDE7-A6359236F9CB}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CDF3F6EA-026C-4CDD-BDE7-A6359236F9CB}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\infatica_p2b_expire => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\infatica_p2b_expire" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FCB5CF39-090B-40AE-9E69-2974E7D0A02F}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FCB5CF39-090B-40AE-9E69-2974E7D0A02F}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\APTXService => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APTXService" => supprimé(es) avec succès
HKU\S-1-5-21-2881051496-466860666-3012768882-1032\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès
C:\Users\Y O U C E F\AppData\Local\recently-used.xbel => déplacé(es) avec succès

=========== EmptyTemp: ==========

FlushDNS => terminé(e)
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 95218209 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => 9513526 B
Edge => 0 B
Brave => 193805175 B
Vivaldi => 15561329 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 48 B
ProgramData => 48 B
Public => 48 B
systemprofile => 48 B
systemprofile32 => 111 B
LocalService => 111 B
NetworkService => 79247 B
Y O U C E F => 14100869156 B

RecycleBin => 153236 B
EmptyTemp: => 13.4 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 17:11:07 ====
escanor17
Messages : 5
Inscription : 12 janv. 2023 15:03

Re: Fenêtre CMD qui s'ouvre toute seul

par escanor17 »

Je crois que sa fonctionne bien mnt...Merci beaucoup

je vais vous passer un don vous le méritiez.
Avatar de l’utilisateur
angelique
Messages : 32089
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Fenêtre CMD qui s'ouvre toute seul

par angelique »

escanor17 a écrit : 12 janv. 2023 17:16 Je crois que sa fonctionne bien mnt...Merci beaucoup

je vais vous passer un don vous le méritiez.
OK PDT_018

Suppression de FRST

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renommez FRST/FRST64.exe en uninstall.exe et exécutez-le. La procédure nécessite un redémarrage
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
escanor17
Messages : 5
Inscription : 12 janv. 2023 15:03

Re: Fenêtre CMD qui s'ouvre toute seul

par escanor17 »

merci beaucoup .
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Windows : Résoudre les problèmes »