Mwyxwtwmkvljhwokt.exe disparu

Fermé
hautparleur Messages postés 213 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 13 mai 2016 - Modifié par hautparleur le 2/09/2014 à 17:03
hautparleur Messages postés 213 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 13 mai 2016 - 17 janv. 2015 à 15:27
Bonjour.
Depuis un moment, l'invite de commande(sous vista) met beaucoup de temps à s'ouvrir, et quand elle apparait enfin:

'"C:\Users\CHRIST~1\AppData\Local\Temp\mwyxwtwmkvljhwokt.exe"' n'est pas reconnu
en tant que commande interne
ou externe, un programme exécutable ou un fichier de commandes.

Je peux utiliser la cmd mais le temps d'attente qui m'énerve. Et je ne sais pas ce qu'est ce fichier.
J'ai regardé dans le dossier indiqué, aucune trace de mwyxwtwmkvljhwokt.exe.
J'ai essayé de mettre un executable portant le même nom que j'ai fait en C(un programme qui se ferme immédiatement) pour le remplacer mais je dois quand même attendre, juste qu'il n'y a plus de message d'erreur.

J'ai aussi remarqué que j'ai ce problème uniquement quand j'ouvre l'invite de commande ou des scripts batch contenant la commande PAUSE.

Pourriez-vous me dire ce que c'est et où je pourrais avoir une copie du fichier?

16 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
2 sept. 2014 à 17:07
Bonjour,

Il s'agit sûrement d'une infection.

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Complet".

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
0
hautparleur Messages postés 213 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 13 mai 2016 15
2 sept. 2014 à 17:58
Voila.
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20140902_v11t5b6q15l6
J'avais pensé que ça pourrait être un truc malveillant mais je n'ai pas pensé à zhp.
(Je fais ma mise à jour de firefox et je reviens ;)).
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
2 sept. 2014 à 18:17
1/

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
ProxyFix
O43 - CFD: 09/04/2012 - 16:01:54 - [] ----D C:\Users\hautparleur\AppData\Local\APN
O90 - PUC: "098CCE33084C42149BB5AB630E521B02" . (.FrameFox Extensions 1.0.7.0.) -- C:\Windows\Installer\{33ECC890-C480-4124-B95B-BA36E025B120}\FrameFox.ico
[MD5.2C9CF55FA6F0D77776D45406859F3D85] [WIS][25/08/2013] (.QwertyBox Team - FrameFox Extensions 1.0.7.0 Setup.) -- C:\Windows\Installer\1b36d.msi [219136]
[MD5.3BE667474B8F1D0E0FAC3BD15B878C4F] [WIS][09/04/2012] (.Iminent - Iminent.) -- C:\Windows\Installer\2e6ec48f.msi [1476608]
[HKCR\CLSID\{024BA55C-DA05-4FA5-AD24-5EA6D3C7C153}] (DuuquUpdate Update3Web)
[HKCR\CLSID\{B6E89C52-A6C8-4839-A5D1-28A7A5EA46D9}] (Duuqu Update Core Class)
[HKCR\CLSID\{D7BEC320-B746-4A47-B289-509214980E2B}] (Duuqu Update Legacy On Demand)
C:\Windows\Installer\1b36d.msi
C:\Windows\Installer\2e6ec48f.msi
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}] =>Adware.GamePlayLabs
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
EmptyFlash
EmptyTemp



--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.


2/

Spybot - Search & Destroy v1.6.2 --> Obsolète, tu peux le désinstaller.

--> Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.

Malwarebytes' Anti-Malware - Tutoriel
0
hautparleur Messages postés 213 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 13 mai 2016 15
3 sept. 2014 à 08:32
Voila.
https://pjjoint.malekal.com/files.php?read=20140903_v11g7z10h12w15
J'ai fait un scan "menaces" avec malwarebytes, il m'a trouvé 4 trucs, je les ai supprimés mais je ne trouve pas le journal du scan, seulement celui de la mise à jour.
Mais j'ai toujours le problème de l'invite de commande.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
3 sept. 2014 à 10:35
Pas de trace de "mwyxwtwmkvljhwokt.exe" dans le rapport ZHPDiag, on va regarder avec un autre outil de diagnostic :

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Scan.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
hautparleur Messages postés 213 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 13 mai 2016 15
3 sept. 2014 à 11:25
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
3 sept. 2014 à 12:19
--> Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
SearchScopes: HKLM - {B3D1C463-0C12-4F24-BCB2-7943255E8DC0} URL = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
SearchScopes: HKCU - DefaultScope {230C22EE-865B-4F83-92C2-08CF69DA6578} URL =
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {B3D1C463-0C12-4F24-BCB2-7943255E8DC0} URL =
HKU\S-1-5-21-2368216995-2809889850-2013349789-1000\...\Command Processor: "C:\Users\HAUTPA~1\AppData\Local\Temp\mwyxwtwmkvljhwokt.exe"
FF Extension: FrameFox - C:\Program Files\Mozilla Firefox\browser\extensions\{D6F4FFAF-E3C9-4f3d-AD5B-F78CD969D7BF} [2014-09-02]
CHR Plugin: (registryAccess) - C:\Users\hautparleur\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aaaapoomnboffjcgcebabolakmhbblbk\7.15.1.22466_0\background/registryAccess.dll No File
CHR Plugin: (Iminent) - C:\Users\hautparleur\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl\4.43.0_1\npIminent.dll No File
CHR Plugin: (MetaStream 3 Plugin) - C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll No File
end



--> Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Fix. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
hautparleur Messages postés 213 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 13 mai 2016 15
3 sept. 2014 à 13:11
J'ai fait ce que tu m'as dit, mais le problème persiste.
https://pjjoint.malekal.com/files.php?read=20140903_t9b7d14h8z9
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
3 sept. 2014 à 13:26
--> Télécharge MiniRegTool.zip (de Farbar) sur ton Bureau.

--> Fais un clic-droit dessus, choisis Extraire tout... puis clique sur Extraire.

--> Lance l'outil MiniRegTool.exe contenu dans le dossier extrait.
(Sous Windows Vista/7/8, clic droit sur MiniRegTool > Exécuter en tant qu'administrateur)

--> Valide l'avertissement.

--> Copie-colle le contenu en gras ci-dessous dans le cadre de MiniRegTool :


mwyxwtwmkvljhwokt


--> Coche le bouton Search.

--> Clique sur le bouton Go.

--> Valide l'avertissement avec Ok.

--> Poste le contenu dans ta prochaine réponse.
0
hautparleur Messages postés 213 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 13 mai 2016 15
5 sept. 2014 à 17:41
En fait je dois installer tous les logiciels possible?
Bon j'ai fait la recherche avec minireg tool, voici le rapport:(un peu inutile je crois)

MiniRegTool by Farbar Version:21-07-2014
Ran by christine (administrator) on 2014-09-05 at 17:22:24

==========================================
Search Result For: "mwyxwtwmkvljhwokt "


==== End of Search ====

Et j'ai toujours le même problème SAUF que je n'ai plus le message d'erreur.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
5 sept. 2014 à 17:43
Il reste la lenteur d'ouverture du cmd, c'est bien ça ?
0
hautparleur Messages postés 213 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 13 mai 2016 15
6 sept. 2014 à 10:02
oui.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
6 sept. 2014 à 11:27
Tu devrais créer un nouveau sujet.

Pour terminer la désinfection :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.


==Prévention==

Mets à jour Adobe Flash Player (décoche McAfee Security Scan Plus).

Désinstalle les anciennes versions de Java et installe la dernière (s'il te propose Ask, refuse / décoche la case) :
https://www.java.com/fr/download/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
hautparleur Messages postés 213 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 13 mai 2016 15
7 sept. 2014 à 11:51
Attends. Ça sert à quoi delfix? Et ça veut dire quoi "supprimer les outils de désinfection"? Je fais confience à GCT mais je ne veux pas qu'il désinstalle des logiciels.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
7 sept. 2014 à 12:21
"outils de désinfection"

--> ZHPDiag, FRST, MiniRegTool dans ton cas.
0
hautparleur Messages postés 213 Date d'inscription mercredi 9 janvier 2013 Statut Membre Dernière intervention 13 mai 2016 15
17 janv. 2015 à 15:27
Maintenant je n'ai plus de problème avec "mwyxwtwmkvljhwokt.exe" mais la cmd met encore beaucoup de temps à s'ouvrir et je ne peux plus executer la plupart des commandes:
help, net, ftp, cmd, chkdsk...
j'ai type, echo, title, color, rem, exit, ver, start, pause...
Je crois qu'on ne peut plus executer de programme directement avec.
Même "explorer" ne marche pas. Je suis obligé de faire "start explorer" ou "start ftp".
Et dans les propriétés d'un lecteur, le bouton "défragmenter" ne lance pas defrag: j'ai la fenêtre de controle de compte administrateur, je fais "oui" mais rien...
0