Invite de commande au démarrage de Windows

Résolu/Fermé
Nico1104 Messages postés 508 Date d'inscription samedi 23 décembre 2006 Statut Membre Dernière intervention 1 mai 2023 - 23 sept. 2014 à 12:06
canarder Messages postés 1706 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 13 mai 2018 - 4 oct. 2014 à 14:58
Bonjour,

J'ai un invite de commande qui se lance à chaque démarrage du PC, j'ai d'abord pensé à un virus, mais Kaspersky ne trouve rien, Malwarebytes Anti-Malware n'a rien changé et CCleaner non plus.

N'ayant plus trop d'idée, je suis venu demander les votres...

Merci d'avance

A voir également:

7 réponses

Nico1104 Messages postés 508 Date d'inscription samedi 23 décembre 2006 Statut Membre Dernière intervention 1 mai 2023 23
24 sept. 2014 à 17:39
Up s'il vous plait
0
bendrop Messages postés 12484 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 23 avril 2024 8 226
Modifié par bendrop le 29/09/2014 à 21:10
Bonsoir,

*Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau https://nicolascoolman.eu
*Installe le logiciel.
*Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
*Clique sur le bouton complet et le diagnostique ce lancera.

Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.


Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
Héberge le rapport ZHPDiag.txt sur http://cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Cordialement.
0
Nico1104 Messages postés 508 Date d'inscription samedi 23 décembre 2006 Statut Membre Dernière intervention 1 mai 2023 23
1 oct. 2014 à 14:41
Bonjour et merci de votre aide :)

Voici le rapport :

http://cjoint.com/14oc/DJboS2XLwy0.htm
0
bendrop Messages postés 12484 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 23 avril 2024 8 226
3 oct. 2014 à 00:55
Je m'en occupe demain, mais sache déjà que tu es infecté.
0
Nico1104 Messages postés 508 Date d'inscription samedi 23 décembre 2006 Statut Membre Dernière intervention 1 mai 2023 23
3 oct. 2014 à 14:44
Ok merci
Infecté ? Comment ca se fait que mes antivirus... n'ai rien trouvé ?

PS : mon netbook persente le meme probleme depuis hier ! Je ne comprend pas
0
bendrop Messages postés 12484 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 23 avril 2024 8 226
Modifié par bendrop le 3/10/2014 à 22:03
tu lances zhpfix, et tu copies toutes les lignes de ce script http://cjoint.com/data/0Jdv7oxdmAL.htm
Dans zhpfix tu cliques sur importer, et toutes les lignes copiées vont ce coller.
Tu cliques sur GO pour nettoyer.
Un rapport ce génére à la fin du nettoyage, tu le postes via cjoint.

ensuite tu relances zhpdiag, tu cliques sur complet, et tu postes le rapport créé via cjoint.
0
bendrop Messages postés 12484 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 23 avril 2024 8 226
3 oct. 2014 à 21:53
Salut,

tu vas lancer zhp fix et tu vas copier ce script en gras

Script ZHPFix
ShortcutFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback> =>Hijacker.Proxy
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:58494;https=127.0.0.1:58494 =>Hijacker.Proxy
O2 - BHO: IESpeakDoc [64Bits] - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} Clé orpheline
O2 - BHO: (no name) [64Bits] - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [RocketTab] (...) -- C:\Program Files (x86)\Search Extensions\Client.exe (.not file.) [0] =>PUP.RockTurner
[HKCU\Software\Boxore] =>Adware.Boxore
[HKCU\Software\RocketTabInstalled] =>PUP.RockTurner
[HKLM\Software\Wow6432Node\RocketTab] =>PUP.RockTurner
O43 - CFD: 17/08/2014 - 17:44:17 - [] ----D C:\ProgramData\regid.1986-12.com.adobe
O43 - CFD: 18/03/2014 - 11:41:33 - [] ----D C:\ProgramData\regid.1991-06.com.microsoft
O68 - StartMenuInternet: <Opera> <Opera>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files (x86)\Opera\Opera.exe (.not file.)
C:\Users\Mr\Documents\Mes documents\Adobe Photoshop CS2\Crack\Keygen\keygen.exe =>.Crack,Keygen
C:\Users\Mr\Documents\Mes documents\Adobe Photoshop CS2\Crack\Keygen\Tw10122.dat =>.Crack,Keygen
C:\Users\Mr\Documents\Mes documents\Telechargement\The_Binding_of_Isaac_v1_0r9_cracked-THETA_[ALEX].exe =>.Crack,Keygen
C:\Users\Mr\Documents\Mes documents\Telechargement\[Multi]_The_Binding_of_Isaac_v1.0r6_cracked-THETA_downloader_fr_99078.exe =>.Crack,Keygen
C:\Users\Mr\Documents\Mes documents\Adobe Photoshop CS2\Crack\Keygen\keygen.exe =>.Crack,Keygen
C:\Users\Mr\Documents\Mes documents\Adobe Photoshop CS2\Crack\Keygen\Tw10122.dat =>.Crack,Keygen
C:\Users\Mr\Documents\Mes documents\Telechargement\The_Binding_of_Isaac_v1_0r9_cracked-THETA_[ALEX].exe =>.Crack,Keygen
C:\Users\Mr\Documents\Mes documents\Telechargement\[Multi]_The_Binding_of_Isaac_v1.0r6_cracked-THETA_downloader_fr_99078.exe =>.Crack,Keygen
[HKCU\Software\Boxore] =>Adware.Boxore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
C:\Program Files (x86)\Software =>Adware.Boxore
C:\Users\Mr\AppData\Local\Software =>Adware.Boxore
[HKCU\Software\RocketTabInstalled] =>PUP.RockTurner^
[HKLM\Software\Wow6432Node\RocketTab] =>PUP.RockTurner^
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp
EmptyClsid
Proxyfix
EmptyPrefetch


Ensuite dans zhpfix tu cliques sur importer et tu cliques sur GO pour nettoyer.
Une fois fini, un rapport ce créera, tu le postes via cjoint.

Ensuite tu relances zhpdiag et tu cliques sur complet. tu postes le rapport généré sur cjoint.

cordialement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nico1104 Messages postés 508 Date d'inscription samedi 23 décembre 2006 Statut Membre Dernière intervention 1 mai 2023 23
3 oct. 2014 à 23:25
Zhpfix :
https://www.cjoint.com/c/DJdxCBsULS4



zhpdiag :
http://cjoint.com/14oc/DJdxCNJlM7Y.htm
0
bendrop Messages postés 12484 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 23 avril 2024 8 226
3 oct. 2014 à 23:43
Tu n'as plus d'infection.
Comment ce comporte ton Pc?

Télécharges delfix https://www.commentcamarche.net/telecharger/securite/7111-delfix/#q=Delfix&cur=1&url=%2F
Coches :

1) supprimer les outils de désinfection
2) purger la restauration système

Puis exécuter.
0
Nico1104 Messages postés 508 Date d'inscription samedi 23 décembre 2006 Statut Membre Dernière intervention 1 mai 2023 23
4 oct. 2014 à 07:28
En tout cas mon inviter de commande n'apparait plus :)
Merci beaucoup !
Cela venais d'où ?
0
canarder Messages postés 1706 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 13 mai 2018 354
3 oct. 2014 à 23:32
TBOI coûte seulement 5€ alors pourquoi le télécharger illégalement ?
0
Nico1104 Messages postés 508 Date d'inscription samedi 23 décembre 2006 Statut Membre Dernière intervention 1 mai 2023 23
4 oct. 2014 à 07:27
Si seulement je savais ce que c'est TBOI...

En tout cas mon inviter de commande n'apparait plus :)
Merci beaucoup !
Cela venais d'où ?
0
bendrop Messages postés 12484 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 23 avril 2024 8 226
4 oct. 2014 à 14:37
Cela venait d'un des trois virus.

Cordialement.
0
canarder Messages postés 1706 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 13 mai 2018 354
4 oct. 2014 à 14:58
TBOI = The Binding of Isaac
The_Binding_of_Isaac_v1_0r9_cracked-THETA_[ALEX].exe
0