Démarrage windows, erreur

Fermé
MK - 9 févr. 2006 à 15:51
 MK - 14 févr. 2006 à 19:32
Chaque fois que windows démarre, apparaît une fenêtre: C:/WINDOWS/System32/cmd.exe
Ce n'est pas super génant, tu la fermes et tout fonctionne correctement.
Mais comment faire pour que ce programme ne s'ouvre plus au au démarrage de windows?
Merci pour votre aide
A voir également:

6 réponses

M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
9 févr. 2006 à 16:06
Es-tu sûr de ne pas être colonisé par des parasites ? Lance les programmes habituels de nettoyage. Si cela continue, lance MSconfig qui permet de voir les programmes lancés au démarrage. Si tu as vraiment des soucis, installe Hijackthis, tire-nous un log que tu nous enverras pour qu'on te dise quoi stopper.
_ç_§:
(.)#(.)
0
Je suis presque sur d'être maintenant clean (cela n'a pas toujours été le cas...).
J'ai trouvé une réponse adressée à une personne ayant eu le même problème :
Dans poste de travail clique sur outils/option des dossiers et dans l'onglet affichage vérifie que la case "Restaurer les fenêtres de dossiers ouverts lors de la prochaine ouverture" ne soit pas cochée.
Sinon vérifie dans le registre (démarrer/executer et tape REGEDIT) que la clé HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon ne comporte que la valeur Explorer.exe.
Enfin si le problème persiste, clique sur démarrer/executer et tape MSCONFIG. Dans l'onglet démarrage regarde si tu trouves une ligne qui contient /L:FRN et décoche la.
Redémarre le pc, au message qui s'affiche coche "Ne plus afficher ce message"/ok.

Est ce que c'est aussi exacetement applicable dans mon cas??

j'ai fait le truc du renegit et ai aussi trouvé dans winlogon la valeur:
C:WINDOWS/System 32/userinit.exe,
rundll32shell32,Control_RunDLL"sysdm.cpl"
en plus de Explorer.exe
J'ai pas trop compris la manip. ... cela a-t-il une importance ce truc en lus? ou est il chez tous présent?

Pour le truc du MSConfig, dois je effectuer exactement la même manip. ???

meci pour votre précieuse aide!!! et pour la patience !!!

MK
0
M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
11 févr. 2006 à 23:00
Désolé pour le retard...
Quand on exécute la commande msconfig, on peut voir les programmes prévus au démarrage du PC, les antivirus et autres, mais aussi souvent des logiciels qui n'ont rien à y faire. Il suffit de les décocher et de redémarrer le PC.
Hijackthis travaille sur les mêmes informations mais en dresse une liste beaucoup plus vaste, c'est même un peu dangereux de vouloir supprimer des lignes sans vraiment savoir ce qu'on fait, c'est pourquoi je te proposais de sauver un fichier log généré par hijackthis et nous l'envoyer ci-dessous dans ton prochain message. Le plus doué d'entre nous te dira alors ce qui cause le démarrage de ta Cmd intempestive.

Hijackthis est disponible sur http://www.majorgeeks.com/download.php?det=3155
Avant de le lancer, il faut d'abord que tu aies bien nettoyé ton PC avec ton antivirus et ton antispyware (Ad-aware sur http://www.majorgeeks.com/Ad-Aware_SE_Personal_d506.html ou Spybot sur http://www.majorgeeks.com/SpyBot-Search_&_Destroy_d2471.html ) et que tu aies stoppé tous les autres programmes en cours, toutes les fenêtres pour qu'on y voie plus clair.
Tu lances hijackthis puis tu cliques sur "Do a system scan and save a logfile" puis regarde bien où il va sauver son fichier hijackthis.log qui nous intéresse. C'est souvent dans les rubriques O4 et O23 qu'on trouve des programmes suspects.
_ç_§:
(.)#(.)
0
Oublie y a pas de retard!!!
C'est vraiment une adresse géniale, ce n'est pas la première fois que vous m'aidez et surement pas la dernière d'ailleurs..., bien que je fasse des progrès... bref merci !!

Alors j'ai suivi la procédure à la lettre et voila le résultat:

Logfile of HijackThis v1.99.1
Scan saved at 14:35:28, on 12.02.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\carpserv.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton Internet Security\SymProxySvc.exe
C:\Program Files\Microsoft Office\Office10\msoffice.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Norton Internet Security\NISSERV.EXE
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Messenger\msmsgs.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [second] C:\Program Files\l2mfix\second.bat
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Service (NISSERV) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISSERV.EXE
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\SymProxySvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Windows Update Service - Conexant Systems, Inc. - (no file)
0
Christian* Messages postés 4466 Date d'inscription samedi 14 mai 2005 Statut Membre Dernière intervention 28 janvier 2023 2 220
12 févr. 2006 à 15:21
Tu peux aussi telecharger le logiciel RegCleaner , cliquer sur " liste de démarrage " et supprimer cette fenetre qui apparait
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
12 févr. 2006 à 15:56
Utilise hijackthis pour supprimer les entrées suivantes:
Pour moi tu peux dégommer CARPserv, selon google c'est un truc pour faire entendre la phase de connexion dans ton modem analogique. Si tu as ADSL, tu ne l'utiliseras sans doute plus jamais.
Il y a le reste de L2Mfix.bat que quelqu'un a déjà dû installer pour nettoyer un spyware L2M. C'est un *.bat, il doit lancer un CMD et c'est sans doute cleui là que tu vois au démarrage.

A part cela je ne vois rien. Il y a plein de pilotes pour HP. Si tu n'as plus d'imprimante ou scanner HP, c'est mieux de désinstaller leurs pilotes qui sont un peu envahissants.
Norton aurait dû bien te protéger, mais leur security kit est très lourd et contient un mécanisme de rootkit pour lequel ils viennent d'émettre un correctif, de peut que des virus ne se cachent dans leur répertoire secret. Donc va dans norton lifeupdate et force la mise à jour de tous les outils Norton Symantec.

Windows XP n'est qu'au SP1 chez toi, il faudrait que tu installes le SP2 et que tu fasses ensuite les mises à jour de windows. Si c'est trop long à télécharger et que tu n'as pas ADSL, demande à un ami de te prêter un CD avec les packages en question. Ou va avec ton PC chez un voisin qui en dispose.

LE SP2 rénove Internet explorer, tu sais que la plupart des crasses rentrent par IE et Outlook Express, il y a intérêt à avoir les derniers correctifs, et même à se forcer à naviguer sur le web avec Firefox au lieu d'Internet Explorer, avec en plus, les deux extensions-phares : Adblock Plus et Adblock Filterset.G Updater http://www.personaltechpipeline.com/reviews/showArticle.jhtml?articleId=177103998&pgno=2
qui installent et maintiennent une liste de bloquage pour éviter une bonne partie des bannières et foutaises qui se chargent le plus souvent. Si tu as vraiment un site qui nécessite activeX (http://WindowsUpdate.microsoft.com , sites de réservation, home banking...) il t'est toujours loisible d'utiliser Internet Explorer...


Une autre possibilité le scan en ligne à la recherche de spyware ou de logiciels fragilisant ton PC :
PestScan : http://www.pestpatrol.com/pestscan/index.htm
Ewido : http://www.ewido.net/en/download/
Kaspersky : http://webscanner.kaspersky.fr/kavwebscan.html
Panda : http://www.pandasoftware.com/virus_info/spyware/test/
Trendmicro : http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php
_ç_§:
(.)#(.)
0
Hello,
Merci, t'avais raison pour le l2mfix.bat, le problème est bien résolu.
Je suis dejà une pro firefox et j'ai installé ces extensions, qui me semblent très bien.
Par contre pour windows, c'est la m. !! bref, avant l'installation de SP2, il est recommandé de fairetoutes les mises à jours, et bien sur je n'arrive pas à toutes les faire. il me sort erreur 0X8007EPD, j'a regardé sur le chat microsoft et suivi tous les conseils: mon firewall acceptent bien ls active X,j'ai mis les sites en questions sur les sites acceptés en zone internet dans explorer et le proxy n'est pas activé. Bref j'en ai marre...
Puis - je quand même lancé l'installation de SP2 sans ces mises à jours.
Qu'en penses-tu?
0
M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
13 févr. 2006 à 02:43
Pas de problème, prends le SP2 tel quel sans plus, il ajoutera les bout manquants plus tard.
Pourt dégommer les spywares, essaye celui de Panda en ligne, il détecte plein de trucs louches et donne des liens pour savoir de quoi il s'agit. Par exemple, L2M t'a ajouté un c:\windows\system32\process.exe et panda te dira qu'il est potentiellement dangereux.

Ton numéro d'erreur 0X8007EPD est certainement faux puisque ce sont des chiffres hexadécimaux qui ne comportent que les chiffres et les lettres de A à F, et non P, ce doit être un F et même 0x80072EFD (Cannot connect to the Internet server) : J'ai trouvé ta page sur http://support.microsoft.com/ph/6527
Comme tu dis : Tout est expliqué dans le flou le plus total à la sauce m$ : On y lit qu'il faut peut-être l'ajouter aux sites de confiance, vérifier s'il n'est pas banni dans le fichier HOST, vider les caches, vérifier les pare-feux, nettoyer le proxy winHTTP...
Ton produit est-il déjà activé et passe-t-il le genuine test?

Et si tu dois réinstaller, voici une procédure pour gagner du temps : intégrer le SP2 sur ton CD d'XP et en faire un nouveau CD bootable: http://www.informationweek.com/story/showArticle.jhtml?articleID=47212312
_ç_§:
(.)#(.)
0
Ce n'est pas si simple, oui mon produit est original et activé, mais pour le genuine test cela ne fonctionne pas car ma version pour intenet explorer est trop ancienne (il exige au moins internet explorer 5) et pour panda, c'est pareil, impossible avec ma version internet explorer vieillote. Il m'est en plus impossible d'installer internet explorer version 6 (comme tout ce qui provient de microsoft, d'ailleurs), il me sort un truc comme quoi la ligne est peut-être emcombrée et bla, bla, bla... Bref microsoft me les ....
Aurais tu une idée?
0
M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
14 févr. 2006 à 13:36
MK c'est pas possible, enfin si tu le dis. Même avec Firefox je parviens à télécharger IE6sp1 sur http://www.microsoft.com/downloads/details.aspx?familyid=1E1550CB-5E5D-48F5-B02B-20B602228DE6&displaylang=fr
_ç_§:
(.)#(.)
0
MK > M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009
14 févr. 2006 à 19:32
impossible, je télécharge bien le fichier d'installation en quelques secondes mais ensuite imppossible de l'installer, un fenêtre apparaît très rapidement : le programme d'installation n'a pas pu télécharger les infos sur les sites de téléchargement dispos (d'abord message : le programme d'instal. recherche les sites de téléchargement dispos pour installer la mise à jour windows).
J'ai essayé avec explorer et mozilla, que dalle! depuis microsoft ou sur telecharger.com .Rien ne fonctionne!!
0