Écran noir et invite de commande ouverts à l'ouverture de session - aucun shell Explorer
En raison d'une infection par un crypto-malware sur l'ordinateur, après la connexion à votre compte d'utilisateur, un écran noir apparaît avec une fenêtre d'invite de commandes ouverte. Votre bureau, votre barre des tâches et le fond d'écran (shell de l'explorateur) ne sont pas chargés, sauf si vous tapez manuellement explorer.exe
dans la fenêtre d'invite de commandes. Ce problème peut persister même après la suppression d'un malware ou d'un crypto-mineur.

Le programme malveillant peut avoir modifié les paramètres de registre de telle sorte que l'invite de commandes s'ouvre à chaque connexion et exécute automatiquement un programme / ligne de commande non fiable à l'aide de la valeur de Registre Autorun
du processeur de commande.
Winlogon\Shell
est ajoutée (sous HKEY_CURRENT_USER
- en tant que remplacement par utilisateur) par un logiciel malveillant. 
Solution pour écran noir et invite de commande au problème de démarrage
Pour résoudre le problème, procédez comme suit:
- Dans la fenêtre d'invite de commandes, tapez
explorer.exe
et appuyez sur ENTRÉE - Démarrez l'Éditeur du Registre (
Regedit.exe
) et accédez à la branche suivante: - Dans le volet droit, cliquez avec le bouton droit sur la valeur de Registre
Shell
et choisissez Supprimer. - Cliquez avec le bouton droit sur la clé
Winlogon
, puis cliquez sur Aller à HKEY_LOCAL_MACHINE pour accéder à la clé de registre équivalente sous laHKEY_LOCAL_MACHINE
racineHKEY_LOCAL_MACHINE
. Vous allez maintenant être redirigé vers la clé suivante: - Assurez-vous que la valeur Shell est définie sur
explorer.exe
- Ensuite, accédez à la clé suivante:
- Si la valeur nommée
Autorun
existe, cliquez avec le bouton droit et choisissez Supprimer. - Quittez l'Éditeur du Registre.
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon

HKEY_CURRENT_USER \ Software \ Microsoft \ Command Processor
Suivez également une analyse complète du système à l'aide de Malwarebytes Premium (essai entièrement fonctionnel de 14 jours disponible) ainsi que votre logiciel antivirus avec des définitions mises à jour si vous ne l'avez pas déjà fait.