CMD qui s’ouvre tout seul et se referme : trouver et supprimer la cause

Ce guide aide les utilisateurs de Windows 10 et 11 à identifier ce qui lance brièvement CMD, neutraliser un script automatique sans supprimer un composant système et vérifier le disque si d’autres anomalies apparaissent.

Par Aurore    Mis à jour le 04/09/2026

Une fenêtre CMD éclair n’est pas forcément un virus

Une fenêtre noire apparaît pendant une seconde, puis disparaît avant que vous puissiez lire son contenu. Quand CMD s’ouvre tout seul et se referme, cela signifie généralement qu’un programme a lancé une commande, un fichier batch ou un script qui s’est terminé aussitôt.

Ce comportement peut provenir d’un outil de mise à jour, d’un pilote, d’une ancienne automatisation ou d’une tâche de maintenance. Un logiciel malveillant reste possible, mais la seule apparition de CMD ne suffit pas à le démontrer.

Le bon réflexe consiste donc à identifier le déclencheur avant de supprimer quoi que ce soit. En particulier, ne supprimez jamais cmd.exe dans C:\Windows\System32 : il s’agit d’un composant légitime de Windows.

Le moment où CMD apparaît révèle souvent son origine

Notez l’heure exacte et les circonstances pendant quelques jours. La régularité du phénomène fournit souvent la meilleure piste.

Quand la fenêtre apparaît Élément à vérifier en priorité Cause fréquente
Juste après la connexion Applications et dossiers de démarrage Utilitaire, raccourci ou script de connexion
Chaque jour à la même heure Planificateur de tâches Maintenance ou mise à jour automatique
Toutes les 5, 10 ou 30 minutes Déclencheur récurrent Tâche mal configurée ou programme résiduel
À l’ouverture d’un logiciel précis Dossier et raccourci du logiciel Commande auxiliaire ou chemin incorrect
De manière très fréquente et imprévisible Autoruns et analyse de sécurité Entrée cachée, logiciel défaillant ou activité suspecte

Une apparition unique après l’installation ou la mise à jour d’une application est généralement moins préoccupante qu’une fenêtre surgissant toutes les quelques minutes. Si le phénomène commence après l’exécution d’un script téléchargé ou d’un logiciel d’origine douteuse, passez également par une analyse de sécurité.

Identifier précisément ce qui lance CMD

Contrôler les applications et dossiers de démarrage

Commencez par les emplacements les plus accessibles :

1. Faites un clic droit sur Démarrer, puis ouvrez Gestionnaire des tâches.

2. Sélectionnez Applications de démarrage.

3. Examinez les programmes activés, notamment ceux ajoutés peu avant le début du problème.

4. Désactivez temporairement un élément suspect, puis redémarrez Windows.

5. Si CMD ne revient plus, vérifiez l’éditeur et le rôle du programme avant de le désinstaller.

Contrôlez aussi les dossiers de démarrage. Appuyez sur Windows + R, saisissez successivement shell:startup puis shell:common startup. Recherchez un raccourci vers un fichier .bat, .cmd, .ps1, .vbs ou vers un programme désormais absent.

Ne supprimez pas tous les éléments à la fois. Une désactivation progressive permet de trouver le responsable sans perturber plusieurs services simultanément.

Examiner le Planificateur de tâches

Si la fenêtre revient à heure fixe, le Planificateur de tâches est la piste la plus probable.

1. Appuyez sur Windows + R, saisissez "taskschd.msc", puis validez.

2. Ouvrez Bibliothèque du Planificateur de tâches.

3. Consultez les colonnes Dernière exécution, Prochaine exécution et Résultat de la dernière exécution.

4. Sélectionnez une tâche exécutée à l’heure où CMD est apparu.

5. Dans Déclencheurs, vérifiez si elle démarre à la connexion, au démarrage ou selon un intervalle régulier.

6. Dans Actions, relevez le programme lancé ainsi que ses arguments.

Une action utilisant cmd.exe, powershell.exe, wscript.exe ou cscript.exe n’est pas automatiquement dangereuse. Examinez surtout ce qui suit le programme : le chemin du script, son nom, son éditeur et sa présence réelle sur le disque.

Vous pouvez aussi activer l’historique depuis le volet Actions du Planificateur. Attendez la prochaine apparition, puis rapprochez son heure des événements enregistrés.

Utiliser Autoruns si l’origine reste invisible

L’outil Autoruns de Microsoft Sysinternals recense davantage d’emplacements de lancement automatique que le seul Gestionnaire des tâches.

1. Téléchargez Autoruns depuis le site officiel de Microsoft.

2. Décompressez l’archive et exécutez Autoruns64 en tant qu’administrateur.

3. Activez la vérification des signatures dans Options, puis masquez les entrées Microsoft signées pour réduire le bruit.

4. Examinez en priorité les onglets Logon et Scheduled Tasks.

5. Repérez les chemins inexistants, les éditeurs inconnus et les commandes qui appellent un script.

6. Décochez l’entrée suspecte pour la tester de manière réversible.

Conservez une capture ou notez les propriétés avant toute modification. Si la désactivation provoque un problème, il suffit généralement de recocher l’entrée.

Supprimer un script caché sans casser Windows

La meilleure méthode n’est pas de rechercher tous les fichiers portant une extension de script puis de les effacer. Windows et de nombreux logiciels légitimes utilisent eux aussi des scripts.

Suivez plutôt cette séquence :

1. Identifiez le lanceur. Relevez le nom de la tâche ou de l’entrée Autoruns, sa commande complète, ses arguments et le compte qui l’exécute.

2. Localisez le fichier ciblé. Affichez ses propriétés, sa date de création et sa signature numérique lorsqu’elle existe.

3. Analysez-le. Utilisez Sécurité Windows pour analyser le fichier ou son dossier. En cas de doute sérieux, lancez une analyse complète.

4. Désactivez son déclencheur. Neutralisez d’abord la tâche planifiée ou l’entrée de démarrage sans effacer le fichier.

5. Redémarrez et observez. Attendez au moins jusqu’au prochain horaire habituel d’apparition.

6. Supprimez uniquement après confirmation. Si le PC fonctionne normalement et que CMD ne revient plus, supprimez la tâche, puis mettez le fichier en quarantaine ou retirez-le.

7. Conservez une possibilité de retour. Ne videz pas immédiatement la quarantaine ou la Corbeille si l’origine n’est pas absolument certaine.

❌ Attention :

À éviter : supprimer cmd.exe, bloquer toutes les commandes PowerShell, désactiver le service Planificateur de tâches ou effacer une entrée Microsoft simplement parce que son nom paraît technique.

Arrêter une tâche planifiée qui ouvre CMD automatiquement

Lorsqu’une tâche précise a été identifiée, commencez par la désactiver :

1. Dans le Planificateur de tâches, sélectionnez la tâche concernée.

2. Vérifiez son onglet Actions une dernière fois et notez le chemin exécuté.

3. Cliquez sur Désactiver dans le volet droit.

4. Redémarrez réellement le PC, au lieu de l’éteindre puis de le rallumer si le démarrage rapide est actif.

5. Attendez le déclencheur prévu et vérifiez l’historique de la tâche.

6. Si le problème a disparu sans effet secondaire, cliquez sur Supprimer.

Désactiver est préférable pendant le diagnostic : la configuration reste disponible et peut être restaurée. Supprimer efface la définition de la tâche, mais pas forcément le script qu’elle lançait.

Pour obtenir une liste détaillée depuis PowerShell, utilisez :

Get-ScheduledTask | Select-Object TaskPath, TaskName, State

Pour examiner les actions configurées :

Get-ScheduledTask | ForEach-Object {
    $task = $_
    $task.Actions | Select-Object @{Name='Task';Expression={$task.TaskPath + $task.TaskName}}, Execute, Arguments
}

Ces commandes servent à inventorier les tâches. Ne transmettez pas leur résultat complet sur un forum sans masquer les noms de compte, chemins personnels et informations sensibles.

Quand faut-il lancer une analyse de sécurité ?

Une investigation plus poussée est justifiée si vous observez plusieurs de ces signes :

  • le script porte un nom aléatoire et se trouve dans un dossier temporaire ;
  • son éditeur est inconnu ou sa signature est invalide ;
  • la tâche se recrée après sa suppression ;
  • la fenêtre apparaît toutes les quelques minutes ;
  • le navigateur est redirigé ou de nouvelles extensions apparaissent ;
  • Sécurité Windows est désactivée sans votre intervention ;
  • le problème a commencé après un crack, une pièce jointe ou un script non vérifié.

Ouvrez Sécurité Windows, puis Protection contre les virus et menaces > Options d’analyse. Commencez par une Analyse complète. Si le comportement persiste ou si une menace revient après suppression, utilisez l’analyse Microsoft Defender hors ligne.

L’absence de détection ne prouve pas à elle seule que chaque fichier est sain. Elle doit être rapprochée de l’emplacement du fichier, de sa signature, de la tâche qui le lance et de son comportement réseau.

Vérifier le disque si d’autres symptômes apparaissent

Un disque défaillant ne crée normalement pas, à lui seul, une tâche qui lance CMD. En revanche, une vérification devient pertinente si la fenêtre s’accompagne de fichiers illisibles, d’erreurs de copie, de blocages, de lenteurs inhabituelles ou de messages concernant le système de fichiers.

Le logiciel de partition AOMEI propose notamment un test visuel de la surface du disque. Cette fonction aide à repérer les secteurs difficiles à lire ; elle complète le diagnostic Windows, mais ne recherche ni scripts cachés ni tâches planifiées.

Pour effectuer le contrôle avec la version Standard :

le logiciel de partition AOMEI

Un logiciel de partition de disque gratuit et fiable qui vous aide à redimensionner les partitions, formater les partitions, défragmenter, cloner le disque dur et optimiser efficacement les performances de votre PC.

1. Lancez le logiciel et sélectionnez le disque concerné. Cliquez sur Tester et choisissez Test de surface du disque.

4. Cliquez sur Démarrer et laissez l’analyse se terminer.

5. Examinez le résultat avant d’entreprendre une réparation ou une opération sur les partitions.

Si des secteurs anormaux sont détectés, sauvegardez d’abord les fichiers encore accessibles. Un test de surface permet de constater un problème ; il ne répare pas une usure physique et ne remplace pas le disque lorsque celui-ci se dégrade.

Pour approfondir, consultez aussi ce guide consacré à la manière de vérifier et traiter les secteurs défectueux. Après la sauvegarde, surveillez l’état du support et envisagez son remplacement si les erreurs progressent.

Les réponses utiles avant de modifier le démarrage de Windows

Pourquoi un script ouvre CMD une seconde puis disparaît ?
 

Un fichier batch, un script ou une tâche peut appeler cmd.exe uniquement pour exécuter une commande. Lorsque celle-ci se termine sans pause ni erreur bloquante, CMD se ferme immédiatement. Ce fonctionnement est normal ; c’est l’identité du script et son déclencheur qu’il faut vérifier.

Meilleure méthode pour supprimer un script caché lançant CMD ?
 

Identifiez d’abord la tâche ou l’entrée de démarrage qui l’appelle, notez son chemin, analysez le fichier, puis désactivez le déclencheur. Après un redémarrage et une période d’observation concluante, supprimez la tâche avant de mettre le script en quarantaine ou de l’effacer.

Comment stopper les tâches planifiées qui ouvrent CMD automatiquement ?
 

Dans le Planificateur de tâches, rapprochez l’heure d’apparition de la colonne Dernière exécution, puis examinez Déclencheurs et Actions. Désactivez la tâche suspecte, redémarrez et vérifiez le résultat. Ne la supprimez qu’après avoir confirmé son rôle et son éditeur.

Reprendre le contrôle sans supprimer à l’aveugle

Une fenêtre CMD fugitive se résout plus sûrement en suivant quatre étapes : observer son horaire, identifier la commande, désactiver son déclencheur et vérifier le résultat avant toute suppression. Cette méthode permet de neutraliser un ancien script ou une tâche mal configurée sans endommager Windows.

Si d’autres symptômes concernent les fichiers ou le stockage, complétez l’enquête par une analyse de sécurité et un contrôle du disque. Vous distinguerez ainsi un simple automatisme visible, une configuration résiduelle et un véritable problème nécessitant une intervention plus poussée.

Aurore · Éditeur
Membre de l’équipe AOMEI depuis 2021, spécialisé dans la protection des données, migration de données et de système, et la récupération de données.