Comment arrêter un script ?

Fermé
Doutoune Messages postés 226 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 16 mai 2020 - 23 mars 2010 à 00:45
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 26 mars 2010 à 00:45
Bonsoir,

Je ne comprends pas pourquoi j'ai un script intitulé :

Chrome://google_toolbar-lib/content/toolbar.js:97

Pourtant, cela fait plus de 6 mois que j'ai supprimé "Chrome" de mon ordinateur car j'en avais pas l'utilité. Or, récemment, j'ai changé d'antivirus de Avast, suis passé à Antivir, et aussi changé de Spybot Search et Destroy, j'ai mis : Malwaresbytes.

C'est là, ma seule explication vue que le Malwaresbytes m'a trouvé 8 choses mises en quarantaine. Cela a dû faire ressortir cette fameuse page de script à fermer.

Je suis sous Windows XP professionnel année 2003 Pacque 3 et sous Mozila Firefox dernière version, j'ai aussi CCleaner.

Merci de me proposer une solution sans me demander de télécharger des applications non sécurisées, non signés : bref, que la croix rouge qui apparait au moment de l'ouvrir n'y soit pas.

Bonne nuit à tous. Et mille merci pour votre aide et pour votre patience.



 Salutations sincères, merci d'avance.
A voir également:

5 réponses

dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
Modifié par dédétraqué le 23/03/2010 à 01:50
Salut Doutoune


Ce poste fais doublon, tu as demander pour ce problème, il sera supprimer
https://forums.commentcamarche.net/forum/affich-17077752-comment-supprimer-1-script-de-chrome-google


@++ :)
0
Doutoune Messages postés 226 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 16 mai 2020 13
23 mars 2010 à 13:01
Bonjour,

Je ne dis pas que je ne veux RIEN télécharger. Mais vous me proposez un "truc" que mon ordinateur classe comme dangereux puisque le "logo" d'estimation est rouge, il serait vert ou à la limite orange, mais rouge, je veux pas m'aventurer à ça.
Merci de votre compréhension.
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
24 mars 2010 à 01:09
Salut Doutoune


OK on y va avec un outil moins puissant, télécharge Hijackthis sur le bureau :

http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe


- Double clique sur HJTInstall.exe sur le bureau

- Clique sur Install ensuite sur I Accept

- ferme toutes les fenêtres, HJT doit être exécuté seul (tout autre programme fermé).

- double clique sur le raccourci d'HijackThis sur ton Bureau
(Pour Vista, clique droit sur le raccourci d'HijackThis sur ton Bureau, puis "Exécuter en tant qu'administrateur".
- et clique sur Do a system scan and save a logfile pour lancer le scan

Poste le contenu du rapport qui va apparaitre, je procéderai a son analyse.
Ferme le bloc note et la fenêtre de HJT


@++ :)
0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:50:37, on 24/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [igfxtray] "C:\WINDOWS\system32\igfxtray.exe"
O4 - HKLM\..\Run: [igfxhkcmd] "C:\WINDOWS\system32\hkcmd.exe"
O4 - HKLM\..\Run: [igfxpers] "C:\WINDOWS\system32\igfxpers.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] "C:\WINDOWS\system32\NeroCheck.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
0
Merci, j'ai mis 2 heures pour y arriver car Mozilla ne se ferme pas, et tout foiré !!! merci beaucoup à +
0
Doutoune Messages postés 226 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 16 mai 2020 13
24 mars 2010 à 20:03
Coucou dédétraqué, le problème maintenant c'est que je ne sais plus où on poste la réponse ? Merci de bien vouloir me dire si là où je l'ai collée, c'est OK, ou pas... Bonne soirée...
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
24 mars 2010 à 21:58
Salut Doutoune


Pour répondre, tu cliques sur le bouton vert >>J'ai une réponse dans le bas de page.

Télécharge SystemLook sur ton Bureau :
http://jpshortstuff.247fixes.com/SystemLook.exe

- Double-clique sur SystemLook.exe pour le lancer.

- Copie le contenu en gras ci-dessous et colle-le dans la zone texte de SystemLook :

:folderfind
*Chrome*
:regfind
Chrome


- Clique sur le bouton Look pour démarrer l'examen.
- A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.


@++ :)
0
Doutoune Messages postés 226 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 16 mai 2020 13
25 mars 2010 à 01:11
Bonsoir, ou plutôt bonjour (j'étais sur Facebook... j'avais oublié...)

J'ai déjà fait le scan avec la petite cafetière, ça ne suffit pas, il faut que je fasse autre chose ??? Trop fatiguée, je fait ça dès mon réveil. De plus, c'est très bizarre car le script n'apparait pas tous les jours. Des fois, c'est plusieurs fois par jour (je ferme mon ordinateur tout les soirs) et des fois, rien du tout. Hier, par exemple, aucun script ??? Bon, à très bientôt, merci énormément... Bonne nuit ou bonjour selon l'heure où vous passerez par là...
0
Doutoune Messages postés 226 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 16 mai 2020 13
25 mars 2010 à 12:39
Bonjour dédétraqué,

Décidément, non je n'ouvre pas ce truc qui m'affiche le logo rouge, et des commentaires de dangerosité... Merci de me trouver quelque chose qui soit plus cool. En plus, si c'est un autre Scan, je ne comprends pas à quoi sert celui de la petite cafetière rouge ?

Bonne journée.
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
25 mars 2010 à 21:57
Salut Doutoune


Quel programme te dit ça?? Dangerosité

Tous les Antivirus le détecte comme sain, je viens de faire l'analyse :
http://www.virustotal.com/fr/analisis/99d291f71c29184b7d31d402129d5ee4aa048da59ebc05bf34662c54f084f3f8-1269550312


@++ :)
0
Doutoune Messages postés 226 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 16 mai 2020 13
26 mars 2010 à 00:07
Bonsoir dédé traqué ou dé détraqué... Lol

Quel programme dit ça ? Mais tout simplement lorsque je l'ouvre, avant d'avoir à cliquer sur "exécuter", le logo est rouge, ça dit que ce "machin" n'est pas signé et qu'il est donc déconseillé de l'exécuter (je me souviens plus les termes exacts, mais j'ouvre pas quand le logo est rouge) Il n'y a pas que les virus qui peuvent endommager l'ordinateur, je vais pas te l'apprendre quand même... Merci d'avoir essayé, pour l'instant, je garde ce script qui ne vient pas très souvent...

Bonne nuit, je vais fermer l'ordinateur.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
26 mars 2010 à 00:45
Salut Doutoune


C'est bon pour moi, ton problème n'est pas viral, pose ton problème dans cette section du forum:
https://forums.commentcamarche.net/forum/windows-11


@++ :)
0