Pop up "Arrêter l'exécution de ce script?" [Fermé]

Signaler
Messages postés
6
Date d'inscription
samedi 31 janvier 2015
Statut
Membre
Dernière intervention
1 février 2015
-
¡El Desaparecido!
Messages postés
1556
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
-
Bonjour à tous!

Voilà, depuis quelques jours, et sans savoir d'où ça vient, j'ai une popup qui s'ouvre dans windows (8) régulièrement dans laquelle se trouve le message suivant : "Arrêter l'exécution de ce script, Un script présent sur cette page ralentit Internet Explorer. S'il continue, votre ordinateur risque de cesser de réagir"

Généralement, ce genre de message apparaît en cours de navigation. Or, là, le message apparait de façon aléatoire, que je sois en train de naviguer ou non. J'ai d'abord pensé à une pub skype qui aurait du mal à s'exécuter, mais le problème se pose même quand skype est fermé. J'ai tenté de fermer chaque application que je suspectait d'être la source du problème, et même à minima, la popup apparaît. Depuis hier, quand je laisse mon pc allumé et que je reviens au bout de quelques heures, j'ai plusieurs dizaines de ces popups affichées. J'ai même trouvé mon navigateur ouvert sur un site peu recommandable alors que j'avais pris soin de le fermer.
Je précise également que je n'utilise jamais Internet Explorer, mais Chrome.

Supposant que c'est un malware ou un virus, j'ai passé Avast, Spybot, malwarebytes, ad aware, sans succès. Vu qu'il s'agit de mon pc de travail, j'aimerais ne pas perdre de temps à formater et tout réinstaller.

Quelqu'un a-t-il une solution ou le même problème?

Bien à vous ;)

11 réponses

Messages postés
1556
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
187
Hello ,

Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html

# Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
(Désactive ton antivirus le temps du téléchargement et de l'utilisation.
Aide : http://www.sosvirus.net/tutoriel-desactiver-protection-residentiel-t586.html )

# Ferme ton navigateur
# Fais un double clique sur l'icône pour le lancer
-> Note: Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
# Accepte "les conditions d'utilisation"
# Clique sur Réparer

->Note: Durant le scan, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Non"



# Copie le contenu du rapport ZHPCleaner.txt présent sur ton bureau sur Paste And Furious puis transmet le lien généré dans ta prochaine réponse.
-> Tuto Paste And Furious : http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html

Messages postés
6
Date d'inscription
samedi 31 janvier 2015
Statut
Membre
Dernière intervention
1 février 2015

Merci de cette réponse si rapide :)

Voici le log ZHPCleaner :

http://upload.sosvirus.net/download/er4w5ld4833ygwoazjlan3ozzlxvt0zz38jsoe9h
Messages postés
1556
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
187
2 rien ;)

Nous allons faire un diagnostique

# Télécharge FRST (de Farbar) sur ton bureau !

# Ferme toutes les applications en cours !

# Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
# Coche la case Addition.txt
# Clique sur Scan



# Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
# Héberge les rapports FRST.txt et Addition.txt sur SosUpload, puis copie/colle les liens générés dans ta prochaine réponse


Messages postés
6
Date d'inscription
samedi 31 janvier 2015
Statut
Membre
Dernière intervention
1 février 2015

Voici le fichier addition :
http://upload.sosvirus.net/download/12ifj0oo262s06rbhytzpa0f5s2wcir3i925nqux

et le fichier FRST :
http://upload.sosvirus.net/download/wvek17ivgroe1xc6vkm6gi6dbdtxcog88ojorc6d

Merci encore pour cette rapidité à répondre :)
Messages postés
1556
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
187
Ok,

# Télécharge MalwareBytes
# Procède à l'installation de celui çi (Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium")

# Clic sur Mettre à jour (à droite, au centre)
# Clic sur Examen (en haut)
# Sélectionne Examen "Menaces"
# Clic sur Examiner maintenant


# A la fin du scan clic sur Tout mettre en quarantaine !
# Clic sur Copier dans le Presse-papiers
# Un rapport va s'ouvrir. Copie/Colle son contenue dans ta prochaine réponse.

#########

# Pour supprimer les fichiers temporaires :
# Télécharge SFTGC (de Pierre13) sur ton Bureau.

# Lance SFTGC.
# Clique sur GO


# Note : A la fin un rapport va s'ouvrir.
# Une fois le scan terminé rends toi sur le bureau, le fichier SFTGC.txt à été créé.
# Copie le contenu du rapport SFTGC.txt sur Paste And Furious puis transmet le lien généré dans ta prochaine réponse.
-> Tuto Paste And Furious : http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html
Messages postés
6
Date d'inscription
samedi 31 janvier 2015
Statut
Membre
Dernière intervention
1 février 2015

Voici le rapport malware bytes... manifestement, rien de suspect n'a été détecté :
http://upload.sosvirus.net/download/890gfpg76n2frly0m6xcdntsp95ph74ulgmomaas


Et voici le rapport SFTGC :
http://upload.sosvirus.net/download/i0x7don8d8i5xhmkedvu3sluddbh91uk6shb5toj

C'est grave docteur? ;)
Messages postés
1556
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
187
Non tout est ok, tu confirmes ?
Messages postés
6
Date d'inscription
samedi 31 janvier 2015
Statut
Membre
Dernière intervention
1 février 2015

Je continue d'avoir la popup, c'est vraiment étrange :(
Messages postés
1556
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
187
Hello ;

réinitialise tes navigateurs et dis moi stp : http://www.sosvirus.net/comment-reinitialiser-son-navigateur-internet-t82282.html
Messages postés
6
Date d'inscription
samedi 31 janvier 2015
Statut
Membre
Dernière intervention
1 février 2015

Hello!

C'est quelque chose que j'avais déjà fait.

En fait, j'ai trouvé d'où venait le problème. Et effectivement, je suis tombé sur un post sur ce forum qui en parle.

Je me suis rendu compte de ça ce matin, alors que j'avais laissé mon pc tourner toute la nuit à vide et que mon écran était archi plein de popups. En fait, il s'agit de GoogleUpdate.exe qui était à l'origine du problème. Donc, ce que j'ai fait, c'est que je l'ai viré du démarrage et voilà, je suis tranquille. Par contre, pour rejoindre le thread qui concerne ce problème, je n'ai pas trouvé de solution pour le désinstaller.

En tout cas, merci infiniment pour ton aide, sans ça, je crois que je serai encore en train de chercher et de m'arracher les cheveux :)
Messages postés
1556
Date d'inscription
mardi 4 octobre 2011
Statut
Membre
Dernière intervention
23 octobre 2015
187
Exact, C'est bien foutu car ça imite presque le vrai Google update.
J'aurai du le voir, c'est une faute d'inattention de ma part :(

# Appuies simultanément sur les touches Windows et R
# Une fenêtre va s'ouvrir, tape ceci : notepad
# Clic sur OK

# Note : Le bloc note va s'ouvrir




# Copie les lignes suivantes :

start
HKU\S-1-5-21-3870612457-622826413-1808069934-1001\...\Run: [Google Services] => C:\Program Files\Google\GoogleUpdate.exe [282624 2013-10-20] (Google lnc)
HKLM-x32\...\Run: [Google Services] => C:\Program Files\Google\GoogleUpdate.exe [282624 2013-10-20] (Google lnc)
C:\Program Files\Google
end


# Retourne dans le bloc note puis colle les lignes copiées.

# Clic sur Fichier, puis Enregistrer sous ... , nomme le fixlist.txt et enregistre le sur ton bureau

# Rends toi sur le bureau, Lance FRST, [u]exécuter en tant qu'administrateur/u sous Windows : 7/8 et Vista
# Clic sur Fix

# Note : Patiente le temps de la suppression




# Une fois le scan terminé rends toi sur le bureau, un rapport Fixlog.txt a été créé.
# Héberge les rapports Fixlog.txt sur SosUpload, puis copie/colle le lien généré dans ta prochaine réponse