Gmail et google.com serveur inaccessible

Résolu
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   -  
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour

Depuis hier soir je n'accede plus a ma messagerie gmail, ainsi qu'a google.com
"la connexion a echoué" via firefox, google chrome, IE

Je viens de tester sur un autre de mes ordis, ca marche..
c'est donc que j'ai un probleme sur mon pc fixe !

Je ne comprends pas comment cela est possible
Kaspersky me signale aucune menace...
seulement eu un rapport en surfant sur le net hier de lien malveillant...

j'ai tous mes messages sur gmail...
merci de votre aide

cordialement
nad

30 réponses

Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
ça marche! Tu peux mettre le marqueur résolu ;)
4
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Salut

Tu as peut etre un problème de HOST, ou une redirection DNS
on va voir ça

* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
merci messieurs

la je vous ecris du Pc fixe...
ou je n'arrive pas a me connecter sur google..
une redirection DNS ? ouchhh...

je vais suivre et colle le rapport
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
kaspersky me dit que ce logiciel est suspect lolll
C:\PROGRAM FILES\ZHPDIAG\MBR.EXE
j'ai validé tout de meme l'application
l'analyse se fait
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Non c'est normal, c'est un faux positif.
0
qwerty- Messages postés 14574 Date d'inscription   Statut Contributeur Dernière intervention   1 449
 
je confirme c'est normal pas d'inquiétudes.
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
Le lien du rapport
edit
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Aie.

J'ai pas tout lu, mais je tombe sur ceci: sdra64.exe
on dirait que tu fais parti d'un botnet.

Je vais prendre des précautions

*Copier ceci:

C:\WINDOWS\system32\sdra64.exe

*Aller sur Virus Total
* Cliquer sur "Choose"
*Coller dans "nom du fichier" et envoyer le fichier
*Puis coller le rapport généré
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
euhhhhh ? un botnet ?
que dois je faire ?

excusez moi j'ai pas compris...
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Pour l'instant fait le scan avec Virus total.
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
virus total.. la connexion a echoué,
je n'accede pas non plus a ce site ?
0
qwerty- Messages postés 14574 Date d'inscription   Statut Contributeur Dernière intervention   1 449
 
tiens,

c'est assez instructif

https://fr.wikipedia.org/wiki/Botnet

en gros un botnet est une sorte de réseau auquel t'es connecté a ton insu, qui se sert de ton ordi.
en très très simplifié, hein...
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Laisse tomber VT, c'est infectieux.
MBAM devrait virer ça, passe à mon post ci dessous
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
bon je vais aller manger, alors après le scan VT,
fais ceci:

Si le fichier est infectieux, ça devrait sauter

Télécharger sur le bureau

Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse


---------------------


Télécharger sur le bureau
AD-Remover
= Double-Clic AD-R pour l'installer, puis quand installer
= Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
= Taper F pour mettre en français
= Faire Nettoyer
= En fin de scan donner le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
merci infiniment tigzy
bon appetit
a tout a l'heure
l'analyse via malwarebytes se fait
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Merci, à toute
J'espère que tu n'as pas oublié la mise à jour avant! ;)
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
nan, j'ai pas oublié... :-)
merci...
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
Tigzy :
"tiens, look c'est ton fichier:
https://www.symantec.com?md5=c0435954c970b28fe0fee0c11e5e6d43
"

ouchhhh !!! et kaspersky anti virus n'a rien fait...
tres grave la !!!
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Pas de soucis, cela s'enlève facilement. ;)
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Inutile de te dire de ne pas faire d'opération bancaire avec ce PC pour l'instant.
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
oui plus d'operations bancaires... !
cela s'enleve facilement tu me rassures la..
merci

+1h36, l'analyse continue..
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
"qwerty- - 19 avr 2010 à 12:25
tiens,

c'est assez instructif

https://fr.wikipedia.org/wiki/Botnet

en gros un botnet est une sorte de réseau auquel t'es connecté a ton insu, qui se sert de ton ordi, en très très simplifié, hein"


--------------------------------------------------------------------------------------------
merci Qwerty,
voila pourquoi j'ai les ventilos qui tournent a bloc !!
eu des problemes d'uc a 100%.. alors que je ne faisais rien !!!
ils se servent de mon ordi ! :-(
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Le scan en est ou?
0
qwerty- Messages postés 14574 Date d'inscription   Statut Contributeur Dernière intervention   1 449
 
en effet, beaucoup de gens en sont victime, ces résaux illégaux sont hyper nombreux et difficile a toucher de par le nombre d'infections...
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
le scan continue...
c'est plus long a cause de mes disques 500 gigas pleins a 95% ?
j'ai deux disques sur cet ordi C et D
1h49
6 elements infectés me dit il a cet instant...
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Laisse tourner... il faut tout passer au peigne fin, le dropper peut se situer n'importe ou.
Reviens me voir dans plusieurs jours XD
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
Plusieurs jours XD....
ok, je prepare la tente et le café :-)
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Bah avec plusieurs disques de 500Go, c'est normal!
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
:-) c'etait pour savoir combien de litres a preparer...

c'est normal pour malwarebytes aussi
merci..
kaspersky a mis + 48h la semaine derniere...
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Va falloir penser à faire le ménage la dedans...
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
si j'y arrivais... apparament j'utilise pas la bonne methode
j'ai changé d'anti virus pour kaspersky la semaine derniere, avant j'avais zone alarm, puis avast, puis avira, des passoires..
des années que je suis regulierement embettés soit sur mes sites, soit sur mes ordis...
j'effectue les mises a jour, surveille.. passe ccleaner tous les 2 jours, vide les caches
j'essais au mieux en suivant les conseils, mais des troyens ou attaques toutes les années..
ils m'ont mis dans leurs carnets d'adresse, c'est pas possible.. :-(
voila que meme avec Kaspersky j'ai aussi des problemes..

le scan continue
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Antivir est pas trop mal, je pense que le problème vient de ta façon de naviguer.
Si vraiment tu es parano, prend un IDS
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
merci Tigzy,
Qu'est que d'un IDS ?
avec l'histoire de ce reseau botnet et avant que je devienne parano
si ca fait bien le menage, j'adopte... :-)

le scan continue : 7 infections..
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Un IDS = Intrusion Detection Software
J'utilise Process Guard sur ma machine virtuelle, pour étudier les infections:

http://www.malekal.com/ProcessGuard.php

Mais c'est pour les parano ^^
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
lolllllllll.... je crois que c'est pas du luxe...

kaspersky qui me dit aucune menace active
et l'analyse qui continue : 9 infections a present...

qui a dit qu'on etait parano ?
des applications iframe sur mes sites, l'uc qui tourne a 100%
d'enormes troyens...un reseau botnet
depuis mars cela ne s'arrete plus...

Le lien malveillant me fut signalé sur un site de constructeurs de maisons de bois
en navigant , ca touche vraiment n'importe quel site...
dégoutée...

merci pour le lien
et un parano de plus..^^
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
ça doit être fini le scan à présent?
N'oublie pas de de faire ceci à la fin:

==> Clic Afficher résultat
= Vérifier si tout est coché et clic Supprimer la sélection


Ce serait bête de devoir recommencer tout le scan ;)
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour Tigzy

Le scan vient de se terminer...^^
21 infections a la fois sur C: et sur D:
J'ai supprimé la selection,
je redemarre l'ordi...
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Je veux bien le rapport ;)
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Ok, on continue...

Télécharge sur le bureau « RSIT »
Double-clic dessus,
(Avec VISTA > clic-droit et > Exécuter en tant qu'administrateur.)
Laisser « 1 month »,
Cliquer sur « Continue ».
Si l'outil « HijackThis » n'est pas présent sur le PC ou n'est pas détecté, RSIT le téléchargera (autoriser l'accès internet à RSIT si le pare-feu le demande).
Accepter la licence de HijackThis.
À la fin du scan 2 rapports sont créés: « log.txt » et « info.txt ».
Copier les rapports, les coller dans la réponse.
Note: les rapports se situent aussi dans « C:\rsit\log.txt » et « C:\rsit\info.txt ».
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
merci

voici les rapports
edit
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
et ba voila!

ton HOST est pourri

======Hosts File======

127.0.0.1 www.google.com
127.0.0.1 google.com
127.0.0.1 209.85.231.104
127.0.0.1 www.virustotal.com
127.0.0.1 virustotal.com
127.0.0.1 www.scanner.novirusthanks.org
127.0.0.1 scanner.novirusthanks.org
127.0.0.1 www.f-secure.com
127.0.0.1 f-secure.com
127.0.0.1 www.bitdefender.com


Laisse moi deviner, tu ne peux aller sur aucun de ces sites :p
fais ceci, ça devrait aller mieux

*Télécharge MyHosts ( de jeanmimigab )
* Execute le.

Note : Pas besoin de désactiver l'UAC ou de l'exécuter en tant qu'administrateur sous vista / 7.
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
woupi !!!!!!!!!

ca y est , ca a marché !!!!!!!!!!
je peux acceder a google et gmail !!!!

BRAVO Tigzy :-)) toutes mes felicitations...

on a tout enlever d'apres toi ?

MERCIIIIIIIIIIIIIIIIIIIIIIII !!!!!
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
L'adresse IP correspond à Google , donc normal que gmail ne marche pas.

OrgName: Google Inc.
OrgID: GOGL
Address: 1600 Amphitheatre Parkway
City: Mountain View
StateProv: CA
PostalCode: 94043
Country: US
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
oui, il est en sous domaine... :-)
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
127.0.0.1 www.virustotal.com
127.0.0.1 virustotal.com
127.0.0.1 www.scanner.novirusthanks.org
127.0.0.1 scanner.novirusthanks.org
127.0.0.1 www.f-secure.com
127.0.0.1 f-secure.com
127.0.0.1 www.bitdefender.com
etait modifié ou on va dans ces cas...
et bien !!! :-(
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Ensuite

USBFix est un outil développé par Chiquitine29 et C_XX qui supprime certaines infections USB et nettoye les périphériques amovibles.


Brancher les lecteurs externes (Clé USB, Disque dur, ...) susceptibles
d'avoir été infectés

Télécharger USBFix

- Lancer USBFix.exe
- Choisir F pour Français => Touche Entrée
- Taper 2 => Entrée pour recherche
- Puis ok
- Patienter pendant la détection- Un fichier texte s'ouvre, fichier => enregistrer sous
- laisser le nom par défaut, enregistrer sur le bureau
- copier coller le contenu du fichier texte dans la fenetre de réponse
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
merci Tigzy ^^

dois je tester les cartes memoires egalement ?
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
cartes mémoire?
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
les cartes compact flash par exemple de mes appareils photos
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Ah , euh oui. Tous tes lecteurs.
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci :-)
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
je viens de l'executer sur le bureau
mis en francais..
puis j'ai

1 : recherche
2 : suppression

je clique 1 a la place de 2
ou je valide 2 ?
merci
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Non fais 2 direct, je sais ce qu'il va supprimer.
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
quelle peur !!! lolllll
ne sachant pas ce qui allait se produire, j'ai donc fait 2, un message m'a indiqué que l'ordi allait redemarrer...

Il a redemarrer avec le disque externe branché...
sauf que je n'avais plus ni bureau, horloge etc...

je l'ai laissé 1 min voyant que rien ne se produisait,
j'ai fermé la fenetre de usbfix la seule qui apparaissait sur mon fond d'ecran et j'ai forcé un redemarrage...
un peu effrayée, je te prie de m'excuser.. je n'ai donc pas eu de rapport...

c'etait normal ? je recommence l'operation ?
ou a t'il pu supprimer ce a quoi tu pensais ?
que devais je faire en fait au redemarrage ?
:-)

merci
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Oui c'est normal, il fallait juste attendre.....
Bon ba recommence.
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
oupsss desolée..
ok je re
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
je me suis connectée sur l'ordi de ma fille pour la suite des operations...
j'ai donc branché un disque externe et une clé usb
l'ordi m'a indiqué qu'il allait redemarrer, mais en rebootant en ayant la clé inserée, j'ai un ecran noir depuis tout a l'heure, ce qui est normal, il a rebooté sur la clé.. nan?
j'attends longtemps ou que dois je faire ?
merci
nad
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Ah, c'est bien possible. redémarre le et regarde si il boote bien sur windows
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
ok, je l'ai redemarré avec le seul disque externe branché
il a bouté sur windows ^^
j'ai comme tout a l'heure mon fond d'ecran, la fenetre de usbfix, (plus de bureau)
le disque fait 300 gigas ca peut etre long la aussi
le scan est a 30%
il m'indique dans la fenetre a present
fichier c:\autorun.PNF
on attends :-)
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Oui, ne reboote pas à la sauvage cette fois ;)
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
lollllll.... nan, j'utilise la maniere forte qu'en cas d'urgence ou frousse :-)
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
ok. refait un RSIT pour vérif.
Tu n'as plus de problèmes?
0
Blei Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
Bien le bonsoir Tigzy,

Moi aussi je n'arrive pas à me connecter sur gmail.
Tout le reste semble fonctionner, sans soucis, sauf GMAIL.

Pourrais-tu me donner un coup de main?

Merci
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Salut
Ouvre un fil
0
nad13 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention  
 
voilou le rapport log de RSIT
edit
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Yop, je peux avoir l'autre? pour vérifier les HOST
0