Blocage chrome, firefox, IE etc par malwarebytes

Résolu
Bonjour,



Depuis ce matin Malwarebytes est en folie avec le message "blocage réussi de l'accès à un site web potentiellement malveillant 127.0.01 Type sortant.... Port ....." qui est apparu dès l'ouverture de l'ordi, qui me bloquait d'abord chrome, puis firefox, IE, google ...avast...skype etc et ...lui même !!!
j'ai désactivé la fonction "blocage de site web", mais dès que je la remets ça réapparait toutes les 10 secondes et je n'ai plus accès à rien. Je vais devoir le faire pour vous envoyer ce message et avoir accès à mes mails.

Je vous appelle donc au secours
Un grand merci

26 réponses

Résumé de la discussion

Malwarebytes bloque l'accès à des sites web potentiellement malveillants sur Windows 7 avec Chrome 25, générant un message de blocage récurrent et empêchant même l'ouverture de navigateurs et de services comme Avast ou Skype. Des réponses suggèrent surtout de configurer l'outil et de décocher l'option "blocage de site web", ce qui est la solution la plus directe; d'autres échanges évoquent des outils externes et des rapports de scan. Pour être utile, la meilleure réponse conseille de vérifier dans Configurer et d'extraire la case à cocher correspondante, afin de désactiver temporairement le blocage et d'identifier s'il s'agit d'un faux positif.

Bobot (l’IA à votre service)
  1. j'ai fait une analyse malwarebytes ce matin et tout semblait "normal" ca ne me dit pas pourquoi il est en folie. J'ai fait aussi un nettoyage CC Cleaner
    Je ne vois plus la case pour demander d'être prévenue de vos réponses sur gmail ?
    1. je viens de voir après avoir enlevé un instant le blocage MBAM et remis qu'il y a aussi "Type entrant "
      j'ai fait une analyse détaillée avec Avast (payant) il n'a rien trouvé, mais i; ya une 20aine de fichiers qui no'nt pu être scannés dans q:\ (qu'est ce que c'est ?) donc commençant tous par q:\140066.fra\
      Ce sont des .dll sauf trois qui se terminent offspon.exe - winword.exe - office odf
      1. salut

        ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

        ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
        ▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
        ▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"

        ▶ Cliquez sur Suppression.
        ▶ Laissez travailler l'outil.

        ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

        ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
        ▶ Tutoriel vidéo

        1. USBfix s'est planté et je ne pouvais plus rien faire, même fermer l'ordi, j'ai enelvé la prise et redémarré en mode sans échec; je viens de recommencer avec usbfix
      2. ok
        1. ca fait 4 fois que je recommence, il se plante à 14 % et ne répond plus, sauf une fois, je l'avais rechargé et il est allé jusqu'à 80 % puis s'est aussi planté en disant qu'il manquait une ligne pffff , ai pas eu le temps de noter quoi! j Ai deux clés usb branchées, je m'en sers rarement et une seule récemment
      3. tune up c'est un fracasse systeme à ne surtout pas utiliser

        avant de conseiller un logiciel on se renseigne

        ==

        Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
        Attention !!! : cet outil peut etre détecté à tort comme virus
        Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

        tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

        Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

        telecharge et enregistre Pre_Scan sur ton bureau :

        http://www.archive-host.com (renommé winlogon)

        ou

        http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

        si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

        si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

        http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
        http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
        http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

        Il se peut que des fenêtres noires clignotent , laisse-le travailler.

        Laisse l'outil redemarrer ton pc.

        Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

        NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

        Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
        1. bon j'ai viré tune up mais je m'en suis servi et j'ai trouvé louche que ça me dise que mon système était gravement atteint et une seconde après qu'il était parfait ...j'espère ne pas avoir fait trop de dégâts !
      4. j'espère aussi....si tu vois des disfonctionnements tu sauras d'où ca vient

        ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
        1. voilà le rapport Prescan

          https://www.cjoint.com/?3BxrLlMZfjf

          j'ai dû aller faire une course pendant que Prescan travaillait, j'espère qu'il n'a pas détecté de Proxy, quand je suis rentrée la session était fermée.
      5. t'as pas desactivé la sandbox d'avast....
        1. je ne sais pas où elle est, dans toute la liste d'avast payant je ne la vois pas
          Ca veut dire qu'il faut recommencer ? j'ai beau chercher ...
          dis moi où la trouver stp
      6. onglet protection supplementaire...pourquoi tu poses pas des questions quand tu sais pas ? ca eviterait ce genre de desagrement...^^
        1. lol parce qu'on m'a dit toute ma vie que j'en posais trop ..!
          ceci dit, contrairement à l'antispam, au parefeu et à toutes les protections résidentes, il n'y a pas de bouton "arrêter" il y a juste un texte qui dit que je peux la configurer et un tableau "Processus", mais comme je n'ai rien configuré, il n'y a rien
        2. normalement si tu cliques sur configurer tu as une case à cocher ou decocher ensuite....
        3. et maintenant, que vais je faire ??
        4. je ne vois rien de tel, ou plutôt "paramètres expert" et je clic et j'ai une liste de fenêtres avec paramètres de la virtualisation , stockage de la sandbox, navigateurs, processus à virtulaiser, exclusions, accès à internet, fichier de rapport, safezone chacune avec, la plupart, des cases à cocher
        5. ya quelqu'un ? est ce que mon problème est résolu ? que faire au sujet de la sandbox ?? Merci
      7. Un conseil, vire Chrome. Avoir un tas de navigateurs ne fait pas de bien à un pc.
        1. je ne vois pas pourquoi, je ne me sers pas des autres, sauf parfois, rarement, qd chrome ne fonctionne pas. Ksk ça fait à mon pc ??
        2. Tu devrais supprimer ceux dont tu ne te sers pas, surtout Chrome. Avoir un tas de navigateurs bouffe de Ia place, de Ia mémoire, question de sécurité aussi, voila.
      8. Avoir un tas de navigateurs ne fait pas de bien à un pc

        mdr n'importe quoi
        1. bon tant pis on s'en fout ca sera plus long et c'est tout

          relance pre_scan , clique sur diag et heberge le rapport pre_diag et donne le lien
          1. voilà : https://www.cjoint.com/?CBxvOVMT2uh
            mais..je suis si fatiguée que je me suis rendu compte assez vite mais pas avant de commencer, que je n'avais pas désactivé avast, je l'ai fait , je ne sais pas si ça change qqchchose ?
        2. tu ne fais pas attention à ce que j'ecris
          1. je suis très fatiguée, je verrai demain, je vais aller me coucher merci de ta patience
          2. ok à demain bonne nuit :)
        3. je suis encore fatiguée, hier j'ai commencé très tôt à essayer de régler ce pb, puis avec toi,
          et puis il y a aussi que depuis le 3 février, ma télé est morte et pour regarder la tv sur mon ordi avec la 9box sfr, le plugin vlc 1.1.11 crashe régulièrement et après installation, désinstallation et réinstallation multiples du plugin et aussi d'adobe flash player, ce soir enfin, le télé s'ouvre 30 secondes... et puis plante. J'ai appelé le service technique sfr on a essayé à nouveau ...et ils ne peuvent rien faire de plus !!! Je me suis rendu compte que vlc est pr 32 bits et impossible trouver version pour 64 bits, peut être est ce la raison ? Il faut ouvrir un autre sujet ? en fait je l'ai fait hier et personne n'a répondu ! alors je l'ai supprimé pr le moment

          donc tout ça me prend la tête !

          et pr ma défense, contrairement à la première fois, pre scan s'est ouvert sans tableau où choisir, enfin ...je crois parce que j'étais si fatiguée que j'avais le cerveau confus ! et a commencé à analyser sans que je fasse quoi que ce soit. Je vais le désinstaller encore et lancer diag. Merci à toi
          1. ah j'ai trouvé comment désactiver la sandbox, en fait c dans autosandbox, paramètres : donc j'ai désactivé tout avast avant de commencer le diag. Maintenant j'ai tt réactivé
            voici le rapport pre diag de pre scan :

            https://www.cjoint.com/?CBykeWdnEXl
          2. re

            la sandbox laisse-la desactivée jusqu'à la fin de la desinfection
          3. c'est fait
        4. desinstalle Trend Micro

          fais un scan complet avec malwarebytes , supprime tout ce qu il trouve , poste le rapport après avoir supprimé
          1. Malwarebytes Anti-Malware (PRO) 1.70.0.1100
            www.malwarebytes.org

            Version de la base de données: v2013.02.24.01

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 9.0.8112.16421
            Annie :: ANNIE-HP [administrateur]

            Protection: Activé

            24/02/2013 13:11:40
            mbam-log-2013-02-24 (13-11-40).txt

            Type d'examen: Examen complet (C:\|D:\|F:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 329943
            Temps écoulé: 34 minute(s), 56 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            (fin)
          2. ya plus rien à faire ? que remettre la sandbox ???
        5. re

          fais le menage :

          https://gen-hackman.kanak.fr/
          1. Bonjour

            ..pour suivre le tutoriel de killing virus, il me fallait télécharger une video, mais msg qu'il me manque le plugin pour télécharger la video, j'ai essayé 4 fois et obtenu chaque fois le message "erreur lors du téléchargement";
        6. t'as pas cliqué sur la pub en haut de la page au moins ?
          1. aie aie aie je c rois que tu as raison, mon cerveau doit être gelé par la neige qui tombe depuis hier, et je suis tout le temps fatiguée, passe trop de temps devant l'ordi ! d'ailleurs ce "plugin" où s'est il mis, il n'est pas ds téléchargements... aïe encore
        7. j' ai vu que j'avais moyen de supprimer les pubs de mon forum mais faut payer donc je le ferai prochainement quand mon compte paypal sera approvisionné lol !!

          =====

          c'etait une pub pour quoi ?

          sinon inscris-toi , la pub ne sera plus

          ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
          1. ne sais pas, puisqu"'il manquait le plugin pour l'ouvrir et ça veut pas s'installer chez moi, lol, et ça a tout de même l'air de faire partie du site https://gen-hackman.kanak.fr/
          2. sinon inscris-toi , la pub ne sera plus

            edit::

            ok je t'ai mis l'accès
          3. c 'est fait mais les deux boutons qui clignotent en, haut "Download now" et "Play now" ts deux powered by iLivid, de ce ne sont pas des pubs ??? et maintenant "Heroes & Generals" ?
          4. si tu te loggues sous ton pseudo , tu ne devrais plus les voir
          5. ah... faites un don ? bah il y a sur mon compte 20 euros jusque vers le 10/3 à peu près c lui qui aurait besoin d'être approvisiionné ou alors un don symbolique d'1 € ? je suis logguée mais tjrs des pubs qui clignotent et des incitations à répondre à des arnaques ..
        8. desactive tes protections pour l utilisation de slowin'killer
          1. ok merci je continuerai demain soir , mamie est fatiguée
          2. bon, on est "demain soir" et quelle journée pffff ! pas l'énergie de faire quoi que ce soit, alors demain j'espère, pour finir ce nettoyage ! Bonne soirée et merci de la patience
        9. ok :)
          1. Bonjour , me revoilà je continue le nettoyage
            le lien sur ton forum http://www.security-helpzone.com/Thread-Heberger-ses-documents-gratuitement ne fonctionnait pas,aucune réaction qd je clic sur les petites fenêtres, et https://www.cjoint.com/ ça fonctionne
            voici le rapport Slowin Killer
            https://www.cjoint.com/?CBBrqz8SHWB
          2. PureRa

            Total space cleaned: 3.20 MB
            est ce normal qu'il y ait des fichiers dont l'accès est refusé et des fichiers introuvables ?

            C:\Config.MSI emptied.
            C:\Users\Annie\AppData\LocalLow\Microsoft\CryptNetURLCache\Content emptied.
            C:\Users\Annie\AppData\LocalLow\Microsoft\CryptNetURLCache\MetaData emptied.
            C:\Windows\system32\FNTCACHE.DAT <- Le fichier spécifié est introuvable.
            Recycle bin emptied.
            C:\Windows\SoftwareDistribution\DataStore\Logs emptied.
            C:\Windows\SoftwareDistribution\Download emptied.
            C:\Windows\SoftwareDistribution\SelfUpdate\Default emptied.
            C:\Windows\SoftwareDistribution\WuRedir emptied.
            C:\Windows\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
            C:\Users\Annie\AppData\Local\Temp emptied.
            C:\Windows\TEMP emptied.
            C:\Program Files (x86)\HP Games\onplay\pt\Thumbs.db <- Accès refusé.
            C:\Users\Annie\AppData\Local\Microsoft\Windows\Explorer\thumbcache_1024.db <- Successfully deleted.
            C:\Users\Annie\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db <- Successfully deleted.
            C:\Users\Annie\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db <- Successfully deleted.
            C:\Users\Annie\AppData\Local\Microsoft\Windows\Explorer\thumbcache_96.db <- Successfully deleted.
            C:\Users\Annie\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db <- Accès refusé.
            C:\Users\Annie\AppData\Local\Microsoft\Windows\Explorer\thumbcache_sr.db <- Successfully deleted.
        10. ok :)
          1. Bonjour
            c'était drôlement long la vérification des erreurs windows, et la défragmentation j'ai installé defregger en espérant que ça serait plus rapide que celle de windows, mais non, sauf pour l'analyse.
            J'ai aussi,après lecture de la dernière newsletter de CCM, à cause des failles de sécurité, désinstallé java, qui me sera sans doute réclamé bientôt...

            Je crois avoir terminé et vous remercie de votre aide et patience.
          2. Dois je ouvrir un autre sujet pour ceci ? :
            ce truc bizarre - je ne sais pas pourquoi ni comment j'ai créé ça au début, qui fait que je ne semble pas être administrateur de mon ordi, tout en étant tout de même Annie administrateur, je me suis donc dédoublée ?
            je suis seule à l'utiliser cet ordi depuis l'achat en mars 2012, Je n'ai pas trouvé comment mettre les choses en ordre, à vrai dire je n'ai pas bcp cherché puisque généralement j'arrive à contourner le pb, , donc les logiciels vont dans Annie et téléchargements et ensuite je les passe ds program files
            Ca n'est pas très clair dans mon esprit, mais il y a qq chose de compliqué alors que ça devrait être simple, il me semble ?? Je télécharge un logiciel il devrait aller dans program files direct, non ?
        • 1
        • 2