Problème de navigateur, code d'erreur: ERR_CONNECTION_CLOSED

Résolu
Bonjour,
Voilà quelques jours maintenant qu'il m'est impossible d'accéder à Internet via mes navigateurs. Quand j'essaie d'accéder à un site, quel qu'il soit, j'ai droit à ce message d'erreur : Il se peut que la page Web à l'adresse www.google.com (par exemple) soit temporairement inaccessible ou qu'elle ait été déplacée de façon permanente à une autre adresse web. Code d'erreur: ERR_CONNECTION_CLOSED.
J'utilisais d'abord Firefox, je suis passé à Chrome pour essayer un autre navigateur, même problème. Soupçonnant un malware, j'ai passé plusieurs scans avec AdwCleaner et MalwaresBytes, ainsi que Ccleaner. Malgré tout le problème subsiste.
Toute aide est la bienvenue, merci d'avance.

8 réponses

Résumé de la discussion

Le fil expose un problème d’accès à Internet sur Windows où les navigateurs affichent ERR_CONNECTION_CLOSED et l’erreur indique que la page est inaccessible, malgré plusieurs scans antimalware effectués. Les éléments signalés pointent vers une éventuelle infection modifiant les paramètres réseau, avec des proxy locaux (127.0.0.1) et des traces associées à des outils comme RogueKiller et Babylon. Des procédures comme FRST, AdwCleaner et RogueKiller ont été utilisées, et des éléments de nettoyage impliquant des suppressions de programmes indésirables et de redirections ont été constatés. En cas de persistance, la réinitialisation complète des paramètres réseau et la vérification des extensions et des politiques Chrome ont été évoquées pour assurer la levée des modifications non autorisées.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Faire un Scan OTL - Temps : Environ 40min
    =====================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.dll /s
    %APPDATA%\*.
    %PROGRAMFILES%\*.
    %PROGRAMDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    ping www.google.fr /c
    ipconfig /all /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
    1. Bonsoir Malekal_morte-
      j'ai le même problème qu'Ombrack, en effet :
      lorsque je souhaite accéder à Google Chrome, je vois "Il se peut que la page Web à l'adresse [...] soit temporairement inaccessible ou qu'elle ait été déplacée de façon permanente à une autre adresse Web.
      Code d'erreur : ERR_CONNECTION_CLOSED"
      Je peux accéder uniquement aux pages qui n'ont pas "https".. D'ailleurs quand ça charge, il est écrit : établissement de la connexion sécurisée.. puis le message page web inaccessible s'affiche.
      Serait-il possible que je suive la démarche que vous avez proposé et que je vous envoie ensuite un rapport ?
      Merci d'avance !
      0
    2. http://pjjoint.malekal.com/files.php?id=OTL_20141116_m13k12p8b12h9
      0
  2. A priori tout refonctionne correctement, merci beaucoup pour ton temps et ton aide !
    0
    1. Bonjour j'ai exactement e même problème avec google chrome et le message ERROR ...
      j'ai fait une analyse OTL et voiçi les liens pjjoint :

      OTL: http://pjjoint.malekal.com/files.php?id=20141116_p14s15i11i14e13
      extras: http://pjjoint.malekal.com/files.php?id=20141116_q14g8v12e12z11

      Pouvez vous m'aider svp, recuperer internet me permettra de continuer à travailler, merci bcq d'avance.
      0
      1. Modérateur
        Salut,

        Cette procédure devrait t'aider : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
        0
      2. merci énormément vs etes un boss ^^
        0
    2. Bonsoir, ayant le même problème je vous envoie les liens pjjoint :

      OTL : http://pjjoint.malekal.com/files.php?id=OTL_20141123_w8w5z6e10w9

      Extra : http://pjjoint.malekal.com/files.php?id=OTL_Extras_20141123_9g13c5f13n11

      Merci d'avance !
      0
      1. Modérateur
        Salut,

        Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
        Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
        Lance AdwCleaner, clique sur [Scanner].
        Le scan peux durer plusieurs minutes, patienter.
        Une fois le scan terminé, clique sur [Nettoyer]

        Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
        Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
        0
      2. http://pjjoint.malekal.com/files.php?id=20141123_t5b12v5e5c10 Voila le rapport.

        Je suis retourner sur mes autres explorer après le redémarrage, et tout re-fonctionne j'avoue que c'est impressionnant, j'ai jamais eu de logiciel de nettoyage qui faisait autant de choses quand je redémarré le pc, franchement j'en suis content ! Merci de ton aide sa m'a énormément aidé ! Je pense que le logiciel est a utilisé quand mes explorer sont saturés. Sur ce bonne continuation et encore merci, tout est propre !
        0
      3. Modérateur
        oui AdwCleaner est très efficace,

        Faudrait faire pour vérifeir qu'il n'y ait plus rien :

        Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
        Cela va générer deux rapports FRST.
        Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.
        0
      4. Voila les rapports :
        http://pjjoint.malekal.com/files.php?id=FRST_20141124_n7y8u8k14q13: FRST http://pjjoint.malekal.com/files.php?id=20141124_x13k14z15n10q7 : ADDITION

        J'en profite en même temps, est ce que vous n'auriez pas quelque chose qui bloque les onglets qui s'ouvre tout seul et qui nous fait télécharger n'importe quoi sans même avoir cliquer, car a force j'oublie de les désinstaller et puis voila le résultat !
        0
      5. Modérateur
        oula, y a encore plein des trucs.

        Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
        Copie/colle dedans ce qui suit :

        FF SearchPlugin: C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\46placgi.default\searchplugins\Lasaoren.xml
        FF Extension: No Name - C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\46placgi.default\extensions\boost@boost.net.xpi [Not Found]
        HKLM-x32\...\Run: [fst_fr_380] => [X]
        HKU\S-1-5-21-2626239314-1809528410-1147059972-1000\...\Run: [Boost] => C:\Program Files (x86)\Boost\Boost.exe
        2014-11-22 23:09 - 2014-11-22 23:09 - 00000000 ____D () C:\Program Files (x86)\deal2dealiTo
        2014-11-22 15:08 - 2014-11-22 15:08 - 00000687 _____ () C:\awhB8D4.tmp
        2014-11-22 11:34 - 2014-11-22 11:34 - 00000687 _____ () C:\awhBC9A.tmp
        2014-11-21 16:19 - 2014-11-21 16:19 - 00000687 _____ () C:\awhB8D3.tmp
        2014-11-20 22:10 - 2014-11-20 22:10 - 00000000 ____D () C:\Program Files (x86)\f552dd4c52e3
        2014-11-20 21:47 - 2014-11-20 21:47 - 00046920 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\b786bdb3c67d.sys
        2014-11-20 16:15 - 2014-11-20 16:15 - 00000687 _____ () C:\awhC8DA.tmp
        2014-11-19 21:11 - 2014-11-19 21:11 - 00000687 _____ () C:\awhF196.tmp
        2014-11-11 16:11 - 2014-11-11 16:11 - 00000000 ____D () C:\Users\Anthony\AppData\Local\2831
        2014-11-07 18:16 - 2014-11-07 18:16 - 00628448 _____ (CMI Limited) C:\Users\Anthony\AppData\Local\nsq562F.tmp
        2014-11-07 17:26 - 2014-11-07 17:26 - 00301608 _____ (VuuPC Limited) C:\Users\Anthony\AppData\Local\nsb84FA.tmp
        2014-11-07 17:18 - 2014-11-07 17:18 - 00613012 _____ (CMI Limited) C:\Users\Anthony\AppData\Local\nsy2C7E.tmp
        2014-11-07 17:18 - 2014-11-07 17:18 - 00000000 ____D () C:\Users\Anthony\AppData\Roaming\AdvancedSystemProtector
        2014-11-07 17:14 - 2014-11-07 17:14 - 00000158 _____ () C:\Users\Anthony\Desktop\chrome.lnk
        2014-11-07 17:10 - 2014-11-07 17:10 - 00003156 _____ () C:\Windows\System32\Tasks\Run_Bobby_Browser
        2014-11-07 17:03 - 2014-11-07 17:03 - 01490864 _____ (HQ ProV07.11) C:\Users\Anthony\AppData\Roaming\BHIF.exe
        2014-11-07 17:02 - 2014-11-07 17:02 - 01977264 _____ (HQ ProV07.11) C:\Users\Anthony\AppData\Roaming\YQKAYN.exe
        2014-11-07 16:50 - 2014-11-07 16:50 - 00000000 ____D () C:\ProgramData\2355320829
        2014-11-06 17:53 - 2014-11-06 17:53 - 01535408 _____ (HQ ProV06.11) C:\Users\Anthony\AppData\Roaming\JCQAZV.exe
        2014-11-06 17:52 - 2014-11-06 17:52 - 02021296 _____ (HQ ProV06.11) C:\Users\Anthony\AppData\Roaming\XVPJY.exe
        2014-11-06 17:51 - 2014-11-06 17:51 - 00000000 ____D () C:\Program Files (x86)\0ca45c95134d

        Place toi sur le bureau.
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

        Relance FRST et clic sur le bouton Fix
        Selon comment un redémarrage est nécessaire (pas obligatoire).
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        ~~

        Supprime les PUM.DNS avec RogueKiller : https://forum.malekal.com/viewtopic.php?t=48312&start=
        Donne le rapport de suppression RogueKiller ici.

        , tu as Adware.Pirrit

        Déjà note la procédure pour supprimer les proxys sur Internet Explorer : https://forum.malekal.com/viewtopic.php?t=47404&start=

        Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

        Ensuite télécharge et installe Unlocker.
        Lis bien ce qui est écrit sur la page suivante car des programmes parasites te seront proposés, suis les explications ne pas les installer.

        https://forum.malekal.com/viewtopic.php?t=49478&start=

        Navigue dans tes dossiers et supprime ces dossiers avec unlocker, ne redémarre pas l'ordinateur, demande à tout supprimer d'un coup :
        C:\Users\Anthony\AppData\Local\PrivacyRawThumbnail
        C:\Windows\SysWOW64\DebuggerMotionTooltip
        C:\Users\Anthony\AppData\Local\CheckCode

        Une fois que c'est fait.

        Redémarre l'ordinateur s'il te dit qu'il faut redémarrer pour que la suppression se fasse.

        Au redémarrage, si le proxy est active, désactive le.

        Refais un scan FRST et donne le rapport.
        0
    3. J'ai le même problème...
      http://pjjoint.malekal.com/files.php?id=OTL_20141224_c6j7o10v12i12
      0
      1. -1
        1. Modérateur
          Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=

          Relance OTL.
          o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
          Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

          :OTL
          SRV:[b]64bit:[/b] - [2014/11/03 17:31:26 | 001,025,920 | ---- | M] (Enigma Software Group USA, LLC.) [Auto | Running] -- C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe -- (SpyHunter 4 Service)
          DRV:[b]64bit:[/b] - [2014/11/03 17:31:31 | 000,015,920 | ---- | M] (Enigma Software Group USA, LLC.) [Kernel | On_Demand | Running] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
          DRV:[b]64bit:[/b] - [2014/10/30 14:12:22 | 000,052,016 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\b786bdb3c67d.sys -- (b786bdb3c67d)
          [2014/11/02 23:56:55 | 000,000,000 | ---D | C] -- C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
          [2014/11/02 14:14:37 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\f552dd4c52e3
          [2014/11/02 14:14:37 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\0ca45c95134d

          * poste le rapport ici

          Redémarre l'ordinateur
          0