[INFECTION] Tout les Ports bloquer
Je n'arrive plus à me connecter au serveur https (443) lorsque je fais un ping j'ai ce résultat
Délai d'attente de la demande dépassé.
Sous internet sa marque " erreur 101 connexion réinitialisé " avec chrome.
avec un logiciel de proxy sa marche impeccable.
Croyez vous que se soit une infection ?
29 réponses
Problème central : impossibilité de se connecter au serveur HTTPS (port 443) depuis Windows XP et Chrome, avec message 'Délai d'attente de la demande dépassé' et 'erreur 101 connexion réinitialisée'. Des tentatives via un proxy fonctionnent, ce qui suggère que le blocage touche le trafic direct HTTPS et pourrait être lié à une infection, mais les diagnostics évoquent aussi des analyses réseau. Les réponses évoquent des outils de nettoyage comme Malwarebytes ou UsbFix et des mesures préconisées, ainsi que le fait que certains diagnostics WMI signalent des échecs de connexion. D'autres éléments indiquent l'hypothèse d'un proxy installé ou d'une interaction avec le pare-feu, et recommandent de vérifier les paramètres réseau, de tester avec différents navigateurs et de vérifier les services Windows.
-
je comprends rien à ce que tu racontes!
-
Non, ça c'est après que le problème est survenu, j'ai du télécharger ce logiciel afin de pouvoir accéder aux sites https, le problème était bien là avant que je ne l'utilise.
-
pourtant au debut tu as dit :
avec un logiciel de proxy sa marche impeccable.
-
Sûr et certain !
-
tu n'as evidemment pas installé de proxy ?
-
Oui toujours... qu'est ce que ça pourrait bien être selon toi ?
Et aussi j'ai remarquer qu'il était écrit "résolution du proxy" durant le chargement de la page au début du lancement du navigateur. Ça y est pour quelque chose ?
Sinon t'as d'autres solutions ? -
re
des soucis persistent ?
-
Tout c'est très bien déroulé, voici le rapport :
Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org
Version de la base de données: v2012.10.13.09
Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702
cire :: KANE-BC161870E9 [administrateur]
13/10/2012 22:44:50
mbam-log-2012-10-13 (22-44-50).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 236408
Temps écoulé: 36 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MiNODLogin (Riskware.KG) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 4
C:\Program Files\ESET\MiNODLogin\MiNODLoginUninst.exe (Riskware.KG) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{19D17A80-0C8F-4981-A98E-BAF35C80FD3B}\RP79\A0095151.exe (Riskware.KG) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\cire\Bureau\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\cire\Mes documents\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
Merci encore pour l'aide apporter. -
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
-
D'accord, voici le rapport Diag : https://pjjoint.malekal.com/files.php?read=20121013_q8j13i14c10j11
-
ok relance pre_scan clique sur diag et heberge le rapprot
-
-
oui je voudrais bien le rap^port
-
Tout c'est déroulé normalement. Dois-je aussi poster ce rapport ?
Sinon t'as une idée au moins du pourquoi je n'arrive plus à me connecter au serveur HTTPs depuis tout ce temps ? -
ok fais une suppression, avec usbfix avec tous tes periphs usb branchés....au piere ca vaccinera le tout
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤ -
Procédure suivi à la lettre voici le lien https://pjjoint.malekal.com/files.php?read=20121013_d11l13q8h13p5
Merci ! -
lance pre_scan comme indiqué au dessus
-
L'opération est un succès g3n-h@ckm@n. J'ai de nouveau accès aux options avancé de la connexion local et la cadenas (signifiant que la connexion est protéger par un pare-feu) est de nouveau présente.
Que dois-je faire maintenant ? -
Télécharge cet outil : Windows Tweak
installe-le , puis lance-le
rends-toi à l 'onglet "start repairs" puis clique sur "start"
si l'outil te propose de créer un point de restauration tu acceptes
configure-le comme ceci :
https://www.cjoint.com/?BJnpPesWqGA
puis clique sur start
-
Tu sembles avoir bien calculé car j'ai encore et toujours le même message d'erreur après moult tentatives, aucun succès. L'outil s'initialise et tout mais c'est en plein boulot que l'erreur apparaît. Je reste donc bloquer.
Je confirme aussi que le WMI est bel et bien touché car ayant utilisé le centre d'aide et de support de windows pour essayer de diagnostiquer le problème j'ai eu auparavant ce message :
Diagnostics du réseau
Service Internet
--------
Outlook Express Mail par défaut Non configuré
Outlook Express News par défaut Non configuré
Proxy Web de Internet Explorer Erreur WMI Échec
Unable to connect to WMI service '\\.\root\cimv2'
Informations sur l'ordinateur
Système de l'ordinateur Erreur WMI Échec
Unable to connect to WMI service '\\.\root\cimv2'
Système d'exploitation Erreur WMI Échec
Unable to connect to WMI service '\\.\root\cimv2'
Version Erreur WMI Échec
Unable to connect to WMI service '\\.\root\cimv2'
Cartes réseau et modems
Modems Erreur WMI Échec
Unable to connect to WMI service '\\.\root\cimv2'
Cartes réseau Erreur WMI Échec
Unable to connect to WMI service '\\.\root\cimv2'
Clients réseau Erreur WMI Échec
Unable to connect to WMI service '\\.\root\cimv2'
- 1
- 2