[INFECTION] Tout les Ports bloquer

Bonjour,

Je n'arrive plus à me connecter au serveur https (443) lorsque je fais un ping j'ai ce résultat

Délai d'attente de la demande dépassé.

Sous internet sa marque " erreur 101 connexion réinitialisé " avec chrome.
avec un logiciel de proxy sa marche impeccable.

Croyez vous que se soit une infection ?

29 réponses

Résumé de la discussion

Problème central : impossibilité de se connecter au serveur HTTPS (port 443) depuis Windows XP et Chrome, avec message 'Délai d'attente de la demande dépassé' et 'erreur 101 connexion réinitialisée'. Des tentatives via un proxy fonctionnent, ce qui suggère que le blocage touche le trafic direct HTTPS et pourrait être lié à une infection, mais les diagnostics évoquent aussi des analyses réseau. Les réponses évoquent des outils de nettoyage comme Malwarebytes ou UsbFix et des mesures préconisées, ainsi que le fait que certains diagnostics WMI signalent des échecs de connexion. D'autres éléments indiquent l'hypothèse d'un proxy installé ou d'une interaction avec le pare-feu, et recommandent de vérifier les paramètres réseau, de tester avec différents navigateurs et de vérifier les services Windows.

Bobot (l’IA à votre service)
  1. je comprends rien à ce que tu racontes!
    0
    1. Non, ça c'est après que le problème est survenu, j'ai du télécharger ce logiciel afin de pouvoir accéder aux sites https, le problème était bien là avant que je ne l'utilise.
      0
      1. pourtant au debut tu as dit :

        avec un logiciel de proxy sa marche impeccable.
        0
        1. tu n'as evidemment pas installé de proxy ?
          0
          1. Oui toujours... qu'est ce que ça pourrait bien être selon toi ?
            Et aussi j'ai remarquer qu'il était écrit "résolution du proxy" durant le chargement de la page au début du lancement du navigateur. Ça y est pour quelque chose ?

            Sinon t'as d'autres solutions ?
            0
            1. Tout c'est très bien déroulé, voici le rapport :

              Malwarebytes Anti-Malware 1.65.0.1400
              www.malwarebytes.org

              Version de la base de données: v2012.10.13.09

              Windows XP Service Pack 3 x86 FAT32
              Internet Explorer 8.0.6001.18702
              cire :: KANE-BC161870E9 [administrateur]

              13/10/2012 22:44:50
              mbam-log-2012-10-13 (22-44-50).txt

              Type d'examen: Examen complet (C:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 236408
              Temps écoulé: 36 minute(s), 48 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 1
              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MiNODLogin (Riskware.KG) -> Mis en quarantaine et supprimé avec succès.

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 4
              C:\Program Files\ESET\MiNODLogin\MiNODLoginUninst.exe (Riskware.KG) -> Mis en quarantaine et supprimé avec succès.
              C:\System Volume Information\_restore{19D17A80-0C8F-4981-A98E-BAF35C80FD3B}\RP79\A0095151.exe (Riskware.KG) -> Mis en quarantaine et supprimé avec succès.
              C:\Documents and Settings\cire\Bureau\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
              C:\Documents and Settings\cire\Mes documents\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

              (fin)

              Merci encore pour l'aide apporter.
              0
              1. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                ▶ Télécharge ici :

                Malwarebytes

                ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                relance malwarebytes en suivant scrupuleusement ces consignes :

                ! Déconnecte toi et ferme toutes applications en cours !

                ▶ Lance Malwarebyte's .

                Fais un examen dit "Complet" .

                ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                ▶ à la fin tu cliques sur "résultat" .
                ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                0
                1. ok relance pre_scan clique sur diag et heberge le rapprot
                  0
                  1. oui je voudrais bien le rap^port
                    0
                    1. Tout c'est déroulé normalement. Dois-je aussi poster ce rapport ?

                      Sinon t'as une idée au moins du pourquoi je n'arrive plus à me connecter au serveur HTTPs depuis tout ce temps ?
                      0
                      1. ok fais une suppression, avec usbfix avec tous tes periphs usb branchés....au piere ca vaccinera le tout

                        ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
                        0
                        1. lance pre_scan comme indiqué au dessus
                          0
                          1. L'opération est un succès g3n-h@ckm@n. J'ai de nouveau accès aux options avancé de la connexion local et la cadenas (signifiant que la connexion est protéger par un pare-feu) est de nouveau présente.

                            Que dois-je faire maintenant ?
                            0
                            1. Télécharge cet outil : Windows Tweak

                              installe-le , puis lance-le

                              rends-toi à l 'onglet "start repairs" puis clique sur "start"

                              si l'outil te propose de créer un point de restauration tu acceptes

                              configure-le comme ceci :

                              https://www.cjoint.com/?BJnpPesWqGA

                              puis clique sur start
                              0
                              1. Tu sembles avoir bien calculé car j'ai encore et toujours le même message d'erreur après moult tentatives, aucun succès. L'outil s'initialise et tout mais c'est en plein boulot que l'erreur apparaît. Je reste donc bloquer.

                                Je confirme aussi que le WMI est bel et bien touché car ayant utilisé le centre d'aide et de support de windows pour essayer de diagnostiquer le problème j'ai eu auparavant ce message :

                                Diagnostics du réseau

                                Service Internet

                                --------

                                Outlook Express Mail par défaut Non configuré
                                Outlook Express News par défaut Non configuré
                                Proxy Web de Internet Explorer Erreur WMI Échec
                                Unable to connect to WMI service '\\.\root\cimv2'
                                Informations sur l'ordinateur
                                Système de l'ordinateur Erreur WMI Échec
                                Unable to connect to WMI service '\\.\root\cimv2'
                                Système d'exploitation Erreur WMI Échec
                                Unable to connect to WMI service '\\.\root\cimv2'
                                Version Erreur WMI Échec
                                Unable to connect to WMI service '\\.\root\cimv2'
                                Cartes réseau et modems
                                Modems Erreur WMI Échec
                                Unable to connect to WMI service '\\.\root\cimv2'
                                Cartes réseau Erreur WMI Échec
                                Unable to connect to WMI service '\\.\root\cimv2'
                                Clients réseau Erreur WMI Échec
                                Unable to connect to WMI service '\\.\root\cimv2'
                                0
                                • 1
                                • 2