Accès www.google.fr impossible
RésoluDepuis quelques jours, impossible d'accéder à la page www.google.fr.
De plus, l'ordinateur est beaucoup plus lent qu'avant pour des taches simples.
Un "expert" pourrait-il vérifier si l'ordinateur n'est pas infecté?
Merci d'avance
54 réponses
L'impossibilité d'accéder à google.fr et la lenteur accrue de l'ordinateur évoquent une possible infection ou un dysfonctionnement logiciel après quelques jours d'usage récents survenus localement. Plusieurs conseils suggèrent de désinstaller des outils de sécurité dépassés et d’utiliser Delfix puis Malwarebytes Anti-Malware pour des scans réguliers et efficaces afin d'améliorer la sécurité et la stabilité du système et l'accès à Google. Des conseils complémentaires insistent sur la mise à jour des programmes Java, Flash et Adobe Reader et sur la désactivation de Java dans les navigateurs pour limiter les vulnérabilités. Par ailleurs, certains signes d’impossibilité d’accès à google.fr pourraient résulter d’un problème DNS local ou d’un pare-feu, nécessitant une vérification des paramètres réseau même après le nettoyage.
-
Contributeur sécuritéApparemment c'était des restes de drivers de norton qui mettaient le bronx, et le wmi qui avait prit une tarte.
Si tu as Spybot, désinstalle, il est dépassé et inefficace.
Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.
Et c'est la même chose pour AD-Aware, dépassé et inefficace, donc à désinstaller.
~~
Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/
~~
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
~~
Sécurise ton PC !
Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
-
en mode sans échec avec pise en charge du réseau... impossible de me connecter au WIFI...
donc je redémarre pour vous tenir informé, mais avant je teste une énième fois www.google.fr, et là... MIRACLE!
ca fonctionne sur IE et sur Firefox, en le tapant dans la barre d'adresse ou via l'onglet de recherche!
C'était vraiment inespéré!
Un énorme merci à vous pour votre aide, et surtout votre persévérance!
Pourriez vous me faire un petit résumé de ce qui s'est passé au final?
Encore merciiii et bonne soirée -
Contributeur sécuritéEt en mode sans échec avec prise en charge réseau?
Et IE sans modules additionnels?
Et si tu cliques sur: https://www.google.com et https://www.google.com/?gws_rd=ssl , lequel fonctionne?
-
-
Contributeur sécuritévoir :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
-
-
http://cjoint.com/?3DlwbVCEomL
-
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
ClearJavaCache::
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:0
Driver::
5689
NAVENG
NAVEX15
SYMDNS
SYMEVENT
SYMFW
SYMIDS
SYMIDSCO
SYMNDIS
SYMREDRV
SYMTDI
RegLock::
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
-
http://cjoint.com/?3DluBUgzCZG
-
repasse un coup de Gilbert.exe
-
j'ai bien cette idée en tête, mais s'il y avait moyen d'éviter, ca aurait été bien... ;)
je vais attendre le verdict de g3n-h@ckm@n -
Contributeur sécuritéTu sais quoi, la meilleure des choses à faire, surtout un XP : formater.
-
https://www.virustotal.com/fr/file/0ad8be14d1dec89c66a50d43c07e15d4e01ad539f7f60f8a994f2f4382385069/analysis/1365702492/
-
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Pre_Scan\MBR.bin
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
-
Bonjour,
Voici le lien :
http://cjoint.com/?3DlsGzWjRZJ
Malheureusement, impossible d'accéder à www.google.fr, que ce soit avec IE ou Firefox... :( -
Contributeur sécuritésalut
après le Pre_Script, d'autres pistes émises par Regis59 :
Sinon, un module additionnel/complémentaire/addons? Peut elle executer IE sans modules complémentaires et voir si Google est accessible?
Et si elle clique sur: https://www.google.com et https://www.google.com/?gws_rd=ssl , lequel fonctionnerait?
Voir aussi ce que ça donne en mode sans échec avec prise en charge du réseau.
-
hello pour avancer :
desinstalle adobe reader 9 si present
===========================
selectionne ce texte , puis Ctrl + C :
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher]
[HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8b67ae13-9ee0-4794-83f9-7c78488ba543}]
[HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{FC10957A-5D5D-41FE-B6F9-5DD50E93ED50}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{15B3FB63-66F4-4EFC-B717-BB283B85E79B}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{358E6F10-DE8A-4602-8424-179CA217F8EE}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8E1F80F4-953F-41E7-8460-E64AE5BE4ED3}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C6A861C-B233-4994-AFB1-C158EE4FC578}]
[HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
[HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}]
[HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49D6-A4D5-2E8D7341384E},]
[HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
[HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}]
[HKLM\Software\MozillaPlugins\Adobe Reader]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\Software\SweetIM]
[HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\Software\YahooPartnerToolbar]
[HKLM\Software\SweetIM]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\standardprofile\authorizedapplications\list]|[C:\Program Files\Messenger\MSMSGS.EXE]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\standardprofile\authorizedapplications\list]|[C:\WINDOWS\System32\MSIEXEC.EXE]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[1900:UDP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[2869:TCP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[139:TCP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[445:TCP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[137:UDP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[138:UDP]
[HKCR\Installer\Products\68AB67CA7DA76301B7449A0500000010]
File|Fold::
C:\Recycled
C:\Documents and Settings\GIL\chat-land
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SweetPacks
C:\Documents and Settings\GIL\Application Data\hpothb07.tif
C:\Documents and Settings\All Users\Application Data\1196
C:\Documents and Settings\All Users\Application Data\1A396
Driver::
5689
NAVENG
NAVEX15
SYMDNS
SYMEVENT
SYMFW
SYMIDS
SYMIDSCO
SYMNDIS
SYMREDRV
SYMTDI
WMI::
Clean::
MBR::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail -
bonjour à tous les deux et merci pour votre persévérance!
Voici pour le rapport du Diag de Prescan:
http://cjoint.com/?3DksDWFcskb
Pour le reste, je n'ai pas trop saisi! :) -
le switch
WMI::
devrait fonctionner
si la machine ne redemarre pas automatiquement suite à l'execution , c'est qu'il n'est pas passé
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤ -
Contributeur sécuritéBien vu :) thx
-
salut possible d'avoir un "diag" avec pre_scan ?
===============
le WMI a pris une tarte :
¤¤¤¤¤¤¤¤¤¤ | Running processes
Boot : Normal
¤¤¤¤¤¤¤¤¤¤ | Winlogon User : OK !
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤ -
Contributeur sécuritéAh ! Ben tu fais bien de le préciser.
Mais franchement moi je comprends plus :p
J'attends des news ....
-
Mais je ne peux absolument pas accéder à la page Google!!!
Que ce soit par la page d'accueil, par la barre de recherche, ou meme en l'écrivant dans la barre d'adresse.
- 1
- 2
- 3