Accès www.google.fr impossible

Résolu
Bonjour,

Depuis quelques jours, impossible d'accéder à la page www.google.fr.

De plus, l'ordinateur est beaucoup plus lent qu'avant pour des taches simples.

Un "expert" pourrait-il vérifier si l'ordinateur n'est pas infecté?

Merci d'avance

54 réponses

Résumé de la discussion

L'impossibilité d'accéder à google.fr et la lenteur accrue de l'ordinateur évoquent une possible infection ou un dysfonctionnement logiciel après quelques jours d'usage récents survenus localement. Plusieurs conseils suggèrent de désinstaller des outils de sécurité dépassés et d’utiliser Delfix puis Malwarebytes Anti-Malware pour des scans réguliers et efficaces afin d'améliorer la sécurité et la stabilité du système et l'accès à Google. Des conseils complémentaires insistent sur la mise à jour des programmes Java, Flash et Adobe Reader et sur la désactivation de Java dans les navigateurs pour limiter les vulnérabilités. Par ailleurs, certains signes d’impossibilité d’accès à google.fr pourraient résulter d’un problème DNS local ou d’un pare-feu, nécessitant une vérification des paramètres réseau même après le nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Apparemment c'était des restes de drivers de norton qui mettaient le bronx, et le wmi qui avait prit une tarte.

    Si tu as Spybot, désinstalle, il est dépassé et inefficace.
    Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.
    Et c'est la même chose pour AD-Aware, dépassé et inefficace, donc à désinstaller.

    ~~

    Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    ~~

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    ~~

    Sécurise ton PC !

    Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
    Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
    Exemple avec : Exploit Java

    Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
    Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

    IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
    https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

    https://forum.malekal.com/viewtopic.php?t=15960&start=

    Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

    Passe le mot à tes amis !

    ~~

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
    1. Je vais finir cette opération proprement et prendre en compte toutes ces remarques!
      Encore merci!
  2. en mode sans échec avec pise en charge du réseau... impossible de me connecter au WIFI...
    donc je redémarre pour vous tenir informé, mais avant je teste une énième fois www.google.fr, et là... MIRACLE!
    ca fonctionne sur IE et sur Firefox, en le tapant dans la barre d'adresse ou via l'onglet de recherche!
    C'était vraiment inespéré!

    Un énorme merci à vous pour votre aide, et surtout votre persévérance!
    Pourriez vous me faire un petit résumé de ce qui s'est passé au final?

    Encore merciiii et bonne soirée
    1. Contributeur sécurité
      Et en mode sans échec avec prise en charge réseau?
      Et IE sans modules additionnels?
      Et si tu cliques sur: https://www.google.com et https://www.google.com/?gws_rd=ssl , lequel fonctionne?
      1. aucun des deux liens n'aboutit...
        je vais tester le reste

    2. __________________________________________________
      =>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
      =>il est fort déconseillé de le transposer sur un autre ordinateur !<=
      ----------------------------------------------------------------------------


      Toujours avec toutes les protections désactivées, fais ceci :

      ▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
      ▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

      ----------------------------------------------------------
      KillAll::

      ClearJavaCache::

      Registry::
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "QuickTime Task"=-
      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
      "DisableMonitoring"=dword:0

      Driver::
      5689
      NAVENG
      NAVEX15
      SYMDNS
      SYMEVENT
      SYMFW
      SYMIDS
      SYMIDSCO
      SYMNDIS
      SYMREDRV
      SYMTDI

      RegLock::
      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
      [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
      [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
      [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
      [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]


      ------------------------------------------------------------------

      ▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
      ▶ Quitte le Bloc Notes

      ▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration

      ▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
      ▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
      ▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

      1. j'ai bien cette idée en tête, mais s'il y avait moyen d'éviter, ca aurait été bien... ;)

        je vais attendre le verdict de g3n-h@ckm@n
        1. Contributeur sécurité
          Tu sais quoi, la meilleure des choses à faire, surtout un XP : formater.
          1. https://www.virustotal.com/fr/file/0ad8be14d1dec89c66a50d43c07e15d4e01ad539f7f60f8a994f2f4382385069/analysis/1365702492/
            1. Fais analyser le(s) fichier(s) suivants sur Virustotal :

              Virus Total

              clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

              C:\Pre_Scan\MBR.bin

              * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
              * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
              * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
              1. Bonjour,

                Voici le lien :
                http://cjoint.com/?3DlsGzWjRZJ

                Malheureusement, impossible d'accéder à www.google.fr, que ce soit avec IE ou Firefox... :(
                1. bizarre...impossible de controler le MBR ....
                2. tu veux que je réessaie la manip'?
                3. non la manip est bonne en elle-même
                4. Par contre, c'est une coincidence surprenante... windows a des mises à jour à faire après ce dernier redémarrage... (ordi sous XP)
              2. Contributeur sécurité
                salut

                après le Pre_Script, d'autres pistes émises par Regis59 :

                Sinon, un module additionnel/complémentaire/addons? Peut elle executer IE sans modules complémentaires et voir si Google est accessible?
                Et si elle clique sur: https://www.google.com et https://www.google.com/?gws_rd=ssl , lequel fonctionnerait?


                Voir aussi ce que ça donne en mode sans échec avec prise en charge du réseau.
                1. vi , mais deja avec tous les services de norton en moins ca devrait avancer
              3. hello pour avancer :

                desinstalle adobe reader 9 si present

                ===========================

                selectionne ce texte , puis Ctrl + C :

                Kill::

                Key::
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
                [HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher]
                [HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8b67ae13-9ee0-4794-83f9-7c78488ba543}]
                [HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{FC10957A-5D5D-41FE-B6F9-5DD50E93ED50}]
                [HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{15B3FB63-66F4-4EFC-B717-BB283B85E79B}]
                [HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{358E6F10-DE8A-4602-8424-179CA217F8EE}]
                [HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8E1F80F4-953F-41E7-8460-E64AE5BE4ED3}]
                [HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C6A861C-B233-4994-AFB1-C158EE4FC578}]
                [HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
                [HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}]
                [HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49D6-A4D5-2E8D7341384E},]
                [HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
                [HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}]
                [HKLM\Software\MozillaPlugins\Adobe Reader]
                [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
                [HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
                [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}]
                [HKCR\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}]
                [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}]
                [HKCR\CLSID\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}]
                [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
                [HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
                [HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\Software\SweetIM]
                [HKU\S-1-5-21-2799920498-4293975106-4281419557-1005\Software\YahooPartnerToolbar]
                [HKLM\Software\SweetIM]
                [HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\standardprofile\authorizedapplications\list]|[C:\Program Files\Messenger\MSMSGS.EXE]
                [HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\standardprofile\authorizedapplications\list]|[C:\WINDOWS\System32\MSIEXEC.EXE]
                [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[1900:UDP]
                [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[2869:TCP]
                [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[139:TCP]
                [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[445:TCP]
                [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[137:UDP]
                [HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[138:UDP]
                [HKCR\Installer\Products\68AB67CA7DA76301B7449A0500000010]

                File|Fold::
                C:\Recycled
                C:\Documents and Settings\GIL\chat-land
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SweetPacks
                C:\Documents and Settings\GIL\Application Data\hpothb07.tif
                C:\Documents and Settings\All Users\Application Data\1196
                C:\Documents and Settings\All Users\Application Data\1A396

                Driver::
                5689
                NAVENG
                NAVEX15
                SYMDNS
                SYMEVENT
                SYMFW
                SYMIDS
                SYMIDSCO
                SYMNDIS
                SYMREDRV
                SYMTDI

                WMI::

                Clean::

                MBR::

                Reboot::


                Relance Pre_scan puis choisis l'option "Script"

                une page va s'ouvrir

                logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

                sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

                puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
                1. bonjour à tous les deux et merci pour votre persévérance!

                  Voici pour le rapport du Diag de Prescan:

                  http://cjoint.com/?3DksDWFcskb

                  Pour le reste, je n'ai pas trop saisi! :)
                  1. le switch

                    WMI::

                    devrait fonctionner

                    si la machine ne redemarre pas automatiquement suite à l'execution , c'est qu'il n'est pas passé

                    ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
                    1. salut possible d'avoir un "diag" avec pre_scan ?

                      ===============

                      le WMI a pris une tarte :

                      ¤¤¤¤¤¤¤¤¤¤ | Running processes

                      Boot : Normal

                      ¤¤¤¤¤¤¤¤¤¤ | Winlogon User : OK !


                      ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
                      1. Contributeur sécurité
                        Ah ! Ben tu fais bien de le préciser.
                        Mais franchement moi je comprends plus :p

                        J'attends des news ....
                        1. Mais je ne peux absolument pas accéder à la page Google!!!
                          Que ce soit par la page d'accueil, par la barre de recherche, ou meme en l'écrivant dans la barre d'adresse.
                          • 1
                          • 2
                          • 3