Gmail et google.com serveur inaccessible

Résolu
Bonjour

Depuis hier soir je n'accede plus a ma messagerie gmail, ainsi qu'a google.com
"la connexion a echoué" via firefox, google chrome, IE

Je viens de tester sur un autre de mes ordis, ca marche..
c'est donc que j'ai un probleme sur mon pc fixe !

Je ne comprends pas comment cela est possible
Kaspersky me signale aucune menace...
seulement eu un rapport en surfant sur le net hier de lien malveillant...

j'ai tous mes messages sur gmail...
merci de votre aide

cordialement
nad

30 réponses

Résumé de la discussion

Le problème porte sur l’impossibilité d’accéder à Gmail et à google.com sur un PC fixe sous Windows XP, alors que l’accès fonctionne sur un autre ordinateur. Le contexte indique que Kaspersky ne signale aucune menace et qu’un rapport sur un lien malveillant consulté hier est évoqué. Les échanges orientent vers des outils de nettoyage et d’analyse (USBFix et Malwarebytes) et discutent d’éventuelles infections et du rôle d’un IDS/botnet, avec un suivi des scans en cours. Une réponse confirme que le problème est résolu et propose de marquer le cas comme résolu.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ça marche! Tu peux mettre le marqueur résolu ;)
    1. Contributeur
      salut,

      dans l'ordre il faut
      1. vérifier tout les branchement des modems, routeurs / box
      2.réinstaller ta connexion
      1. Contributeur sécurité
        Salut

        Tu as peut etre un problème de HOST, ou une redirection DNS
        on va voir ça

        * Télécharge ZHPDiag
        Capture

        * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
        * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
        * Heberge le rapport ici: cijoint et colle le lien dans la réponse
        1. merci messieurs

          la je vous ecris du Pc fixe...
          ou je n'arrive pas a me connecter sur google..
          une redirection DNS ? ouchhh...

          je vais suivre et colle le rapport
        2. kaspersky me dit que ce logiciel est suspect lolll
          C:\PROGRAM FILES\ZHPDIAG\MBR.EXE
          j'ai validé tout de meme l'application
          l'analyse se fait
        3. Contributeur sécurité
          Non c'est normal, c'est un faux positif.
        4. Contributeur
          je confirme c'est normal pas d'inquiétudes.
        5. Le lien du rapport
          edit
      2. Contributeur sécurité
        Aie.

        J'ai pas tout lu, mais je tombe sur ceci: sdra64.exe
        on dirait que tu fais parti d'un botnet.

        Je vais prendre des précautions

        *Copier ceci:

        C:\WINDOWS\system32\sdra64.exe

        *Aller sur Virus Total
        * Cliquer sur "Choose"
        *Coller dans "nom du fichier" et envoyer le fichier
        *Puis coller le rapport généré
        1. euhhhhh ? un botnet ?
          que dois je faire ?

          excusez moi j'ai pas compris...
        2. Contributeur sécurité
          Pour l'instant fait le scan avec Virus total.
        3. virus total.. la connexion a echoué,
          je n'accede pas non plus a ce site ?
        4. Contributeur
          tiens,

          c'est assez instructif

          https://fr.wikipedia.org/wiki/Botnet

          en gros un botnet est une sorte de réseau auquel t'es connecté a ton insu, qui se sert de ton ordi.
          en très très simplifié, hein...
        5. Contributeur sécurité
          Laisse tomber VT, c'est infectieux.
          MBAM devrait virer ça, passe à mon post ci dessous
      3. Contributeur sécurité
        bon je vais aller manger, alors après le scan VT,
        fais ceci:

        Si le fichier est infectieux, ça devrait sauter

        Télécharger sur le bureau

        Malwarebyte's Anti-Malware

        = double-clic sur mbam-setup pour lancer l'installation
        = Installer simplement sans rien modifier
        = Ne pas décocher "Faire la mise à jour"
        = si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
        = Quand le programme lancé ==> cocher Exécuter un examen complet
        = Clic Rechercher
        = Eventuellement décocher les disque à ne pas analyser
        = Clic Lancer l'examen
        = En fin de scan ( 1h environ), si infection trouvée
        ==> Clic Afficher résultat
        = Fermer vos applications en cours
        = Vérifier si tout est coché et clic Supprimer la sélection

        un rapport s'ouvre le copier et le coller dans la réponse

        ---------------------

        Télécharger sur le bureau
        AD-Remover
        = Double-Clic AD-R pour l'installer, puis quand installer
        = Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
        = Taper F pour mettre en français
        = Faire Nettoyer
        = En fin de scan donner le rapport
        1. merci infiniment tigzy
          bon appetit
          a tout a l'heure
          l'analyse via malwarebytes se fait
          1. Contributeur sécurité
            Merci, à toute
            J'espère que tu n'as pas oublié la mise à jour avant! ;)
        2. Tigzy :
          "tiens, look c'est ton fichier:
          https://www.symantec.com?md5=c0435954c970b28fe0fee0c11e5e6d43
          "

          ouchhhh !!! et kaspersky anti virus n'a rien fait...
          tres grave la !!!
          1. Contributeur sécurité
            Pas de soucis, cela s'enlève facilement. ;)
          2. Contributeur sécurité
            Inutile de te dire de ne pas faire d'opération bancaire avec ce PC pour l'instant.
        3. oui plus d'operations bancaires... !
          cela s'enleve facilement tu me rassures la..
          merci

          +1h36, l'analyse continue..
          1. "qwerty- - 19 avr 2010 à 12:25
            tiens,

            c'est assez instructif

            https://fr.wikipedia.org/wiki/Botnet

            en gros un botnet est une sorte de réseau auquel t'es connecté a ton insu, qui se sert de ton ordi, en très très simplifié, hein"


            --------------------------------------------------------------------------------------------
            merci Qwerty,
            voila pourquoi j'ai les ventilos qui tournent a bloc !!
            eu des problemes d'uc a 100%.. alors que je ne faisais rien !!!
            ils se servent de mon ordi ! :-(
            1. Contributeur sécurité
              Le scan en est ou?
            2. Contributeur
              en effet, beaucoup de gens en sont victime, ces résaux illégaux sont hyper nombreux et difficile a toucher de par le nombre d'infections...
          2. le scan continue...
            c'est plus long a cause de mes disques 500 gigas pleins a 95% ?
            j'ai deux disques sur cet ordi C et D
            1h49
            6 elements infectés me dit il a cet instant...
            1. Contributeur sécurité
              Laisse tourner... il faut tout passer au peigne fin, le dropper peut se situer n'importe ou.
              Reviens me voir dans plusieurs jours XD
          3. Plusieurs jours XD....
            ok, je prepare la tente et le café :-)
            1. Contributeur sécurité
              Bah avec plusieurs disques de 500Go, c'est normal!
            2. :-) c'etait pour savoir combien de litres a preparer...

              c'est normal pour malwarebytes aussi
              merci..
              kaspersky a mis + 48h la semaine derniere...
            3. Contributeur sécurité
              Va falloir penser à faire le ménage la dedans...
            4. si j'y arrivais... apparament j'utilise pas la bonne methode
              j'ai changé d'anti virus pour kaspersky la semaine derniere, avant j'avais zone alarm, puis avast, puis avira, des passoires..
              des années que je suis regulierement embettés soit sur mes sites, soit sur mes ordis...
              j'effectue les mises a jour, surveille.. passe ccleaner tous les 2 jours, vide les caches
              j'essais au mieux en suivant les conseils, mais des troyens ou attaques toutes les années..
              ils m'ont mis dans leurs carnets d'adresse, c'est pas possible.. :-(
              voila que meme avec Kaspersky j'ai aussi des problemes..

              le scan continue
            5. Contributeur sécurité
              Antivir est pas trop mal, je pense que le problème vient de ta façon de naviguer.
              Si vraiment tu es parano, prend un IDS
          4. merci Tigzy,
            Qu'est que d'un IDS ?
            avec l'histoire de ce reseau botnet et avant que je devienne parano
            si ca fait bien le menage, j'adopte... :-)

            le scan continue : 7 infections..
            1. Contributeur sécurité
              Un IDS = Intrusion Detection Software
              J'utilise Process Guard sur ma machine virtuelle, pour étudier les infections:

              http://www.malekal.com/ProcessGuard.php

              Mais c'est pour les parano ^^
            2. lolllllllll.... je crois que c'est pas du luxe...

              kaspersky qui me dit aucune menace active
              et l'analyse qui continue : 9 infections a present...

              qui a dit qu'on etait parano ?
              des applications iframe sur mes sites, l'uc qui tourne a 100%
              d'enormes troyens...un reseau botnet
              depuis mars cela ne s'arrete plus...

              Le lien malveillant me fut signalé sur un site de constructeurs de maisons de bois
              en navigant , ca touche vraiment n'importe quel site...
              dégoutée...

              merci pour le lien
              et un parano de plus..^^
            3. Contributeur sécurité
              ça doit être fini le scan à présent?
              N'oublie pas de de faire ceci à la fin:

              ==> Clic Afficher résultat
              = Vérifier si tout est coché et clic Supprimer la sélection


              Ce serait bête de devoir recommencer tout le scan ;)
            4. Bonjour Tigzy

              Le scan vient de se terminer...^^
              21 infections a la fois sur C: et sur D:
              J'ai supprimé la selection,
              je redemarre l'ordi...
            5. Contributeur sécurité
              Je veux bien le rapport ;)
          5. Contributeur sécurité
            Ok, on continue...

            Télécharge sur le bureau « RSIT »
            Double-clic dessus,
            (Avec VISTA > clic-droit et > Exécuter en tant qu'administrateur.)
            Laisser « 1 month »,
            Cliquer sur « Continue ».
            Si l'outil « HijackThis » n'est pas présent sur le PC ou n'est pas détecté, RSIT le téléchargera (autoriser l'accès internet à RSIT si le pare-feu le demande).
            Accepter la licence de HijackThis.
            À la fin du scan 2 rapports sont créés: « log.txt » et « info.txt ».
            Copier les rapports, les coller dans la réponse.
            Note: les rapports se situent aussi dans « C:\rsit\log.txt » et « C:\rsit\info.txt ».
            1. merci

              voici les rapports
              edit
              1. Contributeur sécurité
                et ba voila!

                ton HOST est pourri

                ======Hosts File======

                127.0.0.1 www.google.com
                127.0.0.1 google.com
                127.0.0.1 209.85.231.104
                127.0.0.1 www.virustotal.com
                127.0.0.1 virustotal.com
                127.0.0.1 www.scanner.novirusthanks.org
                127.0.0.1 scanner.novirusthanks.org
                127.0.0.1 www.f-secure.com
                127.0.0.1 f-secure.com
                127.0.0.1 www.bitdefender.com


                Laisse moi deviner, tu ne peux aller sur aucun de ces sites :p
                fais ceci, ça devrait aller mieux

                *Télécharge MyHosts ( de jeanmimigab )
                * Execute le.

                Note : Pas besoin de désactiver l'UAC ou de l'exécuter en tant qu'administrateur sous vista / 7.
              2. woupi !!!!!!!!!

                ca y est , ca a marché !!!!!!!!!!
                je peux acceder a google et gmail !!!!

                BRAVO Tigzy :-)) toutes mes felicitations...

                on a tout enlever d'apres toi ?

                MERCIIIIIIIIIIIIIIIIIIIIIIII !!!!!
              3. Contributeur sécurité
                L'adresse IP correspond à Google , donc normal que gmail ne marche pas.

                OrgName: Google Inc.
                OrgID: GOGL
                Address: 1600 Amphitheatre Parkway
                City: Mountain View
                StateProv: CA
                PostalCode: 94043
                Country: US
              4. oui, il est en sous domaine... :-)
              5. 127.0.0.1 www.virustotal.com
                127.0.0.1 virustotal.com
                127.0.0.1 www.scanner.novirusthanks.org
                127.0.0.1 scanner.novirusthanks.org
                127.0.0.1 www.f-secure.com
                127.0.0.1 f-secure.com
                127.0.0.1 www.bitdefender.com
                etait modifié ou on va dans ces cas...
                et bien !!! :-(
            2. Contributeur sécurité
              Ensuite

              USBFix est un outil développé par Chiquitine29 et C_XX qui supprime certaines infections USB et nettoye les périphériques amovibles.

              Brancher les lecteurs externes (Clé USB, Disque dur, ...) susceptibles
              d'avoir été infectés

              Télécharger USBFix

              - Lancer USBFix.exe
              - Choisir F pour Français => Touche Entrée
              - Taper 2 => Entrée pour recherche
              - Puis ok
              - Patienter pendant la détection- Un fichier texte s'ouvre, fichier => enregistrer sous
              - laisser le nom par défaut, enregistrer sur le bureau
              - copier coller le contenu du fichier texte dans la fenetre de réponse
              1. merci Tigzy ^^

                dois je tester les cartes memoires egalement ?
                1. Contributeur sécurité
                  cartes mémoire?
                2. les cartes compact flash par exemple de mes appareils photos
                3. Contributeur sécurité
                  Ah , euh oui. Tous tes lecteurs.
                4. ok merci :-)
              2. je viens de l'executer sur le bureau
                mis en francais..
                puis j'ai

                1 : recherche
                2 : suppression

                je clique 1 a la place de 2
                ou je valide 2 ?
                merci
                1. Contributeur sécurité
                  Non fais 2 direct, je sais ce qu'il va supprimer.
                2. quelle peur !!! lolllll
                  ne sachant pas ce qui allait se produire, j'ai donc fait 2, un message m'a indiqué que l'ordi allait redemarrer...

                  Il a redemarrer avec le disque externe branché...
                  sauf que je n'avais plus ni bureau, horloge etc...

                  je l'ai laissé 1 min voyant que rien ne se produisait,
                  j'ai fermé la fenetre de usbfix la seule qui apparaissait sur mon fond d'ecran et j'ai forcé un redemarrage...
                  un peu effrayée, je te prie de m'excuser.. je n'ai donc pas eu de rapport...

                  c'etait normal ? je recommence l'operation ?
                  ou a t'il pu supprimer ce a quoi tu pensais ?
                  que devais je faire en fait au redemarrage ?
                  :-)

                  merci
                3. Contributeur sécurité
                  Oui c'est normal, il fallait juste attendre.....
                  Bon ba recommence.
              3. oupsss desolée..
                ok je re
                1. je me suis connectée sur l'ordi de ma fille pour la suite des operations...
                  j'ai donc branché un disque externe et une clé usb
                  l'ordi m'a indiqué qu'il allait redemarrer, mais en rebootant en ayant la clé inserée, j'ai un ecran noir depuis tout a l'heure, ce qui est normal, il a rebooté sur la clé.. nan?
                  j'attends longtemps ou que dois je faire ?
                  merci
                  nad
                2. Contributeur sécurité
                  Ah, c'est bien possible. redémarre le et regarde si il boote bien sur windows
                3. ok, je l'ai redemarré avec le seul disque externe branché
                  il a bouté sur windows ^^
                  j'ai comme tout a l'heure mon fond d'ecran, la fenetre de usbfix, (plus de bureau)
                  le disque fait 300 gigas ca peut etre long la aussi
                  le scan est a 30%
                  il m'indique dans la fenetre a present
                  fichier c:\autorun.PNF
                  on attends :-)
                4. Contributeur sécurité
                  Oui, ne reboote pas à la sauvage cette fois ;)
                5. lollllll.... nan, j'utilise la maniere forte qu'en cas d'urgence ou frousse :-)
              4. Contributeur sécurité
                ok. refait un RSIT pour vérif.
                Tu n'as plus de problèmes?
                1. Bien le bonsoir Tigzy,

                  Moi aussi je n'arrive pas à me connecter sur gmail.
                  Tout le reste semble fonctionner, sans soucis, sauf GMAIL.

                  Pourrais-tu me donner un coup de main?

                  Merci
                2. Contributeur sécurité
                  Salut
                  Ouvre un fil
              • 1
              • 2