Gmail et google.com serveur inaccessible

Résolu
Bonjour

Depuis hier soir je n'accede plus a ma messagerie gmail, ainsi qu'a google.com
"la connexion a echoué" via firefox, google chrome, IE

Je viens de tester sur un autre de mes ordis, ca marche..
c'est donc que j'ai un probleme sur mon pc fixe !

Je ne comprends pas comment cela est possible
Kaspersky me signale aucune menace...
seulement eu un rapport en surfant sur le net hier de lien malveillant...

j'ai tous mes messages sur gmail...
merci de votre aide

cordialement
nad

30 réponses

Résumé de la discussion

Le problème porte sur l’impossibilité d’accéder à Gmail et à google.com sur un PC fixe sous Windows XP, alors que l’accès fonctionne sur un autre ordinateur. Le contexte indique que Kaspersky ne signale aucune menace et qu’un rapport sur un lien malveillant consulté hier est évoqué. Les échanges orientent vers des outils de nettoyage et d’analyse (USBFix et Malwarebytes) et discutent d’éventuelles infections et du rôle d’un IDS/botnet, avec un suivi des scans en cours. Une réponse confirme que le problème est résolu et propose de marquer le cas comme résolu.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ça marche! Tu peux mettre le marqueur résolu ;)
    1. Contributeur sécurité
      Salut

      Tu as peut etre un problème de HOST, ou une redirection DNS
      on va voir ça

      * Télécharge ZHPDiag
      Capture

      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      * Heberge le rapport ici: cijoint et colle le lien dans la réponse
      1. merci messieurs

        la je vous ecris du Pc fixe...
        ou je n'arrive pas a me connecter sur google..
        une redirection DNS ? ouchhh...

        je vais suivre et colle le rapport
      2. kaspersky me dit que ce logiciel est suspect lolll
        C:\PROGRAM FILES\ZHPDIAG\MBR.EXE
        j'ai validé tout de meme l'application
        l'analyse se fait
      3. Contributeur sécurité
        Non c'est normal, c'est un faux positif.
      4. Contributeur
        je confirme c'est normal pas d'inquiétudes.
      5. Le lien du rapport
        edit
    2. Contributeur sécurité
      Aie.

      J'ai pas tout lu, mais je tombe sur ceci: sdra64.exe
      on dirait que tu fais parti d'un botnet.

      Je vais prendre des précautions

      *Copier ceci:

      C:\WINDOWS\system32\sdra64.exe

      *Aller sur Virus Total
      * Cliquer sur "Choose"
      *Coller dans "nom du fichier" et envoyer le fichier
      *Puis coller le rapport généré
      1. euhhhhh ? un botnet ?
        que dois je faire ?

        excusez moi j'ai pas compris...
      2. Contributeur sécurité
        Pour l'instant fait le scan avec Virus total.
      3. virus total.. la connexion a echoué,
        je n'accede pas non plus a ce site ?
      4. Contributeur
        tiens,

        c'est assez instructif

        https://fr.wikipedia.org/wiki/Botnet

        en gros un botnet est une sorte de réseau auquel t'es connecté a ton insu, qui se sert de ton ordi.
        en très très simplifié, hein...
      5. Contributeur sécurité
        Laisse tomber VT, c'est infectieux.
        MBAM devrait virer ça, passe à mon post ci dessous
    3. Contributeur sécurité
      bon je vais aller manger, alors après le scan VT,
      fais ceci:

      Si le fichier est infectieux, ça devrait sauter

      Télécharger sur le bureau

      Malwarebyte's Anti-Malware

      = double-clic sur mbam-setup pour lancer l'installation
      = Installer simplement sans rien modifier
      = Ne pas décocher "Faire la mise à jour"
      = si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
      = Quand le programme lancé ==> cocher Exécuter un examen complet
      = Clic Rechercher
      = Eventuellement décocher les disque à ne pas analyser
      = Clic Lancer l'examen
      = En fin de scan ( 1h environ), si infection trouvée
      ==> Clic Afficher résultat
      = Fermer vos applications en cours
      = Vérifier si tout est coché et clic Supprimer la sélection

      un rapport s'ouvre le copier et le coller dans la réponse

      ---------------------

      Télécharger sur le bureau
      AD-Remover
      = Double-Clic AD-R pour l'installer, puis quand installer
      = Double-Clic AD-Remover, raccourci qui vient de se créer sur le bureau
      = Taper F pour mettre en français
      = Faire Nettoyer
      = En fin de scan donner le rapport
      1. merci infiniment tigzy
        bon appetit
        a tout a l'heure
        l'analyse via malwarebytes se fait
        1. Contributeur sécurité
          Merci, à toute
          J'espère que tu n'as pas oublié la mise à jour avant! ;)
      2. Tigzy :
        "tiens, look c'est ton fichier:
        https://www.symantec.com?md5=c0435954c970b28fe0fee0c11e5e6d43
        "

        ouchhhh !!! et kaspersky anti virus n'a rien fait...
        tres grave la !!!
        1. Contributeur sécurité
          Pas de soucis, cela s'enlève facilement. ;)
        2. Contributeur sécurité
          Inutile de te dire de ne pas faire d'opération bancaire avec ce PC pour l'instant.
      3. oui plus d'operations bancaires... !
        cela s'enleve facilement tu me rassures la..
        merci

        +1h36, l'analyse continue..
        1. "qwerty- - 19 avr 2010 à 12:25
          tiens,

          c'est assez instructif

          https://fr.wikipedia.org/wiki/Botnet

          en gros un botnet est une sorte de réseau auquel t'es connecté a ton insu, qui se sert de ton ordi, en très très simplifié, hein"


          --------------------------------------------------------------------------------------------
          merci Qwerty,
          voila pourquoi j'ai les ventilos qui tournent a bloc !!
          eu des problemes d'uc a 100%.. alors que je ne faisais rien !!!
          ils se servent de mon ordi ! :-(
          1. Contributeur sécurité
            Le scan en est ou?
          2. Contributeur
            en effet, beaucoup de gens en sont victime, ces résaux illégaux sont hyper nombreux et difficile a toucher de par le nombre d'infections...
        2. le scan continue...
          c'est plus long a cause de mes disques 500 gigas pleins a 95% ?
          j'ai deux disques sur cet ordi C et D
          1h49
          6 elements infectés me dit il a cet instant...
          1. Contributeur sécurité
            Laisse tourner... il faut tout passer au peigne fin, le dropper peut se situer n'importe ou.
            Reviens me voir dans plusieurs jours XD
        3. Plusieurs jours XD....
          ok, je prepare la tente et le café :-)
          1. Contributeur sécurité
            Bah avec plusieurs disques de 500Go, c'est normal!
          2. :-) c'etait pour savoir combien de litres a preparer...

            c'est normal pour malwarebytes aussi
            merci..
            kaspersky a mis + 48h la semaine derniere...
          3. Contributeur sécurité
            Va falloir penser à faire le ménage la dedans...
          4. si j'y arrivais... apparament j'utilise pas la bonne methode
            j'ai changé d'anti virus pour kaspersky la semaine derniere, avant j'avais zone alarm, puis avast, puis avira, des passoires..
            des années que je suis regulierement embettés soit sur mes sites, soit sur mes ordis...
            j'effectue les mises a jour, surveille.. passe ccleaner tous les 2 jours, vide les caches
            j'essais au mieux en suivant les conseils, mais des troyens ou attaques toutes les années..
            ils m'ont mis dans leurs carnets d'adresse, c'est pas possible.. :-(
            voila que meme avec Kaspersky j'ai aussi des problemes..

            le scan continue
          5. Contributeur sécurité
            Antivir est pas trop mal, je pense que le problème vient de ta façon de naviguer.
            Si vraiment tu es parano, prend un IDS
        4. merci Tigzy,
          Qu'est que d'un IDS ?
          avec l'histoire de ce reseau botnet et avant que je devienne parano
          si ca fait bien le menage, j'adopte... :-)

          le scan continue : 7 infections..
          1. Contributeur sécurité
            Un IDS = Intrusion Detection Software
            J'utilise Process Guard sur ma machine virtuelle, pour étudier les infections:

            http://www.malekal.com/ProcessGuard.php

            Mais c'est pour les parano ^^
          2. lolllllllll.... je crois que c'est pas du luxe...

            kaspersky qui me dit aucune menace active
            et l'analyse qui continue : 9 infections a present...

            qui a dit qu'on etait parano ?
            des applications iframe sur mes sites, l'uc qui tourne a 100%
            d'enormes troyens...un reseau botnet
            depuis mars cela ne s'arrete plus...

            Le lien malveillant me fut signalé sur un site de constructeurs de maisons de bois
            en navigant , ca touche vraiment n'importe quel site...
            dégoutée...

            merci pour le lien
            et un parano de plus..^^
          3. Contributeur sécurité
            ça doit être fini le scan à présent?
            N'oublie pas de de faire ceci à la fin:

            ==> Clic Afficher résultat
            = Vérifier si tout est coché et clic Supprimer la sélection


            Ce serait bête de devoir recommencer tout le scan ;)
          4. Bonjour Tigzy

            Le scan vient de se terminer...^^
            21 infections a la fois sur C: et sur D:
            J'ai supprimé la selection,
            je redemarre l'ordi...
          5. Contributeur sécurité
            Je veux bien le rapport ;)
        5. Contributeur sécurité
          Ok, on continue...

          Télécharge sur le bureau « RSIT »
          Double-clic dessus,
          (Avec VISTA > clic-droit et > Exécuter en tant qu'administrateur.)
          Laisser « 1 month »,
          Cliquer sur « Continue ».
          Si l'outil « HijackThis » n'est pas présent sur le PC ou n'est pas détecté, RSIT le téléchargera (autoriser l'accès internet à RSIT si le pare-feu le demande).
          Accepter la licence de HijackThis.
          À la fin du scan 2 rapports sont créés: « log.txt » et « info.txt ».
          Copier les rapports, les coller dans la réponse.
          Note: les rapports se situent aussi dans « C:\rsit\log.txt » et « C:\rsit\info.txt ».
          1. merci

            voici les rapports
            edit
            1. Contributeur sécurité
              et ba voila!

              ton HOST est pourri

              ======Hosts File======

              127.0.0.1 www.google.com
              127.0.0.1 google.com
              127.0.0.1 209.85.231.104
              127.0.0.1 www.virustotal.com
              127.0.0.1 virustotal.com
              127.0.0.1 www.scanner.novirusthanks.org
              127.0.0.1 scanner.novirusthanks.org
              127.0.0.1 www.f-secure.com
              127.0.0.1 f-secure.com
              127.0.0.1 www.bitdefender.com


              Laisse moi deviner, tu ne peux aller sur aucun de ces sites :p
              fais ceci, ça devrait aller mieux

              *Télécharge MyHosts ( de jeanmimigab )
              * Execute le.

              Note : Pas besoin de désactiver l'UAC ou de l'exécuter en tant qu'administrateur sous vista / 7.
            2. woupi !!!!!!!!!

              ca y est , ca a marché !!!!!!!!!!
              je peux acceder a google et gmail !!!!

              BRAVO Tigzy :-)) toutes mes felicitations...

              on a tout enlever d'apres toi ?

              MERCIIIIIIIIIIIIIIIIIIIIIIII !!!!!
            3. Contributeur sécurité
              L'adresse IP correspond à Google , donc normal que gmail ne marche pas.

              OrgName: Google Inc.
              OrgID: GOGL
              Address: 1600 Amphitheatre Parkway
              City: Mountain View
              StateProv: CA
              PostalCode: 94043
              Country: US
            4. oui, il est en sous domaine... :-)
            5. 127.0.0.1 www.virustotal.com
              127.0.0.1 virustotal.com
              127.0.0.1 www.scanner.novirusthanks.org
              127.0.0.1 scanner.novirusthanks.org
              127.0.0.1 www.f-secure.com
              127.0.0.1 f-secure.com
              127.0.0.1 www.bitdefender.com
              etait modifié ou on va dans ces cas...
              et bien !!! :-(
          2. Contributeur sécurité
            Ensuite

            USBFix est un outil développé par Chiquitine29 et C_XX qui supprime certaines infections USB et nettoye les périphériques amovibles.

            Brancher les lecteurs externes (Clé USB, Disque dur, ...) susceptibles
            d'avoir été infectés

            Télécharger USBFix

            - Lancer USBFix.exe
            - Choisir F pour Français => Touche Entrée
            - Taper 2 => Entrée pour recherche
            - Puis ok
            - Patienter pendant la détection- Un fichier texte s'ouvre, fichier => enregistrer sous
            - laisser le nom par défaut, enregistrer sur le bureau
            - copier coller le contenu du fichier texte dans la fenetre de réponse
            1. merci Tigzy ^^

              dois je tester les cartes memoires egalement ?
              1. Contributeur sécurité
                cartes mémoire?
              2. les cartes compact flash par exemple de mes appareils photos
              3. Contributeur sécurité
                Ah , euh oui. Tous tes lecteurs.
              4. ok merci :-)
            2. je viens de l'executer sur le bureau
              mis en francais..
              puis j'ai

              1 : recherche
              2 : suppression

              je clique 1 a la place de 2
              ou je valide 2 ?
              merci
              1. Contributeur sécurité
                Non fais 2 direct, je sais ce qu'il va supprimer.
              2. quelle peur !!! lolllll
                ne sachant pas ce qui allait se produire, j'ai donc fait 2, un message m'a indiqué que l'ordi allait redemarrer...

                Il a redemarrer avec le disque externe branché...
                sauf que je n'avais plus ni bureau, horloge etc...

                je l'ai laissé 1 min voyant que rien ne se produisait,
                j'ai fermé la fenetre de usbfix la seule qui apparaissait sur mon fond d'ecran et j'ai forcé un redemarrage...
                un peu effrayée, je te prie de m'excuser.. je n'ai donc pas eu de rapport...

                c'etait normal ? je recommence l'operation ?
                ou a t'il pu supprimer ce a quoi tu pensais ?
                que devais je faire en fait au redemarrage ?
                :-)

                merci
              3. Contributeur sécurité
                Oui c'est normal, il fallait juste attendre.....
                Bon ba recommence.
            3. oupsss desolée..
              ok je re
              1. je me suis connectée sur l'ordi de ma fille pour la suite des operations...
                j'ai donc branché un disque externe et une clé usb
                l'ordi m'a indiqué qu'il allait redemarrer, mais en rebootant en ayant la clé inserée, j'ai un ecran noir depuis tout a l'heure, ce qui est normal, il a rebooté sur la clé.. nan?
                j'attends longtemps ou que dois je faire ?
                merci
                nad
              2. Contributeur sécurité
                Ah, c'est bien possible. redémarre le et regarde si il boote bien sur windows
              3. ok, je l'ai redemarré avec le seul disque externe branché
                il a bouté sur windows ^^
                j'ai comme tout a l'heure mon fond d'ecran, la fenetre de usbfix, (plus de bureau)
                le disque fait 300 gigas ca peut etre long la aussi
                le scan est a 30%
                il m'indique dans la fenetre a present
                fichier c:\autorun.PNF
                on attends :-)
              4. Contributeur sécurité
                Oui, ne reboote pas à la sauvage cette fois ;)
              5. lollllll.... nan, j'utilise la maniere forte qu'en cas d'urgence ou frousse :-)
            4. Contributeur sécurité
              ok. refait un RSIT pour vérif.
              Tu n'as plus de problèmes?
              1. Bien le bonsoir Tigzy,

                Moi aussi je n'arrive pas à me connecter sur gmail.
                Tout le reste semble fonctionner, sans soucis, sauf GMAIL.

                Pourrais-tu me donner un coup de main?

                Merci
              2. Contributeur sécurité
                Salut
                Ouvre un fil
            5. voilou le rapport log de RSIT
              edit
              1. Contributeur sécurité
                Yop, je peux avoir l'autre? pour vérifier les HOST
            • 1
            • 2