Caps Services - Forum

K-net => Internet => Discussion démarrée par: areg le 19 Juillet 2019 à 10:53:35

Titre: Erreur 400 "Bad Request"
Posté par: areg le 19 Juillet 2019 à 10:53:35
Bonjour à tous,

Depuis mi-juin, je suis passé à la box fibre de K-Net. Et depuis ce changement, j'ai des soucis. Je m'explique :
Avant de recevoir leur box, je testais le service en étant directement relié par câble ethernet à l'ONT. Tout fonctionnait très bien.

Par après, j'ai eu la box de K-Net et ai basculé tous les appareils sur la box. A partir de là, deux ordinateurs ont des difficultés à accéder à certains sites internet. Suivants les sites, les messages d'erreurs suivants apparaissent :
Le problème est présent sur différents navigateurs (IE, Firefox et Chrome).

J'ai contacté le support technique de K-Net le 22/06. Par téléphone, le technicien n'a pas su me répondre. On a essayé de vider les caches DNS, en vain...
Il m'a annoncé qu'ils allaient investiguer de leurs côtés. Par la suite, ils m'ont juste demandé de faire une analyse avec Wireshark et de leur envoyer, ce que j'ai fais. Je n'ai pas de retour de leur part malgré mes nombreuses relances.

Ce problème n'apparaît que sur des ordinateurs sous Windows. La connexion en Wifi ou en Ethernet ne change rien.
Ces ordinateurs étant principalement connectés en ethernet via un switch, je les ai branché directement sur la box K-Net (toujours en ethernet) : aucun changement.

A la vue de ces différents éléments, auriez-vous une idée de comment résoudre le problème ?

Merci.

areg
Titre: Re : Erreur 400 "Bad Request"
Posté par: m@rco123 le 19 Juillet 2019 à 11:12:48
salut .
Essaie de vider les caches de tous tes navigateurs .. l'erreur 400 est probablement restée en cache
Titre: Re : Erreur 400 "Bad Request"
Posté par: Vincent O le 19 Juillet 2019 à 11:13:11
Vous avez essayé en mode sans échec avec réseau ?
Titre: Re : Erreur 400 "Bad Request"
Posté par: Vincent O le 19 Juillet 2019 à 11:40:15
mmm, aussi, je viens de regarder les captures d'écran que vous avez envoyé au support. Il y a des messages d'erreurs qui laissent penser que vous passez par un proxy (en .NET). Avez-vous installé des applications comme Fiddler ?

Si oui, vous l'avez installé pour essayer de débugger ça, ou c'était déjà là avant le début du problème ?
Titre: Re : Erreur 400 "Bad Request"
Posté par: areg le 19 Juillet 2019 à 11:49:12
Rebonjour à tous,


Citation de: m@rco123 le 19 Juillet 2019 à 11:12:48
salut .
Essaie de vider les caches de tous tes navigateurs .. l'erreur 400 est probablement restée en cache
Je vais essayer ce soir de nettoyer tous ça.


Citation de: Vincent O le 19 Juillet 2019 à 11:13:11
Vous avez essayé en mode sans échec avec réseau ?
J'avais essayé sur un ordinateur. Pas de changement.


Citation de: Vincent O le 19 Juillet 2019 à 11:40:15
mmm, aussi, je viens de regarder les captures d'écran que vous avez envoyé au support. Il y a des messages d'erreurs qui laissent penser que vous passez par un proxy (en .NET). Avez-vous installé des applications comme Fiddler ?

Si oui, vous l'avez installé pour essayer de débugger ça, ou c'était déjà là avant le début du problème ?

Non, pas de logiciel ou proxy en place.
Titre: Re : Re : Erreur 400 "Bad Request"
Posté par: ShovelHead le 19 Juillet 2019 à 12:04:15
Citation de: Vincent O le 19 Juillet 2019 à 11:40:15
mmm, aussi, je viens de regarder les captures d'écran que vous avez envoyé au support. Il y a des messages d'erreurs qui laissent penser que vous passez par un proxy (en .NET). Avez-vous installé des applications comme Fiddler ?

Si oui, vous l'avez installé pour essayer de débugger ça, ou c'était déjà là avant le début du problème ?

PC sous Windows vérolé et qui force la connexion via un proxy ?
Titre: Re : Re : Re : Erreur 400 "Bad Request"
Posté par: Vincent O le 19 Juillet 2019 à 12:12:42
Citation de: ShovelHead le 19 Juillet 2019 à 12:04:15
PC sous Windows vérolé et qui force la connexion via un proxy ?

Oui, je ne vois que 4 possibilités :
- antivirus / parefeu qui intercepte le trafic, et ne le réécrit pas correctement
- un serveur proxy mal configuré
- Fiddler ou équivalent a été installé, configuré avec une règle de réécriture foireuse
- PC vérolé

Ça fait un moment que j'ai pas touché un Windows, mais je serai curieux d'avoir la liste des DLLs chargées dans le processus du navigateur (avec leur chemin complet)
Titre: Re : Re : Re : Re : Erreur 400 "Bad Request"
Posté par: areg le 19 Juillet 2019 à 12:26:59
Citation de: Vincent O le 19 Juillet 2019 à 12:12:42
Citation de: ShovelHead le 19 Juillet 2019 à 12:04:15
PC sous Windows vérolé et qui force la connexion via un proxy ?

Oui, je ne vois que 4 possibilités :
- antivirus / parefeu qui intercepte le trafic, et ne le réécrit pas correctement
- un serveur proxy mal configuré
- Fiddler ou équivalent a été installé, configuré avec une règle de réécriture foireuse
- PC vérolé

Ça fait un moment que j'ai pas touché un Windows, mais je serai curieux d'avoir la liste des DLLs chargées dans le processus du navigateur (avec leur chemin complet)
PC vérolé, c'est-à-dire ? PC infecté par un/plusieurs virus ?
Et comment obtenir cette liste de DDLs chargés ?

Pour l'ensemble de la communauté, je vous joints les captures d'écrans évoqués par Vincent.
Titre: Re : Erreur 400 "Bad Request"
Posté par: Vincent O le 19 Juillet 2019 à 12:42:56
Il manque la capture d'écran qui montre justement qu'il y a quelque chose au milieu :)
Le message d'erreur (non standard) vers un site qui n'existe plus : "DNS Lookup for <domaine> failed. System.Net.Sockets.SocketException Le nom demandé est valide, mais aucune donnée du type requise n'a été trouvée."
Titre: Re : Re : Erreur 400 "Bad Request"
Posté par: areg le 19 Juillet 2019 à 12:51:05
Citation de: Vincent O le 19 Juillet 2019 à 12:42:56
Il manque la capture d'écran qui montre justement qu'il y a quelque chose au milieu :)
Le message d'erreur (non standard) vers un site qui n'existe plus : "DNS Lookup for <domaine> failed. System.Net.Sockets.SocketException Le nom demandé est valide, mais aucune donnée du type requise n'a été trouvée."
Je ne l'avais volontairement pas joint, car ce site n'existe plus (n'est pas accessible en tout cas).

Par ailleurs, ce problème est apparu sur plusieurs ordinateurs dès la mise en place de la box K-Net.
A ce même moment, j'ai désactivé un serveur DNS (hébergé sur mon NAS). Y-a-t-il une piste à creuser de ce côté-là ?
Titre: Re : Erreur 400 "Bad Request"
Posté par: Hugues le 19 Juillet 2019 à 13:27:13
Si tu vas sur https://ip.lafibre.info/, tu vois quoi comme IP ? Ton IP Publique ?
Titre: Re : Re : Erreur 400 "Bad Request"
Posté par: areg le 19 Juillet 2019 à 13:48:21
Coucou Hugues

Citation de: Hugues le 19 Juillet 2019 à 13:27:13
Si tu vas sur https://ip.lafibre.info/ (https://ip.lafibre.info/), tu vois quoi comme IP ? Ton IP Publique ?
lafibre.info est inaccessible. Le message est "Misdirected Request. The client needs a new connection for this request as the requested host name does not match the Server Name Indication (SNI) in use for this connection."

Je suis allé sur monip.com, et c'est bien mon IP publique qui s'affiche.
Titre: Re : Erreur 400 "Bad Request"
Posté par: gillejeu le 19 Juillet 2019 à 13:57:29
Salut Areg,

Vincent O et Hugues qui s'occupent de toi: tu es entre d'excellentes mains.  ;)

Manque plus que Nh3xus et thedark  ;D
Titre: Re : Erreur 400 "Bad Request"
Posté par: thedark le 19 Juillet 2019 à 18:30:31
Bonsoir,
Alors j'ai tout lu.
Je suis assez d'accord avec Vincent O et ShovelHead

Citation de: Vincent O le 19 Juillet 2019 à 12:12:42
Oui, je ne vois que 4 possibilités :
- antivirus / parefeu qui intercepte le trafic, et ne le réécrit pas correctement
- un serveur proxy mal configuré
- Fiddler ou équivalent a été installé, configuré avec une règle de réécriture foireuse
- PC vérolé

Vous avez les trames wireshark ?

Cordialement
Titre: Re : Re : Erreur 400 "Bad Request"
Posté par: Vincent O le 19 Juillet 2019 à 19:08:48
Citation de: thedark le 19 Juillet 2019 à 18:30:31
Vous avez les trames wireshark ?

Le problème ne se produit qu'en HTTPS, donc rien d'intéressant dans la capture malheureusement...

Ironiquement, j'aurai précisément demandé qu'il installe Fiddler pour voir le trafic HTTPS... mais le message d'erreur pour l'erreur DNS me laisse penser qu'il est déjà installé, ou qu'un programme réutilise un bout de Fiddler pour intercepter le trafic.
Titre: Re : Re : Re : Erreur 400 "Bad Request"
Posté par: thedark le 19 Juillet 2019 à 19:15:35
Citation de: Vincent O le 19 Juillet 2019 à 19:08:48
Citation de: thedark le 19 Juillet 2019 à 18:30:31
Vous avez les trames wireshark ?

Le problème ne se produit qu'en HTTPS, donc rien d'intéressant dans la capture malheureusement...
OK

Vous pouvez lancez HijackThis https://sourceforge.net/projects/hjt/files/2.0.5%20beta/HijackThis.exe/download

Lancez HijackThis.exe -> accepter la charte -> Do a system scan and save a logfile.
Et donnez nous le hijackthis.log
Titre: Re : Erreur 400 "Bad Request"
Posté par: areg le 19 Juillet 2019 à 19:34:25
Et voilà le hijackthis.log
Titre: Re : Erreur 400 "Bad Request"
Posté par: thedark le 19 Juillet 2019 à 19:49:17
Perso rien me choque.
Mais
CitationO23 - Service: Backbone Service (BBDemon) - Dassault Systemes - C:\Program Files (x86)\Dassault Systemes\B20\intel_a\code\bin\CATSysDemon.exe
C'est un sorte de VPN ?
Titre: Re : Re : Erreur 400 "Bad Request"
Posté par: Vincent O le 19 Juillet 2019 à 19:55:48
Citation de: thedark le 19 Juillet 2019 à 19:49:17
CitationO23 - Service: Backbone Service (BBDemon) - Dassault Systemes - C:\Program Files (x86)\Dassault Systemes\B20\intel_a\code\bin\CATSysDemon.exe
C'est un sorte de VPN ?

Il me semble que c'est juste une service de CATIA
Titre: Re : Erreur 400 "Bad Request"
Posté par: sneo le 19 Juillet 2019 à 20:40:00
Ce problème apparait juste des windows à priori est ce que à tous hasard il y a un autre windows avec lequel ça marche ou c'est du 100 %, Est ce que tes 2 windows ont la même config (hijackthis sur les 2 machines) ? genre la c'est un windows 7 SP1, et l'autre ? ça serait interessant de tester avec un VPN peut être ? 
Désactiver ton NAS ?
Moi perso je désactiverais un max de logiciel au démarrage pour ne laisser que des "connus".
Et pourquoi pas utiliser une machine virtuel pour tester aussi ca peut aider à isoler les soucis.
Je balance mes idées à la con à toi de voir ce qui peut t'aider ;)
Titre: Re : Re : Erreur 400 "Bad Request"
Posté par: thedark le 19 Juillet 2019 à 20:46:39
Citation de: sneo le 19 Juillet 2019 à 20:40:00
Ce problème apparait juste des windows à priori est ce que à tous hasard il y a un autre windows avec lequel ça marche ou c'est du 100 %, Est ce que tes 2 windows ont la même config (hijackthis sur les 2 machines) ? genre la c'est un windows 7 SP1, et l'autre ? ça serait interessant de tester avec un VPN peut être ? 
Désactiver ton NAS ?
Moi perso je désactiverais un max de logiciel au démarrage pour ne laisser que des "connus".
Et pourquoi pas utiliser une machine virtuel pour tester aussi ca peut aider à isoler les soucis.
Je balance mes idées à la con à toi de voir ce qui peut t'aider ;)
Voir une clé Linux en Live
Titre: Re : Re : Re : Erreur 400 "Bad Request"
Posté par: m@rco123 le 19 Juillet 2019 à 20:47:58
Citation de: Vincent O le 19 Juillet 2019 à 19:55:48
Citation de: thedark le 19 Juillet 2019 à 19:49:17
CitationO23 - Service: Backbone Service (BBDemon) - Dassault Systemes - C:\Program Files (x86)\Dassault Systemes\B20\intel_a\code\bin\CATSysDemon.exe
C'est un sorte de VPN ?

Il me semble que c'est juste une service de CATIA

oui, c'est un DAO ... On s'en servait dans ma boite
Titre: Re : Re : Erreur 400 "Bad Request"
Posté par: areg le 19 Juillet 2019 à 22:40:12

Bonsoir à tous,

Citation de: areg le 19 Juillet 2019 à 11:49:12
Citation de: m@rco123 le 19 Juillet 2019 à 11:12:48
salut .
Essaie de vider les caches de tous tes navigateurs .. l'erreur 400 est probablement restée en cache
Je vais essayer ce soir de nettoyer tous ça.
J'ai vidé les caches de tous les navigateurs. Pas de changement.


Citation de: m@rco123 le 19 Juillet 2019 à 20:47:58
Citation de: Vincent O le 19 Juillet 2019 à 19:55:48
Citation de: thedark le 19 Juillet 2019 à 19:49:17
CitationO23 - Service: Backbone Service (BBDemon) - Dassault Systemes - C:\Program Files (x86)\Dassault Systemes\B20\intel_a\code\bin\CATSysDemon.exe
C'est un sorte de VPN ?

Il me semble que c'est juste une service de CATIA

oui, c'est un DAO ... On s'en servait dans ma boite
Effectivement, CATIA est un logiciel de CAO, DAO, de simulation... Je ne sais pas à quoi sert spécifiquement CATSysDemon.exe.

Citation de: sneo le 19 Juillet 2019 à 20:40:00
ça serait interessant de tester avec un VPN peut être ?
J'ai installé un client VPN (Windscribe) et ça a tout changé ! A peine connecté, "tous" les sites où j'avais une erreur étaient à nouveau accessible. Mais dès que je me déconnecte, je retourne cette situation anormale.


Citation de: sneo le 19 Juillet 2019 à 20:40:00
Désactiver ton NAS ?
Je l'avais éteint durant 1 journée. Pas de changement.


En ce qui concerne tes autres propositions sneo, je testerai durant le week-end.
Titre: Re : Erreur 400 "Bad Request"
Posté par: jpmiller le 20 Juillet 2019 à 13:56:04
Tu pourrais faire une analyse avec FRST, qui donnera un rapport plus complet que HijackThis :
https://www.commentcamarche.net/download/telecharger-34103652-frst-farbar-recovery-scan-tool-64-bits (https://www.commentcamarche.net/download/telecharger-34103652-frst-farbar-recovery-scan-tool-64-bits)
Titre: Re : Erreur 400 "Bad Request"
Posté par: ShovelHead le 20 Juillet 2019 à 14:25:14
Un reset de la KBox ne changerait-il rien ? Car le problème semble être arrivé au racco de la KBox donc il faut peut-être creuser de ce coté ?
Titre: Re : Erreur 400 "Bad Request"
Posté par: sneo le 20 Juillet 2019 à 17:36:58
Tu as essayé de changer les DNS  de ta connexion ? Genre en mettant 8.8.8.8 et pas ceux de Knet.
que ça fonctionne avec le VPn est une bonne nouvelle je pense ;) 
Titre: Re : Re : Erreur 400 "Bad Request"
Posté par: thedark le 20 Juillet 2019 à 18:04:24
Citation de: sneo le 20 Juillet 2019 à 17:36:58
Tu as essayé de changer les DNS  de ta connexion ? Genre en mettant 8.8.8.8 et pas ceux de Knet.
que ça fonctionne avec le VPn est une bonne nouvelle je pense ;)
Je ne vois pas le rapport avec les dns k-net ? :)
Titre: Re : Erreur 400 "Bad Request"
Posté par: shep le 20 Juillet 2019 à 18:47:07
Bonjour,

J'ai le même problème sur certains sites (le code erreur change mais pour moi c'est le même problème général) :
-403 Forbidden (https://loisir-creatif-fr.buttinette.com/ (https://loisir-creatif-fr.buttinette.com/))
-Ce site est inaccessible (https://www.zefyr.net/ (https://www.zefyr.net/))

Tests:
Sites fonctionnant avec un VPN.
Sites fonctionnant sur mon mobile en 3G.
Sites ne fonctionnant pas en changent les DNS, en rebootant la box, en changeant de navigateurs (ie, Firefox, Chrome), en changeant de pc (3 différents win10), en filaire ou en wifi même combat.
D'autres sites en https fonctionnent

Pour moi c'est lié à l'adresse publique/dns/k-net

J'ai appelé l'opérateur. On a décide d'attendre quelques jours avant d'aller plus loin vers une solution.

Titre: Re : Re : Erreur 400 "Bad Request"
Posté par: thedark le 20 Juillet 2019 à 18:53:29
Salut,
Citation de: shep le 20 Juillet 2019 à 18:47:07
-403 Forbidden (https://loisir-creatif-fr.buttinette.com/ (https://loisir-creatif-fr.buttinette.com/))
-Ce site est inaccessible (https://www.zefyr.net/ (https://www.zefyr.net/))
Aucun problème chez moi.
Les sites ont surement une veille base données d'IP ?

Cordialement
Titre: Re : Re : Erreur 400 "Bad Request"
Posté par: Vincent O le 20 Juillet 2019 à 19:10:34
Citation de: shep le 20 Juillet 2019 à 18:47:07
J'ai le même problème sur certains sites (le code erreur change mais pour moi c'est le même problème général) :

Ce n'est pas le même problème. D'ailleurs vous rencontrez 2 problèmes différents.

Citation de: shep le 20 Juillet 2019 à 18:47:07
-403 Forbidden (https://loisir-creatif-fr.buttinette.com/ (https://loisir-creatif-fr.buttinette.com/))

Il faudra voir avec le développeur et l'hébergeur du site, c'est un d'eux qui bloque.

Citation de: shep le 20 Juillet 2019 à 18:47:07
-Ce site est inaccessible (https://www.zefyr.net/ (https://www.zefyr.net/))

Visiblement un problème de routage vers SoftLayer. On regardera.
Titre: Re : Re : Re : Erreur 400 "Bad Request"
Posté par: sneo le 20 Juillet 2019 à 19:16:46
Citation de: thedark le 20 Juillet 2019 à 18:04:24
Citation de: sneo le 20 Juillet 2019 à 17:36:58
Tu as essayé de changer les DNS  de ta connexion ? Genre en mettant 8.8.8.8 et pas ceux de Knet.
que ça fonctionne avec le VPn est une bonne nouvelle je pense ;)
Je ne vois pas le rapport avec les dns k-net ? :)

J'en sais rien je propose des solutions nulles :)
Titre: Re : Re : Re : Re : Erreur 400 "Bad Request"
Posté par: thedark le 20 Juillet 2019 à 19:22:21
Citation de: sneo le 20 Juillet 2019 à 19:16:46
Citation de: thedark le 20 Juillet 2019 à 18:04:24
Citation de: sneo le 20 Juillet 2019 à 17:36:58
Tu as essayé de changer les DNS  de ta connexion ? Genre en mettant 8.8.8.8 et pas ceux de Knet.
que ça fonctionne avec le VPn est une bonne nouvelle je pense ;)
Je ne vois pas le rapport avec les dns k-net ? :)

J'en sais rien je propose des solutions nulles :)
Aucune solutions n'est nulles dans l'informatique :)
Titre: Re : Erreur 400 "Bad Request"
Posté par: areg le 21 Juillet 2019 à 22:04:56
Bonjour à tous,


J'espère que vous avez passé un bon week-end.


Citation de: H3RV3 le 20 Juillet 2019 à 13:56:04
Tu pourrais faire une analyse avec FRST, qui donnera un rapport plus complet que HijackThis :
https://www.commentcamarche.net/download/telecharger-34103652-frst-farbar-recovery-scan-tool-64-bits (https://www.commentcamarche.net/download/telecharger-34103652-frst-farbar-recovery-scan-tool-64-bits)
Le rapport est en PJ.


Citation de: sneo le 20 Juillet 2019 à 17:36:58
Tu as essayé de changer les DNS  de ta connexion ? Genre en mettant 8.8.8.8 et pas ceux de Knet.
que ça fonctionne avec le VPn est une bonne nouvelle je pense ;) 
Dès le début, j'avais changé de serveurs DNS pour ceux de Google. Je pensais que c'était ça l'origine du problème. En conséquence, j'ai basculé vers ceux de K-Net.


Citation de: ShovelHead le 20 Juillet 2019 à 14:25:14
Un reset de la KBox ne changerait-il rien ? Car le problème semble être arrivé au racco de la KBox donc il faut peut-être creuser de ce coté ?
J'avais fait un reset, ça n'a rien changé.
Titre: Re : Re : Erreur 400 "Bad Request"
Posté par: Vincent O le 21 Juillet 2019 à 22:34:33
Citation de: areg le 21 Juillet 2019 à 22:04:56
Le rapport est en PJ.

De ce que je comprends du rapport, vous avez bien un proxy installé. Il faudra essayer sans.

ProxyEnable: [HKLM] => Proxy est activé.
ProxyEnable: [HKLM-x32] => Proxy est activé.
ProxyServer: [HKLM] => http=127.0.0.1:8080;https=127.0.0.1:8080
Titre: Re : Erreur 400 "Bad Request"
Posté par: areg le 21 Juillet 2019 à 22:42:41
Citation de: Vincent O le 21 Juillet 2019 à 22:34:33
Citation de: areg le 21 Juillet 2019 à 22:04:56
Le rapport est en PJ.

De ce que je comprends du rapport, vous avez bien un proxy installé. Il faudra essayer sans.

ProxyEnable: [HKLM] => Proxy est activé.
ProxyEnable: [HKLM-x32] => Proxy est activé.
ProxyServer: [HKLM] => http=127.0.0.1:8080;https=127.0.0.1:8080

Effectivement, il y a(urait) un proxy. Cependant, je ne vois pas quel logiciel joue le rôle de proxy. Une idée de comment trouver ?
Titre: Re : Erreur 400 "Bad Request"
Posté par: jpmiller le 22 Juillet 2019 à 14:03:44
Cela vient généralement d'un KMSPico vérolé, mais je ne vois rien sur les rapports, tu l'as peut être supprimé entre temps ?

On va essayer de dégager le proxy, ouvre le bloc note et copie/colle ce qui suit puis enregistre le fichier en le nommant fixlist.txt
Start:
CloseProcesses:
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxySettingsPerUser] 0 <==== ATTENTION (Restriction - ProxySettings)
ProxyEnable: [HKLM] => Proxy est activé.
ProxyEnable: [HKLM-x32] => Proxy est activé.
ProxyServer: [HKLM] => http=127.0.0.1:8080;https=127.0.0.1:8080
ProxyServer: [HKLM-x32] => http=127.0.0.1:8080;https=127.0.0.1:8080
AutoConfigURL: [HKLM] => http=127.0.0.1:8080;https=127.0.0.1:8080
RemoveProxy:
Reboot:
End:


Place le fichier fixlist.txt dans le même dossier que FRST (de préférence sur le bureau), lance FRST, clique sur Corriger / Fix et patiente.
Le PC va redémarrer.
FRST va créer un nouveau rapport Fixlog.txt, tu pourras le mettre en réponse.
Titre: Re : Erreur 400 "Bad Request"
Posté par: areg le 22 Juillet 2019 à 21:35:35
Citation de: H3RV3 le 22 Juillet 2019 à 14:03:44
Cela vient généralement d'un KMSPico vérolé, mais je ne vois rien sur les rapports, tu l'as peut être supprimé entre temps ?
J'ai effectivement KMSpico d'installé sur les ordinateurs. Je n'ai fait aucune update Office et/ou KMSpico ces derniers temps. Pourquoi le problème se manifeste au moment du changement de box ?


Citation de: H3RV3 le 22 Juillet 2019 à 14:03:44
On va essayer de dégager le proxy, ouvre le bloc note et copie/colle ce qui suit puis enregistre le fichier en le nommant fixlist.txt
Start:
CloseProcesses:
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxySettingsPerUser] 0 <==== ATTENTION (Restriction - ProxySettings)
ProxyEnable: [HKLM] => Proxy est activé.
ProxyEnable: [HKLM-x32] => Proxy est activé.
ProxyServer: [HKLM] => http=127.0.0.1:8080;https=127.0.0.1:8080
ProxyServer: [HKLM-x32] => http=127.0.0.1:8080;https=127.0.0.1:8080
AutoConfigURL: [HKLM] => http=127.0.0.1:8080;https=127.0.0.1:8080
RemoveProxy:
Reboot:
End:


Place le fichier fixlist.txt dans le même dossier que FRST (de préférence sur le bureau), lance FRST, clique sur Corriger / Fix et patiente.
Le PC va redémarrer.
FRST va créer un nouveau rapport Fixlog.txt, tu pourras le mettre en réponse.
Le fichier est en PJ, ça n'a résolu le problème.
Titre: Re : Re : Erreur 400 "Bad Request"
Posté par: jpmiller le 22 Juillet 2019 à 21:43:03
Citation de: areg le 22 Juillet 2019 à 21:35:35
Pourquoi le problème se manifeste au moment du changement de box ?
Aucune idée. :-\

Tu pourrais refaire un rapport FRST.
C'est voulu que Google Chrome se lance au démarrage du PC ?
Titre: Re : Erreur 400 "Bad Request"
Posté par: areg le 22 Juillet 2019 à 22:57:02
Citation de: H3RV3 le 22 Juillet 2019 à 21:43:03
Tu pourrais refaire un rapport FRST.
En PJ ;)



Citation de: H3RV3 le 22 Juillet 2019 à 21:43:03
C'est voulu que Google Chrome se lance au démarrage du PC ?
Non ce n'est pas voulu. J'ai supprimé du démarrage avec CCleaner.
Titre: Re : Erreur 400 "Bad Request"
Posté par: jpmiller le 22 Juillet 2019 à 23:13:03
OK, l'entrée du proxy a été recrée..

Tu peux faire un scan de ton PC avec Malwarebytes (https://fr.malwarebytes.com/mwb-download/) puis refaire la manip avec le fichier fixlist et les lignes suivantes :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2450898565-2685905266-2773707300-1000\...\Run: [FCB2DC36DA2F5F2272A711ACF57931CF6B9EBA9F._service_run] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1555952 2019-07-13] (Google LLC -> Google LLC)
Task: {34E96DEE-2A3E-4AD0-80AA-7F349202C253} - System32\Tasks\InstallShield® Update Service Scheduler => C:\Program Files (x86)\Common Files\InstallShield\Update\ISUSPM.exe [394368 2017-10-07] (Flexera Software LLC -> InstallShield®) [Fichier non signé]
C:\Program Files (x86)\Common Files\InstallShield\Update
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxySettingsPerUser] 0 <==== ATTENTION (Restriction - ProxySettings)
ProxyEnable: [HKLM] => Proxy est activé.
ProxyEnable: [HKLM-x32] => Proxy est activé.
ProxyServer: [HKLM] => http=127.0.0.1:8080;https=127.0.0.1:8080
ProxyServer: [HKLM-x32] => http=127.0.0.1:8080;https=127.0.0.1:8080
AutoConfigURL: [HKLM] => http=127.0.0.1:8080;https=127.0.0.1:8080
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Edit : tu peux essayer dans l'autre ordre, d'abord refaire la manip avec fixlist et si le problème est toujours présent le scan avec Malwarebytes.
Titre: Re : Erreur 400 "Bad Request"
Posté par: areg le 23 Juillet 2019 à 20:34:33
Bon alors, j'ai tout d'abord nettoyé le PC avec Malwarebytes. Verdict : 20 fichiers infectés.
Les logs sont en PJ.
Puis, j'ai relancé une analyse avec FRST. D'après les logs (eux-aussi en PJ), il n'y a plus de proxy au lancement.
Les sites sont de nouveau accessibles.


J'attends de voir si la situation se maintient dans les jours à venir.
En tout cas, merci à vous ! :)
Titre: Re : Erreur 400 "Bad Request"
Posté par: jpmiller le 23 Juillet 2019 à 20:44:59
OK, parfait, ça à l'air effectivement bon ;)
Tu peux supprimer FRST, les rapports et C:\FRST
Si tu veux voir pour ton autre PC, fais également une analyse FRST. :)
Titre: Re : Re : Erreur 400 "Bad Request"
Posté par: thedark le 23 Juillet 2019 à 20:48:08
Citation de: H3RV3 le 23 Juillet 2019 à 20:44:59
OK, parfait, ça à l'air effectivement bon ;)
Bravo pour tes conseils :)
Titre: Re : Erreur 400 "Bad Request"
Posté par: areg le 23 Juillet 2019 à 21:20:35
Vous me conseillez de changer d'anti-virus (gratuit et/ou payant) ?
J'ai Microsoft Security Essentials pour le moment.
Titre: Re : Erreur 400 "Bad Request"
Posté par: jpmiller le 23 Juillet 2019 à 21:24:29
Un autre antivirus n'aurait probablement rien changé, fais plutôt attention aux sites que tu visites et aux logiciels que tu installes.
Un peu de lecture : https://www.malekal.com/kmspico-trojan (https://www.malekal.com/kmspico-trojan)
Titre: Re : Erreur 400 "Bad Request"
Posté par: Nh3xus le 24 Juillet 2019 à 01:14:27
En plus, KMSPico n'est pas open source.

On trouve des serveurs KMS open source écrits en Python sur Github.

Une machine Linux avec Python installé, et hop, un serveur KMS monté en 5 minutes. :)
Titre: Re : Erreur 400 "Bad Request"
Posté par: areg le 24 Juillet 2019 à 08:28:33
Citation de: H3RV3 le 23 Juillet 2019 à 21:24:29
Un peu de lecture : https://www.malekal.com/kmspico-trojan (https://www.malekal.com/kmspico-trojan)
Merci pour la lecture H3RV3.


Citation de: Nh3xus le 24 Juillet 2019 à 01:14:27
En plus, KMSPico n'est pas open source.

On trouve des serveurs KMS open source écrits en Python sur Github.

Une machine Linux avec Python installé, et hop, un serveur KMS monté en 5 minutes. :)
Rien ne vaut d'acheter une licence officielle. Mais merci pour l'info !
Titre: Re : Erreur 400 "Bad Request"
Posté par: Nh3xus le 24 Juillet 2019 à 15:28:31
Je préfère Win 10 enterprise à cause de certaines GPO uniquement dispo sur cette version.

Oui, j'utilise des GPO locales sur mes machines perso.