Poiché non si lamenta di un cattivo certificato, probabilmente non è correlato agli attacchi MITM. E poiché il google.com originale di solito non è misto, dubito che questo messaggio sia causato da Google stesso.
Pertanto suggerisco che si tratti di un problema nel browser, come l'estensione di un browser che inserisce il codice nella pagina in cui il codice tenta di caricare risorse esterne utilizzando http anziché https. Quindi controlla le estensioni che usi e vedi se i problemi vengono risolti quando spegni le estensioni specifiche.
Se ci si trova in un ambiente aziendale o se un antivirus locale funziona come proxy, è possibile che MITM rimanga sotto forma di intercettazione SSL che quindi modifica la pagina. Per scoprire guarda la catena di certificati.
Oltre all'AV c'è un altro software che inietta la propria CA radice nel sistema. Un esempio tipico è il famigerato Superfish che è stato preinstallato con Lenovo-Systems e che ha "migliorato" l'esperienza di navigazione iniettando pubblicità.