Impossible d'installer extension Google Chrome "Network Failed"

Résolu
The36Stratagems Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Le sujet à sans doute été traité maintes fois : Google Chrome m'affiche un message "Network failed" à chaque fois que j'essaie d'ajouter une extension (et il annule l'opération).

De nombreuses pop up publicitaires apparaissent, et elles sont vraiment très difficiles à nettoyer.

J'ai vus que j'étais très certainement infecté par un virus ou un malware, bref j'ai déjà essayé de : nettoyer avec Malwarebytes, CC Cleaner, scan complet d'antivirus (avira, avast ...), reinitialisation de ma synchronisation Google Chrome ...
Et je suis tombé sur votre post :
https://forums.commentcamarche.net/forum/affich-31581363-powered-by-the-adblocker

Je me permet de vous envoyer les fichiers generes par FRST, en esperant que vous puissiez me guider et apporter une solution :

FRST.txt
https://pjjoint.malekal.com/files.php?id=20150303_j14k13i10n13u8

Addition.txt
https://pjjoint.malekal.com/files.php?id=20150303_13e10v9f6h13

Shortcut.txt
https://pjjoint.malekal.com/files.php?id=20150303_e5c8c6s11w8

Dans l'attente de votre aide, merci.

A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Pas grand chose côté adware, par contre, tu sembles avoir un keylogger commercial.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix


Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle ce qui suit :

HKU\S-1-5-21-4196483307-2350109912-2234672231-1001\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
HKU\S-1-5-21-4196483307-2350109912-2234672231-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
C:\Program Files (x86)\KG Monitor
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\Luc\AppData\Roaming\KHXQ
2015-01-25 17:12 - 2015-01-25 17:12 - 0002086 _____ () C:\Users\Luc\AppData\Roaming\ZB

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
The36Stratagems Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Merci, besoin de precision :

Dans un bloc-note, j'ai créé un fichier "fixlist.txt" avec comme base tout le contenu de ton lien : https://pjjoint.malekal.com/files.php?read=20150302_d7h6t1067

...
Par contre, pour la partie indiquée dans ta réponse :

HKU\S-1-5-21-4196483307-2350109912-2234672231-1001\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
HKU\S-1-5-21-4196483307-2350109912-2234672231-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
C:\Program Files (x86)\KG Monitor
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\Luc\AppData\Roaming\KHXQ
2015-01-25 17:12 - 2015-01-25 17:12 - 0002086 _____ () C:\Users\Luc\AppData\Roaming\ZB


... je dois la rajouter à la fin du fichier fixlist.txt en plus du contenu de base ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Je viens de me rendre compte que mon message n'est pas bon.
Il faut juste mettre :

HKU\S-1-5-21-4196483307-2350109912-2234672231-1001\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
HKU\S-1-5-21-4196483307-2350109912-2234672231-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
C:\Program Files (x86)\KG Monitor
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\Luc\AppData\Roaming\KHXQ
2015-01-25 17:12 - 2015-01-25 17:12 - 0002086 _____ () C:\Users\Luc\AppData\Roaming\ZB
0
The36Stratagems Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Le fichier (fixlog.txt) genere après le redemarrage de FRST et Fix contient cela :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-03-2015
Ran by Luc at 2015-03-03 17:44:18 Run:1
Running from C:\Users\Luc\Desktop
Loaded Profiles: Luc (Available profiles: Luc)
Boot Mode: Normal
==============================================

Content of fixlist:

HKU\S-1-5-21-4196483307-2350109912-2234672231-1001\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
HKU\S-1-5-21-4196483307-2350109912-2234672231-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
C:\Program Files (x86)\KG Monitor
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\Luc\AppData\Roaming\KHXQ
2015-01-25 17:12 - 2015-01-25 17:12 - 0002086 _____ () C:\Users\Luc\AppData\Roaming\ZB


HKU\S-1-5-21-4196483307-2350109912-2234672231-1001\Software\Microsoft\Windows\CurrentVersion\Run\\service.exe => value deleted successfully.
HKU\S-1-5-21-4196483307-2350109912-2234672231-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Windows\CurrentVersion\Run\\service.exe => Value not found.
C:\Program Files (x86)\KG Monitor => Moved successfully.
C:\Users\Luc\AppData\Roaming\KHXQ => Moved successfully.
C:\Users\Luc\AppData\Roaming\ZB => Moved successfully.

End of Fixlog 17:44:18

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
OK, tu devrais changer tes mots de passe pour le keylogger.
TOUS les mots de passe.

Fais un scan en ligne NOD32 : https://www.malekal.com/scan-antivirus-ligne-nod32/#NOD32
Enregistre le rapport et donne le ici.

0
The36Stratagems Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Ok, le temps de faire le scan et je vous enverrai le rapport.

J'ai deux questions :

- Sous windows 8, quel serait le meilleur anti virus gratuit pour se proteger de manière efficace, sans pour autant ralentir de trop le systeme ?

- Comment faites-vous pour determiner quelles sont les lignes, et comment les corriger, dans les fichiers generes par FRPS ? Que si un jour cela m'arrive à nouveau : que je puisse creer les lignes que vous m'avez demandé d'utiliser pour le fichier fixlist.txt ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
En gratuit Avast!.

En payant : NOD32, BitDefender ou Kaspersky.
A tester.

Pour FRST, tu as pjjoint qui permet d'aider : https://www.commentcamarche.net/faq/33244-pjjoint-analyse-optimisation-desinfection-autonome
0
The36Stratagems Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Voila le rapport de scan :

C:\AdwCleaner\Quarantine\C\ProgramData\jdijkannfmfionnocidigcfbkcnffnpj\RK07RQ.js.vir JS/Kryptik.ATB cheval de troie nettoyé par suppression - mis en quarantaine
C:\AdwCleaner\Quarantine\C\Users\Luc\AppData\Roaming\Mozilla\Firefox\Profiles\ie7b7n2m.default\Extensions\0lfF@4Ogvnn0.org\content\bg.js.vir JS/Kryptik.ATB cheval de troie nettoyé par suppression - mis en quarantaine
C:\FRST\Quarantine\C\Program Files (x86)\KG Monitor\service.exe une variante de Win32/KeyLogger.Gratis.B Application nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.94\chrome.dll Win32/Patched.NFV cheval de troie supprimé - mis en quarantaine
C:\Users\Luc\AppData\Local\Google\Chrome\User Data\Guest Profile\Extensions\olkmjdncgblppfakdnmcbljlngaodoaf\119\FTe3CtJz1.js JS/Kryptik.ATB cheval de troie nettoyé par suppression - mis en quarantaine


Merci pour les réponses.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok, Google Chrome merdouille encore ?
0
The36Stratagems Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
C'est ok merci, je mets un résolu dans le titre.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0