Impossible d'installer extension Google Chrome "Network Failed"

Résolu/Fermé
The36Stratagems Messages postés 6 Date d'inscription mardi 3 mars 2015 Statut Membre Dernière intervention 4 mars 2015 - 3 mars 2015 à 17:03
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 mars 2015 à 18:52
Bonjour,

Le sujet à sans doute été traité maintes fois : Google Chrome m'affiche un message "Network failed" à chaque fois que j'essaie d'ajouter une extension (et il annule l'opération).

De nombreuses pop up publicitaires apparaissent, et elles sont vraiment très difficiles à nettoyer.

J'ai vus que j'étais très certainement infecté par un virus ou un malware, bref j'ai déjà essayé de : nettoyer avec Malwarebytes, CC Cleaner, scan complet d'antivirus (avira, avast ...), reinitialisation de ma synchronisation Google Chrome ...
Et je suis tombé sur votre post :
https://forums.commentcamarche.net/forum/affich-31581363-powered-by-the-adblocker

Je me permet de vous envoyer les fichiers generes par FRST, en esperant que vous puissiez me guider et apporter une solution :

FRST.txt
https://pjjoint.malekal.com/files.php?id=20150303_j14k13i10n13u8

Addition.txt
https://pjjoint.malekal.com/files.php?id=20150303_13e10v9f6h13

Shortcut.txt
https://pjjoint.malekal.com/files.php?id=20150303_e5c8c6s11w8

Dans l'attente de votre aide, merci.

A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 3/03/2015 à 17:41
Salut,

Pas grand chose côté adware, par contre, tu sembles avoir un keylogger commercial.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix


Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle ce qui suit :

HKU\S-1-5-21-4196483307-2350109912-2234672231-1001\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
HKU\S-1-5-21-4196483307-2350109912-2234672231-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
C:\Program Files (x86)\KG Monitor
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\Luc\AppData\Roaming\KHXQ
2015-01-25 17:12 - 2015-01-25 17:12 - 0002086 _____ () C:\Users\Luc\AppData\Roaming\ZB

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
The36Stratagems Messages postés 6 Date d'inscription mardi 3 mars 2015 Statut Membre Dernière intervention 4 mars 2015
3 mars 2015 à 17:39
Merci, besoin de precision :

Dans un bloc-note, j'ai créé un fichier "fixlist.txt" avec comme base tout le contenu de ton lien : https://pjjoint.malekal.com/files.php?read=20150302_d7h6t1067

...
Par contre, pour la partie indiquée dans ta réponse :

HKU\S-1-5-21-4196483307-2350109912-2234672231-1001\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
HKU\S-1-5-21-4196483307-2350109912-2234672231-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
C:\Program Files (x86)\KG Monitor
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\Luc\AppData\Roaming\KHXQ
2015-01-25 17:12 - 2015-01-25 17:12 - 0002086 _____ () C:\Users\Luc\AppData\Roaming\ZB


... je dois la rajouter à la fin du fichier fixlist.txt en plus du contenu de base ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
3 mars 2015 à 17:41
Je viens de me rendre compte que mon message n'est pas bon.
Il faut juste mettre :

HKU\S-1-5-21-4196483307-2350109912-2234672231-1001\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
HKU\S-1-5-21-4196483307-2350109912-2234672231-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
C:\Program Files (x86)\KG Monitor
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\Luc\AppData\Roaming\KHXQ
2015-01-25 17:12 - 2015-01-25 17:12 - 0002086 _____ () C:\Users\Luc\AppData\Roaming\ZB
0
The36Stratagems Messages postés 6 Date d'inscription mardi 3 mars 2015 Statut Membre Dernière intervention 4 mars 2015
3 mars 2015 à 17:47
Le fichier (fixlog.txt) genere après le redemarrage de FRST et Fix contient cela :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-03-2015
Ran by Luc at 2015-03-03 17:44:18 Run:1
Running from C:\Users\Luc\Desktop
Loaded Profiles: Luc (Available profiles: Luc)
Boot Mode: Normal
==============================================

Content of fixlist:

HKU\S-1-5-21-4196483307-2350109912-2234672231-1001\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
HKU\S-1-5-21-4196483307-2350109912-2234672231-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [service.exe] => C:\Program Files (x86)\KG Monitor\service.exe [1204736 2013-11-13] ()
C:\Program Files (x86)\KG Monitor
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\Luc\AppData\Roaming\KHXQ
2015-01-25 17:12 - 2015-01-25 17:12 - 0002086 _____ () C:\Users\Luc\AppData\Roaming\ZB


HKU\S-1-5-21-4196483307-2350109912-2234672231-1001\Software\Microsoft\Windows\CurrentVersion\Run\\service.exe => value deleted successfully.
HKU\S-1-5-21-4196483307-2350109912-2234672231-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Windows\CurrentVersion\Run\\service.exe => Value not found.
C:\Program Files (x86)\KG Monitor => Moved successfully.
C:\Users\Luc\AppData\Roaming\KHXQ => Moved successfully.
C:\Users\Luc\AppData\Roaming\ZB => Moved successfully.

End of Fixlog 17:44:18

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
3 mars 2015 à 17:48
OK, tu devrais changer tes mots de passe pour le keylogger.
TOUS les mots de passe.

Fais un scan en ligne NOD32 : https://www.malekal.com/scan-antivirus-ligne-nod32/#NOD32
Enregistre le rapport et donne le ici.

0
The36Stratagems Messages postés 6 Date d'inscription mardi 3 mars 2015 Statut Membre Dernière intervention 4 mars 2015
3 mars 2015 à 20:00
Ok, le temps de faire le scan et je vous enverrai le rapport.

J'ai deux questions :

- Sous windows 8, quel serait le meilleur anti virus gratuit pour se proteger de manière efficace, sans pour autant ralentir de trop le systeme ?

- Comment faites-vous pour determiner quelles sont les lignes, et comment les corriger, dans les fichiers generes par FRPS ? Que si un jour cela m'arrive à nouveau : que je puisse creer les lignes que vous m'avez demandé d'utiliser pour le fichier fixlist.txt ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
3 mars 2015 à 21:36
En gratuit Avast!.

En payant : NOD32, BitDefender ou Kaspersky.
A tester.

Pour FRST, tu as pjjoint qui permet d'aider : https://www.commentcamarche.net/faq/33244-pjjoint-analyse-optimisation-desinfection-autonome
0
The36Stratagems Messages postés 6 Date d'inscription mardi 3 mars 2015 Statut Membre Dernière intervention 4 mars 2015
3 mars 2015 à 21:51
Voila le rapport de scan :

C:\AdwCleaner\Quarantine\C\ProgramData\jdijkannfmfionnocidigcfbkcnffnpj\RK07RQ.js.vir JS/Kryptik.ATB cheval de troie nettoyé par suppression - mis en quarantaine
C:\AdwCleaner\Quarantine\C\Users\Luc\AppData\Roaming\Mozilla\Firefox\Profiles\ie7b7n2m.default\Extensions\0lfF@4Ogvnn0.org\content\bg.js.vir JS/Kryptik.ATB cheval de troie nettoyé par suppression - mis en quarantaine
C:\FRST\Quarantine\C\Program Files (x86)\KG Monitor\service.exe une variante de Win32/KeyLogger.Gratis.B Application nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\Google\Chrome\Application\40.0.2214.94\chrome.dll Win32/Patched.NFV cheval de troie supprimé - mis en quarantaine
C:\Users\Luc\AppData\Local\Google\Chrome\User Data\Guest Profile\Extensions\olkmjdncgblppfakdnmcbljlngaodoaf\119\FTe3CtJz1.js JS/Kryptik.ATB cheval de troie nettoyé par suppression - mis en quarantaine


Merci pour les réponses.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
3 mars 2015 à 21:59
ok, Google Chrome merdouille encore ?
0
The36Stratagems Messages postés 6 Date d'inscription mardi 3 mars 2015 Statut Membre Dernière intervention 4 mars 2015
4 mars 2015 à 12:07
C'est ok merci, je mets un résolu dans le titre.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
4 mars 2015 à 18:52
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0