Erreur réseau (Network failed) extension chrome

Résolu
AurlianPINET -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Cela fait un petit moment que je suis embêter par ce fameux "erreur réseau" lorsque j'essaye de télécharger une extension pour chrome.
J'ai déjà vu plusieurs cas similaires sur le forum, mais ce sont pour la plupart des cas particuliers.
J'ai déjà était victime de plusieurs virus dont je me suis débarrasser a l'aide de Malwarebytes, cependant j'ai l'impression que ce "erreur réseaux" est dut a ces anciens virus.
Je tient a préciser que j'ai effectuer plusieurs analyse (complète) par Malwarebytes, Adwcleaner et FRSTdont voici les résultats:
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20180619_8k12u9h14v6
Addition: https://pjjoint.malekal.com/files.php?id=20180619_11i5k13d12k13
Merci d'avance pour votre aide :)

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Désinstalle Akamai NetSession Interface

    Ton ordinateur est infecté par Mail.Ru suite au téléchargement d'un crack.

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    2017-09-28 19:33 - 2015-03-19 13:34 - 000137728 _____ (Microsoft) C:\Program Files\LCCG.exe
    2017-10-08 05:19 - 2017-10-08 05:19 - 000000000 _____ () C:\Users\Aurélian\AppData\Local\{E6161381-7E2D-4697-B66D-CCDC3C56ACBA}
    2018-06-09 17:18 - 2018-06-09 20:11 - 000000000 ____D C:\Users\Aurélian\AppData\Local\Mail.Ru
    2018-06-09 17:18 - 2018-06-09 20:11 - 000000000 ____D C:\ProgramData\Mail.Ru
    R2 Abel; C:\Program Files (x86)\Cain\Abel64.exe [257024 2014-04-07] (oxid.it) [Fichier non signé]
    2018-06-11 21:10 - 2018-06-11 21:10 - 000002890 _____ C:\Windows\System32\Tasks\WobUIKhuMtTTi2
    2018-06-11 21:10 - 2018-06-11 21:10 - 000000000 ____D C:\ProgramData\XjOPTLXDzAynQaVB
    2018-06-11 21:02 - 2018-06-11 21:10 - 000000000 ____D C:\Windows\SysWOW64\SSL
    2018-06-11 21:01 - 2018-06-11 21:34 - 000000000 ____D C:\Program Files\NDY0MDMyN
    2018-06-11 21:01 - 2018-06-11 21:01 - 001989120 _____ C:\Windows\idvtjcifoxvosptp.idvt
    2018-06-11 21:01 - 2018-06-11 21:01 - 000000000 ____D C:\Users\Aurélian\AppData\Roaming\ww.fm
    Task: {3C47279F-A222-4107-BAD0-99B52D95C2B0} - System32\Tasks\WobUIKhuMtTTi2 => C:\Windows\system32\wscript.exe "C:\ProgramData\XjOPTLXDzAynQaVB\KpDqWYw.wsf"
    Task: {D0AE3BF0-D5FD-4BEF-8908-C34F75FCDFDF} - \{07C82EF2-76AE-4517-9D67-973D645E44AD} -> Pas de fichier <==== ATTENTION
    Task: {FFFB36DF-6D3A-4A0C-829F-3E59C21F147F} - \{FDD75095-BE51-49BF-810E-78B5EDF19F8D} -> Pas de fichier <==== ATTENTION
    GroupPolicy: Restriction - Chrome <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    GroupPolicyScripts: Restriction <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    HKU\S-1-5-21-2554823449-239107284-4076948678-1000\...\Run: [lHV51çd4gv.exe] => C:\Program Files\Windows NT\MQQKV7FHA5J2HCIOIRGDY6SAEZA2GW4LL5WS0PBL4REU2PQ4IFLGU4GQ7\lHV51çd4gv.exe [394240 2018-06-11] ()
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    4°)
    Vois ce que cela donne et si des améliorations ont eu lieu.
    Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
    Refais un scan FRST et donne les nouveaux rapports via pjjoint.

    0
  2. AurlianPINET
     
    Merci de votre réponse, cela a fonctionner je peux désormais installer comme il le faut mes extensions, merci beaucoup.
    Voici le contenu du fichier fixlog.txt

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 19.06.2018
    Exécuté par Aurélian (20-06-2018 09:19:36) Run:2
    Exécuté depuis C:\Users\Aurélian\Desktop
    Profils chargés: Aurélian (Profils disponibles: Aurélian)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    2017-09-28 19:33 - 2015-03-19 13:34 - 000137728 _____ (Microsoft) C:\Program Files\LCCG.exe
    2017-10-08 05:19 - 2017-10-08 05:19 - 000000000 _____ () C:\Users\Aurélian\AppData\Local\{E6161381-7E2D-4697-B66D-CCDC3C56ACBA}
    2018-06-09 17:18 - 2018-06-09 20:11 - 000000000 ____D C:\Users\Aurélian\AppData\Local\Mail.Ru
    2018-06-09 17:18 - 2018-06-09 20:11 - 000000000 ____D C:\ProgramData\Mail.Ru
    R2 Abel; C:\Program Files (x86)\Cain\Abel64.exe [257024 2014-04-07] (oxid.it) [Fichier non signé]
    2018-06-11 21:10 - 2018-06-11 21:10 - 000002890 _____ C:\Windows\System32\Tasks\WobUIKhuMtTTi2
    2018-06-11 21:10 - 2018-06-11 21:10 - 000000000 ____D C:\ProgramData\XjOPTLXDzAynQaVB
    2018-06-11 21:02 - 2018-06-11 21:10 - 000000000 ____D C:\Windows\SysWOW64\SSL
    2018-06-11 21:01 - 2018-06-11 21:34 - 000000000 ____D C:\Program Files\NDY0MDMyN
    2018-06-11 21:01 - 2018-06-11 21:01 - 001989120 _____ C:\Windows\idvtjcifoxvosptp.idvt
    2018-06-11 21:01 - 2018-06-11 21:01 - 000000000 ____D C:\Users\Aurélian\AppData\Roaming\ww.fm
    Task: {3C47279F-A222-4107-BAD0-99B52D95C2B0} - System32\Tasks\WobUIKhuMtTTi2 => C:\Windows\system32\wscript.exe "C:\ProgramData\XjOPTLXDzAynQaVB\KpDqWYw.wsf"
    Task: {D0AE3BF0-D5FD-4BEF-8908-C34F75FCDFDF} - \{07C82EF2-76AE-4517-9D67-973D645E44AD} -> Pas de fichier <==== ATTENTION
    Task: {FFFB36DF-6D3A-4A0C-829F-3E59C21F147F} - \{FDD75095-BE51-49BF-810E-78B5EDF19F8D} -> Pas de fichier <==== ATTENTION
    GroupPolicy: Restriction - Chrome <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    GroupPolicyScripts: Restriction <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    HKU\S-1-5-21-2554823449-239107284-4076948678-1000\...\Run: [lHV51çd4gv.exe] => C:\Program Files\Windows NT\MQQKV7FHA5J2HCIOIRGDY6SAEZA2GW4LL5WS0PBL4REU2PQ4IFLGU4GQ7\lHV51çd4gv.exe [394240 2018-06-11] ()
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    C:\Program Files\LCCG.exe => déplacé(es) avec succès
    C:\Users\Aurélian\AppData\Local\{E6161381-7E2D-4697-B66D-CCDC3C56ACBA} => déplacé(es) avec succès
    C:\Users\Aurélian\AppData\Local\Mail.Ru => déplacé(es) avec succès
    C:\ProgramData\Mail.Ru => déplacé(es) avec succès
    "HKLM\System\CurrentControlSet\Services\Abel" => supprimé(es) avec succès
    Abel => service supprimé(es) avec succès
    C:\Windows\System32\Tasks\WobUIKhuMtTTi2 => déplacé(es) avec succès
    C:\ProgramData\XjOPTLXDzAynQaVB => déplacé(es) avec succès
    C:\Windows\SysWOW64\SSL => déplacé(es) avec succès
    C:\Program Files\NDY0MDMyN => déplacé(es) avec succès
    C:\Windows\idvtjcifoxvosptp.idvt => déplacé(es) avec succès
    C:\Users\Aurélian\AppData\Roaming\ww.fm => déplacé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3C47279F-A222-4107-BAD0-99B52D95C2B0}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3C47279F-A222-4107-BAD0-99B52D95C2B0}" => supprimé(es) avec succès
    "C:\Windows\System32\Tasks\WobUIKhuMtTTi2" => non trouvé(e)
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WobUIKhuMtTTi2" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D0AE3BF0-D5FD-4BEF-8908-C34F75FCDFDF}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D0AE3BF0-D5FD-4BEF-8908-C34F75FCDFDF}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{07C82EF2-76AE-4517-9D67-973D645E44AD}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FFFB36DF-6D3A-4A0C-829F-3E59C21F147F}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FFFB36DF-6D3A-4A0C-829F-3E59C21F147F}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{FDD75095-BE51-49BF-810E-78B5EDF19F8D}" => supprimé(es) avec succès
    C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
    C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
    C:\Windows\system32\GroupPolicy\User => déplacé(es) avec succès
    "C:\Windows\system32\GroupPolicy\Machine" => non trouvé(e)
    "HKLM\SOFTWARE\Policies\Google" => supprimé(es) avec succès
    "HKU\S-1-5-21-2554823449-239107284-4076948678-1000\Software\Microsoft\Windows\CurrentVersion\Run\\lHV51çd4gv.exe" => supprimé(es) avec succès
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-2554823449-239107284-4076948678-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-2554823449-239107284-4076948678-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 8388608 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 36453275 B
    Java, Flash, Steam htmlcache => 728 B
    Windows/system/drivers => 2108919974 B
    Edge => 0 B
    Chrome => 526054080 B
    Firefox => 367232933 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Users => 0 B
    Default => 66228 B
    Public => 0 B
    ProgramData => 0 B
    systemprofile => 103680548 B
    systemprofile32 => 715906 B
    LocalService => 132244 B
    NetworkService => 99792 B
    Aurélian => 638504022 B

    RecycleBin => 0 B
    EmptyTemp: => 3.5 GB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 09:26:55

    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok fais la suite.
      0
    2. Aurlian
       
      C'est fait Navigateur réinitialisés, Analyse Malwarebyte effectuée, J'ai mis en quarantaine une dizaine de clé correspondant a "quicksearch".
      Encore Merci
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Aurlian
         
        du coup Chrome fonctionne mieux ?
        0
    3. AurlianPINET
       
      Nickel ! Comme neuf
      Merci beaucoup
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok =)

    Supprime le dossier C:\FRST

    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
    Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    0