Fenêtre intempestive "You are missing the plugin to play video"

Misterfix22 Messages postés 6 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

j'ai le même problème, j'ai eu beau vider le cache de chrome, réinitialiser, retélécharger, rien n'y fait !
Voici les rapports Farbar recovery :
Addition : https://pjjoint.malekal.com/files.php?id=20150403_h7g7z12y7v10
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20150403_n12n5q14c11r13
Shortcut : https://pjjoint.malekal.com/files.php?id=20150403_u15o6w12w14o5

pouvez-vous m'aider ?
un grand merci d'avance

11 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Fais du ménage dans les extensions Google Chrome.
    Tu en as des parasites.

    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    2015-04-02 13:52 - 2014-12-23 20:10 - 00000000 ____D () C:\ProgramData\10140694594938366347
    HKU\S-1-5-21-1354866520-502721737-3573444756-1001\...\Run: [SoftonicAssistant] => C:\Users\Jean-Baptiste\AppData\Local\SoftonicAssistant\SoftonicAssistant.exe
    C:\Users\Jean-Baptiste\AppData\Local\SoftonicAssistant
    CHR Extension: (ejhnkognlohdkpjkjongioociddgoibk) - C:\Users\Jean-Baptiste\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejhnkognlohdkpjkjongioociddgoibk [2015-02-24]
    CHR Extension: (Cinémur) - C:\Users\Jean-Baptiste\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjkkongamjdfggeifeicejegagbhhjlf [2015-01-01]
    CHR Extension: (ihbiedpeaicgipncdnnkikeehnjiddck) - C:\Users\Jean-Baptiste\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihbiedpeaicgipncdnnkikeehnjiddck [2015-02-24]
    2015-03-04 11:57 - 2015-01-05 23:15 - 00000000 ____D () C:\ProgramData\SofftCoup
    2015-03-04 11:57 - 2015-01-05 23:15 - 00000000 ____D () C:\ProgramData\deial2Deallit
    2015-03-04 11:57 - 2015-01-01 05:30 - 00000000 ____D () C:\ProgramData\DIsccountLocator
    2015-03-04 11:57 - 2014-12-22 19:42 - 00000000 ____D () C:\ProgramData\SaaleesMagnet
    2015-03-04 11:57 - 2014-12-22 16:05 - 00000000 ____D () C:\ProgramData\ShoopperrMaster
    2015-03-04 11:26 - 2014-12-22 20:02 - 00000000 ____D () C:\ProgramData\ROOyalShopperApp
    2014-12-15 12:30 - 2014-12-15 12:31 - 0000025 ____H () C:\ProgramData\.811261211181235583101118113995

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. Misterfix22 Messages postés 6 Statut Membre
       
      Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
      Ran by Jean-Baptiste at 2015-04-03 10:46:35 Run:1
      Running from C:\Users\Jean-Baptiste\Desktop
      Loaded Profiles: Jean-Baptiste (Available profiles: Jean-Baptiste & Invité)
      Boot Mode: Normal
      ==============================================

      Content of fixlist:

      2015-04-02 13:52 - 2014-12-23 20:10 - 00000000 ____D () C:\ProgramData\10140694594938366347
      HKU\S-1-5-21-1354866520-502721737-3573444756-1001\...\Run: [SoftonicAssistant] => C:\Users\Jean-Baptiste\AppData\Local\SoftonicAssistant\SoftonicAssistant.exe
      C:\Users\Jean-Baptiste\AppData\Local\SoftonicAssistant
      CHR Extension: (ejhnkognlohdkpjkjongioociddgoibk) - C:\Users\Jean-Baptiste\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejhnkognlohdkpjkjongioociddgoibk [2015-02-24]
      CHR Extension: (Cinémur) - C:\Users\Jean-Baptiste\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjkkongamjdfggeifeicejegagbhhjlf [2015-01-01]
      CHR Extension: (ihbiedpeaicgipncdnnkikeehnjiddck) - C:\Users\Jean-Baptiste\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihbiedpeaicgipncdnnkikeehnjiddck [2015-02-24]
      2015-03-04 11:57 - 2015-01-05 23:15 - 00000000 ____D () C:\ProgramData\SofftCoup
      2015-03-04 11:57 - 2015-01-05 23:15 - 00000000 ____D () C:\ProgramData\deial2Deallit
      2015-03-04 11:57 - 2015-01-01 05:30 - 00000000 ____D () C:\ProgramData\DIsccountLocator
      2015-03-04 11:57 - 2014-12-22 19:42 - 00000000 ____D () C:\ProgramData\SaaleesMagnet
      2015-03-04 11:57 - 2014-12-22 16:05 - 00000000 ____D () C:\ProgramData\ShoopperrMaster
      2015-03-04 11:26 - 2014-12-22 20:02 - 00000000 ____D () C:\ProgramData\ROOyalShopperApp
      2014-12-15 12:30 - 2014-12-15 12:31 - 0000025 ____H () C:\ProgramData\.811261211181235583101118113995


      C:\ProgramData\10140694594938366347 => Moved successfully.
      HKU\S-1-5-21-1354866520-502721737-3573444756-1001\Software\Microsoft\Windows\CurrentVersion\Run\\SoftonicAssistant => value deleted successfully.
      "C:\Users\Jean-Baptiste\AppData\Local\SoftonicAssistant" => File/Directory not found.
      C:\Users\Jean-Baptiste\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejhnkognlohdkpjkjongioociddgoibk directory not found.
      C:\Users\Jean-Baptiste\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjkkongamjdfggeifeicejegagbhhjlf directory not found.
      C:\Users\Jean-Baptiste\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihbiedpeaicgipncdnnkikeehnjiddck directory not found.
      C:\ProgramData\SofftCoup => Moved successfully.
      C:\ProgramData\deial2Deallit => Moved successfully.
      C:\ProgramData\DIsccountLocator => Moved successfully.
      C:\ProgramData\SaaleesMagnet => Moved successfully.
      C:\ProgramData\ShoopperrMaster => Moved successfully.
      C:\ProgramData\ROOyalShopperApp => Moved successfully.
      C:\ProgramData\.811261211181235583101118113995 => Moved successfully.

      End of Fixlog 10:46:36

      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ca ne fera pas de mal :

    réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    0
  3. Misterfix22
     
    Merci pour votre réponse !
    j'ai réinitialisé les paramètres de chrome, j'ai supprimé toutes les extensions sauf trois : adblock, adblock plus (toutes deux actives), skype (inactive). Le problème persiste pourtant... Autre pbème (peut-être lié?), gmail ne se charge plus en affichage standard, seulement en simplifié.
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ha oui, il reste des trucs =)

    ca a l'air d'être la nouvelle version de MyOSProtect
    donc je pense que ce qui suit ne va pas fonctionner, à voir.

    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    Winsock: Catalog9 01 C:\Windows\SysWOW64\scxy.dll [349872] (scsp)
    Winsock: Catalog9 02 C:\Windows\SysWOW64\scxy.dll [349872] (scsp)
    Winsock: Catalog9 03 C:\Windows\SysWOW64\scxy.dll [349872] (scsp)
    Winsock: Catalog9 04 C:\Windows\SysWOW64\scxy.dll [349872] (scsp)
    Winsock: Catalog9 16 C:\Windows\SysWOW64\scxy.dll [349872] (scsp)
    Winsock: Catalog9-x64 01 C:\Windows\system32\scxy64.dll [416552] (scsp)
    Winsock: Catalog9-x64 02 C:\Windows\system32\scxy64.dll [416552] (scsp)
    Winsock: Catalog9-x64 03 C:\Windows\system32\scxy64.dll [416552] (scsp)
    Winsock: Catalog9-x64 04 C:\Windows\system32\scxy64.dll [416552] (scsp)
    Winsock: Catalog9-x64 16 C:\Windows\system32\scxy64.dll [416552] (scsp)
    2015-04-01 22:15 - 2015-04-01 22:15 - 00000000 ____D () C:\Program Files (x86)\System-Checker
    2015-04-01 22:15 - 2015-04-01 12:35 - 00416552 _____ (scsp) C:\Windows\system32\scxy64.dll
    2015-04-01 22:15 - 2015-04-01 12:35 - 00349872 _____ (scsp) C:\Windows\SysWOW64\scxy.dll
    R1 scjrtf; C:\Windows\system32\Drivers\scjrtf.sys [35744 2015-04-01] () [File not signed]
    R1 scjrtr; C:\Windows\system32\Drivers\scjrtr.sys [46496 2015-04-01] () [File not signed]
    C:\Windows\system32\Drivers\scjrtf.sys
    C:\Windows\system32\Drivers\scjrtr.sys
    cmd: netsh winsock reset

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Misterfix22
     
    Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
    Ran by Jean-Baptiste at 2015-04-03 13:44:19 Run:2
    Running from C:\Users\Jean-Baptiste\Desktop
    Loaded Profiles: Jean-Baptiste (Available profiles: Jean-Baptiste & Invité)
    Boot Mode: Normal
    ==============================================

    Content of fixlist:
    Winsock: Catalog9 01 C:\Windows\SysWOW64\scxy.dll [349872] (scsp)

    Winsock: Catalog9 02 C:\Windows\SysWOW64\scxy.dll [349872] (scsp)

    Winsock: Catalog9 03 C:\Windows\SysWOW64\scxy.dll [349872] (scsp)

    Winsock: Catalog9 04 C:\Windows\SysWOW64\scxy.dll [349872] (scsp)

    Winsock: Catalog9 16 C:\Windows\SysWOW64\scxy.dll [349872] (scsp)

    Winsock: Catalog9-x64 01 C:\Windows\system32\scxy64.dll [416552] (scsp)

    Winsock: Catalog9-x64 02 C:\Windows\system32\scxy64.dll [416552] (scsp)

    Winsock: Catalog9-x64 03 C:\Windows\system32\scxy64.dll [416552] (scsp)

    Winsock: Catalog9-x64 04 C:\Windows\system32\scxy64.dll [416552] (scsp)

    Winsock: Catalog9-x64 16 C:\Windows\system32\scxy64.dll [416552] (scsp)

    2015-04-01 22:15 - 2015-04-01 22:15 - 00000000 ____D () C:\Program Files (x86)\System-Checker

    2015-04-01 22:15 - 2015-04-01 12:35 - 00416552 _____ (scsp) C:\Windows\system32\scxy64.dll

    2015-04-01 22:15 - 2015-04-01 12:35 - 00349872 _____ (scsp) C:\Windows\SysWOW64\scxy.dll

    cmd: netsh winsock reset

    Winsock: Catalog entry 000000000001 => Could not be deleted.
    Winsock: Catalog entry 000000000002 => Could not be deleted.
    Winsock: Catalog entry 000000000003 => Could not be deleted.
    Winsock: Catalog entry 000000000004 => Could not be deleted.
    Winsock: Catalog entry 000000000016 => Could not be deleted.
    Winsock: Catalog entry 000000000001 => Could not be deleted.
    Winsock: Catalog entry 000000000002 => Could not be deleted.
    Winsock: Catalog entry 000000000003 => Could not be deleted.
    Winsock: Catalog entry 000000000004 => Could not be deleted.
    Winsock: Catalog entry 000000000016 => Could not be deleted.

    "C:\Program Files (x86)\System-Checker" directory move:

    Could not move "C:\Program Files (x86)\System-Checker" directory. => Scheduled to move on reboot.

    Could not move "C:\Windows\system32\scxy64.dll" => Scheduled to move on reboot.
    Could not move "C:\Windows\SysWOW64\scxy.dll" => Scheduled to move on reboot.

    ========= netsh winsock reset =========

    Acc?s refus?.

    ========= End of CMD: =========

    > Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-04-03 13:48:36)<

    C:\Program Files (x86)\System-Checker => Is moved successfully.
    "C:\Windows\system32\scxy64.dll" => File could not move.
    "C:\Windows\SysWOW64\scxy.dll" => File could not move.

    End of Fixlog 13:48:36

    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Pas étonné :

    ========= netsh winsock reset =========
    Acc?s refus?.


    C'est relou à virer ton truc =)

    tente ça :

    Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

    DESACTIVE LA PROTECTION ANTIVIR DURANT LA PROCEDURE

    Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

    driver::
    scjrtf
    scjrtr
    file::
    C:\Windows\system32\Drivers\scjrtf.sys
    C:\Windows\system32\Drivers\scjrtr.sys
    C:\Windows\SysWOW64\scxy.dll
    C:\Windows\system32\scxy64.dll


    Enregistre ce fichier sous le nom CFScript

    [*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe

    [*]Combofix se lance, laisse toi guider..

    [*]Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
    Ne touche à rien tant que le scan n'est pas terminé.
    [*]Une fois le scan achevé, un rapport va s'afficher: poste son contenu sur http://pjjoint.malekal.com/ et donne le lien ici dans un nouveau message.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. Misterfix22 Messages postés 6 Statut Membre
       
      Merci...
      Oula, quand je copie/colle le CFScript dans Combofix, j'ai le message suivant : This operating system is not supported!ComboFix olny runs on : Windows XP, Vista, 7, 8, Windows 2000 is no longer supported.
      Bien sûr, j'ai Windows 8 !
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok je vais demander à quelqu'un de faire un fix avec ZHPDiag pour virer ces fichiers, voir s'il y arrive.
      0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    bon.. installe unlocker : https://forum.malekal.com/viewtopic.php?t=49478&start=

    Note cette procédure pour réinitialiser Winsock : https://forum.malekal.com/viewtopic.php?t=50466&start=

    Supprime tous ces fichiers/dossiers avec unlocker.
    il doit être nécessaire de redémarrer l'ordinateur :
    C:\Windows\system32\Drivers\scjrtf.sys
    C:\Windows\system32\Drivers\scjrtr.sys
    C:\Windows\SysWOW64\scxy.dll
    C:\Windows\system32\scxy64.dll

    Redémarre l'ordinateur.
    Internet ne devrait plus fonctionner.
    Suis la procédure notée pour réintialiser Winsock.

    Si unlocker ne parvient pas à supprimer les fichiers, faudra passer par un CD Live.
    0
  9. Misterfix22 Messages postés 6 Statut Membre
     
    Hello, en rallumant mon ordi, je réalise que les fenêtres intempestives ne s'affichent plus...chrome a l'air de marcher correctement, il n'y a plus que le problème d'affichage de gmail mais ce n'est pas un pbème de chrome, la même chose se produit avec explorer.
    Je vais attendre un peu, si ça se maintient bien, je clos le sujet sur la page, sinon je fais la procédure unlocker et je te tiens au courant.
    Dans les deux cas, un grand merci pour ces réponses rapides.
    bonne soirée!
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok,
      il ne faut pas laisser ces fichiers actifs.
      0
  10. Misterfix22 Messages postés 6 Statut Membre
     
    ok, je vais faire la procédure. Quand tu parles de "ces fichiers et dossiers" à supprimer avec unlocker, desquels parles-tu précisément ? des fichiers fixlog, CFScript etc ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Ceux là :
      C:\Windows\system32\Drivers\scjrtf.sys
      C:\Windows\system32\Drivers\scjrtr.sys
      C:\Windows\SysWOW64\scxy.dll
      C:\Windows\system32\scxy64.dll

      Tu sais comment les trouver ?
      0
  11. Misterfix22 Messages postés 6 Statut Membre
     
    hello !
    Alors, j'ai effacé les deux premiers fichiers (unlocker disait : ces fichiers seront supprimés lors du redémarrage), puis j'ai supprimé les deux autres (unlocker les a placé directement dans la corbeille). Résultat, je redémarre, Internet fonctionne normalement, j'ai tapé tout de même la commande Winsock, mais "accès refusé". J'imagine que ça signifie qu'unlocker n'a pas réussi à supprimer ces fameux fichiers ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Tu peux vérifier s'ils sont encore là ?
      Si oui, effectivement, c'est qu'unlocker n'a pas réussi à les supprimer.
      Le Accès refusé, tu peux aussi l'avoir si tu ne lances pas la fenêtre invites en administrateur mais ça peut aussi être ces fichiers qui empêche l'exécution del a commande.

      Si les fichiers sont encore là.
      Je pense que le mieux serait de supprimer les fichiers avec un CD Live : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
      Faudra refaire un reset du winsock au redémarrage.
      0
  12. Misterfix22
     
    Bonjour, je vais essayer de me débarrasser des deux fameux fichiers avec le cdlive. J'ai téléchargé Win8Ex64EFI et je l'ai mis sur clé usb avec iso2disc. Dois-je suivre la procédure roguekiller sur ton lien ? Je n'ai pas trouvé le dossier Computer managment dans le menu démarrer, même en faisant une recherche (je ne comprends toujours pas comment windows 8 range les fichiers...). Merci !
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Le mieux c'est de les supprimer manuellement.
      Après tu redémarres sur Windows
      et tu fais un fix FRST.
      Si tout va bien, internet devrait revenir.
      0