Supprimer lyricsPack1

Résolu
Bonjour, j'ai télécharger la version gratuite de KASPERSKI que j'ai supprimé ce jour. J'ai découvert dans le panneau de configuration lyrics Pack 1. Impossible de le supprimer.
Je ne trouve aucun virus lorsque j'utilise AVAST, contrôle minutieux effectué ce matin.
Merci pour votre aide

19 réponses

  1. Modérateur
    Salut,

    Tu as des adwares sur ton PC.
    Passe ces deux programmes dans l'ordre.
    Lis bien les instructions, clics sur les liens et lis bien aussi.
    Prends ton temps.

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!
    Coche tout en faisant un clic droit / cocher tout
    puis bouton supprimer sélection pour tout supprimer.

    puis :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
    Clic sur le lien de téléchargement, sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
    1. bonjour, j'ai le même problème avec lyricspack sauf que le logiciel est absent dans mes programmes.
      je te joins mes deux rapports malwarebytes et adwcleanner.
      CordialementMalwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.11.03.02

      Windows 7 x64 NTFS
      Internet Explorer 9.0.8112.16421
      catric :: CATRIC-TOSH [administrateur]

      03/11/2013 15:05:58
      mbam-log-2013-11-03 (15-05-58).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 208648
      Temps écoulé: 5 minute(s), 51 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)

      # AdwCleaner v3.010 - Rapport créé le 03/11/2013 à 15:16:03
      # Mis à jour le 20/10/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium (64 bits)
      # Nom d'utilisateur : catric - CATRIC-TOSH
      # Exécuté depuis : C:\Users\catric\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v9.0.8112.16421

      -\\ Google Chrome v30.0.1599.101

      [ Fichier : C:\Users\catric\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [28040 octets] - [22/10/2013 20:07:19]
      AdwCleaner[R1].txt - [1029 octets] - [02/11/2013 22:12:51]
      AdwCleaner[R2].txt - [1034 octets] - [02/11/2013 22:20:46]
      AdwCleaner[R3].txt - [1155 octets] - [03/11/2013 15:13:43]
      AdwCleaner[S0].txt - [26524 octets] - [22/10/2013 20:08:54]
      AdwCleaner[S1].txt - [1092 octets] - [02/11/2013 22:14:32]
      AdwCleaner[S2].txt - [1096 octets] - [02/11/2013 22:30:45]
      AdwCleaner[S3].txt - [1077 octets] - [03/11/2013 15:16:03]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1137 octets] ##########
      0
  2. salut

    Télécharge et enregistre (lien direct) http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner ADWCleaner sur ton bureau :

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur") puis clique sur scan

    une fois fait , clique sur nettoyer et poste C:\Adwcleaner[Sx].txt

    0
    1. Bonjour Malekal-morte. Je joints le rapport de malwarebytes et celui de ADWcleaner.
      # AdwCleaner v3.005 - Rapport créé le 23/09/2013 à 09:21:01
      # Mis à jour le 22/09/2013 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : Michel - PONCET-C7E451C1
      # Exécuté depuis : C:\Documents and Settings\Michel\Mes documents\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v8.0.6001.18702

      -\\ Mozilla Firefox v23.0.1 (fr)

      [ Fichier : C:\Documents and Settings\Michel\Application Data\Mozilla\Firefox\Profiles\63biqw49.default\prefs.js ]

      -\\ Google Chrome v

      [ Fichier : C:\Documents and Settings\Michel\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

      Supprimée : urls_to_restore_on_startup

      *************************

      AdwCleaner[R0].txt - [16056 octets] - [22/09/2013 16:32:36]
      AdwCleaner[R1].txt - [1388 octets] - [23/09/2013 07:50:08]
      AdwCleaner[R2].txt - [1299 octets] - [23/09/2013 08:27:23]
      AdwCleaner[R3].txt - [1381 octets] - [23/09/2013 08:32:41]
      AdwCleaner[R4].txt - [1501 octets] - [23/09/2013 08:38:20]
      AdwCleaner[R5].txt - [1659 octets] - [23/09/2013 08:43:59]
      AdwCleaner[R6].txt - [1741 octets] - [23/09/2013 08:50:45]
      AdwCleaner[R7].txt - [1899 octets] - [23/09/2013 09:07:41]
      AdwCleaner[S0].txt - [15963 octets] - [22/09/2013 16:33:47]
      AdwCleaner[S1].txt - [1453 octets] - [23/09/2013 07:51:41]
      AdwCleaner[S2].txt - [1362 octets] - [23/09/2013 08:28:17]
      AdwCleaner[S3].txt - [1442 octets] - [23/09/2013 08:33:57]
      AdwCleaner[S4].txt - [1562 octets] - [23/09/2013 08:39:08]
      AdwCleaner[S5].txt - [1722 octets] - [23/09/2013 08:45:14]
      AdwCleaner[S6].txt - [1802 octets] - [23/09/2013 08:51:58]
      AdwCleaner[S7].txt - [1822 octets] - [23/09/2013 09:21:01]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [1882 octets] ##########
      # AdwCleaner v3.006 - Rapport créé le 03/10/2013 à 13:52:19
      # Mis à jour le 01/10/2013 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : Michel - PONCET-C7E451C1
      # Exécuté depuis : C:\Documents and Settings\Michel\Mes documents\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v8.0.6001.18702

      -\\ Mozilla Firefox v23.0.1 (fr)

      [ Fichier : C:\Documents and Settings\Michel\Application Data\Mozilla\Firefox\Profiles\63biqw49.default\prefs.js ]

      -\\ Google Chrome v

      [ Fichier : C:\Documents and Settings\Michel\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [21673 octets] - [22/09/2013 16:32:36]
      AdwCleaner[R1].txt - [3347 octets] - [23/09/2013 07:50:08]
      AdwCleaner[R2].txt - [3258 octets] - [23/09/2013 08:27:23]
      AdwCleaner[R3].txt - [3340 octets] - [23/09/2013 08:32:41]
      AdwCleaner[R4].txt - [3460 octets] - [23/09/2013 08:38:20]
      AdwCleaner[R5].txt - [3744 octets] - [23/09/2013 08:43:59]
      AdwCleaner[R6].txt - [5414 octets] - [23/09/2013 08:50:45]
      AdwCleaner[R7].txt - [3946 octets] - [23/09/2013 09:07:41]
      AdwCleaner[R8].txt - [1981 octets] - [03/10/2013 13:50:28]
      AdwCleaner[S0].txt - [21611 octets] - [22/09/2013 16:33:47]
      AdwCleaner[S1].txt - [3415 octets] - [23/09/2013 07:51:41]
      AdwCleaner[S2].txt - [3324 octets] - [23/09/2013 08:28:17]
      AdwCleaner[S3].txt - [3404 octets] - [23/09/2013 08:33:57]
      AdwCleaner[S4].txt - [3651 octets] - [23/09/2013 08:39:08]
      AdwCleaner[S5].txt - [5384 octets] - [23/09/2013 08:45:14]
      AdwCleaner[S6].txt - [3851 octets] - [23/09/2013 08:51:58]
      AdwCleaner[S7].txt - [3804 octets] - [23/09/2013 09:21:01]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [3864 octets] ##########
      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.10.03.02

      Windows XP Service Pack 3 x86 NTFS
      Internet Explorer 8.0.6001.18702
      Michel :: PONCET-C7E451C1 [administrateur]

      03/10/2013 10:06:21
      mbam-log-2013-10-03 (10-06-21).txt

      Type d'examen: Examen complet (C:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 251581
      Temps écoulé: 3 heure(s), 21 minute(s), 28 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
      1. Modérateur
        ok, (AdwCleaner n'est pas tout à fait à jour mais c'est pas grave, essaye de prendre l'habitude de télécharger la dernière version avant utilisation)

        Sur Firefox : Menu Outils / Modules complémentaires
        Onglet Extension.
        Donne la liste.

        Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
        Donne la liste.

        puis :

        Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
        Fournir les deux rapports :

        Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

        * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
        (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

        Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

        * Lance OTL
        * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
        * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

        netsvcs
        msconfig
        safebootminimal
        safebootnetwork
        activex
        drivers32
        %ALLUSERSPROFILE%\Application Data\*.
        %ALLUSERSPROFILE%\Application Data\*.exe /s
        %APPDATA%\*.
        %APPDATA%\*.exe /s
        %temp%\*.exe /s
        %SYSTEMDRIVE%\*.exe
        %systemroot%\*. /mp /s
        %systemroot%\system32\consrv.dll
        %systemroot%\system32\*.dll /lockedfiles
        %windir%\Tasks\*.job /lockedfiles
        %systemroot%\system32\drivers\*.sys /lockedfiles
        %systemroot%\System32\config\*.sav
        /md5start
        explorer.exe
        winlogon.exe
        services.exe
        wininit.exe
        /md5stop
        HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
        HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
        HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
        HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
        CREATERESTOREPOINT
        nslookup https://www.google.fr/?gws_rd=ssl /c
        SAVEMBR:0
        hklm\software\clients\startmenuinternet|command /rs
        hklm\software\clients\startmenuinternet|command /64 /rs

        * Clique sur le bouton Analyse.

        * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
        Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
        Je répète : donne le lien du rapport pjjoint ici en réponse.

        NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

        Like the angel you are, you laugh creating a lightness in my chest,
        Your eyes they penetrate me,
        (Your answer's always 'maybe')
        That's when I got up and left
        0
        1. je vous laisse vu que c'est malekal qui a pris en premier , bonne désinfection
          0
          1. Merci pour l'aide proposée par l'autre internaute.
            Malekal_morte, voici ce que j'ai trouvé sur Mozilla:
            J'avais oublié de vérifier les extensions.
            LyricsPäck 1 0.92.9
            AVAST! online security 8.0.1497
            Microsoft Framework Assistant 0.0.0
            Pluning orange Installateur 1.2.5.0

            Sur Google:
            LyricsPack1 1.24.9 activée
            Menu contextuel orange 1.1 activée.
            Je ferais le scan OTL plus tard. Je dois m'absenter.
            0
            1. Modérateur
              Supprime LyricsPack
              Redémarre le PC sans l'aprem
              vérifie si l'extension revient.
              0
              1. J'ai supprimé l'extension concernée sur Mozilla et Google.
                Aucun retour de LyricsPack.
                Dois-je néanmoins effectuer un scan avec OTL?
                0
                1. Modérateur
                  bha histoire de :)
                  0
                  1. En effet. J'ai tenté de le supprimer du panneau de configuration, mais il est toujours présent.
                    0
                    1. J'ai effectué l'analyse et je l'ai envoyé par l'intermédiaire de ton site. OTL txt 147ko
                      0
                      1. Modérateur
                        faut donner le lien ici.
                        0
                    2. Désolé, mais c'est la première fois que j'utilise ton site pjjoint. J'ai trouvé le fichier mais ensuite que dois-je faire pour mettre le lien ici?
                      0
                      1. Modérateur
                        tu copies colle l'adresse dans un nouveau message comme ça je clic dessus et j'atterrie sur e r apport.
                        0
                    3. Modérateur
                      Relance OTL.
                      o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
                      Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

                      :OTL
                      [2013/10/02 17:46:53 | 000,000,000 | ---D | C] -- C:\Program Files\LyricsPack-1
                      [2013/09/23 11:28:19 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Michel\Application Data\Iminent(2)
                      [2013/09/23 11:28:10 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\DealPlyLive(2)
                      [2013/09/23 11:28:08 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Michel\Application Data\Dealply(2)
                      O4 - HKLM..\Run: [tuto4pc_fr_68] File not found
                      :Commands
                      [emptytemp]
                      [emptyflash]
                      [resethosts]
                      [reboot]

                      * poste le rapport ici

                      0
                      1. voici le rapport
                        All processes killed
                        ========== OTL ==========
                        C:\Program Files\LyricsPack-1 folder moved successfully.
                        C:\Documents and Settings\Michel\Application Data\Iminent(2)\Mediator(2)\Datas(2) folder moved successfully.
                        C:\Documents and Settings\Michel\Application Data\Iminent(2)\Mediator(2) folder moved successfully.
                        C:\Documents and Settings\Michel\Application Data\Iminent(2) folder moved successfully.
                        C:\Documents and Settings\All Users\Application Data\DealPlyLive(2)\Update(2)\Log(2) folder moved successfully.
                        C:\Documents and Settings\All Users\Application Data\DealPlyLive(2)\Update(2) folder moved successfully.
                        C:\Documents and Settings\All Users\Application Data\DealPlyLive(2) folder moved successfully.
                        C:\Documents and Settings\Michel\Application Data\Dealply(2)\UpdateProc(2) folder moved successfully.
                        C:\Documents and Settings\Michel\Application Data\Dealply(2) folder moved successfully.
                        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\tuto4pc_fr_68 deleted successfully.
                        ========== COMMANDS ==========

                        [EMPTYTEMP]

                        User: All Users

                        User: Default User
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 33170 bytes
                        ->Flash cache emptied: 57472 bytes

                        User: LocalService
                        ->Temp folder emptied: 66016 bytes
                        ->Temporary Internet Files folder emptied: 33177 bytes

                        User: Michel
                        ->Temp folder emptied: 86185414 bytes
                        ->Temporary Internet Files folder emptied: 10400243 bytes
                        ->Java cache emptied: 0 bytes
                        ->FireFox cache emptied: 142462848 bytes
                        ->Google Chrome cache emptied: 57927002 bytes
                        ->Flash cache emptied: 8826667 bytes

                        User: NetworkService
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 33237 bytes

                        %systemdrive% .tmp files removed: 0 bytes
                        %systemroot% .tmp files removed: 0 bytes
                        %systemroot%\System32 .tmp files removed: 3072 bytes
                        %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                        %systemroot%\System32\drivers .tmp files removed: 0 bytes
                        Windows Temp folder emptied: 360 bytes
                        %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 305012651 bytes
                        %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                        RecycleBin emptied: 158185727 bytes

                        Total Files Cleaned = 734,00 mb

                        [EMPTYFLASH]

                        User: All Users
                        0
                        1. j'étais persuadé que la 04 elle passerait pas .....
                          0
                      2. Merci pour ton aide.
                        Je pense avoir fait une mauvaise manip. quand j'ai voulu télécharger AVAST.
                        Je vais lire le programme que tu me proposes.

                        Bonsoir.
                        0
                        1. Modérateur
                          C'est possible :)
                          0
                      3. Je viens de supprimer LyricsPack1 du panneau de configuration.
                        Merci encore pour l'aide apportée.
                        0