PUP.Optional.TubeSing

TubeSing est un programme qui s’installe généralement à votre insu via le téléchargement de logiciels gratuits.
– Il recueille vos habitudes de navigations et les communique à un serveur (Tracking).
– Il assure la promotion de ses produits (publicités) et bouste le classement des sites sponsorisés.
– Recensé le 20/12/2012.

pup.tubesing

Caractéristiques :

– Il appartient à une famille de PUP Optionnels (Potentially Unwanted Program).
– Vendeur : PUP.Optional.

Actions principales :

– Il installe un programme d’extension pour le navigateur Google Chrome (G2),
– Il installe un programme d’extension pour le navigateur Mozilla Firefox (M2),
– Il s’installe en tant que BHO (Browser Helper Object) de Navigateur internet (O2),
– Il démarre une tâche planifiée en automatique (O39),
– Il s’installe en tant que programme (O42),
– Il crée de multiples clés de Registre “Software”,
– Il crée des dossiers supplémentaires (O43),
– Il s’installe dans le dossier Windows prefetcher (O45),

Aperçu ZHPDiag, NCDiag :

—\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
G2 – GCE: Preference TubeSing-34 v.1.26.31, (Activé)

—\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
M2 – MFEP: prefs.js [] TubeSing-3 v (..)
M2 – MFEP: prefs.js [] TubeSing-12 v (..)
M2 – MFEP: prefs.js [] TubeSing-34 v (..)

—\ Browser Helper Objects de navigateur (O2)
O2 – BHO: TubeSing-12 – {11111111-1111-1111-1111-110411181172} . (.TubeSing-12.) — C:Program Files (x86)TubeSing-12TubeSing-3-bho.dll

—\ Tâches planifiées en automatique (O39)
O39 – APT:Automatic Planified Task – C:WindowsTasksTubeSing-12-chromeinstaller.job
O39 – APT:Automatic Planified Task – C:WindowsTasksTubeSing-12-codedownloader.job
O39 – APT:Automatic Planified Task – C:WindowsTasksTubeSing-12-firefoxinstaller.job

—\ Logiciels installés (O42)
O42 – Logiciel: TubeSing-12 – (.VisetroVKD-LT.) — TubeSing-12

—\ HKCU & HKLM Software Keys

—\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 – CFD: 23/10/2013 – 16:50:46 – —-D C:Program Files (x86)TubeSing-12
O43 – CFD: 03/08/2013 – 16:50:46 – —-D C:Program Files (x86)TubeSing-3

—\ Derniers fichiers créés par Windows Prefetcher (O45)
O45 – LFCP: – 27/10/2013 – 13:01:34 —A- – C:WindowsPrefetchTUBESING-3-CHROMEINSTALLER.EX-E9F3E395.pf
O45 – LFCP: – 27/10/2013 – 13:01:16 —A- – C:WindowsPrefetchTHETUBESINGINSTALLER.EXE-3D781315.pf

—\ Scan Additionnel (O88 )

C:UsersCoolmanAppDataLocalGoogleChromeUser DataDefaultExtensionsnhhndocbepopiengmnalddpofmgddkfp
C:Program Files (x86)TubeSing-12TubeSing-3-bho.dll
C:Program Files (x86)TubeSing-3
C:Program Files (x86)TubeSing-12
CProgram Files (x86)ElectroLyrics-16utils.exe

 

Liens :

VirusTotal Analysis www.virustotal.com
Remove “Ads by LyricsSay” pop-up ads (Virus Removal Guide)
This entry is classified as malware, spyware, adware, or other potentially unwanted software.

Alias :

PUP.Optional.AdLyrics
PUP.Optional.TubeSing
PUP.Optional.TubeSing.A
Adware.Lyckriks
DWARE/Adware.Gen
dWare/Win32.Lyckriks
XML:AddLyrics-E
Skodna.Generic_r.GN
Adware.Win32.AddLyrics.J
Gen:Variant.Adware.Graftor.111163
Adware.AddLyrics (Not a Virus)
Application.Win32.AddLyrics.B
PUP.Optional.AdLyrics
Adware.Plugin.90
Gen:Variant.Adware.Graftor.111163
Win32/Adware.AddLyrics.L
Gen:Variant.Adware.Graftor.111163
Adware/Lyckriks
Gen:Variant.Adware.Graftor.111163
SuspectCRC
Win32.Troj.Generic.a.(kcloud)
Adware:Win32/AddLyrics
Gen:Variant.Adware.Graftor.111163
TROJ_GEN.R0CBC0DIF13
AdWare.Lyckriks
Adware.LyricsSay

Supprimer (Remove) :

– Supprimer l’extension “TubeSing” de tous les navigateurs installés,
– Supprimer le plugin “TubeSing” de tous les navigateurs installés,
– Supprimer le logiciel “TubeSing” via le panneau de configuration Windows,
– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,
– Vider le cache des navigateurs
Nettoyer avec ZHPCleaner

Retour haut de page