Cherche.us, mais d'ou sa vient... ? - Page 2

Résolu/Fermé
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  1. malik-l Messages postés 2 Statut Membre
     
    jai utilisé add remover et jai eu cette reponse :

    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 19/05/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 20:27:37 le 14/11/2010 | Mode normal | Option: SCAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft Windows XP Professionnel (Service Pack 3, v.5657 - X86)
    Nom du PC: LOUP-DE-LA-RUTO
    Utilisateur actuel: Administrateur
    .
    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
    .
    .
    C:\Documents and Settings\Administrateur\binternet.exe
    C:\Documents and Settings\Administrateur\scriptjava.html
    .
    HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us
    HKLM\Software\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}
    HKLM\Software\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|binternet
    .
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 3.6.2pre (fr) *
    .
    C:\Documents and Settings\Administrateur\..\291bi1jl.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Administrateur\\Mes documents\\Téléchargements
    C:\Documents and Settings\Administrateur\..\291bi1jl.default\prefs.js - browser.startup.homepage: hxxp://www.cherche.us/
    C:\Documents and Settings\Administrateur\..\291bi1jl.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.2
    C:\Documents and Settings\Administrateur\..\291bi1jl.default\prefs.js - keyword.URL: hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23FFFFF0%3B&q=
    .
    TROUVÉ: C:\Documents and Settings\Administrateur\..\291bi1jl.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://www.cherche.us/");
    TROUVÉ: C:\Documents and Settings\Administrateur\..\291bi1jl.default\prefs.js - user_pref("keyword.URL", "hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23FFFFF0%3B&q=");
    .
    * Internet Explorer Version 7.0.5730.13 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.google.fr
    Default_Search_URL: hxxp://www.google.fr/keyword/
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://www.google.fr
    Search Page: hxxp://www.google.fr
    Show_ToolBar: yes
    Start Page: hxxp://www.cherche.us
    Use Custom Search URL: 1
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.cherche.us
    Default_Search_URL: hxxp://www.google.fr/ie
    Delete_Temp_Files_On_Exit: yes
    Local Page: %SystemRoot%\system32\blank.htm
    Search Page: hxxp://www.cherche.us
    Start Page: hxxp://www.cherche.us
    .que dois faire a present
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Ad-Remover\Backup: 0 Fichier(s)
    .
    C:\Ad-Report-SCAN[1].txt - 3255 Octet(s)
    .
    Fin à: 20:32:46, 14/11/2010
    .
    ============== E.O.F - SCAN[1] ==============
    1
  2. Colombo1st
     
    Pour ceux qui ne veulent pas avoir de nouveaux logiciels installer sur leur machines, peuvent retiré manuellement cherche.us de leur machine en retirant toutes les lignes qui contiennent "cherche.us" de leur registre.

    pour cela: démarrer -> executé -> regedit

    ctrl+f -> taper "cherche.us" sans les guillemenets et entrer. Des que la recherche s'arrete sur une ligne, "suppr" "ok". Pour être sur de n'oublier aucune ligne faites une 2e fois la recherche et remettez votre page par défaut x). (google mon ami te revoila)
    1
  3. slimane
     
    desole moi aussi j'ai le meme probleme est j'arrive pas a l'enlever ets ça vien de site de chat chat- land le mieux sois de laisse qq jour ets ça va partir sois vous format le pc c mieu
    1
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Khazz
     
    Ceux qui n'arrivent pas à s'en débarrasser allez voir mon post page 5, modifier le registre ou changer les options de firefox ne va pas régler le problème définitivement.
    1
  6. gen-hackman
     
    salut à tous ,

    les topics aussi sont edifiants à ce propos :)
    0
  7. ginga2 Messages postés 187 Statut Membre 6
     
    salut a tous.Je suis allé une fois sur chat land et depuis mozilla beug totalement...

    cherche.us est dans les moteurs de recherche automatiquement..Mes marques pages disparaisent..

    j'ai donc essayer de desinstaller mozilla..IMPOSSIBLE ,ni via ccleaner..

    J ai donc virer tout.(programme files) .Puis reinstaller un autre mozilla.Mes marques pages disparaissent tjrs...
    puis j'ai essayer ceci>>>
    Essaie ca :

    Télécharge HostXpert sur ton Bureau :

    ---> Décompresse-le (Clic droit >> Extraire ici)

    ---> Double-clique sur HostsXpert pour le lancer

    ---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme
    rien n'y fait!! aidez moi svp.Merci!

    N'allez pas sur chat land!!!!
    Ne Fait Fait a personne ce que tu n aimerais pas que l on te fasse 
    Sauf si c'est vraiment un con
    0
  8. gen-hackman
     
    poste sur l eforum stp au lieu de polluer les discutions
    0
  9. M.Muggles
     
    Toujours aucune solution pour supprimer totalement ce "cherche.us" ?
    Si quelqu'un a une solution ca serait sympa d'indiquer les manip à effectuer.
    Merci =D
    0
    1. graida
       
      télécharge avg et scan ton ordi tu vas trouver un .exe dans Documents and Settings/ le nom de ta session
      c la que tu vas le trouver
      0
    2. goldboy Messages postés 153 Statut Membre 4
       
      Voir ma définition
      0
  10. Akalys
     
    Merci beaucoup gen-hackman moi aussi je n'arrive pas a me débarrasser de ce moteur de recherche.
    Chat-Land c'est de la m. je me demande pourquoi il font çà alors que tout le monde y va. (déja que les gens qu'on rencontre sur ce type de site sont souvent décevants alors si en plus il nous mette des cochonneries je n y met plus les pieds .)
    a ce que je comprends c'est très difficile de le supprimer car il est carrément dans le registre , j'ai fais ce que tu nous a dit de faire avec le logiciel OAD , est-ce qu'il a totalement supprimé?
    0
  11. M.Muggles
     
    Voilà gen-hackman, le rapport d'OAD.
    J'espère que ca pourra aider à résoudre le problème =)

    30/07/2009 ---- 10:16:17,60

    ----------------------------------
    §§§§§§ [cherche.us] §§§§§§
    ----------------------------------
    [X] Registre

    -------------- [ ] rapide
    -- Fichier --- [ ] disque systeme
    ------------- [X] complete

    ********************
    [Registre]
    ********************

    [HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\Main]
    "SearchMigratedDefaultName"="cherche.us"

    [HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\Main]
    "SearchMigratedDefaultURL"="http://ww12.cherche.us{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

    [HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]
    "DisplayName"="cherche.us"

    [HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]
    "URL"="http://ww12.cherche.us{searchTerms}+&meta="

    [HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\SearchUrl]
    "SearchAssistant"="http://ww12.cherche.us"

    *******************
    [Fichier]
    *******************

    *********************
    [Même date]
    *********************

    Aucun fichier créé à la même date détecté

    Outil Aide Diagnostic By !aur3n7 Version 1.1
    ----------------------------------
    §§§§§ Fin Rapport §§§§§
    ----------------------------------


    D'avance merci !
    0
  12. gen-hackman
     
    Double clic sur OTL.exe pour le lancer.

    Copie la liste qui se trouve en gras ci-dessous,

    et colle-la dans la zone sous Customs Scans/Fixes

    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    TeaTimer.exe

    :reg

    [HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\Main]
    "SearchMigratedDefaultName"=""

    [HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\Main]
    "SearchMigratedDefaultURL"="https://www.google.fr/?gws_rd=ssl

    [HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]
    "DisplayName"=""

    [HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]
    "URL"="https://www.google.fr/?gws_rd=ssl

    [HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\SearchUrl]
    "SearchAssistant"=-

    :commands
    [emptytemp]
    [start explorer]
    [reboot]


    Clique sur RunFix pour lancer la suppression.

    Poste le rapport.

    ==========
    0
  13. gen-hackman
     
    desolé, erreur , c'est OTM :
    correction :

    ---> Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

    ---> Télécharge OTM (OldTimer) sur ton Bureau :

    ---> Double-clique sur OTM.exe afin de le lancer.

    ---> Copie (Ctrl+C) le texte suivant ci-dessous :



    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    TeaTimer.exe

    :reg
    [HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\So­ftware\Microsoft\Internet Explorer\Main]
    "SearchMigratedDefaultName"=""

    [HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\Main]
    "SearchMigratedDefaultURL"="https://www.google.fr/?gws_rd=ssl

    [HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]
    "DisplayName"=""

    [HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]
    "URL"="https://www.google.fr/?gws_rd=ssl

    [HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\SearchUrl]
    "SearchAssistant"=-

    :commands
    [emptytemp]
    [start explorer]
    [reboot]



    ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

    ---> Clique maintenant sur le bouton MoveIt! puis ferme OTM

    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

    ---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log
    0
  14. M.Muggles
     
    Voilà le rapport :)

    All processes killed
    ========== PROCESSES ==========
    No active process named explorer.exe was found!
    No active process named iexplore.exe was found!
    No active process named firefox.exe was found!
    No active process named msnmsgr.exe was found!
    No active process named TeaTimer.exe was found!
    ========== REGISTRY ==========
    Unable to set value : HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\So­ftware\Microsoft\Internet Explorer\Main\\"SearchMigratedDefaultName"|"" /E!
    Unable to set value : HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\Main\\"SearchMigratedDefaultURL"|"https://www.google.fr/?gws_rd=ssl /E!
    Unable to set value : HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}\\"DisplayName"|"" /E!
    Unable to set value : HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}\\"URL"|"https://www.google.fr/?gws_rd=ssl /E!
    Registry value HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\SearchUrl\\SearchAssistant not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TWUERO8T\desktop.ini scheduled to be deleted on reboot.
    File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B21CNKJ6\desktop.ini scheduled to be deleted on reboot.
    File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8HCMXFCP\desktop.ini scheduled to be deleted on reboot.
    File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5AMLQPIZ\desktop.ini scheduled to be deleted on reboot.
    File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be deleted on reboot.
    File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
    File delete failed. C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TWUERO8T\desktop.ini scheduled to be deleted on reboot.
    File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B21CNKJ6\desktop.ini scheduled to be deleted on reboot.
    File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8HCMXFCP\desktop.ini scheduled to be deleted on reboot.
    File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5AMLQPIZ\desktop.ini scheduled to be deleted on reboot.
    File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini scheduled to be deleted on reboot.
    File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
    File delete failed. C:\Users\Default User\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini scheduled to be deleted on reboot.
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: Public

    User: Teddy
    ->Temp folder emptied: 90318702 bytes
    ->Temporary Internet Files folder emptied: 267920573 bytes
    ->Java cache emptied: 19991398 bytes
    ->FireFox cache emptied: 45236532 bytes

    %systemdrive% .tmp files removed: 0 bytes
    Folder delete failed. C:\Windows\msdownld.tmp scheduled to be deleted on reboot.
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    Windows Temp folder emptied: 0 bytes
    RecycleBin emptied: 17053405 bytes

    Total Files Cleaned = 420,18 mb

    OTM by OldTimer - Version 3.0.0.5 log created on 07302009_151523
    0
  15. gen-hackman
     
    Comment aller en Mode sans échec
    1) Redémarres ton ordi
    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
    3) Tu verras un écran avec options de démarrage apparaître
    4) Choisis la première option : Sans Échec, et valide avec "Entrée"
    5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
    (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
    0
  16. M.Muggles
     
    Ah ok ! Mais je fait ca avant d'utiliser OTM ou bien aprés ?
    0
  17. gen-hackman
     
    avant puisque tu dois y utiliser OTM :)

    copie ce que tu dois y mettre à l interieur dans un txt sur ton bbureau pour le retrouver dans l autre mode
    0
  18. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Je comprends pas tout lol
    Donc en fait, c'est pas le poste de M Muggles?

    Tiens tiens: O15 - Trusted Zone: *.chat-land.org

    Donc la en fait, tu as toujours ta page d'accueil sur cherche.us?
    0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6