Cherche.us, mais d'ou sa vient... ?

Résolu/Fermé
ecko -  
 Khazz -
Bonjour,
j'ai eu la mauvaise surprise en ouvrant internet explorer (chose rare) de voir une nouvelle page d'accueil "cherche.us" deguisé en google...
J'aurais voulu savoir si quelqu'un savais d'ou vener ce nouveau moteur, de quel installation (messenger plus par exemple peut être ?)

Merci d'avance ;)

105 réponses

un autodidacte
 
Bonsoir a tous

pour retrouve ma page de recherche google.fr j'ais procédé autrement que vos solutions proposées sur diverses forum.

Donc faut ouvrir le gestionnaire de taches et mettre en fin de tache les "projet1"
Allez dans vos regles antivirus et regarder où sont les ou l'exe bitinternet, éliminez les via un destructeur de fichier puis éliminés les règles concernant "bitinternet.exe" de sorte que l'antivirus a la rencontre de bitinternet.exe vous demande ce qu'il faut faire.
Allez dans votre navigateur internet puis remettre votre page de recherche via les options du navigateur internet a google.fr
Un petit nettoyage registre avec CCleaner
Redémarrez le pc et ho surprise le cherche.us n'est plus là et laisse place a google.fr

Pour moi ca fonctionne, bien qu'autodidacte en informatique, je ne saurai dire si la solution est définitive ou pas mais c'est cette façon de faire qui m'est apparu suite aux diverses lectures sur le problème.

A vous les pros de me dire s'il reste pas des traces vu que vous etes certainement plus competents que moi sur le sujet.

Bonne navigation

PS: je viens de faire ce qui est recommande par Khazz en plus.

PS 2 : suite a tout ca et par sécurité je lance Spybot et effectivement, il me trouve un "Win32.Cherche.us" du genre HijackersC
0
samy_erros
 
moi aussi j'ai eu le mm pblem quand j'ai visiter chat-land mais heureusement j'ai reussi a me débarasser de lui.
solution:
-cliquer sur démarer puis sur éxecuter
-taper regedit
-un tableau apparétera
-cliquer sur edition puis sur rechercher, tapper sur cette fenetre "cherche.us"
- a droite s'affichera les noms de "cherche.us" et tu suprimera un par un car tt ces fichiers sont déstribuer dans le registre avec clic droite de ta souris tu les suprimera.
- refait la mm action en cliquant sur f3 jusqu'a ce que "cherche.us" soit suprimer complétement de ton registre et pour en etre sure
-appuyer sur ton clavier (ctrl + f) et tu tape cherche.us si un message te dit que recherche terminer cela veut dire que c ok. sinon "cherche.us" n'est pas suprimer car ça se pourrai que tu n'as pas suprimer tt ces composant et que tu as laisser des traces. alors tu refaire tt
0
Did
 
YEs, ca fonctionne nickel sous IE, enfin fini de voir ce p**** de moteur de recherche ...merci Samy
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Non.
0
asialyza Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
salut tt le monde moi aussi chat land = cherche us j ai fait ce que vs avez prescrit a d autres personnes mais rien a faire j ai tjrs cherche us pour moteur de recherche comment puis je le supprimer definitivement merci de m aider je comprends rien aux pc et a l informatique
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
goldboy
 
Bonjour,
Il y a 2 solutions à ce problème que j'ai eu et que j'ai pu résorber et qui venait d'une inscription sur chatland.
La 1ère consiste à faire une restauration à une date ultérieure de votre date d'inscription.
La 2ème. Faire un Malwerbyte et un Spybot. Allez dans disque C et faite une recherche de "binternet", supprimer les fichier trouvé et supprimez les également de la poubelle. Ensuite allez dans tous vos navigateurs internet et modifié la page d'acceuil.
Pour moi cette manoeuvre a été concluante. Plus de problème. Bon courage
0
Gred1
 
J'avais le même soucis.
Cependant je n'avais pas de trace dans HijackThis ni aucun logiciel de scan.

En gros, les mots tapées dans la barre d'adresse se retrouvaient en recherche "cherche.us" seulement depuis FireFox.

J'ai tout simplement édité le fichier de config de FireFox. Voici comment j'ai solutionné le problème.

Firefox->About:config
Valider
Cherche la ligne "Keyword.url"
Remplacer la valeur par "https://www.google.fr/webhp?source=ig&hl=fr&rlz=&gws_rd=ssl"

Ne mettez pas les guillemets. Ceci aura pour effet de renvoyer votre saisie comme une recherche Google. Je n'ai pas aperçu cette solutions dans les réponses.
J'espère en avoir aidé certains.
Peace
0
fouzi
 
pour moi le probleme est regler j'ai fait une recherche des dossier caches,j'ai trouver winchat que j'ai placer en quarentaine . maintenant cherche.us a disparu,ma page redevienne comme avant. about :blank
0
ecko
 
Bizarre je n'ai rien vu de toute sa pourtant j'ai chercher, et sa ne viendrais pas de messenger plus ? (par rapport à la mise a jours)
Car ça serait bien le genre à faire sa, car sa fait des années que j'ai pas eu de virus, et en plus j'ai avast :s
-1
Nick14
 
Ah moi et les virus antispyware et tout et tout pfiou ^^

Mais bon je vais de temps en temps sur chat land donc c'est un peu chiant si je risque d'avoir cela a chaque fois
-1
M.Muggles
 
C'est quoi OTL ?
-1
Utilisateur anonyme
 
repasse-le en mode sans echec stp
-1
M.Muggles
 
Comment ? Désolé mais mes connaissances en informatique sont assez limitées :S
-1
M.Muggles
 
Voila le rapport en mode sans échec :)

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named TeaTimer.exe was found!
========== REGISTRY ==========
Unable to set value : HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\So­ftware\Microsoft\Internet Explorer\Main\\"SearchMigratedDefaultName"|"" /E!
Unable to set value : HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\Main\\"SearchMigratedDefaultURL"|"https://www.google.fr/?gws_rd=ssl /E!
Unable to set value : HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}\\"DisplayName"|"" /E!
Unable to set value : HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}\\"URL"|"https://www.google.fr/?gws_rd=ssl /E!
Registry value HKEY_USERS\S-1-5-21-955683346-2366154553-1304432161-1000\Software\Microsoft\Internet Explorer\SearchUrl\\SearchAssistant not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: Teddy
->Temp folder emptied: 68306 bytes
->Temporary Internet Files folder emptied: 67083255 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 99936845 bytes

%systemdrive% .tmp files removed: 0 bytes
C:\Windows\msdownld.tmp folder deleted successfully.
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 1291103710 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 1390,67 mb


OTM by OldTimer - Version 3.0.0.5 log created on 07302009_200529

Files moved on Reboot...

Registry entries deleted on Reboot...
-1
Utilisateur anonyme
 
toujours cherche.us j'imagine ?
-1
M.Muggles
 
Oui :'(
-1
Utilisateur anonyme
 
la derniere ùanip tu l as bien faite en mode sans echec ?
-1
M.Muggles
 
Oui oui !
-1
Utilisateur anonyme
 
ah ben elle a pas mieux fonctionné

telecharge sur ce lien , extrais , double clique , accepte l'entrée dans le registre et supprime les ensuite

http://sd-1.archive-host.com/membres/up/829108531491024/key.zip

(pour info : contenu de OTM )
-1
M.Muggles
 
J'ai du mal à comprendre la manip :S Désolé...
-1
Utilisateur anonyme
 
euh qu'est-ce que tu ne comprends pas???????
-1