Comment supprimer cherche.us

Bonjour,

Comme beaucoup de gens,je suis allé sur cette saloper** de chatland...
Je me suis choper un virus(enfin je suis pas sur,mon antiviruses (norton internet security 2010)detecte rien)qui change ma page d accueil en cherche.us!!
Sa devient chiant surtout sur le navigateur que j utilise le plus c est a dire chrome ou j aimerais avoir ma page de recherche cryptée google(https://www.google.com/

S il vous plait dites moi comment s en débarrasser.
Merci,
aurevoir

60 réponses

Résumé de la discussion

Une infection se manifeste par la modification de la page d'accueil et une redirection vers cherche.us, probablement associée à des adwares et des barres d'outils installées sans consentement, affectant Chrome et d'autres navigateurs. La solution consiste à traiter le problème comme une infection publicitaire et non comme un virus, en désinstallant les barres d'outils et en utilisant des outils de nettoyage comme AD-Remover et UsbFix. D'autres mesures recommandées incluent la désactivation temporaire de protections résidentes pendant le nettoyage, la suppression des extensions indésirables et le suivi des rapports générés par les outils. Une étape utile peut être d'examiner les rapports et les restes éventuels d'adware après le nettoyage initial, car certaines infections s'accumulent avec le temps.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    re,

    Quand je te donne des choses à faire, il faut les réaliser dans l'ordre.
    Maintenant que tu as fait le nettoyage avec AD-R, c'est trop tard pour les désinstaller de façon classique, on fera autrement par la suite si des restes subsistes mais AD-R a déjà enlevé le plus gros ;-)

    Fait la recherche UsbFix demandée plus haut.

    IMBooster?????c est un virus???ce n est pas une barre d emoticones
    C'est une barre d'émoticônes "gratuite" en échange d'installer des adwares sur ton système, comme la plupart du temps, c'est l'utilisateur qui s'infecte en ne lisant pas les conditions d'utilisations et en cliquant machinalement sur "suivant" lors de l'installation d'un logiciel => https://www.mywot.com/en/scorecard/fr.iminent.com

    A +
    2
    1. bjour je veux savoir si cette methode est valable pour un site une fois ouvert il se referme toutde suite ,y a t-il un lien avec cette piege
      0
    2. NON!! xdxdxd aham!!!!
      Mdrrrrrrrr rien a voir!!!!!!!!!!!!!!!
      0
  2. Bon alors,
    Etant donné la fin de se sujet(résolu)
    Je ne serais plus souvent présent sur ce sujet!!!
    @kalimusic&jfkpresident:Je vous remercie vivement de votre aide,vraiment merci!!!Mais svp restez avec moi et rejoignez moi sur les sujets suivants:
    -https://forums.commentcamarche.net/forum/affich-18261201-les-meuilleures-extensions-pour-chrome
    -https://forums.commentcamarche.net/forum/affich-18258409-logiciel-comme-teamviewer
    -https://forums.commentcamarche.net/forum/affich-18259120-optimiser-son-ordinateur
    A+++
    1
    1. Re,
      J ai suivi toute la procédure,
      seulement:

      Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...

      existe til Des modules equivalents(extensions)existe t ils pour google chrome??
      WOT,je sais que cela existe pour chrome mais AdBlock et Noscript j en sais rien!!!
      A ++++
      1
      1. Contributeur sécurité
        Un bon conseil : Abandonne GoogleChrome qui soit disant accélere le surf .....En jetant quand meme un oeil sur les sites visités :(
        0
      2. jfkpresident:quand tu dit ;"En jetant quand meme un oeil sur les sites visités :("
        Sa veut dire que google espionne mon surf???
        0
      3. Contributeur sécurité
        Sa veut dire que google espionne mon surf???


        Yes .
        0
      4. Yes.

        Mais c est illégal!!!!!

        A++
        0
    2. Re,
      Le dossier C:\Qoobox n existe pas!!!!
      Sinon pour USBFIX et AD-R
      c bon!

      Je fais la suite de la procedure
      A+++
      1
      1. Contributeur sécurité
        C:\Qoobox appartient a Combofix donc normal que tu ne le trouves pas .
        0
      2. a ok bon a+++
        0
      3. Contributeur sécurité
        Tu avais utiliser ComboFix de ta propre initiative avant de poster sur le forum, je t'ai demandé de le supprimer au cas où il serait resté sur ton système car je l'ai vu passer sur un rapport.
        0
    3. Contributeur sécurité
      re,

      1. Supprime Tools Cleaner
      Relance Ad-Remover en tant qu'administrateur et clique sur Désinstaller,
      idem pour UsbFix
      Supprime le dossier C:\Qoobox

      2. Crée un point sain de restauration comme indiqué ici : http://www.libellules.ch/restauration_system_vista.php
      Purge la restauration : Désactive et réactive la restauration système de Vista

      3. Si tu ne l'as pas encore fait, tu peux réactiver L'UAC

      4. Tu peux garder Malwarebytes Anti-Malware qui est un excellent logiciel et t'en servir régulièrement pour un scan rapide sur ton PC sans oublier de le mettre à jour. Il remplacera avantageusement SpywareDoctor

      5. Télécharge et installe Ccleaner
      Surtout ne pas oublier de décocher la barre d'outils yahoo! lors de l'installation
      Tutoriel CCleaner

      Ce logiciel doit être utilisé régulièrement pour nettoyer les fichiers temporaires et les cookies.

      6. Maintiens tes logiciels à jours avec Secunia OSI (merci australien)
      Ou en utilisant leur logiciel Secunia Personal Software Inspector

      Quelques règles simples :

      * La multiplication des protections est une source de conflit et n'est pas plus efficace pour la sécurité : 1 seul anti-virus, 1 seul pare-feu (celui de Windows peut suffire), et en complément Malwarebytes : Antispyware gratuit : ça sert à rien!
      * Tenir Windows et les autres logiciels sensibles à jour :
      Anti-Virus, Java, Adobe, etc..
      * Ne pas surfer en droits administrateurs
      * Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposés lors de l'installation.
      * Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)
      * Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.
      * Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

      Je t'invite à lire ces différents articles, afin de surfer plus sereinement :

      Prévention & Protection

      Les idées reçues en sécurité logicielle

      **************************

      N'oublies pas de me faire part d'éventuelles difficultés dans les dernières étapes.
      Si tout se passe bien clique ensuite sur résolu, merci.

      «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
      1
      1. OK,
        Mais il ne va plus encore une fois,il va jusqu a la fin de recherche mais suppression il se ferme tout
        A+
        1
        1. Contributeur sécurité
          hey TheV1ruses !
          Je laisse tomber personne, je prépare une façon différente de faire et je reviens tout à l'heure.

          @jfk : hello Mr President

          A +
          1
          1. Salut
            @jfkpresident:Je sais qu il n y a pas grand monde,mais je viens de le créer,poste ton CV et patiente un peux!!!Et IMBOOSTER=BIG SHIT!!!J ai arrivé a le désinstaller mais c etais chiant

            A++++
            1
            1. Contributeur sécurité
              @jfkpresident:Je sais qu il n y a pas grand monde,mais je viens de le créer,poste ton CV et patiente un peux!!!


              Non ,merci ...J'ai déja assez a faire avec ceux que je fréquente :)
              0
            2. J'ai déja assez a faire avec ceux que je fréquente :)

              XD,passe en que tu frequente pour voir mdr
              moi je t aurais mis admin!!!
              sinon ben A+++
              0
          2. Contributeur sécurité
            Salut Kali -;)

            @V1ruses : Il est marrant ton site mais il y a pas l'air d'avoir grand monde ....:P

            PS: IMbooster est une vraie daube a désinstaller (testé sur VM ) .

            @pluche
            1
            1. Re,
              Tools cleaner ne marche pas!!
              Il bug et met tout le temps ne repond pas!!!
              Que faire??
              1
              1. Contributeur sécurité
                re,
                Désolé pas vu le rapport de suppression !
                Tout va bien pour toi aussi ? Alors passe à le suite.

                On va désinstaller les outils utilisés car ils ne peuvent pas rester sur ton système.

                1. Relance OTL
                Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                * Clique sur le bouton Purge outils
                * Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système

                2. Télécharge Tools Cleaner (par A.Rothstein & dj QUIOU) sur le bureau et exécute le en faisant clic-droit "Exécuter en tant qu'administrateur" sur l'icône.

                * Clique sur Recherche et laisse le scan se terminer
                * Clique ensuite sur Suppression
                * Clique sur Quitter, pour que le rapport puisse se créer
                * Poste le dans ton prochain message

                Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)

                * Relance Tools Cleaner en tant qu'administrateur
                * Clique sur le bouton Pt Restauration, puis successivement sur OK dans les boites de dialogue pour créer un nouveau point de restauration du système.
                * Supprime Tools Cleaner ainsi que les autres outils restant éventuellement sur le bureau.

                2. Nous allons maintenant supprimer les anciens points de restauration pour finir le nettoyage.

                Désactive et réactive la restauration système de Vista

                3. Si tu ne l'as pas encore fait, tu peux réactiver L'UAC

                A + pour la dernière étape
                1
                1. Re,
                  Effectivement,
                  Je l ai faites!!!
                  Mais je l ai faites aprés!!!
                  tu vois i a le ci joint??
                  En dessous i a un autre message ben c sa et i a pas ecrit no action taken!
                  Scan virus total demandé:http://www.virustotal.com/fr/analisis/8748091bf27f05d28d45688e04dd9229a4b2e159209a64f457703f66a8cece4d-1277397241
                  OUF C PAS UN VIRUS!!!
                  A++++
                  1
                  1. Contributeur sécurité
                    whaou déjà !! ok .........je sors ;)

                    Sur le rapport MBAM je lis : -> No action taken.

                    Tu as fait la suppression ou pas ?
                    C'est surtout pour les 3 clés de registre, le reste se trouve déjà dans la quarantaine des outils.

                    Maintenant nous devons analyser un fichier suspect présent dans le système :

                    Rends toi sur le site Virus Total

                    * Clique sur la case "Parcourir"
                    * Une nouvelle fenêtre s'ouvre te permettant de naviguer sur le disque dur
                    * Parcoure l'arborescence de ton disque dur dans ce répertoire : C:\Windows\System32\ pour sélectionner ce fichier services.exe
                    * Clique sur le fichier puis sur "Ouvrir" en bas de la fenêtre
                    * Clique maintenant sur le bouton "Envoyer le fichier"

                    Si un message te dit que le fichier à déjà été analysé, ré-analyse le


                    Le fichier est mis en attente puis le scan débute, à la fin de l'analyse copie l'URL et colle la dans ta réponse, cela doit ressembler à ceci : http://www.virustotal.com/fr/analisis/4ad23c3e409a3845815fcc6d0c977fbeb90ba8d1bcdf6d41b22993907a7944aa-1270983527

                    Note : Si des fichiers ne sont pas visibles, tu devras modifier ce paramètre afin de pouvoir y accéder

                    Dans le Menu Démarrer de la barre des taches

                    * Clique sur Rechercher
                    * Dans la fenêtre qui s'ouvre, va dans le menu déroulant Outils puis choisit Options des dossiers
                    * Dans la boîte de dialogue, Sélectionne l'onglet Affichage
                    * Coche Afficher les fichiers et dossiers cachés

                    Clique maintenant sur le bouton Appliquer puis OK

                    ****
                    Change les paramètres d'affichage des fichiers en décochant la case Afficher les fichiers et dossiers cachés, si tu as eu besoin de les modifier.

                    A +

                    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
                    1
                    1. Re,Je n avais pas encore fait suppression:p je l ai fait!

                      Malwarebytes' Anti-Malware 1.46
                      www.malwarebytes.org

                      Version de la base de données: 4232

                      Windows 6.0.6002 Service Pack 2
                      Internet Explorer 8.0.6001.18928

                      24/06/2010 17:28:41
                      mbam-log-2010-06-24 (17-28-41).txt

                      Type d'examen: Examen complet (C:\|D:\|)
                      Elément(s) analysé(s): 370149
                      Temps écoulé: 7 heure(s), 39 minute(s), 20 seconde(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 3
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 9

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258c9770-1713-4021-8d7e-1f184a2bd754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{bdea95cf-f0e6-41e0-bd3d-b00f39a4e939} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      C:\Program Files\Ad-Remover\Quarantine\C\Program Files\MyWebSearch\bar\1.bin\M3AUXSTB.DLL.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\Program Files\Ad-Remover\Quarantine\C\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\Program Files\Ad-Remover\Quarantine\C\Program Files\MyWebSearch\bar\1.bin\M3DLGHK.DLL.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\Program Files\Ad-Remover\Quarantine\C\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Uninstall Fun Web Products.dll.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\Users\Christine et Ludo\AppData\Roaming\cglogs.dat (Malware.Trace) -> Quarantined and deleted successfully.
                      C:\Program Files\Ad-Remover\Quarantine\C\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      C:\Qoobox\UsbFix\Quarantine\E\SSVICHOSST.exe.vir (Worm.Sohanad) -> Quarantined and deleted successfully.
                      C:\Program Files\Ad-Remover\Quarantine\C\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                      1
                      1. Re,
                        Le scan est en fin fini!!!!!!
                        Je l ai mit en ci joint:http://www.cijoint.fr/cjlink.php?file=cj201006/cij8dwrjH9.txt
                        Merci de ton aide!!
                        A+++++++++++
                        1
                        1. Re,
                          Toujours pas terminé!!!!
                          Mais sinon veut tu etre admin dans mon forum????
                          Stp dis oui!!!!!!!
                          C est un nouveau forum d aide a l aide de TeamViewer!
                          Regarde:http://aide-team-viewer.xooit.fr/index.php
                          A+++
                          1
                          1. Bon,
                            Ben,
                            Alors Bonne Journée!!!
                            Pëut Etre a dans 10ans!!!!(mdr looooooooooooool)
                            A+++++++++++
                            1
                            1. Contributeur sécurité
                              On peut faire autrement s'il était bloqué mais si le scan fonctionne : on continue :)
                              1
                              • 1
                              • 2
                              • 3