rah rogue mazal fi PC 3ndek, Malwarebyte ou n'importe quel commercial anti-virus sont pas effective m3a les rogues, rootkits.
Jareb fi Mode sans echec+ Networking go to Run command (executer) tu tape
Msconfig dans tab services check hide all microsoft services ( ma3raftech achno hiya en francais) desactive tous les services et aussi desactive les startup et redemare ton PC.
Apres le redemarage mode ss echec+ Networking, go to executer, tape cmd dans dos tu tape sfc/scannow rah ghadi idir lik un scan dial windows o ghadi ichof l'integreti des fichiers DLL de win khass darori ikone 3ndek un CD dial Syteme d'exploitation dialek fi drive.
apres Redemare en mode sans echec+networking et puis tu doit installer Hijackthis et post le log ici et je vais t'aider. Sans un log de Hijackthis, et un scan de combofix ( combofix rah gratuit) je peut pas t'aider.
Salam,
Voici le log Hishack (c'est un peu long) :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:39:20, on 27/10/2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v8.00 (8.00.6001.18372)
Boot mode: Safe mode with network support
Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://fr.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*http://fr.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
R3 - URLSearchHook: Veoh Web Player Toolbar - {cd90bf73-20f6-44ef-993d-bb920303bd2e} - C:\Program Files\Veoh_Web_Player\tbVeo1.dll
O1 - Hosts: ::1 localhost