Nail.exe des infos?

bonjour tout le monde,

quelqu'un aurait des infos claires sur la manière de virer nail.exe??

je rame un peu avec cette cochonerie.

Jean

138 réponses

Résumé de la discussion

La problématique centrale concerne la suppression de nail.exe et des éléments associés sous Windows afin de restaurer un fonctionnement normal du système après une infection par ce malware. Selon la meilleure réponse, la désinstallation passe par l’utilisation d’Aurora et le suivi des indications de l’aide affichée pour supprimer nail.exe et Aurora, puis consulter les instructions officielles. Cette approche s’appuie sur des liens et procédures fournis par le site officiel, évitant les manipulations risquées et fournissant un rapport opérationnel utile pour validation. En cas d’échec, d’autres options évoquées incluent l’utilisation d’un anti-trojan gratuit et la vérification des éléments de démarrage ainsi que des entrées de registre associées, puis une vérification finale du fichier Nail.exe sur le système.

Bobot (l’IA à votre service)
  1. salut,
    j ai trouver plusiseurs solutions:
    -----------------
    nail.exe est un spyware. Tu dois le supprimer à partir des registres windows avant de supprimer le fichier. Si tu cherches bien dans tes registres tu dois trouver quelque chose comme
    "shell=explorer.exe NAIL.exe" supprime "NAIL.exe". Tu dois aussi le supprimer de toutes les entrées la ou tu le trouve.
    Ensuite redémarre ta machine et supprime le fichier nail.exe
    ----------------
    J'ai trouvé sur le net quelqu'un qui propose une 2eme méthode :
    1-ouvrir un console de commande "cmd"
    2- tu tapes : nail.exe /FullRemove

    Je ne sais pas laquelle des 2 méthodes est meilleure, mais bon ca vaut la peine d'essayer.
    ---------------------
    0
    1. Contributeur
      salut Regis et merci de ton soutien

      je croyais m'en etre sortie, j'ai fait avant de lire ton post les 2 manip, la première fullremove rien.

      la deuxieme, j'ai trouvé dans le registre cette bete, je l'ai supprimé, j'ai fixe dans hijack

      la tout ok redemarrage mode normal, nail.exe le retour......

      P.. de M..

      perdon mais çà fait du bien, j'y retourne, je crois que j'ai une idée.

      A tout

      Jean
      0
      1. Contributeur
        Salut salut,
        moral 0, rien à faire, recherche registre, cmd full remove, je trouve bien la clé registre, je la supprime en sans echec , je supprime le fichier nail.exe (dont l'icone exe est de couleur bleu clair contrairement aux autres bleu foncé??)

        hijacj RAS tout ok, cleanup... RAS

        reboot, tout est de retour??

        j'ai lu qu'il etait protégé en effacement par
        %SysDir%\drivers\delprot.sys

        comment trouver ce truc (si c'est bien lui??)

        Jean
        0
        1. Contributeur
          si Regis est là ou moe ou tout sauveur...

          j'ai trouver un exe dans le dossier Drivers du system32 qui m'intrigue, il se nomme CDAC11BA.EXE et l'éditeur serait
          C-Dilla RTS service
          tout à l'heure, il me semble que je le voyais apparaitre dans mon log et plus maintenant.

          je sais plus si je l'ai fixé ou pas??

          mais c'est etrange ce truc non?

          il y a dessous lui un fichier
          CDAC15BA.SYS

          je me demande si ce n'est pas le protecteur?

          Jean
          0
          1. Contributeur
            je vous mets mon log avant de tout jeter par la fenetre... j'ai compris pourquoi çà s'appelle Window (lol)

            Logfile of HijackThis v1.99.1
            Scan saved at 17:23:19, on 29/04/2005
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\System32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
            C:\PROGRA~1\Iomega\System32\AppServices.exe
            C:\Program Files\Norton AntiVirus\navapsvc.exe
            C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
            C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
            C:\Program Files\OLYMPUS\OLYMPUS Studio\OlCamSrv.exe
            C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
            C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.exe
            C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
            C:\Program Files\Maes30P\telbac\svctbw.exe
            C:\Program Files\Iomega\AutoDisk\ADService.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\WINDOWS\htpatch.exe
            C:\WINDOWS\System32\RunDll32.exe
            C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
            C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            C:\WINDOWS\MXOALDR.EXE
            C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Palm\AlarmApp.exe
            C:\Program Files\Palm\HOTSYNC.EXE
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Documents and Settings\Dumas\Mes documents\installateurs\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lycos.fr/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
            O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
            O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
            O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
            O4 - HKLM\..\Run: [MXO Auto Loader] C:\WINDOWS\MXOALDR.EXE
            O4 - HKLM\..\Run: [MaxtorOneTouch] C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - Startup: Alarm Manager.LNK = C:\Program Files\Palm\AlarmApp.exe
            O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
            O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
            O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\WINDOWS\System32\shdocvw.dll
            O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\WINDOWS\System32\shdocvw.dll
            O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\WINDOWS\System32\shdocvw.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114023677562
            O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
            O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
            O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
            O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
            O23 - Service: OlCamSrv - OLYMPUS CORPORATION - C:\Program Files\OLYMPUS\OLYMPUS Studio\OlCamSrv.exe
            O23 - Service: Retrospect Launcher (RetroLauncher) - Dantz Development Corporation - C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
            O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
            O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
            O23 - Service: Telbac Configuration Service (TBW32CONFIGSERVICE) - SAGE FRANCE - C:\Program Files\Maes30P\telbac\svctbw.exe
            O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Program Files\Iomega\AutoDisk\ADService.exe

            A+

            jean
            0
            1. pas mal pour window (lol),
              j ai l utilité de cette .exe:
              cdac11ba.exe est une partie de logiciel de protection de copie de safeCast de MacroVision. Ce morceau de logiciel permet à des fabricants de protéger leurs produits contre la duplication illégale. La neutralisation, ou supprimer ce processus peut corrompre le produit qu'il a été fourni avec.
              0
              1. Contributeur
                et ..... ta conclusion?.?
                0
                1. salut jean

                  est ce que tu as ces fichiers sur ton pc:
                  Bolger.dll, Aurora.exe, svcproc.exe, Poller.exe, uacupg.exe, DrPMon.dll, thnall1ac.html

                  affiche les fichiers cachés et systeme avant de rechercher
                  0
                  1. ma conclusion c est que c est pas lui qui permet une "restructuration" de ton probleme mais je peux me tromper !!
                    Appelons le maitre en la matiere pour son opinion sur ce theme et si il pouvait regarder aussi les problemes trojan vu...< une vrai infection aujourd hui !

                    a+ les gars
                    0
                    1. Contributeur
                      salut Moe,

                      j'avais svcproc il y a qualeques semaines, balltrap m'avait fait désactivé le service (j'ai verifié il est toujours inactif).

                      pour Bolger, je l'avais nous l'avons viré y compris les clé registre.

                      Pour les autres fichiers, je vais chercher.

                      Jean
                      0
                      1. Contributeur
                        petit doute (de fatigue je suppose) recherche par menu demarrer, rechercher...

                        si oui, rien trouvé

                        Jean
                        0
                        1. Contributeur sécurité
                          salut a tous
                          met moi un nouveau log et explique moi se qui t arrive je vient juste de rentre il faut que je me remette dedans
                          0
                          1. Bonjour a tous moi aussi g un pb avec ce nail.exe, g tous essayer comme anti spyware et dernierement sur un forum on m'a fait essayer un logiciel de nettoyage "ewido", alors la personne qui avait le meme pb que moi avec nail et page pop up aurora a dit que ca marchait chez lui, moi g essayer et en effet il detecte nail comme trojan , le vire mais c revenu . Tu peut essayer ewido peut etre que ca marchera chez toi, bon courage moi je pense que vais formater.
                            (ou passer le pc par la fenetre c une bonne idée)
                            Bon courage a tous a+
                            0
                            1. Contributeur
                              Salut Balltrap, heureux de t'entendre,

                              j'ai des pub qui appraissent et j'ai les 2 lignes suivantes dans mon log.
                              F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
                              O2 - BHO: BolgerObj Class - {302A3240-4805-4a34-97D7-1645A0B08410} - C:\WINDOWS\Bolger.dll

                              j'ai essayé le nettoyage mode sans echec rien à faire,
                              j'ai trouvé la clé dans le registre, je l'ai effacé, j'ai effacé bolger.dll, supprimé Nail.exe

                              en sans echec RAS
                              dès que je reboot elles reviennent toutes les deux.

                              essayer suppression clé, de fichier et cmd
                              neil.exe /Fullremove, rien n'y fait

                              déséspéré car j'aurais aimé trouver mais...

                              ci après mon log de dernière heure.

                              Amitiés

                              Jean
                              Logfile of HijackThis v1.99.1
                              Scan saved at 18:22:18, on 29/04/2005
                              Platform: Windows XP SP1 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\System32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                              C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                              C:\PROGRA~1\Iomega\System32\AppServices.exe
                              C:\Program Files\Norton AntiVirus\navapsvc.exe
                              C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                              C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
                              C:\Program Files\OLYMPUS\OLYMPUS Studio\OlCamSrv.exe
                              C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                              C:\Program Files\Maes30P\telbac\svctbw.exe
                              C:\Program Files\Iomega\AutoDisk\ADService.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.exe
                              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\WINDOWS\htpatch.exe
                              C:\WINDOWS\System32\RunDll32.exe
                              C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
                              C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                              C:\WINDOWS\MXOALDR.EXE
                              C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\Palm\HOTSYNC.EXE
                              C:\Program Files\Palm\AlarmApp.exe
                              C:\WINDOWS\System32\wuauclt.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Documents and Settings\Dumas\Mes documents\installateurs\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lycos.fr/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                              O2 - BHO: BolgerObj Class - {302A3240-4805-4a34-97D7-1645A0B08410} - C:\WINDOWS\Bolger.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
                              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
                              O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
                              O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
                              O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
                              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                              O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                              O4 - HKLM\..\Run: [MXO Auto Loader] C:\WINDOWS\MXOALDR.EXE
                              O4 - HKLM\..\Run: [MaxtorOneTouch] C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
                              O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - Startup: Alarm Manager.LNK = C:\Program Files\Palm\AlarmApp.exe
                              O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
                              O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
                              O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\WINDOWS\System32\shdocvw.dll
                              O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\WINDOWS\System32\shdocvw.dll
                              O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\WINDOWS\System32\shdocvw.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                              O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114023677562
                              O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                              O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                              O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
                              O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                              O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                              O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
                              O23 - Service: OlCamSrv - OLYMPUS CORPORATION - C:\Program Files\OLYMPUS\OLYMPUS Studio\OlCamSrv.exe
                              O23 - Service: Retrospect Launcher (RetroLauncher) - Dantz Development Corporation - C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
                              O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                              O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                              O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                              O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                              O23 - Service: Telbac Configuration Service (TBW32CONFIGSERVICE) - SAGE FRANCE - C:\Program Files\Maes30P\telbac\svctbw.exe
                              O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Program Files\Iomega\AutoDisk\ADSe
                              0
                              1. Contributeur
                                PS oubli, quand je fixe F2 dans le log, elle revient toujours.

                                jean
                                0
                                1. oups, j'avais pas vu que balltrap s'occupait de ton log

                                  salut balltrap
                                  0
                                  1. Contributeur sécurité
                                    re
                                    je pense qu une vx2 relance ceci
                                    fait ceci
                                    telecharge ceci
                                    http://www.downloads.subratam.org/l2mfix.exe
                                    decompresse le double clik dessus appuie sur n importe quelle touche et ensuite choisi l option 1
                                    attend il vas faire un rapport fait un copier coller de celui ci
                                    ne fait surtout rien d autres
                                    0
                                    1. Contributeur
                                      Dis je dois fatiguer mais aprése l'avoir dzippé, j'ai un dossier en l'ouvrant, il y a plusieurs exe mais rien ne se passe??

                                      jean
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5
                                      • 6
                                      • 7