Nail.exe méssage d'erreur à l'ouverture de mo

Eric -  
 Violator -
Salut,

Je suis nukl en informatique... j'ai un soucis.. j'ai supprimé Nail.exe mais maintenant quand j'ouvre mon PC, au démarrage, j'ai le message d'erreur suivant : Windows ne trouve pas c:\windows\Nail.exe"

Comment supprimer ce méssage d'erreur à l'ouverture de mon PC ? Merci de votre aide et d'une réponse simple pour un nul !

NB: Outlook ne veut plus envoyer mes emails mais il les recoit, est ce du à ce maudit Nail ???

Merci à vous
A voir également:

180 réponses

Le rêveur Messages postés 85 Statut Membre
 
bon j'ai suprimé ce que l'on ma dit mais nail revient
quand aux log 04 qui change de nom ...
bah a chaque fois que je le suprime il revien avec un nom different

pour se qui ai de spybot je l'avais fai correctemen il ne trouve pu rien(ps ta demo ne marche pas a chaque fois je n'ai pu la regarder qu'une inuque fois)

sinon c koi la methode bloc note

et si j'ai redemarrer comme on me l'avait marquer a la fin de l'aide

donc voila voila...!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
c est expliquer sur la demo ouvre les yeux
tu clik sur methode avec bloc note
et pour relancer la demo quand elle est fini soit tu reclik dessus methode bloc note soit en bas de la demo il y a des commandes style magneto
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
et fait ceci
ouvre le bloc note copie colle ce qui est entre les etoiles (pas les etoiles)

*******
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=-
"Shell"="Explorer.exe"

*******
enregistre le sur ton bureau nomme le rev.reg
dans la case type met sur tous fichiers

double clik sur se fichier que tu vient de faire et accepte la fusion
redemarre et refait un hijack
0
Le rêveur Messages postés 85 Statut Membre
 
a ouai javais pa vu pardon
DSL

bon nail ai parti
le fichier 04 qui change aussi

MAIS...

G toujours se truc qui revien

- AbetterInternet.aurora
- AbetterInternet
- PSguard.msmsgs

ai-je le droit de redemarrer apres les avoir suprimer ac spybot ou dois-je faire otre choz avan...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
fait ceci pour voir
telecharge
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
tu le decompresse tu double clik dessus et tu choisi l option 1
cela vas generer un rapport donne nous le
*******
redemarre en sans echec

relance le et choisi cette fois l option 2 et repond oui a tous
redemarre et donne le nouveau rapport
*******
redemarre

et completer a la fin par hijack
0
Le rêveur Messages postés 85 Statut Membre
 
SmitFraudFix v1.7

Rapport fait à 19:35:22,13 le 20/08/2005
Executé à partir de C:\Anti spy ware\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Nano\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
0
Le rêveur Messages postés 85 Statut Membre
 
je redemar tout de suite en san echec

PS: abetterInternet.aurora
abetterInternet
PSguard
son toujour la achak foi ke je les suprime av spybot i revien

Je te tenai a dir (kan meme) que je vou remerci vraimen de vou interesser autan a mon probleme

meme si on arrive pa o bou, merci !
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
bizzard il te signale psguard et le fix le vois pas
fait quand meme l option 2
0
Le rêveur Messages postés 85 Statut Membre
 
SmitFraudFix v1.7

Rapport fait à 19:46:47,21 le 20/08/2005
Executé à partir de C:\Anti spy ware\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

le rapport na pa été fait en mode sans echec (enfin je croi)s ke je doi le faire
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
refait un spybot
tu as bien la dernieres version la 1.4
sinon telecharge la
spybot (2)version 1.4

(ici) http://www.florensac-chasse-trap.com/ section virus
voir demo
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
0
Le rêveur Messages postés 85 Statut Membre
 
bon mtn je nai pu rien mai je crai pour le redemarage
pour les version de spybot et ad-aware ces les bonnes
et je fai achake foi la vaccination

alor chef je fai koi

je tente le redemarrage...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oui redemarre il faurat bien le faire a un moment ou un autre et fait un hijack
0
Le rêveur Messages postés 85 Statut Membre
 
Logfile of HijackThis v1.99.1
Scan saved at 20:54:36, on 20/08/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\mtzelv.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Anti spy ware\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\cmd.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Anti spy ware\Hijackthis\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe
O4 - HKLM\..\Run: [removecpl] C:\WINDOWS\system32\Win2K\RemoveCpl.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [msfrgeo] C:\WINDOWS\System32\mtzelv.exe r
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Anti spy ware\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [InpriseMon] WTFCTF.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {11311111-1111-1111-1111-111111111157} -
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} -
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} -
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{096949A5-83EB-4343-AE3E-2AE4F0F8F409}: NameServer = 69.50.176.158,85.255.112.8
O17 - HKLM\System\CCS\Services\Tcpip\..\{9AD4FA62-7219-41DD-B3EE-BD238D5C08A9}: NameServer = 69.50.176.158,85.255.112.8
O17 - HKLM\System\CS2\Services\Tcpip\..\{096949A5-83EB-4343-AE3E-2AE4F0F8F409}: NameServer = 69.50.176.158,85.255.112.8
O17 - HKLM\System\CS3\Services\Tcpip\..\{096949A5-83EB-4343-AE3E-2AE4F0F8F409}: NameServer = 69.50.176.158,85.255.112.8
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

SmitFraudFix v1.7

Rapport fait à 20:53:53,09 le 20/08/2005
Executé à partir de C:\Anti spy ware\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Nano\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
0
Le rêveur Messages postés 85 Statut Membre
 
MISSION IMPOSSIBLE

mon spy bot commence a bugger avec cette conneri de sscnxzzyf.exe

et comme tu voi nail et le fichier 04 cass couille ai revenu

on commen a avoir fai le tour de toute les solution, non ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
je vois dans ton log que tu nas pas desactiver le the timer de spybot
la manip ne marche pas si il est activer
desactive le et recommence toutes la procedure
0
Le rêveur Messages postés 85 Statut Membre
 
le the timer :

en regardan ta video jai changer se ke javai par
- décocher "resident SDhelper"
- cocher resident teatimer

je c kechui un neuneu mai c bien linverse
je doi avoir
- resident SDhelper cocher
- resident teatimer decocher
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
refiais un log hijack après avoir desactivé teatimer.

on verra si t'as fait la bonne manip
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
sur ma video il est indiquer decocher le the timer
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
tu vois je t'avais dit que tes vidéo fallait les livrer avec une hotesse à domicile, ce serait mieux...

lol

Jean
0
Utilisateur anonyme
 
lol, j en ai des bien en plus mdr
0