Nail.exe méssage d'erreur à l'ouverture de mo

Eric -  
 Violator -
Salut,

Je suis nukl en informatique... j'ai un soucis.. j'ai supprimé Nail.exe mais maintenant quand j'ouvre mon PC, au démarrage, j'ai le message d'erreur suivant : Windows ne trouve pas c:\windows\Nail.exe"

Comment supprimer ce méssage d'erreur à l'ouverture de mon PC ? Merci de votre aide et d'une réponse simple pour un nul !

NB: Outlook ne veut plus envoyer mes emails mais il les recoit, est ce du à ce maudit Nail ???

Merci à vous
A voir également:

180 réponses

Le rêveur Messages postés 85 Statut Membre
 
di moi pour se soir
si je place toute la liste dans la kill box tu croi ke sa marcherai
ou je risk kelke choz
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
quand il te demande de choisir le fichier fait ceci
tu coche chercher dans la liste tu cherche le bloc note dans cette liste tu clik une fois dessus et tu decoche plus pas toujour ouvrir avec et ok

pour la kill il faut mettre toutes la liste avec la methode bloc note (regarde la demo c est expliquer)
0
Le rêveur Messages postés 85 Statut Membre
 
Mon fichier host ai a 0 ko et lorske je louvre ya rien de dedans c pour sa ke sa march pa je vien de comprendre alors g remi ta manipe :127.0.0.1 localhost et g enregister

sinon:
Voici le nombre dadress ke g sur ma connection
je vire bien celle la ( en gras)

Adresse physique: 00-11-50-34-2F-7F
Adresse IP: 192.168.2.4
Masque de sous-réseau: 255.255.255.0
Passerelle par défaut: 192.168.2.1
Serveur DHCP: 192.168.2.1
Bail obtenu: 22/08/2005 11:56:35
Bail expirant: 19/01/2038 05:14:07
Serveurs DNS: 69.50.176.158, 85.255.112.8
Serveur WINS:
0
Le rêveur Messages postés 85 Statut Membre
 
bon ba je croi ke se serveur DNS ... fesai parti du trojan
kan je lai bloker avec hijack c mon adersse IP ki ai aparu a la place donc sa devai pa etre un truc de tres catolik
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
salu reveur,

en tout cas perseverant, c'est bien...

t'as essayé de refaire une manip style <114> maintenant que tu as virer le DNS??

sais pas si c'est une bonne idée mais ..
0
Le rêveur Messages postés 85 Statut Membre
 
oui je lai fai le serveur dns (pirate) ne revien pu
mai l'aleatoire ne veu tjr pa etre suprimer

kan a "svcproc" j'ai bo le desactiver il revien defois de nul par
et passe de desactiver a activer
(apres reboot de la kill box)
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
Perso, je referais la manip avec killbox et je lancerais à nouveau l'option 2 de l2mfix.

refait un log hijack pour voir après ou t'en es depuis le temps.
0
Le rêveur Messages postés 85 Statut Membre
 
toujour o meme poin g pa chomer depuis se matin se ki me desespere c ke mm suprimer et sans redemarre obout dun certain nail et svcproc revienne

mais je vai kan mm faire ta manip car g pu tro dotre solution

lol on commence a etre arriver o bout de tout les solution

je magouille encore un peu et je te reposte sa
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
normalement L2Mfix devrais casser la chaine V2X qui regenere ces mdr.

mais là ???
0
Le rêveur Messages postés 85 Statut Membre
 
je nai pu vx2 mm o redemarge (enfin je croi) je redemar tou de suite ac i2mfix "PLZ WAIT" lol

enfin jaimerai savoir si jutiliz i2mfix corectemen

je le lance i2mfix.bat
opion 2
pui il redemar
et apres o redemarge il me demande dapui sur une touche
je n'appui kune foi ke g suprimer ou (tanter de suprimer) les trojan
0
LYONNAIS
 
Salut les( professionnels) désolé en lisant ce post, je suis mort de rire, ne serai-ce pas le plus long post depuis que ce forum exciste ? bonjour à tous.
0
Le rêveur Messages postés 85 Statut Membre
 
on se moke pa Souiplait
mais c vrai ke je galere

lol

si ta une solution je sui toute ouie
0
Le rêveur Messages postés 85 Statut Membre
 
JE L'AI SUPPRIMER MOUAHHAHAHAHHA
(je c pa cil reviendra mai il ai dans ma corbeille l'enfoirer)

euh pardon pour tant demotion DSL
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
refait un petit log hijack pour voir.

redemarre pas!!
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
er Eric, comment t'as eu cette info??

indic moi la manip je ne la retrouve pas

Voici le nombre dadress ke g sur ma connection
je vire bien celle la ( en gras)

Adresse physique: 00-11-50-34-2F-7F
Adresse IP: 192.168.2.4
Masque de sous-réseau: 255.255.255.0
Passerelle par défaut: 192.168.2.1
Serveur DHCP: 192.168.2.1
Bail obtenu: 22/08/2005 11:56:35
Bail expirant: 19/01/2038 05:14:07
Serveurs DNS: 69.50.176.158, 85.255.112.8
Serveur WINS:
0
Le rêveur Messages postés 85 Statut Membre
 
Tu va sur demarrer !

Connexion >>> connexion reseau sans fil (et oui moi c du wifi)

clic droit >>>Statut

tu vas sur prise en charge>>>tu clic sur details

et voilou
0
Le rêveur Messages postés 85 Statut Membre
 
Logfile of HijackThis v1.99.1
Scan saved at 17:35:16, on 22/08/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\System32\cmd.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Anti spy ware\Hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ANTISP~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe
O4 - HKLM\..\Run: [removecpl] C:\WINDOWS\system32\Win2K\RemoveCpl.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [second] C:\Anti spy ware\l2mfix\second.bat
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
Le rêveur Messages postés 85 Statut Membre
 
c bon la ya pu de prob non ???

di moi ke c fini ,kon a gagner !!!
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
bin mon grand ton log est tip top,

pour l'experience ,

si on resume le final,

tu as annulé la connexion pirate,

refait le registre,

retabli la clé localhosts

relancer killbox avec les exe du post 114

et relancé l2mfix.

c'est çà ??

en tout cas croisons les doigts mais plus rien.

faudrait quand même tenter le moment fatidique d'un redemarrage er relog?? non??
0
Le rêveur Messages postés 85 Statut Membre
 
ALORS EN DETAIL SA DONNERAI SA:

j'ai lancer ad-aware se ki a suprimer les vx2 et tracking present

j'ai desactiver et arreter (une fois de +) svcproc avec services.msc

puis lancer spy bot mai je n'ai pa fai "corriger tout les problem"

j'ai rechercher les annomali dans le registre
j'ai supprimer (ds le registre) tout se ke spybot avai trouver exerpeter "nail.exe"
g changer le code binaire de nail.exe

se ki a donner:
F2 - REG:system.ini: Shell=

j'ai fixer avec hijack this "nail" et "svcproc"

pui les ai suprimer dans l'explorateur

j'ai reperer le nouveau nom de l'aleatoir dans le systme32

(solus: il fo ouvrir la fentre C:\WINDOWS\systeme32
et des que l'on fait fin de processus (de laleatoire)
ds la gestion des tache, l'aleatoire se met en fin de liste de l'explorateur) sinon c impossible de le retrouver dans l'explorateur

j'ai lancer L2mfix (option 2)

j'ai remi fin o processus de l'aleatoire
pui je l'ai suprimer dans l'explorateur

pui j'ai vider la corbeille
relancer ad-aware et spybot pour verifier

et enfin ta u le log d'hijack
0