pb avec un virus NAIL.exe - Sécurité - Windows & Software
Marsh Posté le 22-08-2005 à 13:26:28
je l'ai eux aussie et apres etre passer par tout les antivirus connu et meme ceux en ligne ben
==> format c:
Marsh Posté le 22-08-2005 à 13:33:52
Télécharge ce fichier.
Lance-le, redémarre.
Poste un log HijackThis ici ensuite.
Marsh Posté le 22-08-2005 à 15:41:21
Krapaud a écrit : sauf erreur ce fichier ne pose pas de problème, au contraire. |
ce fichier contient un virus détecté par mon antivirus , j'ai vérifié a plusieurs reprises pour etre sur
il se loge des l'installation du logiciel
voici le rapport:
c:\docume~1\eric\locals~1\temp\~glh0003.tmp infected: BehavesLike:Win32.ExplorerHijack
c:\docume~1\eric\locals~1\temp\~glh0003.tmp infected: BehavesLike:Win32.ExplorerHijack
==== log ended at Mon Aug 22 14:36:57 2005
==== log started at Mon Aug 22 14:40:34 2005
c:\docume~1\eric\locals~1\temp\~glh0003.tmp infected: BehavesLike:Win32.ExplorerHijack
c:\docume~1\eric\locals~1\temp\~glh0003.tmp infected: BehavesLike:Win32.ExplorerHijack
==== log ended at Mon Aug 22 14:44:11 2005
Marsh Posté le 22-08-2005 à 15:54:19
bah test ça :
http://netrn.net/spywareblog/archi [...] a-nailexe/
ps->google recherche nail.exe
Marsh Posté le 22-08-2005 à 17:16:55
Cela m'étonne aussi, c'est le "remover" officiel des produits d'Abi... Ceci dit, c'est possible... (mon antivirus ne voit rien)
Bonne continuation à tous, spécialement à Acrobaze !
Marsh Posté le 22-08-2005 à 18:41:28
Merci wawaseb ! Idem.
Nail est considéré comme un syware/trojan...la limite est floue...c'est logique que les résidus de sa désinstallation soient détectés.
Dans le même ordre d'idée, certains antivirus couinent pour télécharger le lop uninstall.
Edit : sinon, il y a effectivement d'autres moyens de s'en débarrasser. D'autant plus qu'il est rarement seul. Le plus souvent accompagné d'une infection Look2Me.
Marsh Posté le 22-08-2005 à 23:00:18
merci a tous pour votre aide , je peux vous donner un rapport de test effectué sur plusieurs outils de anti malware et antivirus pour supprimmer des virus espions comme les appelle les americains
et merci a:
SLOVAKIA
vous pouvez telecharger ce programme vraiment pointu pour netoyer votre pc en mode sans echec c'est encore mieux telecharger ici:
http://www.download.ewido.net/ewido-setup.exe
Date Joined Jan 2005
Total Posts : 1467
Posted 5/14/2005 10:46 PM (GMT +2)
Hi
Ewido Security Suite can remove Nail.exe,SvcProc.exe,Bolger.dll.
Ewido Security Suite
download.ewido.net/ewido-setup.exe
Run scan in Safe Mode.
Marsh Posté le 23-08-2005 à 19:10:04
En plus Ewido est LOURD !!!!
Enfin, si vous aimez regarder l'ordi comme une télé, c'est peut-être moins dérangeant...
Marsh Posté le 23-08-2005 à 19:20:44
J'ai été confronté à ce truc aujourd'hui même sur le poste d'un utilisateur..
au bout d'un combat acharné j'en suis venu à bout.
Je me suis inspiré de ceci trouvé sur le net (http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/trojan_et_spywares/infecte_par_nailexe-392519/messages-1.html) :
Citation : |
Mais comme ça ne fonctionne à moitié, j'y suis allé un peu à l'arrache :
- bootage en mode sans echec.
même là il apparait dans la liste des processes sous une forme genre eggrdgf.exe. (Une clé de registre dans HKLM/software/microsoft/windows/currentversion/run du même nom existe aussi)
- execution du petit batch indiqué plus haut
- suppression de la clé indiquée par hijackthis
- arret du processus "eggrdgf.exe" en question + suppression de la clé de registre.
théoriquement à ce moment là, le nail.exe ne doit plus exister (enfin c'était le cas chez moi). Il m'a suffit de rebooter à l'arrache pour eviter que windows enregistre des paramètres dans la bdr en se fermant. au reboot je n'avais plus rien..
Marsh Posté le 22-08-2005 à 13:03:37
je n'arrive pas a le supprimer meme avec un antivirus
manuellement il se trouve dans systeme32 ET DES QUE JE LE SUPPRIME IL REAPPARAIT COMMENT FAIRE
j'ai essayé trend micro bitdefender rien a faire !!