Fenêtre bzipabx.exe

Résolu/Fermé
thoedus Messages postés 4 Date d'inscription lundi 31 juillet 2017 Statut Membre Dernière intervention 1 août 2017 - Modifié le 31 juil. 2017 à 04:22
s20coeur Messages postés 5 Date d'inscription samedi 5 août 2017 Statut Membre Dernière intervention 5 août 2017 - 5 août 2017 à 11:12
Bonjour,

J'ai cette fenêtre pour l’exécution de bzipabx.exe qui ouvre a tout les 5 minutes a peut près, peut importe si je clic oui ou non elle revient toujours, quelqu'un a une idée de resolution?

Merci a l'avance

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
1 août 2017 à 09:22
Tu as choppé un Trojan RAT après avoir téléchargé un crack vérolé.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {128D5123-12F5-4D2F-81A3-79102CEC7387} - System32\Tasks\{A920D7E5-F971-4303-9ADA-DB58BFBAC536} => C:\Windows\system32\pcalua.exe -a C:\Users\pierrelaptop\bzipabx.exe -d C:\Users\pierrelaptop
Task: {8D014107-2E11-4410-AE10-F4BD2A086D50} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-07-27] (Google Inc.)
Task: {ABE350F1-938D-4810-B2CB-E7DF5FBF3586} - System32\Tasks\bvktco => C:\Users\pierrelaptop\bvktco\bzipabx.exe [2016-10-09] (AutoIt Team)
2017-07-27 19:07 - 2017-07-27 19:07 - 000003620 _____ C:\Windows\System32\Tasks\bvktco
2017-07-27 19:07 - 2017-07-27 19:07 - 000000000 __SHD C:\Users\pierrelaptop\bvktco
2017-07-27 19:07 - 2010-11-20 23:23 - 000032768 ___SH (Microsoft Corporation) C:\Users\pierrelaptop\bzipabx.exe
2017-07-27 19:01 - 2017-07-27 19:01 - 000000000 ____D C:\Program Files (x86)\Windows Loader
2017-07-27 19:00 - 2017-07-27 19:00 - 000000000 ____D C:\Users\pierrelaptop\Downloads\Windows Loader v2.2.2
2017-07-27 18:58 - 2017-07-27 19:01 - 000000000 ____D C:\Users\pierrelaptop\AppData\Roaming\BitTorrent
2017-07-27 18:58 - 2017-07-27 18:58 - 000000820 _____ C:\Users\pierrelaptop\AppData\Roaming\Microsoft\Windows\Start Menu\BitTorrent.lnk
2017-07-27 18:57 - 2017-07-27 18:57 - 003115672 _____ (BitTorrent Inc.) C:\Users\pierrelaptop\Downloads\BitTorrent.exe
2017-07-27 18:56 - 2017-07-27 18:57 - 000004750 _____ C:\Users\pierrelaptop\Downloads\windows-loader-v2-2-2-lien-torrent.com.torrent
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
2 août 2017 à 06:38
Change tous tes mots de passe, ils ont été volés,

Attention à ce que tu télécharges,

Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

1
jeanbern Messages postés 13770 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 17 mars 2024 4 957
Modifié le 31 juil. 2017 à 06:09
Salut,
as tu installé des logiciels style IOBIT ?

La Pierre et le caillou coulent à la même vitesse (句古老的中国谚语)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
31 juil. 2017 à 09:41
Salut,

Pour diagnostiquer l'ordinateur :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
thoedus Messages postés 4 Date d'inscription lundi 31 juillet 2017 Statut Membre Dernière intervention 1 août 2017
1 août 2017 à 03:38
Merci je vais essayer
0
thoedus Messages postés 4 Date d'inscription lundi 31 juillet 2017 Statut Membre Dernière intervention 1 août 2017
1 août 2017 à 03:50
0
thoedus Messages postés 4 Date d'inscription lundi 31 juillet 2017 Statut Membre Dernière intervention 1 août 2017
1 août 2017 à 23:54
Le problème semble réglé,
Merci de votre aide.

Fix result of Farbar Recovery Scan Tool (x64) Version: 31-07-2017
Ran by pierrelaptop (01-08-2017 17:26:42) Run:6
Running from C:\Users\pierrelaptop\Downloads
Loaded Profiles: pierrelaptop (Available Profiles: pierrelaptop)
Boot Mode: Normal
==============================================

fixlist content:

CreateRestorePoint:
CloseProcesses:
Task: {128D5123-12F5-4D2F-81A3-79102CEC7387} - System32\Tasks\{A920D7E5-F971-4303-9ADA-DB58BFBAC536} => C:\Windows\system32\pcalua.exe -a C:\Users\pierrelaptop\bzipabx.exe -d C:\Users\pierrelaptop
Task: {8D014107-2E11-4410-AE10-F4BD2A086D50} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-07-27] (Google Inc.)
Task: {ABE350F1-938D-4810-B2CB-E7DF5FBF3586} - System32\Tasks\bvktco => C:\Users\pierrelaptop\bvktco\bzipabx.exe [2016-10-09] (AutoIt Team)
2017-07-27 19:07 - 2017-07-27 19:07 - 000003620 _____ C:\Windows\System32\Tasks\bvktco
2017-07-27 19:07 - 2017-07-27 19:07 - 000000000 __SHD C:\Users\pierrelaptop\bvktco
2017-07-27 19:07 - 2010-11-20 23:23 - 000032768 ___SH (Microsoft Corporation) C:\Users\pierrelaptop\bzipabx.exe
2017-07-27 19:01 - 2017-07-27 19:01 - 000000000 ____D C:\Program Files (x86)\Windows Loader
2017-07-27 19:00 - 2017-07-27 19:00 - 000000000 ____D C:\Users\pierrelaptop\Downloads\Windows Loader v2.2.2
2017-07-27 18:58 - 2017-07-27 19:01 - 000000000 ____D C:\Users\pierrelaptop\AppData\Roaming\BitTorrent
2017-07-27 18:58 - 2017-07-27 18:58 - 000000820 _____ C:\Users\pierrelaptop\AppData\Roaming\Microsoft\Windows\Start Menu\BitTorrent.lnk
2017-07-27 18:57 - 2017-07-27 18:57 - 003115672 _____ (BitTorrent Inc.) C:\Users\pierrelaptop\Downloads\BitTorrent.exe
2017-07-27 18:56 - 2017-07-27 18:57 - 000004750 _____ C:\Users\pierrelaptop\Downloads\windows-loader-v2-2-2-lien-torrent.com.torrent
Hosts:
EmptyTemp:
RemoveProxy:
Reboot


Restore point was successfully created.
Processes closed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{128D5123-12F5-4D2F-81A3-79102CEC7387} => key not found.
C:\Windows\System32\Tasks\{A920D7E5-F971-4303-9ADA-DB58BFBAC536} => not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{A920D7E5-F971-4303-9ADA-DB58BFBAC536} => key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8D014107-2E11-4410-AE10-F4BD2A086D50} => key not found.
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore => not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore => key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ABE350F1-938D-4810-B2CB-E7DF5FBF3586} => key not found.
C:\Windows\System32\Tasks\bvktco => not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\bvktco => key not found.
"C:\Windows\System32\Tasks\bvktco" => not found.
"C:\Users\pierrelaptop\bvktco" => not found.
"C:\Users\pierrelaptop\bzipabx.exe" => not found.
"C:\Program Files (x86)\Windows Loader" => not found.
"C:\Users\pierrelaptop\Downloads\Windows Loader v2.2.2" => not found.
"C:\Users\pierrelaptop\AppData\Roaming\BitTorrent" => not found.
"C:\Users\pierrelaptop\AppData\Roaming\Microsoft\Windows\Start Menu\BitTorrent.lnk" => not found.
"C:\Users\pierrelaptop\Downloads\BitTorrent.exe" => not found.
"C:\Users\pierrelaptop\Downloads\windows-loader-v2-2-2-lien-torrent.com.torrent" => not found.
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-1947241783-3842176987-4261320303-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-1947241783-3842176987-4261320303-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully


========= End of RemoveProxy: =========

Reboot => Error: No automatic fix found for this entry.

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 0 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 0 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
pierrelaptop => 66852 B

RecycleBin => 9680732 B
EmptyTemp: => 17.3 MB temporary data Removed.

================================


The system needed a reboot.

End of Fixlog 17:27:08

0
s20coeur Messages postés 5 Date d'inscription samedi 5 août 2017 Statut Membre Dernière intervention 5 août 2017
5 août 2017 à 10:41
Bonjour à tous, j'ai le même problème avec pzipabx, voici les liens :

Dans l'ordre : Shortcut - Addition - FRST

https://pjjoint.malekal.com/files.php?id=20170805_r8m7v11f1210
https://pjjoint.malekal.com/files.php?id=FRST_20170805_u5g5z57h13
https://pjjoint.malekal.com/files.php?id=20170805_z5e14y5r11k7

Merci de votre aide :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 août 2017 à 11:11
Je t'ai répondu sur ton sujet.
0
s20coeur Messages postés 5 Date d'inscription samedi 5 août 2017 Statut Membre Dernière intervention 5 août 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
5 août 2017 à 11:12
Merci à toi :o) je vais voir ça de ce pas !
0