OVH Cloud OVH Cloud

Qui connaît bxpynrarexe

6 réponses
Avatar
Yan Roosens
Bonjour,

Je viens de m'apercevoir que ce programme était dans la liste des tâches
qui tournent sur ma machine win98se.
L'ami Google n'a pas pu me renseigner au sujet de ce bxpynrar.exe.
J'ai trouvé une clé qui pointe sur ce prog dans la BDR sous
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Run
La clé s'appelle "eavlqbg"

Ce week-end, les gosses sont allés sur le net pour télécharger des jeux,
résultat: F-Prot m'a trouvé 6 backdoors (dont w32/suij.a et w32/suij.b),
je suis donc assez méfiant au sujet de ce bxpynrar.exe (pour l'instant
renommé en bxpynrar.bak sans que la machine ne s'en porte plus mal)

Mreci d'avance,
Yan

6 réponses

Avatar
Guillermito
On Mon, 21 Jun 2004 10:38:40 +0200, Yan Roosens wrote:

L'ami Google n'a pas pu me renseigner au sujet de ce bxpynrar.exe.


Probablement un nom aléatoire.

J'ai trouvé une clé qui pointe sur ce prog dans la BDR sous
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Run
La clé s'appelle "eavlqbg"


Pour éviter ce genre de modification évidente de la BDR, je vous
conseille le petit programme gratuit RegProt, qui surveille constamment
ces zones sensibles, et vous prévient immédiatement si un programme veut
s'y installer:

http://www.diamondcs.com.au/index.php?page=regprot

je suis donc assez méfiant au sujet de ce bxpynrar.exe (pour l'instant
renommé en bxpynrar.bak sans que la machine ne s'en porte plus mal)


A mon avis, vous pouvez le virer sans problème :) Sans doute un spyware
ou autre cochonnerie. Un firewall vous confirmerait que ce programme
tente de se connecter à l'extérieur. Sinon, passez un coup de scanner
spécialisé dans ces malwares, comme Spybot Search and Destroy, ou
Adaware.

--
Guillermito
http://www.guillermito2.net

Avatar
haristo

Bonjour,

Je viens de m'apercevoir que ce programme était dans la liste des tâches
qui tournent sur ma machine win98se.
L'ami Google n'a pas pu me renseigner au sujet de ce bxpynrar.exe.
J'ai trouvé une clé qui pointe sur ce prog dans la BDR sous
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Run
La clé s'appelle "eavlqbg"


as tu essayer Ad-aware et Spybot
http://assiste.free.fr/p/frameset/07_spybot_search_destroy.php
http://assiste.free.fr/p/frameset/07_ad_aware_adaware1.php



Ce week-end, les gosses sont allés sur le net pour télécharger des jeux,
résultat: F-Prot m'a trouvé 6 backdoors (dont w32/suij.a et w32/suij.b),


Je te propose comme protection de bander les mains de tes enfants quand
tu les surveilles pas !!!

Avatar
joke0
Salut,

Yan Roosens:
Je viens de m'apercevoir que ce programme était dans la liste
des tâches qui tournent sur ma machine win98se.


Pour le désactiver, Appswat est ton ami (les vieilles versions,
parce que les nouvelles sont pas terribles).

L'ami Google n'a pas pu me renseigner au sujet de ce
bxpynrar.exe.


C'est un nom aléatoire.

J'ai trouvé une clé qui pointe sur ce prog dans
la BDR sous HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Run
La clé s'appelle "eavlqbg"


Pas de pb pour le désactiver?

Ce week-end, les gosses sont allés sur le net pour télécharger
des jeux, résultat: F-Prot m'a trouvé 6 backdoors (dont
w32/suij.a et w32/suij.b), je suis donc assez méfiant au sujet
de ce bxpynrar.exe (pour l'instant renommé en bxpynrar.bak
sans que la machine ne s'en porte plus mal)


Envoie-le moi, je vais te dire ce que c'est.

--
joke0

Avatar
rm

Salut,

Yan Roosens:
Je viens de m'apercevoir que ce programme était dans la liste
des tâches qui tournent sur ma machine win98se.



salut Joke0,

Pour le désactiver, Appswat est ton ami (les vieilles versions,
parce que les nouvelles sont pas terribles).


L'excellent DiamondCS propose un excellent killer de processus avec non
moins de 9 méthodes de tuerie... pour les psychopathes en herbe :)
Advanced Process Termination
http://www.diamondcs.com.au/index.php?page=apt
gratuit - simple exe de 50ko sans installeur.

@+
--
rm


Avatar
joke0
Salut,

rm:
Pour le désactiver, Appswat est ton ami (les vieilles
versions, parce que les nouvelles sont pas terribles).


L'excellent DiamondCS propose un excellent killer de processus
avec non moins de 9 méthodes de tuerie...


...pour winNT/2k/XP ;-D

Appswat version 1.0.1.0 est parfaitement adapté à Win9x. Les
versions récentes viennent avec un installeur 8-(

<URL:http://joke0.free.fr/temp/Appswat.exe>
md5 = 3ED67A22590A26088F1D1B3D3541E744

--
joke0


Avatar
rm

Salut,

rm:
Pour le désactiver, Appswat est ton ami (les vieilles
versions, parce que les nouvelles sont pas terribles).


L'excellent DiamondCS propose un excellent killer de processus
avec non moins de 9 méthodes de tuerie...


...pour winNT/2k/XP ;-D


ah oui, dommage...


Appswat version 1.0.1.0 est parfaitement adapté à Win9x. Les
versions récentes viennent avec un installeur 8-(


mais qui ont l'avantage de pouvoir terminer plusieurs tâches "d'un seul
coup", ce qui peut se révéler pratique avec certaines bestioles...

dans le même style de serial-killer pas mal:
http://www.webchitect.com/ProcRecon/index.html

@+
--
rm