Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-06-2007, 15:50   #1
rayman2007
Senior Member
 
L'Avatar di rayman2007
 
Iscritto dal: Apr 2007
Messaggi: 464
Problema con Zonebac e cartelle bak

Salve ho notato dopo neanke 1 mese dalla formattazione x lo stesso motivo, ke stamattina nn si è caricato nella systray ne AVG centro controllo (ho avg 7.5 internet security) ne l'icona del moden dell'audio CLi.exe della vga etc etc.
ora ho notato ke con il task manager ke questi processi erano stati caricati, ma erano solo delle copie fittizie, xke andando a vedere nelle cartelle principali si era creata una cartella BAK contenente il file originale, mentre un suo sostituto di piccole dimensioni aveva preso il suo posto.
Ed infine in task manager mi dava anke come processo caricato IEXplore, che pero nn era in esecuzione.

Ho rispristinato manualmente tutti i file cancellando le cartelle bak, e qls altro file (facendo attenzione) che è stato creato ieri sera alle 21.09 ora in cui risulta creata la cartella BAK.
Ora il sistema funziona, ma è la terza volta ke micapita....casa posso fare per tutelarmi?
HO anke installato AntiHook 3.0 nn so pero a cosa possa servire.

In rete ho avuto la fortuna di trovare una discussione con il mio stesso problema ed ho scoperto che si tratta di un Zonebac,
Pero nn riesco a trovare nulla su come tutelarsi da esso o cancellarlo definitivamente.
Perkè se anke io manualmente ho ripristinato i file dei processi di avvio,come posso sapere se sto Zonebac si trovi ankora nel pc e possa rifare il guaio?

Grazie x l'attenzione, spero possiate aiutarmi.
__________________
Intel Dual Core E6600@3069-Asus P5B rev 1.04g - Corsair 4x1gb Xms2/Xms2DHX CL5/CL4 - HD sata2 320GB - Sapphire HD4670 750/1000 512MB.
Ubuntu 12.10 64-Windows 7 64 Professional.
rayman2007 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2007, 15:51   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
si chiama obfuscated
http://www.megalab.it/articoli.php?id=985
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2007, 16:10   #3
rayman2007
Senior Member
 
L'Avatar di rayman2007
 
Iscritto dal: Apr 2007
Messaggi: 464
Però a me l'icona Instant Access non cè.
Cmq adesso provo a vedere.
Io ho avgantispyware integrato in Avg internet security, se nn l'ha rilevato prima, anke se faccio la scansione in modalità provvisoria, se il malware è rimasto nn lo troverà.

Io la sostituzione dei file originali l'ho fatta manualmente senza usare avenger.
Poi dopo ho usato FindAwf che nn mi ha segnalato nulla.

Quello che però nn mi spiego, è che anke nella guida alla fine nn si individua il malware.
Cioè ci limitiamo a rimettere i file al loro posto ,come anke nel tuo caso postato nella guida, ma del virus verò è proprio nn vi è traccia.
__________________
Intel Dual Core E6600@3069-Asus P5B rev 1.04g - Corsair 4x1gb Xms2/Xms2DHX CL5/CL4 - HD sata2 320GB - Sapphire HD4670 750/1000 512MB.
Ubuntu 12.10 64-Windows 7 64 Professional.

Ultima modifica di rayman2007 : 13-06-2007 alle 16:20.
rayman2007 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2007, 17:29   #4
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Il virus è ogni file sostituito a quello nella directory /bak

Si nota subito che il virus ha la classica icona di una applicazione anche se l'originale ne ha una diversa
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2007, 20:43   #5
rayman2007
Senior Member
 
L'Avatar di rayman2007
 
Iscritto dal: Apr 2007
Messaggi: 464
A me forse è una variante, xke i file nn avevano le icone.
cmq il procedimento della rimozione spero sia lo stesso, infatti x adesso nn cè.
Ce un software buono x premunirsi, xke a me capita come virus sempre questo o similare., pur formattando.
Sarò sfortunato............ho Avg 7.5 Internet security eppure nn rileva nulla,pur avendo incorporato lo spyware.
Quale software mi consigliate?
__________________
Intel Dual Core E6600@3069-Asus P5B rev 1.04g - Corsair 4x1gb Xms2/Xms2DHX CL5/CL4 - HD sata2 320GB - Sapphire HD4670 750/1000 512MB.
Ubuntu 12.10 64-Windows 7 64 Professional.
rayman2007 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2007, 21:02   #6
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
avg non è molto efficace... consiglio active virus shield+comodo personal firewall+spyware terminator
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2007, 21:31   #7
rayman2007
Senior Member
 
L'Avatar di rayman2007
 
Iscritto dal: Apr 2007
Messaggi: 464
Posso al limite valutare anche prodotti nn free.
vedo ke avs è una versione povera di Kaspersky, in quanto mancano alcune funzionalità tra cui web antivirus, per monitorare il traffico.
A questo punto dovrei optare x Kaspersky completo esiste in italiano?
__________________
Intel Dual Core E6600@3069-Asus P5B rev 1.04g - Corsair 4x1gb Xms2/Xms2DHX CL5/CL4 - HD sata2 320GB - Sapphire HD4670 750/1000 512MB.
Ubuntu 12.10 64-Windows 7 64 Professional.
rayman2007 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2007, 21:47   #8
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Certo che esiste in italiano. è a pagamento.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v