Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-02-2007, 16:51   #1
reklaw
Junior Member
 
L'Avatar di reklaw
 
Iscritto dal: Apr 2006
Città: Terralba
Messaggi: 19
zzjoaa.exe che cosa sarà mai?

hello people, you help me please

ho avuto una disavventura con 2 files, suppongo dialers.
Il primo: zzjoaa.exe caratterizzato da una icona (una boccuccia rossa).
Cancello, scansione con antivirus NOD 32 anche da modalità provvisoria, alla prima connessione in internet si ricrea; interrompe la connessione esistente e tenta di rilanciarne una sua a pagamento, credo. ( Naturalmente parlo di una connessione analogica 56k)
Tutte le volte che si ricrea ne trovo una copia nella cartella temp di windows e un richiamo a questa posizionato nel registro, sezione avvio automatico (run).
Naturalmente li elimino, riavvio il pc, tutto Ok fino a quando non mi riconnetto.

Il secondo: Ctfmblss.exe senza icona. lo ritrovo assieme al precedente solo nel registro.

Confido in un Vostro aiuto.
reklaw è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2007, 17:03   #2
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
intanto scansiona in modalità provvisoria con qualche altro av, visto che è evidente che nod nn basta.
Fai anche una scansione con avg antispyware sempre in mod provv.
Nel frattempo posta un log di hijckthis nel 3d omonimo.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2007, 17:43   #3
reklaw
Junior Member
 
L'Avatar di reklaw
 
Iscritto dal: Apr 2006
Città: Terralba
Messaggi: 19
Ciao giannola, non dirmi che il tuo gatto si è spaventato alla vista del mio cagnolino! Cmq grazie per le info. Confesso il pc non è il mio, ma di una mia carissima amica. Forse sono stato un pò troppo sintetico nello esporre i problema. Cosi per chiarire descrivo il mio iter: dopo aver fatto una magra, dando per buona la prima visita, mi sono ricomposto; ho tolto d’opera l’hdd incriminato, l’ho affiancato ad una macchina pura, ho fatto tutte le scansioni del caso incluse quelle on line, nisba nessun problema. Io però viaggio in adsl e non con il modem analogico quindi si potrebbe presupporre che a me non si verifichi quella condizione, per 2 motivi: (ipotizzando che sia un dialer) 1° con l’adsl non si può comporre un numero e 2° ho un ip diverso quindi non può disconnettere la mia connessione.
Ora detto questo, non avendo info per questi files non posso procedere in modo razionale.
Thanks
reklaw è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2007, 17:53   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da reklaw Guarda i messaggi
Ciao giannola, non dirmi che il tuo gatto si è spaventato alla vista del mio cagnolino! Cmq grazie per le info. Confesso il pc non è il mio, ma di una mia carissima amica. Forse sono stato un pò troppo sintetico nello esporre i problema. Cosi per chiarire descrivo il mio iter: dopo aver fatto una magra, dando per buona la prima visita, mi sono ricomposto; ho tolto d’opera l’hdd incriminato, l’ho affiancato ad una macchina pura, ho fatto tutte le scansioni del caso incluse quelle on line, nisba nessun problema. Io però viaggio in adsl e non con il modem analogico quindi si potrebbe presupporre che a me non si verifichi quella condizione, per 2 motivi: (ipotizzando che sia un dialer) 1° con l’adsl non si può comporre un numero e 2° ho un ip diverso quindi non può disconnettere la mia connessione.
Ora detto questo, non avendo info per questi files non posso procedere in modo razionale.
Thanks
che antivirus usa la tua compare
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2007, 18:13   #5
reklaw
Junior Member
 
L'Avatar di reklaw
 
Iscritto dal: Apr 2006
Città: Terralba
Messaggi: 19
Ciao wizard1993,
grazie per la collaborazione lei usa Nod 32 aggiornatissimo.
Però io l'ho scansionato con una miriade di av, tra cui norton, mcafee, avg, e chi ne ha più ne metta, oltre a tutti i prg antidialers e antispywares a me noti.
Ho chiesto collaborazione proprio per questo.
Se qualcuno avesse già sentito parlare di questo "zzjoaa.exe"
Grazie ancora
Cmq ho intenzione di farmi un ghost del suo S.O. e fare una nuova installazione, per capire se è il suo ip ad essere mitragliato.
reklaw è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2007, 14:23   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da reklaw Guarda i messaggi
Ciao wizard1993,
grazie per la collaborazione lei usa Nod 32 aggiornatissimo.
Però io l'ho scansionato con una miriade di av, tra cui norton, mcafee, avg, e chi ne ha più ne metta, oltre a tutti i prg antidialers e antispywares a me noti.
Ho chiesto collaborazione proprio per questo.
Se qualcuno avesse già sentito parlare di questo "zzjoaa.exe"
Grazie ancora
Cmq ho intenzione di farmi un ghost del suo S.O. e fare una nuova installazione, per capire se è il suo ip ad essere mitragliato.
su google il file è sconosciuto; posta il log di hijackthis
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2007, 18:09   #7
BilloKenobi
Member
 
L'Avatar di BilloKenobi
 
Iscritto dal: Jul 2006
Messaggi: 117
è sconosciuto perchè è un virus che usa nomi random. nelle sue varianti, spesso sono composti da 6 lettere (4 casuali + aa.exe -> ****aa.exe come il nostro zzjoaa.exe) oppure contengono il simbolo €. indicano un'infezione da dial call.

@ reklaw

scarica systemscan, estrailo, avvialo, metti la spunta a tutte le voci, premi "scan" e poi allega il suo log (lo trovi in C:\Suspectfile\report.txt) su sito www.easy-share.com
segnati il link per scaricare il log e daccelo
__________________
Begun the Clone War has

Sì sì, mi hanno fatto redattore --- SuspectFile
BilloKenobi è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2007, 18:39   #8
caviccun
Senior Member
 
L'Avatar di caviccun
 
Iscritto dal: Sep 2005
Città: Genova
Messaggi: 1927
Quote:
Originariamente inviato da BilloKenobi Guarda i messaggi
è sconosciuto perchè è un virus che usa nomi random. nelle sue varianti, spesso sono composti da 6 lettere (4 casuali + aa.exe -> ****aa.exe come il nostro zzjoaa.exe) oppure contengono il simbolo €. indicano un'infezione da dial call.

@ reklaw

scarica systemscan, estrailo, avvialo, metti la spunta a tutte le voci, premi "scan" e poi allega il suo log (lo trovi in C:\Suspectfile\report.txt) su sito www.easy-share.com
segnati il link per scaricare il log e daccelo
Quote:
Originariamente inviato da reklaw Guarda i messaggi
Ciao wizard1993,
grazie per la collaborazione lei usa Nod 32 aggiornatissimo.
Però io l'ho scansionato con una miriade di av, tra cui norton, mcafee, avg, e chi ne ha più ne metta, oltre a tutti i prg antidialers e antispywares a me noti.
Ho chiesto collaborazione proprio per questo.
Se qualcuno avesse già sentito parlare di questo "zzjoaa.exe"
Grazie ancora
Cmq ho intenzione di farmi un ghost del suo S.O. e fare una nuova installazione, per capire se è il suo ip ad essere mitragliato.
anche io ho quel bastardo di bocca rossa ed anche io ho nod32 ma nod32 non rileva quel tipo di dialer devi affidarti alla manualità od a programmi come sto cercando io.per manualità intendo: vai su msconfig e togli la spunta su quei c.... di aazcx, fai ctrl-alt-canc e da task manager termini aazcx cancella l'eseguibile su temp, se non si cancella usa unloker che te lo cancella al riavvio, vai nel regedit e cancella ogni corrispondenza di quel bast.... nellìesempio è aazcx . Io faccio così ed è ovvio che funziona per un pò però sto cercando qualcosa perchè non è possibile questo rompimento tutte le volte.
__________________
SO di non sapere
caviccun è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2007, 10:19   #9
reklaw
Junior Member
 
L'Avatar di reklaw
 
Iscritto dal: Apr 2006
Città: Terralba
Messaggi: 19
Quote:
Originariamente inviato da BilloKenobi Guarda i messaggi
è sconosciuto perchè è un virus che usa nomi random. nelle sue varianti, spesso sono composti da 6 lettere (4 casuali + aa.exe -> ****aa.exe come il nostro zzjoaa.exe) oppure contengono il simbolo €. indicano un'infezione da dial call.

@ reklaw

scarica systemscan, estrailo, avvialo, metti la spunta a tutte le voci, premi "scan" e poi allega il suo log (lo trovi in C:\Suspectfile\report.txt) su sito www.easy-share.com
segnati il link per scaricare il log e daccelo
Quote:
Originariamente inviato da caviccun
anche io ho quel bastardo di bocca rossa ed anche io ho nod32 ma nod32 non rileva quel tipo di dialer devi affidarti alla manualità od a programmi come sto cercando io.per manualità intendo: vai su msconfig e togli la spunta su quei c.... di aazcx, fai ctrl-alt-canc e da task manager termini aazcx cancella l'eseguibile su temp, se non si cancella usa unloker che te lo cancella al riavvio, vai nel regedit e cancella ogni corrispondenza di quel bast.... nellìesempio è aazcx . Io faccio così ed è ovvio che funziona per un pò però sto cercando qualcosa perchè non è possibile questo rompimento tutte le volte.
Ringrazio tutti per la collaborazione, il problema è stato risolto in modo radicale, la mia amica si è rotta, ha optato per una connessione in ADSL, ora anche lei non ha più quel problema.
Mi spiace non aver potuto risolvere diversamente, ha vinto ancora una volta Tiscali con le sue proposte commerciali.
reklaw è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
La NASA ha confermato il supporto per il...
Sierra Space ha completato il test acust...
Ryzen 7 5800X3D pronto a tornare sul mer...
NASA: l'amministrazione Trump prosegue s...
L'Iran avrebbe acquistato un satellite p...
VivaTech compie dieci anni e raddoppia p...
Le vendite di CPU si sono ridotte di 25 ...
Starship: SpaceX ha completato lo static...
Huawei FusionSolar Roadshow 2026: l'inno...
Nuovo trailer per Street Fighter: un fil...
Sovranità sui dati: arriva la pri...
Schede video NVIDIA e AMD di nuovo su Ma...
Robot aspirapolvere, TV OLED, iPhone 17 ...
EUREKA J15 Pro Ultra super interessante ...
Intel porta l'AI nei notebook entry-leve...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v