Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Abbiamo provato Google Pixel 11, il più accessibile della nuova gamma: chip Tensor G6 condiviso con i modelli Pro, fotocamera 48 MP con Magic Capture e Stili Fotografici, display Actua da 3000 nit e batteria da 4985 mAh. Ecco come si comporta nell'uso quotidiano, e cosa cambia davvero rispetto a Pixel 11 Pro e Pro XL
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Google Pixel 11 Pro XL debutta in Italia con il nuovo Tensor G6, lo Zoom Pro fino a 120x, il display Super Actua da 3600 nit e la new entry HiLight riservata ai modelli Pro: lo abbiamo provato in anteprima per diversi giorni prima del lancio commerciale, tra fotocamera generativa, ricarica ancora indietro rispetto ai rivali e un prezzo che parte da 1399 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-02-2007, 16:51   #1
reklaw
Junior Member
 
L'Avatar di reklaw
 
Iscritto dal: Apr 2006
Città: Terralba
Messaggi: 19
zzjoaa.exe che cosa sarà mai?

hello people, you help me please

ho avuto una disavventura con 2 files, suppongo dialers.
Il primo: zzjoaa.exe caratterizzato da una icona (una boccuccia rossa).
Cancello, scansione con antivirus NOD 32 anche da modalità provvisoria, alla prima connessione in internet si ricrea; interrompe la connessione esistente e tenta di rilanciarne una sua a pagamento, credo. ( Naturalmente parlo di una connessione analogica 56k)
Tutte le volte che si ricrea ne trovo una copia nella cartella temp di windows e un richiamo a questa posizionato nel registro, sezione avvio automatico (run).
Naturalmente li elimino, riavvio il pc, tutto Ok fino a quando non mi riconnetto.

Il secondo: Ctfmblss.exe senza icona. lo ritrovo assieme al precedente solo nel registro.

Confido in un Vostro aiuto.
reklaw è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2007, 17:03   #2
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
intanto scansiona in modalità provvisoria con qualche altro av, visto che è evidente che nod nn basta.
Fai anche una scansione con avg antispyware sempre in mod provv.
Nel frattempo posta un log di hijckthis nel 3d omonimo.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2007, 17:43   #3
reklaw
Junior Member
 
L'Avatar di reklaw
 
Iscritto dal: Apr 2006
Città: Terralba
Messaggi: 19
Ciao giannola, non dirmi che il tuo gatto si è spaventato alla vista del mio cagnolino! Cmq grazie per le info. Confesso il pc non è il mio, ma di una mia carissima amica. Forse sono stato un pò troppo sintetico nello esporre i problema. Cosi per chiarire descrivo il mio iter: dopo aver fatto una magra, dando per buona la prima visita, mi sono ricomposto; ho tolto d’opera l’hdd incriminato, l’ho affiancato ad una macchina pura, ho fatto tutte le scansioni del caso incluse quelle on line, nisba nessun problema. Io però viaggio in adsl e non con il modem analogico quindi si potrebbe presupporre che a me non si verifichi quella condizione, per 2 motivi: (ipotizzando che sia un dialer) 1° con l’adsl non si può comporre un numero e 2° ho un ip diverso quindi non può disconnettere la mia connessione.
Ora detto questo, non avendo info per questi files non posso procedere in modo razionale.
Thanks
reklaw è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2007, 17:53   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da reklaw Guarda i messaggi
Ciao giannola, non dirmi che il tuo gatto si è spaventato alla vista del mio cagnolino! Cmq grazie per le info. Confesso il pc non è il mio, ma di una mia carissima amica. Forse sono stato un pò troppo sintetico nello esporre i problema. Cosi per chiarire descrivo il mio iter: dopo aver fatto una magra, dando per buona la prima visita, mi sono ricomposto; ho tolto d’opera l’hdd incriminato, l’ho affiancato ad una macchina pura, ho fatto tutte le scansioni del caso incluse quelle on line, nisba nessun problema. Io però viaggio in adsl e non con il modem analogico quindi si potrebbe presupporre che a me non si verifichi quella condizione, per 2 motivi: (ipotizzando che sia un dialer) 1° con l’adsl non si può comporre un numero e 2° ho un ip diverso quindi non può disconnettere la mia connessione.
Ora detto questo, non avendo info per questi files non posso procedere in modo razionale.
Thanks
che antivirus usa la tua compare
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2007, 18:13   #5
reklaw
Junior Member
 
L'Avatar di reklaw
 
Iscritto dal: Apr 2006
Città: Terralba
Messaggi: 19
Ciao wizard1993,
grazie per la collaborazione lei usa Nod 32 aggiornatissimo.
Però io l'ho scansionato con una miriade di av, tra cui norton, mcafee, avg, e chi ne ha più ne metta, oltre a tutti i prg antidialers e antispywares a me noti.
Ho chiesto collaborazione proprio per questo.
Se qualcuno avesse già sentito parlare di questo "zzjoaa.exe"
Grazie ancora
Cmq ho intenzione di farmi un ghost del suo S.O. e fare una nuova installazione, per capire se è il suo ip ad essere mitragliato.
reklaw è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2007, 14:23   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da reklaw Guarda i messaggi
Ciao wizard1993,
grazie per la collaborazione lei usa Nod 32 aggiornatissimo.
Però io l'ho scansionato con una miriade di av, tra cui norton, mcafee, avg, e chi ne ha più ne metta, oltre a tutti i prg antidialers e antispywares a me noti.
Ho chiesto collaborazione proprio per questo.
Se qualcuno avesse già sentito parlare di questo "zzjoaa.exe"
Grazie ancora
Cmq ho intenzione di farmi un ghost del suo S.O. e fare una nuova installazione, per capire se è il suo ip ad essere mitragliato.
su google il file è sconosciuto; posta il log di hijackthis
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2007, 18:09   #7
BilloKenobi
Member
 
L'Avatar di BilloKenobi
 
Iscritto dal: Jul 2006
Messaggi: 117
è sconosciuto perchè è un virus che usa nomi random. nelle sue varianti, spesso sono composti da 6 lettere (4 casuali + aa.exe -> ****aa.exe come il nostro zzjoaa.exe) oppure contengono il simbolo €. indicano un'infezione da dial call.

@ reklaw

scarica systemscan, estrailo, avvialo, metti la spunta a tutte le voci, premi "scan" e poi allega il suo log (lo trovi in C:\Suspectfile\report.txt) su sito www.easy-share.com
segnati il link per scaricare il log e daccelo
__________________
Begun the Clone War has

Sì sì, mi hanno fatto redattore --- SuspectFile
BilloKenobi è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2007, 18:39   #8
caviccun
Senior Member
 
L'Avatar di caviccun
 
Iscritto dal: Sep 2005
Città: Genova
Messaggi: 1927
Quote:
Originariamente inviato da BilloKenobi Guarda i messaggi
è sconosciuto perchè è un virus che usa nomi random. nelle sue varianti, spesso sono composti da 6 lettere (4 casuali + aa.exe -> ****aa.exe come il nostro zzjoaa.exe) oppure contengono il simbolo €. indicano un'infezione da dial call.

@ reklaw

scarica systemscan, estrailo, avvialo, metti la spunta a tutte le voci, premi "scan" e poi allega il suo log (lo trovi in C:\Suspectfile\report.txt) su sito www.easy-share.com
segnati il link per scaricare il log e daccelo
Quote:
Originariamente inviato da reklaw Guarda i messaggi
Ciao wizard1993,
grazie per la collaborazione lei usa Nod 32 aggiornatissimo.
Però io l'ho scansionato con una miriade di av, tra cui norton, mcafee, avg, e chi ne ha più ne metta, oltre a tutti i prg antidialers e antispywares a me noti.
Ho chiesto collaborazione proprio per questo.
Se qualcuno avesse già sentito parlare di questo "zzjoaa.exe"
Grazie ancora
Cmq ho intenzione di farmi un ghost del suo S.O. e fare una nuova installazione, per capire se è il suo ip ad essere mitragliato.
anche io ho quel bastardo di bocca rossa ed anche io ho nod32 ma nod32 non rileva quel tipo di dialer devi affidarti alla manualità od a programmi come sto cercando io.per manualità intendo: vai su msconfig e togli la spunta su quei c.... di aazcx, fai ctrl-alt-canc e da task manager termini aazcx cancella l'eseguibile su temp, se non si cancella usa unloker che te lo cancella al riavvio, vai nel regedit e cancella ogni corrispondenza di quel bast.... nellìesempio è aazcx . Io faccio così ed è ovvio che funziona per un pò però sto cercando qualcosa perchè non è possibile questo rompimento tutte le volte.
__________________
SO di non sapere
caviccun è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2007, 10:19   #9
reklaw
Junior Member
 
L'Avatar di reklaw
 
Iscritto dal: Apr 2006
Città: Terralba
Messaggi: 19
Quote:
Originariamente inviato da BilloKenobi Guarda i messaggi
è sconosciuto perchè è un virus che usa nomi random. nelle sue varianti, spesso sono composti da 6 lettere (4 casuali + aa.exe -> ****aa.exe come il nostro zzjoaa.exe) oppure contengono il simbolo €. indicano un'infezione da dial call.

@ reklaw

scarica systemscan, estrailo, avvialo, metti la spunta a tutte le voci, premi "scan" e poi allega il suo log (lo trovi in C:\Suspectfile\report.txt) su sito www.easy-share.com
segnati il link per scaricare il log e daccelo
Quote:
Originariamente inviato da caviccun
anche io ho quel bastardo di bocca rossa ed anche io ho nod32 ma nod32 non rileva quel tipo di dialer devi affidarti alla manualità od a programmi come sto cercando io.per manualità intendo: vai su msconfig e togli la spunta su quei c.... di aazcx, fai ctrl-alt-canc e da task manager termini aazcx cancella l'eseguibile su temp, se non si cancella usa unloker che te lo cancella al riavvio, vai nel regedit e cancella ogni corrispondenza di quel bast.... nellìesempio è aazcx . Io faccio così ed è ovvio che funziona per un pò però sto cercando qualcosa perchè non è possibile questo rompimento tutte le volte.
Ringrazio tutti per la collaborazione, il problema è stato risolto in modo radicale, la mia amica si è rotta, ha optato per una connessione in ADSL, ora anche lei non ha più quel problema.
Mi spiace non aver potuto risolvere diversamente, ha vinto ancora una volta Tiscali con le sue proposte commerciali.
reklaw è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto Recensione Samsung Galaxy Z Fold8 Ultra: il pieg...
Torna il super doppio sconto sulle e-bik...
Offerte Amazon componenti PC: RTX 5060 T...
Crucial Pro DDR5 da 32GB a 389,99€: perc...
Fable 5, il modello più potente d...
PC all-in-one Lenovo super elegante, per...
Lo Smart TV più venduto su Amazon...
Periferiche gaming in offerta su Amazon:...
L'IA non è una bolla, ma pu&ograv...
Il cinema in salotto: oggi TV Xiaomi QLE...
Passa a ho. Mobile, fino a fine agosto c...
Ai Giochi di Pechino i robot prendono fu...
Arianespace Ariane 6: lanciato il satell...
Starship: la nave Forte ha caricato Ship...
ROCm 10 punta sull'AI agentica: AMD auto...
Meta cambia la privacy degli AI Glasses:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v