Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-02-2007, 17:51   #1
reklaw
Junior Member
 
L'Avatar di reklaw
 
Iscritto dal: Apr 2006
Città: Terralba
Messaggi: 19
zzjoaa.exe che cosa sarà mai?

hello people, you help me please

ho avuto una disavventura con 2 files, suppongo dialers.
Il primo: zzjoaa.exe caratterizzato da una icona (una boccuccia rossa).
Cancello, scansione con antivirus NOD 32 anche da modalità provvisoria, alla prima connessione in internet si ricrea; interrompe la connessione esistente e tenta di rilanciarne una sua a pagamento, credo. ( Naturalmente parlo di una connessione analogica 56k)
Tutte le volte che si ricrea ne trovo una copia nella cartella temp di windows e un richiamo a questa posizionato nel registro, sezione avvio automatico (run).
Naturalmente li elimino, riavvio il pc, tutto Ok fino a quando non mi riconnetto.

Il secondo: Ctfmblss.exe senza icona. lo ritrovo assieme al precedente solo nel registro.

Confido in un Vostro aiuto.
reklaw è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2007, 18:03   #2
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
intanto scansiona in modalità provvisoria con qualche altro av, visto che è evidente che nod nn basta.
Fai anche una scansione con avg antispyware sempre in mod provv.
Nel frattempo posta un log di hijckthis nel 3d omonimo.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2007, 18:43   #3
reklaw
Junior Member
 
L'Avatar di reklaw
 
Iscritto dal: Apr 2006
Città: Terralba
Messaggi: 19
Ciao giannola, non dirmi che il tuo gatto si è spaventato alla vista del mio cagnolino! Cmq grazie per le info. Confesso il pc non è il mio, ma di una mia carissima amica. Forse sono stato un pò troppo sintetico nello esporre i problema. Cosi per chiarire descrivo il mio iter: dopo aver fatto una magra, dando per buona la prima visita, mi sono ricomposto; ho tolto d’opera l’hdd incriminato, l’ho affiancato ad una macchina pura, ho fatto tutte le scansioni del caso incluse quelle on line, nisba nessun problema. Io però viaggio in adsl e non con il modem analogico quindi si potrebbe presupporre che a me non si verifichi quella condizione, per 2 motivi: (ipotizzando che sia un dialer) 1° con l’adsl non si può comporre un numero e 2° ho un ip diverso quindi non può disconnettere la mia connessione.
Ora detto questo, non avendo info per questi files non posso procedere in modo razionale.
Thanks
reklaw è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2007, 18:53   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da reklaw Guarda i messaggi
Ciao giannola, non dirmi che il tuo gatto si è spaventato alla vista del mio cagnolino! Cmq grazie per le info. Confesso il pc non è il mio, ma di una mia carissima amica. Forse sono stato un pò troppo sintetico nello esporre i problema. Cosi per chiarire descrivo il mio iter: dopo aver fatto una magra, dando per buona la prima visita, mi sono ricomposto; ho tolto d’opera l’hdd incriminato, l’ho affiancato ad una macchina pura, ho fatto tutte le scansioni del caso incluse quelle on line, nisba nessun problema. Io però viaggio in adsl e non con il modem analogico quindi si potrebbe presupporre che a me non si verifichi quella condizione, per 2 motivi: (ipotizzando che sia un dialer) 1° con l’adsl non si può comporre un numero e 2° ho un ip diverso quindi non può disconnettere la mia connessione.
Ora detto questo, non avendo info per questi files non posso procedere in modo razionale.
Thanks
che antivirus usa la tua compare
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2007, 19:13   #5
reklaw
Junior Member
 
L'Avatar di reklaw
 
Iscritto dal: Apr 2006
Città: Terralba
Messaggi: 19
Ciao wizard1993,
grazie per la collaborazione lei usa Nod 32 aggiornatissimo.
Però io l'ho scansionato con una miriade di av, tra cui norton, mcafee, avg, e chi ne ha più ne metta, oltre a tutti i prg antidialers e antispywares a me noti.
Ho chiesto collaborazione proprio per questo.
Se qualcuno avesse già sentito parlare di questo "zzjoaa.exe"
Grazie ancora
Cmq ho intenzione di farmi un ghost del suo S.O. e fare una nuova installazione, per capire se è il suo ip ad essere mitragliato.
reklaw è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2007, 15:23   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da reklaw Guarda i messaggi
Ciao wizard1993,
grazie per la collaborazione lei usa Nod 32 aggiornatissimo.
Però io l'ho scansionato con una miriade di av, tra cui norton, mcafee, avg, e chi ne ha più ne metta, oltre a tutti i prg antidialers e antispywares a me noti.
Ho chiesto collaborazione proprio per questo.
Se qualcuno avesse già sentito parlare di questo "zzjoaa.exe"
Grazie ancora
Cmq ho intenzione di farmi un ghost del suo S.O. e fare una nuova installazione, per capire se è il suo ip ad essere mitragliato.
su google il file è sconosciuto; posta il log di hijackthis
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2007, 19:09   #7
BilloKenobi
Member
 
L'Avatar di BilloKenobi
 
Iscritto dal: Jul 2006
Messaggi: 117
è sconosciuto perchè è un virus che usa nomi random. nelle sue varianti, spesso sono composti da 6 lettere (4 casuali + aa.exe -> ****aa.exe come il nostro zzjoaa.exe) oppure contengono il simbolo €. indicano un'infezione da dial call.

@ reklaw

scarica systemscan, estrailo, avvialo, metti la spunta a tutte le voci, premi "scan" e poi allega il suo log (lo trovi in C:\Suspectfile\report.txt) su sito www.easy-share.com
segnati il link per scaricare il log e daccelo
__________________
Begun the Clone War has

Sì sì, mi hanno fatto redattore --- SuspectFile
BilloKenobi è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2007, 19:39   #8
caviccun
Senior Member
 
L'Avatar di caviccun
 
Iscritto dal: Sep 2005
Città: Genova
Messaggi: 1927
Quote:
Originariamente inviato da BilloKenobi Guarda i messaggi
è sconosciuto perchè è un virus che usa nomi random. nelle sue varianti, spesso sono composti da 6 lettere (4 casuali + aa.exe -> ****aa.exe come il nostro zzjoaa.exe) oppure contengono il simbolo €. indicano un'infezione da dial call.

@ reklaw

scarica systemscan, estrailo, avvialo, metti la spunta a tutte le voci, premi "scan" e poi allega il suo log (lo trovi in C:\Suspectfile\report.txt) su sito www.easy-share.com
segnati il link per scaricare il log e daccelo
Quote:
Originariamente inviato da reklaw Guarda i messaggi
Ciao wizard1993,
grazie per la collaborazione lei usa Nod 32 aggiornatissimo.
Però io l'ho scansionato con una miriade di av, tra cui norton, mcafee, avg, e chi ne ha più ne metta, oltre a tutti i prg antidialers e antispywares a me noti.
Ho chiesto collaborazione proprio per questo.
Se qualcuno avesse già sentito parlare di questo "zzjoaa.exe"
Grazie ancora
Cmq ho intenzione di farmi un ghost del suo S.O. e fare una nuova installazione, per capire se è il suo ip ad essere mitragliato.
anche io ho quel bastardo di bocca rossa ed anche io ho nod32 ma nod32 non rileva quel tipo di dialer devi affidarti alla manualità od a programmi come sto cercando io.per manualità intendo: vai su msconfig e togli la spunta su quei c.... di aazcx, fai ctrl-alt-canc e da task manager termini aazcx cancella l'eseguibile su temp, se non si cancella usa unloker che te lo cancella al riavvio, vai nel regedit e cancella ogni corrispondenza di quel bast.... nellìesempio è aazcx . Io faccio così ed è ovvio che funziona per un pò però sto cercando qualcosa perchè non è possibile questo rompimento tutte le volte.
__________________
SO di non sapere
caviccun è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2007, 11:19   #9
reklaw
Junior Member
 
L'Avatar di reklaw
 
Iscritto dal: Apr 2006
Città: Terralba
Messaggi: 19
Quote:
Originariamente inviato da BilloKenobi Guarda i messaggi
è sconosciuto perchè è un virus che usa nomi random. nelle sue varianti, spesso sono composti da 6 lettere (4 casuali + aa.exe -> ****aa.exe come il nostro zzjoaa.exe) oppure contengono il simbolo €. indicano un'infezione da dial call.

@ reklaw

scarica systemscan, estrailo, avvialo, metti la spunta a tutte le voci, premi "scan" e poi allega il suo log (lo trovi in C:\Suspectfile\report.txt) su sito www.easy-share.com
segnati il link per scaricare il log e daccelo
Quote:
Originariamente inviato da caviccun
anche io ho quel bastardo di bocca rossa ed anche io ho nod32 ma nod32 non rileva quel tipo di dialer devi affidarti alla manualità od a programmi come sto cercando io.per manualità intendo: vai su msconfig e togli la spunta su quei c.... di aazcx, fai ctrl-alt-canc e da task manager termini aazcx cancella l'eseguibile su temp, se non si cancella usa unloker che te lo cancella al riavvio, vai nel regedit e cancella ogni corrispondenza di quel bast.... nellìesempio è aazcx . Io faccio così ed è ovvio che funziona per un pò però sto cercando qualcosa perchè non è possibile questo rompimento tutte le volte.
Ringrazio tutti per la collaborazione, il problema è stato risolto in modo radicale, la mia amica si è rotta, ha optato per una connessione in ADSL, ora anche lei non ha più quel problema.
Mi spiace non aver potuto risolvere diversamente, ha vinto ancora una volta Tiscali con le sue proposte commerciali.
reklaw è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Missione Artemis II diretta verso la Lun...
Toy Story 5 arriva al cinema: è l...
Intel cambia rotta su Linux? Nuove assun...
Samsung aggiorna Bixby con One UI 8.5: p...
L'Etiopia vieta le auto a combustione: a...
Pirateria audiovisiva: la Guardia di Fin...
Ubisoft conferma due nuovi Far Cry in sv...
Chi vincerà il Festival di Sanrem...
G42 e Cerebras portano in India un super...
Offerte aggiornate del weekend Amazon: 7...
4 MacBook Air in offerta e scende a 939€...
Chrome cambia il tuo modo di lavorare: o...
Minimo storico iPhone 17 su Amazon: 909€...
USA, incriminati tre ingegneri della Sil...
Xbox: Phil Spencer lascia dopo 38 anni, ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v