Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-06-2007, 15:50   #1
rayman2007
Senior Member
 
L'Avatar di rayman2007
 
Iscritto dal: Apr 2007
Messaggi: 464
Problema con Zonebac e cartelle bak

Salve ho notato dopo neanke 1 mese dalla formattazione x lo stesso motivo, ke stamattina nn si è caricato nella systray ne AVG centro controllo (ho avg 7.5 internet security) ne l'icona del moden dell'audio CLi.exe della vga etc etc.
ora ho notato ke con il task manager ke questi processi erano stati caricati, ma erano solo delle copie fittizie, xke andando a vedere nelle cartelle principali si era creata una cartella BAK contenente il file originale, mentre un suo sostituto di piccole dimensioni aveva preso il suo posto.
Ed infine in task manager mi dava anke come processo caricato IEXplore, che pero nn era in esecuzione.

Ho rispristinato manualmente tutti i file cancellando le cartelle bak, e qls altro file (facendo attenzione) che è stato creato ieri sera alle 21.09 ora in cui risulta creata la cartella BAK.
Ora il sistema funziona, ma è la terza volta ke micapita....casa posso fare per tutelarmi?
HO anke installato AntiHook 3.0 nn so pero a cosa possa servire.

In rete ho avuto la fortuna di trovare una discussione con il mio stesso problema ed ho scoperto che si tratta di un Zonebac,
Pero nn riesco a trovare nulla su come tutelarsi da esso o cancellarlo definitivamente.
Perkè se anke io manualmente ho ripristinato i file dei processi di avvio,come posso sapere se sto Zonebac si trovi ankora nel pc e possa rifare il guaio?

Grazie x l'attenzione, spero possiate aiutarmi.
__________________
Intel Dual Core E6600@3069-Asus P5B rev 1.04g - Corsair 4x1gb Xms2/Xms2DHX CL5/CL4 - HD sata2 320GB - Sapphire HD4670 750/1000 512MB.
Ubuntu 12.10 64-Windows 7 64 Professional.
rayman2007 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2007, 15:51   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
si chiama obfuscated
http://www.megalab.it/articoli.php?id=985
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2007, 16:10   #3
rayman2007
Senior Member
 
L'Avatar di rayman2007
 
Iscritto dal: Apr 2007
Messaggi: 464
Però a me l'icona Instant Access non cè.
Cmq adesso provo a vedere.
Io ho avgantispyware integrato in Avg internet security, se nn l'ha rilevato prima, anke se faccio la scansione in modalità provvisoria, se il malware è rimasto nn lo troverà.

Io la sostituzione dei file originali l'ho fatta manualmente senza usare avenger.
Poi dopo ho usato FindAwf che nn mi ha segnalato nulla.

Quello che però nn mi spiego, è che anke nella guida alla fine nn si individua il malware.
Cioè ci limitiamo a rimettere i file al loro posto ,come anke nel tuo caso postato nella guida, ma del virus verò è proprio nn vi è traccia.
__________________
Intel Dual Core E6600@3069-Asus P5B rev 1.04g - Corsair 4x1gb Xms2/Xms2DHX CL5/CL4 - HD sata2 320GB - Sapphire HD4670 750/1000 512MB.
Ubuntu 12.10 64-Windows 7 64 Professional.

Ultima modifica di rayman2007 : 13-06-2007 alle 16:20.
rayman2007 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2007, 17:29   #4
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Il virus è ogni file sostituito a quello nella directory /bak

Si nota subito che il virus ha la classica icona di una applicazione anche se l'originale ne ha una diversa
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2007, 20:43   #5
rayman2007
Senior Member
 
L'Avatar di rayman2007
 
Iscritto dal: Apr 2007
Messaggi: 464
A me forse è una variante, xke i file nn avevano le icone.
cmq il procedimento della rimozione spero sia lo stesso, infatti x adesso nn cè.
Ce un software buono x premunirsi, xke a me capita come virus sempre questo o similare., pur formattando.
Sarò sfortunato............ho Avg 7.5 Internet security eppure nn rileva nulla,pur avendo incorporato lo spyware.
Quale software mi consigliate?
__________________
Intel Dual Core E6600@3069-Asus P5B rev 1.04g - Corsair 4x1gb Xms2/Xms2DHX CL5/CL4 - HD sata2 320GB - Sapphire HD4670 750/1000 512MB.
Ubuntu 12.10 64-Windows 7 64 Professional.
rayman2007 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2007, 21:02   #6
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
avg non è molto efficace... consiglio active virus shield+comodo personal firewall+spyware terminator
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2007, 21:31   #7
rayman2007
Senior Member
 
L'Avatar di rayman2007
 
Iscritto dal: Apr 2007
Messaggi: 464
Posso al limite valutare anche prodotti nn free.
vedo ke avs è una versione povera di Kaspersky, in quanto mancano alcune funzionalità tra cui web antivirus, per monitorare il traffico.
A questo punto dovrei optare x Kaspersky completo esiste in italiano?
__________________
Intel Dual Core E6600@3069-Asus P5B rev 1.04g - Corsair 4x1gb Xms2/Xms2DHX CL5/CL4 - HD sata2 320GB - Sapphire HD4670 750/1000 512MB.
Ubuntu 12.10 64-Windows 7 64 Professional.
rayman2007 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2007, 21:47   #8
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Certo che esiste in italiano. è a pagamento.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Meta valuta tagli fino al 20% della forz...
MacBook Neo sorprende iFixit: 'Non vedev...
Venus Optics presenta due nuovi obiettiv...
AMD pubblica una guida per eseguire Open...
Tomb Raider I-III Remastered arriva su A...
X fa marcia indietro: si adeguerà...
Framework e la crisi delle memorie: terz...
Doom è ovunque: perché il ...
NVIDIA aggiorna G-Sync Pulsar: migliorat...
Portatile gaming con RTX 5060 a 1.099€: ...
6G for dummies: al MWC 2026 il CEO di Qu...
Le RAM tornano a salire di prezzo: quest...
5 robot aspirapolvere bestseller al mini...
A 59 anni il mio primo hackathon: dieci ...
Come sfruttare le Offerte di Primavera p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v