Visualizzazione dei risultati da 1 a 10 su 10
  1. #1

    Scusatemi

    Salve.
    Ho lo stesso problema con il ctccw32.dll qualcuno mi può aiutare?
    Nom mi stà tutto il file nella finestra.
    vedi qui: http://www.centrodanzalecco.it/1/hijack.txt .
    Per favoreeeee.
    Grazie.

  2. #2
    ciao,avvia hijackthis,spunta a sinistra su queste voci:



    O4 - HKLM\..\Run: [gfxtray] rundll32 ctccw32.dll,findwnd
    O4 - HKLM\..\Run: [Office SturtUp] osa9.exe
    O4 - HKLM\..\Run: [VVSN] C:\Programmi\VVSN\VVSN.exe
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmi\NewDotNet\newdotnet7_48.dll


    poi clicca sotto su FIX CHECKED.




    poi
    Scarica The Avenger
    http://swandog46.geekstogo.com/avenger.zip


    Poi avvia il file Avenger.exe.
    Seleziona l'opzione Input Script Manually, clicca sulla lente di ingrandimento e all'interno dello spazio bianco copia ed incolla questo script:


    files to delete:
    C:\Programmi\VVSN\VVSN.exe
    C:\WINDOWS\system32\SysMonitor.exe


    poi clicca su done,sul semaforo,due volte si,riavvia il pc e postami il logfile di avenger che si trova in c:/avenger.txt


    per il resto tutto pulito,fammi sapere come va...

  3. #3
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    osa9 è un file di office

  4. #4
    non e' proprio un file di office,se guardi bene.
    c'e scritto sturt up al posto di startup,quindi e' un falso file di office,che si mimetizza per confondere l'antivirus.quindi va fixato.

  5. #5
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    ah è vero

    l'avevo già visto

  6. #6
    Originariamente inviato da tecnico24
    ciao,avvia hijackthis,spunta a sinistra su queste voci:



    O4 - HKLM\..\Run: [gfxtray] rundll32 ctccw32.dll,findwnd
    O4 - HKLM\..\Run: [Office SturtUp] osa9.exe
    O4 - HKLM\..\Run: [VVSN] C:\Programmi\VVSN\VVSN.exe
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
    O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programmi\NewDotNet\newdotnet7_48.dll


    poi clicca sotto su FIX CHECKED.




    poi
    Scarica The Avenger
    http://swandog46.geekstogo.com/avenger.zip


    Poi avvia il file Avenger.exe.
    Seleziona l'opzione Input Script Manually, clicca sulla lente di ingrandimento e all'interno dello spazio bianco copia ed incolla questo script:


    files to delete:
    C:\Programmi\VVSN\VVSN.exe
    C:\WINDOWS\system32\SysMonitor.exe


    poi clicca su done,sul semaforo,due volte si,riavvia il pc e postami il logfile di avenger che si trova in c:/avenger.txt


    per il resto tutto pulito,fammi sapere come va...

    Ho fatto come mi hai spiegato, doppo aver riaviato il computer
    non ho trovato il file richiesto ma c'errano le voci di registrazioni da inserire quello che ho fatto,
    ho riaviato il computer e sembra di essere apossto.
    Grazie.

  7. #7
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    bene di niente e


  8. #8
    @ste
    ma il ringraziamento mi pare era a me non a te,perche io ho risolto il problema.

  9. #9
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    scusa, mi dico da solo: :berto:

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    nshrek per favore leggi il regolamento
    http://forum.html.it/forum/showthrea...hreadid=997970
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.