PDA

View Full Version : rundl.exe


draven64
14-09-2007, 17:43
Ho appena scoperto di essere infettato da rundl.exe e non so come fare ad eliminarlo.Potete aiutarmi? Grazie

BEY0ND
14-09-2007, 17:47
tanto per cominciare dovresti postare un log di haijckthis...credo...

marco XP2400+
14-09-2007, 18:19
tanto per cominciare dovresti postare un log di haijckthis...credo...

...NON so come funziona su questo forum, quindi ti consiglio anche io la stessa cosa:D
...hijackthis lo trovi qua
http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php

poi fatta la scansione salvati il txt e postalo sul forum

...potresti provare anche a farlo vedere qui se hai un minimo di dimestichezza
http://www.hijackthis.de/

...per curiosità che antivirus hai???

Riverside
14-09-2007, 20:50
Ho appena scoperto di essere infettato da rundl.exe e non so come fare ad eliminarlo.Potete aiutarmi? Grazie
rundl.exe = Toffazol Trojan.
Il processo legittimo è LoadPowerProfile (Rundll32.exe - powrprof.dll)

Altri riferimenti, dannosi:
LoadPowerProfile ASDAPI.EXE
LoadPowerProfile Rundll.exe powerprof.dll
LoadPowerProfile Rundll32.exe

Scansioni, in questo ordine, dopo aver disabilitato il Ripristino configurazione di sistema:

SYSCLEAN TRENDMICRO clicca qui per il download (http://it.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com)
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
● crea, sul Desktop, una apposita cartella e, al suo interno, inserisci Sysclean
● scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download (http://it.trendmicro-europe.com/enterprise/support/pattern.php)
● scompatta all’interno della cartella creata, il file zippato contenente le definizioni
● se non lo hai fatto disabilita il ripristino configurazione di sistema
● riavvia il P.C., in modalità provvisoria
● esegui Sysclean ed attendi il responso finale.

SPYWARE TERMINATOR: clicca qui per il download (http://dnl.spywareterminator.com/Dnl/config/298/SpywareTerminatorSetup.exe)
Questo software, ti consente, inoltre, di eseguire scansioni anche parziali del sistema, di pianificare scansioni automatiche, e cosa più importante, garantisce una protezione in tempo reale.
Altri suggerimenti ed info in relazione a Spyware Terminator li puoi trovare nel Thread ufficiale (http://www.hwupgrade.it/forum/showthread.php?t=1246338)

ASQUARED FREE: clicca qui per il download (http://download5.emsisoft.com/a2FreeSetup.exe)
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati.

Al termine, log di HThis.

draven64
14-09-2007, 21:01
ok grazie ,adesso provo
come antivirus ho avast

Riverside
14-09-2007, 21:11
ok grazie ,adesso provo ..... come antivirus ho avast
Mandalo in pensione :) facciamo largo alle nuove generazioni :cool: :

ANTIVIR PERSONAL EDITION FREE: clicca qui per il download (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe)
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
qui trovi la Guida di configurazione per Antivir (http://www.hwupgrade.it/forum/showthread.php?t=1514684) pubblicata da Juninho (leggi con attenzione i primi tre post), ed altre cose importanti ed interessanti in relazione ad Antivir.

Mazda RX8
14-09-2007, 22:20
Mandalo in pensione :) facciamo largo alle nuove generazioni :cool: :

ANTIVIR PERSONAL EDITION FREE: clicca qui per il download (http://www.free-av.com/down/windows/antivir_workstation_win7u_en_h.exe)
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
qui trovi la Guida di configurazione per Antivir (http://www.hwupgrade.it/forum/showthread.php?t=1514684) pubblicata da Juninho (leggi con attenzione i primi tre post), ed altre cose importanti ed interessanti in relazione ad Antivir.

quoto...;)

ma sto log di HiJackThis arriva o no?:D