Discussione: rundl.exe
View Single Post
Old 14-09-2007, 20:50   #4
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da draven64 Guarda i messaggi
Ho appena scoperto di essere infettato da rundl.exe e non so come fare ad eliminarlo.Potete aiutarmi? Grazie
rundl.exe = Toffazol Trojan.
Il processo legittimo è LoadPowerProfile (Rundll32.exe - powrprof.dll)

Altri riferimenti, dannosi:
LoadPowerProfile ASDAPI.EXE
LoadPowerProfile Rundll.exe powerprof.dll
LoadPowerProfile Rundll32.exe


Scansioni, in questo ordine, dopo aver disabilitato il Ripristino configurazione di sistema:

SYSCLEAN TRENDMICRO clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
● crea, sul Desktop, una apposita cartella e, al suo interno, inserisci Sysclean
● scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download
● scompatta all’interno della cartella creata, il file zippato contenente le definizioni
● se non lo hai fatto disabilita il ripristino configurazione di sistema
riavvia il P.C., in modalità provvisoria
esegui Sysclean ed attendi il responso finale.

SPYWARE TERMINATOR: clicca qui per il download
Questo software, ti consente, inoltre, di eseguire scansioni anche parziali del sistema, di pianificare scansioni automatiche, e cosa più importante, garantisce una protezione in tempo reale.
Altri suggerimenti ed info in relazione a Spyware Terminator li puoi trovare nel Thread ufficiale

ASQUARED FREE: clicca qui per il download
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati.

Al termine, log di HThis.

Ultima modifica di Riverside : 14-09-2007 alle 21:13.
Riverside è offline   Rispondi citando il messaggio o parte di esso