Resultados 1 a 7 de 7
  1. #1
    Lamer
    Data de Ingresso
    Apr 2009
    Localização
    Guarulhos SP
    Posts
    6

    [help]Intâncias rundll32.exe

    Na empresa em que trabalho começou a parecer um problema nos processos de vários computadores cujo nestes, ficam abertas várias instâncias de processos com o nome de "rundll32.exe"
    Com algumas pesquisas na net, disseram-me que poderia ser um vírus denominado "confiker" e que uma ferramenta da kaspersky ajudaria a removê-lo. No meu computador, o qual também está acontecendo isso, eu tenho instalado os AV McAfee e Microsoft essentials. no Mcafee nunca detecta nada mas no ME, sempre dá um aviso de ter encontrado o tal confiker mas sempre depois de removê-lo ele reaparece.
    Já passei os AV, spybot, CCleaner e a ferramenta KK (da kaspersky) mas ainda não obtive um bom resultado.

    Se assim puderem ou souberem me ajudar, ficarei agradecido. Sou novo na área de TI e de vez em quando passo por alguns desafios desses ¬¬

    vlw galera!

  2. #2
    Gray Hat Avatar de CoderSc
    Data de Ingresso
    Jan 2011
    Localização
    #!/bin/bash
    Posts
    1.736
    eu ja tive esse problema tente passar o Adavanced System Care e veja tambem na inicializaçao do windows

  3. #3
    Citação Postado originalmente por AnisioAJr Ver Post
    Na empresa em que trabalho começou a parecer um problema nos processos de vários computadores cujo nestes, ficam abertas várias instâncias de processos com o nome de "rundll32.exe"
    Com algumas pesquisas na net, disseram-me que poderia ser um vírus denominado "confiker" e que uma ferramenta da kaspersky ajudaria a removê-lo. No meu computador, o qual também está acontecendo isso, eu tenho instalado os AV McAfee e Microsoft essentials. no Mcafee nunca detecta nada mas no ME, sempre dá um aviso de ter encontrado o tal confiker mas sempre depois de removê-lo ele reaparece.
    Já passei os AV, spybot, CCleaner e a ferramenta KK (da kaspersky) mas ainda não obtive um bom resultado.

    Se assim puderem ou souberem me ajudar, ficarei agradecido. Sou novo na área de TI e de vez em quando passo por alguns desafios desses ¬¬

    vlw galera!
    O Fórum não trata mais de remoção de malware,é importante sempre na remoção do vírus que se desative a restauração do sistema.
    PS:Não recomendo 2 Antivírus instalados no mesmo windows,fique com o MSE e tire o McAfee.
    MP Com dúvidas e pedidos de ajudas serão IGNORADAS
    "Mentes fracas não pensam,corpos fracos não lutam."

    Microsoft Technology Associate: Software Development Fundamentals (C#
    )

  4. #4
    White Hat Avatar de C0M3ND4D0R
    Data de Ingresso
    Oct 2007
    Localização
    Lins - SP
    Posts
    3.483
    Crie um arquivo Log com o HijackThis.....e mande para analisar no site abaixo:

    http://www.hijackthis.de/

    ou então, mande o Log para o LinhaDefensiva:

    http://www.linhadefensiva.org/remocao-de-virus/

    Download do HijackThis: ---> http://free.antivirus.com/hijackthis/


    Valeu.....abraços
    Eu não crio falhas em Softwares, eu exploro as já existentes...I'm not a Cracker, I am a "Professional Reverse Engineers"

    http://img192.imageshack.us/img192/9291/c0mq.png
    http://img807.imageshack.us/img807/3460/vb2008bar3.png
    http://img85.imageshack.us/img85/6213/overallsig2.png
    http://img692.imageshack.us/img692/8666/5uy6z.png
    Minha Regra: ...(Do or Die)
    É extremamente proibido pedir: CHAVE DE ATIVAÇÃO/SERIAL/CRACKS/PATCHS/KEYGENS/…

  5. #5
    Lamer
    Data de Ingresso
    Apr 2009
    Localização
    Guarulhos SP
    Posts
    6
    Muito obrigado pela atenção de vocês e pela ajuda.
    1º - Desinstalei o McAfee e deixei apenas o microsoft.
    2º - Utilizei um programa de gerenciador de processos para saber de onde estava sendo herdado os tais processos.
    3º - Finalizei todos e repassei a ferramenta KK novamente
    4º - Sem Mais Problemas.

    A correção exata do problema talvez seja o próprio Confiker mesmo. Muito obrigado a todos que se mostraram interessados em me ajudar.
    Só espero que futuramente não venha este vírus se espalhar por todos os computadores da empresa, caso contrário acho que terei um pouco de trabalho para sua remoção
    (350 computadores -.-' )

    Flw galera

  6. #6
    Citação Postado originalmente por AnisioAJr Ver Post
    Muito obrigado pela atenção de vocês e pela ajuda.
    1º - Desinstalei o McAfee e deixei apenas o microsoft.
    2º - Utilizei um programa de gerenciador de processos para saber de onde estava sendo herdado os tais processos.
    3º - Finalizei todos e repassei a ferramenta KK novamente
    4º - Sem Mais Problemas.

    A correção exata do problema talvez seja o próprio Confiker mesmo. Muito obrigado a todos que se mostraram interessados em me ajudar.
    Só espero que futuramente não venha este vírus se espalhar por todos os computadores da empresa, caso contrário acho que terei um pouco de trabalho para sua remoção
    (350 computadores -.-' )

    Flw galera
    O único firewall que eu já vi barrar o conflicker é o Zone Alarm,dá uma verificada nos computadores,pois os computadores infectados devem ser isolados até a remoção do conflicker
    MP Com dúvidas e pedidos de ajudas serão IGNORADAS
    "Mentes fracas não pensam,corpos fracos não lutam."

    Microsoft Technology Associate: Software Development Fundamentals (C#
    )

  7. #7
    White Hat Avatar de C0M3ND4D0R
    Data de Ingresso
    Oct 2007
    Localização
    Lins - SP
    Posts
    3.483
    Eu não crio falhas em Softwares, eu exploro as já existentes...I'm not a Cracker, I am a "Professional Reverse Engineers"

    http://img192.imageshack.us/img192/9291/c0mq.png
    http://img807.imageshack.us/img807/3460/vb2008bar3.png
    http://img85.imageshack.us/img85/6213/overallsig2.png
    http://img692.imageshack.us/img692/8666/5uy6z.png
    Minha Regra: ...(Do or Die)
    É extremamente proibido pedir: CHAVE DE ATIVAÇÃO/SERIAL/CRACKS/PATCHS/KEYGENS/…

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  •