Rimozione dei malware Tarowata.dl e Tezaloko.dll, molto dannosi per il sistema operativo.
Pubblicato il novembre 19, 2009
Nella categoria Freeware, Internet, News, Software | Lascia un commento

Se all’avvio di Windows ti compare il messaggio seguente: ”Errore durante il caricamento di C:\Windows\System32\Tarowata.dll – Impossibile trovare il modulo specificato” e ancora: “Errore di caricamento di C:\Windows\System32\tezaloko.dll – Impossibile trovare il modulo specificato”, ti trovi il computer infettato da questi due malware.
I file Tarowata.dll e Tezaloko.dll sono componenti del cavallo di Troia noto come Vundo, Virtumonde o MS juan, malware che si installa nel computer e visualizza continuamente pubblicità di falsi programmi antivirus o antispyware (tra questi si possono annoverare WinFixer, Amaena, WinAntiVirus, ErrorSafe, SystemDoctor, SysProtect, StorageProtector, AntiSpywareMaster, AntiVirus2009, AntiVirus360,VirusDoctor e DriveCleaner).
Se l’utente ne scarica uno viene eseguita una falsa scansione del sistema che comunica di aver rilevato un virus e richiede l’acquisto della versione completa del software. Ovviamente anche dopo il pagamento questo worm, come si può immaginare, non viene rimosso.
Alcune varianti di questo cavallo di Troia includono codice eseguibile per rallentare il computer o per lanciare attacchi Dos (Denial of service) contro alcuni siti come ad esempio Google o Facebook.
La diffusione di Vundo avviene solitamente attraverso allegati di posta elettronica o sfruttando vulnerabilità dei browser.
La rilevazione di questo cavallo di troia è molto complessa perchè vengono utilizzati centinaia di nomi di files diversi generati dinamicamente.
Esistono poi decine di varianti, ognuna delle quali ha caratteristiche diverse. I programmi deputati a contrastare questa infezione sono Malwarebytes, Anti-Malware, PeerGuardian, ComboFix e Spybot Search & Destroy. Devo segnalare che nessuno di questi offre una garanzia al 100 % di rimozione del virus.
Per porre rimedio al problema la migliore strada da percorrere è questa:
Atribune ha sviluppato uno strumento di rimozione specifico, Vundofix, scaricabile gratuitamente all’indirizzo: http://vundofix.atribune.org
Ti consiglio di utilizzare questa utilità per effettuare una scansione completa del computer.
Non posso assicurare che Vundofix sia in grado di completare la rimozione e ripristinare il sistema al normale funzionamento. Se anche dopo questo tentativo si dovesse ripetere il problema dovrai purtroppo procedere alla reinstallazione del sistema operativo.
- Se ti è piaciuto questo articolo leggi anche:
- Perché ricompare un malware anche dopo che l’ho rimosso? Come posso eliminarlo definitivamente.
- Soluzione all’errore 80244019 che impedisce la procedura di Windows Update.
- Come verificare se il tuo antivirus è stato disabilitato o non sta funzionando come dovrebbe.
- E’ possibile formattare, senza danneggiare, un pen drive usb con un file system ntfs?
- Come aggirare il problema della casella postale inutilizzabile con il protocollo pop3.












Lascia un Commento