Problema RetroRSDscript

Colgate

Utente Normale
Autore del topic
29 Novembre 2009
78
0
Miglior risposta
0
Salve ragazzi oggi ho scaricato quel programma perscopi visivi ora ogni volta che accendo il pc si apre da solo. Ho controllato in esecuzione automatica non ce , msn non funziona più e addirittura ogni tanto si apre una finestra chiamata Form3 con tutti i log che ho scritto. In :C si sono creati 8 file chiamati install1LUCA-B3E50F84DF1739403777 e dentro tutte scritte strane. Il file i trova in C:\Documents and Settings\Luca\Impostazioni locali\Temp\Rar$EX01.390\RetroRSDscript se provo a cancellare dice accesso negato e nel task mnager non lo segna. Ecco il log di hijackthis :

Codice:
Perfavore, Entra oppure Registrati per vedere i codici!

Aiutatemi pls
 
Ultima modifica:
In Running processes da quello che vedo te lo da però..
Comunque si tratta sicuramente di un virus..
Hai provato a scansionarlo con virustotal?
 
Intanto scansionalo con VirusTotal.

Per il log, ha quel processo proprio attivo, quindi Fixa in modalità provvisoria;

C:\DOCUME~1\Luca\IMPOST~1\Temp\Rar$EX01.390\RetroRSDscript\RSDScript.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Ask.com Italia - L\'Altro motore di ricerca
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programmi\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll

Che AV hai?
 
Pure a me è stato installato, a me invece bloccava il task manager..
Chiedo la censura del topic di paolonike in quanto il programma da lui postato può provocare danni a pc altrui..