TrojanDownloader.Win32.IstBar.s,sta da radim?

TrojanDownloader.Win32.IstBar.s,sta da radim?

offline
  • Pridružio: 04 Nov 2003
  • Poruke: 207

Kako da se resim ove bede a da ne formatiram hdd?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Puky  Male
  • Scottish rebel
  • Pridružio: 18 Apr 2003
  • Poruke: 5815
  • Gde živiš: u Zmajevom gnjezdu

Iskljuciti sledece procese:
ist.exe
istsvc.exe
mcinstl.exe



Obrisi sledece kljuceve u Registry bazi:

HKEY_CLASSES_ROOT\clsid\{5f1abcdb-a875-46c1-8345-b72a4567e486}
HKEY_CLASSES_ROOT\clsid\{6fd5192-a97c-4b48-a5d7-2420cfdcfdf2}
HKEY_CLASSES_ROOT\pugi.pugiobj
HKEY_CLASSES_ROOT\pugi.pugiobj.1
HKEY_CLASSES_ROOT\typelib\{6fd5192-a97c-4b48-a5d7-2420cfdcfdf2}
HKEY_CURRENT_USER\software\1stbar
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\uninstall\ms aupdate
HKEY_LOCAL_MACHINE\clsid\{69550be2-9a78-11d2-ba91-00600827878d}
HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\explorer bars\{69550be2-9a78-11d2-ba91-00600827878d}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runautoupdater
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\autoupdate
HKEY_LOCAL_MACHINE\typelib\{69550be2-9a78-11d2-ba91-00600827878d}
HKEY_CLASSES_ROOT\clsid\{69550be2-9a78-11d2-ba91-00600827878d}
HKEY_CLASSES_ROOT\clsid\{69555be2-9a78-11d2-ba91-00600827878d}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runms updates
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runist service



Obrisati sledece fajlove:

systemroot+\system32\aupdate.conf
systemroot+\system32\aupdate.exe
systemroot+\system32\aupdate_uninstall.exe
systemroot+\mscache.dll
systemroot+\mscache.exe


Obrisati sledece foldere ako postoje:

programfilesdir+\istbar


Pogledati sta postoji u:
KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run



offline
  • Pridružio: 04 Nov 2003
  • Poruke: 207

Od ovoga sto si napisao nemam nista ama bas nista ni procese ni kljuceve
ni foldere a trojanac je i dalje tu. Crying or Very sad

offline
  • Puky  Male
  • Scottish rebel
  • Pridružio: 18 Apr 2003
  • Poruke: 5815
  • Gde živiš: u Zmajevom gnjezdu

A koji AV program ti je ovo detektovao ???

Idi na ovu lokaciju i pogledaj pod svim varijacijama na temu koji je priblizniji tvom trojancu:

[Link mogu videti samo ulogovani korisnici]

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

@ - gilesppi - Možda je bolje pitanje gde ti ga je AV pronašao .. ?

offline
  • Pridružio: 04 Nov 2003
  • Poruke: 207

C:winnows\temp iternet file\content.ie5\87ect6r\0006[1].cab/istactivex.dll tu je ???

offline
  • Vlada
  • Pridružio: 20 Apr 2003
  • Poruke: 3360
  • Gde živiš: Beograd

U pitanju je ISTbar. Obrisi te kljuceve sto ti je Puky rekao, mora ih imati, a slicne probleme resili su ovde :

[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]

Na prvom linku ti je prica kako ga se resiti, a na ostalim prica o ISTBar-u ! Jesmo li sada resili problem!?

offline
  • Pridružio: 04 Nov 2003
  • Poruke: 207

Uspeo sam da se oslobodim bede. Hvala

offline
  • Vlada
  • Pridružio: 20 Apr 2003
  • Poruke: 3360
  • Gde živiš: Beograd

Samo jos da kazes jel ti pomoglo ovo sto smo ti Puky i ja poslali, i sta ti je od toga pomoglo, ako se pojavi jos neko sa istim problemom da zna sta da radi !

Ko je trenutno na forumu
 

Ukupno su 1961 korisnika na forumu :: 55 registrovanih, 6 sakrivenih i 1900 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 6018 - dana 19 Dec 2025 13:41

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 10x10.9, 357magnum, aleksmajstor, alternator, Armadillo, awathorn, bokicacar, Bubimir, cuki334, Dare, darionis, dejankm, dekiz, dendrit86, Dimitrise93, djordjemiklusev, Djuro2000, doktor097, draganl, Emanuel Arsenijevič, Ercomero, gagidjuric, Goran_, goxin, grunff2, GveX, Jakonjveliki, Komentator, larix, Lazarus, lukisa, Miki01, Miki281, Nole, oddsock, Oscar2, OtacMakarije, Pilence, S2M, saputnik plavetnila, singa, Slingshot, stegonosa, tomo2, vaci, Vaske8990, Vatreni Zmaj, VekiJ, veljko82, vensla, Vlada1389, Vlada78, vladaa012, Zandar, Zoran1959