TrojanDownloader.Win32.IstBar.c

TrojanDownloader.Win32.IstBar.c

offline
  • nnidza 
  • Novi MyCity građanin
  • Pridružio: 22 Sep 2003
  • Poruke: 3

Zakacio sam sledeceg Trojana:
TrojanDownloader.Win32.IstBar.c
a pri skeniranju sa AVP-om pokazuje fajl:
c:\Program Files\istsvc.exe
Izbrisao sam iz regista potrebno ali nigde ne postoji u registrima

HKLM\Software\Microsoft\Windows\CurrentVersion
\Run\ IST Service = "C:\\"

Na zalost ni rucnim putem a ni putem AVP-a je nemoguce izbrisati trazeni. Pregledao sam i procese ali navedenog nema. Da li je neko imao slicne probleme?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Vlada
  • Pridružio: 20 Apr 2003
  • Poruke: 3360
  • Gde živiš: Beograd

Obrisa li ti taj .exe fajl ?! I pripadajuci mu .dll ?



offline
  • nnidza 
  • Novi MyCity građanin
  • Pridružio: 22 Sep 2003
  • Poruke: 3

Izbrisao sam ga tek malopre i to iz SafeModa. Nije se dao obrisati ni preko AVP-a, a ni rucno. Probao sam i sa iskljucivanjem datog antivirusa, pa onda i na divljaka ali... Kako bilo sad je maknut.
Hvala sve jedno...
pozdrav

offline
  • Puky  Male
  • Scottish rebel
  • Pridružio: 18 Apr 2003
  • Poruke: 5815
  • Gde živiš: u Zmajevom gnjezdu

Tako neke stvari se UVEK rade iz Safe moda jer je ta datoteka ucitana, tj. trojanac i normalno da ne mozes da ga obrises. Znaci procedura za ubuduce: lociraj datoteku, obrisi kljuc iz Registry baze pa onda u Safe mod pa del datoteku.

offline
  • nnidza 
  • Novi MyCity građanin
  • Pridružio: 22 Sep 2003
  • Poruke: 3

Hvala na savetu, dosad nisam imao vecih, zapravo, gotovo nikakvih problema sa virusima.

Ko je trenutno na forumu
 

Ukupno su 864 korisnika na forumu :: 32 registrovanih, 7 sakrivenih i 825 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: _Rade, _Sale, A.R.Chafee.Jr., amaterSRB, Apok, Areal, Atomski čoban, Bane san, celik, Chainsaw, crnitrn, Echo, FOX, goxin, Imperator41, Mercury, Milos ZA, Misirac, Mixelotti, moldway, Mzee, neleinstruktor, ruma, ruseskij, Smiljke, sombrero, vathra, Vlad000, W123, zajcev1, Zerajic, zexoni