TrojanDownloader.Win32.IstBar.c

TrojanDownloader.Win32.IstBar.c

offline
  • nnidza 
  • Novi MyCity građanin
  • Pridružio: 22 Sep 2003
  • Poruke: 3

Zakacio sam sledeceg Trojana:
TrojanDownloader.Win32.IstBar.c
a pri skeniranju sa AVP-om pokazuje fajl:
c:\Program Files\istsvc.exe
Izbrisao sam iz regista potrebno ali nigde ne postoji u registrima

HKLM\Software\Microsoft\Windows\CurrentVersion
\Run\ IST Service = "C:\\"

Na zalost ni rucnim putem a ni putem AVP-a je nemoguce izbrisati trazeni. Pregledao sam i procese ali navedenog nema. Da li je neko imao slicne probleme?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Vlada
  • Pridružio: 20 Apr 2003
  • Poruke: 3360
  • Gde živiš: Beograd

Obrisa li ti taj .exe fajl ?! I pripadajuci mu .dll ?



offline
  • nnidza 
  • Novi MyCity građanin
  • Pridružio: 22 Sep 2003
  • Poruke: 3

Izbrisao sam ga tek malopre i to iz SafeModa. Nije se dao obrisati ni preko AVP-a, a ni rucno. Probao sam i sa iskljucivanjem datog antivirusa, pa onda i na divljaka ali... Kako bilo sad je maknut.
Hvala sve jedno...
pozdrav

offline
  • Puky  Male
  • Scottish rebel
  • Pridružio: 18 Apr 2003
  • Poruke: 5815
  • Gde živiš: u Zmajevom gnjezdu

Tako neke stvari se UVEK rade iz Safe moda jer je ta datoteka ucitana, tj. trojanac i normalno da ne mozes da ga obrises. Znaci procedura za ubuduce: lociraj datoteku, obrisi kljuc iz Registry baze pa onda u Safe mod pa del datoteku.

offline
  • nnidza 
  • Novi MyCity građanin
  • Pridružio: 22 Sep 2003
  • Poruke: 3

Hvala na savetu, dosad nisam imao vecih, zapravo, gotovo nikakvih problema sa virusima.

Ko je trenutno na forumu
 

Ukupno su 2540 korisnika na forumu :: 96 registrovanih, 11 sakrivenih i 2433 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 6018 - dana 19 Dec 2025 13:41

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 100ka, Agape, Aleksa 3215, aleph_one, Andy, Beardonitch, Betta, bigfoot, Boban0312, bojan581, bojank, Boroš, Bubili, BZ, C-Gun, Cili, cvrle312, DaliborVukadinovic, dano, deLacy, Dioniss, djonsule, Dogma21, draganl, drale12, drpera, Duschi, Dzoni2412, Fliper, gaga23, gasazem, GveX, havoc995, Hemi, iceburn, istina, Jan, Jaxupa, Jeremiah, Joint Chief, Karaula, Kenanjoz, kibihrchak, knutveliki, krkalon, Lazarus, Leonov, lukisa, m0nstrum_, MarkoDzimi, mercedesamg, MidnighT_AlieN, Miki01, mikki jons, milanf84, mir juzni, MK10, morava_01, nebkv, Neutral-M, neutrino, Ns1975, OnforSadunac, pfc74, pirke96, pisac12, Posmatrac77OKB, redstar011, Regrut Boskica, Reinhardt, Romibrat, rovac, sabros, samocitam, Savantije, scimitar19, ShtagodShtagod, Skakac7, Smiljkovich, Solunac na steroidima, Sonic, strelac07, TBoy, tecataki, tihi-posmatrac, Topaz9, Tragač, travisrise, TRZH92, Tumansky, vaso1, virked, Volkcho, yufighter, Zavulon, Zdilar