TrojanDownloader.Win32.IstBar.s,sta da radim?

TrojanDownloader.Win32.IstBar.s,sta da radim?

offline
  • Pridružio: 04 Nov 2003
  • Poruke: 207

Kako da se resim ove bede a da ne formatiram hdd?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Puky  Male
  • Scottish rebel
  • Pridružio: 18 Apr 2003
  • Poruke: 5815
  • Gde živiš: u Zmajevom gnjezdu

Iskljuciti sledece procese:
ist.exe
istsvc.exe
mcinstl.exe



Obrisi sledece kljuceve u Registry bazi:

HKEY_CLASSES_ROOT\clsid\{5f1abcdb-a875-46c1-8345-b72a4567e486}
HKEY_CLASSES_ROOT\clsid\{6fd5192-a97c-4b48-a5d7-2420cfdcfdf2}
HKEY_CLASSES_ROOT\pugi.pugiobj
HKEY_CLASSES_ROOT\pugi.pugiobj.1
HKEY_CLASSES_ROOT\typelib\{6fd5192-a97c-4b48-a5d7-2420cfdcfdf2}
HKEY_CURRENT_USER\software\1stbar
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\uninstall\ms aupdate
HKEY_LOCAL_MACHINE\clsid\{69550be2-9a78-11d2-ba91-00600827878d}
HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\explorer bars\{69550be2-9a78-11d2-ba91-00600827878d}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runautoupdater
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\autoupdate
HKEY_LOCAL_MACHINE\typelib\{69550be2-9a78-11d2-ba91-00600827878d}
HKEY_CLASSES_ROOT\clsid\{69550be2-9a78-11d2-ba91-00600827878d}
HKEY_CLASSES_ROOT\clsid\{69555be2-9a78-11d2-ba91-00600827878d}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runms updates
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runist service



Obrisati sledece fajlove:

systemroot+\system32\aupdate.conf
systemroot+\system32\aupdate.exe
systemroot+\system32\aupdate_uninstall.exe
systemroot+\mscache.dll
systemroot+\mscache.exe


Obrisati sledece foldere ako postoje:

programfilesdir+\istbar


Pogledati sta postoji u:
KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run



offline
  • Pridružio: 04 Nov 2003
  • Poruke: 207

Od ovoga sto si napisao nemam nista ama bas nista ni procese ni kljuceve
ni foldere a trojanac je i dalje tu. Crying or Very sad

offline
  • Puky  Male
  • Scottish rebel
  • Pridružio: 18 Apr 2003
  • Poruke: 5815
  • Gde živiš: u Zmajevom gnjezdu

A koji AV program ti je ovo detektovao ???

Idi na ovu lokaciju i pogledaj pod svim varijacijama na temu koji je priblizniji tvom trojancu:

[Link mogu videti samo ulogovani korisnici]

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

@ - gilesppi - Možda je bolje pitanje gde ti ga je AV pronašao .. ?

offline
  • Pridružio: 04 Nov 2003
  • Poruke: 207

C:winnows\temp iternet file\content.ie5\87ect6r\0006[1].cab/istactivex.dll tu je ???

offline
  • Vlada
  • Pridružio: 20 Apr 2003
  • Poruke: 3360
  • Gde živiš: Beograd

U pitanju je ISTbar. Obrisi te kljuceve sto ti je Puky rekao, mora ih imati, a slicne probleme resili su ovde :

[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]

Na prvom linku ti je prica kako ga se resiti, a na ostalim prica o ISTBar-u ! Jesmo li sada resili problem!?

offline
  • Pridružio: 04 Nov 2003
  • Poruke: 207

Uspeo sam da se oslobodim bede. Hvala

offline
  • Vlada
  • Pridružio: 20 Apr 2003
  • Poruke: 3360
  • Gde živiš: Beograd

Samo jos da kazes jel ti pomoglo ovo sto smo ti Puky i ja poslali, i sta ti je od toga pomoglo, ako se pojavi jos neko sa istim problemom da zna sta da radi !

Ko je trenutno na forumu
 

Ukupno su 1027 korisnika na forumu :: 76 registrovanih, 10 sakrivenih i 941 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: Andrija357, ArchaBasha, Asteker, Ba4e, babaroga, bbogdan, Belac91, bokisha253, Borski1977, Chainsaw, cojapop, debeli, Dimitrise93, Dioniss, Dzoni Stek, esx66, feanor, Folkstar, FOX, Frunze, Gall, interesujeme, jackreacher011011, Jakonjveliki, jarovitt, Jose, Još malo pa deda, kaisarevic1, Kriglord, Kurgan, LastTsar, lucko1, markoni.slo, marsovac 2, mean_machine, mercedesamg, Mercury, Miki281, MIKI63, mikrimaus, Milos ZA, milutin134, mir, Misha2101, mitja2512, mkukoleca, moldway, nekdo, opt1, pein, Pele23, perunnurep, pisac12, Prometeus, rajkoplje, Rebel Frank, rodoljub, Rothmans, royst33, sabac015555m, samipag822, Shadow soldier, Sky diver 29, Stanislav1970, synergia, TalicniTom, Tas011, Toper, Valter071, vidra1, Vlada78, x9, YugoSlav, Zavulon, zokizemun, zziko