AdStatus Service

Witam. Szukam informacji o trojanie właźącym w PF o nazwie AdStatus Service .
Drań włazi w HKLM i cięźko go wykopać. MAS go nie widzi, NOD32, którego polecam, przepuścił go w DMON–ie, zakwarantannował dopiero w dogłębnej heurystyce. Szukam informacji, skąd to bydlę do mnie wlazło, jeźeli ktoś ma podobne doświadczenie, proszę o kontakt.
A jeźeli komuś procek zwalnia niech poszuka w PF, czy nie ma takiego folderu z dwoma aplikacjami: AdStatKeep.exe i AdStatServ.exe.
Dziękuję.

Odpowiedzi: 4

Piotr Kłys:
A usunąć te trzy pliki wcale nie jest prosto...
Nie zartuj. Usune kazdy plik z dysku bez problemu. To zadna filozofia jak wspomnial Bobi.
EL NINO
Dodano
28.01.2005 20:04:36
Wylaczasz procesy i wywalasz katalog z Program Files
Jeszcze lepiej odpalic w awaryjnym i od razu wywalic
Cała filozofia
Ewentualnie w ramach porzadku wyrejestrowac biblioteke
Bobi
Dodano
28.01.2005 15:24:53
Ok, ja sie go juz pozbyłem – jak wyźej masz napisane, ale poluję na jego kod – moźe ktoś coś ma? A usunąć te trzy pliki wcale nie jest prosto... Popróbuj na jakimś zaraźonym procku to zobaczysz :lol:
Ale dzięki!
Piotr Kłys
Dodano
28.01.2005 15:06:16
Skad wlazi ? Nie chce mi sie szukac. Natomiast pozbyc sie jest stosunkowo latwo, poniewaz kilka dni temu juz tu byl –> http://www.centrumxp.pl/forum/viewtopic.php?t=29031

Z tego co widzialem, wystarczy sie pozbyc trzech plikow:
AdStatComm.dll
AdStatKeep.exe
AdStatServ.exe
EL NINO
Dodano
28.01.2005 11:07:37
Piotr Kłys
Dodano:
28.01.2005 09:26:12
Komentarzy:
4
Strona 1 / 1