uhhhhhhh. uspeo sam nekako. pronasao sam na netu da je on povezan i sa nekim maya.exe i lepo sam pratio uputstva:
Troяn, napisannый na Delphi i upakovannый UPX, ispolьzuющiй sovremennыe metodы obhoda mežsetevoй zaщitы.
Troяn peredaet sobrannыe dannыe na predopredelennый URL na udalennom servere. Troяn sostoit iz dvuh faйlov c:\WINDOWS\maya razmerom 6,033 baйt i c:\WINDOWS\sqlserver.dll razmerom 47,616 baйt.
Takže sozdaюtsя sleduющie klюči reestra:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\Maya "StubPath"
data: C:\WINDOWS\maya.exe
i
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Maya"
data: C:\WINDOWS\maya.exe
jeste da je ruski ali sam rezumeo nekako. Izbrisao sam u registry ova dva fajla i sad nema vise onog glupog trojana. Hvala svima koji su pokusali da mi pomognu.POZZ

Insecurity is our life