Foros del Web » Soporte técnico » Virus, troyanos y spyware »

istbar lo he provado todo ayudenme

Estas en el tema de istbar lo he provado todo ayudenme en el foro de Virus, troyanos y spyware en Foros del Web. Hola, me entro el spyware istbar i para eliminarlo lo he intentado todo el ad-ware, spybot serch&destroy el microsoft antispyware beta, el blaster tambien, etc. ...
  #1 (permalink)  
Antiguo 03/12/2005, 12:27
 
Fecha de Ingreso: abril-2002
Mensajes: 303
Antigüedad: 22 años, 8 meses
Puntos: 0
istbar lo he provado todo ayudenme

Hola, me entro el spyware istbar i para eliminarlo lo he intentado todo el ad-ware, spybot serch&destroy el microsoft antispyware beta, el blaster tambien, etc.
luego he leido los post del foro y nada no sale he buscado por la red y nada tampoco encuentro la solucion, he consegido a que solo me quede esto que les muestro abajo que es el registro pero no me deja eliminarlo. por fabor si algiensa que puedo hacer que me de una ayuda por que yo ya he acabado con mis recursos.
Sau2
P.D. aqui les dejo lo que me pone en el scan log del adware por si puede ayudarles a ver lo que me sucede.

Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

istbar Object Recognized!
Type : Regkey
Data :
TAC Rating : 7
Category : Malware
Comment :
Rootkey : HKEY_LOCAL_MACHINE
Object : software\istbar

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 1
Objects found so far: 1


Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 1


Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 1



Deep scanning and examining files...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Disk Scan Result for C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 1

Disk Scan Result for C:\WINDOWS\System32
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 1

Disk Scan Result for C:\DOCUME~1\admin\CONFIG~1\Temp\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 1


Scanning Hosts file......
Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»»»»»»»»»»

Hosts file scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
44 entries scanned.
New critical objects:0
Objects found so far: 1




Performing conditional scans...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Conditional scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 1

21:24:30 Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:01:04.182
Objects scanned:64380
Objects identified:1
Objects ignored:0
New critical objects:1
  #2 (permalink)  
Antiguo 05/12/2005, 00:15
Avatar de TheGhost  
Fecha de Ingreso: noviembre-2003
Ubicación: Peru
Mensajes: 348
Antigüedad: 21 años, 1 mes
Puntos: 0
Descarga el hijackthis, colocalo en una carpeta propia, cierras todas las ventanas y escaneas tu pc con el hijackthis.
Copia y pegas el log aqui mismo para ayudarte.

Saludos
The Ghost
  #3 (permalink)  
Antiguo 05/12/2005, 12:35
 
Fecha de Ingreso: abril-2002
Mensajes: 303
Antigüedad: 22 años, 8 meses
Puntos: 0
Ok he hecho lo que me has dicho.ç

Logfile of HijackThis v1.99.1
Scan saved at 19:40:25, on 05/12/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\Documents and Settings\admin\Escritorio\hijackthis\HijackThis.ex e

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: ATLDistrib Object - {3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - C:\WINDOWS\System32\gebxu.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunServices: [Internet Help Svc] IHSVC.EXE
O4 - HKCU\..\RunServices: [Compaq Service Drivers] ndst32.exe
O4 - Global Startup: Inicio rápido de Adobe Acrobat.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {4B0999FD-6937-11D5-8FEC-00606779369C} (NetConf) -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1131487268239
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll
O20 - Winlogon Notify: Applets - C:\WINDOWS\system32\lvj4091qe.dll (file missing)
O20 - Winlogon Notify: CSCSettings - C:\WINDOWS\system32\m6nqlg5516.dll (file missing)
O20 - Winlogon Notify: gebxu - C:\WINDOWS\System32\gebxu.dll
O20 - Winlogon Notify: RunServices - C:\WINDOWS\system32\en0ql1d51.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Enables Java Support (Java) - Unknown owner - C:\WINDOWS\System32\winjava.exe (file missing)
O23 - Service: Microsoft Path Finder Service (MSpath) - Unknown owner - C:\WINDOWS\mspath.exe (file missing)
O23 - Service: Net Functions Library (Netlib) - Unknown owner - C:\WINDOWS\System32\Netlib.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Plug-n-Play SP2 Fix (sp2pnpfix) - Unknown owner - C:\WINDOWS\system32\pnpsp2fix.exe (file missing)
O23 - Service: sysmgr64 - Unknown owner - C:\WINDOWS\sysmgr64.exe (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: MS Dns Service (WinNet) - Unknown owner - C:\WINDOWS\system32\wincntrl.exe (file missing)
  #4 (permalink)  
Antiguo 06/12/2005, 15:32
 
Fecha de Ingreso: abril-2002
Mensajes: 303
Antigüedad: 22 años, 8 meses
Puntos: 0
Por favor alguien me puede deir que debo hacer esto cada vez va de mal en peor.
  #5 (permalink)  
Antiguo 06/12/2005, 16:12
 
Fecha de Ingreso: noviembre-2005
Ubicación: Sarajevo
Mensajes: 56
Antigüedad: 19 años, 1 mes
Puntos: 0
Hola,

¿has probado a seguir estos pasos?


http://www.vsantivirus.com/troj-istbar-j.htm
  #6 (permalink)  
Antiguo 06/12/2005, 16:29
Avatar de nextgen  
Fecha de Ingreso: septiembre-2005
Ubicación: Latitud 20º 21´N, Longitud 102º 01´O
Mensajes: 705
Antigüedad: 19 años, 3 meses
Puntos: 5


Webroot Spy Sweeper 4.5

Descarga, instala, actualiza, escanea, y limpia. En el caso de que lo detecte, pero que no lo pueda limpiar en modo normal, reinicia en modo seguro, con eso bastará.

Mientras no lo registres (pagando una cuota anual), sólo funciona por 14 días, pero no se necesita más para hacer la purga.

www.webroot.com

Bye...
__________________
Vi veri veniversum vivus vici...
  #7 (permalink)  
Antiguo 08/12/2005, 16:57
 
Fecha de Ingreso: abril-2002
Mensajes: 303
Antigüedad: 22 años, 8 meses
Puntos: 0
De acuerdo

Dos cosas, runtimes si lo intente pero no me soluciono nada, nextgen muchas gracias lo del webroot un exito total.
Gracias a todos por vuestro interes y inapreciable ayuda.
  #8 (permalink)  
Antiguo 09/12/2005, 18:53
Avatar de javioreto  
Fecha de Ingreso: enero-2005
Ubicación: C:\España\Bilbao
Mensajes: 1.212
Antigüedad: 20 años
Puntos: 15
saludos, aunque ya se halla solucionado el problema, dejo constancia que desarroyé ace tiempo una desinfección contra el spyware Istbar, que se puede bajar gratuítamente desde mi web en la sección de desinfecciones.
http://www.yin-yan.tk
(no se si será muy correcto mostrar el nombre de la web, por eso del spam per weno, no veo mejor formarma de ponerlo).
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:41.