Eszköztár.ISTBar

ISTBar egy adware program és a böngésző-gépeltérítő, hogy működik, mint egy hirdetés-szállító eszköztár és a webes forgalom-átirányítása program, amely megváltoztatja a honlap és az alapértelmezett keresőmotor. Bár az ISTBar fertőzésekből származó összes fő hatás elegendő ahhoz, hogy az ISTBar-t alacsony szintű PC-fenyegetésnek minősítsék, a rosszindulatú programok kutatói továbbra is úgy vélik, hogy az ISTBar eltávolítása bölcs óvintézkedés minden PC-felhasználó számára. Az ISTBar fertőzésvektorai gyakran sérült és rossz hírű webhelyekből állnak, amelyek megkísérlik telepíteni a szoftvert a látogatók félrevezetésével, és tekintettel az ISTBar várható ellenállására, hogy törölni kell, a legtöbb esetben anti-malware eszközök használatára lesz szükség, miután ilyen webhelyeket vagy más ISTBar-t telepítettek PC fenyegetések.

a böngésző eszköztár, amely köznyelvi értelemben csak eszköz

az ISTBar egy böngésző-kiegészítő, amely az Internet Explorer eszköztárait és beállításait telepíti. Bár az ISTBar nem érinti a többi böngészőt (Ez megkönnyíti az internet böngészését az ISTBar fertőzés kezelése közben), a rosszindulatú programok kutatói a böngészők váltásával elriasztják az ISTBar vagy más adware programok figyelmen kívül hagyását. Az ISTBar fertőzések tünetei következetesen betartják a következő mintát:

  • az Internet Explorer – specifikus eszköztár jelenléte, amely harmadik fél webhelyeire mutató hivatkozásokat biztosít. Ez az eszköztár további hivatkozásokat jelenít meg az IE-ablakban beírt tartalom alapján.
  • Kezdőlap beállításai az Internet Explorer kezdőlapjának zárolása egy nem kívánt webhelyre.
  • Keresési beállítások az Internet Explorer kereséseit az ISTBar által támogatott keresőmotorokon keresztül átirányítják.

bár az ISTBar változásai nem nagyon hasonlítanak a magas szintű PC-fenyegetések támadásaihoz, még mindig nem biztonságosak a számítógép számára, és potenciálisan fenyegető webes tartalomnak való kitettséget eredményezhetnek (feltételezve, hogy Internet Explorert használ). Az ISTBar beállításainak megváltoztatásával kapcsolatos kockázatok és a szoftver vezérlésének megsértése miatt az ISTBar mindig veszélyt jelent a számítógépére, amelyet habozás nélkül el kell távolítani.

lazítás az eszköztár előtt lazítja a fogást a böngésző

ahogy ISTBar hosszú története telepítése magát anélkül, hogy meghívást, mint minden nemkívánatos vendég, ISTBar is makacs, hogy elhagyja. A legtöbb PC-felhasználó, akinek nincs háttere a PC biztonságában, nehezen tudja törölni az ISTBar-t, és a szokásos módszerek (például a Vezérlőpulton keresztül) hatástalannak bizonyultak. Bár más böngészők használata hasznos ideiglenes mentesség az ISTBar böngésző eltérítéseitől, soha nem szabad megtenni az ISTBar számítógépről való eltávolítása helyett.

azonban annak ellenére, hogy jelentős rendszerleíró adatbázis-változások és több helyen elrejtett fájlok vannak jelen, az ISTBar rendszerellenőrzéssel törölhető bármely illetékes rosszindulatú program elleni termékből. Javasolt az Internet Explorer bezárása a folyamat során, mivel a rosszindulatú programok szakértői néha úgy találják, hogy a böngésző nyitva tartásának engedélyezése a nem kívánt beállítások módosításának és a kockázatos eszköztár egyéb összetevőinek nem megfelelő törlését eredményezheti.

álnevek

Adware/IST.ISTBar IST.ISTbar (threat-c) potenciálisan nemkívánatos programok Adware-ISTbar Trojan-Downloader.Win32.IstBar.gen W32 / Istbar.B442!tr Letöltő.IstBar Win32 / SillyDl.PO trójai.Isbar.260 trójai.Letöltő.Istbar-161 TrojanDownloader.IstBar.Trojan tábornok.Letöltő.Istbar.JB Letöltő.Istbar.9.C Win32:Trójai-gen. {UPX!} Tr / Dldr.IstBar.is.2

használja SpyHunter felismerni és eltávolítani PC fenyegetések

ha aggódik, hogy a malware vagy PC fenyegetések hasonló eszköztár.Lehet, hogy az ISTBar megfertőzte a számítógépet, javasoljuk, hogy indítson mélyreható rendszerellenőrzést a SpyHunter segítségével. A SpyHunter egy fejlett malwareprotection and remediation alkalmazás, amely az előfizetők számára átfogó módszert kínál a PC-k védelmére a rosszindulatú programok ellen, amellett, hogy egy-egy technikai támogatási szolgáltatást nyújt.

letöltés SpyHunter Malware Scanner

Megjegyzés: A SpyHunter ingyenes verziója csak rosszindulatú programok észlelésére szolgál. Ha a SpyHunter rosszindulatú programokat észlel a számítógépén, akkor meg kell vásárolnia a SpyHunter rosszindulatú eszközét a rosszindulatú fenyegetések eltávolításához.Tudjon meg többet onSpyHunter. Ha szeretné eltávolítani SpyHunter bármilyen okból, kérjük, kövesse theseuninstall instructions.To tudjon meg többet irányelveinkről és gyakorlatainkról, látogasson el az ourEULA oldalra, az Adatvédelmi irányelvekre és a Fenyegetésértékelési kritériumokra.

miért nem tudok megnyitni semmilyen programot, beleértve a SpyHunter-t is? Lehet, hogy egy malware fájl fut a memorythat megöli a programokat, hogy megpróbálja elindítani a számítógépen. Tipp:Töltse le a SpyHunter-t egy tiszta számítógépről, másolja át egy USB-meghajtóra, DVD-re vagy CD-re, majd telepítse a fertőzött számítógépre, és futtassa a SpyHunter malware szkennerét.

technikai részletek

fájlrendszer módosítások

oktatóanyagok: Ha szeretné, hogy megtanulják, hogyan kell eltávolítani malware összetevők kézzel, akkor olvassa el az oktatóanyagokat, hogyan lehet megtalálni malware, megölni a nem kívánt folyamatokat, távolítsa el a rosszindulatú DLL-eket, és törölje más káros fájlokat. Mindig győződjön meg róla, hogy készítsen biztonsági másolatot a számítógépről, mielőtt bármilyen változtatást végezne.

a következő fájlok jöttek létre a rendszerben:
Toggle további információk
istsvc.exeFile név: istsvc.exe
méret: 18,43 KB (18432 bájt)
MD5: b62e69d4ea129d75b89dca57ee4fea7e
észlelési szám: 76
Fájltípus: végrehajtható fájl
Mime típus: ismeretlen/exe
csoport: Malware fájl
Utolsó frissítés: December 11, 2009
istactivex.DLL fájl neve: ISTactivex.dll
Fájltípus: Dynamic link library
MIME típus: unknown/dll
csoport: Malware file

Registry módosítások

a következő újonnan előállított Registry értékek:
HKEY..\..\ {CLSID útvonal}{a1a53286-D448-44EE-9660-F60A620A24B1}{8C752C5E-3C10-4076-AF0A-FFC69FA20D1B}

Leave a Reply