Pasek Narzędzi.ISTBar

ISTBar to program adware i porywacz przeglądarki, który działa zarówno jako pasek narzędzi dostarczających reklamy i program przekierowujący ruch internetowy, który zmienia stronę główną i domyślną wyszukiwarkę. Chociaż wszystkie główne efekty wynikające z infekcji ISTBar są wystarczające, aby zakwalifikować ISTBar jako zagrożenie dla komputera o niskim poziomie, badacze złośliwego oprogramowania nadal uważają usunięcie ISTBar za rozsądne środki ostrożności dla każdego użytkownika komputera. Wektory infekcji dla ISTBar często składają się z uszkodzonych i nieszablonowych stron internetowych, które próbują zainstalować oprogramowanie, wprowadzając odwiedzających w błąd, a biorąc pod uwagę oczekiwaną odporność, jaką ISTBar musi usunąć, w większości przypadków konieczne będzie użycie narzędzi anty-malware po narażeniu na takie strony internetowe lub inne zagrożenia instalujące ISTBar na komputerach PC.

pasek narzędzi przeglądarki, który jest tylko “narzędziem” w potocznym znaczeniu

ISTBar to dodatek do przeglądarki, który instaluje paski narzędzi i zmienia ustawienia specyficzne dla przeglądarki Internet Explorer. Chociaż ISTBar nie ma wpływu na inne przeglądarki internetowe (co może ułatwić przeglądanie Internetu podczas infekcji ISTBar), badacze złośliwego oprogramowania zniechęcają do ignorowania ISTBar lub innych programów adware poprzez przełączanie przeglądarek. Objawy infekcji ISTBar konsekwentnie przylegają do następującego wzoru:

  • obecność paska narzędzi specyficznego dla przeglądarki Internet Explorer, który zawiera łącza do witryn osób trzecich. Ten pasek narzędzi wyświetla dodatkowe linki na podstawie zawartości wpisanej w oknie IE.
  • ustawienia strony głównej zmienia się, aby zablokować stronę główną programu Internet Explorer do niechcianej witryny.
  • zmiany ustawień wyszukiwania wymuszają przekierowanie wyszukiwania w przeglądarce Internet Explorer przez wyszukiwarki promowane przez ISTBar.

chociaż zmiany w ISTBar nie są bardzo podobne do ataków wysokiego poziomu zagrożenia dla komputera, nadal są niebezpieczne dla komputera i mogą spowodować narażenie na potencjalnie zagrażające treści internetowe (zakładając, że używasz przeglądarki Internet Explorer). Ze względu na ryzyko związane ze zmianami ustawień ISTBar i naruszeniem możliwości kontrolowania oprogramowania, ISTBar zawsze należy uznać za zagrożenie dla komputera, które należy usunąć bez wahania.

poluzowanie paska narzędzi zanim rozluźni twój uchwyt w przeglądarce

tak jak ISTBar ma długą historię instalowania się bez zaproszenia, jak każdy niepożądany gość, ISTBar również uparcie odchodzi. Większość użytkowników komputerów PC bez doświadczenia w zabezpieczeniach może mieć trudności z usunięciem Istbara, a normalne metody tego działania (takie jak Panel sterowania) okazały się nieskuteczne. Chociaż Używanie innych przeglądarek jest użyteczną tymczasową ulgą w przejęciach przeglądarki ISTBar, nigdy nie należy tego robić zamiast usuwania ISTBar z komputera.

jednak pomimo obecności istotnych zmian w Rejestrze i plików ukrytych w wielu lokalizacjach, ISTBar może zostać usunięty poprzez skanowanie systemu z dowolnego właściwego produktu antywirusowego. Zaleca się zamknięcie przeglądarki Internet Explorer podczas tego procesu, ponieważ eksperci od złośliwego oprogramowania czasami uważają, że pozostawanie otwartej przeglądarki może skutkować nieodpowiednim usunięciem niepożądanych zmian ustawień i innych składników ryzykownego paska narzędzi.

aliasy

Adware/IST.ISTBar IST.ISTbar (threat-c) potencjalnie niechciany program adware-ISTbar Trojan-Downloader.Win32IstBar.gen W32 / Istbar.B442!TR Downloader.IstBar Win32 / SillyDl.PO Trojan.Isbar.260 trojanów.Downloader.Istbar-161 TrojanDownloader.IstBar.gen. Trojan.Downloader.Istbar.JB Downloader.Istbar.9.C Win32:Trojan-gen. {UPX!} TR / Dldr.IstBar.is.2

użyj Spyhuntera do wykrywania i usuwania zagrożeń PC

, jeśli obawiasz się, że złośliwe oprogramowanie lub zagrożenia PC są podobne do paska narzędzi.ISTBar mógł zainfekować Twój komputer, zalecamy rozpoczęcie dogłębnego skanowania systemu za pomocą SpyHunter. SpyHunter to zaawansowana aplikacja malwareprotection i remediation, która oferuje abonentom kompleksową metodę ochrony komputerów przed złośliwym oprogramowaniem, a także zapewnia indywidualną pomoc techniczną.

Pobierz skaner złośliwego oprogramowania SpyHunter

Uwaga: Darmowa wersja spyhuntera służy tylko do wykrywania złośliwego oprogramowania. Jeśli SpyHunter wykryje złośliwe oprogramowanie na twoim komputerze,będziesz musiał kupić narzędzie Spyhunter malware, aby usunąć zagrożenia złośliwym oprogramowaniem.Dowiedz się więcej onSpyHunter. Jeśli chcesz odinstalować SpyHunter z jakiegokolwiek powodu, postępuj zgodnie z theseuninstall instructions.To dowiedz się więcej o naszych Zasadach i praktykach, odwiedź naszą Umowę,Politykę Prywatności i kryteria oceny zagrożeń.

dlaczego nie mogę otworzyć żadnego programu, w tym Spyhuntera? Możesz mieć plik malware uruchomiony w pamięci, który zabija wszelkie programy, które próbujesz uruchomić na komputerze. Tip:Pobierz SpyHunter z czystego komputera, skopiuj go na pendrive USB, DVD lub CD, a następnie zainstaluj go na zainfekowanym komputerze i uruchom skaner złośliwego oprogramowania SpyHunter.

szczegóły techniczne

modyfikacje systemu plików

samouczki: jeśli chcesz dowiedzieć się, jak ręcznie usunąć składniki złośliwego oprogramowania, możesz przeczytać samouczki na temat znajdowania złośliwego oprogramowania, zabijania niechcianych procesów, usuwania złośliwych bibliotek DLL i usuwania innych szkodliwych plików. Zawsze pamiętaj, aby wykonać kopię zapasową komputera przed dokonaniem jakichkolwiek zmian.

w systemie utworzono następujące pliki:
Przełącz więcej informacji
istsvc.nazwa pliku exeFile: istsvc.exe
Rozmiar: 18.43 KB (18432 bajtów)
MD5: B62E69D4EA129D75B89DCA57EE4FEA7E
Liczba detekcji: 76
Typ pliku: Plik wykonywalny
typ Mime: nieznany/exe
Grupa: plik złośliwego oprogramowania
Ostatnia aktualizacja: 11 grudnia, 2009
istactivex.nazwa pliku DLL: ISTactivex.dll
Typ pliku: Dynamic link library
typ Mime: nieznany / dll
Grupa: plik Malware

Modyfikacje rejestru

następujące nowo utworzone wartości rejestru to:
HKEY..\..\{CLSID Path}{a1a53286-D448-44EE-9660-F60A620A24B1}{8C752C5E-3C10-4076-AF0A-FFC69FA20D1B}

Leave a Reply