Trojan horse Downloader.Istbar.3.AE. AYUDA!!!!

Responder
pedrotel
Mensajes: 3
Registrado: 10 Dic 2004, 21:22

Trojan horse Downloader.Istbar.3.AE. AYUDA!!!!

Mensaje por pedrotel » 10 Dic 2004, 21:28

HE REVISADO POR EL FORO Y NO ENCUENTRO NADA SOBRE TROJAN HORSE DOWNLOADER.ISTBAR.3.AE. SI ALGUIEN SABE COMO ELIMINARLO. TENGO WINDOWS 2000 PRO Y HE ENCONTRADO EL TROYANO (CREO) CON EL AVG ANTI-VIRUS. TAMBIEN TARDA MUCHO EN ARRANCAR EL W2000.

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 10 Dic 2004, 23:20

Sigue las instrucciones para eliminarlo :
https://www.symantec.com/security_respo ... 13-2632-99
Cuenta si lo solucionaste
Salu2
Caito

pedrotel
Mensajes: 3
Registrado: 10 Dic 2004, 21:22

Mensaje por pedrotel » 11 Dic 2004, 10:59

HE SEGUIDO LAS INSTRUCCIONES ELIMINANDO LAS ENTRADAS DONDE SE ENCONTRABA Y AHORA NO ME APARECE EL TROYANO AL PASAR EL ANTIVIRUS. PERO SIGO TENIENDO LOS PROBLEMAS DE ARRANQUE LENTO DE W2K. GRACIAS CAITO

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 11 Dic 2004, 11:07

mira si lo solucionas con este tutorial;
viewtopic.php?f=6&t=4795
Pasando tu antivirus en a modo prueba de errores desactivando restaurar sistema.
cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

pedrotel
Mensajes: 3
Registrado: 10 Dic 2004, 21:22

Mensaje por pedrotel » 11 Dic 2004, 17:58

HOLA CAÑERA:

HE SEGUIDO TUS INDICACIONES Y AUN TENIA ALGUN VIRUS QUE PARECE YA SE HA ELIMINADO. PERO SIGO CON EL PROBLEMA DE QUE EL W2K SE INICIA MUY LENTAMENTE (3 MINUTOS). ADEMAS HE DESCUBIERTO OTRO PROBLEMA Y ES QUE LA FECHA DE LOS ARCHIVOS ME APARECE COMO m/20/aaa 13:45 (ESTA ES UN EJEMPLO) Y ASI EN TODAS LAS CARPETAS. SABEIS ALGO DE ESTO.



GRACIAS POR TODO

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Dic 2004, 12:54

El arranque del W2000 no es muy rápido que digamos, y 3 minutos no es ninguna exageracion, dependiendo además de la máquina (CPU), pero si antes arrancaba mas rapido, puede intentarse una reparacion de windows, arrancando con el CD de instalacion, (REPARAR, no reinstalar!)



El que los ficheros quedaran todos a dñia 20 a las 13.45 pudo ser debido a cualquier utilidad de cambio de fecha de ficheros, que se ejecutara en 20-11-2004 a dicha hora, no estando documentada dicha accion por parte del troyano en cuestion, si bien hay muchas variantes del mismo.



No estaría de mas lanzar un anyispyware como el SPYBOT o el AD_AWARE arrancando en modo seguro, para garantizar la limpieza de troyanos de este tipo, el que no hubiera ejecutado siguiendo los pasos del tutorial que le indicó nuestra cañera.



Estamos haciendo una utilidad de limpieza de claves mas usuales y de los ficheros que crea este troyano, a la que llamaremos ELIISTBA.EXE



En cuanto la vea publicada en esta web, bajela y pruebela, que le hará limpieza de las claves al respecto que le hubieran podido quedar instaladas.



saludos



ms, 13-12-2004

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Dic 2004, 12:32

Terminada la ELIISTBA.EXE, puedes probarla



saludos

ms, 16-12-2004

Responder

Volver a “Foro Virus - Cuentanos tu problema”