Adware/ EliteBar

Responder
yeta
Mensajes: 3
Registrado: 21 Feb 2005, 20:30

Adware/ EliteBar

Mensaje por yeta » 21 Feb 2005, 20:33

Podria alguien decirme que es un adware y cómo puedo eliminar esto lo que sea?... Es una aceituna cono gafas oscuras que me mira mal. Por favor que no sea formateandooooo. Gracias Gracias. :cry:

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 21 Feb 2005, 22:37

Mira esto:

https://foros.zonavirus.com/viewtopic.php?t=5370

Y esta utilidad te lo quita:



http://www.zonavirus.com/descargas/EliIstBa.exe

Cuenta si te sirvió.

Salu2

Caito

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Feb 2005, 13:26

Bueno, el ISTBAR es el Internet Search Tool Bar, y el Elite Bar, es otro adware, segun descripcion de TREND:



____________________



ADW_ELITBAR.A





Discovery Date: Aug 29, 2004



Description:



Threat Type: Adware



Systems Affected: Windows 95, 98, ME, NT, 2000, XP



Installer Name: Elite Bar



This adware arrives as a dynamic link library (DLL) file, and is a component another adware. It acts as a Browser Helper Object (BHO) and adds itself as a toolbar in the Internet Explorer (IE) browser. This enables it to run every time an IE browser is opened.





Solution:



TREND MICRO SOLUTION



Minimum scan engine version needed: 7.100

TMAPTN version needed: 194.11

DCE version needed: 3.8

MANUAL REMOVAL INSTRUCTIONS



Removing Adware Entries from the Registry



Open Registry Editor. Click Start>Run, type REGEDIT, then press Enter.

In the left panel, double-click the following:

HKEY_CLASSES_ROOT>CLSID

Still in the left panel, right-click on the following key and choose Delete:

{28CAEFF3-0F18-4036-B504-51D73BD81C3A}

In the left panel, double-click the following:

HKEY_CLASSES_ROOT>CLSID

Still in the left panel, right-click on the following key and choose Delete:

{825CF5BD-8862-4430-B771-0C15C5CA880F}

In the left panel, double-click the following:

HKEY_CLASSES_ROOT>Interface

Still in the left panel, right-click on the following key and choose Delete:

{A9B28EF6-ABF3-463B-A3D8-4D0D0BADFADC}

In the left panel, double-click the following:

HKEY_CLASSES_ROOT>Interface

Still in the left panel, right-click on the following key and choose Delete:

{DBF33E89-1784-42AC-ADE4-A428F56550A3}

In the left panel, double-click the following:

HKEY_CLASSES_ROOT>TypeLib

Still in the left panel, right-click on the following key and choose Delete:

{CA9FC31A-6F35-4493-B629-E64BD6170A17}

In the left panel, double-click the following:

HKEY_CLASSES_ROOT>TypeLib

Still in the left panel, right-click on the following key and choose Delete:

{CA9FC31A-6F35-4493-B629-E64BD6170A17}

In the left panel, double-click the following:

HKEY_LOCAL_MACHINE>Software

Still in the left panel, right-click on the following key and choose Delete:

Elitum

In the left panel, double-click the following:

HKEY_LOCAL_MACHINE>Software>

Classes>CLSID

Still in the left panel, right-click on the following key and choose Delete:

{28CAEFF3-0F18-4036-B504-51D73BD81C3A}

In the left panel, double-click the following:

HKEY_LOCAL_MACHINE>Software>

Classes>CLSID

Still in the left panel, right-click on the following key and choose Delete:

{825CF5BD-8862-4430-B771-0C15C5CA880F}

In the left panel, double-click the following:

HKEY_LOCAL_MACHINE>Software>

Classes>Interface

Still in the left panel, right-click on the following key and choose Delete:

{A9B28EF6-ABF3-463B-A3D8-4D0D0BADFADC}

In the left panel, double-click the following:

HKEY_LOCAL_MACHINE>Software>

Classes>Typelib

Still in the left panel, right-click on the following key and choose Delete:

{CA9FC31A-6F35-4493-B629-E64BD6170A17}

In the left panel, double-click the following:

HKEY_LOCAL_MACHINE>Software>Microsoft>

Windows>CurrentVersion>Uninstall

Still in the left panel, right-click on the following key and choose Delete:

EliteBar Internet Explorer Toolbar

Close Registry Editor.

Additional Windows ME/XP Cleaning Instructions



Users running Windows ME and XP must disable System Restore to allow full scanning of infected systems.



Users running other Windows versions can proceed with the succeeding procedure sets.



Running Trend Micro Antivirus



Details:



Threat Type: Adware



Systems Affected: Windows 95, 98, ME, NT, 2000, XP



Installer Name: Elite Bar



This adware is a dynamic link library (DLL) component another adware. It acts as a Browser Helper Object (BHO) and adds itself as a toolbar in the Internet Explorer (IE) browser, which enables it to run every time an IE browser is opened. To do this, it creates the following registry keys:



HKEY_CLASSES_ROOT\CLSID\{28CAEFF3-0F18-4036-B504-51D73BD81C3A}



HKEY_CLASSES_ROOT\CLSID\{825CF5BD-8862-4430-B771-0C15C5CA880F}



HKEY_CLASSES_ROOT\Interface\{A9B28EF6-ABF3-463B-A3D8-4D0D0BADFADC}



HKEY_CLASSES_ROOT\Interface\{DBF33E89-1784-42AC-ADE4-A428F56550A3}



HKEY_CLASSES_ROOT\TypeLib\{CA9FC31A-6F35-4493-B629-E64BD6170A17}



HKEY_LOCAL_MACHINE\Software\Elitum



HKEY_LOCAL_MACHINE\Software\Classes\CLSID\

{28CAEFF3-0F18-4036-B504-51D73BD81C3A}



HKEY_LOCAL_MACHINE\Software\Classes\CLSID\

{825CF5BD-8862-4430-B771-0C15C5CA880F}



HKEY_LOCAL_MACHINE\Software\Classes\Interface\

{A9B28EF6-ABF3-463B-A3D8-4D0D0BADFADC}



HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\

{CA9FC31A-6F35-4493-B629-E64BD6170A17}



HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\

CurrentVersion\Uninstall\EliteBar Internet Explorer Toolbar



--------------------------------------------------------------------------------

Analysis by: Elizabeth R. Viray



Description Created: Jan 14, 2005



___________________





POr lo que haremos una utilidad especifica para eliminacion, y que incluiremos en un nuevo ELISTARA.EXE, que estamos potenciando incluyendole todas nuestras utilidades de eliminacion de pagicas de inicio y similares, para facilitar el uso de nuestras utilidades a nuestros usuarios.



Una primera version de este nuevo ELISTARA.EXE, que ya incluirá esta eliminacion, será subido hoy mismo a esta web, y será ersion 4.9 , que ya llevará, además de lo normal, la eliminacion del HOMESEARCHASSISTANT, del 180SOLUTIONS, del ISTBAR, de este nuevo ELITEBAR, y de otros spywares de paginas de inicio descubiertos recientemente.



Se indicará cuando esté disponible dicha utilidad, para probarla.



saludos



ms, 22-02-2005

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Feb 2005, 14:03

Subida nueva version 4.9 del ELISTARA.EXE



---v4.9---(22 de Febrero del 2005) (Union del EliHomeA, EliIstBA, EliDoomA y elimina el SurfSideKick2, EliteBar)





Para probarla, ver:



https://foros.zonavirus.com/viewtopic.php?p=3565#3565





saludos



ms, 22-02-2005

yeta
Mensajes: 3
Registrado: 21 Feb 2005, 20:30

mi elitebar no se yo si sigue en mi ordenador....

Mensaje por yeta » 23 Feb 2005, 19:38

Me descargue el elita este y no me dio ningun virus, pero veras, yo le paso el anti-virus panda titanium no se que más, y me dice que encuentra sofware malicioso instalado en mi ordenador en dos ficheros c:\windows\system32\......y lo que me da miedo es que alguien pueda leer mis datos o descargase mis programas que contienen muchos datos privados así que trabajo con un ordenador y con otro me conecto a internet. Crees que mi virus sigue activo o solo esta el nombre del fichero?. gracias

yeta
Mensajes: 3
Registrado: 21 Feb 2005, 20:30

Elitebar

Mensaje por yeta » 23 Feb 2005, 19:42

Gracias, de todo corazon pero es que esto es demasiado profesional para mi, y no hay algo como para verdaderos novatos? Me descargue el programa version 4.9 y no me da nada. Gracias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 23 Feb 2005, 19:50

Nueva versión del Hijack This : 1.99.1

Bajar :

http://www.merijn.org/files/hijackthis.zip







Descarga y descomprimes creando su propia carpeta, con todos los programas cerrados incluso el internet explorer, lo ejecutas, pulsa scan y luego en save, se abrira un fichero log txt con el resultado, haz un copiar y pegas el resultado como respuesta a este tema.



Lanzala en modo normal, modo seguro NO.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Responder

Volver a “Foro Virus - Cuentanos tu problema”