Ver Mensaje Individual
  #2 (permalink)  
Antiguo 16/08/2004, 21:49
Avatar de elpiedra
elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 3 meses
Puntos: 13
Es verdad que hay poca información de ese virus ya que ese es uno de sus alias, su verdadero nombre es "IstBar.EP".

Es un troyano que trata de borrar unas llaves del registro, en especial un parche de seguridad del Outlook Express, para dejarlo vulnerable a la ejecución de código en forma remota.

Para Eliminarlo:

1- Como se carga en memoria primero fíjate con el Ctrl+Alt+Del si no tenes un proceso corriendo y córtalo.

2- Si usas Win Me,2000,XP anda a las propiedades de MiPC y apaga el "Restaurar Sistema"

3- Elimina bajo la columna "Nombre", la entrada "Iexplore", en la siguiente clave del registro:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

que se ve algo asi:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Iexplore = c:\windows\system\iexplore.exe

4- Instalate el parche de seguridad que seguramente ya te borro que es el:
Microsoft Security Bulletin MS04-013

5- Reinicia el PC

6- Busca y elimina el archivo "Iexplore.exe" pero solo el de esta carpeta especifica: c:\windows\system\iexplore.exe

7- Busca y elimina el archivo "Google.dll" pero solo el de esta carpeta especifica: c:\windows\system\google.dll

8- Vove a reiniciar y prende el Restaurar Sistema

9- Pásale un antivirus actualizado (Te recomiendo Nod32 )

Salu2
El Piedra
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com