Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[tip] istbar verwijderen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ok ik ben aan het sleutelen geweest met die istbar, na installatie van adaware om deze hardnekkige bug te verwijderen ben ik tot het volgende gekomen.

na het deactiveren van de istsvc.exe file kan je em nogsteeds niet verwijderen uit je programfiles dir, echter als je iyriylqs.exe file deactiveerd dan kan dat dus wel. Deze heb ik nu ook verwijdert uit mijn system directory.

Nu ga ik mijn systeem rebooten en hoop ik op het beste...

Tenzij ik een beetje spuit11 ben (kans groot) als iemand anders andere bevindingen heeft laat het me weten.

Verwijderd

er zijn faq's die je heel goed kunnen helpen mbt spyware :)

[ Voor 70% gewijzigd door Verwijderd op 05-01-2005 02:41 ]


Verwijderd

Topicstarter
OK net gereboot, adaware initiele scan laten doen, niets gevonden...

effe gewacht

en weer even gewacht en toen weer adaware z'n werk laten doen en nogsteeds geen istbar...

ik vermoed dat het sleutel tot het verwijderen van de istbar kakkerlak is het zoeken en deleten van iyriylqs.exe file is.

Hopelijk heb ik hier anderen ook mee geholpen.

Heb net weer een scan gedaan en nogsteeds geen teken van de istbar. Ik zal de komende dagen meerdere scan's uitvoeren om het te checken.

Verwijderd

Topicstarter
Verwijderd schreef op woensdag 05 januari 2005 @ 02:40:
er zijn faq's die je heel goed kunnen helpen mbt spyware :)
dat weet ik maar ik vond heel veel posts over dat mensen er steeds weer last van kregen en het niet helemaal konden verwijderen.

vandaar deze makkelijke oplossing.

Als ik iets minder moe ben zal ik wat netter een oplossing neer kalken.

Verwijderd

wat is je vraag dan ? :?

  • sjirafje
  • Registratie: Augustus 2003
  • Laatst online: 01:19

sjirafje

No inspirational quotes here

Ik geloof dat de TS geen vraag wil stellen, maar anderen die het zelfde probleem hebben de oplossing vertellen.

Ik denk dat ik de manier van de TS morgen ook maar even ga proberen op de pc van m'n zusje. :)

Rodriguez has the heart of a gentleman. I don't know where he got it, but it's disgusting. - Quinn


Verwijderd

Topicstarter
:)

het was geen vraag maar een oplossing voor het istbar probleem.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Overigens zijn dergelijke filenames vrij random en "evolueert" de malwarezooi soms ook, dus best kans dat dit over een half jaar niet meer werkt. Maar goed, Software Algemeen --> Beveiliging & Virussen

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
Ok hier is het in detail wat ik gedaan heb:

stap 1

nieuwe versie van adaware se 1.5 gedld en geinstalleerd, dit is freeware, en
updaten

stap 2

uiteraard meteen een system check uitvoeren met je fris geinstalleerde
adaware

Hij zal die reg entries vinden en een drietal files die van die istbar komen.
Als je ze dan verwijdert dan zal hij al die entries verwijderen behalve de istsvc.eve file en directory.

stap3

ga naar je programfiles directory en zoek naar de istsvc.exe file als je deze nu
probeert te verwijderen kan dat niet want hij is in gebruik in je processes.

stap4

ctrl-alt-del indrukken en ga naar je processen en zoek naar de istsvc.exe proces als je em
hier verwijdert en stap3 herhaalt zal die em nogsteeds niet kunnen
verwijderen.

info
dit kan alleen komen door 1 ding komen volgens mij en dat is dus dat die
istsvc.exe file wordt opgeroepen door een ander programma dat in de processen draait.

stap4

Ik ben toen vervolgens handmatig MAIN processen gaan verwijderen die volgens
mij niet hoorde te lopen. Dit kan uiteraard gevaarlijk zijn want je kan hier
dus essentiele winxp processen mee verwijderen.

Ik stuitte toen op deze iyriylqs.exe file proces en heb die toen gestopt.

Ik vermoed dat die iyriylqs.exe file een random gegenereerde programma is (met dank aan de moderator is dat dus ook zo) en dus bij andere mensen anders kan heten dan moet je dus gaan siften door je processen naar een
soortgelijke file/proces.

stap5

OK nu moet je dus al die files die te maken hebben met die proces
verwijderen ik ben toen handmatig opzoek gegaan naar die istsvc.exe file (deze zat
bij mij in de programfiles dir) en iyriylqs.exe (deze zat bij mij in de windows
dir) en heb ze handmatig verwijderd.

stap6

laat adaware weer een systemcheck uitvoeren om eventuele restanten te
verwijderen.

stap7

Start je pc opnieuw op en laat adaware opnieuw een systemcheck want als het
istbar nogsteeds in je systeem zit dan zal die het wel vinden.

Ga surfen en dergelijke wacht effe 5min en laat adaware weer een systemcheck
uitvoeren en als die istsvc.exe er weer zit dan moet je vanaf stap4 weer beginnen
en opzoek gaan naar die file/process die het probleem veroorzaakt.

Ik hoop dat het een beetje duidelijk is als er mensen met een diepere kennis
van deze istbar zijn die eventuele feiten willen toelichten? Graag... en mocht ik
iets fouts hebben gezegd hoor ik het graag. Hopelijk zullen een aantal
mensen bij deze stappen plan baat hebben.

Verwijderd

Bedankt _/-\o_
Hier werkte deze methode ook prima.

Even nog een aanvulling:
Het bestand "iyriylqs.exe" met de randomized bestandsnaam hete bij mij "bsowq.exe" en was 6655 bytes groot en gebruikte als proces 2096 K geheugen. Googelen op deze bestandsnaam leverde niets op. Met deze info is dit bestand misschien nog makkelijker te vinden.

[ Voor 5% gewijzigd door Verwijderd op 26-01-2005 11:29 . Reden: typo ]


Verwijderd

Zou iemand me dit toch nog wat beter uit kunnen leggen?

Ik heb deze file ook, maar het lukt me echt niet deze te verwijderen.

Verwijderd

Bij mij heet ie meqydave.exe. Hopelijk werkt deze truuc.

Verwijderd

Kijk eens in de msconfig en registry naar de verwijzingen.

  • TommyGun
  • Registratie: Mei 2004
  • Laatst online: 21-11 01:06

TommyGun

Stik er maar in!

Wordt er stront ziek van.

Hier heet dat bestandje gdvtxcgt.exe en zit in m'n Windows map.

istsvc.exe kwam met elke boot terug in m'n Program Files. Hoop hierna niet meer.

[ Voor 11% gewijzigd door TommyGun op 06-02-2005 15:16 ]

“In a world without walls and fences, who needs Windows and Gates".


Verwijderd

In het geval van ISTSVC kan je best een Hijackthis logje plaatsen. Aan de hand hiervan kan er gekeken worden welk de "slechte" bestanden zijn, en kan er aangegeven worden hoe die te verwijderen.

Verwijderd

Ik ben er wat simpeler vanaf gekomen: Kaspersky weigerde in eerste instantie de istsvc's te verwijderen omdat deze in gebruik zouden zijn.

Stap 1:

Download en update microsoft anti spyware tool, idem voor de Kaspersky Anti-virus

Stap 2:

Laat deze scanner en verwijder de troep die deze vind.

Stap 3:

Laat Kaspersky AV een volledige disk-scan doen, hij vind nu nog wat troep (waarschijnlijk de zooi die ervoor zorgt dat het telkens weer terug komt) en herstart je computer :)

Dit zou moeten helpen :)

Verwijderd

Verwijderd schreef op donderdag 10 februari 2005 @ 21:09:
Ik ben er wat simpeler vanaf gekomen: Kaspersky weigerde in eerste instantie de istsvc's te verwijderen omdat deze in gebruik zouden zijn
In zo'n geval kun je net zo goed direct een on-demand scan doen, dan krijg je de optie de zut @ boot te laten verwijderen. Werkt zo goed als altijd.

Het verwijderen van istbar varianten wordt trouwens steeds trickier.
Er wordt nu tegenwoordig met enige regelmaat gebruik gemaakt van sysdrivers om files te protecten.
Dan krijg je situaties waarbij zelfs SYSTEM niet de rechten heeft om aan de files te mogen prutsen.

Verwijderd

Verwijderd schreef op donderdag 10 februari 2005 @ 22:47:
[...]

In zo'n geval kun je net zo goed direct een on-demand scan doen, dan krijg je de optie de zut @ boot te laten verwijderen. Werkt zo goed als altijd.
Helaas, die kreeg ik 2x voor mijn neus, de rest van de tijd kon het niet. Die bestanden moest ik keihard skippen, en na 1 herstart had ik hem alweer te pakken. Die microsoft antispyware deactiveert de software in zijn geheel en verwijdert de bekende kopieen. Daarna laat ik kasperksy nog eens zwabberen om ook de rest eruit te halen, de files die ervoor zorgen die bij de reboot weer worden geladen.

Het helpt, alleen kaspersky laten zwabberen niet :) Als dat zo was had ik niet 2x hoeven scannen en MS antispy hoeven te downloaden ;) Maar het is wel grote troep inderdaad, de grootste bak is trouwens dat ik hem binnenkreeg met Firefox door met me domme kop op ja te klikken bij een java-applet die vervolgens IE opstartte :)

[ Voor 17% gewijzigd door Verwijderd op 10-02-2005 23:00 ]


  • Ventrigo
  • Registratie: Juli 2004
  • Niet online

Ventrigo

Het is zeker mijn tube !

In 2 woorden: Hitman-pro http://www.hitmanpro.nl/

Self reflection is the school of wisdom


  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 16:27

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Ik wil erbij zeggen, dat Hitman-pro niet altijd alles weghaalt.
Bijna iedereen denkt dat het een wondermiddel is, terwijl er wel misschien wel meer manieren zijn om zoiets weg te halen :)

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


Verwijderd

Verwijderd schreef op donderdag 10 februari 2005 @ 22:56:
[...]

Het helpt, alleen kaspersky laten zwabberen niet :)
En dat was met KAV 5 + ext bases?
Ik zie erg veel adware gerelateerde meuk voor mijn werk en hetgene wat jij schetst komt niet zo heel vaak voor, mits KAV 5 + ext bases gebruikt wordt that is. :)

Verwijderd

Verwijderd schreef op donderdag 10 februari 2005 @ 23:10:
[...]

En dat was met KAV 5 + ext bases?
Ik zie erg veel adware gerelateerde meuk voor mijn werk en hetgene wat jij schetst komt niet zo heel vaak voor, mits KAV 5 + ext bases gebruikt wordt that is. :)
Nee dit was idd met de standaard dbase, maar goed ik ben er nu vanaf en ik ga niet nogmaals die prut installeren om het te testen :Y) :+

  • Risce
  • Registratie: November 2004
  • Laatst online: 27-10 15:14
met een streepje is het 1 woord? Of tel je de link ook mee. :9

Iig, Hitman-pro is geen wondermiddel. Handmatig is gewoon de beste methode, als je maar weet wat de essentiele files zijn om te deleten.

Theorie: Ja. Praktijk...uh. Nee.


  • richard_1st
  • Registratie: Mei 2002
  • Laatst online: 30-11 23:13
Bij mij heette hij: qbiwypw.exe En zat in de C:\Windows

  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 00:01

Jimbolino

troep.com

je kan hem natuurlijk ook gewoon uninstallen via de site:
http://www.isearchtech.com/

tis maar net wat je het makkelijkste vindt :)

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


Verwijderd

Ik zou iets wat sysdrivers op je pc installeert niet blindelings vertrouwen als het om uninstallen gaat eigenlijk.

o.a. ISearch is gerelateerd aan de file infecting AdWare waar je misschien over gelezen hebt gisteren/vandaag.
Wat imho dus nog een reden is om het niet te vertrouwen.

  • TommyGun
  • Registratie: Mei 2004
  • Laatst online: 21-11 01:06

TommyGun

Stik er maar in!

Als je gelezen had; Hitman Pro vindt wel de istsvc.exe maar niet de files die deze aanzetten.

Dwijlen met de kraan open dus :)

“In a world without walls and fences, who needs Windows and Gates".


Verwijderd

Bij mij is het nu ook gelukt, hitmanpro kreeg het niet voor elkaar.

HEt random gegeneerde proces dat istsvc telkens opnieuw startte zat in de windows systeemmap,
daar zat het bij alle personen die het tot nu toe gevonden hebben. Het geheugen dat dit proces gebruikt is echter bij iedere computer anders..

Ik heb via regedit het random gegenereerde proces en istsvc verwijderd, daarna in de windowsmap en PF map de .exe bestanden ervan verwijderd, en nu gelukkig geen problemen meer.

  • superduper
  • Registratie: Juli 2001
  • Laatst online: 16:34

superduper

Z3_3.0 Woeiiii

Verwijderd schreef op zondag 13 februari 2005 @ 14:28:
en PF map de .exe bestanden ervan verwijderd, .
Wat is de PF map? :?

Verwijderd

Program Files ;)

  • TommyGun
  • Registratie: Mei 2004
  • Laatst online: 21-11 01:06

TommyGun

Stik er maar in!

Weer terug hoor. Nu heet die random file hier vbeiywh.exe. Wordt er strond ziek van!

“In a world without walls and fences, who needs Windows and Gates".

Pagina: 1