Adware.AlibabaTB

Página de impresión

Actualizado: February 13, 2007 11:44:34 AM
Tipo: Adware
Versión: n/a
Creador: china.alibaba.com
Impacto del riesgo: Low
Nombres de archivos: bar.dll
Sistemas afectados: Windows

Comportamiento


Adware.AlibabaTB es una barra de herramientas del explorador de Internet que supervisa las búsquedas de palabras clave realizadas en varios sitios Web.

Síntomas


Su programa de Symantec detecta Adware.AlibabaTB.

Transmisión


El archivo Adware.AlibabaTB .dll debe ser registrado.

Fechas de protección antivirus

  • Versión inicial de Rapid Release October 02, 2014 revisión 022
  • Última versión de Rapid Release November 03, 2017 revisión 049
  • Versión inicial de Daily Certified October 01, 2005
  • Última versión de Daily Certified November 04, 2017 revisión 020
  • Fecha de lanzamiento inicial de Weekly Certified October 05, 2005

Click here for a more detailed description of Rapid Release and Daily Certified virus definitions.

Actualizado: February 13, 2007 11:44:34 AM
Tipo: Adware
Versión: n/a
Creador: china.alibaba.com
Impacto del riesgo: Low
Nombres de archivos: bar.dll
Sistemas afectados: Windows


Cuando Adware.AlibabaTB está instalado, realiza las acciones siguientes:

  1. Crea las entradas del registro siguientes:

    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {09F59435-7814-48ED-A73A-96FF861A91EB}\VersionIndependentProgID\
    "Predeterminado" = "AlibabaIEToolBar.AlibabaSearchBar"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {09F59435-7814-48ED-A73A-96FF861A91EB}\TypeLib\
    "Predeterminado" = "{448F1BD5-C41A-4551-83CF-8CD2309ABC66}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {09F59435-7814-48ED-A73A-96FF861A91EB}\ProgID\
    "Predeterminado" = "AlibabaIEToolBar.AlibabaSearchBar.1"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {09F59435-7814-48ED-A73A-96FF861A91EB}\
    InprocServer32\"Default" = "[ADWARE PATH]"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {09F59435-7814-48ED-A73A-96FF861A91EB}\InprocServer32\
    "ThreadingModel" = "Apartment"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {09F59435-7814-48ED-A73A-96FF861A91EB}\"Default" =  "[RANDOM CHARACTERS]"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {0C588F7D-A2B3-4001-B59B-D856C1BF3AD7}\VersionIndependentProgID\
    "Predeterminado" = "AlibabaIEToolBar.AlibabaButton"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {0C588F7D-A2B3-4001-B59B-D856C1BF3AD7}\TypeLib\
    "Predeterminado" = "{448F1BD5-C41A-4551-83CF-8CD2309ABC66}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {0C588F7D-A2B3-4001-B59B-D856C1BF3AD7}\ProgID\
    "Predeterminado" = "AlibabaIEToolBar.AlibabaButton.1"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {0C588F7D-A2B3-4001-B59B-D856C1BF3AD7}\InprocServer32\"Default" = "[ADWARE PATH]"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {0C588F7D-A2B3-4001-B59B-D856C1BF3AD7}\InprocServer32\"ThreadingModel" = "Apartment"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {0C588F7D-A2B3-4001-B59B-D856C1BF3AD7}\"predeterminado" = "AlibabaButton Class"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {850B69E4-90DB-4F45-8621-891BF35A5B53}\VersionIndependentProgID\
    "Predeterminado" = "AlibabaIEToolBar.ShowBarObject"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {850B69E4-90DB-4F45-8621-891BF35A5B53}\TypeLib\
    "Predeterminado" = "{448F1BD5-C41A-4551-83CF-8CD2309ABC66}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {850B69E4-90DB-4F45-8621-891BF35A5B53}\ProgID\
    "Predeterminado" = "AlibabaIEToolBar.ShowBarObject.1"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {850B69E4-90DB-4F45-8621-891BF35A5B53}\InprocServer32\"Default" = "[RUTA DEL ADWARE]"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {850B69E4-90DB-4F45-8621-891BF35A5B53}\InprocServer32\"ThreadingModel" = "Apartment"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {850B69E4-90DB-4F45-8621-891BF35A5B53}\"Default" = "ShowBarObject Class"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {42CB709C-A1D6-4C3A-9F9C-B077FF86A760}\TypeLib\
    "Predeterminado" = "{448F1BD5-C41A-4551-83CF-8CD2309ABC66}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {42CB709C-A1D6-4C3A-9F9C-B077FF86A760}\TypeLib\"Version" = "1.0"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {42CB709C-A1D6-4C3A-9F9C-B077FF86A760}\ProxyStubClsid32\
    "Predeterminado" = "{00020424-0000-0000-C000-000000000046}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {42CB709C-A1D6-4C3A-9F9C-B077FF86A760}\ProxyStubClsid\
    "Predeterminado" = "{00020424-0000-0000-C000-000000000046}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {42CB709C-A1D6-4C3A-9F9C-B077FF86A760}\"Default" = "IAlibabaButton"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {63C8AF31-AD6E-417C-BF8B-48B96E95DC25}\TypeLib\
    "Predeterminado" = "{448F1BD5-C41A-4551-83CF-8CD2309ABC66}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {63C8AF31-AD6E-417C-BF8B-48B96E95DC25}\TypeLib\"Version" = "1.0"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {63C8AF31-AD6E-417C-BF8B-48B96E95DC25}\ProxyStubClsid32\
    "Predeterminado" = "{00020424-0000-0000-C000-000000000046}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {63C8AF31-AD6E-417C-BF8B-48B96E95DC25}\ProxyStubClsid\
    "Predeterminado" = "{00020424-0000-0000-C000-000000000046}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {63C8AF31-AD6E-417C-BF8B-48B96E95DC25}\"Default" = "IShowBarObject"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {AB44756F-FCE0-454D-AF29-930B89BB44D2}\TypeLib\
    "Predeterminado" = "{448F1BD5-C41A-4551-83CF-8CD2309ABC66}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {AB44756F-FCE0-454D-AF29-930B89BB44D2}\TypeLib\"Version" = "1.0"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {AB44756F-FCE0-454D-AF29-930B89BB44D2}\ProxyStubClsid32\
    "Predeterminado" = "{00020424-0000-0000-C000-000000000046}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {AB44756F-FCE0-454D-AF29-930B89BB44D2}\ProxyStubClsid\
    "Predeterminado" = "{00020424-0000-0000-C000-000000000046}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {AB44756F-FCE0-454D-AF29-930B89BB44D2}\"Default" = "IAlibabaSearchBar"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\
    {448F1BD5-C41A-4551-83CF-8CD2309ABC66}\1.0\0\win32\"Default" = "[RUTA DEL ADWARE]"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\
    {448F1BD5-C41A-4551-83CF-8CD2309ABC66}\1.0\HELPDIR\
    "Default" = "[PATH TO ADWARE]\"Default"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\
    {448F1BD5-C41A-4551-83CF-8CD2309ABC66}\1.0\FLAGS\"Default" = "0"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\
    {448F1BD5-C41A-4551-83CF-8CD2309ABC66}\1.0\
    "Default" = "AlibabaIEToolBar 1.0 Type Library"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.AlibabaButton\CurVer\
    "Predeterminado" = "AlibabaIEToolBar.AlibabaButton.1"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.AlibabaButton\CLSID\
    "Predeterminado" =" \ {0C588F7D-A2B3-4001-B59B-D856C1BF3AD7 \} "
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.AlibabaButton\
    "Predeterminado" = "AlibabaButton Class"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.AlibabaButton.1\CLSID\
    "Predeterminado" =" \ {0C588F7D-A2B3-4001-B59B-D856C1BF3AD7 \} "
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.AlibabaButton.1\
    "Predeterminado" = "AlibabaButton Class"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.AlibabaSearchBar\CurVer\
    "Predeterminado" = "AlibabaIEToolBar.AlibabaSearchBar.1"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.AlibabaSearchBar\CLSID\
    "Predeterminado" = "{09F59435-7814-48ED-A73A-96FF861A91EB}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.AlibabaSearchBar\
    "Predeterminado" = "AlibabaSearchBar Class"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.AlibabaSearchBar.1\CLSID\
    "Predeterminado" = "{09F59435-7814-48ED-A73A-96FF861A91EB}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.AlibabaSearchBar.1\
    "Predeterminado" = "AlibabaSearchBar Class"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.ShowBarObject\CurVer\
    "Predeterminado" = "AlibabaIEToolBar.ShowBarObject.1"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.ShowBarObject\CLSID\
    "Predeterminado" =" \ {850B69E4-90DB-4F45-8621-891BF35A5B53 \} "
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.ShowBarObject\
    "Predeterminado" = "ShowBarObject Class"
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.ShowBarObject.1\CLSID\
    "Predeterminado" =" \ {850B69E4-90DB-4F45-8621-891BF35A5B53 \} "
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.ShowBarObject.1\
    "Predeterminado" = "ShowBarObject Class"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\
    {09F59435-7814-48ED-A73A-96FF861A91EB}\"ComponentID" = "alibabatoolbar"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\
    {09F59435-7814-48ED-A73A-96FF861A91EB}\"IsInstalled" = "1"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\
    {09F59435-7814-48ED-A73A-96FF861A91EB}\"Version" = "1"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\
    {09F59435-7814-48ED-A73A-96FF861A91EB}\"BarSize" = "1"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\
    {13b0c05c-ef05-4bf6-b0ea-f6111af25544}\
    "CLSID" = "{1FBA04EE-3024-11d2-8F1F-0000F87ABD16}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\
    {13b0c05c-ef05-4bf6-b0ea-f6111af25544}\
    "ClsidExtension" = "{0C588F7D-A2B3-4001-B59B-D856C1BF3AD7}"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\
    {13b0c05c-ef05-4bf6-b0ea-f6111af25544}\"Default Visible" = "Yes"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\
    {13b0c05c-ef05-4bf6-b0ea-f6111af25544}\"ButtonText" = "[CARACTERES ALEATORIOS]"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\
    {13b0c05c-ef05-4bf6-b0ea-f6111af25544}\"Icon" = "[RUTA DEL ADWARE]\default0.ico"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\
    {13b0c05c-ef05-4bf6-b0ea-f6111af25544}\
    "HotIcon" =" [RUTA DEL ADWARE]\\default0.ico "
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
    Uninstall\Alibaba Toolbar\"DisplayName" = "[CARACTERES ALEATORIOS]"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
    Uninstall\Alibaba Toolbar\"HelpLink" = "[http://]china.alibaba.com/[REMOVED]"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
    Uninstall\Alibaba Toolbar\"Publisher" = "[CARACTERES ALEATORIOS]"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
    Uninstall\Alibaba Toolbar\"DisplayVersion" = "1.1"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
    Uninstall\Alibaba Toolbar\"UninstallString" = "regsvr32 /u /s "[RUTA DEL ADWARE]""
    HKEY_LOCAL_MACHINE\SOFTWARE\Ablibaba\Toolbar\"downloadtime" = "0"
    HKEY_LOCAL_MACHINE\SOFTWARE\Ablibaba\Toolbar\"history" = ""
    HKEY_LOCAL_MACHINE\SOFTWARE\Ablibaba\Toolbar\"path" = "[RUTA DEL ADWARE]\"Default""
    HKEY_LOCAL_MACHINE\SOFTWARE\Ablibaba\Toolbar\"toolbarini" = "toolbar0.ini"
    HKEY_LOCAL_MACHINE\SOFTWARE\Ablibaba\Toolbar\
    "cabURL" = "[http://]download.china.alibaba.com/[REMOVED]/search/alibaba/2/bar.cab"
    HKEY_LOCAL_MACHINE\SOFTWARE\Ablibaba\Toolbar\
    "md5URL" = "[http://]download.china.alibaba.com/[REMOVED]/search/alibaba/2/_md5"
    HKEY_LOCAL_MACHINE\SOFTWARE\Ablibaba\Toolbar\
    "cabarc" = "[http://]download.china.alibaba.com/[REMOVED]/search/alibaba/cabarc.exe"
    HKEY_LOCAL_MACHINE\SOFTWARE\Ablibaba\Toolbar\"updateSchedule" = "0x433D6DA6"
    HKEY_LOCAL_MACHINE\SOFTWARE\Ablibaba\Toolbar\"version" = "1"
    HKEY_LOCAL_MACHINE\SOFTWARE\Ablibaba\Toolbar\"onlinereg" = "0"

    Nota: En los sistemas operativos de idiomas no-Chinos, la variable [CARACTERES ALEATORIO] aparecerá como una cadena mutilada de caracteres aleatorios. En los sistemas operativos de idioma chino, los caracteres chinos serán exhibidos.

  2. Cuando se abre el explorador de Internet, se descargan los archivos siguientes:

    • [http://]download.china.alibaba.com/[REMOVED]/search/alibaba/2/bar.cab
    • [http://]download.china.alibaba.com/[REMOVED]/search/alibaba/2/_md5
    • [http://]download.china.alibaba.com/[REMOVED]/search/alibaba/cabarc.exe

  3. Supervisa búsquedas de palabras clave en varios sitios Web, y envía las palabras claves al dominio china.alibaba.com.


Actualizado: February 13, 2007 11:44:34 AM
Tipo: Adware
Versión: n/a
Creador: china.alibaba.com
Impacto del riesgo: Low
Nombres de archivos: bar.dll
Sistemas afectados: Windows


Las instrucciones siguientes pertenecen a todos los productos antivirus de Symantec que ofrezcan soporte la detección de riesgo a la seguridad.

  1. Actualice las definiciones de virus.
  2. Ejecute un análisis completo del sistema.
  3. Elimina cualquier valor agregado al registro de Windows.
Si necesita información sobre cómo llevar a cabo estos pasos, lea las instrucciones a continuación.

1. Para actualizar las definiciones de virus
Para obtener las definiciones más recientes, abra su programa de Symantec y ejecute LiveUpdate.


2. Para ejecutar un análisis en busca de virus
  1. Abra su programa antivirus de Symantec, y después ejecute una análisis completo del sistema.
  2. Si se detectan archivos infectados, dependiendo de la versión de su programa, puede ver una o más de las opciones siguientes:

    Nota: Esto aplica solamente a las versiones del Norton AntiVirus que ofrecen soporte la detección de riesgos a la seguridad. Si usted cuenta con una versión de Symantec AntiVirus Corporate Edition que ofrezca soporte la detección de riesgos a la seguridad, y la detección de riesgos a la seguridad se ha activado, usted verá solamente un cuadro de mensaje que reportará los resultados del análisis. Si usted no está seguro, póngase en contacto con su administrador de red.
    • Excluya (no recomendado): Si usted hace clic en este botón, hará que el riesgo ya no sea perceptible. Es decir, el programa antivirus mantendrá el riesgo a la seguridad en su equipo y no lo detectará más en posteriores análisis de su equipo.

    • Ignorar u omitir: Esta opción pide al explorador no hacer caso del riesgo sólo para este análisis. Será detectado la próxima vez que usted ejecute un análisis en busca de virus.

    • Cancelar: Esta opción es nueva en Norton Antivirus 2005. Se utiliza cuando Norton Antivirus 2005 ha determinado que no puede suprimir un riesgo a la seguridad. Esta opción de cancelar le pide al análisis no hacer caso del riesgo sólo para este análisis, y así, el riesgo será detectado la próxima vez que usted ejecute un análisis.

      Para suprimir realmente el riesgo a la seguridad:
      • Haga clic sobre el nombre del archivo (debajo de la columna del nombre de archivo).
      • En el cuadro información del elemento que aparece, anote la ruta completa del archivo y el nombre del archivo.
      • Después con el Explorador de Windows busque y elimine el archivo.

    • Eliminar: Esta opción tratará de eliminar los archivos detectados. En algunos casos, no podrá llevarse a acabo esta acción.
      • Si usted ve un mensaje, la "Eliminación falló" (o un mensaje similar), elimine manualmente el archivo.
      • Haga clic sobre el nombre del archivo del riesgo que está debajo de la columna del nombre del archivo.
      • En el cuadro información del elemento que aparece, anote la ruta completa del archivo y el nombre del archivo.



Importante: Si no puede iniciar su producto antivirus Symantec o el producto reporta que no puede eliminar el archivo infectado, tendrá que detener los servicios del gusano para poderlo eliminar. Para hacer esto, realice un análisis de virus del equipo en Modo seguro. Si desea instrucciones detalladas, por favor consulte el documento, consulte el documento Cómo iniciar su equipo en Modo seguro . Una vez que haya iniciado el equipo en Modo seguro, ejecute de nuevo un análisis en busca de virus.

Una vez que haya eliminado los archivos, reinicie el equipo en modo Normal y continúe con la siguiente sección.

Puede que se presenten mensajes de advertencia al momento de que reinicie el equipo, dado que el riesgo ha quedado eliminado en este momento. Por favor ignore esos mensajes y haga clic en Aceptar. Estos mensajes de error no volverán a presentarse posteriormente, una vez que haya completado las instrucciones de eliminación de este gusano. Los mensaje de error pueden ser similares a los siguientes:

Asunto: [FILE PATH]
Cuerpo del mensaje: Windows cannot find [FILE NAME]. Asegúrese de haber escrito el nombre correctamente e inténtelo de nuevo. Para buscar un archivo, haga clic en el botón Inicio y después en buscar.

3. Para eliminar los valores del Registro de Windows
Importante: Symantec recomienda insistentemente realizar una copia de respaldo del registro antes de efectuar cualquier cambio. Los cambios incorrectos en el registro pueden provocar pérdidas permanentes de datos o archivos dañados. Modifique sólo las claves que se indiquen. Por favor consulte el documento: Cómo hacer una copia de respaldo del Registro de Windows .
  1. Haga clic en Inicio > Ejecutar.
  2. Escriba  regedit

    A continuación, haga clic en Aceptar.

    Nota: Si el Editor del registro no se puede abrir, puede ser que el riesgo haya modificado en registro para evitar que sea accedido por medio del Editor. Security Response ha desarrollado una herramienta para resolver este problema. Descargue y ejecute esta herramienta, y prosiga con este proceso.

  3. Busque y elimine las siguientes sub-claves de registro:

    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {09F59435-7814-48ED-A73A-96FF861A91EB}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {0C588F7D-A2B3-4001-B59B-D856C1BF3AD7}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\
    {850B69E4-90DB-4F45-8621-891BF35A5B53}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {42CB709C-A1D6-4C3A-9F9C-B077FF86A760}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {63C8AF31-AD6E-417C-BF8B-48B96E95DC25}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\
    {AB44756F-FCE0-454D-AF29-930B89BB44D2}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\
    {448F1BD5-C41A-4551-83CF-8CD2309ABC66}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.AlibabaButton
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.AlibabaButton.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.AlibabaSearchBar
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.AlibabaSearchBar.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.ShowBarObject
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AlibabaIEToolBar.ShowBarObject.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\
    {09F59435-7814-48ED-A73A-96FF861A91EB}
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\
    {09F59435-7814-48ED-A73A-96FF861A91EB}
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\
    {13b0c05c-ef05-4bf6-b0ea-f6111af25544}
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
    Browser Helper Objects\{850B69E4-90DB-4F45-8621-891BF35A5B53}
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\
    Barra de herramientas de Alibaba
    HKEY_LOCAL_MACHINE\SOFTWARE\Ablibaba
    HKEY_LOCAL_MACHINE\SOFTWARE\Ablibaba\Toolbar

  4. Salga del Editor del Registro.