• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Инструкции › Поддельное антиспайваре › Security Tool (Описание и удаление)
Adguard

Security Tool (Описание и удаление)

Admin 29 октября, 2009     348 комментариев    

Security Tool это поддельная антиспайварная программа из серии подделок основателем которой является System Security. Как и другие программы подобного класса, Security Tool использует разнообразные способы проникновения на компьютер. Среди них основные это трояны и поддельные онлайн антивирусные сканеры.

После того как эта паразитная программы была скачана и запущена, она первым делом создаёт запись с именем состоящем из случайно выбранных цифр в ключе «HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run» реестра Windows, обеспечивая таким образом себе автоматический запуск при каждой загрузке Windows. Затем Security Tool приступает к сканированию компьютера, результатом которого является обнаружение большого количества заражённых файлов.

SecurityTool

Вылечить эти файлы или удалить их нельзя, программа будет требовать сначала купить её полную версию. Но делать этого не нужно, так как всё что показывает Security Tool в своём отчёте — это подделка, ничего подобного на компьютере нет.

Для того чтобы создать более полную картину того, что компьютер заражён, Security Tool постоянно показывает различные предупреждения, которые сообщают о том, что компьютер заражён, что часть системных файлов были повреждены неизвестной вредоносной программой и тд. Кроме этого, Security Tool блокирует запуск практически всех программ, включая антивирусы, показывая при этом сообщение что файл был заражён. Смысл показа всех этих сообщений один, обманом вынудить пользователя купить Security Tool и «вылечить компьютер». Как и результаты сканирования, все эти предупреждения — подделка и их нужно игнорировать. Ниже будет приведена инструкция по-удалению Security Tool и других троянов и вирусов, что могли попасть на компьютер вместе с этой вредоносной программой.

HijackThis показывает заражение

O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe

Цифры в имени файлов и названии каталогов индивидуальны для каждого случая заражения.

Как удалить Security Tool

Скачайте программу HijackThis кликнув по этой ссылке, но в диалоге сохранения файла измените имя HijackThis.exe на explorer.exe, после чего сохраните файл на ваш рабочий стол.

Кликните дважды по иконке explorer.exe на вашем рабочем столе для запуска программы. Откроется главное меню. Кликните по кнопке Do a system scan only.

Выделите галочками слева все строки похожие на следующую:

O4 — HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe

Закройте все запущенные программы (включая InternetExplorer) и окна Windows.

Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.

Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер.

Откройте вкладку Сканер, и кликните по кнопке Проверить.

После сканирования кликните Показать результаты и вам будет показан результат сканирования.

Кликните по кнопке Удалить выделенные.

Примечание: к сожалению, существуют варианты заражения, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш антивирусный форум.

Инструкции Поддельное антиспайваре

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. ElleroL
    ― 9 ноября, 2010 - 11:05 дп

    Спасибо пацаны!

  2. Oleg
    ― 10 ноября, 2010 - 12:20 пп

    спасибо, друзья!

  3. lester12
    ― 12 ноября, 2010 - 7:26 дп

    Админы спс спс спс спс спс спс большое мне очень помогло спс народ делайте всё поинструкцыи и всё получится

  4. Сергей
    ― 12 ноября, 2010 - 9:04 дп

    Спасибо, очень помогло 🙂
    Интересно, что ещё вчера, когда я упирался с этой заразой Dr.Web (который у всех в офисе стоит) никак не реагировал, а сегодня уже «знает» (Trojan.Fakealert.19447 по его базе).

  5. галина
    ― 12 ноября, 2010 - 9:37 дп

    спаибо вам преогромнейшее!!!!!!!!

  6. Антон
    ― 12 ноября, 2010 - 1:27 пп

    Илья ты гений!!!

  7. Вячеслав
    ― 12 ноября, 2010 - 2:27 пп

    Огромное спасибо!
    помогло!

  8. Veekone
    ― 12 ноября, 2010 - 2:42 пп

    Спасибо огромное спасли, именно спасли… эххх спасиб спасибоньки

  9. Юлька
    ― 12 ноября, 2010 - 3:17 пп

    Ура!!!!!!!!!!!!!!!!моему счастью нет предела!!!!!!!!!Ребята вы супер!!!!!!!!!!!!

  10. Юлечка
    ― 17 ноября, 2010 - 1:16 дп

    но не дает открыть HiJackThis.exe!!!что делать???????

  11. Галя
    ― 17 ноября, 2010 - 1:23 пп

    БЕЗМЕЖНО ВДЯЧНА!!!!!!!!!!!!!!!!!!!!!!!! ВИ МЕНЕ СПАСЛИ!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    В МЕНЕ ПРОСТО СЛІВ НЕМАЄ, ЯК ВИ МЕНЕ СПАСЛИ!!!!!!!!!!!

  12. Антоан
    ― 18 ноября, 2010 - 4:16 пп

    В безопасном режиме, AVZ, msconfig, валим все лишнее в автозагрузке, числовое оно ужо не использует, цифро — буквенное имя разношорстно.. по сути не сложнее банера..благо не разновидность «Жопаринезы v. какой-нибудь»
    вопрос, после очистки системы от пакостника, пропала связь с 443 портом и ssl службой вообще.. может ли это быть связанно?

  13. Вова
    ― 20 ноября, 2010 - 8:38 дп

    У меня не получилось. Он не даёт открыть программу.
    Есть ли другой способ как её удалить?

  14. Анастасия
    ― 20 ноября, 2010 - 9:11 дп

    Большое СПАСИБО!!!!!!!!!!!!!!!!! следовала рекомендациям и все получилось…

  15. SAFAGA
    ― 22 ноября, 2010 - 9:42 дп

    Спаси большое, правдо долго пришлось искать нужные файлы для выделения, но все получилось

  16. ленивый_дениска
    ― 24 ноября, 2010 - 8:19 пп

    Большое вам спасибо!!!

  17. борис
    ― 24 ноября, 2010 - 10:16 пп

    не могу найти((этот файл нет такого и все тут

  18. Алесандра
    ― 25 ноября, 2010 - 8:25 дп

    Огромное спасибо,а то думала копец пришел!!!Хорошо, что есть такие люди, которые помогают!!!

  19. zuma307
    ― 26 ноября, 2010 - 5:44 пп

    Сегодня второй раз заскочила эта курва. Удаляется быстро. Нахожу его, переименовываю и удаляю. В окошке пишется, что файл удалить невозможно. Перезагружаю комп, его иконки пропадают и больше он не выскакивает. Потом опять ищу переименованный файл и удаляю уже совсем, и без проблем. Последствий пока не наблюдалось.

  20. Леша
    ― 27 ноября, 2010 - 8:58 дп

    Сделал все вроде,а в контакт и однокласники все равно не пускает!!!

  21. Оля
    ― 28 ноября, 2010 - 4:30 пп

    Огромное спасибо!!! Вы наш Спаситель!!!!

  22. Афанасий
    ― 28 ноября, 2010 - 10:31 пп

    Спасибо большое, удалил security tool уже 2 раз. Но думаю он опять появится(

  23. Shytan
    ― 29 ноября, 2010 - 11:38 дп

    Ребята… сказать Вам просто спасибо — это не сказать ничего.. это капля всей той благодарности, которую я испытываю. Это супер. Полдня мучилась, чуть не убилась, думала уже систему переставлять. Ужас, как не хотелось итого. Оказалось, боролась не с тем гадом.. Открыла вашу страницу — 15 минут — система работает как часы. Спасибо Вам за вашу работу!

  24. ярослав
    ― 29 ноября, 2010 - 9:04 пп

    у меня тоже такая фигня была на Висте, но я сделал все сам по простому за 1 минуту. я просто нашел коренной файл программы нажал правой кнопкой на нее и в окне безопасность я просто закрыл доступ всем, поставив галочки запретить, перезагрузил комп и после просто потом ее удалили и все остальные файлы. вот так все просто.

  25. Лейсаночка Уфа
    ― 1 декабря, 2010 - 12:24 дп

    ааааааааааааа!!!!!!!ухоу!!! мы с вами сделали это! у меня даже муражки от счастья бегут))))) суперсупер вы самый клевый подарок на новый год! спасибки вам огромадное!!!! как боролась. скачала программу , переименовала, но открыть эта тварь ни какое окно не дает. благо есть диспетчер задач- ctr+alt+delet
    пальцы справа в раскорячку и кто быстрее кликнет мышку,долго не давалась сволочь-но победа за нами))))!!!!!!!!!! спасибо вам.
    скажите пожалуиста. а при установке вашей Malwarebytes необходимо удалить все антивирусники с компа? чтоб не мешало ей работать?

  26. Иван
    ― 1 декабря, 2010 - 8:42 дп

    Cпасибо!!!!!!!! Помогли))))

  27. vanGAD
    ― 2 декабря, 2010 - 3:52 пп

    огромнейшое спасибо вам. Очень радует, что имеются такие люди, что могут помочь просто описав как справится с той или иной проблемой. а те что придумали это, не очень хорошие люди. я почти компьютер разбил.)

  28. егор
    ― 2 декабря, 2010 - 8:28 пп

    Спасибо вам огромное!!!! 3 часа своей жизни потерял из-за этой хрени какой безработный мудак это создал!?

  29. андрей
    ― 3 декабря, 2010 - 6:30 дп

    спасибо большое, обошелся без программки Антималвар. воспользовался только Хайджеком и удалил подозрительный файл. иконы из трея исчезли!)

  30. андрей
    ― 3 декабря, 2010 - 12:37 пп

    СПАСИБО Я ЧУТЬ КОМ НЕ РОЗДОЛБАЛ !
    ВСЁ ЗДЕЛАЛ ПО ИНСТРУКЦИИ И ЕТО Г***О УДАЛИЛОСЬ!
    КТОСОЗДАЛ ПРОГУ ДЛЯ УДАЛЕНИЯ ЗДОРОВЬЯ И ЩАСТЬЯ

  31. Vladimir
    ― 4 декабря, 2010 - 4:14 дп

    Спасибо вам.

  32. Vladimir
    ― 4 декабря, 2010 - 6:29 дп

    U menia prosto ne xvatilo maternyx slov na vse eto.Bolchoje spasibo,cto pomogli razobratsia s etoj problemoj.A tomu kto eto pridumal-jab uchi nadral by.Spasibo ogromnoe.

  33. Евгений
    ― 4 декабря, 2010 - 3:11 пп

    Огромное СПАСИБО !!! Я уже всех своих друзей предупрелил и дал ссылку на эту статью. Желаю вам здоровья, удачи и процветания.

  34. Александр
    ― 5 декабря, 2010 - 1:07 пп

    Спаибо огромное!!! Без Вас не знаю что делал бы ! Ваша помощь не оценима !

  35. Даниил
    ― 5 декабря, 2010 - 2:04 пп

    Илья. Предложенный Вами метод дал обратные результаты. После всех действий у меня заблокировался до этого работавший антивирусник NOD 32.Так что не стоит им пользоваться.

  36. Алексей
    ― 5 декабря, 2010 - 3:44 пп

    ОГРОМНОЕ СПАСИБО ОЧЕНЬ ВЫРУЧИЛИ!!!!!!!
    РУКИ ОТОРВАТЬ НАДО ТЕМ КТО СОЗДАЕТ ЭТИ ВРЕДНЫЕ ПРОГИ
    ЕЩЕ РАЗ СПАСИБО!!!!!!!!!!

  37. irinaklimycheva
    ― 6 декабря, 2010 - 8:27 дп

    Огромное спасибо,помагли избавиться от этой заразы,случайно наткнулась на ваш форум.

  38. Sasho
    ― 6 декабря, 2010 - 10:27 пп

    Просканировал Nodom все вылечило и удалило самостоятельно.

  39. Ольга
    ― 7 декабря, 2010 - 8:55 дп

    Люди, спасибо огромное!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

  40. Eneken
    ― 25 января, 2011 - 12:47 дп

    спасибо вроде помогло . только у меня был SYSTEM TOOL А НЕ SECURITY TOOL

  41. Юлия
    ― 28 января, 2011 - 3:04 пп

    Здравствуйте! У меня проблема из за этой систем тул(((
    не могу открыть ни одну папку(( у меня виндоус виста и не могу найти эту папку Users((( помогите, пожалуйста!!!!!!

  42. Ilja
    ― 3 февраля, 2011 - 4:23 дп

    Spasibo bolshoe pomoglo

  43. Марат
    ― 24 марта, 2011 - 9:33 дп

    У меня исчез ПУСК, папки в диске С Documents and Settings такой папки нет!
    Как удалить этот вирус по другому?

  44. Валерий
    ― 28 марта, 2011 - 6:36 дп

    Марат, какая у вас версия Windows ? Если Windows 7/Vista, то поищите файлы этого паразита в папке ProgramData.

  45. Мэри
    ― 31 марта, 2011 - 2:28 дп

    А есть еще такой способ(но секьюрити давно не подцеплялась ко мне, могла и усовершенствоваться)
    Быстро идете в безопасный режим. Пуск-все программы. Находите ярлычок секьюрити, высвечивается ее подлинный адрес. Находясь в без. режиме, идете по адресу, удаляете файл. Перезагружаете компьютер

  46. David
    ― 31 марта, 2011 - 4:33 дп

    Bol’shoe spasibo, prochital vash forum i zdelal vse kak napisanno i srabotalo.SPASIBO!!!

  47. George
    ― 14 июня, 2011 - 12:37 пп

    Спасибо. НО желательно все процедуры проводить в безопасном режиме.

  48. George
    ― 14 июня, 2011 - 12:44 пп

    И еще, «Хвост» обнаружил в C://TEMP

Предыдущая 1 … 5 6 7

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Удалить всплывающие окна, рекламу, уведомления в Chrome
Какой лучший антивирус ? Как выбрать антивирус ?
Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)
вредоносные программы
Как удалить вредоносные программы, лучшие утилиты
Установлено в соответствии с корпоративным правилом (Удалить из Хрома)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)