Статьи Комментарии

Инструкции &Поддельное антиспайваре Валерий : 2009-10-29

Security Tool (Описание и удаление)

Security Tool это поддельная антиспайварная программа из серии подделок основателем которой является System Security. Как и другие программы подобного класса, Security Tool использует разнообразные способы проникновения на компьютер. Среди них основные это трояны и поддельные онлайн антивирусные сканеры.

После того как эта паразитная программы была скачана и запущена, она первым делом создаёт запись с именем состоящем из случайно выбранных цифр в ключе «HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run» реестра Windows, обеспечивая таким образом себе автоматический запуск при каждой загрузке Windows. Затем Security Tool приступает к сканированию компьютера, результатом которого является обнаружение большого количества заражённых файлов.

SecurityTool

Вылечить эти файлы или удалить их нельзя, программа будет требовать сначала купить её полную версию. Но делать этого не нужно, так как всё что показывает Security Tool в своём отчёте – это подделка, ничего подобного на компьютере нет.

Для того чтобы создать более полную картину того, что компьютер заражён, Security Tool постоянно показывает различные предупреждения, которые сообщают о том, что компьютер заражён, что часть системных файлов были повреждены неизвестной вредоносной программой и тд. Кроме этого, Security Tool блокирует запуск практически всех программ, включая антивирусы, показывая при этом сообщение что файл был заражён. Смысл показа всех этих сообщений один, обманом вынудить пользователя купить Security Tool и «вылечить компьютер». Как и результаты сканирования, все эти предупреждения – подделка и их нужно игнорировать. Ниже будет приведена инструкция по-удалению Security Tool и других троянов и вирусов, что могли попасть на компьютер вместе с этой вредоносной программой.

HijackThis показывает заражение

O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe

Цифры в имени файлов и названии каталогов индивидуальны для каждого случая заражения.

Как удалить Security Tool

Скачайте программу HijackThis кликнув по этой ссылке, но в диалоге сохранения файла измените имя HijackThis.exe на explorer.exe, после чего сохраните файл на ваш рабочий стол.

Кликните дважды по иконке explorer.exe на вашем рабочем столе для запуска программы. Откроется главное меню. Кликните по кнопке Do a system scan only.

Выделите галочками слева все строки похожие на следующую:

O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe

Закройте все запущенные программы (включая InternetExplorer) и окна Windows.

Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.

Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер.

Откройте вкладку Сканер, и кликните по кнопке Проверить.

После сканирования кликните Показать результаты и вам будет показан результат сканирования.

Кликните по кнопке Удалить выделенные.

Примечание: к сожалению, существуют варианты заражения, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш антивирусный форум.

Комментарии

  1. Дата:2009-11-07 4:14 1. Автор:orxan

    ogromnoe spasibo.chto za duraskiy etot security tool vse blokiroval.eshe raz spasibo.

  2. Дата:2009-11-07 8:34 2. Автор:Тангар

    не получается удалить Security Tool,испробовал все предложенное…не дает открыть

  3. Дата:2009-11-07 8:57 3. Автор:Оля

    Большое спасибо. Вы мне очень помогли!

  4. Дата:2009-11-08 7:09 4. Автор:saganyaka

    огромное спасибо!!

  5. Дата:2009-11-08 23:30 5. Автор:рак

    удалил я етого урода , токо тепер все программы и драва кторые автоматом открывались при входе в винду не открываются(вручную да) спс за ето хотяы
    спасиба!

  6. Дата:2009-11-09 23:17 6. Автор:ALF

    Удалил так: нашел его файл тут C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe(или типа того) переименовал на 1.ехе, ребутнул, удалил 1.ехе. ВСЕ!

  7. Дата:2009-11-10 12:02 7. Автор:ARTEM

    ПОМОГИТЕ Я ЗАХОЖУ В ПРОГРАММУ И СРАЗУ ВЫХОДИТ

  8. Дата:2009-11-11 5:38 8. Автор:Валерий

    ARTEM, если выше приведённая инструкция вам не помогла, то обратитесь на форум на нашем сайте.

  9. Дата:2009-11-11 10:35 9. Автор:тоха

    Спасибо огромное уже думал что башка лопнет от этих звуков. Но я так и не понял откуда она появилась….

  10. Дата:2009-11-11 10:53 10. Автор:Жанна

    Спасибо большое!Очень помогло, сделала все как написали.

  11. Дата:2009-11-11 11:16 11. Автор:тоха

    попандоооос!!!! она опять появилась.

  12. Дата:2009-11-11 17:00 12. Автор:Катя

    Большое вам спасибо)))))))Наконец-то компьютер нормально работает))))))Ура!!!

  13. Дата:2009-11-13 17:23 13. Автор:артем

    спасибо большущее за помощь начинающим пользователям

  14. Дата:2009-11-15 13:24 14. Автор:Елена

    В инструкции написано:
    Выделите галочками слева все строки похожие на следующую:
    O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe

    Подскажите, пожалуйста, похожими на эту строку считаются все, которые начинаются на HKLM\..\\Run: ???
    Например,
    HKLM\..\Run: [DSLSTATEXE] C:\Program Files\Conexant\Adsl\dslstat.exe icon

  15. Дата:2009-11-15 18:50 15. Автор:enton

    спасибо огромное……надеюсь больше не появится. а то я на ребенка накричал((((( завтра карусели )))

  16. Дата:2009-11-16 14:18 16. Автор:Юлия

    хочу выразить огромную благодарность руководству этого сайта!спасибо за то,что вы делаете!
    а то я уже и не надеялась,что от этого можно избавиться:)

  17. Дата:2009-11-17 4:36 17. Автор:Фрей

    Спасибо большое :)

  18. Дата:2009-11-17 10:21 18. Автор:Валерий

    Елена, в данном случае похожесть определяется тем, что нужно в вашем логе найти строчки имеющие такое же строение как я привёл, при этом особое внимание нужно уделить трём частям выделенных шрифтом O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe
    Эти цифры в вашем случае будут другие, но одинаковы во всех трёх частях.

  19. Дата:2009-12-02 12:07 19. Автор:Юрий

    Огромное спасибо, все получилось с первого раза

  20. Дата:2009-12-02 12:36 20. Автор:Юрий

    Большое спасибо за подробную инструкцию и ссылки. У меня еще одна проблема уже на рабочем компе – пробилась какая-то дрянь \

  21. Дата:2009-12-04 1:53 21. Автор:Игорь

    Ничего не получается! Нет даже рабочего стола! Все блокирует

  22. Дата:2009-12-04 10:30 22. Автор:Валерий

    Игорь, попробуйте выполнить инструкцию предварительно загрузив компьютер в безопасном режиме.

  23. Дата:2009-12-07 8:58 23. Автор::tyz

    Я незнаю как закрыть SecurityTool

  24. Дата:2009-12-09 5:13 24. Автор:Оксана

    Cпасибо большое! только сделать это все смогла через безопасный режим, так никуда не пускал

  25. Дата:2009-12-09 13:24 25. Автор:алексей

    Дата:2009-11-09 23:17 6. Автор:ALF

    Удалил так: нашел его файл тут C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe(или типа того) переименовал на 1.ехе, ребутнул, удалил 1.ехе. ВСЕ!

    спасибо автору за помощь, переименовал етот злаполучный файл с цифрами, перезапустил комп и стёр его!!!! при перезагрузке переименённий фаил не запускается

  26. Дата:2009-12-14 3:55 26. Автор:Kupull

    Spocu6o Bam OrpomHoe)))

  27. Дата:2009-12-16 13:09 27. Автор:tarantino

    СПАСИБО Выручели=)))) Реально помогает=) ппц хотел винду перебивать=))))) ЕЩЕ РАЗ ОГРОМНОЕ СПОСИБО=) И за Анти Вирус тоже у меня такого небіло а етот реально крутой=)))

  28. Дата:2009-12-17 14:19 28. Автор:igor

    Спасибо вам за то что вы есть!!!

  29. Дата:2009-12-19 15:32 29. Автор:Valera

    спасибо, секьюрити тулс удалил, но винда все-равно не хочет грузиться в обычном режиме, загружается только в режиме отладки, в других случаях просто комп рестартит при запуске виндовс. Подскажите плиз в чем может быть проблема?

  30. Дата:2009-12-21 1:17 30. Автор:Валерий

    Valera, возможно ещё что-то осталось. Обратитесь на наш форум за помощью. Так же можете проверить ваш компьютер используя DrWeb CureIt и Kaspersky Virus Removal Tool. Обе программы можно использовать совместно с установленным антивирусом.

  31. Дата:2009-12-21 20:00 31. Автор:cranz

    Была такая проблемка,сам не знаю откуда она у меня взялась,я ее не качал ни откуда.
    Я сделал проще,зашел в безопасном режиме,открыл C:\Documents and Settings\All Users\Application Data\, и удалил вот такую папку 36015930(там находиться эта дрянь) .
    Потом зашел в C:\Documents and Settings\Администратор\Application Data\,и там удалил такую папку. и все проблемы были решены.

  32. Дата:2009-12-23 4:32 32. Автор:Steve

    огромное сбасибо за ету инфу очень помогли сейчас буду все делать и уберу ету хрень Security Tool !

  33. Дата:2009-12-23 13:45 33. Автор:РОмис

    все что вы перечисли я перепробывал ни чего не помогает,пишет что не возможно удалить((((

  34. Дата:2009-12-26 0:12 34. Автор:Валерий

    РОмис, в этом случае обратитесь на наш форум.

  35. Дата:2009-12-26 12:04 35. Автор:Katysha

    Спасибо огромное! Я уже думала пи…дец компьютеру!
    Выручили!

    С Уважением
    Катерина

  36. Дата:2009-12-27 8:57 36. Автор:Владимир

    Спасибо Вам большое!!! Простое человеческое спасибо!!!! Вы мне очень помогли!

  37. Дата:2009-12-28 8:51 37. Автор:Юрий

    Столкнулся и я с этой бедой. И вот как мне удалось от этой заразы избавиться. Сразу хочу заметить, что тут важна скорость первой операции, а именно при загрузке винды нужно сработать на опережение – Ctrl+Alt+Delete (да-да вы правы именно «диспетчер задач»)и быстро останавливаем процесс Security Tools, далее, как писалось выше C:\Documents and Settings\All Users\Application Data\ и удаляем папку с цифровым именем (что-то типа 3389756), перезагружаемся.

  38. Дата:2009-12-29 10:34 38. Автор:Vasilij

    To: ALF – Спасибо, очень помог Ваш совет.

  39. Дата:2010-01-02 15:41 39. Автор:Максим

    Касперыч, красавец!
    Удалил эту дрянь сам.

  40. Дата:2010-01-05 0:18 40. Автор:Стас

    Вчера сам снёс его без всяких программ=)сегодня решил вот посмотреть, что в инете про него пишут, тут способ замороченный.. просто перезапускаем компьютер, включаем диспетчер задач (только в нём должны все процессы отображаться), находим Security Tool, удаляем дерево процесса и потом тупо удаляем инициализатор.. вуаля!=)

  41. Дата:2010-01-05 9:54 41. Автор:SPITFIRE

    thenk you very much

  42. Дата:2010-01-08 2:43 42. Автор:Олег

    Спасибо большое,думал уже винду сносить)

  43. Дата:2010-01-13 15:10 43. Автор:Alex

    Последние ребята видно умники !
    Диспетчер задач не открывался ! процесс блокировался, собственно как и все другие !
    Способ описанный в начале темы работает , за 4то и спасибо «разработчикам» =)

  44. Дата:2010-01-15 6:33 44. Автор:SG

    Зашел из безопасного режима, сделал как написанно, всё удалилось =) Большое спасибо=)

  45. Дата:2010-01-18 12:06 45. Автор:Валерий

    Большое спасибо за сайт.Сделал все как тут написано,все вышло!!!

  46. Дата:2010-01-20 4:10 46. Автор:Ирина

    СПАСИБО ОГРОМНОЕ !!
    СПАСЛИ МОЮ МНОГОМЕСЯЧНУЮ РАБОТУ…КОТОРОУЮ ЗАКОНЧИТЬ И СДАВАТЬ НАДО БЫЛО ЧЕРЕЗ ДЕНЬ =)))))
    ТАК РАСТРОИЛАСЬ ! УЖАСНО ПРОСТО!!
    СПАСИБО СПАСИБО СПАСИБО СПАСИБО !!!!!!!!!!!!!!!!!!!

  47. Дата:2010-01-20 5:26 47. Автор:Оксана

    Большое спасибо! переименовала на 1.exe и все почистила.

  48. Дата:2010-01-24 10:52 48. Автор:Godcha

    Спасибо за советы!!!

  49. Дата:2010-01-25 4:27 49. Автор:Messer

    Спасибо огромнейшое все получилось с первого раза !!! Удалил лжеантивирусник !!! Спасибо !

  50. Дата:2010-01-28 5:49 50. Автор:Hel

    Тысяча спасибо!!!ТОлько с вашей помощью удалось удалить security tool.
    СПАСИБО!!!

  51. Дата:2010-01-28 7:15 51. Автор:zav

    Я делал так.В total commander отключил и удалил её из автозагрузки,перезагрузил комп и зашёл в Documents and Setting\All Users\Aplication Data\ и там спокойно удалил папку 36015930.У каждого свои цифры.

  52. Дата:2010-01-29 4:20 52. Автор:4Z

    спасибо автору этой темы, реально выручил, и спас мой комп от Форматировки(уже собирался отдать мастерам)) СПС ещё раз!

  53. Дата:2010-01-29 14:39 53. Автор:Nikolai

    spasibo bolsoe

  54. Дата:2010-01-31 1:02 54. Автор:kaldbipnk

    Спасибо огромное! У меня уже истерика начиналась.

  55. Дата:2010-02-01 20:55 55. Автор:Котя

    Огромное спасибо! Заразу подцепил на rabotadoma.z-mega.ru, проигнорировав предупреждение о том, что этот сайт атакует компьютеры (раньше там всё было нормально, а теперь, видно, решил чувак руки погреть ещё и на распространении этого дерьма). Матерился последними словами – ноут-то не мой, у друга одалживаю; ещё раз благодарю!

  56. Дата:2010-02-02 0:40 56. Автор:ivan

    Очень полезная информация. Спасибо огромное за ликбез. Вчера подхватил. Сегодня попробую удалить. О результатах сообщу.

  57. Дата:2010-02-02 11:14 57. Автор:ivan

    Мне удалось возобновить работу компьютера достаточно просто. Может этому поспособствовала антивирусная программа NOD 32. Она у меня установлена в дежурном режиме и, сразу, в начале проникновения security tool, её заблокировал. Я сделал следующее: на C:\Documents and Settings\All Users\Application нашел все Data\36015930\36015930.exe и просто удалил. После перезагрузки и сканирования NOD 32, компьютер заработал вполне нормально. Повторная проверка с помощью HijackThis не установила следов security tool. Пока компьютер работает нормально и без сбоев. Спасибо всем участникам за советы. Может и мой опыт чайника сгодится.

  58. Дата:2010-02-03 8:36 58. Автор:Дмитрий

    Ребят а если у мня эта хрень вообще не дает ничего сделать,можно какие нить ключи найти к ней а потом удалить?

  59. Дата:2010-02-03 15:01 59. Автор:светлана

    Большое СПАСИБО! Удалось избавиться от Security Tool.

  60. Дата:2010-02-03 15:35 60. Автор:Алина

    спасибки большоееееееееееееееее! Целую ребятки , Вас!!!! Ну как же вы мне помогли , уже собиралась звать мастера, перезаписывать виноус…все программы заблокированны были , разве что в инет могла зайти и то через старт..к десктопу тоже не допускалась…так мучалась 3 дня, а потом решила дать поиск по гуглу, случайно наткнулась на ваш сайт, а теперь даже скачала антивирус, который был предложен, дала полную чистку, комп стал работать как новенький!!!!!!Ура!

  61. Дата:2010-02-04 10:09 61. Автор:Валерий

    Дмитрий, этот паразит блокирует почти всё, но лазейки остаются. Например поступить как написано в инструкции выше. Кроме этого можете попробовать удалить эту вредоносную программу загрузив компьютер в безопасном режиме. Если ничего не помогает, то обратитесь на наш форум.

  62. Дата:2010-02-06 12:22 62. Автор:Анна

    Блин!Помогите удалить эту программу!!!Комп вообще сума сошел!!!Эта программа недает ничего открывать!!!!!!Кто знает помогите!!!PLISSSSSSSSSSSSS

  63. Дата:2010-02-07 5:26 63. Автор:Ксения

    Спасибо!!! Воспользовалась вашими советами!!!Только эта зараза мне не давала ни одной программы загрузить, так что пришлось сначала переименовывать ее на 1.ехе. После этого она хотя бы перестала автоматически включаться при запуске винда. Правда, у меня не показывалась папка appliction data но я ее нашла через поиск и так открыла. Переименовала на 1.ехе, а в остальном точно все как по инструкции.

  64. Дата:2010-02-08 2:37 64. Автор:Marina

    Огромнейшее благодарю! Сначала не получалось,запустила комп в безопасном режиме и,вуаля,получилось! Спасибо миллион раз!

  65. Дата:2010-02-08 20:58 65. Автор:karen

    Всё сделал вроде норм…. но ноут тормозит жутко а порой и зависает после всего этого в чём дело не подскажете??? Заранее спасибо!

  66. Дата:2010-02-12 7:14 66. Автор:Валерий

    karen, возможно компьютер заражён ещё каким-то трояном. Обратитесь на наш форум за помощью.

  67. Дата:2010-02-13 19:49 67. Автор:Аваз

    Спасибо большое!

  68. Дата:2010-02-15 12:57 68. Автор:Konstantine

    Огромное Вам Спасибо за помощь!!!

  69. Дата:2010-02-16 0:20 69. Автор:Alex

    Огромное спасибо! Все работает.

  70. Дата:2010-02-16 9:04 70. Автор:юлиан

    не фига не помогло не даёт устоновить Malwarebytes’ Anti-Malware пипец!!!!!!!!!!!

  71. Дата:2010-02-16 12:03 71. Автор:жека

    Спасибо чуваки огромное ваще респект и уважуха)))))))))))крутая тема))))))два дня вставляло)))))))ваще рулит)))))я тут поугорал)))))))коменты 11, 14, 35, 39, 56 и 60 ваще респектные хохотал от души))))))))))а 64му нужно выучить окончания и формы слов в русском языке))))))спасибо разработчикам за такой веселый сайт))))))кстати эта тема мне тоже помогла)))))

  72. Дата:2010-02-16 12:04 72. Автор:жека

    а я кстати 69 и 70 нах))))))

  73. Дата:2010-02-16 14:36 73. Автор:draka2

    спс всем мне помог коментарий в котором было так найти его и переминовать перезагрузить комп и удолить его и все! могу помоч пишите в асю 580-299656

  74. Дата:2010-02-16 14:44 74. Автор:Алексей

    Спасибо большое!
    Да хранит Вас Господь за Вашу помощь людям!

  75. Дата:2010-02-16 16:46 75. Автор:Alex

    Большое СПАСИБО!!!!!!!!!!

  76. Дата:2010-02-17 7:45 76. Автор:Димон

    Всем спасибо!Очень помогли решить мою проблему!)))

  77. Дата:2010-02-17 11:16 77. Автор:Dima

    Спасибо, что помогли.Отдельное спасибо Юрию за его совет «про опережение».

  78. Дата:2010-02-18 0:37 78. Автор:Валерий

    Юлиан, попробуйте удалить этого паразита из безопасного режима.

  79. Дата:2010-02-18 13:54 79. Автор:Антон

    Спасибо!!!!!!!!!!!!!

  80. Дата:2010-02-19 15:05 80. Автор:юлия

    он не дает даже скачать эту программу!!!!!!!!!что делать?????

  81. Дата:2010-02-20 16:21 81. Автор:Alex

    Спасибо огромное

  82. Дата:2010-02-21 9:49 82. Автор:Валерий

    Юлия, перезагрузите компьютер в безопасном режиме с загрузкой сетевых драйверов. Как это сделать прочитайте в этой инструкции.
    В этом режиме попробуйте скачать и запустить Malwarebytes Anti-malware.

  83. Дата:2010-02-21 16:14 83. Автор:Nastena

    большущее всем спасибочки!.. я уже думала копец моей системе и моей бошке!))) сидя возле компа 3 дня сходила просто с ума, берясь за голову от непониманию, что ему нужно и как его удалить!..(как писали на разных сайтах-нужно было сделать такую опперацию ctrl+alt+delete и т.д.-делала,в итоге вирус блокировал эту систему) благодаря только этому сайту я спасла свой комп, скачав программку-Hijack This, потом еще Malwarebytes Anti-malware-в итоге помогли без проблем!..)))

  84. Дата:2010-02-21 23:24 84. Автор:Eric

    Огромное спасибо форумчанам!!!
    Очень простой способ.
    Я просто переименовал .ехе файл (если мышью навести на значек на рабочем столе-укажется путь к нему,это я для чайников, таких как я сам поясняю). Перезагрузил комп, удалил эту ГАДОСТЬ и ВСЁ!!!

  85. Дата:2010-02-26 19:08 85. Автор:NATALIA

    EA NEMAGU UDALIT ATO UINEA ESTI I NENUJNA 2 RAZA HELP TANKY……

  86. Дата:2010-02-28 10:42 86. Автор:Валерий

    NATALIA, перегрузите компьютер в Безопасном режиме. В этом режиме попробуйте выполнить описанную выше инструкцию.

  87. Дата:2010-03-02 5:57 87. Автор:моин

    спосибо большое.вы очень мне помоглы :*

  88. Дата:2010-03-03 9:50 88. Автор:Спартанец

    Черт,ребята подскажите что делать я прохожу по ссылке он мне предлагает запустить или сохранить я сохраняю explorer . exe нажимаю ок выхожу на рабочий стол , а там не одного ярлыка я сворачевую окна ярлыки появляются ,но нужной иконки не вижу что делать? , куда заходить? подскожите а.

  89. Дата:2010-03-03 10:09 89. Автор:Спартанец

    Всем добрый вечер . Я сохранил файл нажал иконку два раза ,но эта тварь блокирует файл. Вы там что-то гоаорили про Перезагрузки в Безопастный режим подскажите как? , а то мне тут один модуль перекр половину статьи ,но исчкзнет только через 20 с лишнем дней . Напишите пожалуйста как это зделать до свидания , и пожалуйста ответе мне.

  90. Дата:2010-03-04 12:15 90. Автор:Женя

    ПППППППППППППППППППППППАСИБО ЗА ИНСТРУКЦЫЮ !!!!!

  91. Дата:2010-03-06 1:50 91. Автор:Спартанец

    Опа.Ребята мне повезло эта зараза самоудалилась ,когда мой компьтер перезагружался (уже в какой раз) после включения ,я ввел код ,ну свой для входа в систему ,и опля ее нет правда ярлык остался ,но похоже моему компьютеру уже ничто не угрожает.Но когда я хотел поставить компьютер в спящий режим ,чтобы вкладки сохранились он не отреагировал что за черт ,в итоге всю ночь он был включен ,наверное не малый счет придет .

  92. Дата:2010-03-07 7:57 92. Автор:Валерий

    Спартанец, загрузите компьютер в Безопасном режиме с загрузкой сетевыйх драйверов и в этом режиме выполнить описанную выше инструкцию.

  93. Дата:2010-03-18 11:18 93. Автор:Саня

    удалил!
    у меня сначала программа запускатся не хотела но я её доламал))
    Спасибо большое))

  94. Дата:2010-03-18 12:41 94. Автор:Anton

    Сделал все как написано. Вроде удалилась. Но программы опять не запускаются по ярлыках. В панели управления невозможно запустить почти половину иконок – Брандмауэр в том числе – Пишет что «приложение не найдено». Система восстановления системы тоже не работает. Установить новые программы не получается. ПОМОГИТЕ ПОЖАЛУЙСТА. ПОДСКАЖИТЕ, ЧТО ДЕЛАТЬ. ПОЖАЛУЙСТА.((

  95. Дата:2010-03-20 10:46 95. Автор:Ірина

    Величезне вам спасибі!!!!!!!

  96. Дата:2010-03-20 11:10 96. Автор:Валерий

    Anton, создайте новую тему на нашем форуме. Проверим ваш компьютер.

  97. Дата:2010-03-20 16:21 97. Автор:Paiger

    Большое спасибо ребята, а то эта система меня довела я чуть системник из окна не выкинул,ещё раз БОЛЬШОЕ спасибо !!!

  98. Дата:2010-03-22 5:48 98. Автор:Mike

    Спасибо все помогло,кстати тем у кого проблемы с установкой и запуском Malwarebytes Anti-Malware советую попробовать запустить так:клик правой клавишей мыши на установ файл — start ( у меня этот пункт под «открыть» был ).Еще раз TY TY TY TY

  99. Дата:2010-03-23 2:07 99. Автор:Тома

    Спасибо огромное!!!!!! Я уже думала, что все пропало!СпасибоВАМ!!!!!

  100. Дата:2010-03-26 1:30 100. Автор:Sergey

    Сделал всё по вашей инструкции и успешно удалил ещё 5 вирусов.
    Спасибо вам! :) :) :)

  101. Дата:2010-03-28 13:17 101. Автор:оля

    помогите пожалуйста!!!!!!!
    это говно не даёт мне открыть вашу программу,пишет,что у меня нет доступа к этой программе….я вроде всё сделала,как там написано…ПОМОГИТЕ!!!!

  102. Дата:2010-03-28 15:12 102. Автор:Денис

    Спасибо добрым людям! Помогли!

  103. Дата:2010-03-28 21:40 103. Автор:Lk

    Наверно лучше винду переустановить. Когда секьюрити тол запускается все проги блокирует, а я к хитрости прибегнул Я ЗАМЕТИЛ что программы которые успели автозапуститься перед автозапуском секьюрити тол не закрываются, а программы которые запустились после автозапуска секьюрити тол сразу же закрываются! вот я быстрей быстрей сразу же после запуска windows открываю диспетчер задач потом запускается секьюрити тол и через диспетчер задач выделяю его и нажимаю снять задачу.
    После можно предпринимать действия по его удалению.

  104. Дата:2010-03-28 21:54 104. Автор:Lk

    а я забыл вроде explorer.exe тоже автоматически закрывается поэтому я через тот же самый деспетчер запустил, для тех кто не знает: Диспетчер задач можно открыть так: (+ означает что их нужно нажимать одновременно, / а этот знак олтернатива клавише)Alt+Ctrl+Del/Delete все эти кнопки за исключением Delete находятся в низу. КАК ЗАПУСТИТЬ EXPLORER.EXE ЧЕРЕЗ ДИСПКТЧЕР ЗАДАЧ: надо нажать в низу диспетчера задач есть кнопка Новая задача. Нажимаем ее и вводим explorer.exe (Может важно, а может и нет ПИШЕТСЯ С МАЛЕНЬКОЙ БУКВЫ)нажимаем ок. Можно закрыть диспетчер задач.

  105. Дата:2010-03-28 21:59 105. Автор:Lk

    Опять забыл через CCLEANER можно отключить автозапуск

  106. Дата:2010-03-28 23:42 106. Автор:оля

    ну где вы все?????
    ну помогите же кто-нибудь глупенькой….
    спасиб заранее…

  107. Дата:2010-03-30 21:27 107. Автор:Валерий

    Оля, чтобы программа HijackThis запустилась, важно в диалоге сохранения файла имя HijackThis.exe заменить на explorer.exe.

  108. Дата:2010-04-01 23:55 108. Автор:Sonya

    Спасибо огромное!
    переименовала-перегрузила-удалила:) работает, как новенький! спасибо!

  109. Дата:2010-04-06 20:42 109. Автор:Stan

    Ya sozdal file fix.reg, otredakiroval ego v bloknote, vstavil tuda eto:

    Windows Registry Editor Version 5.00

    [-HKEY_CURRENT_USER\Software\Classes\.exe]
    [-HKEY_CURRENT_USER\Software\Classes\secfile]
    [-HKEY_CLASSES_ROOT\secfile]
    [-HKEY_CLASSES_ROOT\.exe\shell\open\command]

    [HKEY_CLASSES_ROOT\.exe]
    @=»exefile»
    «Content Type»=»application/x-msdownload»`

    Xp security toll bolshe ne gruzitsya, no chto-to eshe ostalos’, potomu chto ne mogu antimalware ustanovit’. kakie-to oshibki s pamyat’yu vydaet pryam pered tem kak ustanovka nachinaetsya.

    Proveril komp HijackThis’om on ne vydaet strok s tsiframi kak v primere. Boyus’ trogat’ drugie stroki. Mojet sistemnoe che udalyu.

    Podskajite ASAP.

  110. Дата:2010-04-08 10:35 110. Автор:Andris

    bolsoje…ogromnoje SPOSIBO

  111. Дата:2010-04-08 10:53 111. Автор:Валерий

    Stan, создайте новую тему на нашем форуме и поместите в неё ваш HijackThis лог.

  112. Дата:2010-04-12 1:04 112. Автор:Кирилл

    Спасибо ! Ведь знал, что вирус, два раза игнорировал, но жажда почистить на халяву компьютер одолела-таки.

  113. Дата:2010-04-13 8:39 113. Автор:Наталья

    Спасибо! Была в шоке….думала – ноут на свалку теперь…все сделала согласно инструкции, довольна)))

  114. Дата:2010-04-17 3:02 114. Автор:Палыч

    ПАСИБО МУЖИКИ, РЕАЛЬНО ВСЁ ТЕРЬ НИШТЯЧОК, СПАСИБО ЕЩО РАЗ, ЗДОРОВЬЯ ВАМ КРЕПКОГО МУЖИКИ!!!

  115. Дата:2010-04-24 16:51 115. Автор:george

    pazhalusta pamagite vrodi izbavilsa at SECURITY TOOL.no na desktope papki ne atabrazheni.toist ya nazhimayu SHOW THE DESKTOP .desktop paivlyaetsa i yesli zaxachu papku atkrit srazu ischizaet..SOMEBODY HELP PLEASE.

  116. Дата:2010-04-25 6:27 116. Автор:Валерий

    george, обратитесь на наш форум.

  117. Дата:2010-04-25 13:37 117. Автор:Schamann

    Спасибо – удалил путём переименования файла

  118. Дата:2010-05-06 7:12 118. Автор:br0nX

    Огномное спасибо..Удалил вирус путем переименования файла,очень легко и просто,c помощью программ не смог(((( блокировал он их(

  119. Дата:2010-05-08 9:51 119. Автор:Lehmann

    никогда неотписываюсь на всяких таких,но блин вы реально помогли с тем что переименовать млин помогли спс погромное!

  120. Дата:2010-06-08 3:25 120. Автор:FERA

    Спасибо!Помогла прога-Malwarebytes Anti-Malware.А зараза что была на компе называлась Dekstop Security.Как-то так.Ещё раз огромное спасибо,а то уже хотели сносить всю систему!

  121. Дата:2010-06-08 3:27 121. Автор:FERA

    Сорри.Зараза называлась вроде Dekstop Security(извиняюсь за свой английский).

  122. Дата:2010-06-08 4:47 122. Автор:FERA

    Извиняюсь,Desktop Security 2010,теперь вроде правильно.

  123. Дата:2010-07-17 7:21 123. Автор:Artem

    Спасибо,мужики!!!
    Не обязательно скачивать антивирусы и т.д.
    Просто переименуйте файл,перезагрузите комп и удалите.

  124. Дата:2010-07-20 1:06 124. Автор:Юий

    у меня не получилось почистить.
    Верней я все почистил(удалил папку файл,run в реестре), все стало нормально, но это было вчера,
    сегодня security tool сообщила что успешно установилась опять

  125. Дата:2010-07-23 8:48 125. Автор:Валерий

    Возможно на компьютере присутствует троян, который устанавливает программу заново после её удаления. Нужно проверить ваш компьютер, обратитесь на наш форум.

  126. Дата:2010-07-26 3:42 126. Автор:Аня

    а что делать ,если у меня нет тут C:\Documents and Settings\All Users\Application Data\ папки с цифровым именем???

  127. Дата:2010-07-28 17:19 127. Автор:Юра

    Огромное спасибо.Еле удалил:)

  128. Дата:2010-07-29 2:07 128. Автор:Валерий

    Аня, в этом случае обратитесь на наш форум. Проверим ваш компьютер.

  129. Дата:2010-07-29 4:13 129. Автор:Марк

    Что делать если я всё сделал скачал всё что надо а у меня нечё не работает???

  130. Дата:2010-07-29 4:48 130. Автор:satan

    СПС ПОМОГЛО ВСЕ УДАЛИЛ

  131. Дата:2010-07-29 5:17 131. Автор:Марк

    Что делать если я захажу в HijackThis а меня выкидывает и это хрень говорить что типа это заражённый файл???ПОМОГИТЕ

  132. Дата:2010-07-29 6:44 132. Автор:Валерий

    Марк, вы переименовали HijackThis.exe в explorer.exe ? Это очень важно.

  133. Дата:2010-07-29 12:53 133. Автор:Cерега

    Спасибо ОГРОМНОЕ!!!!все зделал как написано.еслию не вы то пришлось бы винду сносить!С П А С Б О!!!!=))

  134. Дата:2010-07-29 15:04 134. Автор:я

    Вобще залупа,какие только вирусы не придумали .

  135. Дата:2010-07-29 17:38 135. Автор:Ruslan

    когда начал искать в application data фаил с номером, то его там тоже не было. в общем сделал так: когда наводишь на значёк «security tool» в правом нижнем углу то появляется номер(у меня»11879369″), но наверно у каждого свой, приписал к номеру «exe» получилось «11879369.exe» – нашёл этот файл через поиск, переименовал в «1.exe», перезагрузил компьютер и удалил его!

    всё отлично
    большое спасибо всем кто советовал!

  136. Дата:2010-07-29 18:02 136. Автор:PiroJoke

    У вас нерабочая ссылка на HijackThis.exe
    Замените

    А так большое спасибо,я уж думал нести ремонтировать. Хорошо,что люди узнают, что это вирус. А то ведь так красиво сделан))

  137. Дата:2010-07-29 19:02 137. Автор:Михаил

    Как эта хрень оказалась у меня на компе – сразу перезагрузился в безопасный режим, после чего нагло удалил эту «софтину». Она ещё зашкиривается в папке C:\WINDOWS\Prefetch с числовым именем, этот файлик тоже надо уничтожать беспощадно!:)

  138. Дата:2010-07-29 19:06 138. Автор:PiroJoke

    Они добавили программу,которая после запуска воскрешает этот «антивирус»

  139. Дата:2010-07-29 23:00 139. Автор:Димон

    Удалил так: нашел его файл тут C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe(или типа того) переименовал на 1.ехе, ребутнул, удалил 1.ехе. ВСЕ!
    Большущее спасибо автору за совет,а ещё я эту тварь удалил в папке temp он был под именем 08.exe. Одного понять не могу почему антив его пропустил,за пол года первый вирус.

  140. Дата:2010-07-30 1:04 140. Автор:Алексей

    Извените,у меня и приблезительно такой строчки нету там

    O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe

    С трёма одинаковыми строчками цифр нету!Но програма всёравно включаеться после перезагрузки компа.

  141. Дата:2010-07-30 1:22 141. Автор:Алексей

    Ребята я понял что на ваши проги надеяться нельзя,так-как компьютер нужен был срочно))
    И так я вам росскажу как можно удалить эту програму без интернета и програм.
    1.Заходим в «Пуск» «Все программы»
    2.Там у нас самый последний «Security Tool» кидаем этот ярлык на робочий стол
    3.Нажимаем на него правой кнопкой мышки
    4.Копируем «Обьект»
    5.Там в обьекте есть путь к файлу который мы все хотим удалить…Просто зайдите в ту папку и удалите данный «Security Tool»

    P.C. Если найдете,удалите и вам это не поможет введите в поисковике компьютера Security Tool и удалите его…

    Если поможет пишите сюда )

  142. Дата:2010-07-30 1:43 142. Автор:Леша

    я сделал еще проще. перезагрузил компьютер, вызвал «диспетчер задач», снял задачу, востоновил систему(Пуск – все программы – стандартные – служебные – востановить программу) и все, она больше не появлялась!!!!
    спасибо вам, что есть такие сайты, которые помогают нам простым пользователям в борьбе с такими программами!!!

  143. Дата:2010-07-30 1:59 143. Автор:Паша

    Ничё не помогает!!Даже совет ALF!!!

  144. Дата:2010-07-30 2:24 144. Автор:Павел

    Спасибо огромное ребят!!! помогло))))) Вот ток в безопасном режиме все делал!)) Я плохо вообше шарю но тут все докладно написано так что пробуйте)) и не спешите сразу переустанавливать винду)))) В безопасном режиме можно все сделать))) удачи)

  145. Дата:2010-07-30 3:06 145. Автор:Дима

    Спасибо большое!!!!!

  146. Дата:2010-07-30 3:09 146. Автор:Богдан

    вот что я зделал…

    1. ЗДелала все как написано в инструкцыы
    2. попробувал еще раз токо в безопасному режыме.
    3.потом я ее убрал диспетчером и проверил свой пк етой прогой Security Tool Removal Tool
    4. и в конце все зделал вместе .( после каждного способа я нахожу файл удаляю)
    но реклама всеравно выкыдает че делать???
    помогите..

  147. Дата:2010-07-30 3:25 147. Автор:Богдан

    все спс =)
    наконецто спустя 4часа я его победил=)
    способом C:\Documents and Settings\All Users\Application Data)

    накошол и нах . удалил…

    если у ковото была типа реклама(Типа еще 999 показов)

    не парьтесь ставим DR.WEB И ВСЕ=)

  148. Дата:2010-07-30 3:56 148. Автор:Валерий

    PiroJoke, ссылку обновил :)

  149. Дата:2010-07-30 4:08 149. Автор:Валерий

    Паша, загрузите компьютер в безопасном режиме с загрузкой сетевых драйверов и повторите инструкцию.

  150. Дата:2010-07-30 4:32 150. Автор:Марк

    Да

  151. Дата:2010-07-30 4:42 151. Автор:emil

    не дает зайти куда-нибудь

  152. Дата:2010-07-30 4:44 152. Автор:Otshel

    ОГРОМНОЕ СПАСИБО! Сделал все по вашей инструкции и он исчез!!!

  153. Дата:2010-07-30 4:47 153. Автор:Марк

    Люди я всё сделал есчё раз и у меня получилось))))))Сайту большое СПС я рад что есть такие хорошие сайты есчё раз СПС что помогли удалить эту дрянь)))))))))

  154. Дата:2010-07-30 7:23 154. Автор:PiroJoke

    У меня появляется ещё один вопрос,а всвязи с чем появилась такая активность этого вируса в последние дни? Как избежать повторное появление вируса?

  155. Дата:2010-07-30 8:22 155. Автор:Эмма

    Огромное спасибо!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Помогли :-*

  156. Дата:2010-07-30 11:58 156. Автор:Zlu

    Большое вам спасибо!

  157. Дата:2010-07-31 5:32 157. Автор:Паша

    Большое спасибо, всем кто приложил руку к этой теме!!! Помогло удалить это дерьмо с компа!!! Но получилось включить прогу HijackThis только загрузив комп в безопасном режиме.

  158. Дата:2010-07-31 9:04 158. Автор:Елена

    Здравствуйте, помогите пожалуйста, вчера подхватила этот же вирус, в папке C:\Documents and Settings\All Users\Application Data\ не нашла, и в других тоже, вбила в поиск, в поиске находит, правда путь указан какими то иероглифами, антивирь его не видит, пишет вирусов нет, вчера хоть комп грузился, сегодня вообще не грузиться, появляеться рабочий стол (без иконок)через 3 секунды начинает мигать и надпись появляеться как при загрузке и как при выключении компа «загрузка личных параметров» потом «завершение сеанса» и «сохранение данных» и это бесконечно…незнаю что делать, в безопасный режим точно так же не заходит =( сидела через «реаниматора» сканила антивиром ни чего не нашел….ПОМОГИТЕ=*(

  159. Дата:2010-07-31 9:22 159. Автор:AmiakS

    Алексей я сделал всё как вы сказали,нажимаю на секьюрити удалить но он пишет,типа файл занят другим приложением((((момогите пожалуйста(MS WINDOWS XP)

  160. Дата:2010-07-31 9:41 160. Автор:AmiakS

    люди НЕ ФИГА НЕ ПОМОГАЕТ! плиз подскажите ☺

  161. Дата:2010-07-31 15:30 161. Автор:saha

    что делать если не дает скачять hijack this подскажите пожалуйста

  162. Дата:2010-07-31 22:38 162. Автор:PASHA

    делаю все как написано но не получается!!!

  163. Дата:2010-08-01 2:43 163. Автор:благодарный

    думал, 7 приснился на хромой кобыле.
    хорошо, додумался не выключить браузер и попал на ваш сайт.
    приятно, когда есть бескорыстные люди.

  164. Дата:2010-08-01 11:59 164. Автор:Владислав

    Спасибо огромное за помощь.прямо как гора с плеч.

  165. Дата:2010-08-01 12:52 165. Автор:sfrdgt

    спасибо. все класс!

  166. Дата:2010-08-02 6:39 166. Автор:Паша

    В безопасном режиме с сетевыми драйверами интернет отказывается подключаться!!! Я нашёл его местонахождение на диске С и удалил но он всё ещё работает!!!! А «поиск» его не видит!!!

  167. Дата:2010-08-02 7:19 167. Автор:Паша

    А в папке Aplikation datta не удаётся его удалить не разрешает, защищён..тварь!!!

  168. Дата:2010-08-02 9:31 168. Автор:марина

    Огромное спасибо!все сделала по вашей инструкции и вирус исчез!

  169. Дата:2010-08-02 21:18 169. Автор:Beauamou

    А у меня 2 виндовса на компе хр и 7
    подцепил с хр – зашел с 7 и с нее просто удалил 8):

  170. Дата:2010-08-03 3:08 170. Автор:Виктория

    СПАСИБО ВАМ ОГРОМНОЕ!!!!!!!
    Вы меня просто спасли!!!!Уже готова была впадать в панику)))
    Сделала все по инструкции, и эта дрянь пропала!!!))))
    СПАСИБО!!!

  171. Дата:2010-08-06 1:07 171. Автор:Юрий

    Огромное спасибо!

  172. Дата:2010-08-06 5:07 172. Автор:Demon

    Sposibo o4en wam ;)

  173. Дата:2010-08-07 0:05 173. Автор:Валерий

    PiroJoke, с желанием авторов паразита заработать денег. Вероятно была обнаружена новая уязвимость в компонентах Windows, под неё написан троян, который очень хорошо стал пробивать защиту компьютера.
    Чтобы не допустить повторного заражения нужно обновить Windows, иметь обновленные антивирус и антиспайваре, обновить Java, Adobe Flash Player, Adobe Acrobat Reader и для посещения Интернета использовать только альтернативные браузеры (Firefox, Opera, …).

  174. Дата:2010-08-07 0:15 174. Автор:Валерий

    AmiakS, инструкция работает. Возможно вы что-то делаете неправильно. Попробуйте её выполнить в безопасном режиме.

  175. Дата:2010-08-07 0:18 175. Автор:Валерий

    saha, попробуйте её скачать в безопасном режиме в загрузкой сетевых драйверов, если всё равно скачивание заблокировано, то скачайте файл на другой компьютер и перенесите на заражённый используя флешку или сд диск.

  176. Дата:2010-08-07 0:19 176. Автор:Валерий

    PASHA, обратитесь на наш форум за помощью.

  177. Дата:2010-08-07 10:44 177. Автор:Crack

    Nechelovecheskoe vam spasibo ! Uje nedelyu byl bez kompa ! Wy menya spasli , eshyo raz spasibo !!!!

  178. Дата:2010-08-10 8:06 178. Автор:Андрей

    парни ООГРРООММНООЕ спасибо реальная аптечка!!!!!!!!

  179. Дата:2010-08-10 9:38 179. Автор:Егор

    Спасибо огромное!!!!!!!!!!!!!!!!!!!!!!!!!!!!

  180. Дата:2010-08-12 8:24 180. Автор:Шкодник

    Спасибо автору!!!
    Помогла очень.

  181. Дата:2010-08-13 17:59 181. Автор:Марина

    Помогите!!! Делаю все как написано, но ничего не получается.

  182. Дата:2010-08-13 18:10 182. Автор:Андрей

    спасибо огромное!!

  183. Дата:2010-08-14 2:54 183. Автор:Дима

    Спасибо большое очень помогли ,если б не вы пришлось бы винду переустанавливать ище раз спасибо.

  184. Дата:2010-08-14 14:15 184. Автор:Оля

    Поклон в ноги!)))
    Спасибо огромное!Не могу прям сказать,что уже неделю сижу,парюсь…Но часа 4 парилась,не могла удалить эту хрень.Спасибо!!!

  185. Дата:2010-08-16 1:57 185. Автор:Ирина

    Огромнейшее спасибо. Очень помогли!!! 4 дня пытались бороться, даже пытались переустановить систему- помог ваш совет- только сработало в безопасном режиме. из 157тыс файлов было заражено 25. СПАСИБО!!! мне его могли прислать с Харьков-форум( меня забанили за спам в личное сообщение)?

  186. Дата:2010-08-16 6:14 186. Автор:Ярослав

    Я скачал прогу, начинаю запускать а тут табличка ета что типо файл зарежен и отключен, че делоть??? :(

  187. Дата:2010-08-16 12:14 187. Автор:ТОХА

    СССПППАААСССИИИБББООО!!!!!!!!!!!!!!!!!!!

  188. Дата:2010-08-16 17:14 188. Автор:igors

    spasibo za instrukciju nam esho nado u4itsja i u4itsja!

  189. Дата:2010-08-17 2:12 189. Автор:Дарина

    Подписываюсь под всеми выше словами благодарности. Спасибо!

  190. Дата:2010-08-17 4:55 190. Автор:Riko

    Спасибо огромное , удалил без проблем.

  191. Дата:2010-08-17 6:04 191. Автор:Андрей

    Открываю папку C:\Documents and Settings\All Users\Application Data там нет файлов с цыфрами. Искал, не нашол.

    Скачивал програму, но она не открывается, блокируется.
    Помогите пожалуйста

  192. Дата:2010-08-17 11:31 192. Автор:Саша

    Просто переименовал в 1.exe и удалил. Большое спасио.

  193. Дата:2010-08-18 7:18 193. Автор:Losixxx

    Спасибо!!! Получилось удалить этот вирус!!!

  194. Дата:2010-08-18 8:42 194. Автор:kira

    spaasiiboo!! :*

  195. Дата:2010-08-21 13:28 195. Автор:Alex

    Просто спасибо!

  196. Дата:2010-08-21 13:57 196. Автор:тос

    ALF!Спасибо огромное!Всё гениальное -просто.

  197. Дата:2010-08-22 11:01 197. Автор:Руслан

    Самый простой способ это:
    1)Перииминовать этот файл (адрес файла возьмите в Пуск-все программы-Security tool , на нем нажмите правой кнопкой мыши – свойства, от туда возьмите адрес местонохождения файла на компе)
    2)Перезагрузка
    3) УДАЛИТЬ!!!!!!!!!!!

  198. Дата:2010-08-24 9:20 198. Автор:нарт

    а как скачать HijackThis, если вход в интернет закрыт этим вирусом

  199. Дата:2010-08-25 0:07 199. Автор:Валентин

    Спасибки Вам!

  200. Дата:2010-08-25 12:58 200. Автор:Ольга

    Да благословит Вас Господь!!!! )))))

  201. Дата:2010-08-26 13:37 201. Автор:serdioo

    Блин помогите не могу удалить!!!!!!!!плиз

  202. Дата:2010-08-27 10:56 202. Автор:Валерий

    Марина, где то делаете ошибку. Попробуйте выполнить инструкцию в Безопасном режиме.

  203. Дата:2010-08-29 1:48 203. Автор:Вячеслав

    Огромное спасибо. удалил гада!

  204. Дата:2010-08-29 9:53 204. Автор:Ваня

    Спасибо большое. Очень помогло. Спасибо автор ещё раз!!! Шорошо что в интернете есть добрые люди которые помогут в любой критической ситуации!!!

  205. Дата:2010-08-30 2:46 205. Автор:Сергей "МиГ"

    Присоединяюсь к благодарностям и от себя большой респект создателям. (меня мама за это расцеловала:)

  206. Дата:2010-08-31 13:37 206. Автор:Andrew

    Сделал всё как в пункте 37 – и сработало. Спасибо.

  207. Дата:2010-09-02 10:53 207. Автор:Анна

    Спасибо большое!!!Ваши рекомендации мне очень помогли!!!

  208. Дата:2010-09-03 8:21 208. Автор:Валерий

    Ярослав, программу нужно переименовать в explorer.exe до того как вы будете её запускать.

  209. Дата:2010-09-03 8:50 209. Автор:Валерий

    нарт, если в нормальном режиме не получается, попробуйте скачать программу в Безопасном режиме с загрузкой сетевых драйверов или используя другой компьютер.

  210. Дата:2010-09-03 8:58 210. Автор:Валерий

    serdioo, если не получается, то обратитесь на наш форум.

  211. Дата:2010-09-05 2:57 211. Автор:Елена

    Спасибо, Вам, огромное. три дня муж выносил мозг, что я нахваталась заразы в интернете, хотя мое стойкое убеждение, что сделал это именно он. Сделала все как Вы написали, и кажется все прошло успешно. Сканирование показало, что инфицированных объектов нет. Вот только почему то через ПУСК этот значок Security Tool все равно показывает. но комп не выключается каждые полчаса, и окна не выпрыгивают.в меню ПУСК его можно как-то удалить?

  212. Дата:2010-09-06 9:23 212. Автор:Валерий

    Елена, в меню Пуск, кликните по значку правой клавишей и выберите Удалить.

  213. Дата:2010-09-09 16:35 213. Автор:Дмитрий

    ПОмогите мне пожалуйста. Все способы описанные в самом начале не помогают. Получилось открыть диспетчер задач, но там нет задачи с таким названием, в папке Application Data нет имен попак с цифрами, когда наводишь на значки этой программы в трее – показываются цифры, но поиск таких цифр в компьютере не дал результатов, а антивирусная программа, что советовалась блокируется, хотя я переименовал и поместил на рабочий стол.
    Что делать можно?

  214. Дата:2010-09-09 16:56 214. Автор:Дмитрий

    Фух, я все-таки удалил его. Просто путь был немного другой у этой программы, удалил файл в ручную, а его местонахождение можно посмотреть в Пуске, в новых программах есть ярлык этой программы

  215. Дата:2010-09-10 16:45 215. Автор:ma3pek

    огромное вам спасибо! помогло,всё супер!

  216. Дата:2010-09-11 1:21 216. Автор:Артём

    Дякую вам велике !)))
    Мне очень надоел этот долбаный тулл и удалить никак не мог , а тут вы )))
    Спасибо еще раз)

  217. Дата:2010-09-11 18:22 217. Автор:Дмитрий

    Спасибо вам огромное!!! Как только я скачал вашу программу,вирус начал действовать:появилось синее окно на экран с уведомлениями и компьютер автоматически перезагрузился. После этого я не смог выйти в интернет через Opera. Я провел сканирование предложенной программой и удалил кроме Security Tool множество других вирусов.

  218. Дата:2010-09-14 14:07 218. Автор:Рамиль

    Строчка в программе HijackThis немного отличалась построением, но этот Security Tool я удалил. Пойду подпишу туалетную бумагу и буду теперь всегда ей подтираться ;D Спасибо огромное!

  219. Дата:2010-09-14 14:23 219. Автор:Михаил

    37. Автор:Юрий
    Ваш метод верняковый!
    Спасибо большое!!!

  220. Дата:2010-09-14 15:52 220. Автор:Рада

    большущее спасибо! следовала вашим инструкциям и решила проблему за 10 минут (а ведь думала, что винду переустанавливать придётся). приятно, что в интернете есть не только авторы таких злодейских программ, но и добрые, бескорыстные люди вроде вас)

  221. Дата:2010-09-14 16:34 221. Автор:Коля

    Два часа – чтобы «догнать» с чем имею дело
    Один час – чтобы изучить Ваши материалы
    15 минут – чтобы убить эту гниду
    Спасибо! Здоровья и всех благ!
    P.S. Расскажите ещё как найти тех диверсантов, что гробят своё и чужое время.

  222. Дата:2010-09-14 19:29 222. Автор:Лев

    А что будет если я выделю не те логе и если у меня нет похожих ?

  223. Дата:2010-09-14 23:23 223. Автор:Денис

    Удаление для пользователей Вин7
    при запуске компа открываем диспетчер задач (контр+альт+делет), убиваем процесс с циферками. Потом идем в C:\Users\ИмяКомпа\AppData\Local, там убиваем инициатор с такими же циферками. Его расположение также можно узнать кликнув правой кнопкой по значку Security Tool в меню Пуск (он там тоже присутствует).

  224. Дата:2010-09-15 1:22 224. Автор:Ирина

    Спасибо большое!

  225. Дата:2010-09-15 1:34 225. Автор:avtor

    a u menya ne polu4aetsya ustanovit’, po ssylke ne prohodit tak kak virus ne puskaet, 4to delat»?

  226. Дата:2010-09-15 2:17 226. Автор:ZARKER

    УРАА!!! НАРОД СПС!!! КУЛ АНТИВИРУС НАШОЛ НЕ ТОКА САМ СЕКУРИТИ ТУУЛ НУ И ЕЩЁ ЧОТ ТАМ ПОУДОЛЯЛ ЩА ВАЩЕ ВСЁ КУЛ РАБОТАЕТ!!!)))

  227. Дата:2010-09-15 3:08 227. Автор:Илья

    Товарищи, которые сделали этот вирус тоже читают ваши советы и идут в ногу со временем, так что большинство перечисленных способов не работает. Чтобы обойти предложенный мной способ злыдням придется потратить еще некоторое время, поэтому делайте сразу же.

    1. Запускаете компьютер в безопасном режиме с поддержкой командной строки (нажимаете F8 во время загрузки), чтобы не загружалась графическая оболочка винды.

    2. После загрузки консоли нажимаете Ctrl+Alt+Delete и появляется диспетчер задач. В меню файл нажимаете выполнить и вводите regedit, чтобы запустился редактор реестра.

    3. Идете в ветку HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run и соседнюю HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce, где ищете незнакомые вам названия файлов. Сейчас название вируса состоит только из цифр, и ссылается ключ реестра на папку C:\Documents and Settings\Ваше Имя пользователя\Local Settings\Application Data, в которой вирус и лежит. Удаляете из реестра все упоминания об этом файле.

    4. В диспетчере задач выбираете меню файл, выполнить, пишете explorer и запускается оболочка винды.

    5. Заходите в мой компьютер, щелкаете по диску C: и в верхнем меню настроек папки выбираете вид – показывать скрытые папки и файлы. Переходите в C:\Documents and Settings\Ваше Имя пользователя\Local Settings\Application Data и удаляете файл с названием, найденным в п. 3. Если в папке лежит несколько файлов с таким же значком (он, кстати, появляется в трее рядом с часами, когда вы узнаете, что поймали Security Tool), удаляйте все их и очищайте корзину.

    6. Перезагружайте комьютер, покупаете нормальный антивирус и старайтесь больше не цеплять заразу, т. к. в следующий раз принцип может изменитья и все может оказаться не так просто.

  228. Дата:2010-09-15 5:06 228. Автор:Walter

    Спасибо, все работает отлично, для тех у кого ничего не получилось, Будьте внимательней и перечитайте все заново!!!!!

  229. Дата:2010-09-15 5:34 229. Автор:заррух

    как уничтожить security tool

  230. Дата:2010-09-15 6:50 230. Автор:Роман

    Вареант предложенный ALF коммент номер 6 работает !!!!!!!!!!!!!!!!!!! Это быстрей и проще.

  231. Дата:2010-09-15 6:50 231. Автор:Айдар

    Этот секьюрити тул прям как вирус голову морочит, задолбал уже

  232. Дата:2010-09-15 6:57 232. Автор:Ангеліна

    Дякую, ви мені дуе помогли того вечора вискочила ця фігнюшка сестра мене мучила шо я нахваталась цеї фігні з нету.. а це означає шо зовсім не від нету)))ммм..Дякую.. ви помогли дуже сильно)))

  233. Дата:2010-09-15 7:40 233. Автор:Александр

    Скажите, пожалуйста я делал все по инструкции но дошел до момента что надо искать что то похожее на это (O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe ) У меня там в списке этого файла нету

  234. Дата:2010-09-15 7:59 234. Автор:Тоха111

    СПС ОГРОМНОЕ!!!!!!!!!!!!!!!!!!!!!ну правда там сказано что вот эти файлы отметить O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe я пробовал ну че то не поканало я взял все отметил все норм!!!!!!!!!!!!!!!!!!!!!!!!!!СССССССССССССССССССССПППППППППППППППППППППППППППППППППППППППСССССССССССССССССССССССССССС!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

  235. Дата:2010-09-15 11:01 235. Автор:V.K.

    Я тупо удалил exe-шник через безопасный режим. Пока больше не тревожила эта шняга ))

  236. Дата:2010-09-15 11:08 236. Автор:Евгений

    Огромное спосибо! Прога работает! Ура!

  237. Дата:2010-09-15 13:03 237. Автор:Катерина

    Большое спасибо Руслану!именно благодаря вашим рекомендациям удалила эту гадость!Спасибо!!!

  238. Дата:2010-09-16 0:02 238. Автор:Шалеман

    Я удалил другим способом. Запустил в безопасном режиме autoruns. И повыключал лишние проги. Там же в безопасном запустил Dr.Web CureIt – он все почистил.
    Потом перезагрузил в обычный режим и повыключал autoruns’ом еще раз лишние проги и обновил свой антивирь. Пока все хорошо

  239. Дата:2010-09-16 4:47 239. Автор:Макс Одесса

    спасибо, действительно помогло….
    Валерий спасибо за это ссылку!!

  240. Дата:2010-09-16 7:21 240. Автор:Женя

    Ребята пасиб віручили!!!!!Чуть ноутбук в окно не вікинул!!!!!!Ещё раз СПАСИБО!!!!!!!

  241. Дата:2010-09-16 7:45 241. Автор:Дмитрий

    Чего ссылка на малвар не работает? Помогите плиз.

  242. Дата:2010-09-16 8:50 242. Автор:Игорь

    Появилась новая версия этой заразы, в регистрах как описано выше ее нет, в профиле нет, в автозагрузке тоже нет. В безопасном режиме с сетевыми драйверами все работает, в нормальном все блокируется… Кто сталкивался?

  243. Дата:2010-09-16 9:05 243. Автор:Evil!_ MoЯtY

    А я ее другим способом удалила.
    Открыла папку LOCAL SETTINGS, выделила папку Application data, нажала «сканировать» с помощью Kaspersky Lab. Он нашел несколько вирусов и успешно удалил их. После перезагрузки компьютера окна Security Tool не выскакивали. Удалила ее с ПУСКА и с папки Application Data (ранее это сделать было невозможно. Выбивало что-то вроде «Отказано в доступе. У вас нет нужных прав».)
    Но за программу СПАСИБО=)))

  244. Дата:2010-09-16 11:50 244. Автор:Слыбый)

    а что делать,если HijackThis не запускается?ПОМОГИТЕЕЕЕЕЕЕЕЕЕ!!!!!!!

  245. Дата:2010-09-17 1:49 245. Автор:Евгений

    я удалил её так: сразу при включении компа (до включения вируса) запустил диспетчер задач, а после включения его – «снял задачу», что позволило открывать все окна и программы, после чего я установил антивирусник Avira Premium, который легко нашел и удалил этот псевдоантивирус

  246. Дата:2010-09-17 1:56 246. Автор:Люсьен

    Спасибо, спасибо, спасибо!!!! Если бы не вы!))))

  247. Дата:2010-09-17 8:41 247. Автор:Вадим Сергеевич

    Уважаемые! Спасибо большущее. Воспользовался переименованием в 1.ехе и последующим удалением. Единственная заморочка с которой я столкнулся так это то, что этот вредоносный файл засел в скрытой папке. Имейте ввиду… Ещё раз всем спасибо!

  248. Дата:2010-09-19 8:00 248. Автор:Digo

    Дата:2009-11-09 23:17 # 6. Автор:ALF
    Сработало, причем четко )))) спасибо

  249. Дата:2010-09-19 11:36 249. Автор:Виктор

    Огромное Вам спасибо – удалил ГАДА, надеюсь навсегда!!!

  250. Дата:2010-09-20 3:27 250. Автор:Надя

    Дуже гарно дякую за допомогу. 3 дня неммогла зрозуміти, що з компом, а тепер все супер.

  251. Дата:2010-09-20 7:44 251. Автор:Сергей..

    #6 спс, помогло.

  252. Дата:2010-09-20 12:56 252. Автор:константин

    Большая благодарность.Ни одна программа не загружалась.Сделал так:при включении компа вызвал диспетчера задач.Хоть и Security появлялся, но уже мог работать с задачами. Появилась что-то вроде 7456…. Удалил ее. А затем все как вы написали.После Malwarebytes Anti-malware прошелся еще Ативирусом Avira, он нашел те же вирусы и трояны.Странно. Но у меня появилась другая проблема. Позже оказалось, что я не могу скачать ни один файл с инета.При загрузке появляется окно с надписью: не удается загрузить указанный файл.Не удается открыть этот узел интернета.Узел недоступен или не найден. Кроме этого пропал плагин для Adobe playera,и теперь нет возможности смотреть видео ролики с Youtube и других сайтов. Может подскажете в чем причина и где искать?

  253. Дата:2010-09-22 15:50 253. Автор:Динарочка

    СПАСИБО!!!
    Неделю мучалась))))
    =*

  254. Дата:2010-09-23 6:56 254. Автор:Denius

    Большое СПАСИБО. Помогло.
    Из безопасного режима (с сетевыми драйверами) скачал HijackThis.exe (в обычном режиме браузеры не запускались), переименовал ее в explorer.exe.
    Запустился в обычном режиме и заблокировал «цифровой» процесс.
    Далее обновив NOD SmartSecurity (у меня последнее обновление было 2 мес. назад), все просканировал. Антивирус нашел аж 17 вирусов(!) и удалил этот Security Tool без проблем.
    Еще раз спасибо!

  255. Дата:2010-09-23 15:34 255. Автор:Jordan

    У нас в оффисе тоже «подцепили» эту болезнь.
    Как лечил.
    1. Скопировал файл regedit.exe с папки С:/Windows/ в С:
    2. Переименовал копию файла regedit.exe (которую скопировал на диск С:)на explorer.exe
    3. Запустил regedit под именем explorer («болезнь» позволяет запускать файл explorer.exe)
    4. В поле ПРАВКА – НАЙТИ ДАЛЕЕ (или кнопка F3) ввел цифры которые появляются при наведении
    мышкой на пиктограмку в виде «синего щита» которая размещена около часов,индикатора клавиатуры.
    В моем случае были цифры 402903 – у Вас могут быть другие.
    И нажал – Найти делее.
    5. Нашло ссылку на файл вируса в 2 ключах реестра в RunOnce и еще гдето – ето неважно.
    6. Удалил ключи с этой ссылкой – перед тем посмотрев где же находится этот «вредный» файл.
    Вобщем там где и у всех С:Document&Setting/_имя юзера_/Local Seting/Application Data/
    7. Перезагрузил комп.
    8. Удалил файл вирусяки (402903.еxe – как пример, у Вас будет другое название)

    Преимущество метода
    1. Файл вируса всегда меняет название и место прописки в реестре, а так можно его сразу «выципить»
    2. Не надо иметь ни флешки, ни доступа в интернет, чтобы скачать антивирус – все делается одной
    «штатной» програмой – regedit, не надо даже перезагружатся в «безопасный» режим.
    3. Только одна перезагрузка системы ( и то для удаления уже обезвреженого файла) и не более 3-5 минут Вашего времени.

    Удачи!

  256. Дата:2010-09-24 11:16 256. Автор:елена п

    спасибо.вам огромное все сделала как в инструкции (даже распечатала на всякий случай),и получилось!!! Хотя я вообще не знаток компьютера.Все написано очень доступно,дай бог вам здоровья и всего самого хорошего.Еще раз спасибо!

  257. Дата:2010-09-24 11:54 257. Автор:Павел

    Огромное спасибо, воспользовался вашими инструкциями и всё получилось. А собирался уже Винду сносить

  258. Дата:2010-09-24 12:44 258. Автор:marianna

    spasiboooooo ogromnoooooeeeeee , ea dumala soidu ssuma ot etogo mikroba, spasibo i znaniy vam pobolshe nam pomogat

  259. Дата:2010-09-25 10:45 259. Автор:Alexa

    Огромнейшее спасибо за помощь! Все получилось, все работает….

  260. Дата:2010-09-27 22:27 260. Автор:Дмитрий

    форум прочитал после того как справился самостоятельно с этой проблемой.
    случайно нашел файлик тут с иконкой секурититула тут C:\Documents and Settings\All Users\Application Data\123456789.exe
    потом загрузился с liteCD (зверь сиди) удалил этот файлик, позже заметил что в автозагрузке прописано открытие не его, а копии его из папки TEMP удалил содержимое всех папок TEMP, т.е.
    c:\temp\
    c:\windows\temp
    C:\Documents and Settings\All Users\Application Data\TEMP (all users – под всеми юзерами компа)
    C:\Documents and Settings\All Users\Local Settings\Temp
    C:\Documents and Settings\All Users\Local Settings\Temporary Internet Files
    C:\Documents and Settings\ener\Local Settings\Application Data\Opera\Opera\cache (opera – всех браузеров, незабудьте про интернет эксплорер)
    в автозагрузке удилал загрузку энтого вируса.

  261. Дата:2010-10-01 1:37 261. Автор:Иван

    поиском нашли гадский файл в C:\Documents and Settings\All Users\Application Data\7920166.exe (в нашем случае был 7920166.exe)
    переименовали на жопа.exe
    зашли в безопасном режыме (на всяк случай…)
    прибили его нахх
    перезагрузились и снова щастье!

    но можно всё и быстрее:

    1)адрес файла через кнопку Пуск – все программы – Security tool , на нем нажмите правой кнопкой мыши – свойства: там – адрес местонохождения файла
    далее – см. выше…

    удачи!

    и пусть отсохнут руки у таких программеров кто лабает этот вредоносный софт!

  262. Дата:2010-10-01 5:54 262. Автор:Ирина

    Огромнейшее спасибо!Ну наконец-то!!!)))Всё получилось.

  263. Дата:2010-10-03 7:11 263. Автор:Павел

    Дай вам Бог здоровья!

  264. Дата:2010-10-05 3:25 264. Автор:druggist_kh

    Спасибо!!! Вы Боги!!!

  265. Дата:2010-10-09 0:43 265. Автор:Юра

    Огромнейшее спасибо, два раза спасли!!!!

  266. Дата:2010-10-09 5:27 266. Автор:Вячеслав

    Огромное спасибо Всем! Сайту, коментариям, сделал сначало по совету – переименоваия файлов этой заразы (нашел в C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe(типа того),переименовал на 1.ехе, и какой-то его файл в rar) перезагрузил потом систему, удалил 1.ехе. и rar
    Всё работает
    спасибо отдельное Вам – ALF !
    за короткий путь лечения

  267. Дата:2010-10-09 15:54 267. Автор:Елена

    СПАСИБО!!!
    Живу заграницей, и сегодня подхватила где-то этот вирус. Муж обзвонил всех знакомых компьюторщиков, попросил о помощи. Все сказали, что вирус ну оооооочень сложный и на дому убрать практически невозможно. Нужно везти к магазин. Вечером решила поискать сама на русских страницах……нашла….5 минут и вируса нет! Всем здешним «компьюторщикам» надо ехать в Россию на повышение квалификации….СРОЧНО!

  268. Дата:2010-10-11 4:33 268. Автор:влад

    все делаю по инструкции в первой программе все сделал а во вторую не дает зайти секьюрити тул что делать????

  269. Дата:2010-10-11 6:37 269. Автор:Танюша

    Спасибо всем огромное за советы! А вашему сайту отдельное огромное человеческое спасибо! Я сделала так как написано вверху, но он блокировал и не давал открыть HijackThis.exe даже после того как я переименовала его. Я перезапустила комп и сделала ставку на опережение этой программы и вывела диспетчер задач alt-ctrl- delete и завершила процесс этой программы она у меня была под числами 268839. А потом действовала как сказано выше. Может и мой опыт пригодиться кому то! Всем огромное спасибо муж уже хотел виндус переустанавливать!

  270. Дата:2010-10-12 3:19 270. Автор:Валерий

    Лев, если не уверены, лучше ничего не выделяйте. Обратитесь на форум на этом сайте за помощью.

  271. Дата:2010-10-12 3:22 271. Автор:Валерий

    avtor, скачайте программу на другой компьютер и перенесите на заражённый используя флешку или сд диск.

  272. Дата:2010-10-12 3:24 272. Автор:Валерий

    Александр, похожая – это значит как и в примере имя файла и имя ключа реестра состоят только из цифр.

  273. Дата:2010-10-12 3:30 273. Автор:Валерий

    Слыбый, вы переименовали HijackThis перед запуском ?

  274. Дата:2010-10-12 3:42 274. Автор:Валерий

    константин, проверьте настройки прокси сервера в браузере. Возможно вирус их изменил.

  275. Дата:2010-10-13 16:14 275. Автор:Наталья Х

    Проблема решается гораздо более простым и быстрым способом. Заходим в sistem tools которые встроены в винду и делаем востановление системы на пару дней до вируса. Естественно, делаем все это в safe mode, который запускается клавишей F8 при загрузке компа.

  276. Дата:2010-10-14 9:45 276. Автор:Максим

    огромное спасибо !!!
    все получилось с первого раза !!!

  277. Дата:2010-10-14 12:05 277. Автор:олечка

    ой помогите пожалуйтса я уже мучаюсь с этой фигней ококло месяца..я все папки удалила что связано с антивирусом и осталась только одна:epfwndis
    она не удаляется.пишет типо диск преполнен или защищен от записи, либо занят др.приложенимем..короче хрень…вы пишите в безопасном режиме всё делать..ну запустила я в безопасном а че дальше..у меня в инет даже не заходит((…..еще пишите тут удалить папку: C:\Documents and Settings\All Users\Application Data\, и удалил вот такую папку 36015930у меня такого вообще нет..точнее папки с этими цыфрами и ваще ни с какими цыфрами((…че делать???
    скачала этот :HijackThis.exe ну и переименовала там на explorer.exe, а на рабочем столе тока написано explorer….ну и ладно зашла я туда значит в инструкции написано: Выделите галочками слева все строки похожие на следующую:

    O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe
    ..я вот подумала что тлолька как начало начинается и штук 10 штук удалила..((
    а вот точно такой у меня записи не было…че за хрень..че я сделала??..помогите ка поже(((жду ответа..пишите тока быстрей)

  278. Дата:2010-10-15 4:25 278. Автор:MISKAAA

    Огромнейшее спасибо

  279. Дата:2010-10-18 7:44 279. Автор:Саша

    Спасибо.Вроде все получилось!

  280. Дата:2010-10-19 9:43 280. Автор:Vitya

    Спасибо огромное!!! все получилось!!!

  281. Дата:2010-10-20 8:09 281. Автор:Алёна

    О, спасибо автору огромное за дельный совет!!! Я эту гадость подцепила на каком-то сайте и уже думала всё, муж прийдёт с работы, сделает мне вырванные годы!!! Спасибо вам огромное, всё работает, всё получилось!!!

  282. Дата:2010-10-20 12:22 282. Автор:Андрей

    Malwarebyte killed that f..ing spite!!!!!!
    Спасибо вам! Здоровья крепкого и удачи во всем!!!!

  283. Дата:2010-10-21 4:04 283. Автор:Валерий

    олечка, не получается самостоятельно, обратитесь на наш форум http://www.spyware-ru.com/forum/

  284. Дата:2010-10-22 1:06 284. Автор:Саша

    Дата:2009-12-28 8:51 37. Автор:Юрий

    Столкнулся и я с этой бедой. И вот как мне удалось от этой заразы избавиться. Сразу хочу заметить, что тут важна скорость первой операции, а именно при загрузке винды нужно сработать на опережение – Ctrl+Alt+Delete (да-да вы правы именно «диспетчер задач»)и быстро останавливаем процесс Security Tools, далее, как писалось выше C:\Documents and Settings\All Users\Application Data\ и удаляем папку с цифровым именем (что-то типа 3389756), перезагружаем

    Спасибо!!! Реально сработало!

  285. Дата:2010-10-22 8:17 285. Автор:Антон

    Спасибо! Удалил это полностью в автономном режиме.

  286. Дата:2010-10-25 7:50 286. Автор:Настя

    А у меня там нет документов с цифрами.
    Я боюсь удалить что-нибудь нужное.
    Не могу найти папку, в которой находится вирус этот.
    Уже и через диск С, и через поиск…помогите, пожалуйста.

  287. Дата:2010-10-27 11:04 287. Автор:ТвоиДруг

    Благослови вас Господь Бог
    спасиба ребята, большое спасибо

  288. Дата:2010-10-28 1:59 288. Автор:Дима

    Всем ОГРОМНОЕ СПС за помощь. У мну прога называлась немного подругому «System Tool» принцип тот же, но к названию файла которого нужно убить еще и буквы добавились (пример Hpth064513.exe) помогла HijackThis найти эту гниду путь такой же C:\Documents and Settings\All Users\Application Data\. Еще раз СПАСИБО!!!

  289. Дата:2010-10-28 11:38 289. Автор:Натали

    Спасибо огромнейшее ребята!!!!!Очень помогли.Успехов вам в вашем не легком деле!!!

  290. Дата:2010-10-28 12:30 290. Автор:alex

    спасибо всё получилось

  291. Дата:2010-10-30 9:56 291. Автор:Artur

    mi nemojem udalit etot virus esli mojno pomogite pojalusto

  292. Дата:2010-10-30 10:42 292. Автор:pia61

    Удалил эту гадость достаточно просто.Сделал так:при включении компьютора вызвал диспетчер задач ctrl+shift+esc.Security будет стараться блокировать диспечер.Здесь будет соревнование на скорость-что быстрее загрузится.С первого раза может и не получится.В «процессах» остановил что-то вроде 356…(циферки узнаете кликнув на иконку Security).Затем проверил компьютер при помощи Malwarebytes Anti-malware.Программа все удалила, почистив реестр.

  293. Дата:2010-11-01 13:33 293. Автор:Vega2345

    поймал Security tool (фу, гадость) Зверь не брал. Последовал совету Cranz’а(№31). Все получилось, правда номер папки был другой,удалил и комп работает. Ребята, вы молодцы, огромное спасибо! (В безопасном режиме эта хрень представляет собой что-то среднее между сеткой молекул и фашистской свастикой)

    Заодно поделюсь опытом. NOKIA 5300 express music лежал в ремонте 5 месяцев. Работал, но сеть не видел. Прочитал в нете и поджал зажим Sim-карты. экономия – 80-гривень. Читайте форумы. СПАСИБО!

  294. Дата:2010-11-03 7:33 294. Автор:Артур

    Спосибо! Очень помогло! Никак не мог его выключить!

  295. Дата:2010-11-03 15:00 295. Автор:Greeb

    Помог вариант с переименованием файла вручную,перезагрузкой и удалением,автору СПАСИБО!!!!

  296. Дата:2010-11-04 9:17 296. Автор:Анастасия

    Боже….да, вам цены нет!!!!!!Счастью нет предела!!!! Яудалила эту гадость!!!!!!

  297. Дата:2010-11-06 18:59 297. Автор:Илья

    Security Tool убить можно за 5 минут (или даже быстрее): меню пуск, все программы (он нижний), правой кнопкой мыши на него, строка «файл назначения), по стрелке – «найти». Кликаем. Открывается папка с его коренным файлом (обычно обозначает он себя цифровым кодом). Кликаем правой клавишей мышки на гада, выбираем строку «переименовать» удалять бесполезно, даже Unlocker асистентом, переименовываем как угодно (так, чтобы переименование сохранилось), выходим от-туда, закрываем все окна (если до этого сумели что-то открыть) и, главное – ПЕРЕЗАГРУЖАЕМ комп. После сволочь уже не стартует с виндоус. Компом уже можно спокойно пользоваться, всё будет открываться. Но всё же повторяем все действия, только теперь спокойно его удаляем. Затем удаляете все его ярлыки, что остались (на всякий пожарный). Усё!!! Я именно так от него и избавился. Переименование коренного файла с последующей перезагрузкой позволяют избавиться от всех программ, не дающих себя удалить.

  298. Дата:2010-11-07 5:48 298. Автор:Валерий

    Настя, в этом случае лучше обратитесь на наш форум http://www.spyware-ru.com/forum/

  299. Дата:2011-03-24 9:33 299. Автор:Марат

    У меня исчез ПУСК, папки в диске С Documents and Settings такой папки нет!
    Как удалить этот вирус по другому?

  300. Дата:2011-03-28 6:36 300. Автор:Валерий

    Марат, какая у вас версия Windows ? Если Windows 7/Vista, то поищите файлы этого паразита в папке ProgramData.

Trackbacks | (RSS Feed)

Оставьте комментарий