• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Инструкции › Поддельное антиспайваре › Security Tool (Описание и удаление)
Adguard

Security Tool (Описание и удаление)

Admin 29 октября, 2009     348 комментариев    

Security Tool это поддельная антиспайварная программа из серии подделок основателем которой является System Security. Как и другие программы подобного класса, Security Tool использует разнообразные способы проникновения на компьютер. Среди них основные это трояны и поддельные онлайн антивирусные сканеры.

После того как эта паразитная программы была скачана и запущена, она первым делом создаёт запись с именем состоящем из случайно выбранных цифр в ключе «HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run» реестра Windows, обеспечивая таким образом себе автоматический запуск при каждой загрузке Windows. Затем Security Tool приступает к сканированию компьютера, результатом которого является обнаружение большого количества заражённых файлов.

SecurityTool

Вылечить эти файлы или удалить их нельзя, программа будет требовать сначала купить её полную версию. Но делать этого не нужно, так как всё что показывает Security Tool в своём отчёте — это подделка, ничего подобного на компьютере нет.

Для того чтобы создать более полную картину того, что компьютер заражён, Security Tool постоянно показывает различные предупреждения, которые сообщают о том, что компьютер заражён, что часть системных файлов были повреждены неизвестной вредоносной программой и тд. Кроме этого, Security Tool блокирует запуск практически всех программ, включая антивирусы, показывая при этом сообщение что файл был заражён. Смысл показа всех этих сообщений один, обманом вынудить пользователя купить Security Tool и «вылечить компьютер». Как и результаты сканирования, все эти предупреждения — подделка и их нужно игнорировать. Ниже будет приведена инструкция по-удалению Security Tool и других троянов и вирусов, что могли попасть на компьютер вместе с этой вредоносной программой.

HijackThis показывает заражение

O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe

Цифры в имени файлов и названии каталогов индивидуальны для каждого случая заражения.

Как удалить Security Tool

Скачайте программу HijackThis кликнув по этой ссылке, но в диалоге сохранения файла измените имя HijackThis.exe на explorer.exe, после чего сохраните файл на ваш рабочий стол.

Кликните дважды по иконке explorer.exe на вашем рабочем столе для запуска программы. Откроется главное меню. Кликните по кнопке Do a system scan only.

Выделите галочками слева все строки похожие на следующую:

O4 — HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe

Закройте все запущенные программы (включая InternetExplorer) и окна Windows.

Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.

Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер.

Откройте вкладку Сканер, и кликните по кнопке Проверить.

После сканирования кликните Показать результаты и вам будет показан результат сканирования.

Кликните по кнопке Удалить выделенные.

Примечание: к сожалению, существуют варианты заражения, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш антивирусный форум.

Инструкции Поддельное антиспайваре

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. orxan
    ― 7 ноября, 2009 - 4:14 дп

    ogromnoe spasibo.chto za duraskiy etot security tool vse blokiroval.eshe raz spasibo.

  2. Тангар
    ― 7 ноября, 2009 - 8:34 дп

    не получается удалить Security Tool,испробовал все предложенное…не дает открыть

  3. Оля
    ― 7 ноября, 2009 - 8:57 дп

    Большое спасибо. Вы мне очень помогли!

  4. saganyaka
    ― 8 ноября, 2009 - 7:09 дп

    огромное спасибо!!

  5. рак
    ― 8 ноября, 2009 - 11:30 пп

    удалил я етого урода , токо тепер все программы и драва кторые автоматом открывались при входе в винду не открываются(вручную да) спс за ето хотяы
    спасиба!

  6. ALF
    ― 9 ноября, 2009 - 11:17 пп

    Удалил так: нашел его файл тут C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe(или типа того) переименовал на 1.ехе, ребутнул, удалил 1.ехе. ВСЕ!

  7. ARTEM
    ― 10 ноября, 2009 - 12:02 пп

    ПОМОГИТЕ Я ЗАХОЖУ В ПРОГРАММУ И СРАЗУ ВЫХОДИТ

  8. Валерий
    ― 11 ноября, 2009 - 5:38 дп

    ARTEM, если выше приведённая инструкция вам не помогла, то обратитесь на форум на нашем сайте.

  9. тоха
    ― 11 ноября, 2009 - 10:35 дп

    Спасибо огромное уже думал что башка лопнет от этих звуков. Но я так и не понял откуда она появилась….

  10. Жанна
    ― 11 ноября, 2009 - 10:53 дп

    Спасибо большое!Очень помогло, сделала все как написали.

  11. тоха
    ― 11 ноября, 2009 - 11:16 дп

    попандоооос!!!! она опять появилась.

  12. Катя
    ― 11 ноября, 2009 - 5:00 пп

    Большое вам спасибо)))))))Наконец-то компьютер нормально работает))))))Ура!!!

  13. артем
    ― 13 ноября, 2009 - 5:23 пп

    спасибо большущее за помощь начинающим пользователям

  14. Елена
    ― 15 ноября, 2009 - 1:24 пп

    В инструкции написано:
    Выделите галочками слева все строки похожие на следующую:
    O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe

    Подскажите, пожалуйста, похожими на эту строку считаются все, которые начинаются на HKLM\..\\Run: ???
    Например,
    HKLM\..\Run: [DSLSTATEXE] C:\Program Files\Conexant\Adsl\dslstat.exe icon

  15. enton
    ― 15 ноября, 2009 - 6:50 пп

    спасибо огромное……надеюсь больше не появится. а то я на ребенка накричал((((( завтра карусели )))

  16. Юлия
    ― 16 ноября, 2009 - 2:18 пп

    хочу выразить огромную благодарность руководству этого сайта!спасибо за то,что вы делаете!
    а то я уже и не надеялась,что от этого можно избавиться:)

  17. Фрей
    ― 17 ноября, 2009 - 4:36 дп

    Спасибо большое 🙂

  18. Валерий
    ― 17 ноября, 2009 - 10:21 дп

    Елена, в данном случае похожесть определяется тем, что нужно в вашем логе найти строчки имеющие такое же строение как я привёл, при этом особое внимание нужно уделить трём частям выделенных шрифтом O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe
    Эти цифры в вашем случае будут другие, но одинаковы во всех трёх частях.

  19. Юрий
    ― 2 декабря, 2009 - 12:07 пп

    Огромное спасибо, все получилось с первого раза

  20. Юрий
    ― 2 декабря, 2009 - 12:36 пп

    Большое спасибо за подробную инструкцию и ссылки. У меня еще одна проблема уже на рабочем компе — пробилась какая-то дрянь \

  21. Игорь
    ― 4 декабря, 2009 - 1:53 дп

    Ничего не получается! Нет даже рабочего стола! Все блокирует

  22. Валерий
    ― 4 декабря, 2009 - 10:30 дп

    Игорь, попробуйте выполнить инструкцию предварительно загрузив компьютер в безопасном режиме.

  23. :tyz
    ― 7 декабря, 2009 - 8:58 дп

    Я незнаю как закрыть SecurityTool

  24. Оксана
    ― 9 декабря, 2009 - 5:13 дп

    Cпасибо большое! только сделать это все смогла через безопасный режим, так никуда не пускал

  25. алексей
    ― 9 декабря, 2009 - 1:24 пп

    Дата:2009-11-09 23:17 6. Автор:ALF

    Удалил так: нашел его файл тут C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe(или типа того) переименовал на 1.ехе, ребутнул, удалил 1.ехе. ВСЕ!

    спасибо автору за помощь, переименовал етот злаполучный файл с цифрами, перезапустил комп и стёр его!!!! при перезагрузке переименённий фаил не запускается

  26. Kupull
    ― 14 декабря, 2009 - 3:55 дп

    Spocu6o Bam OrpomHoe)))

  27. tarantino
    ― 16 декабря, 2009 - 1:09 пп

    СПАСИБО Выручели=)))) Реально помогает=) ппц хотел винду перебивать=))))) ЕЩЕ РАЗ ОГРОМНОЕ СПОСИБО=) И за Анти Вирус тоже у меня такого небіло а етот реально крутой=)))

  28. igor
    ― 17 декабря, 2009 - 2:19 пп

    Спасибо вам за то что вы есть!!!

  29. Valera
    ― 19 декабря, 2009 - 3:32 пп

    спасибо, секьюрити тулс удалил, но винда все-равно не хочет грузиться в обычном режиме, загружается только в режиме отладки, в других случаях просто комп рестартит при запуске виндовс. Подскажите плиз в чем может быть проблема?

  30. Валерий
    ― 21 декабря, 2009 - 1:17 дп

    Valera, возможно ещё что-то осталось. Обратитесь на наш форум за помощью. Так же можете проверить ваш компьютер используя DrWeb CureIt и Kaspersky Virus Removal Tool. Обе программы можно использовать совместно с установленным антивирусом.

  31. cranz
    ― 21 декабря, 2009 - 8:00 пп

    Была такая проблемка,сам не знаю откуда она у меня взялась,я ее не качал ни откуда.
    Я сделал проще,зашел в безопасном режиме,открыл C:\Documents and Settings\All Users\Application Data\, и удалил вот такую папку 36015930(там находиться эта дрянь) .
    Потом зашел в C:\Documents and Settings\Администратор\Application Data\,и там удалил такую папку. и все проблемы были решены.

  32. Steve
    ― 23 декабря, 2009 - 4:32 дп

    огромное сбасибо за ету инфу очень помогли сейчас буду все делать и уберу ету хрень Security Tool !

  33. РОмис
    ― 23 декабря, 2009 - 1:45 пп

    все что вы перечисли я перепробывал ни чего не помогает,пишет что не возможно удалить((((

  34. Валерий
    ― 26 декабря, 2009 - 12:12 дп

    РОмис, в этом случае обратитесь на наш форум.

  35. Katysha
    ― 26 декабря, 2009 - 12:04 пп

    Спасибо огромное! Я уже думала пи…дец компьютеру!
    Выручили!

    С Уважением
    Катерина

  36. Владимир
    ― 27 декабря, 2009 - 8:57 дп

    Спасибо Вам большое!!! Простое человеческое спасибо!!!! Вы мне очень помогли!

  37. Юрий
    ― 28 декабря, 2009 - 8:51 дп

    Столкнулся и я с этой бедой. И вот как мне удалось от этой заразы избавиться. Сразу хочу заметить, что тут важна скорость первой операции, а именно при загрузке винды нужно сработать на опережение — Ctrl+Alt+Delete (да-да вы правы именно «диспетчер задач»)и быстро останавливаем процесс Security Tools, далее, как писалось выше C:\Documents and Settings\All Users\Application Data\ и удаляем папку с цифровым именем (что-то типа 3389756), перезагружаемся.

  38. Vasilij
    ― 29 декабря, 2009 - 10:34 дп

    To: ALF — Спасибо, очень помог Ваш совет.

  39. Максим
    ― 2 января, 2010 - 3:41 пп

    Касперыч, красавец!
    Удалил эту дрянь сам.

  40. Стас
    ― 5 января, 2010 - 12:18 дп

    Вчера сам снёс его без всяких программ=)сегодня решил вот посмотреть, что в инете про него пишут, тут способ замороченный.. просто перезапускаем компьютер, включаем диспетчер задач (только в нём должны все процессы отображаться), находим Security Tool, удаляем дерево процесса и потом тупо удаляем инициализатор.. вуаля!=)

  41. SPITFIRE
    ― 5 января, 2010 - 9:54 дп

    thenk you very much

  42. Олег
    ― 8 января, 2010 - 2:43 дп

    Спасибо большое,думал уже винду сносить)

  43. Alex
    ― 13 января, 2010 - 3:10 пп

    Последние ребята видно умники !
    Диспетчер задач не открывался ! процесс блокировался, собственно как и все другие !
    Способ описанный в начале темы работает , за 4то и спасибо «разработчикам» =)

  44. SG
    ― 15 января, 2010 - 6:33 дп

    Зашел из безопасного режима, сделал как написанно, всё удалилось =) Большое спасибо=)

  45. Валерий
    ― 18 января, 2010 - 12:06 пп

    Большое спасибо за сайт.Сделал все как тут написано,все вышло!!!

  46. Ирина
    ― 20 января, 2010 - 4:10 дп

    СПАСИБО ОГРОМНОЕ !!
    СПАСЛИ МОЮ МНОГОМЕСЯЧНУЮ РАБОТУ…КОТОРОУЮ ЗАКОНЧИТЬ И СДАВАТЬ НАДО БЫЛО ЧЕРЕЗ ДЕНЬ =)))))
    ТАК РАСТРОИЛАСЬ ! УЖАСНО ПРОСТО!!
    СПАСИБО СПАСИБО СПАСИБО СПАСИБО !!!!!!!!!!!!!!!!!!!

  47. Оксана
    ― 20 января, 2010 - 5:26 дп

    Большое спасибо! переименовала на 1.exe и все почистила.

  48. Godcha
    ― 24 января, 2010 - 10:52 дп

    Спасибо за советы!!!

  49. Messer
    ― 25 января, 2010 - 4:27 дп

    Спасибо огромнейшое все получилось с первого раза !!! Удалил лжеантивирусник !!! Спасибо !

  50. Hel
    ― 28 января, 2010 - 5:49 дп

    Тысяча спасибо!!!ТОлько с вашей помощью удалось удалить security tool.
    СПАСИБО!!!

1 2 3 … 7 Следующая

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Как удалить всплывающие окна
Как запустить компьютер в безопасном режиме (Safe Mode)
Удалить всплывающие окна, рекламу, уведомления в Chrome
Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)
Сброс настроек Firefox
Как сбросить настройки Firefox (Инструкция)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)