• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Инструкции › Поддельное антиспайваре › Security Tool (Описание и удаление)
Adguard

Security Tool (Описание и удаление)

Admin 29 октября, 2009     348 комментариев    

Security Tool это поддельная антиспайварная программа из серии подделок основателем которой является System Security. Как и другие программы подобного класса, Security Tool использует разнообразные способы проникновения на компьютер. Среди них основные это трояны и поддельные онлайн антивирусные сканеры.

После того как эта паразитная программы была скачана и запущена, она первым делом создаёт запись с именем состоящем из случайно выбранных цифр в ключе «HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run» реестра Windows, обеспечивая таким образом себе автоматический запуск при каждой загрузке Windows. Затем Security Tool приступает к сканированию компьютера, результатом которого является обнаружение большого количества заражённых файлов.

SecurityTool

Вылечить эти файлы или удалить их нельзя, программа будет требовать сначала купить её полную версию. Но делать этого не нужно, так как всё что показывает Security Tool в своём отчёте — это подделка, ничего подобного на компьютере нет.

Для того чтобы создать более полную картину того, что компьютер заражён, Security Tool постоянно показывает различные предупреждения, которые сообщают о том, что компьютер заражён, что часть системных файлов были повреждены неизвестной вредоносной программой и тд. Кроме этого, Security Tool блокирует запуск практически всех программ, включая антивирусы, показывая при этом сообщение что файл был заражён. Смысл показа всех этих сообщений один, обманом вынудить пользователя купить Security Tool и «вылечить компьютер». Как и результаты сканирования, все эти предупреждения — подделка и их нужно игнорировать. Ниже будет приведена инструкция по-удалению Security Tool и других троянов и вирусов, что могли попасть на компьютер вместе с этой вредоносной программой.

HijackThis показывает заражение

O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe

Цифры в имени файлов и названии каталогов индивидуальны для каждого случая заражения.

Как удалить Security Tool

Скачайте программу HijackThis кликнув по этой ссылке, но в диалоге сохранения файла измените имя HijackThis.exe на explorer.exe, после чего сохраните файл на ваш рабочий стол.

Кликните дважды по иконке explorer.exe на вашем рабочем столе для запуска программы. Откроется главное меню. Кликните по кнопке Do a system scan only.

Выделите галочками слева все строки похожие на следующую:

O4 — HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe

Закройте все запущенные программы (включая InternetExplorer) и окна Windows.

Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.

Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер.

Откройте вкладку Сканер, и кликните по кнопке Проверить.

После сканирования кликните Показать результаты и вам будет показан результат сканирования.

Кликните по кнопке Удалить выделенные.

Примечание: к сожалению, существуют варианты заражения, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш антивирусный форум.

Инструкции Поддельное антиспайваре

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. zav
    ― 28 января, 2010 - 7:15 дп

    Я делал так.В total commander отключил и удалил её из автозагрузки,перезагрузил комп и зашёл в Documents and Setting\All Users\Aplication Data\ и там спокойно удалил папку 36015930.У каждого свои цифры.

  2. 4Z
    ― 29 января, 2010 - 4:20 дп

    спасибо автору этой темы, реально выручил, и спас мой комп от Форматировки(уже собирался отдать мастерам)) СПС ещё раз!

  3. Nikolai
    ― 29 января, 2010 - 2:39 пп

    spasibo bolsoe

  4. kaldbipnk
    ― 31 января, 2010 - 1:02 дп

    Спасибо огромное! У меня уже истерика начиналась.

  5. Котя
    ― 1 февраля, 2010 - 8:55 пп

    Огромное спасибо! Заразу подцепил на rabotadoma.z-mega.ru, проигнорировав предупреждение о том, что этот сайт атакует компьютеры (раньше там всё было нормально, а теперь, видно, решил чувак руки погреть ещё и на распространении этого дерьма). Матерился последними словами — ноут-то не мой, у друга одалживаю; ещё раз благодарю!

  6. ivan
    ― 2 февраля, 2010 - 12:40 дп

    Очень полезная информация. Спасибо огромное за ликбез. Вчера подхватил. Сегодня попробую удалить. О результатах сообщу.

  7. ivan
    ― 2 февраля, 2010 - 11:14 дп

    Мне удалось возобновить работу компьютера достаточно просто. Может этому поспособствовала антивирусная программа NOD 32. Она у меня установлена в дежурном режиме и, сразу, в начале проникновения security tool, её заблокировал. Я сделал следующее: на C:\Documents and Settings\All Users\Application нашел все Data\36015930\36015930.exe и просто удалил. После перезагрузки и сканирования NOD 32, компьютер заработал вполне нормально. Повторная проверка с помощью HijackThis не установила следов security tool. Пока компьютер работает нормально и без сбоев. Спасибо всем участникам за советы. Может и мой опыт чайника сгодится.

  8. Дмитрий
    ― 3 февраля, 2010 - 8:36 дп

    Ребят а если у мня эта хрень вообще не дает ничего сделать,можно какие нить ключи найти к ней а потом удалить?

  9. светлана
    ― 3 февраля, 2010 - 3:01 пп

    Большое СПАСИБО! Удалось избавиться от Security Tool.

  10. Алина
    ― 3 февраля, 2010 - 3:35 пп

    спасибки большоееееееееееееееее! Целую ребятки , Вас!!!! Ну как же вы мне помогли , уже собиралась звать мастера, перезаписывать виноус…все программы заблокированны были , разве что в инет могла зайти и то через старт..к десктопу тоже не допускалась…так мучалась 3 дня, а потом решила дать поиск по гуглу, случайно наткнулась на ваш сайт, а теперь даже скачала антивирус, который был предложен, дала полную чистку, комп стал работать как новенький!!!!!!Ура!

  11. Валерий
    ― 4 февраля, 2010 - 10:09 дп

    Дмитрий, этот паразит блокирует почти всё, но лазейки остаются. Например поступить как написано в инструкции выше. Кроме этого можете попробовать удалить эту вредоносную программу загрузив компьютер в безопасном режиме. Если ничего не помогает, то обратитесь на наш форум.

  12. Анна
    ― 6 февраля, 2010 - 12:22 пп

    Блин!Помогите удалить эту программу!!!Комп вообще сума сошел!!!Эта программа недает ничего открывать!!!!!!Кто знает помогите!!!PLISSSSSSSSSSSSS

  13. Ксения
    ― 7 февраля, 2010 - 5:26 дп

    Спасибо!!! Воспользовалась вашими советами!!!Только эта зараза мне не давала ни одной программы загрузить, так что пришлось сначала переименовывать ее на 1.ехе. После этого она хотя бы перестала автоматически включаться при запуске винда. Правда, у меня не показывалась папка appliction data но я ее нашла через поиск и так открыла. Переименовала на 1.ехе, а в остальном точно все как по инструкции.

  14. Marina
    ― 8 февраля, 2010 - 2:37 дп

    Огромнейшее благодарю! Сначала не получалось,запустила комп в безопасном режиме и,вуаля,получилось! Спасибо миллион раз!

  15. karen
    ― 8 февраля, 2010 - 8:58 пп

    Всё сделал вроде норм…. но ноут тормозит жутко а порой и зависает после всего этого в чём дело не подскажете??? Заранее спасибо!

  16. Валерий
    ― 12 февраля, 2010 - 7:14 дп

    karen, возможно компьютер заражён ещё каким-то трояном. Обратитесь на наш форум за помощью.

  17. Аваз
    ― 13 февраля, 2010 - 7:49 пп

    Спасибо большое!

  18. Konstantine
    ― 15 февраля, 2010 - 12:57 пп

    Огромное Вам Спасибо за помощь!!!

  19. Alex
    ― 16 февраля, 2010 - 12:20 дп

    Огромное спасибо! Все работает.

  20. юлиан
    ― 16 февраля, 2010 - 9:04 дп

    не фига не помогло не даёт устоновить Malwarebytes’ Anti-Malware пипец!!!!!!!!!!!

  21. жека
    ― 16 февраля, 2010 - 12:03 пп

    Спасибо чуваки огромное ваще респект и уважуха)))))))))))крутая тема))))))два дня вставляло)))))))ваще рулит)))))я тут поугорал)))))))коменты 11, 14, 35, 39, 56 и 60 ваще респектные хохотал от души))))))))))а 64му нужно выучить окончания и формы слов в русском языке))))))спасибо разработчикам за такой веселый сайт))))))кстати эта тема мне тоже помогла)))))

  22. жека
    ― 16 февраля, 2010 - 12:04 пп

    а я кстати 69 и 70 нах))))))

  23. draka2
    ― 16 февраля, 2010 - 2:36 пп

    спс всем мне помог коментарий в котором было так найти его и переминовать перезагрузить комп и удолить его и все! могу помоч пишите в асю 580-299656

  24. Алексей
    ― 16 февраля, 2010 - 2:44 пп

    Спасибо большое!
    Да хранит Вас Господь за Вашу помощь людям!

  25. Alex
    ― 16 февраля, 2010 - 4:46 пп

    Большое СПАСИБО!!!!!!!!!!

  26. Димон
    ― 17 февраля, 2010 - 7:45 дп

    Всем спасибо!Очень помогли решить мою проблему!)))

  27. Dima
    ― 17 февраля, 2010 - 11:16 дп

    Спасибо, что помогли.Отдельное спасибо Юрию за его совет «про опережение».

  28. Валерий
    ― 18 февраля, 2010 - 12:37 дп

    Юлиан, попробуйте удалить этого паразита из безопасного режима.

  29. Антон
    ― 18 февраля, 2010 - 1:54 пп

    Спасибо!!!!!!!!!!!!!

  30. юлия
    ― 19 февраля, 2010 - 3:05 пп

    он не дает даже скачать эту программу!!!!!!!!!что делать?????

  31. Alex
    ― 20 февраля, 2010 - 4:21 пп

    Спасибо огромное

  32. Валерий
    ― 21 февраля, 2010 - 9:49 дп

    Юлия, перезагрузите компьютер в безопасном режиме с загрузкой сетевых драйверов. Как это сделать прочитайте в этой инструкции.
    В этом режиме попробуйте скачать и запустить Malwarebytes Anti-malware.

  33. Nastena
    ― 21 февраля, 2010 - 4:14 пп

    большущее всем спасибочки!.. я уже думала копец моей системе и моей бошке!))) сидя возле компа 3 дня сходила просто с ума, берясь за голову от непониманию, что ему нужно и как его удалить!..(как писали на разных сайтах-нужно было сделать такую опперацию ctrl+alt+delete и т.д.-делала,в итоге вирус блокировал эту систему) благодаря только этому сайту я спасла свой комп, скачав программку-Hijack This, потом еще Malwarebytes Anti-malware-в итоге помогли без проблем!..)))

  34. Eric
    ― 21 февраля, 2010 - 11:24 пп

    Огромное спасибо форумчанам!!!
    Очень простой способ.
    Я просто переименовал .ехе файл (если мышью навести на значек на рабочем столе-укажется путь к нему,это я для чайников, таких как я сам поясняю). Перезагрузил комп, удалил эту ГАДОСТЬ и ВСЁ!!!

  35. NATALIA
    ― 26 февраля, 2010 - 7:08 пп

    EA NEMAGU UDALIT ATO UINEA ESTI I NENUJNA 2 RAZA HELP TANKY……

  36. Валерий
    ― 28 февраля, 2010 - 10:42 дп

    NATALIA, перегрузите компьютер в Безопасном режиме. В этом режиме попробуйте выполнить описанную выше инструкцию.

  37. моин
    ― 2 марта, 2010 - 5:57 дп

    спосибо большое.вы очень мне помоглы :*

  38. Спартанец
    ― 3 марта, 2010 - 9:50 дп

    Черт,ребята подскажите что делать я прохожу по ссылке он мне предлагает запустить или сохранить я сохраняю explorer . exe нажимаю ок выхожу на рабочий стол , а там не одного ярлыка я сворачевую окна ярлыки появляются ,но нужной иконки не вижу что делать? , куда заходить? подскожите а.

  39. Спартанец
    ― 3 марта, 2010 - 10:09 дп

    Всем добрый вечер . Я сохранил файл нажал иконку два раза ,но эта тварь блокирует файл. Вы там что-то гоаорили про Перезагрузки в Безопастный режим подскажите как? , а то мне тут один модуль перекр половину статьи ,но исчкзнет только через 20 с лишнем дней . Напишите пожалуйста как это зделать до свидания , и пожалуйста ответе мне.

  40. Женя
    ― 4 марта, 2010 - 12:15 пп

    ПППППППППППППППППППППППАСИБО ЗА ИНСТРУКЦЫЮ !!!!!

  41. Спартанец
    ― 6 марта, 2010 - 1:50 дп

    Опа.Ребята мне повезло эта зараза самоудалилась ,когда мой компьтер перезагружался (уже в какой раз) после включения ,я ввел код ,ну свой для входа в систему ,и опля ее нет правда ярлык остался ,но похоже моему компьютеру уже ничто не угрожает.Но когда я хотел поставить компьютер в спящий режим ,чтобы вкладки сохранились он не отреагировал что за черт ,в итоге всю ночь он был включен ,наверное не малый счет придет .

  42. Валерий
    ― 7 марта, 2010 - 7:57 дп

    Спартанец, загрузите компьютер в Безопасном режиме с загрузкой сетевыйх драйверов и в этом режиме выполнить описанную выше инструкцию.

  43. Саня
    ― 18 марта, 2010 - 11:18 дп

    удалил!
    у меня сначала программа запускатся не хотела но я её доламал))
    Спасибо большое))

  44. Anton
    ― 18 марта, 2010 - 12:41 пп

    Сделал все как написано. Вроде удалилась. Но программы опять не запускаются по ярлыках. В панели управления невозможно запустить почти половину иконок — Брандмауэр в том числе — Пишет что «приложение не найдено». Система восстановления системы тоже не работает. Установить новые программы не получается. ПОМОГИТЕ ПОЖАЛУЙСТА. ПОДСКАЖИТЕ, ЧТО ДЕЛАТЬ. ПОЖАЛУЙСТА.((

  45. Ірина
    ― 20 марта, 2010 - 10:46 дп

    Величезне вам спасибі!!!!!!!

  46. Валерий
    ― 20 марта, 2010 - 11:10 дп

    Anton, создайте новую тему на нашем форуме. Проверим ваш компьютер.

  47. Paiger
    ― 20 марта, 2010 - 4:21 пп

    Большое спасибо ребята, а то эта система меня довела я чуть системник из окна не выкинул,ещё раз БОЛЬШОЕ спасибо !!!

  48. Mike
    ― 22 марта, 2010 - 5:48 дп

    Спасибо все помогло,кстати тем у кого проблемы с установкой и запуском Malwarebytes Anti-Malware советую попробовать запустить так:клик правой клавишей мыши на установ файл — start ( у меня этот пункт под «открыть» был ).Еще раз TY TY TY TY

  49. Тома
    ― 23 марта, 2010 - 2:07 дп

    Спасибо огромное!!!!!! Я уже думала, что все пропало!СпасибоВАМ!!!!!

  50. Sergey
    ― 26 марта, 2010 - 1:30 дп

    Сделал всё по вашей инструкции и успешно удалил ещё 5 вирусов.
    Спасибо вам! 🙂 🙂 🙂

Предыдущая 1 2 3 4 … 7 Следующая

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Нет доступа в интернет после удаления вируса — Как восстановить
Как восстановить зашифрованные файлы (Инструкция)
Проверка на вирусы Андроид телефона
Как удалить вирус с телефона Андроид (Инструкция)
Какой лучший антивирус ? Как выбрать антивирус ?
Установлено в соответствии с корпоративным правилом (Удалить из Хрома)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)