• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Инструкции › Поддельное антиспайваре › Security Tool (Описание и удаление)
Adguard

Security Tool (Описание и удаление)

Admin 29 октября, 2009     348 комментариев    

Security Tool это поддельная антиспайварная программа из серии подделок основателем которой является System Security. Как и другие программы подобного класса, Security Tool использует разнообразные способы проникновения на компьютер. Среди них основные это трояны и поддельные онлайн антивирусные сканеры.

После того как эта паразитная программы была скачана и запущена, она первым делом создаёт запись с именем состоящем из случайно выбранных цифр в ключе «HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run» реестра Windows, обеспечивая таким образом себе автоматический запуск при каждой загрузке Windows. Затем Security Tool приступает к сканированию компьютера, результатом которого является обнаружение большого количества заражённых файлов.

SecurityTool

Вылечить эти файлы или удалить их нельзя, программа будет требовать сначала купить её полную версию. Но делать этого не нужно, так как всё что показывает Security Tool в своём отчёте — это подделка, ничего подобного на компьютере нет.

Для того чтобы создать более полную картину того, что компьютер заражён, Security Tool постоянно показывает различные предупреждения, которые сообщают о том, что компьютер заражён, что часть системных файлов были повреждены неизвестной вредоносной программой и тд. Кроме этого, Security Tool блокирует запуск практически всех программ, включая антивирусы, показывая при этом сообщение что файл был заражён. Смысл показа всех этих сообщений один, обманом вынудить пользователя купить Security Tool и «вылечить компьютер». Как и результаты сканирования, все эти предупреждения — подделка и их нужно игнорировать. Ниже будет приведена инструкция по-удалению Security Tool и других троянов и вирусов, что могли попасть на компьютер вместе с этой вредоносной программой.

HijackThis показывает заражение

O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe

Цифры в имени файлов и названии каталогов индивидуальны для каждого случая заражения.

Как удалить Security Tool

Скачайте программу HijackThis кликнув по этой ссылке, но в диалоге сохранения файла измените имя HijackThis.exe на explorer.exe, после чего сохраните файл на ваш рабочий стол.

Кликните дважды по иконке explorer.exe на вашем рабочем столе для запуска программы. Откроется главное меню. Кликните по кнопке Do a system scan only.

Выделите галочками слева все строки похожие на следующую:

O4 — HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe

Закройте все запущенные программы (включая InternetExplorer) и окна Windows.

Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.

Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер.

Откройте вкладку Сканер, и кликните по кнопке Проверить.

После сканирования кликните Показать результаты и вам будет показан результат сканирования.

Кликните по кнопке Удалить выделенные.

Примечание: к сожалению, существуют варианты заражения, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш антивирусный форум.

Инструкции Поддельное антиспайваре

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. emil
    ― 30 июля, 2010 - 4:42 дп

    не дает зайти куда-нибудь

  2. Otshel
    ― 30 июля, 2010 - 4:44 дп

    ОГРОМНОЕ СПАСИБО! Сделал все по вашей инструкции и он исчез!!!

  3. Марк
    ― 30 июля, 2010 - 4:47 дп

    Люди я всё сделал есчё раз и у меня получилось))))))Сайту большое СПС я рад что есть такие хорошие сайты есчё раз СПС что помогли удалить эту дрянь)))))))))

  4. PiroJoke
    ― 30 июля, 2010 - 7:23 дп

    У меня появляется ещё один вопрос,а всвязи с чем появилась такая активность этого вируса в последние дни? Как избежать повторное появление вируса?

  5. Эмма
    ― 30 июля, 2010 - 8:22 дп

    Огромное спасибо!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Помогли :-*

  6. Zlu
    ― 30 июля, 2010 - 11:58 дп

    Большое вам спасибо!

  7. Паша
    ― 31 июля, 2010 - 5:32 дп

    Большое спасибо, всем кто приложил руку к этой теме!!! Помогло удалить это дерьмо с компа!!! Но получилось включить прогу HijackThis только загрузив комп в безопасном режиме.

  8. Елена
    ― 31 июля, 2010 - 9:04 дп

    Здравствуйте, помогите пожалуйста, вчера подхватила этот же вирус, в папке C:\Documents and Settings\All Users\Application Data\ не нашла, и в других тоже, вбила в поиск, в поиске находит, правда путь указан какими то иероглифами, антивирь его не видит, пишет вирусов нет, вчера хоть комп грузился, сегодня вообще не грузиться, появляеться рабочий стол (без иконок)через 3 секунды начинает мигать и надпись появляеться как при загрузке и как при выключении компа «загрузка личных параметров» потом «завершение сеанса» и «сохранение данных» и это бесконечно…незнаю что делать, в безопасный режим точно так же не заходит =( сидела через «реаниматора» сканила антивиром ни чего не нашел….ПОМОГИТЕ=*(

  9. AmiakS
    ― 31 июля, 2010 - 9:22 дп

    Алексей я сделал всё как вы сказали,нажимаю на секьюрити удалить но он пишет,типа файл занят другим приложением((((момогите пожалуйста(MS WINDOWS XP)

  10. AmiakS
    ― 31 июля, 2010 - 9:41 дп

    люди НЕ ФИГА НЕ ПОМОГАЕТ! плиз подскажите ☺

  11. saha
    ― 31 июля, 2010 - 3:30 пп

    что делать если не дает скачять hijack this подскажите пожалуйста

  12. PASHA
    ― 31 июля, 2010 - 10:38 пп

    делаю все как написано но не получается!!!

  13. благодарный
    ― 1 августа, 2010 - 2:43 дп

    думал, 7 приснился на хромой кобыле.
    хорошо, додумался не выключить браузер и попал на ваш сайт.
    приятно, когда есть бескорыстные люди.

  14. Владислав
    ― 1 августа, 2010 - 11:59 дп

    Спасибо огромное за помощь.прямо как гора с плеч.

  15. sfrdgt
    ― 1 августа, 2010 - 12:52 пп

    спасибо. все класс!

  16. Паша
    ― 2 августа, 2010 - 6:39 дп

    В безопасном режиме с сетевыми драйверами интернет отказывается подключаться!!! Я нашёл его местонахождение на диске С и удалил но он всё ещё работает!!!! А «поиск» его не видит!!!

  17. Паша
    ― 2 августа, 2010 - 7:19 дп

    А в папке Aplikation datta не удаётся его удалить не разрешает, защищён..тварь!!!

  18. марина
    ― 2 августа, 2010 - 9:31 дп

    Огромное спасибо!все сделала по вашей инструкции и вирус исчез!

  19. Beauamou
    ― 2 августа, 2010 - 9:18 пп

    А у меня 2 виндовса на компе хр и 7
    подцепил с хр — зашел с 7 и с нее просто удалил 8):

  20. Виктория
    ― 3 августа, 2010 - 3:08 дп

    СПАСИБО ВАМ ОГРОМНОЕ!!!!!!!
    Вы меня просто спасли!!!!Уже готова была впадать в панику)))
    Сделала все по инструкции, и эта дрянь пропала!!!))))
    СПАСИБО!!!

  21. Юрий
    ― 6 августа, 2010 - 1:07 дп

    Огромное спасибо!

  22. Demon
    ― 6 августа, 2010 - 5:07 дп

    Sposibo o4en wam 😉

  23. Валерий
    ― 7 августа, 2010 - 12:05 дп

    PiroJoke, с желанием авторов паразита заработать денег. Вероятно была обнаружена новая уязвимость в компонентах Windows, под неё написан троян, который очень хорошо стал пробивать защиту компьютера.
    Чтобы не допустить повторного заражения нужно обновить Windows, иметь обновленные антивирус и антиспайваре, обновить Java, Adobe Flash Player, Adobe Acrobat Reader и для посещения Интернета использовать только альтернативные браузеры (Firefox, Opera, …).

  24. Валерий
    ― 7 августа, 2010 - 12:15 дп

    AmiakS, инструкция работает. Возможно вы что-то делаете неправильно. Попробуйте её выполнить в безопасном режиме.

  25. Валерий
    ― 7 августа, 2010 - 12:18 дп

    saha, попробуйте её скачать в безопасном режиме в загрузкой сетевых драйверов, если всё равно скачивание заблокировано, то скачайте файл на другой компьютер и перенесите на заражённый используя флешку или сд диск.

  26. Валерий
    ― 7 августа, 2010 - 12:19 дп

    PASHA, обратитесь на наш форум за помощью.

  27. Crack
    ― 7 августа, 2010 - 10:44 дп

    Nechelovecheskoe vam spasibo ! Uje nedelyu byl bez kompa ! Wy menya spasli , eshyo raz spasibo !!!!

  28. Андрей
    ― 10 августа, 2010 - 8:06 дп

    парни ООГРРООММНООЕ спасибо реальная аптечка!!!!!!!!

  29. Егор
    ― 10 августа, 2010 - 9:38 дп

    Спасибо огромное!!!!!!!!!!!!!!!!!!!!!!!!!!!!

  30. Шкодник
    ― 12 августа, 2010 - 8:24 дп

    Спасибо автору!!!
    Помогла очень.

  31. Марина
    ― 13 августа, 2010 - 5:59 пп

    Помогите!!! Делаю все как написано, но ничего не получается.

  32. Андрей
    ― 13 августа, 2010 - 6:10 пп

    спасибо огромное!!

  33. Дима
    ― 14 августа, 2010 - 2:54 дп

    Спасибо большое очень помогли ,если б не вы пришлось бы винду переустанавливать ище раз спасибо.

  34. Оля
    ― 14 августа, 2010 - 2:15 пп

    Поклон в ноги!)))
    Спасибо огромное!Не могу прям сказать,что уже неделю сижу,парюсь…Но часа 4 парилась,не могла удалить эту хрень.Спасибо!!!

  35. Ирина
    ― 16 августа, 2010 - 1:57 дп

    Огромнейшее спасибо. Очень помогли!!! 4 дня пытались бороться, даже пытались переустановить систему- помог ваш совет- только сработало в безопасном режиме. из 157тыс файлов было заражено 25. СПАСИБО!!! мне его могли прислать с Харьков-форум( меня забанили за спам в личное сообщение)?

  36. Ярослав
    ― 16 августа, 2010 - 6:14 дп

    Я скачал прогу, начинаю запускать а тут табличка ета что типо файл зарежен и отключен, че делоть??? 🙁

  37. ТОХА
    ― 16 августа, 2010 - 12:14 пп

    СССПППАААСССИИИБББООО!!!!!!!!!!!!!!!!!!!

  38. igors
    ― 16 августа, 2010 - 5:14 пп

    spasibo za instrukciju nam esho nado u4itsja i u4itsja!

  39. Дарина
    ― 17 августа, 2010 - 2:12 дп

    Подписываюсь под всеми выше словами благодарности. Спасибо!

  40. Riko
    ― 17 августа, 2010 - 4:55 дп

    Спасибо огромное , удалил без проблем.

  41. Андрей
    ― 17 августа, 2010 - 6:04 дп

    Открываю папку C:\Documents and Settings\All Users\Application Data там нет файлов с цыфрами. Искал, не нашол.

    Скачивал програму, но она не открывается, блокируется.
    Помогите пожалуйста

  42. Саша
    ― 17 августа, 2010 - 11:31 дп

    Просто переименовал в 1.exe и удалил. Большое спасио.

  43. Losixxx
    ― 18 августа, 2010 - 7:18 дп

    Спасибо!!! Получилось удалить этот вирус!!!

  44. kira
    ― 18 августа, 2010 - 8:42 дп

    spaasiiboo!! :*

  45. Alex
    ― 21 августа, 2010 - 1:28 пп

    Просто спасибо!

  46. тос
    ― 21 августа, 2010 - 1:57 пп

    ALF!Спасибо огромное!Всё гениальное -просто.

  47. Руслан
    ― 22 августа, 2010 - 11:01 дп

    Самый простой способ это:
    1)Перииминовать этот файл (адрес файла возьмите в Пуск-все программы-Security tool , на нем нажмите правой кнопкой мыши — свойства, от туда возьмите адрес местонохождения файла на компе)
    2)Перезагрузка
    3) УДАЛИТЬ!!!!!!!!!!!

  48. нарт
    ― 24 августа, 2010 - 9:20 дп

    а как скачать HijackThis, если вход в интернет закрыт этим вирусом

  49. Валентин
    ― 25 августа, 2010 - 12:07 дп

    Спасибки Вам!

  50. Ольга
    ― 25 августа, 2010 - 12:58 пп

    Да благословит Вас Господь!!!! )))))

Предыдущая 1 2 3 4 5 6 7 Следующая

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Установлено в соответствии с корпоративным правилом (Удалить из Хрома)
Какой лучший антивирус ? Как выбрать антивирус ?
Нет доступа в интернет после удаления вируса — Как восстановить
вредоносные программы
Как удалить вредоносные программы, лучшие утилиты
Как запустить компьютер в безопасном режиме (Safe Mode)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)