• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Инструкции › Поддельное антиспайваре › Security Tool (Описание и удаление)
Adguard

Security Tool (Описание и удаление)

Admin 29 октября, 2009     348 комментариев    

Security Tool это поддельная антиспайварная программа из серии подделок основателем которой является System Security. Как и другие программы подобного класса, Security Tool использует разнообразные способы проникновения на компьютер. Среди них основные это трояны и поддельные онлайн антивирусные сканеры.

После того как эта паразитная программы была скачана и запущена, она первым делом создаёт запись с именем состоящем из случайно выбранных цифр в ключе «HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run» реестра Windows, обеспечивая таким образом себе автоматический запуск при каждой загрузке Windows. Затем Security Tool приступает к сканированию компьютера, результатом которого является обнаружение большого количества заражённых файлов.

SecurityTool

Вылечить эти файлы или удалить их нельзя, программа будет требовать сначала купить её полную версию. Но делать этого не нужно, так как всё что показывает Security Tool в своём отчёте — это подделка, ничего подобного на компьютере нет.

Для того чтобы создать более полную картину того, что компьютер заражён, Security Tool постоянно показывает различные предупреждения, которые сообщают о том, что компьютер заражён, что часть системных файлов были повреждены неизвестной вредоносной программой и тд. Кроме этого, Security Tool блокирует запуск практически всех программ, включая антивирусы, показывая при этом сообщение что файл был заражён. Смысл показа всех этих сообщений один, обманом вынудить пользователя купить Security Tool и «вылечить компьютер». Как и результаты сканирования, все эти предупреждения — подделка и их нужно игнорировать. Ниже будет приведена инструкция по-удалению Security Tool и других троянов и вирусов, что могли попасть на компьютер вместе с этой вредоносной программой.

HijackThis показывает заражение

O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe

Цифры в имени файлов и названии каталогов индивидуальны для каждого случая заражения.

Как удалить Security Tool

Скачайте программу HijackThis кликнув по этой ссылке, но в диалоге сохранения файла измените имя HijackThis.exe на explorer.exe, после чего сохраните файл на ваш рабочий стол.

Кликните дважды по иконке explorer.exe на вашем рабочем столе для запуска программы. Откроется главное меню. Кликните по кнопке Do a system scan only.

Выделите галочками слева все строки похожие на следующую:

O4 — HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe

Закройте все запущенные программы (включая InternetExplorer) и окна Windows.

Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.

Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер.

Откройте вкладку Сканер, и кликните по кнопке Проверить.

После сканирования кликните Показать результаты и вам будет показан результат сканирования.

Кликните по кнопке Удалить выделенные.

Примечание: к сожалению, существуют варианты заражения, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш антивирусный форум.

Инструкции Поддельное антиспайваре

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. serdioo
    ― 26 августа, 2010 - 1:37 пп

    Блин помогите не могу удалить!!!!!!!!плиз

  2. Валерий
    ― 27 августа, 2010 - 10:56 дп

    Марина, где то делаете ошибку. Попробуйте выполнить инструкцию в Безопасном режиме.

  3. Вячеслав
    ― 29 августа, 2010 - 1:48 дп

    Огромное спасибо. удалил гада!

  4. Ваня
    ― 29 августа, 2010 - 9:53 дп

    Спасибо большое. Очень помогло. Спасибо автор ещё раз!!! Шорошо что в интернете есть добрые люди которые помогут в любой критической ситуации!!!

  5. Сергей "МиГ"
    ― 30 августа, 2010 - 2:46 дп

    Присоединяюсь к благодарностям и от себя большой респект создателям. (меня мама за это расцеловала:)

  6. Andrew
    ― 31 августа, 2010 - 1:37 пп

    Сделал всё как в пункте 37 — и сработало. Спасибо.

  7. Анна
    ― 2 сентября, 2010 - 10:53 дп

    Спасибо большое!!!Ваши рекомендации мне очень помогли!!!

  8. Валерий
    ― 3 сентября, 2010 - 8:21 дп

    Ярослав, программу нужно переименовать в explorer.exe до того как вы будете её запускать.

  9. Валерий
    ― 3 сентября, 2010 - 8:50 дп

    нарт, если в нормальном режиме не получается, попробуйте скачать программу в Безопасном режиме с загрузкой сетевых драйверов или используя другой компьютер.

  10. Валерий
    ― 3 сентября, 2010 - 8:58 дп

    serdioo, если не получается, то обратитесь на наш форум.

  11. Елена
    ― 5 сентября, 2010 - 2:57 дп

    Спасибо, Вам, огромное. три дня муж выносил мозг, что я нахваталась заразы в интернете, хотя мое стойкое убеждение, что сделал это именно он. Сделала все как Вы написали, и кажется все прошло успешно. Сканирование показало, что инфицированных объектов нет. Вот только почему то через ПУСК этот значок Security Tool все равно показывает. но комп не выключается каждые полчаса, и окна не выпрыгивают.в меню ПУСК его можно как-то удалить?

  12. Валерий
    ― 6 сентября, 2010 - 9:23 дп

    Елена, в меню Пуск, кликните по значку правой клавишей и выберите Удалить.

  13. Дмитрий
    ― 9 сентября, 2010 - 4:35 пп

    ПОмогите мне пожалуйста. Все способы описанные в самом начале не помогают. Получилось открыть диспетчер задач, но там нет задачи с таким названием, в папке Application Data нет имен попак с цифрами, когда наводишь на значки этой программы в трее — показываются цифры, но поиск таких цифр в компьютере не дал результатов, а антивирусная программа, что советовалась блокируется, хотя я переименовал и поместил на рабочий стол.
    Что делать можно?

  14. Дмитрий
    ― 9 сентября, 2010 - 4:56 пп

    Фух, я все-таки удалил его. Просто путь был немного другой у этой программы, удалил файл в ручную, а его местонахождение можно посмотреть в Пуске, в новых программах есть ярлык этой программы

  15. ma3pek
    ― 10 сентября, 2010 - 4:45 пп

    огромное вам спасибо! помогло,всё супер!

  16. Артём
    ― 11 сентября, 2010 - 1:21 дп

    Дякую вам велике !)))
    Мне очень надоел этот долбаный тулл и удалить никак не мог , а тут вы )))
    Спасибо еще раз)

  17. Дмитрий
    ― 11 сентября, 2010 - 6:22 пп

    Спасибо вам огромное!!! Как только я скачал вашу программу,вирус начал действовать:появилось синее окно на экран с уведомлениями и компьютер автоматически перезагрузился. После этого я не смог выйти в интернет через Opera. Я провел сканирование предложенной программой и удалил кроме Security Tool множество других вирусов.

  18. Рамиль
    ― 14 сентября, 2010 - 2:07 пп

    Строчка в программе HijackThis немного отличалась построением, но этот Security Tool я удалил. Пойду подпишу туалетную бумагу и буду теперь всегда ей подтираться ;D Спасибо огромное!

  19. Михаил
    ― 14 сентября, 2010 - 2:23 пп

    37. Автор:Юрий
    Ваш метод верняковый!
    Спасибо большое!!!

  20. Рада
    ― 14 сентября, 2010 - 3:52 пп

    большущее спасибо! следовала вашим инструкциям и решила проблему за 10 минут (а ведь думала, что винду переустанавливать придётся). приятно, что в интернете есть не только авторы таких злодейских программ, но и добрые, бескорыстные люди вроде вас)

  21. Коля
    ― 14 сентября, 2010 - 4:34 пп

    Два часа — чтобы «догнать» с чем имею дело
    Один час — чтобы изучить Ваши материалы
    15 минут — чтобы убить эту гниду
    Спасибо! Здоровья и всех благ!
    P.S. Расскажите ещё как найти тех диверсантов, что гробят своё и чужое время.

  22. Лев
    ― 14 сентября, 2010 - 7:29 пп

    А что будет если я выделю не те логе и если у меня нет похожих ?

  23. Денис
    ― 14 сентября, 2010 - 11:23 пп

    Удаление для пользователей Вин7
    при запуске компа открываем диспетчер задач (контр+альт+делет), убиваем процесс с циферками. Потом идем в C:\Users\ИмяКомпа\AppData\Local, там убиваем инициатор с такими же циферками. Его расположение также можно узнать кликнув правой кнопкой по значку Security Tool в меню Пуск (он там тоже присутствует).

  24. Ирина
    ― 15 сентября, 2010 - 1:22 дп

    Спасибо большое!

  25. avtor
    ― 15 сентября, 2010 - 1:34 дп

    a u menya ne polu4aetsya ustanovit’, po ssylke ne prohodit tak kak virus ne puskaet, 4to delat»?

  26. ZARKER
    ― 15 сентября, 2010 - 2:17 дп

    УРАА!!! НАРОД СПС!!! КУЛ АНТИВИРУС НАШОЛ НЕ ТОКА САМ СЕКУРИТИ ТУУЛ НУ И ЕЩЁ ЧОТ ТАМ ПОУДОЛЯЛ ЩА ВАЩЕ ВСЁ КУЛ РАБОТАЕТ!!!)))

  27. Илья
    ― 15 сентября, 2010 - 3:08 дп

    Товарищи, которые сделали этот вирус тоже читают ваши советы и идут в ногу со временем, так что большинство перечисленных способов не работает. Чтобы обойти предложенный мной способ злыдням придется потратить еще некоторое время, поэтому делайте сразу же.

    1. Запускаете компьютер в безопасном режиме с поддержкой командной строки (нажимаете F8 во время загрузки), чтобы не загружалась графическая оболочка винды.

    2. После загрузки консоли нажимаете Ctrl+Alt+Delete и появляется диспетчер задач. В меню файл нажимаете выполнить и вводите regedit, чтобы запустился редактор реестра.

    3. Идете в ветку HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run и соседнюю HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce, где ищете незнакомые вам названия файлов. Сейчас название вируса состоит только из цифр, и ссылается ключ реестра на папку C:\Documents and Settings\Ваше Имя пользователя\Local Settings\Application Data, в которой вирус и лежит. Удаляете из реестра все упоминания об этом файле.

    4. В диспетчере задач выбираете меню файл, выполнить, пишете explorer и запускается оболочка винды.

    5. Заходите в мой компьютер, щелкаете по диску C: и в верхнем меню настроек папки выбираете вид — показывать скрытые папки и файлы. Переходите в C:\Documents and Settings\Ваше Имя пользователя\Local Settings\Application Data и удаляете файл с названием, найденным в п. 3. Если в папке лежит несколько файлов с таким же значком (он, кстати, появляется в трее рядом с часами, когда вы узнаете, что поймали Security Tool), удаляйте все их и очищайте корзину.

    6. Перезагружайте комьютер, покупаете нормальный антивирус и старайтесь больше не цеплять заразу, т. к. в следующий раз принцип может изменитья и все может оказаться не так просто.

  28. Walter
    ― 15 сентября, 2010 - 5:06 дп

    Спасибо, все работает отлично, для тех у кого ничего не получилось, Будьте внимательней и перечитайте все заново!!!!!

  29. заррух
    ― 15 сентября, 2010 - 5:34 дп

    как уничтожить security tool

  30. Роман
    ― 15 сентября, 2010 - 6:50 дп

    Вареант предложенный ALF коммент номер 6 работает !!!!!!!!!!!!!!!!!!! Это быстрей и проще.

  31. Айдар
    ― 15 сентября, 2010 - 6:50 дп

    Этот секьюрити тул прям как вирус голову морочит, задолбал уже

  32. Ангеліна
    ― 15 сентября, 2010 - 6:57 дп

    Дякую, ви мені дуе помогли того вечора вискочила ця фігнюшка сестра мене мучила шо я нахваталась цеї фігні з нету.. а це означає шо зовсім не від нету)))ммм..Дякую.. ви помогли дуже сильно)))

  33. Александр
    ― 15 сентября, 2010 - 7:40 дп

    Скажите, пожалуйста я делал все по инструкции но дошел до момента что надо искать что то похожее на это (O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe ) У меня там в списке этого файла нету

  34. Тоха111
    ― 15 сентября, 2010 - 7:59 дп

    СПС ОГРОМНОЕ!!!!!!!!!!!!!!!!!!!!!ну правда там сказано что вот эти файлы отметить O4 – HKLM\..\Run: [36015930] C:\Documents and Settings\All Users\Application Data\36015930\36015930.exe я пробовал ну че то не поканало я взял все отметил все норм!!!!!!!!!!!!!!!!!!!!!!!!!!СССССССССССССССССССССПППППППППППППППППППППППППППППППППППППППСССССССССССССССССССССССССССС!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

  35. V.K.
    ― 15 сентября, 2010 - 11:01 дп

    Я тупо удалил exe-шник через безопасный режим. Пока больше не тревожила эта шняга ))

  36. Евгений
    ― 15 сентября, 2010 - 11:08 дп

    Огромное спосибо! Прога работает! Ура!

  37. Катерина
    ― 15 сентября, 2010 - 1:03 пп

    Большое спасибо Руслану!именно благодаря вашим рекомендациям удалила эту гадость!Спасибо!!!

  38. Шалеман
    ― 16 сентября, 2010 - 12:02 дп

    Я удалил другим способом. Запустил в безопасном режиме autoruns. И повыключал лишние проги. Там же в безопасном запустил Dr.Web CureIt — он все почистил.
    Потом перезагрузил в обычный режим и повыключал autoruns’ом еще раз лишние проги и обновил свой антивирь. Пока все хорошо

  39. Макс Одесса
    ― 16 сентября, 2010 - 4:47 дп

    спасибо, действительно помогло….
    Валерий спасибо за это ссылку!!

  40. Женя
    ― 16 сентября, 2010 - 7:21 дп

    Ребята пасиб віручили!!!!!Чуть ноутбук в окно не вікинул!!!!!!Ещё раз СПАСИБО!!!!!!!

  41. Дмитрий
    ― 16 сентября, 2010 - 7:45 дп

    Чего ссылка на малвар не работает? Помогите плиз.

  42. Игорь
    ― 16 сентября, 2010 - 8:50 дп

    Появилась новая версия этой заразы, в регистрах как описано выше ее нет, в профиле нет, в автозагрузке тоже нет. В безопасном режиме с сетевыми драйверами все работает, в нормальном все блокируется… Кто сталкивался?

  43. Evil!_ MoЯtY
    ― 16 сентября, 2010 - 9:05 дп

    А я ее другим способом удалила.
    Открыла папку LOCAL SETTINGS, выделила папку Application data, нажала «сканировать» с помощью Kaspersky Lab. Он нашел несколько вирусов и успешно удалил их. После перезагрузки компьютера окна Security Tool не выскакивали. Удалила ее с ПУСКА и с папки Application Data (ранее это сделать было невозможно. Выбивало что-то вроде «Отказано в доступе. У вас нет нужных прав».)
    Но за программу СПАСИБО=)))

  44. Слыбый)
    ― 16 сентября, 2010 - 11:50 дп

    а что делать,если HijackThis не запускается?ПОМОГИТЕЕЕЕЕЕЕЕЕЕ!!!!!!!

  45. Евгений
    ― 17 сентября, 2010 - 1:49 дп

    я удалил её так: сразу при включении компа (до включения вируса) запустил диспетчер задач, а после включения его — «снял задачу», что позволило открывать все окна и программы, после чего я установил антивирусник Avira Premium, который легко нашел и удалил этот псевдоантивирус

  46. Люсьен
    ― 17 сентября, 2010 - 1:56 дп

    Спасибо, спасибо, спасибо!!!! Если бы не вы!))))

  47. Вадим Сергеевич
    ― 17 сентября, 2010 - 8:41 дп

    Уважаемые! Спасибо большущее. Воспользовался переименованием в 1.ехе и последующим удалением. Единственная заморочка с которой я столкнулся так это то, что этот вредоносный файл засел в скрытой папке. Имейте ввиду… Ещё раз всем спасибо!

  48. Digo
    ― 19 сентября, 2010 - 8:00 дп

    Дата:2009-11-09 23:17 # 6. Автор:ALF
    Сработало, причем четко )))) спасибо

  49. Виктор
    ― 19 сентября, 2010 - 11:36 дп

    Огромное Вам спасибо — удалил ГАДА, надеюсь навсегда!!!

  50. Надя
    ― 20 сентября, 2010 - 3:27 дп

    Дуже гарно дякую за допомогу. 3 дня неммогла зрозуміти, що з компом, а тепер все супер.

Предыдущая 1 … 3 4 5 6 7 Следующая

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)
Проверка на вирусы Андроид телефона
Как удалить вирус с телефона Андроид (Инструкция)
Нет доступа в интернет после удаления вируса — Как восстановить
Этот параметр включен администратором
Как удалить всплывающие окна

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)