Показано с 1 по 3 из 3.

Security Tool

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    112

    Security Tool

    Security Tool - классический "лжеантивирус".
    Программа распространяется как файл "install.exe", после запуска создает подпапку в папке "C:\Documents and Settings\All Users\Application Data", имя этой подпапки состоит из цифр. Внутри этой подпапки также создаются файлы *.bat и *.exe, имя которых совпадает с именем папки. Задача BAT-файла состоит, в том, чтобы удалить файл "install.exe" (это действие повторяется до того, пока файл не перестанет существовать) и запустить *.exe-файл с параметром "/i". После чего в трее появляются две иконки - иконка "антивируса" Security Tool и иконка "красный щит", имитирующая стандартную иконку Центра обеспечения безопасности Windows. Интерфейс "антивируса" сообщает о наличии на компьютере вирусов (что на деле не так). Программа выдает различные запугивающие пользователя сообщения - например, о том, что файл заражен Lsas.Blaster.Keyloger, который пытается отправить данные кредитной карты злоумышленнику.

    Удаление:
    Возможно, для удаления программы достаточно удалить ее EXE-файл (или переименовать его) и удалить запись в реестре (разделы HKLM\Run и HCKU\Run). Вот инструкция по удалению: http://www.bleepingcomputer.com/viru...-security-tool
    Последний раз редактировалось bolshoy kot; 09.03.2010 в 22:38.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Matias
    Регистрация
    02.01.2008
    Адрес
    Moscow
    Сообщений
    1,047
    Вес репутации
    385
    Если удалить SecurityTool так просто, почему эта инструкция состоит более чем из 20 шагов?
    Просьба обращаться на "вы".

  4. #3
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    112
    Matias, не проверял. Но из замеченных признаков "тула" нашел только эту папку и запись в реестре. Про запись в реестре написать забыл, сейчас дописал.

Похожие темы

  1. XP Security Tool
    От Tsokol в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 01.04.2010, 14:44
  2. Security Tool
    От paul-13 в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 22.12.2009, 22:19
  3. Security tool
    От aeroden в разделе Помогите!
    Ответов: 12
    Последнее сообщение: 15.11.2009, 18:15
  4. Security tool
    От Azimgan в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 03.11.2009, 15:39
  5. вирус Security tool
    От Shinjitsu в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 08.10.2009, 22:22

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01468 seconds with 16 queries