Security Tool – ce este si cum scapi de el

Security Tool e chestia aia ce mi-a mancat nervii de dimineata. Asta ar fi definitia nr. 1.

De fapt, Security Tool e o forma de malware care se instaleaza automat pe calculatoare, deobicei fara ca userul sa isi dea seama. Se ia mai usor ca o raceala, deobicei de pe site-uri hackuite sau dinadins construite ca atunci cand se da click pe vreun buton sa se instaleze automat in sistem, fara permisiune (clickjacking, parerea mea).

Partea buna e ca nu face nimic rau fisierelor. Nu distruge, nu sterge, nu infecteaza.
Partea proasta e ca blocheaza tot.

Se instaleaza ca la mama acasa, blocheaza accesul la orice program si fie ca vrei sau nu sa deschizi vreo aplicatie – iti apare mesaj cum ca fisierul X e infectat, nu poate porni, ai virusi si este recomandat sa cumperi licenta pentru Security Tool ca sa scapi de zecile de probleme pe care le gaseste programul.

Calculatorul de fapt nu are nimic, totul e ok, doar ca acest program blocheaza accesul la orice vrei sa faci si e al naibii de enervant.
Nu am reusit sa deschid nici macar o poza, ce sa mai spun de antivirus.
Am incercat sa-l opresc din task manager (CTRL + ALT + DELETE sau START -> RUN -> taskmgr, pentru cui ii merge macar una din variante), dar a reusit sa il blocheze si pe el.

Solutia e insa la 10 minute departare, dupa ce se intra in panica.

1. Primul lucru la care m-am gandit a fost sa il sterg. Din pacate insa nu merge asa simplu, pentru ca programul porneste odata cu Windows. Stie sa isi bage un fisier la startup si odata ce a pornit windows, nu mai ai ce face.

Task manager nu porneste, ca sa poti opri procesul fortat, asa ca solutia este sa redenumim fisierul.

Inainte de toate, deschidem My Computer si mergem la Tools -> Folder Options, tabul View.
Aici trebuie bifata optiunea “Show hidden files or folders” (folderul Application Data e ascuns) si de-bifata optiunea “Hide protected operating system files (Recommended)” (ca sa putem vedea fisierul cu pricina).

Porcaria se afla aici:
C:\Documents and Settings\All users\Application Data

Mergem la locatia cu pricina si gasim un folder avand ca nume o serie de cifre. Aici sta bine mersi programul nedorit.
Intram in folder si redenumim fisierul.

2. Se da restart la computer.

3. Mergem din nou in C:\Documents and Settings\All users\Application Data si stergem folderul avand ca nume seria de cifre.

Mergem apoi in meniu, Tools -> Folder Options, tabul View si bifam la loc “Hide protected operating system files (Recommended)” si “Show hidden files or folders

4. Ne bucuram ca mai avem 3 pasi si gata :D

5. Scanam computerul, s-ar putea sa mai existe niste bube si ar fi bine sa stim de ele.

6. Intre timp, mergem la Start -> Run si scriem in casuta aia mica msconfig. Mergem la tabul Startup si gasim fisierele care pornesc odata cu Windows, printre care si fisierul de ale carui probleme tocmai am scapat.

Il debifam de acolo, sa fim siguri ca nu mai porneste data viitoare cand pornim calculatorul.

7. Pentru o si mai mare siguranta, il putem sterge si pe asta. Odata debifat din msconfig stim sigur ca nu mai porneste, dar de ce sa nu il stergem de tot?

Mergem din nou la Start -> Run, scriem de data asta in casuta regedit.
Aici, urmam calea fisierului, care este:

HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> Windows -> CurrentVersion -> Run

Stergem fisierul de acolo si , voilà, am terminat.

PS: nu e deloc sanatos sa umblam cu fisierele registry sau sa modificam lucruri din Windows dupa capul nostru. Un fresh install si mai multa atentie pe internet e mult mai sigur. That goes for me, too :D

10 Comments

  1. tequila_cu_varza on January 12th, 2010

    E chiar ok ca ai facut acest post si pentru cazul in care alte persoane au aceasta problema, si nu stiu cum sa procedeze.
    Cam asa problema era si cu “Antivirus 2008″ – parca asa ii zicea, un “rogue”.
    In aceste chestiuni e bine de avut instalat si Malwarebytes Anti-Malware ;)

  2. cata on January 13th, 2010

    mda, nice… dar mie mi-a placut mai mult antivirus 2000 si cat era

  3. Andra @ Automate de Cafea on January 14th, 2010

    Am patit si eu chestia asta dar mi-am formatat pc-ul iar de atunci nu am mai avut nici o problema, datorita AVG-ului. Il recomand.

  4. dana on January 26th, 2010

    cum fac daca am vista

  5. Outsourcing Europe on February 1st, 2010

    O varianta mai simpla..instalati-va un antivirus

  6. Cata* on February 17th, 2010

    nu pot nicicum sa scap de security tool :( imi blocheaza absolut tot!

  7. danis on February 19th, 2010

    ms ptr sfaturile tale sunt de mare ajutor. iti suntem cu toti datori ptr solutia ta :)

  8. mireley on February 27th, 2010

    Iti multumesc pentru ca m-ai ajutat sa scap de security tools. Ai explicat foarte bine pasii care trebuie urmati asa inacat pana si eu, care sunt atehnica, m-am descurcat. Multumesc inca o data.

  9. victor on March 1st, 2010

    ms mult ma zapacise programu asta toata dimineata ma dat peste cap .. ms foarte mult

  10. CASIAN GEORGE ORLANDO on March 4th, 2010

    Se întâmplă asta, pentru că foarte mulţi utilizatori, deschuid orice link le apare-n faţă….
    Un antivirus foarte bun, nu permite pătrunderea “intruşilor” în computer…..
    Dacă totuşi se-ntâmplă, eu recomand formatarea, care pare cea mai sigură soluţie….

Leave a reply