Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Jak odstranit Security tool?

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119426
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Jak odstranit Security tool?

#16 Příspěvek od Rudy »

Nemáte zač!
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

sartaj
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 28 říj 2010 15:10

Re: Jak odstranit Security tool?

#17 Příspěvek od sartaj »

Dobry den,
dostal jsem se do stejne pasti jako kolega prede mnou. Security tool. Nemohu se ho nijak zbavit. Ba nemohu spustit ani jakoukoli z utilit o kterych tu pisete, jako RSIT, combofix atd. Poradte prosim, rad podporim ty co si to zaslouzi.

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Jak odstranit Security tool?

#18 Příspěvek od cernohous13 »

Vítám tě u nás Obrázek

:arrow: Restartuj do nouzového režimu s prací v síti.

:arrow: Stáhni Rkill z jednoho z odkazů, pokud by ho vir blokoval, zkus stáhnout jiný

Rkill EXE:
http://download.bleepingcomputer.com/grinler/rkill.exe

Rkill COM:
http://download.bleepingcomputer.com/grinler/rkill.com

Rkill SCR:
http://download.bleepingcomputer.com/grinler/rkill.scr

Rkill PIF:
http://download.bleepingcomputer.com/grinler/rkill.pif

-spusť a nechej ho pracovat. Sám se ukončí.

- :!: Teď nesmíš restartovat počítač!
Stáhni a nainstaluj MBAM zde http://www.download.com/Malwarebytes-An ... tag=button
Spustit > na 3.záložce "Aktualizace" > Kontrola aktualizací
následně na 1.záložce "Skener" > Provést rychlý sken > Skenovat
po dokončení scanu vyskočí okno Notepad s výsledkem - obsah zkopíruj do své odpovědi
zatím nic nemazat - počkej na posouzení
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

sartaj
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 28 říj 2010 15:10

Re: Jak odstranit Security tool?

#19 Příspěvek od sartaj »

Skvele, jdu na to.

sartaj
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 28 říj 2010 15:10

Re: Jak odstranit Security tool?

#20 Příspěvek od sartaj »

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 4974

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 7.0.5730.13

28.10.2010 16:45:33
mbam-log-2010-10-28 (16-45-33).txt

Typ skenu: Rychlý sken
Skenované objekty: 146886
Uplynulý čas: 6 minuta(y), 54 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 1

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
C:\Documents and Settings\Bětka\Nabídka Start\Programy\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Jak odstranit Security tool?

#21 Příspěvek od cernohous13 »

:o tak MBAM našel jen zástupce

zkus v normálním režimu
MBAM spustit znovu - dát Kompletní kontrola
:arrow: po ukončení -> Zobrazit výsledky -> zkontrolovat zda je vše označeno -> Odstranit označené
vyběhne log, ve kterém budou záznamy tohoto typu:
Infikované adresáře:
C:\Program Files\xxxxxx -> Quarantined and deleted successfully.
ten bych taky rád viděl :)
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

sartaj
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 28 říj 2010 15:10

Re: Jak odstranit Security tool?

#22 Příspěvek od sartaj »

Nejde virus mi to vzdy zhodi :-(

sartaj
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 28 říj 2010 15:10

Re: Jak odstranit Security tool?

#23 Příspěvek od sartaj »

V normalnim rezimu nemuzu spustit zadnou aplikaci, vse je ukonceno virem

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Jak odstranit Security tool?

#24 Příspěvek od cernohous13 »

v normálním režimu nejdřív Rkill a pak MBAM - vyzkoušej
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

sartaj
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 28 říj 2010 15:10

Re: Jak odstranit Security tool?

#25 Příspěvek od sartaj »

Zadna zmena

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Jak odstranit Security tool?

#26 Příspěvek od cernohous13 »

tak zas nouz. režim s prací v síti
Rkill a kompletní MBAM s odstraněním označeného.

pak přitvrdíme :wink:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

sartaj
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 28 říj 2010 15:10

Re: Jak odstranit Security tool?

#27 Příspěvek od sartaj »

Tady je log

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 4974

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 7.0.5730.13

28.10.2010 17:57:24
mbam-log-2010-10-28 (17-57-24).txt

Typ skenu: Úplný sken (C:\|D:\|)
Skenované objekty: 300565
Uplynulý čas: 44 minuta(y), 5 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 8

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
C:\Documents and Settings\Bětka\Local Settings\Data aplikací\029528.exe (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Documents and Settings\Bětka\Data aplikací\AD ON Multimedia\eBay Shortcuts\eBayShortcuts.exe.vir (Adware.ADON) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{714AE938-20AF-45F9-A676-E517B3E685FB}\RP529\A0160119.exe (Adware.ADON) -> Quarantined and deleted successfully.
D:\Zaloha stary disk\Instalačky\Humor\fakefmt\fakefmt.exe (Hoax.BadJoke.FakeFormat) -> Quarantined and deleted successfully.
D:\Zaloha stary disk\Optimik\optimikv2.17keygendt\keymaker.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
D:\Zaloha stary disk\Plocha\Do notase\Tacho\TACHOSOFT 1.7 a fičí !!\WinHex\CR-WH160.EXE (Malware.Packer.Gen) -> Quarantined and deleted successfully.
D:\Zaloha stary disk\Plocha\Do notase\Tachosoft\Licznik 8\Licznik 8\licznic686\WinHex\CR-WH160.EXE (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\Bětka\Nabídka Start\Programy\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.

sartaj
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 28 říj 2010 15:10

Re: Jak odstranit Security tool?

#28 Příspěvek od sartaj »

Halo, cernohous13 uz je offline :-( Je tu jeste nekdo kdo by mi pomohl doresit muj pripad?? :o

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Jak odstranit Security tool?

#29 Příspěvek od cernohous13 »

Co plašíš? tady si do řešení nelezeme :D

jak je na tom PC?
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

sartaj
Návštěvník
Návštěvník
Příspěvky: 44
Registrován: 28 říj 2010 15:10

Re: Jak odstranit Security tool?

#30 Příspěvek od sartaj »

Jsem v nouzovem rezimu a cekam na instrukce. Smazal jsem vysledek scanu. Mam prejit do normalniho rezimu?

Odpovědět