WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Virus/Trojaner, "Security Tool" (http://www.wcm.at/forum/showthread.php?t=236596)

UltraChaos 08.10.2009 17:54

Virus/Trojaner, "Security Tool"
 
Bitte Hilfe, ich habe seit heute einen Virus Trojaner der als AntiViren Programm getarnt ist,es heisst "Security Tool. Protect your PC" er lässt sich nicht mit Antivir und auch nicht händisch löschen....Antivir zeigt mit immer einen Trojaner an, ich versuchs jetzt mal mit Spybot S&D ihn zu löschen, aber ich befürchte das es nicht geht...hab auch schon danach gegoogelt aber anscheinend bin ich einer der einzigen glücklichen der diese art von virus besitzt ;) Ich hoffe ihr könnt mir helfen bzw. ihr könnt mir noch zusätzlich tools empfehlen mit den ich so an schass löschen kann :) Weil neuaufsetzen kommt bei mir leider nicht in frage da ich massen an daten habe und leider sehr viele savegames und ich mir ehrlich gesagt die arbeit nicht antun will und meine frau leicht auszuckt wenn sie ihren Sims3 Spielstand verliert ;)

ANOther 08.10.2009 18:42

da du anscheinend eh nix mehr hinmachen kannst, kannst auch DAS versuchen;)

btw
savegames und daten lassen sich sichern


------
du solltest dir allerdings das mit dem neu-aufsetzen doch noch mal genauer überlegen. allerdings erst, wenn du
x weisst, WARUM du dir dieses t00l eingefangen hast und
x weisst, wie du solches und ähnliches in zukunft verhindern kannst

ansonsten wärs arbeit fürn hugo...

--..--..--;)

HondaRaider 08.10.2009 18:45

Hallo!
Schau mal ob der Trojaner mitstartet Start/Ausführen/msconfig reinschreiben/Systemstart,wenn du dort was findestwas du nicht kennst bende es.
Dann mache mal einen Online Scan http://www.kaspersky.com/kos/german/...avwebscan.html. Oder lade dir hier einen Runter http://www.avast.at/
Installiere diesen Update ihn und Scan im Abgesicherten Modus.Beim Hochfahren F5 drücken.Und deine Sims Save kannst du sichern den sie sind,im ordner Eigene Dateien abgelegt.
Viel Erfolg

argos 08.10.2009 18:50

Hi,

Security Tool entfernen, SecurityTool entfernung

Security Tool, auch bekannt als SecurityTool ist eine gefälschte ... Suche nach Security Tool mit SpyHunter ausführen ... Security Tool ist dazu fähig sich ...
www.entfernen-spyware.de/security-tool-entfernen.html -

wenn Du Security Tool bei Yahoo eingibst bekommst Du u.a. diese Meldung.
Ich habe ein paar Mal versucht diese Seite aufzurufen komme aber nicht durch.
Vielleicht hast Du mehr Glück.

Argos

Christoph 08.10.2009 21:03

Hallo UltraChaos,
Dein Nickname hat System. :p

Du könntest versuchen Dir Testtools runter zu laden die selbst starten und ohne Windows laufen, siehe mein Posting http://www.wcm.at/forum/showthread.p...rn-236543.html
oder Antivir Rescue System
oder Onlinescanner versuchen:
http://virus-protect.org/onlinescan.html

Security Tool 09.10.2009 08:51

Hallo!
HILFEEEEEE!!!!
Ich habe den Virus auch gestern eingefangen, bitte helft mir!!!
Scanne schon das alles mit Virenscannern, aber irgendetwas beendet den Windows und die Virenprogramme kommen gar nicht soweit, dass die den Virus erkennnen können!!!!
Ich bitte noch Mal um Hilfe und muss dabei schreiben, ich habe nicht so viel Ahnung von all diesen Sachen was Sie hier so schreiben. Also bißchen schon, aber...nun, ich hoffe ihr versteht was ich meine!!!!
LG,
Kristine

holzi 09.10.2009 09:01

...und das hast du schon probiert?
http://www.entfernen-spyware.de/secu...entfernen.html

Ansonsten probier mal (wie schon von Christoph erwähnt):
http://www.sarducd.it/

Security Tool 09.10.2009 11:32

Zitat:

Zitat von holzi (Beitrag 2382854)

Hallo, danke erst Mal für die Antwort!!!
Ja, diesen Link habe ich probiert und auch dieses Programm runtergeladen, nur muss man das Programm kaufen um diesen Virus zu entfernen oder was anderes aus dem Programm zu nutzen.
Ich weiß echt nicht mehr weiter....:confused::confused::confused::confused:

LG,
Kristine

holzi 09.10.2009 16:09

Hast du Adaware schon probiert? Lass das mehrfach durchlaufen und alles, was es findet entfernen. Zusätzlich Systemwiederherstellung (vorübergehend) deaktivieren.

Ansonsten bleibt dir noch die manuelle Entfernung (s. link).

Für die Zukunft: Regelmäßig ein image erstellen und das Problem wäre in 1h erledigt. Sonstige Daten (Savegames, Dokumente usw.) natürlich aktuell halten.

Undertaker 09.10.2009 17:58

allen die beim surfen auch etwas unachtsam sind, empfehle ich von allen daten ein eiziges backup auf einer externen festplatte zu machen, diese sollte man dann je nach datenverkehr, alle 2-3 wochen updaten.
aber is das nicht schon seit langem mit dem security tool bekannt? und überhaupt warum wolltet ihr/du das eig. haben?
nur ne frage...

Christoph 09.10.2009 20:32

Wahrscheinlich weil der Name so verlockend ist und in der - falschen - Werbung so viel versprochen wird und es einem echten Tool sehr ähnlich heißt.

Ich mache mir, bevor ich neue, unbekannte Software installiere und teste immer Images aller Partitionen, auf einer zweiten und einer externen HD, auf DVD und einem zweiten PC; sicher ist sicher. ;)

Baron 09.10.2009 21:05

Zitat:

Zitat von Undertaker (Beitrag 2382939)
a
aber is das nicht schon seit langem mit dem security tool bekannt? und überhaupt warum wolltet ihr/du das eig. haben?
nur ne frage...

NA weil man die anderen ja Kaufen muß!:rolleyes:
Gratis ist besser! Und geiz ist geil!:eek:
SSKM!:hammer:

Christoph 10.10.2009 20:35

Das ist sicher auch ein Grund, der geile Geiz; es gibt aber genug andere Freeware oder OpenSource Progis.

Die Geschädigten werden keine Virus- oder Malwarescanner installiert haben.

LouCypher 10.10.2009 21:12

oder man führt einfach eine systemwiederherstellung durch die nach 7 jahren windows xp eingentlich kein geheimtipp mehr sein sollte ;) .

Diese falschen AV programme lassen sich eh recht leicht entfernen, meist nur ein autorun eintrag, eine hintergrund bild, und ein registrykey der ein paar explorermenüs sperrt.

UltraChaos 12.10.2009 10:11

so ich war jetzt ne weile weg. ich probier gerade das enfernungstool SpyHunter. und nochmals ich wollte mir dieses tool nicht herunterladen, es is einfach gekommen, ich surfe auch nicht ziellos im web herum ohne zu wissen was ich mache, und benütze auch die programme meines vertrauens..nur zu info baron

Baron 12.10.2009 16:33

Sehr erfreulich!:)

UltraChaos 13.10.2009 13:30

so ich hab jetzt spyhunter, antivir, div. online virenfinder usw... probiert. spyhunter findet am meisten ich konnte es auch löschen nur is er leider immer noch nicht weg....noch einfälle?

Torri 13.10.2009 20:18

Also...erstmal bist du nicht der einzige, der sich mit dem "security tool"/antivirus-fake herumschlägt. ich hatte heute dasselbe problem und bei meiner suche bin ich unteranderem auf das hier gestoßen:

http://www.softsailor.com/how-to/872...val-guide.html

das programm dazu gibts hier:

http://www.chip.de/downloads/Malware..._27322637.html

PC im Abgesicherten Modus starten, Programm installieren und ausführen, eventuell Neustarten und dann müsste die Sache eigentlich erledigt sein.

Basilisk 14.10.2009 09:09

Security Tool
 
Hallo erstmal, ich hatte das gleiche Problem mit dem Security Tool, war auf einmal da, sehr lästig.Ich habe auf meinem PC das Panda Security installiert, jetzt habe ich dem Support geschrieben und mein Problem beschrieben, jetzt kommt es, heute Morgen nach dem starten, haben sich automatisch ein paar Updates von Panda installiert und tatsächlich ist das Sch....Programm von Security Tool entfernt, ich traute der Sache nicht ganz und habe sicherheitshalber den PC ein paar mal heruntergefahren auch zweimal total ausgeschaltet und weg ist der S.T.:lol:

Wenn du ein Antivirus auf deinem Computer installiert hast, versuche es über den Support,
Schöner Gruss
Basilisk

Xenu 14.10.2009 11:29

Google mal nach "HijackThis". Das Tool hilft eventuell auch!

UltraChaos 14.10.2009 21:53

Er ist weg!!:laola:

Das Tool von Basilisk hat funktioniert! Danke:bier:

beillydancer 24.10.2009 03:45

Ich war einmal mit dieser gefälschten Programm infiziert. Alles, was ich zu tun haben, ist ein Download-Tool und meinen Computer im abgesicherten Modus. Mehreren der Verfahren hier.
http://www.precisesecurity.com/rogue/securitytool/

Streetglow 05.11.2009 12:43

Hallo,

Ich hab das Problem hier auf einem unserer PCs auch.

Ich kann aber Malwarebytes Anti-Malware 1.41nicht mal installieren weil dieses security tool die installation verhindert, in den abgesicherten modus komm ich auch nicht! was kann ich da noch machen?

enjoy2 05.11.2009 16:26

http://www.heise.de/software/downloa..._edition/37894

damit das System reinigen

Streetglow 05.11.2009 16:46

Den Torjaner konnt ich besiegen!

Der PC hat dann auch noch eine Weile funktioniert, doch plötzlich ist er abgestürzt, hat neu gestartet, ist wieder abgestürtzt, eine Endlosschleife

Warum nur?

Undertaker 06.11.2009 19:35

anscheinend hat der trojaner wichtige systemdateien zerstört

Marco111 13.11.2009 16:35

hallo, ein freund von mir hatte genau das selbe problem mit "security tool". Es ist völlig sinnlos den pc zu formatieren, da man soweit nicht kommt. das ST blockt das booten von der CD

Lösung:

man muss sofort wenn der pc startet (ST ist noch nicht geladen) den tast-manager öffnen (strg + alt + entf) dann dort auf "prozesse" und die prozesse der zahlenfolgen beenden (147164224 und 17833628) dann wird ST geblockt und kann nicht arbeiten. dann kann man das antivierprogramm ganz normal über den pc laufen lassen und der virus wird gelöscht !!!

Tipp: immer wieder auf den Task-manager schaun ob sich die prozesse wieder von alleine öffnen

enjoy2 13.11.2009 17:30

zwar könnten Viren/etc. auch das Bios überschreiben (siehe http://de.wikipedia.org/wiki/CIH-Virus) aber das die Bootreihenfolge geändert wird ist mir noch nicht bekannt

und wenn "das ST" schon im Bios das Booten von CD blockieren kann, warum ist es dann beim Windowsstart wieder deaktiviert, dass man es durch andere Prozesse stoppen kann?

justice 18.11.2009 05:26

hi,bin neu hier extra wegen eurem tread!Also ich hatte ihn bis eben,und hatte ihn binnen 5 minuten wieder weg!!
Anleitung:Ihr braucht den ERDCOMANDER auf der WAIO CD,Diesen in den ram laden,Von dem aus wen er geladen ist das Program suchen.Sucht es über den autostart dort ist der Dateiort Vermerkt.Dan Die Datei dort suchen(alles mit ERDCOMANDER MACHEN!!)wen ihr diese gefunden habt,benennt sie erstmal um das dauert ein wenig bis die umbennung aktiv wird.Dan einfach LÖSCHEN und natürlich auch im Autostart Löschen aber diese zuletzt da diese wen man sie mit dem zeiger berührt den wahren ort der datei verät.Wie gesagt habt ihr die EXE.Gelöscht könnt ihr den kompletten ordner im anschluss ebenfalls löschen!Wen ihr das alles gemacht habt Windoof neu Hochfahren und ihr Findet auf dem Desktop eine Verknüpfung davon, diese ebenfalls löschen!!Beim Umbennen darauf achten das Die EXE umbenannt wird und der Ordner selbst beides am Besten in Buchstaben wirrwar!Die Verknüpfung im Autostart sowie aufem Desktop auch umbenennen!
FEDDISCH WECH ISSA!
mfg Frank

justice 18.11.2009 05:30

Zitat:

Zitat von Marco111 (Beitrag 2388494)
hallo, ein freund von mir hatte genau das selbe problem mit "security tool". Es ist völlig sinnlos den pc zu formatieren, da man soweit nicht kommt. das ST blockt das booten von der CD

Lösung:

man muss sofort wenn der pc startet (ST ist noch nicht geladen) den tast-manager öffnen (strg + alt + entf) dann dort auf "prozesse" und die prozesse der zahlenfolgen beenden (147164224 und 17833628) dann wird ST geblockt und kann nicht arbeiten. dann kann man das antivierprogramm ganz normal über den pc laufen lassen und der virus wird gelöscht !!!

Tipp: immer wieder auf den Task-manager schaun ob sich die prozesse wieder von alleine öffnen

alles Quatsch mach das was ich Geschrieben habe!!Der Virus oder Trojaner oder was es ist ist nicht so mächtig das er Das Bios Beeinflusst,er fängt mit seiner Arbeit erst an nachdem die HDD aktiv wird!

enjoy2 18.11.2009 18:57

nur ist die WAIO keine legal erhältliche CD

bb1 19.11.2009 14:15

Security Tool entfernen
 
Ich habe ad-aware bei CHIP.de runtergeladen ... Ergebnis: Virus drauf. Der erste jemals.

Ich hab lange gesucht und alles probiert, nix klappte. Dann die Lösung:

Geht auf diese Seite und macht was dort steht.
Das funktioniert:

http://www.bleepingcomputer.com/viru...-security-tool

Viel Erfolg!

bb1

xyzauberwalxy 12.01.2010 21:27

habe mir auch diesen fiesen virus eingefangen, wie und wo finde ich adaware?
ich bekomme alle 2 minuten diese warnung,habe schon alles probiert,gibr es ein programm was nichts kostet

;-((xy

holzi 12.01.2010 21:36

http://lmgtfy.com/?q=adaware

Christoph 12.01.2010 21:38

Zuerst: willkommen im Forum.

Lies mal den Link von bb1.
Ad-Aware Free findest Du da: http://www.lavasoft.com/products/ad_aware_free.php
Unbeding Updates durchführen!!!

Weitere Progis siehe:
http://www.safer-networking.org/de/spybotsd/index.html
http://www.lavasoft.com/products/ad_aware_free.php
http://www.javacoolsoftware.com/
http://www.malwarebytes.org/
http://www.spywareinfo.com/~merijn/downloads.html
http://www.merijn.org/downloads.html
http://vil.nai.com/vil/stinger/
http://www.emsisoft.de/de/software/free/
http://www.hitmanpro.de

Aktualisierung der div. Erkennungsfiles nicht vergessen!
Bei HiJack This eine Logfileauswertung machen lassen!

Von CD und Offline:
Avira Rescue System
http://www.avira.de/de/support/support_downloads.html
F-Secure Rescue CD:
http://www.f-secure.com/linux-weblog...rescue-cd-311/
Knoppicillin
http://www.heise.de/software/downloa..._edition/37894
Dr.Web Live CD
http://www.freedrweb.com/livecd/?lng=en

Christoph 12.01.2010 21:39

@holzi:
Zitat:

Zitat von holzi (Beitrag 2398602)

Sei nicht so fies. ;)

Sammy23 13.01.2010 10:09

mein Tipp:
http://portableapps.com/apps/utilities/clamwin_portable

grefin 18.01.2010 12:44

Auch ich bin seit heute mit im Club:
das Problem ist doch, das ich gar nicht die Möglichkeit habe, irgendwas einzugeben. Versuche ich ins Internet oder etwas zu starten, popt sofort das Fenster von Security Tool auf.
Was also genau tun? Bitte für eine Sechsjährige erklären....achso und mit Englisch hab ichs nicht so, daher sind englische Links (außer sie sind übersetzt) nicht hilfreich.
ganz lieben Dank

grefin 18.01.2010 15:36

Zitat:

Zitat von Marco111 (Beitrag 2388494)
hallo, ein freund von mir hatte genau das selbe problem mit "security tool". Es ist völlig sinnlos den pc zu formatieren, da man soweit nicht kommt. das ST blockt das booten von der CD

Lösung:

man muss sofort wenn der pc startet (ST ist noch nicht geladen) den tast-manager öffnen (strg + alt + entf) dann dort auf "prozesse" und die prozesse der zahlenfolgen beenden (147164224 und 17833628) dann wird ST geblockt und kann nicht arbeiten. dann kann man das antivierprogramm ganz normal über den pc laufen lassen und der virus wird gelöscht !!!

Tipp: immer wieder auf den Task-manager schaun ob sich die prozesse wieder von alleine öffnen

das ist das einzige, was bei mir funktioniert hat!!!
Bei mir ließ sich weder ein progi dl, noch das bei mir vorhandene adaware öffnen...
Bei mir gibt es diese Zahlenfolgen nicht, so dass ich im Taskmanager nur raten konnte...jedenfalls konnte ich die popups entfernen, so dass ich spybot dl konnte.
mal schauen, ob es klappt.

Christoph 18.01.2010 21:02

Wenn Du nicht in den Task-Manager kommst, bzw. die Tasks nicht findest, kannst Du von einer CD (siehe mein obiges Posting) booten.
Da hast Du kein Problem mit der installierten Software.

Nimm nicht nur Spybot sondern auch Ad-Aware und Malwarebytes AntiMalware.


Alle Zeitangaben in WEZ +2. Es ist jetzt 19:24 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag