System Security это поддельная антиспайварная программа. которая является новой версией ранее появившейся программы Winweb Security. System Security в основном распространяется через поддельные онлайн сканеры. При посещении такого сканера, создаётся видимость сканирования компьютера, хотя на самом деле это хорошо выполненная имитация. По-окончании сканирования, вердикт всегда один — компьютер заражён, необходимо лечение. При этом предлагается скачать и установить System Security, как наиболее удобную и самую лучшую программу для удаления троянов, вирусов и тд.
После запуска программы, её поведение довольно типично, она сначала прописывается в автозагрузку, чтобы пользователь о ней никогда не забывал, а затем запускает процедуру «сканирования» компьютера, во время которой находит множество заражённых файлов — троянов, вирусов, спайваре. При этом, System Security не гнушается маркировать системные файлы Windows как трояны. Поэтому ни в коей мере не верьте результатам сканирования, и не спешите вручную удалять то, что нашла эта вредоносная программа.
По-завершении сканирования, вердикт всегда один — компьютер заражён и предлагается вылечить. Вот тут пользователь и узнаёт, что за такое «лечение» нужно заплатить около 50 долларов. Что согласитесь не мало. Делать этого не нужно, просто не обращайте внимание на эту программу, нижу будут приведены инструкции для бесплатного удаления System Security.
Симптомы заражения в HijackThis логе
O4 — HKLM\..\Run: [9228330172] “c:\documents and settings\all users\application data\2306889813\9228330172.exe”
Примечание: цифровые последовательности в имени файла и параметра реестра, могут изменяться.
Как удалить System Security
Наиболее простой способ удаления этой вредоносной программы — это использование бесплатной программы Malwarebytes Anti-malware.
- Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер. Запустите.
- Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
- Откройте вкладку Сканер, и кликните по кнопке Проверить.
- После сканирования кликните OK, вам будет показан результат сканирования.
- Удалите всё что было найдено.
Примечание 1: к сожалению, существуют варианты заражения, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш антивирусный форум.
Примечание 2: Этот паразит может блокировать работу Malwarebytes Anti-malware, поэтому когда будете сохранять инсталлятор (mbam-setup.exe), то измените его имя на explorer.exe. Далее после инсталляции программа так же может не запускаться, для решения этой проблемы откройте домашний каталог программы (обычно C:\Program Files\Malwarebytes` Anti-malware), найдите файл mbam.exe, переименуйте его в explorer.exe и запустите этот файл.
друг мне дал антивирусник System Security и недели три-четыре он работал отлично, но вот несколько дней назад он у мя нашел 492 вируса. я конечно очень удивилась и все просканировала.вродь опять все было хорошо. сегодня я включила комп и он по началу не хотел загружаться, но потом все таки он включился. вот….и на панелеле работающих програм вместо синенького глазика (ну или че-то тип того)у мя появился щит в желто-черную полоску.я немогу зайти не в одну прогу. постоянно заходит на порно сайты.каждые пять минут заходит на какое-то окно и вродь как просит купить дальше лецензию(если я правильно поняла).я незнаю что делать….подскажите пойжалуста=)
Сегодня откуда ни возьмись подцепил эту заразу, решил удалением и отключением всего подозрительного через безопасный режим. Так и подумал, что в аппикейшн дата именно она, т.к. была пропимана единственной в автозагрузке. Но всё-равно скачал Anti-Malware, сейчас сканирую, уже нашло 2 заражения. В любом случае спасибо за информацию.
Ещё раз повторю, если инструкция опубликованная выше не помогла, то обращайтесь на форум.
Спасибо.вам добрые люди. Я уж думала все, конец компику моему.
Вчера вечером пока по телефону разговаривала и кнопочки тыкала, откуда ни возьмись зараза эта напала.
ну написала что у меня 38 зараженных файлов. и т.д. Я ее наивно закрыла и проигнорировала все ее надписи. НО…. не тут то было. Ента дрянь запускается снова. Ладно думаю ,ща я тебя типа удалю. Иду ( наивная) в панель управления, думаю там ее в запуске и удалении пргорамм убрать. Вижу там эту гадость , а удаления то нет. И тут я поняла что ПОПАЛА.
Тут еще надпись появляется на рабочем столе на англицком языке, что у меня все заражено и т.д.
Лезу инет узнать что за хрень я подцепила, первым же получаю ссылку на ваш сайт и понимаю , что избавиться будет не так просто.
До 2х часов ночи я боролась, в результате на работу пришла с больной головой.
но я ее ЗАМОЧИЛА,
Сначала , Вашу програмку загрузить немогла , видимо ента дрянь не давала.
Потом Установка удалась раза с 6го наверное.
Чтобы запустить сканирование пришлось только ,что не танцевать с бубном. запустила раза с 5го.
Сканировать пришлось 4 раза, первые 3 раза на середине процесса комп выходит в перезагрузку ( где то через 30 минут) и все начинай сначала.
На четвертый раз решила сделать быстрое сканирование — удалила 5 файлов. Сразу исчезла надпись на рабочем столе.После перезагрузки сделала полную проверку ( но это уже во сне ) просто оставила сканирова и пошла спать. Утом обнаружила еще 8 каких то хвостов.и тоже удалила.
Вроде Все работает.
Спасибо вам за подробное описание и програмку.
Мои антивирусы ( NOD и доктор ВЕБ) сложили лапки первыми и вообще запускаться отказались.
Еще раз спасибо.
cпс!!!!!!!!!! онформация ваша очень помагла ,
пс Программа нечего недовала открывать а точно не одну программу — почитав вас я зделал так.( Скачал программу Malwarebytes-но она не открывалась! я зашел в Безопасный режим это через Ф8 при загрузки и установил Malwarebytes и начал ее проверять комп проверка закончилась комп перезагрузился и вуаля вирус здох)
спс .
Ну… у меня все немного иначе…
Заразился я этой хренью…
Обои, проги ну вобщем все как у всех. Но поймите меня правильно нубом я ся не считаю, поэтому подход использовал другой. Значит смотрю все описанные симтомы этого вируса… Первая мысль: какой дебил это писал?! Какого хрена антивирусу менять обои?!?!
У него вообще масса ошибок:
-меняет обои
-слишком уж быстро проверяет
-вырубает антивирус и деспетчер задач
Появилось чувство что это писал какой то ламер или для ламеров… Ну я думаю ну **** ну держись! Деспетчер задач конечно не выходит. Другие приложения тоже не врубаются посидел, подумал… перезагрузился… еще раз. Смотрю есть задержка запуска проги (не 40 секунд конечно 4-5с). Вызвал деспетчер убил процесс. И тогда пожалуй тупанул, но оторвался… Врубил НЕХ-редактор открыл файл проги и с дьявольской насмешкой начал удалять куски байт\стер 40% вируса! С каким же наслаждением я это делал…=) Потом перезагрузился. Вауля! Теперь при запуске компа вылазеет консоль се то думает остатком мозгов и написав что не помещается в памяти вылетает… НО таких извращений дело не стоит… Теперь комп подглюкивает и вылавливает кучу троянов. Теперь скачал вашу прогу почитал коментарии… Спасибо огромное вам…
ЗЫ : какого хера это чудо не ловит антивирь?!
Антивирь видно что-то ищет, или занят в этот момент 🙂 А если серьёзно, то все основные антивирусы, считают что такие паразиты — это типа мелочь, нет смысла возиться. В свои базы со временем они конечно их добавляют, но в реальности как вы видите… паразит живёт и обманывает пользователей уже более полугода.
Ниче не могу сделать уже второй день, и диспечер задач открывается на сотые секунды,у меня уже терпение лопаетсяя, что делать?
Дык в чем проблема то!!!
Такой вирь вырубает антивирь! А значит открыват доступ к компьютеру любым другим вирусам! Как это можно считать мелочью?!
Возможно антивирус считает, что это безвредная программа когда она меняет обои и прописывается в автозагрузку, но почему он так же счетает когда она вырубает антивирь и Деспетчер Задач!?
С другой стороны от них легко избавиться…
как эти процессы называется? они же есть в автозагрузке? а то все пишут убил процессы а как называется получается сложно написать!
Эти процессы имеют различные имена, что их объединяет, так это то, что их имена состоят только из цифр. Выше в статье, описан пример взятый из лога программы HijackThis.
неее а у меня ваще всё блокирует кроме internet explorera
пробовал переименов Malwarebytes Anti-malware никак не хочет везде попробавал и через адрес c:Documents and Settings……. никак
и через безопасный режим ваще эту программу не находит
(выше прочитал ком39)
может винду переустановить
На самом деле проц виря легко найти… если хотя б немного знаешь названия своих собстных процессов.
Вчера наткнулся на есче один вирь симтомы:
-сайт на который перед этим зашел завис
-экран плавно залило черным цветом (я сам программист и предвкушаю что это чудо писал просто ламерюгище!)
-поверх черного написало: У вас пиратская винда, что б активировать отправьте СМС…
Деспетчер Задач(дз) вырубило, а антивирь не реагируюет…
Я ткнул ctrl+alt+delete дз показался на секунду а потом опять ушел… ну я и понял как бороться:
-зажимаем ctrl+alt+delete;
-пока на ДЗ фокус нажимаем нужные кнопочки…
-процесс виря e.exe
-убиваем
-радуемся!
-идем сюды, спрашиваем нет ли тут такого
Дык нет ли у вас советов как избавиться от подобного виря полностью ведь на жд он наверняка записался…?
P.S. правда потом мне пришлось закрывать ~50 открывающихся ДЗ … =)
System Security в общем то легко удаляется, на компьютере на котором я тестирую различные вредоносные программы, он был удалён очень быстро. Есть гораздо более серьёзные заражения.
Как я уже писал не однократно, если инструкция не помогает, то обратитесь на форум. кстати на форуме рассмотрено множество случаев заражения, так что не хотите ждать, то почитайте конкретные случаи лечения 🙂
Большое СПС удалилась это дермо!!!уффф спасибо огромное !!! кстати когда переименовываете то лучше переименовывать на цифры пример(125.ехе)и анти малуэир запустится!! спс большое вы мне очень помагли!!!благодарю!!!!!
эта хрень чуть не угробила все мои данные !!!!! потому что я собирался переустановить винду.
запустилась эта хрень и нашла типа мне 10 вирусов,по 2-3 штуки шпионов и адваров,и табун *лошадей*.я попытался искать и стереть через *avz*,потом он потребовал перезагрузку для успеха удаления…после перезагрузки я вааще испугался — вместо фона — черный экран с предупреждением, в трее этот секьюрити и ещё красный щит,и он отрубает все программы подряд.не мог никуда и ничего запускать — так как он типа сообщал что файл запуска программы заражен,он даже диспетчер задач вырубал !
решил сделать откат системы но не получилось потому что эта сволочь не давала.
тогда запустил камп в безопасном режиме и откатил систему назад,вроде б помогло — этого говна нету,но все же меня грызут смутные сомнения — не осталось ли кое чего от нее…
Запустите в безопасном или нормальном режиме программу Malwarebytes Anti-malware и проверьте компьютер полностью.
помогите пожалуйста!
я установила программу Malwarebytes Anti-Malware.сделала всё по описанию-переименовала и т.д. но всё-равно не открывается ничего.что делать???
у меня ничего не получилось даже после того, как я все переименовала :'(
Скачайте программу Process Explorer http://live.sysinternals.com/procexp.exe
Затем переименуйте её в explorer.exe
Запустите. В всписке запущенных процессов найдите процессы имена которых состоят только из цифр и имеющих иконку в виде жёлтого с полосками щита. Завершите эти процессы кликнув по красной иконке X в панели инструментов программы. Подтвердите свои действия кликнув YES. Закройте Process Explorer и запустите Malwarebytes Anti-malware.
Скачала Malwarebytes Anti-Malware переименовала все-равно пишет отказано в доступе… Помогите плиз, я 2 неделю из-за этого сраного вируса ниче сделать не могу….
Спасибо большое , помогло)
кому непомогло : перейдите в автономный режим(прри загрузки вроде Tab) , с настройками на интернет , теперь всё работает , запускайте программу , ищите и удаляйте 😉
Я AusLogins BoostSpeed’om вылечил, (систему из рееста восстановил), перегрузил компьютер и всё!
Здравствуйте, скачал Malwarebytes Anti-malware. Сначала запустить не удалось. Переименовал скачанный файл в explorer.exe, не запустился. В конце переименовал в 1.exe и установил Malwarebytes Anti-malware. Стал запускать, не запустился, сдел так как Вы сказали, залез в C:\Program Files\Malwarebytes` Anti-malware), нашел файл mbam.exe, переименовал его в explorer.exe и запустил этот файл, но не запустился. Переименовал файл mbam.exe в файл 1.exe он запускается и говорит (Run-time error 0, Run-time error 440 Automatic error. Помогите, пожалуйста, очень. Что делать?
Блокирует все программы с самой загрузки винды и ни чего не позволяет установить
Рамиль, попробуйте способ который я предложил чуть выше (комментарий 72).
Alex, точнее почти все.
Этот паразит не блокирует программы имеющие имена winlogon.exe, explorer.exe, имя состоящее только из цифр.
каждый день этот Систем Секьюрити удаляю по 3 раза. Уже устал 🙁
Как его удалить, чтобы он больше не появлялся?
Тем, у кого не запускается прога после переименования…
зайдите в безопасный режим, в папке All Users/Application Data будет папка, название которой состоит только из цифр. Удаляйте ее. Перезагрузите комп в обычном режиме, паразит НЕ запустится, потом маилвар Запускайте и спокойно проверяйте))))
P.S. на момент написания этого комментария мой комп ссканируется маилваром))) спасибо огромное)))
Петя, в вашем случае компьютер заражён каким-то трояном, который каждый раз заново устанавливает эту вредоносную программу. Обратитесь на наш форум, чтобы полностью очистить компьютер.
Огромное СПАСИБО!!!! Удалил эту гадость!! Установил Malwarebytes Anti-malware на другом компе, снял диск, воткнул его в свой мастером и запустил программу, т.к. на моём она даже не устанавливалась.
A эти козлы, придумавшие Cистем пусть сходят в аптеку и купят мешок презервативов, чтобы такие как они больше не рождались.
Все получилось только после того как я вошла в комп в безопасном режиме. при перезагрузке, когда пошла музыка перед вкл., надо жать F8 до тех пор пока не появится окно, где будет предложен как вариант вкл в безопасном режиме, кликать надо туда. Компьютер загрузится без этой х-ни. Я имею ввиду security system. В том же безопасном режиме очень легко грузится выше упомянутая программа. Я ее установила и попросила проверить все. Тут же был обнаружен этот уродский вирус. После уничтожения я ее раз перезагрузила компьютер только уже в обычном режиме и о, ЧУДО!!! это дерьмо пропало!!!
Те, кто не может открыть программу Malwarebytes…, ЗАГРУЗИТЕ КОМП В БЕЗОПАСНОМ РЕЖИМЕ, ТАМ ЭТОТ ВИРУС НЕ БУДЕТ НИЧЕГО БЛОКИРОВАТЬ и спокойно чистите комп.
ВСЕМ СПАСИБО ЗА СОВЕТЫ…………….
Огромная спосибкииииииииии
Полностью присоединяюсь к комментарию № 85, т.к. в обычном режиме комп не видит Flashку, с которой я собирался запустить программу Malwarebytes. В безопасном режиме я отключил из автозагрузки эту дрянь, а затем, в обычном режиме запустил Malwarebytes без переименований файлов. Всем спасибо за советы и особо, организатору сайта.
Спасибо, большое ))))))))) Помогло!
Ох, напугала меня эта херня…
Пока была на работе-моя 8-летняя дочь тоже эту гадость скачала.Все симпотомы как у вас -и цифры на экране,и надписи об опасности и так далее.Антивирус(у меня nod32)заблокирован,не одну программу не найти.Как избавилась-нашла файл назначения(удаляться не хотел даже с помощью unlockera)зашла в бесопасном режиме и прекрасно там его удалила,перегрузила и всё.никаких рамок.Только с помощью антивируса всё таки проверила комп.
Спасиииииибо ВСЕМ, огромное!!! Настоящая дрянь! Сначала очконул по полной, но потом набрал ЭТУ дрянь в поисковике и нашёл ВАС.
Здравствуйте,скачала я программу,но она не запускается,а переименовать не получается т.к. в программ файлах нет этой программы,что делать я очень намучилась,помогите пожалуйста.
Ребята,спасибо!!!!!!!!!Огромная благодарность Вам!После СТРАШНЕЙШЕГО!!!испуга!УДАЧИ вам в Ваших Добрых начинаниях!!!
Ребята вы чудо!!!!!!! Я подцепила эту дрянь, но когда она начала сканирование. я ее остановила и сразу же в гугле нашла вас…
скачала эту чудо-программу, переименовала — в точности как вы посоветовали.
загрузила. начала полное сканирование — но где то через 20-30 минут, компьютер перезагрузился… я повторила попытку, но уже провела быстрое сканирование — нашло 5, а потом еще 3 вируса. Убила все, что отыскала программа, перезапустился ноутбук и дотошные окна ушли… Сейчас провожу полное сканирование!
Огромное огромное спасибо!!!!!!!!
Скачайте Malwarebytes Anti-malware.Перезагрузите компьютер в безопасном режиме.
Запустите скачанный файл и следуйте инструкциям выше.
ура! все удолилось!
Дай вам Бог здоровья, чуваки!
Все прошло нормально, спасибо большое! не пришлось загружать в без. режиме и переименовывать, этого упыря было уничтожено! сволочь редкая, беда постигла на работе, все офигели, когда увидели, как непонятная прога начала проверку компа на вирусы и нашла их больше 30! Да здравствует здравый смысл, Гугл и, конечно же, ВЫ!!! спасибо всем!
Здравствуйте.»Удалил» с помощью вашей программы этот вирус.Затем перезагрузился.Дальше в правом нижнем углу пусковой строки красный щит с крестом(иконка) пишет:»Warning:Your computer infected» я нажал на этот щит…думал системное сообщение.После этого появилась иконка нашего вируса (пятигранник полосаты) и по новой….Ваша прога его уже не находит….Что делать?И похоже щит это не системное сообщение,а подделка вируса…
И еще.Когда с помощью вашей программы я удаляю вирусы и перезагружаю комп,то через 5мин рабочий стол снова окрашивается в синий цвет с угрожающими надписями.Но сообщения о вирусе нет, хотя щит красного цвета с белым крестом мигает надписями об опасности, о заражении моего комп-ра.Я предполагаю,что при нажатии на щит(псевдо-системный) как раз и скачивается вирус систем секьюрити.Что посоветуете ?Я думаю это либо другой вирус,работающий вместе с систем секьюрити, либо недобитый секьюрити…
Судя по вашему описанию, компьютер заражён трояном, который заново устанавливает паразита на ваш компьютер. Обратитесь на наш форум за помощью.
помогите у меня тока IE работает больше ничего даже этот вашь сканер немогу установит… та хрень всё блокирует :(((((