Ayuda a eliminar Virus Security Tool

Hunma

Hola, hace un par de dias entro en mi pc el virus-fake del Security tool de windows.
El anti-spyware que tengo detecta y elimina varios virus y spyware, pero este en concreto no.
No me deja entrar a paginas oficiales de windows, ni antivirus.
Me tiene frito con las ventanas emergentes tipo "scan" o "Actualizacions automaticas, Firewall, etc.".
No tengo ni idea de como eliminarlo, si alguien me puede hechar una mano o algun consegillo... bien recibido sera.
Gracias de antemano

Durionfly

Antes de nada haz lo siguiente:
1.Termina los procesos Security Tool.exe / unistall.exe
ANTES de cerrar los procesos mira sus propiedades y apunta su ruta
2.Borra las siguientes entradas en el registro (ejecutar > regedit)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ?SecurityTool?
HKEY_CURRENT_USER\Software\Vista Antivirus 2010
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SecurityTool
HKEY_LOCAL_MACHINE\SOFTWARE\SecurityTool

3.Encuentras estas carpetas y/o archivos y borralos:
Con la ayuda de este código que te he preparado para que borres más rapidamente las carpetas del virus para ello vete a Menú inicio > Ejecutar > CMD y pegalo con el boton derecho:

CMD

Con la ruta que antes has apuntado borra los .exe (security tool e unistall)

Si no lo consigues, prueba también entrando en modo seguro o usando programas como unlocker

Rocketman

seguramente te toque formatear, ese programa es una basura de la ostia

Hunma

Merci Durionfly voi a probar.

Mas informacion por si acaso xD en el administrador de tareas el proceso se llama ave.exe
Y tengo windows XP

Por si vale de algo!

Durionfly

Efectivamente ese proceso forma parte según veo por Internet del virus, si tienes problemas al cerrar el proceso prueba en la misma ventanita negra de CMD lo siguiente:

taskkill /F /T /IM ave.exe

Si con eso no lo consigues prueba con:

a) Incio > Ejecutar > Msconfig > Inicio de Windows > Busca ave.exe y lo deseleccionas

o bien con:

b) Entrar en modo a prueba de fallos

Suerte y que te sea leve :)

Hunma

Pruebo y te digo algo.
Gracias por adelantado.

No consigo nada, me tiene frito. Voi a tirar el pc por la ventana... a ver si con el susto Mr.XP Security Tool se pira.

Merci igualmente si te debo algo me avisas ;D

PD: msmsgs.exe ? visualmente no hace nada malo, pero me da mala espina.
PD2: OJO no es msnmsgr.exe XD

Durionfly

Pero ese proceso pertenece al MSN Messenger xD, me parece que es la versión antigua esa patata eso lo quitas desde msconfig y listo. La versión actual como bien dices es msnmsgr.exe

¿Has probado en modo seguro?

Hunma

Entro en modo seguro, y le paso el malware?

Durionfly

Si, lo que también podrias probar es hacerle un escaneo desde alguno de los antivirus que vienen con el Hirents boot. También se me ocurre que con algún programa para visualizar los archivos del disco duro si conoces donde se localiza el virus intentes borrarlo a pelo, aunque primero intenta las primeras dos opciones.

Usuarios habituales

  • Durionfly
  • Hunma
  • Rocketman