Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Поисковик Binggle помогите избавиться (http://forum.oszone.net/showthread.php?t=232314)

Xedinsey 07-04-2012 23:22 1895384

Поисковик Binggle помогите избавиться
 
Вложений: 2
В общем проблема началась с того что я по ошибе скачал программу которая оказалась не совсем безопасной. Ее удалил, почистил реестр восстановил Hosts, но поисковые системы не работали, ни одна, в браузере открывалась страница с сообщением что невозможно открыть страницу www.google.com, хотя адрес успешно пинговался. А потом появился этот поисковик Binggle. Если вводить в адресную строку адрес любой поисковой системы браузер автоматически открывает этот сайт www.binggle.ru в котором работает поиск гугл :D Сканировал компьютер разными антивирусами, (AVG, Dr.Web, касперский) никаких результатов, вирусов на компе нет (ну если верить антивирусам). Чистил кукисы и прочее, восстанавливал настройки эксплорера к исхдным, ничего не помогло. И вижу только один путь решения проблемы (и то уже боюсь что не сработает :D) - переустановка винды. Кстати гуглил так же через проклятый бингл решения этой проблемы, меня кинуло на этот форум по такой же теме только я не особо понял решили ли эту проблему до меня. Вот помогите плзз товарисчи))) Логи сделал, все как надо.

regist 08-04-2012 00:02 1895403

Здравствуйте!

Отключите антивирус/фаервол, интернет;

Выполните скрипт в AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

Код:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 TerminateProcessByName('c:\windows\windows\winlog.exe');
 QuarantineFile('c:\windows\windows\winlog.exe','');
ClearHostsFile;
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.

после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив quarantine.zip из папки AVZ отправьте с помощью этой формы, укажите ссылку на тему и ник на форуме.

Выполните ещё один скрипт
Код:

begin
SetAVZGuardStatus(false);
RebootWindows(true);
end.

после перезагрузки

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

+ вижу вы запускали MBAM, прикрепите лог его полного сканирования.

Xedinsey 09-04-2012 17:49 1896456

Вложений: 3
вот новые логи. info.txt не изменился почему то.

regist 09-04-2012 18:48 1896482

Папка C:\32788R22FWJFW вам знакома? что там внутри ?

файл c:\windows\windows\winlog.exe проверьте на http://www.virustotal.com/ ссылку на результат проверки напишите здесь. На вопрос после загрузки файла проверить заново или посмотреть последний отчёт нажмите проверить заново.

Потом вы все три скрипта выполнили ? последний скрипт, кажется не выполняли. Выполните скрипт

Код:

begin
SetAVZGuardStatus(false);
RebootWindows(true);
end.

и сделайте и прикрепите новый лог virusinfo_syscheck.zip (только его). Самостоятельно в настройках AVZ ничего не меняйте!

Xedinsey 09-04-2012 19:15 1896494

Вложений: 1
последний скрипт выполнял. Папка C:\32788R22FWJFW не знакома, первый раз вообще вижу, в данной папке лежит папка "EN-US" в которой лежит файл cmd.3XE.mui . Скриншот проверки файла c:\windows\windows\winlog.exe .

regist 09-04-2012 19:15 1896495

Xedinsey, Заархивируйте в zip архив с паролем virus папки C:\Qoobox и C:\32788R22FWJFW и отправьте с помощью этой формы, укажите ссылку на тему и ник на форуме.

также прикрепите к своему сообщению лог работы ComboFix, по умолчанию он сохраняется здесь C:\ComboFix.txt.

Цитата:

Цитата Xedinsey
Скриншот проверки файла c:\windows\windows\winlog.exe . »

на этом этапе надо было нажать Reanalyse дождаться окончания проверки и прикрепить ссылку на отчёт.

SolarSpark 09-04-2012 19:26 1896505

+лог RSIT выполните еще раз, пожалуйста

Xedinsey 09-04-2012 19:37 1896517

Вложений: 1
https://www.virustotal.com/file/a9c7...is/1333985325/
C:\ComboFix.txt такого файла нет. Есть как бы папка с файлом с таким именем но выглядит как ярлык мой компютер, при открытии открывается мой компьютер)
http://www.oszone.net/go.php?http://....net/virusnet/ перехожу по ссылке но там пустое белое поле, нет ничего.

regist 09-04-2012 19:43 1896524

Цитата:

Цитата Xedinsey
перехожу по ссылке но там пустое белое поле, нет ничего. »

простите, загрузите по этой ссылке http://www.oszone.net/virusnet

+ выполните написанное здесь

thyrex 09-04-2012 20:04 1896533

Цитата:

Цитата Xedinsey
C:\32788R22FWJFW »

Это папка от ComboFix. Иногда программа именно ее создает

Xedinsey 10-04-2012 02:09 1896783

не знаю точно что произошло, но начал выполнять все скрипты заново и "О чудо!" в хром появилась стартовая страница гугла! Сейчас сделаю, новые логи прикреплю их и думаю можно закрывать тему, если от меня больше ничего не требуется. Спасибо вам огромное за помощь! Большое спасибо, честно не думал что можно справиться с этой заразой :D очень полезный ресурс, спасибо вам еще раз :D неимоверно рад

Xedinsey 10-04-2012 02:53 1896790

Вложений: 1
Забыл уточнить что в прошлый раз когда запускал ComboFix я прервал его работу, сейчас дождался окончания и прикрепляю лог.

thyrex 10-04-2012 11:09 1896910

Плохого не увидел в логе

regist 10-04-2012 11:10 1896912

Деинсталируйте MBAM, также

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Сделайте новые логи RSIT + то что просил в посте №4.

Xedinsey 10-04-2012 12:18 1896954

Вложений: 2
Я не очень хорошо понимаю чтото в этой теме, и мне желательно бы написать отдельно по шагам че и как делать а не кидать ссылку на отдельный пост, поэтому отписываюсь по поводу всего поста. Файл c:\windows\windows\winlog.exe не могу проверить, так как вчера запущеный ComboFix удалил файл и всю директорию c:\windows\windows\ . Вчера выполнил все скрипты, сегодня выполнил стандартный скрипт №2 и прикладываю virusinfo_syscheck.zip вместе с логами rsit.

regist 10-04-2012 12:47 1896973

Xedinsey, откройте AVZ и выполните Стандартный скрипт №6.

+ Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).

Перезагрузите компьютер.

Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

+ Выполните Рекомендации после лечения.

Xedinsey 10-04-2012 13:08 1896985

Все сделал, всем спасибо :)


Время: 07:07.

Время: 07:07.
© OSzone.net 2001-