Перейти к содержанию

wizzcasters как с ним бороться?


Александр Артемов

Рекомендуемые сообщения

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Task: {02B8A52B-33B6-4219-809C-D48106CA0574} - \Checuphckunution Schedule -> No File <==== ATTENTION
Task: {06D6C8C2-B6D0-429E-A2CC-99E973808931} - \Uninstaller_SkipUac_Санёк -> No File <==== ATTENTION
Task: {95757A12-D536-4E86-8AD5-87E2D9A6D062} - \Buhukhjoly -> No File <==== ATTENTION
Task: {9A733181-3202-4745-9B66-C10D57A8CEF2} - \gastproffite -> No File <==== ATTENTION
Task: {BD50015B-EACC-42EF-98C9-8605211F5F55} - \gastproffite2 -> No File <==== ATTENTION
FirewallRules: [{E4FE38D0-8F96-43B3-AD94-126D69F60BD4}] => (Allow) C:\Users\Санёк\AppData\Local\Amigo\Application\amigo.exe
HKLM\...\Providers\wsm9o715: C:\Program Files\Checuphckunution Schedule\local32spl.dll
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
2017-03-30 19:33 - 2017-03-30 19:33 - 00000002 RSHOT C:\Windows\winstart.bat
2017-03-30 18:14 - 2017-03-30 22:52 - 00000000 ____D C:\ProgramData\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\LocalLow\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Все пользователи\ProductData
2017-03-30 18:14 - 2017-03-30 18:14 - 00000000 ____D C:\Program Files\Common Files\IObit
2017-03-30 18:13 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\IObit
2017-03-30 18:10 - 2017-03-30 18:40 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\Rekerghareday
2017-03-30 18:10 - 2017-03-30 18:23 - 00000000 ____D C:\Users\Санёк\AppData\Local\Vusacult
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 31
  • Created
  • Последний ответ

Top Posters In This Topic

  • Александр Артемов

    16

  • regist

    14

  • Mark D. Pearlstone

    1

  • Roman_Five

    1

 

 


и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
это видать не сделали. И отпишитесь потом, что с проблемой.
Ссылка на сообщение
Поделиться на другие сайты
Александр Артемов

 

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

это видать не сделали. И отпишитесь потом, что с проблемой.

 

у меня такая папка FRST .и сохранил как описано

post-44793-0-59104100-1491335549_thumb.jpg

Ссылка на сообщение
Поделиться на другие сайты

 

 


у меня такая папка FRST .и сохранил как описано

там карантин
скрипт нужно сохранять туда же, откуда и запускаете FRST
(предположу, что на рабочий стол)
Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...
Александр Артемов

давно не включал.вот сделал как описали

 

Fix result of Farbar Recovery Scan Tool (x86) Version: 15-03-2017
Ran by Санёк (13-04-2017 21:16:48) Run:1
Running from C:\Users\Санёк\Desktop
Loaded Profiles: Санёк (Available Profiles: Санёк)
Boot Mode: Normal
 
==============================================
 
fixlist content:
*****************
start
CreateRestorePoint:
Task: {02B8A52B-33B6-4219-809C-D48106CA0574} - \Checuphckunution Schedule -> No File <==== ATTENTION
Task: {06D6C8C2-B6D0-429E-A2CC-99E973808931} - \Uninstaller_SkipUac_Санёк -> No File <==== ATTENTION
Task: {95757A12-D536-4E86-8AD5-87E2D9A6D062} - \Buhukhjoly -> No File <==== ATTENTION
Task: {9A733181-3202-4745-9B66-C10D57A8CEF2} - \gastproffite -> No File <==== ATTENTION
Task: {BD50015B-EACC-42EF-98C9-8605211F5F55} - \gastproffite2 -> No File <==== ATTENTION
FirewallRules: [{E4FE38D0-8F96-43B3-AD94-126D69F60BD4}] => (Allow) C:\Users\Санёк\AppData\Local\Amigo\Application\amigo.exe
HKLM\...\Providers\wsm9o715: C:\Program Files\Checuphckunution Schedule\local32spl.dll
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
2017-03-30 19:33 - 2017-03-30 19:33 - 00000002 RSHOT C:\Windows\winstart.bat
2017-03-30 18:14 - 2017-03-30 22:52 - 00000000 ____D C:\ProgramData\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\LocalLow\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Все пользователи\ProductData
2017-03-30 18:14 - 2017-03-30 18:14 - 00000000 ____D C:\Program Files\Common Files\IObit
2017-03-30 18:13 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\IObit
2017-03-30 18:10 - 2017-03-30 18:40 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\Rekerghareday
2017-03-30 18:10 - 2017-03-30 18:23 - 00000000 ____D C:\Users\Санёк\AppData\Local\Vusacult
EmptyTemp:
Reboot:
end
*****************
 
Restore point was successfully created.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{02B8A52B-33B6-4219-809C-D48106CA0574} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{02B8A52B-33B6-4219-809C-D48106CA0574} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Checuphckunution Schedule => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{06D6C8C2-B6D0-429E-A2CC-99E973808931} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{06D6C8C2-B6D0-429E-A2CC-99E973808931} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Uninstaller_SkipUac_Санёк => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{95757A12-D536-4E86-8AD5-87E2D9A6D062} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{95757A12-D536-4E86-8AD5-87E2D9A6D062} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Buhukhjoly => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9A733181-3202-4745-9B66-C10D57A8CEF2} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9A733181-3202-4745-9B66-C10D57A8CEF2} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BD50015B-EACC-42EF-98C9-8605211F5F55} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BD50015B-EACC-42EF-98C9-8605211F5F55} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite2 => key removed successfully.
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E4FE38D0-8F96-43B3-AD94-126D69F60BD4} => value removed successfully.
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\wsm9o715 => key removed successfully.
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order wsm9o715 => removed successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => key removed successfully.
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => key not found. 
C:\Windows\winstart.bat => moved successfully
C:\ProgramData\IObit => moved successfully
C:\Users\Санёк\AppData\LocalLow\IObit => moved successfully
C:\Users\Все пользователи\ProductData => moved successfully
C:\Program Files\Common Files\IObit => moved successfully
C:\Users\Санёк\AppData\Roaming\IObit => moved successfully
C:\Users\Санёк\AppData\Roaming\Rekerghareday => moved successfully
C:\Users\Санёк\AppData\Local\Vusacult => moved successfully
 
=========== EmptyTemp: ==========
 
BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 15600595 B
Java, Flash, Steam htmlcache => 881 B
Windows/system/drivers => 1366943294 B
Edge => 0 B
Chrome => 1435340 B
Firefox => 67151 B
Opera => 288709142 B
 
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 84157 B
LocalService => 66228 B
NetworkService => 15952 B
Санёк => 1920002236 B
 
RecycleBin => 0 B
EmptyTemp: => 3.4 GB temporary data Removed.
 
================================
 
 
The system needed a reboot.
 
==== End of Fixlog 21:19:34 ====
Ссылка на сообщение
Поделиться на другие сайты
Александр Артемов

Проблема во всех браузерах или в каких? Сделайте и прикрепите свежие логи FRST.

опять слетели пороли. и при загрузке системы вылазиет вот это начало загрузки................

не могу прикрепить ни фото не документ((

 

 

Fix result of Farbar Recovery Scan Tool (x86) Version: 15-03-2017
Ran by Санёк (13-04-2017 22:17:45) Run:2
Running from C:\Users\Санёк\Desktop
Loaded Profiles: Санёк (Available Profiles: Санёк)
Boot Mode: Normal
 
==============================================
 
fixlist content:
*****************
start
CreateRestorePoint:
Task: {02B8A52B-33B6-4219-809C-D48106CA0574} - \Checuphckunution Schedule -> No File <==== ATTENTION
Task: {06D6C8C2-B6D0-429E-A2CC-99E973808931} - \Uninstaller_SkipUac_Санёк -> No File <==== ATTENTION
Task: {95757A12-D536-4E86-8AD5-87E2D9A6D062} - \Buhukhjoly -> No File <==== ATTENTION
Task: {9A733181-3202-4745-9B66-C10D57A8CEF2} - \gastproffite -> No File <==== ATTENTION
Task: {BD50015B-EACC-42EF-98C9-8605211F5F55} - \gastproffite2 -> No File <==== ATTENTION
FirewallRules: [{E4FE38D0-8F96-43B3-AD94-126D69F60BD4}] => (Allow) C:\Users\Санёк\AppData\Local\Amigo\Application\amigo.exe
HKLM\...\Providers\wsm9o715: C:\Program Files\Checuphckunution Schedule\local32spl.dll
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
2017-03-30 19:33 - 2017-03-30 19:33 - 00000002 RSHOT C:\Windows\winstart.bat
2017-03-30 18:14 - 2017-03-30 22:52 - 00000000 ____D C:\ProgramData\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\LocalLow\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Все пользователи\ProductData
2017-03-30 18:14 - 2017-03-30 18:14 - 00000000 ____D C:\Program Files\Common Files\IObit
2017-03-30 18:13 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\IObit
2017-03-30 18:10 - 2017-03-30 18:40 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\Rekerghareday
2017-03-30 18:10 - 2017-03-30 18:23 - 00000000 ____D C:\Users\Санёк\AppData\Local\Vusacult
EmptyTemp:
Reboot:
end
*****************
 
Restore point was successfully created.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{02B8A52B-33B6-4219-809C-D48106CA0574} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Checuphckunution Schedule => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{06D6C8C2-B6D0-429E-A2CC-99E973808931} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Uninstaller_SkipUac_Санёк => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{95757A12-D536-4E86-8AD5-87E2D9A6D062} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Buhukhjoly => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9A733181-3202-4745-9B66-C10D57A8CEF2} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BD50015B-EACC-42EF-98C9-8605211F5F55} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite2 => key not found. 
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E4FE38D0-8F96-43B3-AD94-126D69F60BD4} => value not found.
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\wsm9o715 => key not found. 
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order wsm9o715 => not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => key not found. 
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => key not found. 
"C:\Windows\winstart.bat" => not found.
"C:\ProgramData\IObit" => not found.
"C:\Users\Санёк\AppData\LocalLow\IObit" => not found.
"C:\Users\Все пользователи\ProductData" => not found.
"C:\Program Files\Common Files\IObit" => not found.
"C:\Users\Санёк\AppData\Roaming\IObit" => not found.
"C:\Users\Санёк\AppData\Roaming\Rekerghareday" => not found.
"C:\Users\Санёк\AppData\Local\Vusacult" => not found.
 
=========== EmptyTemp: ==========
 
BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 3791172 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 7698494 B
Edge => 0 B
Chrome => 0 B
Firefox => 0 B
Opera => 97454216 B
 
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
LocalService => 66228 B
NetworkService => 692 B
Санёк => 208835 B
 
RecycleBin => 128810 B
EmptyTemp: => 112.3 MB temporary data Removed.
 
================================
 
 
The system needed a reboot.
 
==== End of Fixlog 22:18:33 ====
Ссылка на сообщение
Поделиться на другие сайты

1) Отчёты надо прикреплять во вложения, а не вставлять в пост.
2) Я просил сделать логи сканирования, а не выполнять скрипт. Как сделать логи FRST написано тут.
3) Пароли у вас слетели, так как почистились кукисы. В этом ничего страшного нет, а наоборот даже полезно.
4) Вы не ответили на вопрос, реклама у вас во всех браузерах? Или в каких?
5) Никаких скриншотов я пока не просил, по фотографии/скриншоту лечить не умею.

Ссылка на сообщение
Поделиться на другие сайты
Александр Артемов

раньше прикреплял,а сейчас нет значка прикрепить.

пользуюсь только оперой

сделал сканирование.как их прикрепить тут?.не скобки.

Ссылка на сообщение
Поделиться на другие сайты
Александр Артемов

ничего не меняется.вкладки в опере не открываются сразу.приходится обновлять страницу нажимаю ф5 и держать её долго.в других браузерах тоже плохо открывает. реклама не уходит((

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на сообщение
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
CustomCLSID: HKU\S-1-5-21-3968911976-2800002444-4114067012-1000_Classes\CLSID\{86002F38-B7C3-48C2-AEFD-6BC409D250F7}\localserver32 -> "C:\Users\Санёк\AppData\Local\Yandex\BrowserManager\BrowserManagerShow.exe" => No File
OPR Extension: (Fast search) - C:\Users\Санёк\AppData\Roaming\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-03-30]
EmptyTemp:
Reboot:
end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
 

 

+

ничего не понял из вашего описания, в Опере проблема с рекламой есть? Ответьте: Да/Нет.

В других браузерах проблема с рекламой есть? Да/нет. Если да, то в каких.

скачайте отсюда Оперу и проверьте проблему в ней.

Изменено пользователем regist
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...