Перейти к содержанию

wizzcasters как с ним бороться?


Рекомендуемые сообщения

Опубликовано

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Task: {02B8A52B-33B6-4219-809C-D48106CA0574} - \Checuphckunution Schedule -> No File <==== ATTENTION
Task: {06D6C8C2-B6D0-429E-A2CC-99E973808931} - \Uninstaller_SkipUac_Санёк -> No File <==== ATTENTION
Task: {95757A12-D536-4E86-8AD5-87E2D9A6D062} - \Buhukhjoly -> No File <==== ATTENTION
Task: {9A733181-3202-4745-9B66-C10D57A8CEF2} - \gastproffite -> No File <==== ATTENTION
Task: {BD50015B-EACC-42EF-98C9-8605211F5F55} - \gastproffite2 -> No File <==== ATTENTION
FirewallRules: [{E4FE38D0-8F96-43B3-AD94-126D69F60BD4}] => (Allow) C:\Users\Санёк\AppData\Local\Amigo\Application\amigo.exe
HKLM\...\Providers\wsm9o715: C:\Program Files\Checuphckunution Schedule\local32spl.dll
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
2017-03-30 19:33 - 2017-03-30 19:33 - 00000002 RSHOT C:\Windows\winstart.bat
2017-03-30 18:14 - 2017-03-30 22:52 - 00000000 ____D C:\ProgramData\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\LocalLow\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Все пользователи\ProductData
2017-03-30 18:14 - 2017-03-30 18:14 - 00000000 ____D C:\Program Files\Common Files\IObit
2017-03-30 18:13 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\IObit
2017-03-30 18:10 - 2017-03-30 18:40 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\Rekerghareday
2017-03-30 18:10 - 2017-03-30 18:23 - 00000000 ____D C:\Users\Санёк\AppData\Local\Vusacult
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
  • Ответов 31
  • Создана
  • Последний ответ

Топ авторов темы

  • Александр Артемов

    16

  • regist

    14

  • Roman_Five

    1

  • Mark D. Pearlstone

    1

Топ авторов темы

Изображения в теме

Опубликовано

 

 


и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
это видать не сделали. И отпишитесь потом, что с проблемой.
Александр Артемов
Опубликовано

 

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

это видать не сделали. И отпишитесь потом, что с проблемой.

 

у меня такая папка FRST .и сохранил как описано

post-44793-0-59104100-1491335549_thumb.jpg

Опубликовано

 

 


у меня такая папка FRST .и сохранил как описано

там карантин
скрипт нужно сохранять туда же, откуда и запускаете FRST
(предположу, что на рабочий стол)
  • 2 недели спустя...
Александр Артемов
Опубликовано

давно не включал.вот сделал как описали

 

Fix result of Farbar Recovery Scan Tool (x86) Version: 15-03-2017
Ran by Санёк (13-04-2017 21:16:48) Run:1
Running from C:\Users\Санёк\Desktop
Loaded Profiles: Санёк (Available Profiles: Санёк)
Boot Mode: Normal
 
==============================================
 
fixlist content:
*****************
start
CreateRestorePoint:
Task: {02B8A52B-33B6-4219-809C-D48106CA0574} - \Checuphckunution Schedule -> No File <==== ATTENTION
Task: {06D6C8C2-B6D0-429E-A2CC-99E973808931} - \Uninstaller_SkipUac_Санёк -> No File <==== ATTENTION
Task: {95757A12-D536-4E86-8AD5-87E2D9A6D062} - \Buhukhjoly -> No File <==== ATTENTION
Task: {9A733181-3202-4745-9B66-C10D57A8CEF2} - \gastproffite -> No File <==== ATTENTION
Task: {BD50015B-EACC-42EF-98C9-8605211F5F55} - \gastproffite2 -> No File <==== ATTENTION
FirewallRules: [{E4FE38D0-8F96-43B3-AD94-126D69F60BD4}] => (Allow) C:\Users\Санёк\AppData\Local\Amigo\Application\amigo.exe
HKLM\...\Providers\wsm9o715: C:\Program Files\Checuphckunution Schedule\local32spl.dll
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
2017-03-30 19:33 - 2017-03-30 19:33 - 00000002 RSHOT C:\Windows\winstart.bat
2017-03-30 18:14 - 2017-03-30 22:52 - 00000000 ____D C:\ProgramData\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\LocalLow\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Все пользователи\ProductData
2017-03-30 18:14 - 2017-03-30 18:14 - 00000000 ____D C:\Program Files\Common Files\IObit
2017-03-30 18:13 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\IObit
2017-03-30 18:10 - 2017-03-30 18:40 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\Rekerghareday
2017-03-30 18:10 - 2017-03-30 18:23 - 00000000 ____D C:\Users\Санёк\AppData\Local\Vusacult
EmptyTemp:
Reboot:
end
*****************
 
Restore point was successfully created.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{02B8A52B-33B6-4219-809C-D48106CA0574} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{02B8A52B-33B6-4219-809C-D48106CA0574} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Checuphckunution Schedule => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{06D6C8C2-B6D0-429E-A2CC-99E973808931} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{06D6C8C2-B6D0-429E-A2CC-99E973808931} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Uninstaller_SkipUac_Санёк => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{95757A12-D536-4E86-8AD5-87E2D9A6D062} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{95757A12-D536-4E86-8AD5-87E2D9A6D062} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Buhukhjoly => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9A733181-3202-4745-9B66-C10D57A8CEF2} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9A733181-3202-4745-9B66-C10D57A8CEF2} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BD50015B-EACC-42EF-98C9-8605211F5F55} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BD50015B-EACC-42EF-98C9-8605211F5F55} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite2 => key removed successfully.
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E4FE38D0-8F96-43B3-AD94-126D69F60BD4} => value removed successfully.
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\wsm9o715 => key removed successfully.
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order wsm9o715 => removed successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => key removed successfully.
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => key not found. 
C:\Windows\winstart.bat => moved successfully
C:\ProgramData\IObit => moved successfully
C:\Users\Санёк\AppData\LocalLow\IObit => moved successfully
C:\Users\Все пользователи\ProductData => moved successfully
C:\Program Files\Common Files\IObit => moved successfully
C:\Users\Санёк\AppData\Roaming\IObit => moved successfully
C:\Users\Санёк\AppData\Roaming\Rekerghareday => moved successfully
C:\Users\Санёк\AppData\Local\Vusacult => moved successfully
 
=========== EmptyTemp: ==========
 
BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 15600595 B
Java, Flash, Steam htmlcache => 881 B
Windows/system/drivers => 1366943294 B
Edge => 0 B
Chrome => 1435340 B
Firefox => 67151 B
Opera => 288709142 B
 
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 84157 B
LocalService => 66228 B
NetworkService => 15952 B
Санёк => 1920002236 B
 
RecycleBin => 0 B
EmptyTemp: => 3.4 GB temporary data Removed.
 
================================
 
 
The system needed a reboot.
 
==== End of Fixlog 21:19:34 ====
Александр Артемов
Опубликовано

Что с проблемой?

 

слетели все пороли на всех сайтах.и всё равно вылазиет реклама(((

Опубликовано

Проблема во всех браузерах или в каких? Сделайте и прикрепите свежие логи FRST.

Александр Артемов
Опубликовано

Проблема во всех браузерах или в каких? Сделайте и прикрепите свежие логи FRST.

опять слетели пороли. и при загрузке системы вылазиет вот это начало загрузки................

не могу прикрепить ни фото не документ((

 

 

Fix result of Farbar Recovery Scan Tool (x86) Version: 15-03-2017
Ran by Санёк (13-04-2017 22:17:45) Run:2
Running from C:\Users\Санёк\Desktop
Loaded Profiles: Санёк (Available Profiles: Санёк)
Boot Mode: Normal
 
==============================================
 
fixlist content:
*****************
start
CreateRestorePoint:
Task: {02B8A52B-33B6-4219-809C-D48106CA0574} - \Checuphckunution Schedule -> No File <==== ATTENTION
Task: {06D6C8C2-B6D0-429E-A2CC-99E973808931} - \Uninstaller_SkipUac_Санёк -> No File <==== ATTENTION
Task: {95757A12-D536-4E86-8AD5-87E2D9A6D062} - \Buhukhjoly -> No File <==== ATTENTION
Task: {9A733181-3202-4745-9B66-C10D57A8CEF2} - \gastproffite -> No File <==== ATTENTION
Task: {BD50015B-EACC-42EF-98C9-8605211F5F55} - \gastproffite2 -> No File <==== ATTENTION
FirewallRules: [{E4FE38D0-8F96-43B3-AD94-126D69F60BD4}] => (Allow) C:\Users\Санёк\AppData\Local\Amigo\Application\amigo.exe
HKLM\...\Providers\wsm9o715: C:\Program Files\Checuphckunution Schedule\local32spl.dll
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
2017-03-30 19:33 - 2017-03-30 19:33 - 00000002 RSHOT C:\Windows\winstart.bat
2017-03-30 18:14 - 2017-03-30 22:52 - 00000000 ____D C:\ProgramData\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\LocalLow\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Все пользователи\ProductData
2017-03-30 18:14 - 2017-03-30 18:14 - 00000000 ____D C:\Program Files\Common Files\IObit
2017-03-30 18:13 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\IObit
2017-03-30 18:10 - 2017-03-30 18:40 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\Rekerghareday
2017-03-30 18:10 - 2017-03-30 18:23 - 00000000 ____D C:\Users\Санёк\AppData\Local\Vusacult
EmptyTemp:
Reboot:
end
*****************
 
Restore point was successfully created.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{02B8A52B-33B6-4219-809C-D48106CA0574} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Checuphckunution Schedule => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{06D6C8C2-B6D0-429E-A2CC-99E973808931} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Uninstaller_SkipUac_Санёк => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{95757A12-D536-4E86-8AD5-87E2D9A6D062} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Buhukhjoly => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9A733181-3202-4745-9B66-C10D57A8CEF2} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BD50015B-EACC-42EF-98C9-8605211F5F55} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite2 => key not found. 
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E4FE38D0-8F96-43B3-AD94-126D69F60BD4} => value not found.
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\wsm9o715 => key not found. 
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order wsm9o715 => not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => key not found. 
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => key not found. 
"C:\Windows\winstart.bat" => not found.
"C:\ProgramData\IObit" => not found.
"C:\Users\Санёк\AppData\LocalLow\IObit" => not found.
"C:\Users\Все пользователи\ProductData" => not found.
"C:\Program Files\Common Files\IObit" => not found.
"C:\Users\Санёк\AppData\Roaming\IObit" => not found.
"C:\Users\Санёк\AppData\Roaming\Rekerghareday" => not found.
"C:\Users\Санёк\AppData\Local\Vusacult" => not found.
 
=========== EmptyTemp: ==========
 
BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 3791172 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 7698494 B
Edge => 0 B
Chrome => 0 B
Firefox => 0 B
Opera => 97454216 B
 
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
LocalService => 66228 B
NetworkService => 692 B
Санёк => 208835 B
 
RecycleBin => 128810 B
EmptyTemp: => 112.3 MB temporary data Removed.
 
================================
 
 
The system needed a reboot.
 
==== End of Fixlog 22:18:33 ====
Опубликовано

1) Отчёты надо прикреплять во вложения, а не вставлять в пост.
2) Я просил сделать логи сканирования, а не выполнять скрипт. Как сделать логи FRST написано тут.
3) Пароли у вас слетели, так как почистились кукисы. В этом ничего страшного нет, а наоборот даже полезно.
4) Вы не ответили на вопрос, реклама у вас во всех браузерах? Или в каких?
5) Никаких скриншотов я пока не просил, по фотографии/скриншоту лечить не умею.

Александр Артемов
Опубликовано

раньше прикреплял,а сейчас нет значка прикрепить.

пользуюсь только оперой

сделал сканирование.как их прикрепить тут?.не скобки.

Опубликовано

Расширенная форма под полем для сообщения нажмите.

Александр Артемов
Опубликовано

ничего не меняется.вкладки в опере не открываются сразу.приходится обновлять страницу нажимаю ф5 и держать её долго.в других браузерах тоже плохо открывает. реклама не уходит((

Addition.txt

FRST.txt

Shortcut.txt

Опубликовано (изменено)

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
CustomCLSID: HKU\S-1-5-21-3968911976-2800002444-4114067012-1000_Classes\CLSID\{86002F38-B7C3-48C2-AEFD-6BC409D250F7}\localserver32 -> "C:\Users\Санёк\AppData\Local\Yandex\BrowserManager\BrowserManagerShow.exe" => No File
OPR Extension: (Fast search) - C:\Users\Санёк\AppData\Roaming\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-03-30]
EmptyTemp:
Reboot:
end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
 

 

+

ничего не понял из вашего описания, в Опере проблема с рекламой есть? Ответьте: Да/Нет.

В других браузерах проблема с рекламой есть? Да/нет. Если да, то в каких.

скачайте отсюда Оперу и проверьте проблему в ней.

Изменено пользователем regist

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...