Перейти к содержанию

wizzcasters как с ним бороться?


Александр Артемов

Рекомендуемые сообщения

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Task: {02B8A52B-33B6-4219-809C-D48106CA0574} - \Checuphckunution Schedule -> No File <==== ATTENTION
Task: {06D6C8C2-B6D0-429E-A2CC-99E973808931} - \Uninstaller_SkipUac_Санёк -> No File <==== ATTENTION
Task: {95757A12-D536-4E86-8AD5-87E2D9A6D062} - \Buhukhjoly -> No File <==== ATTENTION
Task: {9A733181-3202-4745-9B66-C10D57A8CEF2} - \gastproffite -> No File <==== ATTENTION
Task: {BD50015B-EACC-42EF-98C9-8605211F5F55} - \gastproffite2 -> No File <==== ATTENTION
FirewallRules: [{E4FE38D0-8F96-43B3-AD94-126D69F60BD4}] => (Allow) C:\Users\Санёк\AppData\Local\Amigo\Application\amigo.exe
HKLM\...\Providers\wsm9o715: C:\Program Files\Checuphckunution Schedule\local32spl.dll
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
2017-03-30 19:33 - 2017-03-30 19:33 - 00000002 RSHOT C:\Windows\winstart.bat
2017-03-30 18:14 - 2017-03-30 22:52 - 00000000 ____D C:\ProgramData\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\LocalLow\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Все пользователи\ProductData
2017-03-30 18:14 - 2017-03-30 18:14 - 00000000 ____D C:\Program Files\Common Files\IObit
2017-03-30 18:13 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\IObit
2017-03-30 18:10 - 2017-03-30 18:40 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\Rekerghareday
2017-03-30 18:10 - 2017-03-30 18:23 - 00000000 ____D C:\Users\Санёк\AppData\Local\Vusacult
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Created
  • Последний ответ

Top Posters In This Topic

  • Александр Артемов

    16

  • regist

    14

  • Roman_Five

    1

  • Mark D. Pearlstone

    1

 

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

это видать не сделали. И отпишитесь потом, что с проблемой.

 

у меня такая папка FRST .и сохранил как описано

post-44793-0-59104100-1491335549_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

 


у меня такая папка FRST .и сохранил как описано

там карантин
скрипт нужно сохранять туда же, откуда и запускаете FRST
(предположу, что на рабочий стол)
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

давно не включал.вот сделал как описали

 

Fix result of Farbar Recovery Scan Tool (x86) Version: 15-03-2017
Ran by Санёк (13-04-2017 21:16:48) Run:1
Running from C:\Users\Санёк\Desktop
Loaded Profiles: Санёк (Available Profiles: Санёк)
Boot Mode: Normal
 
==============================================
 
fixlist content:
*****************
start
CreateRestorePoint:
Task: {02B8A52B-33B6-4219-809C-D48106CA0574} - \Checuphckunution Schedule -> No File <==== ATTENTION
Task: {06D6C8C2-B6D0-429E-A2CC-99E973808931} - \Uninstaller_SkipUac_Санёк -> No File <==== ATTENTION
Task: {95757A12-D536-4E86-8AD5-87E2D9A6D062} - \Buhukhjoly -> No File <==== ATTENTION
Task: {9A733181-3202-4745-9B66-C10D57A8CEF2} - \gastproffite -> No File <==== ATTENTION
Task: {BD50015B-EACC-42EF-98C9-8605211F5F55} - \gastproffite2 -> No File <==== ATTENTION
FirewallRules: [{E4FE38D0-8F96-43B3-AD94-126D69F60BD4}] => (Allow) C:\Users\Санёк\AppData\Local\Amigo\Application\amigo.exe
HKLM\...\Providers\wsm9o715: C:\Program Files\Checuphckunution Schedule\local32spl.dll
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
2017-03-30 19:33 - 2017-03-30 19:33 - 00000002 RSHOT C:\Windows\winstart.bat
2017-03-30 18:14 - 2017-03-30 22:52 - 00000000 ____D C:\ProgramData\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\LocalLow\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Все пользователи\ProductData
2017-03-30 18:14 - 2017-03-30 18:14 - 00000000 ____D C:\Program Files\Common Files\IObit
2017-03-30 18:13 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\IObit
2017-03-30 18:10 - 2017-03-30 18:40 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\Rekerghareday
2017-03-30 18:10 - 2017-03-30 18:23 - 00000000 ____D C:\Users\Санёк\AppData\Local\Vusacult
EmptyTemp:
Reboot:
end
*****************
 
Restore point was successfully created.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{02B8A52B-33B6-4219-809C-D48106CA0574} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{02B8A52B-33B6-4219-809C-D48106CA0574} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Checuphckunution Schedule => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{06D6C8C2-B6D0-429E-A2CC-99E973808931} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{06D6C8C2-B6D0-429E-A2CC-99E973808931} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Uninstaller_SkipUac_Санёк => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{95757A12-D536-4E86-8AD5-87E2D9A6D062} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{95757A12-D536-4E86-8AD5-87E2D9A6D062} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Buhukhjoly => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9A733181-3202-4745-9B66-C10D57A8CEF2} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9A733181-3202-4745-9B66-C10D57A8CEF2} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BD50015B-EACC-42EF-98C9-8605211F5F55} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BD50015B-EACC-42EF-98C9-8605211F5F55} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite2 => key removed successfully.
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E4FE38D0-8F96-43B3-AD94-126D69F60BD4} => value removed successfully.
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\wsm9o715 => key removed successfully.
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order wsm9o715 => removed successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => key removed successfully.
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => key not found. 
C:\Windows\winstart.bat => moved successfully
C:\ProgramData\IObit => moved successfully
C:\Users\Санёк\AppData\LocalLow\IObit => moved successfully
C:\Users\Все пользователи\ProductData => moved successfully
C:\Program Files\Common Files\IObit => moved successfully
C:\Users\Санёк\AppData\Roaming\IObit => moved successfully
C:\Users\Санёк\AppData\Roaming\Rekerghareday => moved successfully
C:\Users\Санёк\AppData\Local\Vusacult => moved successfully
 
=========== EmptyTemp: ==========
 
BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 15600595 B
Java, Flash, Steam htmlcache => 881 B
Windows/system/drivers => 1366943294 B
Edge => 0 B
Chrome => 1435340 B
Firefox => 67151 B
Opera => 288709142 B
 
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 84157 B
LocalService => 66228 B
NetworkService => 15952 B
Санёк => 1920002236 B
 
RecycleBin => 0 B
EmptyTemp: => 3.4 GB temporary data Removed.
 
================================
 
 
The system needed a reboot.
 
==== End of Fixlog 21:19:34 ====
Ссылка на комментарий
Поделиться на другие сайты

Проблема во всех браузерах или в каких? Сделайте и прикрепите свежие логи FRST.

опять слетели пороли. и при загрузке системы вылазиет вот это начало загрузки................

не могу прикрепить ни фото не документ((

 

 

Fix result of Farbar Recovery Scan Tool (x86) Version: 15-03-2017
Ran by Санёк (13-04-2017 22:17:45) Run:2
Running from C:\Users\Санёк\Desktop
Loaded Profiles: Санёк (Available Profiles: Санёк)
Boot Mode: Normal
 
==============================================
 
fixlist content:
*****************
start
CreateRestorePoint:
Task: {02B8A52B-33B6-4219-809C-D48106CA0574} - \Checuphckunution Schedule -> No File <==== ATTENTION
Task: {06D6C8C2-B6D0-429E-A2CC-99E973808931} - \Uninstaller_SkipUac_Санёк -> No File <==== ATTENTION
Task: {95757A12-D536-4E86-8AD5-87E2D9A6D062} - \Buhukhjoly -> No File <==== ATTENTION
Task: {9A733181-3202-4745-9B66-C10D57A8CEF2} - \gastproffite -> No File <==== ATTENTION
Task: {BD50015B-EACC-42EF-98C9-8605211F5F55} - \gastproffite2 -> No File <==== ATTENTION
FirewallRules: [{E4FE38D0-8F96-43B3-AD94-126D69F60BD4}] => (Allow) C:\Users\Санёк\AppData\Local\Amigo\Application\amigo.exe
HKLM\...\Providers\wsm9o715: C:\Program Files\Checuphckunution Schedule\local32spl.dll
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
2017-03-30 19:33 - 2017-03-30 19:33 - 00000002 RSHOT C:\Windows\winstart.bat
2017-03-30 18:14 - 2017-03-30 22:52 - 00000000 ____D C:\ProgramData\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\LocalLow\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Все пользователи\ProductData
2017-03-30 18:14 - 2017-03-30 18:14 - 00000000 ____D C:\Program Files\Common Files\IObit
2017-03-30 18:13 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\IObit
2017-03-30 18:10 - 2017-03-30 18:40 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\Rekerghareday
2017-03-30 18:10 - 2017-03-30 18:23 - 00000000 ____D C:\Users\Санёк\AppData\Local\Vusacult
EmptyTemp:
Reboot:
end
*****************
 
Restore point was successfully created.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{02B8A52B-33B6-4219-809C-D48106CA0574} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Checuphckunution Schedule => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{06D6C8C2-B6D0-429E-A2CC-99E973808931} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Uninstaller_SkipUac_Санёк => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{95757A12-D536-4E86-8AD5-87E2D9A6D062} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Buhukhjoly => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9A733181-3202-4745-9B66-C10D57A8CEF2} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BD50015B-EACC-42EF-98C9-8605211F5F55} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite2 => key not found. 
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E4FE38D0-8F96-43B3-AD94-126D69F60BD4} => value not found.
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\wsm9o715 => key not found. 
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order wsm9o715 => not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => key not found. 
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => key not found. 
"C:\Windows\winstart.bat" => not found.
"C:\ProgramData\IObit" => not found.
"C:\Users\Санёк\AppData\LocalLow\IObit" => not found.
"C:\Users\Все пользователи\ProductData" => not found.
"C:\Program Files\Common Files\IObit" => not found.
"C:\Users\Санёк\AppData\Roaming\IObit" => not found.
"C:\Users\Санёк\AppData\Roaming\Rekerghareday" => not found.
"C:\Users\Санёк\AppData\Local\Vusacult" => not found.
 
=========== EmptyTemp: ==========
 
BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 3791172 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 7698494 B
Edge => 0 B
Chrome => 0 B
Firefox => 0 B
Opera => 97454216 B
 
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
LocalService => 66228 B
NetworkService => 692 B
Санёк => 208835 B
 
RecycleBin => 128810 B
EmptyTemp: => 112.3 MB temporary data Removed.
 
================================
 
 
The system needed a reboot.
 
==== End of Fixlog 22:18:33 ====
Ссылка на комментарий
Поделиться на другие сайты

1) Отчёты надо прикреплять во вложения, а не вставлять в пост.
2) Я просил сделать логи сканирования, а не выполнять скрипт. Как сделать логи FRST написано тут.
3) Пароли у вас слетели, так как почистились кукисы. В этом ничего страшного нет, а наоборот даже полезно.
4) Вы не ответили на вопрос, реклама у вас во всех браузерах? Или в каких?
5) Никаких скриншотов я пока не просил, по фотографии/скриншоту лечить не умею.

Ссылка на комментарий
Поделиться на другие сайты

раньше прикреплял,а сейчас нет значка прикрепить.

пользуюсь только оперой

сделал сканирование.как их прикрепить тут?.не скобки.

Ссылка на комментарий
Поделиться на другие сайты

ничего не меняется.вкладки в опере не открываются сразу.приходится обновлять страницу нажимаю ф5 и держать её долго.в других браузерах тоже плохо открывает. реклама не уходит((

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
CustomCLSID: HKU\S-1-5-21-3968911976-2800002444-4114067012-1000_Classes\CLSID\{86002F38-B7C3-48C2-AEFD-6BC409D250F7}\localserver32 -> "C:\Users\Санёк\AppData\Local\Yandex\BrowserManager\BrowserManagerShow.exe" => No File
OPR Extension: (Fast search) - C:\Users\Санёк\AppData\Roaming\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-03-30]
EmptyTemp:
Reboot:
end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
 

 

+

ничего не понял из вашего описания, в Опере проблема с рекламой есть? Ответьте: Да/Нет.

В других браузерах проблема с рекламой есть? Да/нет. Если да, то в каких.

скачайте отсюда Оперу и проверьте проблему в ней.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      «Здравствуйте, это ваш дальний родственник из Нигерии. Дело в том, что я болен смертельной болезнью, другой родни у меня нет, поэтому хочу еще при жизни перечислить вам свое наследство в размере $100 млн», — сообщения с подобным посылом приходили на почту, наверное, каждому пользователю Интернета. Эти письма прозвали «нигерийскими», потому что мошенники представлялись богатыми и состоятельными людьми из Нигерии. Сейчас на смену «богатым нигерийским четвероюродным дядям по маминой линии» приходят фейковые представители банков, онлайн-магазинов, служб доставок и даже президенты.
      Сегодня расскажем про самые популярные виды спама и ответим на вопрос, что делать, если на почту пришел спам.
      Письма от инвесторов, меценатов и прочих богачей
      Это, пожалуй, самый древний и вместе с тем популярный сценарий спама. Даже в 2025 году в почту стучатся всевозможные благодетели, жаждущие отдать свои кровные именно вам. Подобные письма выглядят как под копирку: якобы невероятно богатый человек рассказывает про источник своего богатства, описывает свою проблему и предлагает ее решение. Обо всем по порядку:
      Источником богатства может быть что угодно: наследство, невероятно прибыльный бизнес в далекой стране или даже внезапно обнаруженный криптокошелек с миллионами денег. Проблема тоже вариативна: от смертельной болезни до желания пожертвовать все свои деньги на благотворительность — и сделать это нужно обязательно с вашей помощью. Решение всегда одно — нужно как можно скорее перевести деньги на ваш счет. Конечно, если в ответ на такое письмо вы отправите свои глубочайшие соболезнования и номер банковской карты, то никто не перечислит вам ни миллионы, ни даже тысячи денег. Наоборот, мошенники будут всеми правдами и неправдами вынуждать вас перевести им свои средства. Как вариант, оплатить несуществующую комиссию на перевод их миллионов денег.
      Не стоит верить письму, даже если оно отправлено якобы президентом США. Сейчас спамеры на волне популярности Дональда Трампа запустили новую-старую мошенническую схему: рассылают потенциальным жертвам письма, в которых представляются Дональдом Трампом, почему-то решившим отправить по $15 млн нескольким десяткам счастливчиков по всему миру. Получить миллионы можно, лишь отправив ответное письмо, где фейковый мистер Дональд Трамп попросит перейти по ссылочке и ввести свои банковские данные либо оплатить комиссию за перевод средств на ваш счет.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Как только компания становится более-менее известной, находятся люди, пытающиеся эксплуатировать этот успех в своих целях. В лучшем случае они просто прикрываются чужим именем, чтобы продвигать какие-нибудь товары и услуги сомнительного качества. В худшем — охотятся на ваших клиентов, партнеров или даже сотрудников. Причем руководство и ИБ-отдел компании зачастую даже не подозревают о существовании имперсонаторов до тех пор, пока недовольство действиями злоумышленников не вызывает шквал писем в поддержку или скандал в социальных сетях, а это в любом случае негативно отражается на репутации компании. Чаще всего двойники работают по трем направлениям.
      Фальшивые приложения в магазинах
      Сейчас практически каждый серьезный бизнес имеет собственное приложение для удобного доступа клиентов к услугам или для заказа товаров. Иногда даже не одно. Поэтому никто не удивляется, увидев в поиске магазина приложений сразу несколько позиций с одинаковой иконкой. Да, большинство пользователей скачают самый популярный вариант, но скорее всего часть попадется на уловку злоумышленников и установит себе фальшивку. Особенно если получат на нее прямую ссылку. А внутри может быть что угодно: от банковского трояна до средств удаленного управления устройством. Совсем недавно наши эксперты нашли в Google Play несколько модифицированных версий популярных мессенджеров, по факту являющихся шпионскими программами.
       
      Посмотреть статью полностью

×
×
  • Создать...