Перейти к содержанию

wizzcasters как с ним бороться?


Александр Артемов

Рекомендуемые сообщения

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Task: {02B8A52B-33B6-4219-809C-D48106CA0574} - \Checuphckunution Schedule -> No File <==== ATTENTION
Task: {06D6C8C2-B6D0-429E-A2CC-99E973808931} - \Uninstaller_SkipUac_Санёк -> No File <==== ATTENTION
Task: {95757A12-D536-4E86-8AD5-87E2D9A6D062} - \Buhukhjoly -> No File <==== ATTENTION
Task: {9A733181-3202-4745-9B66-C10D57A8CEF2} - \gastproffite -> No File <==== ATTENTION
Task: {BD50015B-EACC-42EF-98C9-8605211F5F55} - \gastproffite2 -> No File <==== ATTENTION
FirewallRules: [{E4FE38D0-8F96-43B3-AD94-126D69F60BD4}] => (Allow) C:\Users\Санёк\AppData\Local\Amigo\Application\amigo.exe
HKLM\...\Providers\wsm9o715: C:\Program Files\Checuphckunution Schedule\local32spl.dll
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
2017-03-30 19:33 - 2017-03-30 19:33 - 00000002 RSHOT C:\Windows\winstart.bat
2017-03-30 18:14 - 2017-03-30 22:52 - 00000000 ____D C:\ProgramData\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\LocalLow\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Все пользователи\ProductData
2017-03-30 18:14 - 2017-03-30 18:14 - 00000000 ____D C:\Program Files\Common Files\IObit
2017-03-30 18:13 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\IObit
2017-03-30 18:10 - 2017-03-30 18:40 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\Rekerghareday
2017-03-30 18:10 - 2017-03-30 18:23 - 00000000 ____D C:\Users\Санёк\AppData\Local\Vusacult
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Created
  • Последний ответ

Top Posters In This Topic

  • Александр Артемов

    16

  • regist

    14

  • Roman_Five

    1

  • Mark D. Pearlstone

    1

 

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

это видать не сделали. И отпишитесь потом, что с проблемой.

 

у меня такая папка FRST .и сохранил как описано

post-44793-0-59104100-1491335549_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

 


у меня такая папка FRST .и сохранил как описано

там карантин
скрипт нужно сохранять туда же, откуда и запускаете FRST
(предположу, что на рабочий стол)
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

давно не включал.вот сделал как описали

 

Fix result of Farbar Recovery Scan Tool (x86) Version: 15-03-2017
Ran by Санёк (13-04-2017 21:16:48) Run:1
Running from C:\Users\Санёк\Desktop
Loaded Profiles: Санёк (Available Profiles: Санёк)
Boot Mode: Normal
 
==============================================
 
fixlist content:
*****************
start
CreateRestorePoint:
Task: {02B8A52B-33B6-4219-809C-D48106CA0574} - \Checuphckunution Schedule -> No File <==== ATTENTION
Task: {06D6C8C2-B6D0-429E-A2CC-99E973808931} - \Uninstaller_SkipUac_Санёк -> No File <==== ATTENTION
Task: {95757A12-D536-4E86-8AD5-87E2D9A6D062} - \Buhukhjoly -> No File <==== ATTENTION
Task: {9A733181-3202-4745-9B66-C10D57A8CEF2} - \gastproffite -> No File <==== ATTENTION
Task: {BD50015B-EACC-42EF-98C9-8605211F5F55} - \gastproffite2 -> No File <==== ATTENTION
FirewallRules: [{E4FE38D0-8F96-43B3-AD94-126D69F60BD4}] => (Allow) C:\Users\Санёк\AppData\Local\Amigo\Application\amigo.exe
HKLM\...\Providers\wsm9o715: C:\Program Files\Checuphckunution Schedule\local32spl.dll
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
2017-03-30 19:33 - 2017-03-30 19:33 - 00000002 RSHOT C:\Windows\winstart.bat
2017-03-30 18:14 - 2017-03-30 22:52 - 00000000 ____D C:\ProgramData\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\LocalLow\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Все пользователи\ProductData
2017-03-30 18:14 - 2017-03-30 18:14 - 00000000 ____D C:\Program Files\Common Files\IObit
2017-03-30 18:13 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\IObit
2017-03-30 18:10 - 2017-03-30 18:40 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\Rekerghareday
2017-03-30 18:10 - 2017-03-30 18:23 - 00000000 ____D C:\Users\Санёк\AppData\Local\Vusacult
EmptyTemp:
Reboot:
end
*****************
 
Restore point was successfully created.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{02B8A52B-33B6-4219-809C-D48106CA0574} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{02B8A52B-33B6-4219-809C-D48106CA0574} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Checuphckunution Schedule => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{06D6C8C2-B6D0-429E-A2CC-99E973808931} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{06D6C8C2-B6D0-429E-A2CC-99E973808931} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Uninstaller_SkipUac_Санёк => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{95757A12-D536-4E86-8AD5-87E2D9A6D062} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{95757A12-D536-4E86-8AD5-87E2D9A6D062} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Buhukhjoly => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9A733181-3202-4745-9B66-C10D57A8CEF2} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9A733181-3202-4745-9B66-C10D57A8CEF2} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BD50015B-EACC-42EF-98C9-8605211F5F55} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BD50015B-EACC-42EF-98C9-8605211F5F55} => key removed successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite2 => key removed successfully.
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E4FE38D0-8F96-43B3-AD94-126D69F60BD4} => value removed successfully.
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\wsm9o715 => key removed successfully.
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order wsm9o715 => removed successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => key removed successfully.
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => key not found. 
C:\Windows\winstart.bat => moved successfully
C:\ProgramData\IObit => moved successfully
C:\Users\Санёк\AppData\LocalLow\IObit => moved successfully
C:\Users\Все пользователи\ProductData => moved successfully
C:\Program Files\Common Files\IObit => moved successfully
C:\Users\Санёк\AppData\Roaming\IObit => moved successfully
C:\Users\Санёк\AppData\Roaming\Rekerghareday => moved successfully
C:\Users\Санёк\AppData\Local\Vusacult => moved successfully
 
=========== EmptyTemp: ==========
 
BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 15600595 B
Java, Flash, Steam htmlcache => 881 B
Windows/system/drivers => 1366943294 B
Edge => 0 B
Chrome => 1435340 B
Firefox => 67151 B
Opera => 288709142 B
 
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 84157 B
LocalService => 66228 B
NetworkService => 15952 B
Санёк => 1920002236 B
 
RecycleBin => 0 B
EmptyTemp: => 3.4 GB temporary data Removed.
 
================================
 
 
The system needed a reboot.
 
==== End of Fixlog 21:19:34 ====
Ссылка на комментарий
Поделиться на другие сайты

Проблема во всех браузерах или в каких? Сделайте и прикрепите свежие логи FRST.

опять слетели пороли. и при загрузке системы вылазиет вот это начало загрузки................

не могу прикрепить ни фото не документ((

 

 

Fix result of Farbar Recovery Scan Tool (x86) Version: 15-03-2017
Ran by Санёк (13-04-2017 22:17:45) Run:2
Running from C:\Users\Санёк\Desktop
Loaded Profiles: Санёк (Available Profiles: Санёк)
Boot Mode: Normal
 
==============================================
 
fixlist content:
*****************
start
CreateRestorePoint:
Task: {02B8A52B-33B6-4219-809C-D48106CA0574} - \Checuphckunution Schedule -> No File <==== ATTENTION
Task: {06D6C8C2-B6D0-429E-A2CC-99E973808931} - \Uninstaller_SkipUac_Санёк -> No File <==== ATTENTION
Task: {95757A12-D536-4E86-8AD5-87E2D9A6D062} - \Buhukhjoly -> No File <==== ATTENTION
Task: {9A733181-3202-4745-9B66-C10D57A8CEF2} - \gastproffite -> No File <==== ATTENTION
Task: {BD50015B-EACC-42EF-98C9-8605211F5F55} - \gastproffite2 -> No File <==== ATTENTION
FirewallRules: [{E4FE38D0-8F96-43B3-AD94-126D69F60BD4}] => (Allow) C:\Users\Санёк\AppData\Local\Amigo\Application\amigo.exe
HKLM\...\Providers\wsm9o715: C:\Program Files\Checuphckunution Schedule\local32spl.dll
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
2017-03-30 19:33 - 2017-03-30 19:33 - 00000002 RSHOT C:\Windows\winstart.bat
2017-03-30 18:14 - 2017-03-30 22:52 - 00000000 ____D C:\ProgramData\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\LocalLow\IObit
2017-03-30 18:14 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Все пользователи\ProductData
2017-03-30 18:14 - 2017-03-30 18:14 - 00000000 ____D C:\Program Files\Common Files\IObit
2017-03-30 18:13 - 2017-03-30 18:15 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\IObit
2017-03-30 18:10 - 2017-03-30 18:40 - 00000000 ____D C:\Users\Санёк\AppData\Roaming\Rekerghareday
2017-03-30 18:10 - 2017-03-30 18:23 - 00000000 ____D C:\Users\Санёк\AppData\Local\Vusacult
EmptyTemp:
Reboot:
end
*****************
 
Restore point was successfully created.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{02B8A52B-33B6-4219-809C-D48106CA0574} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Checuphckunution Schedule => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{06D6C8C2-B6D0-429E-A2CC-99E973808931} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Uninstaller_SkipUac_Санёк => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{95757A12-D536-4E86-8AD5-87E2D9A6D062} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Buhukhjoly => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9A733181-3202-4745-9B66-C10D57A8CEF2} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BD50015B-EACC-42EF-98C9-8605211F5F55} => key not found. 
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gastproffite2 => key not found. 
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E4FE38D0-8F96-43B3-AD94-126D69F60BD4} => value not found.
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\wsm9o715 => key not found. 
HKLM\SYSTEM\CurrentControlSet\Control\Print\Providers\\order wsm9o715 => not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => key not found. 
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => key not found. 
"C:\Windows\winstart.bat" => not found.
"C:\ProgramData\IObit" => not found.
"C:\Users\Санёк\AppData\LocalLow\IObit" => not found.
"C:\Users\Все пользователи\ProductData" => not found.
"C:\Program Files\Common Files\IObit" => not found.
"C:\Users\Санёк\AppData\Roaming\IObit" => not found.
"C:\Users\Санёк\AppData\Roaming\Rekerghareday" => not found.
"C:\Users\Санёк\AppData\Local\Vusacult" => not found.
 
=========== EmptyTemp: ==========
 
BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 3791172 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 7698494 B
Edge => 0 B
Chrome => 0 B
Firefox => 0 B
Opera => 97454216 B
 
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
LocalService => 66228 B
NetworkService => 692 B
Санёк => 208835 B
 
RecycleBin => 128810 B
EmptyTemp: => 112.3 MB temporary data Removed.
 
================================
 
 
The system needed a reboot.
 
==== End of Fixlog 22:18:33 ====
Ссылка на комментарий
Поделиться на другие сайты

1) Отчёты надо прикреплять во вложения, а не вставлять в пост.
2) Я просил сделать логи сканирования, а не выполнять скрипт. Как сделать логи FRST написано тут.
3) Пароли у вас слетели, так как почистились кукисы. В этом ничего страшного нет, а наоборот даже полезно.
4) Вы не ответили на вопрос, реклама у вас во всех браузерах? Или в каких?
5) Никаких скриншотов я пока не просил, по фотографии/скриншоту лечить не умею.

Ссылка на комментарий
Поделиться на другие сайты

раньше прикреплял,а сейчас нет значка прикрепить.

пользуюсь только оперой

сделал сканирование.как их прикрепить тут?.не скобки.

Ссылка на комментарий
Поделиться на другие сайты

ничего не меняется.вкладки в опере не открываются сразу.приходится обновлять страницу нажимаю ф5 и держать её долго.в других браузерах тоже плохо открывает. реклама не уходит((

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
CustomCLSID: HKU\S-1-5-21-3968911976-2800002444-4114067012-1000_Classes\CLSID\{86002F38-B7C3-48C2-AEFD-6BC409D250F7}\localserver32 -> "C:\Users\Санёк\AppData\Local\Yandex\BrowserManager\BrowserManagerShow.exe" => No File
OPR Extension: (Fast search) - C:\Users\Санёк\AppData\Roaming\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-03-30]
EmptyTemp:
Reboot:
end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
 

 

+

ничего не понял из вашего описания, в Опере проблема с рекламой есть? Ответьте: Да/Нет.

В других браузерах проблема с рекламой есть? Да/нет. Если да, то в каких.

скачайте отсюда Оперу и проверьте проблему в ней.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Как только компания становится более-менее известной, находятся люди, пытающиеся эксплуатировать этот успех в своих целях. В лучшем случае они просто прикрываются чужим именем, чтобы продвигать какие-нибудь товары и услуги сомнительного качества. В худшем — охотятся на ваших клиентов, партнеров или даже сотрудников. Причем руководство и ИБ-отдел компании зачастую даже не подозревают о существовании имперсонаторов до тех пор, пока недовольство действиями злоумышленников не вызывает шквал писем в поддержку или скандал в социальных сетях, а это в любом случае негативно отражается на репутации компании. Чаще всего двойники работают по трем направлениям.
      Фальшивые приложения в магазинах
      Сейчас практически каждый серьезный бизнес имеет собственное приложение для удобного доступа клиентов к услугам или для заказа товаров. Иногда даже не одно. Поэтому никто не удивляется, увидев в поиске магазина приложений сразу несколько позиций с одинаковой иконкой. Да, большинство пользователей скачают самый популярный вариант, но скорее всего часть попадется на уловку злоумышленников и установит себе фальшивку. Особенно если получат на нее прямую ссылку. А внутри может быть что угодно: от банковского трояна до средств удаленного управления устройством. Совсем недавно наши эксперты нашли в Google Play несколько модифицированных версий популярных мессенджеров, по факту являющихся шпионскими программами.
       
      Посмотреть статью полностью

×
×
  • Создать...