Решена Не работает не один браузер

Статус
В этой теме нельзя размещать новые ответы.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Вложения

  • Addition.txt
    51.4 KB · Просмотры: 4
  • FRST.txt
    76.9 KB · Просмотры: 5
  • Shortcut.txt
    516.1 KB · Просмотры: 0
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:
begin
QuarantineFileF('C:\Program Files (x86)\Enigma Software Group','*', true,'',0 ,0);
QuarantineFile('C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys','');
DeleteFile('C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys','32');
DeleteFileMask('C:\Program Files (x86)\Enigma Software Group', '*', true);
DeleteDirectory('C:\Program Files (x86)\Enigma Software Group', '');
DeleteService('esgiguard');
ExecuteSysClean;
end.

После выполнения скрипта необходимо будет перезагрузить компьютер (вручную)



Сообщите о наличии проблем.
 
Последнее редактирование модератором:
Лог скрипта
Код:
Удаление службы/драйвера: esgiguard
Ошибка карантина файла, попытка прямого чтения (C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys)
Карантин с использованием прямого чтения - ошибка
Ошибка [2, QUARANTINEFILE]
Удаление файла: C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys
>>>Для удаления файла C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys необходима перезагрузка
Удаление файла:C:\Program Files (x86)\Enigma Software Group\ *
Автоматическая чистка следов удаленных в ходе лечения программ

После перезагрузки попробовал еще раз тот же результат, ничего не поменялось, не может удалить?
 
Всё удалилось но только толку нет :(
 
Имейте ввиду, что после выполнения скрипта ваш сервер будет перезагружен!!!
+
2015-05-05 13:42 - 2012-02-20 12:38 - 00000494 __RSH () C:\Users\root\ntuser.pol
Если юзерские политики ваши, тогда эту строку из скрипта уберите.

Выполните скрипт в Farbar Recovery Scan Tool
Код:
start
CreateRestorePoint:
AlternateDataStreams: C:\ProgramData\TEMP:A1EDB939
AlternateDataStreams: C:\Users\Все пользователи\TEMP:A1EDB939
Toolbar: HKU\S-1-5-21-1860244486-1755873851-2892801529-1106 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
S2 DgiVecp; \??\C:\Windows\system32\Drivers\DgiVecp.sys [X]
S3 esgiguard; \??\C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys [X]
2015-05-05 13:42 - 2012-02-20 12:38 - 00000494 __RSH () C:\Users\root\ntuser.pol 
EmptyTemp:
Reboot:
end
 
Имейте ввиду, что после выполнения скрипта ваш сервер будет перезагружен!!!
+

Если юзерские политики ваши, тогда эту строку из скрипта уберите.

Выполните скрипт в Farbar Recovery Scan Tool
Код:
start
CreateRestorePoint:
AlternateDataStreams: C:\ProgramData\TEMP:A1EDB939
AlternateDataStreams: C:\Users\Все пользователи\TEMP:A1EDB939
Toolbar: HKU\S-1-5-21-1860244486-1755873851-2892801529-1106 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
S2 DgiVecp; \??\C:\Windows\system32\Drivers\DgiVecp.sys [X]
S3 esgiguard; \??\C:\Program Files (x86)\Enigma Software Group\SpyHunter\esgiguard.sys [X]
2015-05-05 13:42 - 2012-02-20 12:38 - 00000494 __RSH () C:\Users\root\ntuser.pol
EmptyTemp:
Reboot:
end
результат тот же, его нет
 

Вложения

  • Fixlog.txt
    1.9 KB · Просмотры: 3
Раз проблема не вирусная тему я эту закрою, дабы не путаться в рецептах
 
Последнее редактирование:
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу