Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:13-04-2016 Uruchomiony przez Ewelina (2016-04-16 18:00:43) Run:2 Uruchomiony z C:\Users\Ewelina\Desktop Załadowane profile: Ewelina (Dostępne profile: Ewelina) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** R2 WtuSystemSupport; C:\Program Files (x86)\AVG Web TuneUp\WtuSystemSupport.exe [1223752 2016-04-13] () S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2016-04-12] () HKLM-x32\...\Run: [vProt] => C:\Program Files (x86)\AVG Web TuneUp\vprot.exe [2885704 2016-04-13] () BHO: Brak nazwy -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> Brak pliku BHO-x32: AVG Web TuneUp -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> C:\Program Files (x86)\AVG Web TuneUp\4.2.9.726\AVG Web TuneUp.dll [2016-04-13] (AVG) RemoveDirectory: C:\$AVG RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\AVG_Remover RemoveDirectory: C:\FRST\Quarantine RemoveDirectory: C:\Program Files\Enigma Software Group RemoveDirectory: C:\Program Files (x86)\69dc8177-a574-4dff-8461-b3267b078dcf RemoveDirectory: C:\Program Files (x86)\AVG RemoveDirectory: C:\Program Files (x86)\AVG Web TuneUp RemoveDirectory: C:\ProgramData\AVG RemoveDirectory: C:\ProgramData\AVG Secure Search RemoveDirectory: C:\ProgramData\AVG Security Toolbar RemoveDirectory: C:\ProgramData\AVG Web TuneUp RemoveDirectory: C:\ProgramData\MFAData RemoveDirectory: C:\Program Files\Common Files\AVG Secure Search RemoveDirectory: C:\sh4ldr RemoveDirectory: C:\Users\Ewelina\AppData\Local\AVG RemoveDirectory: C:\Users\Ewelina\AppData\Local\AvgSetupLog RemoveDirectory: C:\Users\Ewelina\AppData\Local\MFAData RemoveDirectory: C:\Users\Ewelina\AppData\Roaming\Enigma Software Group RemoveDirectory: C:\Users\Ewelina\AppData\Roaming\TuneUp Software CMD: del /q C:\WINDOWS\system32\Drivers\EsgScanner.sys Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 /v AVG_UI /f ***************** WtuSystemSupport => Nie można zatrzymać usługi. WtuSystemSupport => serwis pomyślnie usunięto EsgScanner => serwis pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\vProt => Wartość nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}" => klucz pomyślnie usunięto HKCR\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} => klucz nie znaleziono. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}" => klucz pomyślnie usunięto "HKCR\Wow6432Node\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}" => klucz pomyślnie usunięto "C:\$AVG" => pomyślnie usunięto. "C:\AdwCleaner" => pomyślnie usunięto. "C:\AVG_Remover" => pomyślnie usunięto. "C:\FRST\Quarantine" => pomyślnie usunięto. "C:\Program Files\Enigma Software Group" => pomyślnie usunięto. "C:\Program Files (x86)\69dc8177-a574-4dff-8461-b3267b078dcf" => pomyślnie usunięto. "C:\Program Files (x86)\AVG" => pomyślnie usunięto. niepowodzenie przy usuwaniu "C:\Program Files (x86)\AVG Web TuneUp\WtuSystemSupport.exe" => Zaplanowany do usunięcia przy restarcie. niepowodzenie przy usuwaniu "C:\Program Files (x86)\AVG Web TuneUp" => Zaplanowany do usunięcia przy restarcie. "C:\ProgramData\AVG" => pomyślnie usunięto. "C:\ProgramData\AVG Secure Search" => pomyślnie usunięto. "C:\ProgramData\AVG Security Toolbar" => pomyślnie usunięto. "C:\ProgramData\AVG Web TuneUp" => pomyślnie usunięto. "C:\ProgramData\MFAData" => pomyślnie usunięto. "C:\Program Files\Common Files\AVG Secure Search" => pomyślnie usunięto. "C:\sh4ldr" => pomyślnie usunięto. "C:\Users\Ewelina\AppData\Local\AVG" => nie znaleziono. "C:\Users\Ewelina\AppData\Local\AvgSetupLog" => pomyślnie usunięto. "C:\Users\Ewelina\AppData\Local\MFAData" => pomyślnie usunięto. "C:\Users\Ewelina\AppData\Roaming\Enigma Software Group" => pomyślnie usunięto. "C:\Users\Ewelina\AppData\Roaming\TuneUp Software" => pomyślnie usunięto. ========= del /q C:\WINDOWS\system32\Drivers\EsgScanner.sys ========= ========= Koniec CMD: ========= ========= reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 /v AVG_UI /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: =========