Resultados de la corrección de Farbar Recovery Scan Tool (x64) Versión: 22-09-2021 02 Ejecutado por Karla Ortiz (25-09-2021 19:01:33) Run:2 Ejecutado desde C:\Users\Karla Ortiz\Desktop Perfiles cargados: Karla Ortiz Modo de Inicio: Normal ============================================== fixlist contenido: ***************** CreateRestorePoint: CloseProcesses: S2 Dell Hardware Support; "C:\Program Files\Dell\SupportAssistAgent\PCD\SupportAssist\Dsapi.exe" [X] (Avast Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\aswEngSrv.exe (Avast Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\aswidsagent.exe (Avast Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\aswToolsSvc.exe (Avast Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Avast Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe <4> (Avast Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\wsc_proxy.exe HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [134936 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [8323664 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [630040 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R2 avast! Tools; C:\Program Files\AVAST Software\Avast\aswToolsSvc.exe [377624 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R2 AvastWscReporter; C:\Program Files\AVAST Software\Avast\wsc_proxy.exe [56912 2021-05-25] (Avast Software s.r.o. -> AVAST Software) R0 aswArDisk; C:\WINDOWS\System32\drivers\aswArDisk.sys [35720 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [221600 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdriver.sys [369176 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsh.sys [250408 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniv.sys [99368 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R0 aswElam; C:\WINDOWS\System32\drivers\aswElam.sys [21936 2021-09-22] (Microsoft Windows Early Launch Anti-malware Publisher -> AVAST Software) R1 aswKbd; C:\WINDOWS\System32\drivers\aswKbd.sys [41368 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R1 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [184648 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R1 aswNetHub; C:\WINDOWS\System32\drivers\aswNetHub.sys [538480 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [107864 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [82912 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [851712 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [557152 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [215392 2021-09-22] (Avast Software s.r.o. -> AVAST Software) R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [328568 2021-09-22] (Avast Software s.r.o. -> AVAST Software) 2021-09-23 22:32 - 2021-09-23 22:32 - 000000000 ____D C:\Users\Karla Ortiz\AppData\Local\Avast Software 2021-09-23 21:45 - 2021-09-23 21:45 - 000000000 ____D C:\Users\Karla Ortiz\AppData\Roaming\Avast Software 2021-09-22 10:06 - 2021-09-22 10:04 - 000340248 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2021-09-22 10:06 - 2021-09-22 10:04 - 000215392 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys 2021-09-20 21:10 - 2021-09-22 10:04 - 000021936 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswElam.sys 2021-09-24 17:46 - 2019-11-20 14:31 - 000000000 ____D C:\ProgramData\AVAST Software 2021-09-23 20:30 - 2020-10-29 01:27 - 000000000 ____D C:\WINDOWS\system32\Tasks\Avast Software 2021-09-22 10:04 - 2020-10-13 17:44 - 000184648 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2021-09-22 10:04 - 2020-07-02 22:46 - 000538480 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswNetHub.sys 2021-09-22 10:04 - 2019-11-20 14:39 - 000557152 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2021-09-22 10:04 - 2019-11-20 14:39 - 000328568 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys 2021-09-22 10:04 - 2019-11-20 14:39 - 000250408 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsh.sys 2021-09-22 10:04 - 2019-11-20 14:39 - 000107864 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys 2021-09-22 10:04 - 2019-11-20 14:39 - 000099368 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbuniv.sys 2021-09-22 10:04 - 2019-11-20 14:39 - 000082912 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys 2021-09-22 10:04 - 2019-11-20 14:39 - 000041368 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys 2021-09-22 10:03 - 2019-11-20 14:39 - 000851712 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2021-09-22 10:03 - 2019-11-20 14:39 - 000369176 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdriver.sys 2021-09-22 10:03 - 2019-11-20 14:39 - 000221600 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys 2021-09-22 10:03 - 2019-11-20 14:39 - 000035720 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArDisk.sys HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\94.0.4606.61\Installer\chrmstp.exe [2021-09-24] (Google LLC -> Google LLC) HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción <==== ATENCIÓN Task: {48CF4B20-2E53-4A25-8696-72FD8188FFB1} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\Windows\explorer.exe /NOUACCHECK AV: Avast Antivirus (Enabled - Up to date) {EB19B86E-3998-C706-90EF-92B41EB091AF} ShellIconOverlayIdentifiers-x32: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2021-09-22] (Avast Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [PeContextMenuExtension] -> {098A124A-AA1C-38C8-A65E-D1199A14516A} => C:\Program Files (x86)\Common Files\Wondershare\PDFelement\AddIns(1)\PEShellExt_x64.dll [2020-04-16] (Wondershare Technology Co.,Ltd -> Wondershare) C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Translated - TAV\TAV.lnk 2021-09-23 23:11 - 2020-08-03 22:21 - 000000000 ____D C:\Program Files\Translated - TAV DeleteKey: HKLM\SOFTWARE\POLICIES\Mozilla\Firefox C:\Users\KARLAO~1\AppData\Local\Temp\mat-debug-7484.log unlock: C:\Program Files\AVAST Software\Avast\AvastSvc.exe DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\avast! Antivirus) C:\Program Files\AVAST Software\Avast\AvastSvc.exe unlock: C:\Program Files\AVAST Software\Avast\aswToolsSvc.exe DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\avast! Tools) C:\Program Files\AVAST Software\Avast\aswToolsSvc.exe unlock: C:\Program Files\AVAST Software\Avast\wsc_proxy.exe DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\AvastWscReporter) C:\Program Files\AVAST Software\Avast\wsc_proxy.exe unlock: C:\WINDOWS\System32\drivers\aswArDisk.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\aswArDisk) C:\WINDOWS\System32\drivers\aswArDisk.sys unlock: C:\WINDOWS\System32\drivers\aswArPot.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\aswArPot) C:\WINDOWS\System32\drivers\aswArPot.sys unlock: C:\WINDOWS\System32\drivers\aswbidsdriver.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\aswbidsdriver) C:\WINDOWS\System32\drivers\aswbidsdriver.sys unlock: C:\WINDOWS\System32\drivers\aswbidsh.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\aswbidsh) C:\WINDOWS\System32\drivers\aswbidsh.sys unlock: C:\WINDOWS\System32\drivers\aswbuniv.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\aswbuniv) C:\WINDOWS\System32\drivers\aswbuniv.sys unlock: C:\WINDOWS\System32\drivers\aswElam.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\aswElam) C:\WINDOWS\System32\drivers\aswElam.sys unlock: C:\WINDOWS\System32\drivers\aswKbd.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\aswKbd) C:\WINDOWS\System32\drivers\aswKbd.sys unlock: C:\WINDOWS\System32\drivers\aswMonFlt.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\aswMonFlt) C:\WINDOWS\System32\drivers\aswMonFlt.sys unlock: C:\WINDOWS\System32\drivers\aswNetHub.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\aswNetHub) C:\WINDOWS\System32\drivers\aswNetHub.sys unlock: C:\WINDOWS\System32\drivers\aswRdr2.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\aswRdr) C:\WINDOWS\System32\drivers\aswRdr2.sys unlock: C:\WINDOWS\System32\drivers\aswRvrt.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\aswRvrt) C:\WINDOWS\System32\drivers\aswRvrt.sys unlock: C:\WINDOWS\System32\drivers\aswSnx.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\aswSnx) C:\WINDOWS\System32\drivers\aswSnx.sys unlock: C:\WINDOWS\System32\drivers\aswSP.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\aswSP) C:\WINDOWS\System32\drivers\aswSP.sys unlock: C:\WINDOWS\System32\drivers\aswStm.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\aswStm) C:\WINDOWS\System32\drivers\aswStm.sys unlock: C:\WINDOWS\System32\drivers\aswVmm.sys DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\aswVmm) C:\WINDOWS\System32\drivers\aswVmm.sys DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|AvastUI.exe C:\Program Files\AVAST Software\Avast\AvLaunch.exe C:\Program Files\AVAST Software\Avast\aswEngSrv.exe C:\Program Files\AVAST Software\Avast\AvastUI.exe DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|AvastUI.exe DeleteKey: HKLM\SOFTWARE\AVAST Software DeleteKey: HKLM\SOFTWARE\WOW6432Node\Avast Software DeleteKey: HKCU\SOFTWARE\AVAST Software DeleteKey: HKU\S-1-5-21-3815722441-3170603584-89066804-1001\SOFTWARE\AVAST Software C:\Program Files\AVAST Software C:\ProgramData\AVAST Software C:\Users\Karla Ortiz\AppData\Roaming\Avast Software C:\Users\Karla Ortiz\AppData\Local\Avast Software DeleteKey: HKLM\SOFTWARE\WOW6432Node\Wondershare DeleteKey: HKCU\SOFTWARE\Wondershare DeleteKey: HKU\S-1-5-21-3815722441-3170603584-89066804-1001\SOFTWARE\Wondershare C:\Program Files (x86)\Wondershare C:\ProgramData\Wondershare C:\Program Files (x86)\Common Files\Wondershare C:\Users\Karla Ortiz\AppData\Roaming\Wondershare C:\Users\Karla Ortiz\AppData\Local\Wondershare Reboot: C:\Windows\Temp\ *.* C:\Users\Karla Ortiz\Appdata\Local\Temp\ *.* C:\Windows\SoftwareDistribution\Download\ * ***************** El punto de restauración fue creado correctamente. Procesos cerrados correctamente. HKLM\System\CurrentControlSet\Services\Dell Hardware Support => eliminado correctamente Dell Hardware Support => servicio eliminado correctamente C:\Program Files\AVAST Software\Avast\aswEngSrv.exe => No se pudo cerrar el proceso C:\Program Files\AVAST Software\Avast\aswidsagent.exe => No se encontró ningún proceso en ejecución C:\Program Files\AVAST Software\Avast\aswToolsSvc.exe => No se pudo cerrar el proceso "C:\Program Files\AVAST Software\Avast\AvastSvc.exe" => No se pudo cerrar el proceso C:\Program Files\AVAST Software\Avast\AvastUI.exe => No se pudo cerrar el proceso "C:\Program Files\AVAST Software\Avast\wsc_proxy.exe" => No se pudo cerrar el proceso "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\AvastUI.exe" => no pudo ser eliminado HKLM\System\CurrentControlSet\Services\aswbIDSAgent => no pudo ser eliminado, clave podría estar protegida avast! Antivirus => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\avast! Antivirus => no pudo ser eliminado, clave podría estar protegida avast! Tools => Servicio detenido correctamente. HKLM\System\CurrentControlSet\Services\avast! Tools => eliminado correctamente avast! Tools => servicio eliminado correctamente AvastWscReporter => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\AvastWscReporter => no pudo ser eliminado, clave podría estar protegida aswArDisk => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\aswArDisk => eliminado correctamente aswArDisk => servicio eliminado correctamente HKLM\System\CurrentControlSet\Control\Class\{4d36e967-e325-11ce-bfc1-08002be10318}\\UpperFilters aswArDisk => valor eliminado correctamente aswArPot => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\aswArPot => no pudo ser eliminado, clave podría estar protegida aswbidsdriver => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\aswbidsdriver => no pudo ser eliminado, clave podría estar protegida aswbidsh => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\aswbidsh => no pudo ser eliminado, clave podría estar protegida aswbuniv => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\aswbuniv => no pudo ser eliminado, clave podría estar protegida aswElam => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\aswElam => no pudo ser eliminado, clave podría estar protegida aswKbd => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\aswKbd => eliminado correctamente aswKbd => servicio eliminado correctamente HKLM\System\CurrentControlSet\Control\Class\{4d36e96b-e325-11ce-bfc1-08002be10318}\\UpperFilters aswKbd => valor eliminado correctamente aswMonFlt => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\aswMonFlt => no pudo ser eliminado, clave podría estar protegida aswNetHub => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\aswNetHub => no pudo ser eliminado, clave podría estar protegida aswRdr => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\aswRdr => no pudo ser eliminado, clave podría estar protegida aswRvrt => Servicio detenido correctamente. HKLM\System\CurrentControlSet\Services\aswRvrt => no pudo ser eliminado, clave podría estar protegida aswSnx => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\aswSnx => no pudo ser eliminado, clave podría estar protegida aswSP => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\aswSP => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\aswStm => no pudo ser eliminado, clave podría estar protegida aswVmm => No se puede detener el servicio. HKLM\System\CurrentControlSet\Services\aswVmm => no pudo ser eliminado, clave podría estar protegida C:\Users\Karla Ortiz\AppData\Local\Avast Software => movido correctamente C:\Users\Karla Ortiz\AppData\Roaming\Avast Software => movido correctamente No pudo ser movido "C:\WINDOWS\system32\aswBoot.exe" => Programado para moverse al reiniciar. No pudo ser movido "C:\WINDOWS\system32\Drivers\aswStm.sys" => Programado para moverse al reiniciar. No pudo ser movido "C:\WINDOWS\system32\Drivers\aswElam.sys" => Programado para moverse al reiniciar. "C:\ProgramData\AVAST Software" carpeta mover: No pudo ser movido "C:\ProgramData\AVAST Software" => Programado para moverse al reiniciar. C:\WINDOWS\system32\Tasks\Avast Software => movido correctamente No pudo ser movido "C:\WINDOWS\system32\Drivers\aswMonFlt.sys" => Programado para moverse al reiniciar. No pudo ser movido "C:\WINDOWS\system32\Drivers\aswNetHub.sys" => Programado para moverse al reiniciar. No pudo ser movido "C:\WINDOWS\system32\Drivers\aswSP.sys" => Programado para moverse al reiniciar. No pudo ser movido "C:\WINDOWS\system32\Drivers\aswVmm.sys" => Programado para moverse al reiniciar. No pudo ser movido "C:\WINDOWS\system32\Drivers\aswbidsh.sys" => Programado para moverse al reiniciar. No pudo ser movido "C:\WINDOWS\system32\Drivers\aswRdr2.sys" => Programado para moverse al reiniciar. No pudo ser movido "C:\WINDOWS\system32\Drivers\aswbuniv.sys" => Programado para moverse al reiniciar. No pudo ser movido "C:\WINDOWS\system32\Drivers\aswRvrt.sys" => Programado para moverse al reiniciar. No pudo ser movido "C:\WINDOWS\system32\Drivers\aswKbd.sys" => Programado para moverse al reiniciar. No pudo ser movido "C:\WINDOWS\system32\Drivers\aswSnx.sys" => Programado para moverse al reiniciar. No pudo ser movido "C:\WINDOWS\system32\Drivers\aswbidsdriver.sys" => Programado para moverse al reiniciar. No pudo ser movido "C:\WINDOWS\system32\Drivers\aswArPot.sys" => Programado para moverse al reiniciar. No pudo ser movido "C:\WINDOWS\system32\Drivers\aswArDisk.sys" => Programado para moverse al reiniciar. HKLM\Software\Microsoft\Active Setup\Installed Components\{8A69D345-D564-463c-AFF1-A69D9E530F96} => eliminado correctamente HKLM\SOFTWARE\Policies\Mozilla => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{48CF4B20-2E53-4A25-8696-72FD8188FFB1}" => eliminado correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{48CF4B20-2E53-4A25-8696-72FD8188FFB1}" => eliminado correctamente C:\WINDOWS\System32\Tasks\CreateExplorerShellUnelevatedTask => movido correctamente "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CreateExplorerShellUnelevatedTask" => eliminado correctamente "AV: Avast Antivirus (Enabled - Up to date) {EB19B86E-3998-C706-90EF-92B41EB091AF}" => eliminado correctamente HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => eliminado correctamente HKLM\Software\Wow6432Node\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => eliminado correctamente HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PeContextMenuExtension => eliminado correctamente HKLM\Software\Classes\CLSID\{098A124A-AA1C-38C8-A65E-D1199A14516A} => eliminado correctamente C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Translated - TAV\TAV.lnk => movido correctamente C:\Program Files\Translated - TAV => movido correctamente "HKLM\SOFTWARE\POLICIES\Mozilla\Firefox" => no encontrado C:\Users\KARLAO~1\AppData\Local\Temp\mat-debug-7484.log => movido correctamente "C:\Program Files\AVAST Software\Avast\AvastSvc.exe" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\avast! Antivirus) => no encontrado No pudo ser movido "C:\Program Files\AVAST Software\Avast\AvastSvc.exe" => Programado para moverse al reiniciar. "C:\Program Files\AVAST Software\Avast\aswToolsSvc.exe" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\avast! Tools) => no encontrado No pudo ser movido "C:\Program Files\AVAST Software\Avast\aswToolsSvc.exe" => Programado para moverse al reiniciar. "C:\Program Files\AVAST Software\Avast\wsc_proxy.exe" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\AvastWscReporter) => no encontrado No pudo ser movido "C:\Program Files\AVAST Software\Avast\wsc_proxy.exe" => Programado para moverse al reiniciar. "C:\WINDOWS\System32\drivers\aswArDisk.sys" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\aswArDisk) => no encontrado No pudo ser movido "C:\WINDOWS\System32\drivers\aswArDisk.sys" => Programado para moverse al reiniciar. "C:\WINDOWS\System32\drivers\aswArPot.sys" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\aswArPot) => no encontrado No pudo ser movido "C:\WINDOWS\System32\drivers\aswArPot.sys" => Programado para moverse al reiniciar. "C:\WINDOWS\System32\drivers\aswbidsdriver.sys" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\aswbidsdriver) => no encontrado No pudo ser movido "C:\WINDOWS\System32\drivers\aswbidsdriver.sys" => Programado para moverse al reiniciar. "C:\WINDOWS\System32\drivers\aswbidsh.sys" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\aswbidsh) => no encontrado No pudo ser movido "C:\WINDOWS\System32\drivers\aswbidsh.sys" => Programado para moverse al reiniciar. "C:\WINDOWS\System32\drivers\aswbuniv.sys" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\aswbuniv) => no encontrado No pudo ser movido "C:\WINDOWS\System32\drivers\aswbuniv.sys" => Programado para moverse al reiniciar. "C:\WINDOWS\System32\drivers\aswElam.sys" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\aswElam) => no encontrado No pudo ser movido "C:\WINDOWS\System32\drivers\aswElam.sys" => Programado para moverse al reiniciar. "C:\WINDOWS\System32\drivers\aswKbd.sys" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\aswKbd) => no encontrado No pudo ser movido "C:\WINDOWS\System32\drivers\aswKbd.sys" => Programado para moverse al reiniciar. "C:\WINDOWS\System32\drivers\aswMonFlt.sys" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\aswMonFlt) => no encontrado No pudo ser movido "C:\WINDOWS\System32\drivers\aswMonFlt.sys" => Programado para moverse al reiniciar. "C:\WINDOWS\System32\drivers\aswNetHub.sys" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\aswNetHub) => no encontrado No pudo ser movido "C:\WINDOWS\System32\drivers\aswNetHub.sys" => Programado para moverse al reiniciar. "C:\WINDOWS\System32\drivers\aswRdr2.sys" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\aswRdr) => no encontrado No pudo ser movido "C:\WINDOWS\System32\drivers\aswRdr2.sys" => Programado para moverse al reiniciar. "C:\WINDOWS\System32\drivers\aswRvrt.sys" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\aswRvrt) => no encontrado No pudo ser movido "C:\WINDOWS\System32\drivers\aswRvrt.sys" => Programado para moverse al reiniciar. "C:\WINDOWS\System32\drivers\aswSnx.sys" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\aswSnx) => no encontrado No pudo ser movido "C:\WINDOWS\System32\drivers\aswSnx.sys" => Programado para moverse al reiniciar. "C:\WINDOWS\System32\drivers\aswSP.sys" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\aswSP) => no encontrado No pudo ser movido "C:\WINDOWS\System32\drivers\aswSP.sys" => Programado para moverse al reiniciar. "C:\WINDOWS\System32\drivers\aswStm.sys" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\aswStm) => no encontrado No pudo ser movido "C:\WINDOWS\System32\drivers\aswStm.sys" => Programado para moverse al reiniciar. "C:\WINDOWS\System32\drivers\aswVmm.sys" => no pudo ser desbloqueado HKLM\SYSTEM\CurrentControlSet\Services\aswVmm) => no encontrado No pudo ser movido "C:\WINDOWS\System32\drivers\aswVmm.sys" => Programado para moverse al reiniciar. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\AvastUI.exe" => no pudo ser eliminado No pudo ser movido "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" => Programado para moverse al reiniciar. No pudo ser movido "C:\Program Files\AVAST Software\Avast\aswEngSrv.exe" => Programado para moverse al reiniciar. No pudo ser movido "C:\Program Files\AVAST Software\Avast\AvastUI.exe" => Programado para moverse al reiniciar. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\AvastUI.exe" => eliminado correctamente HKLM\SOFTWARE\AVAST Software => no pudo ser eliminado, clave podría estar protegida RegLink Found. Source: "" => Target: "HKLM\SOFTWARE\Avast Software" HKLM\SOFTWARE\WOW6432Node\Avast Software => no pudo ser eliminado Registro Vínculo simbólico, clave podría estar protegida. HKCU\SOFTWARE\AVAST Software => no pudo ser eliminado, clave podría estar protegida HKU\S-1-5-21-3815722441-3170603584-89066804-1001\SOFTWARE\AVAST Software => no pudo ser eliminado, clave podría estar protegida "C:\Program Files\AVAST Software" carpeta mover: No pudo ser movido "C:\Program Files\AVAST Software" => Programado para moverse al reiniciar. "C:\ProgramData\AVAST Software" carpeta mover: No pudo ser movido "C:\ProgramData\AVAST Software" => Programado para moverse al reiniciar. C:\Users\Karla Ortiz\AppData\Roaming\Avast Software => movido correctamente "C:\Users\Karla Ortiz\AppData\Local\Avast Software" => no encontrado HKLM\SOFTWARE\WOW6432Node\Wondershare => eliminado correctamente HKCU\SOFTWARE\Wondershare => eliminado correctamente HKU\S-1-5-21-3815722441-3170603584-89066804-1001\SOFTWARE\Wondershare => no encontrado C:\Program Files (x86)\Wondershare => movido correctamente C:\ProgramData\Wondershare => movido correctamente "C:\Program Files (x86)\Common Files\Wondershare" carpeta mover: No pudo ser movido "C:\Program Files (x86)\Common Files\Wondershare" => Programado para moverse al reiniciar. C:\Users\Karla Ortiz\AppData\Roaming\Wondershare => movido correctamente C:\Users\Karla Ortiz\AppData\Local\Wondershare => movido correctamente =========== "C:\Windows\Temp\ *.*" ========== C:\Windows\Temp\FXSAPIDebugLogFile.txt => movido correctamente C:\Windows\Temp\FXSTIFFDebugLogFile.txt => movido correctamente C:\Windows\Temp\lpksetup-20210924-170016-0.log => movido correctamente C:\Windows\Temp\MpCmdRun.log => movido correctamente ========= Final -> "C:\Windows\Temp\ *.*" ======== =========== "C:\Users\Karla Ortiz\Appdata\Local\Temp\ *.*" ========== C:\Users\Karla Ortiz\Appdata\Local\Temp\.ses => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\079ead4d-aba8-4af5-b46d-d938997715c6.tmp => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\07ff0598-caba-472c-a8d5-2945c9397609.tmp => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\140aec71-55b4-4afe-80f4-4174a0657c26.tmp => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\18e190413af045db88dfbd29609eb877.db.ses => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\1aefef18-92c7-4d58-b301-8ce26adc1357.tmp => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\28639876-4bf5-42a0-90ef-c02fe1bd9af7.tmp => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\38da8f2b-23c3-46b7-9f17-e01ec002a6da.tmp => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\653b10c6-bfe3-46a4-946b-caa1577cfe27.tmp => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\720023d1-b38c-410a-a7ba-a90e9019b4df.tmp => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\78ba5a09-5ebb-43a8-b1f9-29f9c576bf67.tmp => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\80a05e22-e9b2-42ae-af8c-7338caffa94b.tmp => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\85c16f94-5c16-4c79-af3e-757268de79ea.tmp => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\8b849c74-7eed-4822-83aa-067e25e0ef78.tmp => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\a37df3da-70b5-4cf1-9fb1-96907eeda2b4.tmp => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\aria-debug-2784.log => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\chrome_installer.log => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\ed66d9e1-ffe7-427f-abed-1aaa74020a11.tmp => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\OptaneIconOverlay.ico => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\Setup Log 2021-09-23 #001.txt => movido correctamente C:\Users\Karla Ortiz\Appdata\Local\Temp\StructuredQuery.log => movido correctamente ========= Final -> "C:\Users\Karla Ortiz\Appdata\Local\Temp\ *.*" ======== =========== "C:\Windows\SoftwareDistribution\Download\ *" ========== no encontrado ========= Final -> "C:\Windows\SoftwareDistribution\Download\ *" ======== Resultado de los archivos programados para mover (Modo de Inicio: Normal) (Fecha y Hora: 25-09-2021 19:07:46) C:\WINDOWS\system32\aswBoot.exe => No pudo ser movido C:\WINDOWS\system32\Drivers\aswStm.sys => No pudo ser movido C:\WINDOWS\system32\Drivers\aswElam.sys => No pudo ser movido C:\ProgramData\AVAST Software => No pudo ser movido C:\WINDOWS\system32\Drivers\aswMonFlt.sys => No pudo ser movido C:\WINDOWS\system32\Drivers\aswNetHub.sys => No pudo ser movido C:\WINDOWS\system32\Drivers\aswSP.sys => No pudo ser movido C:\WINDOWS\system32\Drivers\aswVmm.sys => No pudo ser movido C:\WINDOWS\system32\Drivers\aswbidsh.sys => No pudo ser movido C:\WINDOWS\system32\Drivers\aswRdr2.sys => No pudo ser movido C:\WINDOWS\system32\Drivers\aswbuniv.sys => No pudo ser movido C:\WINDOWS\system32\Drivers\aswRvrt.sys => No pudo ser movido C:\WINDOWS\system32\Drivers\aswKbd.sys => No pudo ser movido C:\WINDOWS\system32\Drivers\aswSnx.sys => No pudo ser movido C:\WINDOWS\system32\Drivers\aswbidsdriver.sys => No pudo ser movido C:\WINDOWS\system32\Drivers\aswArPot.sys => No pudo ser movido C:\WINDOWS\system32\Drivers\aswArDisk.sys => No pudo ser movido C:\Program Files\AVAST Software\Avast\AvastSvc.exe => No pudo ser movido C:\Program Files\AVAST Software\Avast\aswToolsSvc.exe => No pudo ser movido C:\Program Files\AVAST Software\Avast\wsc_proxy.exe => No pudo ser movido C:\WINDOWS\System32\drivers\aswArDisk.sys => No pudo ser movido C:\WINDOWS\System32\drivers\aswArPot.sys => No pudo ser movido C:\WINDOWS\System32\drivers\aswbidsdriver.sys => No pudo ser movido C:\WINDOWS\System32\drivers\aswbidsh.sys => No pudo ser movido C:\WINDOWS\System32\drivers\aswbuniv.sys => No pudo ser movido C:\WINDOWS\System32\drivers\aswElam.sys => No pudo ser movido C:\WINDOWS\System32\drivers\aswKbd.sys => No pudo ser movido C:\WINDOWS\System32\drivers\aswMonFlt.sys => No pudo ser movido C:\WINDOWS\System32\drivers\aswNetHub.sys => No pudo ser movido C:\WINDOWS\System32\drivers\aswRdr2.sys => No pudo ser movido C:\WINDOWS\System32\drivers\aswRvrt.sys => No pudo ser movido C:\WINDOWS\System32\drivers\aswSnx.sys => No pudo ser movido C:\WINDOWS\System32\drivers\aswSP.sys => No pudo ser movido C:\WINDOWS\System32\drivers\aswStm.sys => No pudo ser movido C:\WINDOWS\System32\drivers\aswVmm.sys => No pudo ser movido C:\Program Files\AVAST Software\Avast\AvLaunch.exe => No pudo ser movido C:\Program Files\AVAST Software\Avast\aswEngSrv.exe => No pudo ser movido C:\Program Files\AVAST Software\Avast\AvastUI.exe => No pudo ser movido C:\Program Files\AVAST Software => No pudo ser movido C:\ProgramData\AVAST Software => No pudo ser movido C:\Program Files (x86)\Common Files\Wondershare => Se ha movido correctamente Resultado de las claves programadas para eliminar después de reiniciar: HKLM\System\CurrentControlSet\Services\aswbIDSAgent => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\avast! Antivirus => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\AvastWscReporter => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\aswArPot => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\aswbidsdriver => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\aswbidsh => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\aswbuniv => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\aswElam => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\aswMonFlt => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\aswNetHub => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\aswRdr => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\aswRvrt => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\aswSnx => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\aswSP => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\aswStm => no pudo ser eliminado, clave podría estar protegida HKLM\System\CurrentControlSet\Services\aswVmm => no pudo ser eliminado, clave podría estar protegida HKLM\SOFTWARE\AVAST Software => no pudo ser eliminado, clave podría estar protegida HKCU\SOFTWARE\AVAST Software => no pudo ser eliminado, clave podría estar protegida HKU\S-1-5-21-3815722441-3170603584-89066804-1001\SOFTWARE\AVAST Software => no pudo ser eliminado, clave podría estar protegida ==== Final Fixlog 19:08:03 ====