frico
(Frico)
#1
Pojawia się taka informacja po uruchomieniu komputera “Błąd poczty e-mail”.
Próbowałem to usunąć: Hitman pro - wykrywa malware i inne - niby usuwa - a skutku brak.
Inne programy nie wykrywaja nic.
Oraz przy uruchamianiu pojaiwa sie komunikat: “Nie mozna nawiązać połączenia z usługą systemu Windows”
WIN 7 64
Proszę o pomoc i za nią dziękuję
loga:
Attach - http://wklej.org/id/1550305/
DDS - http://wklej.org/id/1550306/
Extras - http://wklej.org/id/1550308/
info - http://wklej.org/id/1550310/
log - http://wklej.org/id/1550311/
OTL - http://wklej.org/id/1550312/
OTS - http://wklej.org/id/1550313/
Check
Acorus
(Acorus)
#2
Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.
frico
(Frico)
#3
Acorus
(Acorus)
#4
Odinstaluj HitmanPro 3.7,Spybot - Search & Destroy.Otwórz Notatnik i wklej:
HKU\S-1-5-21-3028791237-4280855367-4132324969-1000\...\Run: [SpybotSD TeaTimer] = C:\Program Files (x86)\Spybot - Search Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.)
HKU\S-1-5-21-3028791237-4280855367-4132324969-1000\...\Run: [YcwxPack] = regsvr32.exe C:\Users\user\AppData\Local\YcwxPack\wkwDrvVdm.dll ===== ATTENTION
HKU\S-1-5-21-3028791237-4280855367-4132324969-1000\...\Run: [Azknworks] = C:\Windows\SysWOW64\regsvr32.exe C:\Users\user\AppData\Local\UXCmedia\smiLite80.dll
HKU\S-1-5-21-3028791237-4280855367-4132324969-1000\...\Run: [YcwxPack Update] = regsvr32.exe C:\Users\user\AppData\Local\YcwxPack\WniHelpSnap.dll
HKU\S-1-5-21-3028791237-4280855367-4132324969-1000\...\Run: [UXCmedia] = C:\Users\user\AppData\Local\UXCmedia\tmp5479.exe [295520 2014-12-05] ()
HKU\S-1-5-21-3028791237-4280855367-4132324969-1000\...\Run: [YcwxPack Auto] = regsvr32.exe C:\Users\user\AppData\Local\YcwxPack\IcuFactory.dll
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
HKU\S-1-5-21-3028791237-4280855367-4132324969-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - DefaultScope value is missing.
SearchScopes: HKU\S-1-5-21-3028791237-4280855367-4132324969-1000 - {8EEAC88A-079B-4b2c-80C1-7836F79EB40A} URL = http://pl.search.yahoo.com/search?p={searchTerms}fr=chr-comodo
FF Keyword.URL: hxxp://pl.search.yahoo.com/search?fr=ytff-comodop=
FF Extension: Site Matcher - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\uo45325u.default\Extensions\sitematcher_src@sitematcher_src.com [2014-07-12]
CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - No Path
CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - No Path
S3 AmUStor; system32\drivers\AmUStor.SYS [X]
S3 esgiguard; \\F:\SpyHunter\esgiguard.sys [X]
S1 OAmon; \\C:\Windows\SysWOW64\Drivers\OAmon.sys [X]
2014-12-06 20:43 - 2014-12-06 20:44 - 00000000 ____ D () C:\rsit
2014-12-06 20:43 - 2014-12-06 20:44 - 00000000 ____ D () C:\Program Files\trend micro
2014-11-23 10:21 - 2014-12-05 16:23 - 00000000 ____ D () C:\Users\user\AppData\Local\YcwxPack
C:\Users\Public\Metadata.dat
C:\Users\Public\Remediate2014030217132394811000000.dat
C:\Users\Public\Remediate2014072712480728711000000.dat
C:\Users\Public\Remediate2014111515423591011000000.dat
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
frico
(Frico)
#5
-
Nie ma - zniknęła informacja z tematu: “Błąd poczty e-mail”,
-
zapomniałem, że wcześniej wyskakiwały dwa okienka z informacją: “RegSvr 32 Nie można znaleźć” - teraz ich nie było
-
Wyskakuje jeszcze info przy starcie: “Nie można nawiązać połączenia z usługą systemu Windows”
Co teraz - sprawdzamy czymś jeszcze?
zapomniałem dopisać - Fixlog: http://wklej.org/id/1550475/
Acorus
(Acorus)
#6
frico
(Frico)
#7
Acorus
(Acorus)
#8
frico
(Frico)
#9
przeskanowałem - znalazł jakieś brudy w ilości 23, ale nie mogę wysłać tego pliku ani go wkleić na wklej.org - pisze mi, ze jest za duży
75MB. Co teraz zrobić?
Acorus
(Acorus)
#10
A po co go chcesz pokazywać? usuń to co znalazł.
frico
(Frico)
#11
usunąłem to wszystko.
Po wyłączeniu komputera i po ponownym uruchomieniu - wydaje się być wszystko OK.
Tyko chyba
Czy coś jeszcze trzeba zrobić?
Jeżeli nic. Dziękuję bardzo!