Błąd poczty e-mail - pokazuje Norton Iinternrt Security

Pojawia się taka informacja po uruchomieniu komputera “Błąd poczty e-mail”.

Próbowałem to usunąć: Hitman pro - wykrywa malware i inne - niby usuwa - a skutku brak.

Inne programy nie wykrywaja nic.

Oraz przy uruchamianiu pojaiwa sie komunikat: “Nie mozna nawiązać połączenia z usługą systemu Windows”

WIN 7 64

Proszę o pomoc i za nią dziękuję :slight_smile:

 

loga:

Attach - http://wklej.org/id/1550305/

DDS - http://wklej.org/id/1550306/

Extras - http://wklej.org/id/1550308/

info - http://wklej.org/id/1550310/

log - http://wklej.org/id/1550311/

OTL - http://wklej.org/id/1550312/

OTS - http://wklej.org/id/1550313/

 

Check

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.

te dwa logi:

FRST - http://wklej.org/id/1550330/

Addition - http://wklej.org/id/1550329/

Odinstaluj HitmanPro 3.7,Spybot - Search & Destroy.Otwórz Notatnik i wklej:

HKU\S-1-5-21-3028791237-4280855367-4132324969-1000\...\Run: [SpybotSD TeaTimer] = C:\Program Files (x86)\Spybot - Search Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.)
HKU\S-1-5-21-3028791237-4280855367-4132324969-1000\...\Run: [YcwxPack] = regsvr32.exe C:\Users\user\AppData\Local\YcwxPack\wkwDrvVdm.dll ===== ATTENTION
HKU\S-1-5-21-3028791237-4280855367-4132324969-1000\...\Run: [Azknworks] = C:\Windows\SysWOW64\regsvr32.exe C:\Users\user\AppData\Local\UXCmedia\smiLite80.dll
HKU\S-1-5-21-3028791237-4280855367-4132324969-1000\...\Run: [YcwxPack Update] = regsvr32.exe C:\Users\user\AppData\Local\YcwxPack\WniHelpSnap.dll
HKU\S-1-5-21-3028791237-4280855367-4132324969-1000\...\Run: [UXCmedia] = C:\Users\user\AppData\Local\UXCmedia\tmp5479.exe [295520 2014-12-05] ()
HKU\S-1-5-21-3028791237-4280855367-4132324969-1000\...\Run: [YcwxPack Auto] = regsvr32.exe C:\Users\user\AppData\Local\YcwxPack\IcuFactory.dll
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
HKU\S-1-5-21-3028791237-4280855367-4132324969-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - DefaultScope value is missing.
SearchScopes: HKU\S-1-5-21-3028791237-4280855367-4132324969-1000 - {8EEAC88A-079B-4b2c-80C1-7836F79EB40A} URL = http://pl.search.yahoo.com/search?p={searchTerms}fr=chr-comodo
FF Keyword.URL: hxxp://pl.search.yahoo.com/search?fr=ytff-comodop=
FF Extension: Site Matcher - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\uo45325u.default\Extensions\sitematcher_src@sitematcher_src.com [2014-07-12]
CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - No Path
CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - No Path
S3 AmUStor; system32\drivers\AmUStor.SYS [X]
S3 esgiguard; \\F:\SpyHunter\esgiguard.sys [X]
S1 OAmon; \\C:\Windows\SysWOW64\Drivers\OAmon.sys [X]
2014-12-06 20:43 - 2014-12-06 20:44 - 00000000 ____ D () C:\rsit
2014-12-06 20:43 - 2014-12-06 20:44 - 00000000 ____ D () C:\Program Files\trend micro
2014-11-23 10:21 - 2014-12-05 16:23 - 00000000 ____ D () C:\Users\user\AppData\Local\YcwxPack
C:\Users\Public\Metadata.dat
C:\Users\Public\Remediate2014030217132394811000000.dat
C:\Users\Public\Remediate2014072712480728711000000.dat
C:\Users\Public\Remediate2014111515423591011000000.dat
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

  1. Nie ma - zniknęła informacja z tematu: “Błąd poczty e-mail”,

  2. zapomniałem, że wcześniej wyskakiwały dwa okienka z informacją: “RegSvr 32 Nie można znaleźć” - teraz ich nie było

  3. Wyskakuje jeszcze info przy starcie: “Nie można nawiązać połączenia z usługą systemu Windows”

Co teraz - sprawdzamy czymś jeszcze?

 

zapomniałem dopisać - Fixlog: http://wklej.org/id/1550475/

Skasuj folder C:\FRST

Przeskanuj programem Malwarebytes Anti-Malware http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.4.1028.exe

oto wynik

log - http://wklej.org/id/1550566/

Przeskanuj programem Dr.WEB CureIt http://www.freedrweb.com/cureit/?lng=pl

przeskanowałem - znalazł jakieś brudy w ilości 23, ale nie mogę wysłać tego pliku ani go wkleić na wklej.org - pisze mi, ze jest za duży

 75MB. Co teraz zrobić?

A po co go chcesz pokazywać? usuń to co znalazł.

usunąłem to wszystko.

Po wyłączeniu komputera i po ponownym uruchomieniu - wydaje się być wszystko OK.

Tyko chyba 

Czy coś jeszcze trzeba zrobić?

Jeżeli nic. Dziękuję bardzo!:slight_smile: