Problem z PLTBar i sprawdzenie loga


(Borimexmarketing) #1

Po najechaniu kursorem na ikonę i naciśnięciu prawego klawisza myszy wyświetla się komunikat: "wystąpił problem z aplikacją PLTBar i zostanie ona zamknięta". Podejrzewam infekcję, proszę o sprawdzenie loga:

http://www.wklejto.pl/28958

Jest też inny problem - nie można uruchomić skanera, pojawia się komunikat: "kreator funkcji rozszerzonych - wystąpił błąd wewnętrzny" - nie pomogło odinstalowanie i ponowne zainstalowanie sterowników, prawdopodobnie nie jest to tez wina żadnej blokady, nie pomaga wyłączenie zapory i antywirusa. Proszę o pomoc.


(huber2t) #2

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Borimexmarketing) #3

Log z Combofix :

http://wklej.org/hash/d08b6170e2/


(huber2t) #4

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum


(Borimexmarketing) #5

100krotne dzięki - pomogło z tym PLTBar, komp był totalnie zainfekowany log skanowania kaspersky'm:

http://wklej.org/hash/39c9f51344/


(huber2t) #6

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\WINDOWS\system32\drivers\securentm.sys

C:\WINDOWS\Temp\BN1.tmp

C:\WINDOWS\Temp\BN2.tmp

D:\BORIMEX F\1\Nowy folder\Skrzynka odbiorcza.dbx


Folders to delete:

C:\QooBox

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt