Problem z wyskakującymi reklamami przez IE

Witam. Jakąś godzinę temu zaczęły mi wyskakiwać reklamy przez IE. Czasami tez otwierało się okienko IE i informowało o błędzie skryptu. Nie wiem co robić. Antyvirus nic mi nie wykrył. Proszę o szybką pomoc. Pozdrawiam

Spróbuj ściągnąć ten program http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html

Najpierw zaktualizuj baze wirusów a potem daj szybkie skanowanie.Co wynajdzie to usuń. Daj log na forum.

Ok. Już skanuje.

Dodane 09.01.2011 (N) 18:56

Oto logi, w sumie zainfekowanych obiektów było aż 20… :

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org


Wersja bazy: 5488


Windows 5.1.2600 Dodatek Service Pack 3

Internet Explorer 7.0.5730.13


2011-01-09 18:50:50

mbam-log-2011-01-09 (18-50-50).txt


Typ skanowania: Szybkie skanowanie

Przeskanowano obiektów: 134921

Upłynęło: 2 minut(y), 42 sekund(y)


Zainfekowanych procesów w pamięci: 1

Zainfekowanych modułów w pamięci: 0

Zainfekowanych kluczy rejestru: 5

Zainfekowanych wartości rejestru: 4

Zainfekowane informacje rejestru systemowego: 3

Zainfekowanych folderów: 0

Zainfekowanych plików: 7


Zainfekowanych procesów w pamięci:

c:\WINDOWS\Mzugoa.exe (Trojan.FraudPack.Gen) -> 2480 -> Unloaded process successfully.


Zainfekowanych modułów w pamięci:

(Nie znaleziono zagrożeń)


Zainfekowanych kluczy rejestru:

HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Z30KYPG3WS (Trojan.FakeAlert) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.


Zainfekowanych wartości rejestru:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\JP595IR86O (Trojan.FraudPack.Gen) -> Value: JP595IR86O -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_XMLLookup (Hijacker.XMLLookup) -> Value: bak_XMLLookup -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_Application (Hijacker.Application) -> Value: bak_Application -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_intl (Hijacker.intl) -> Value: bak_intl -> Quarantined and deleted successfully.


Zainfekowane informacje rejestru systemowego:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\XMLLookup (Hijacker.XMLLookup) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\Application (Hijacker.Application) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\intl (Hijacker.intl) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Quarantined and deleted successfully.


Zainfekowanych folderów:

(Nie znaleziono zagrożeń)


Zainfekowanych plików:

c:\WINDOWS\Mzugoa.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.

c:\Documents and Settings\Komputer\Ustawienia lokalne\Temp\Mgx.exe (Trojan.FraudPack.Gen) -> Delete on reboot.

c:\Documents and Settings\Komputer\Ustawienia lokalne\Temp\Mgw.exe (Trojan.FraudPack.Gen) -> Delete on reboot.

c:\documents and settings\Komputer\ustawienia lokalne\Temp\Mgv.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.

c:\WINDOWS\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

c:\WINDOWS\Tasks\{35dc3473-a719-4d14-b7c1-fd326ca84a0c}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

c:\WINDOWS\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

Reasumując, na razie nie wyświetlają się reklamy. Jak znów będą to napisze. Z góry dzięki za pomoc. Pozdro