Witam. Jakąś godzinę temu zaczęły mi wyskakiwać reklamy przez IE. Czasami tez otwierało się okienko IE i informowało o błędzie skryptu. Nie wiem co robić. Antyvirus nic mi nie wykrył. Proszę o szybką pomoc. Pozdrawiam
Spróbuj ściągnąć ten program http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html
Najpierw zaktualizuj baze wirusów a potem daj szybkie skanowanie.Co wynajdzie to usuń. Daj log na forum.
Ok. Już skanuje.
– Dodane 09.01.2011 (N) 18:56 –
Oto logi, w sumie zainfekowanych obiektów było aż 20… :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Wersja bazy: 5488
Windows 5.1.2600 Dodatek Service Pack 3
Internet Explorer 7.0.5730.13
2011-01-09 18:50:50
mbam-log-2011-01-09 (18-50-50).txt
Typ skanowania: Szybkie skanowanie
Przeskanowano obiektów: 134921
Upłynęło: 2 minut(y), 42 sekund(y)
Zainfekowanych procesów w pamięci: 1
Zainfekowanych modułów w pamięci: 0
Zainfekowanych kluczy rejestru: 5
Zainfekowanych wartości rejestru: 4
Zainfekowane informacje rejestru systemowego: 3
Zainfekowanych folderów: 0
Zainfekowanych plików: 7
Zainfekowanych procesów w pamięci:
c:\WINDOWS\Mzugoa.exe (Trojan.FraudPack.Gen) -> 2480 -> Unloaded process successfully.
Zainfekowanych modułów w pamięci:
(Nie znaleziono zagrożeń)
Zainfekowanych kluczy rejestru:
HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Z30KYPG3WS (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
Zainfekowanych wartości rejestru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\JP595IR86O (Trojan.FraudPack.Gen) -> Value: JP595IR86O -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_XMLLookup (Hijacker.XMLLookup) -> Value: bak_XMLLookup -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_Application (Hijacker.Application) -> Value: bak_Application -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_intl (Hijacker.intl) -> Value: bak_intl -> Quarantined and deleted successfully.
Zainfekowane informacje rejestru systemowego:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\XMLLookup (Hijacker.XMLLookup) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\Application (Hijacker.Application) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\intl (Hijacker.intl) -> Bad: (http://www.helpmeopen.com/?n=app&l=%04x&ext=%s) Good: (http://shell.windows.com/fileassoc/fileassoc.asp?LangID=%04x&Ext=%s) -> Quarantined and deleted successfully.
Zainfekowanych folderów:
(Nie znaleziono zagrożeń)
Zainfekowanych plików:
c:\WINDOWS\Mzugoa.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Documents and Settings\Komputer\Ustawienia lokalne\Temp\Mgx.exe (Trojan.FraudPack.Gen) -> Delete on reboot.
c:\Documents and Settings\Komputer\Ustawienia lokalne\Temp\Mgw.exe (Trojan.FraudPack.Gen) -> Delete on reboot.
c:\documents and settings\Komputer\ustawienia lokalne\Temp\Mgv.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{35dc3473-a719-4d14-b7c1-fd326ca84a0c}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
Reasumując, na razie nie wyświetlają się reklamy. Jak znów będą to napisze. Z góry dzięki za pomoc. Pozdro