Virus.mariofev - prośba o sprawdzenie logów


(ancek) #1

Podczas skanowania systemu Malwerbytes Anti-malware wykrył wirusa virus.mariofev. (to log: http://wklej.org/id/207739/)- usunałem zainfekowane pliki, po kolejnym przeskanowaniu katalogu Windows Malwarebytes juz nic nie wykrył, ale nie wiem czy to rozwiązuje problem. Co to za virus i jakie szkody może powodować? Załączam logi:

HJThis: http://wklej.org/id/207741/

OTL: http://wklej.org/id/207743/

Rano wrzuce jeszcze GMERa, bo on długo się robi (czy w trakcie skanowania GMERem moge normalnie korzystać z komputera?). Z góry dziekuje za pomoc


(deFco247) #2

Wykryte pliki są aktualizacjami do systemu Windows.

Co ciekawe owe usunięte pliki są integralną częścią systemu Windows.

W białe dolne okno Custom Scans/Fixes w OTL wklej:

Run Scan i pokazujesz log.

Doklej tez logi z GMER i System Repair Engineer.

W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj.

W przypadku restartu w czasie skanowania odznacz Urządzenia.


(ancek) #3

GMER: http://wklej.org/id/208074/

W system repair engineer puscic smart scan?Program kazał sciągnąć nowszą wersje stąd (http://www.kztechs.com/sreng/updates.html), i przy okazji strasznie mi się ten program zwieszał, ale w końcu sie udało Oto log: http://wklej.org/id/208080/

W OTL kiedy proboje dac Run Fix coś nie wyszło bo log wyglada następująco:

Error: Unable to interpret in the current context!


OTL by OldTimer - Version 3.1.5.0 log created on 11172009_132851

EDIT: Teraz zauważyłem że miałem dac run scan a nie fix:P sorry... log: http://wklej.org/id/208084/EDIT2: CZy przywrócenie systemu coś mogłoby pomóc w kwesti tych plikow usuniętych przez antywirusa? Ew, dałobyćoś sciagniecie tego pliku dll i wstawienie go w miejsce usunietych? -- Dodane 17.11.2009 (Wt) 17:35 -- Edit3: Po ponowyn przeskanowaniu systemu Malwerbytes znalazl nowe zainfekowane plki:

Zainfekowane pliki:

C:\System Volume Information\_restore{272ADF6E-39BC-4B48-BA41-CD5A0133F471}\RP58\A0006435.dll (Virus.Mariofev) -> No action taken.

C:\System Volume Information\_restore{272ADF6E-39BC-4B48-BA41-CD5A0133F471}\RP58\A0006437.dll (Virus.Mariofev) -> No action taken.

(deFco247) #4

To jest dosyć ciekawe...

Pliki są prawidłowych rozmiarów, chociaż nie moge ich porównać ze swoimi, gdyż masz nieaktualny system (Service Pack 2).

Zapewne to jest błąd definicji.

W OTL kliknij CleanUp.

Jeśli korzystasz z Przywracania Systemu, to wyłącz i włącz je na wszystkich dyskach. Instrukcja XP.

No i zaktualizuj system do stanu Service Pack 3.


(ancek) #5

ALe ten clean up to od razazu czy najpierw scan? I czy ten scna z tym: user32.* /s /md5 czy bez?


(deFco247) #6

Żadnego skanu nie wykonuj, gdyż i tak nie ma potrzeby.


(ancek) #7

Ok, zrobiłem to co napsiałeś. Czy cos jeszcze czy bedzie już ok?


(deFco247) #8

Powinno być OK. ;]


(ancek) #9

Wielkie dzięki za pomoc:)