Win32:Agent-AFVS [Rtk] wykryty przez avasta


(Joystic0310) #1

Witam,

ostatnio mój komputer nabawił się wirusa (lub wirusów). Otwieranie systemu zakończyło się na ukazaniu tapety i nie dawało żadnych reakcji. Po przeskanowaniu pamieci operacyjnej Avastem został znaleziony Win32:Agent-AFVS [Rtk] oraz Win32:Pearld-K. Tego drugiego udało mi się usunąć podczas gruntownego skanowania z awaryjnego uruchomienia systemu, ale z drugim męczę się do tej pory. Próbowałem otworzyć skanera on-line, ale wyskakuje, że strona jest niedostępna (tak jakby coś innego blokowało do niej dostęp). To samo jest z próbą ściągnięcia dr.weba. Gdy uruchomiłem combofixa wyświetlił mi, że kontynuowanie pracy grozi niebezpieczeństwem, gdyż zostały zmodyfikowane pliki typu "virut". Jeżeli da się zrobić coś z tym, bez formatowania komputera, byłbym bardzo wdzięczny.

Pozdrawiam,

Spyziu.


(Spandau) #2

Witaj,

Spróbuj pobrać DrWebCureIt z tego linku http://rapidshare.com/files/266469627/123.com.exe.html nazwę specjalnie zmieniłem Uruchom wykonaj pełne skanowanie wylecz co się da, czego nie będzie można wyleczyć usuń.


(Joystic0310) #3

Mógłbyś wrzucić na coś innego niż rapidshare, albo na jakiegoś ftp? Bo zanim doczekam się, aż będę mógł ściągać to mi komputer w ogóle padnie. Swoją drogą zainstalował mi oprogramowanie system protection, sam "niby" zaczął wyszukiwać wirusy i zmienił tapetę na "Warning" coś tam, coś tam (chodziło o to, że system jest zawirusowany i zainfekowany spyware). A i zapomnaiłem dodać, że system nie mógł zabić tego procesu i nie mogłem już w ogóle włączać menedżera urządzeń (znaczy się włączał, ale za chwilę znikał).

Pozdrawiam,

Spyziu.


(deFco247) #4

Pobierz Dr.Web'a z tego linku: ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Kliknij PPM na podany link i z menu wybierz Zapisz element docelowy jako... -> zapisz jako typ wszystkie pliki pod nazwą 123.com


(Joystic0310) #5

Pojawia mi się coś takiego jak próbuję ściągnąć tak jak radzisz:

Plik C:\Documents and Settings\A&M\Pulpit\123.com nie może zostać zapisany, ponieważ nie można odczytać pliku źródłowego.

Należy spróbować później lub skontaktować się z administratorem serwera.

Edit: Przeprowadziłem format komputera. Pomoc już nie będzie potrzebna.

Pozdrawiam i dziękuję za wszelką udzieloną mi pomoc,

Spyziu.