kotvaska16: (розовая маечка)
kotvaska16 ([personal profile] kotvaska16) wrote2012-06-21 06:13 pm

К в компе шарящим вопрос

Что такое за зверь drwtsn? И самое главное, кто под него шифруется?
Я где-то прочла, что это виндовский какой-то отладчик. Но: когда я его вижу в процессах, у меня не работает ни один браузер. И ладно бы это. сегодня я заметила интересную вещь: эта сука перевела мне часы на 54 минуты назад. После закрытия дерева процессов все стало работать нормально, а время на компе теперь снова совпадает с тем, что на мобильнике.

Файл exe я в прошлый раз, когда все подвисло, удаляла из вин32. Он родился вновь?
И вообще что это за хрень, нужна ли она и как с ею бороться?

UPD: насколько я нашла, это вирус DrWatson - из шифрующихся вирусов, вносит изменения в файлы AUTOEXEC.BAT только бороться с ним как???!!!


Безымянный

[identity profile] corbulon.livejournal.com 2012-06-21 03:42 pm (UTC)(link)
Надежнее всего переставить винду, конечно :))

[identity profile] kotvaska16.livejournal.com 2012-06-21 03:48 pm (UTC)(link)
Я, если честно, надеялась, что, может быть, кто-то встречался уже с этой пакостью...из моих читателей

[identity profile] corbulon.livejournal.com 2012-06-21 03:50 pm (UTC)(link)
Нет, тут так или иначе любители.
А там ребята-модераторы в день убивают до десятка червей.
Опыт есть опыт.

[identity profile] kotvaska16.livejournal.com 2012-06-21 03:53 pm (UTC)(link)
У меня и компьютерщики в ленте есть. Жаль, только, спят почти все.

[identity profile] corbulon.livejournal.com 2012-06-21 03:58 pm (UTC)(link)
Ты все же посмотри тот форум.
Там ты будешь общаться в своей собственной теме только с одним свободным на тот момент модератором. Или двумя, если будет трудный случай.
Никакого трепа и советов "от балды" и "вообще" не будет.

[identity profile] kotvaska16.livejournal.com 2012-06-21 04:01 pm (UTC)(link)
Я, наверное, привереда, но мне не нравится каждый раз отдельно регистрироваться на форумахъ. Я постоянно теряю от них пароли. и вообще, это ужасно :(

[identity profile] corbulon.livejournal.com 2012-06-21 04:15 pm (UTC)(link)
Нужда заставит, запомнишь.
Тем более на один-то день!

[identity profile] kotvaska16.livejournal.com 2012-06-21 04:17 pm (UTC)(link)
Это вирус. Прописывается в в AUTOEXEC.BAT или CONFIG.SYS - че делать-то??! он же шифрующийся:(:(:(

[identity profile] corbulon.livejournal.com 2012-06-21 04:20 pm (UTC)(link)
1) Настрой свой антивирь на саму строгую проверку и запусти полную!
2) Скачай DrWeb CureIt и запусти потом его.

[identity profile] kotvaska16.livejournal.com 2012-06-21 05:35 pm (UTC)(link)
1) у меня был аваст. он тупой. я поставила нод. что сказал нод - под катом. все остальное он убрал. ватсон пока не вылезает.
2) Он бесплатный?

[identity profile] corbulon.livejournal.com 2012-06-21 05:37 pm (UTC)(link)
Да, он бесплатный и довольно мощный. Качай его смело.
А кат сейчас посмотрю, но я не спец по червям :((

[identity profile] kotvaska16.livejournal.com 2012-06-21 05:40 pm (UTC)(link)
Скачала установщик, сейчас попробую еще и дрвебом.

[identity profile] corbulon.livejournal.com 2012-06-21 05:42 pm (UTC)(link)
Давай.
Но я бы переустановил винду, если есть такая возможность, конечно.

[identity profile] kotvaska16.livejournal.com 2012-06-21 06:05 pm (UTC)(link)
Ха! Я сразу хотела именнго это и сделатьб. Как раз уже бы завершила:) А в итоге теперь времени нет до обеда воскресенья;)

[identity profile] corbulon.livejournal.com 2012-06-21 06:10 pm (UTC)(link)
Эх... Первое побуждение частенько правильное.
(Зачем этих детей мыть? лучше новых нарожать, - сказал цыган)

(no subject)

[identity profile] kotvaska16.livejournal.com - 2012-06-21 18:16 (UTC) - Expand

(no subject)

[identity profile] corbulon.livejournal.com - 2012-06-21 18:19 (UTC) - Expand

[identity profile] corbulon.livejournal.com 2012-06-21 05:38 pm (UTC)(link)
НОД частенько может найти, но не может окончательно убить.
Я с такими случаями сталкивался.

[identity profile] kotvaska16.livejournal.com 2012-06-21 05:40 pm (UTC)(link)
Ушла воевать дальше.

[identity profile] corbulon.livejournal.com 2012-06-21 05:42 pm (UTC)(link)
Успехов. Ни пуха ни пера! :))
Буду болеть за тебя.

[identity profile] kotvaska16.livejournal.com 2012-06-21 06:06 pm (UTC)(link)
Эх...

[identity profile] corbulon.livejournal.com 2012-06-21 04:26 pm (UTC)(link)
Придется отключить совсем восстановление системы: черви садятся туда и прелестно восстанавливаются заново.
Потом, когда все кончится, снова включишь.

[identity profile] kotvaska16.livejournal.com 2012-06-21 05:39 pm (UTC)(link)
И когда все кончится?

[identity profile] corbulon.livejournal.com 2012-06-21 05:40 pm (UTC)(link)
Когда система заработает достаточно надежно.
Но сутки, а то и двое ты убьешь.

Так что если возможность, то переустанавливай винду.

[identity profile] kotvaska16.livejournal.com 2012-06-21 06:05 pm (UTC)(link)
Сейчас возможности нет. В воскресенье, может быть, будет.
Утилитка ничего, кстати, не нашла.

[identity profile] corbulon.livejournal.com 2012-06-21 06:08 pm (UTC)(link)
Все свои файлы и все дистрибутивы заранее скачай в независимое место.
Потому что лучше всего ставить винду с полным форматированием диска.

А какая утилитка работала? Что-то очень быстро: одна полная проверка занимает часы!!!

[identity profile] kotvaska16.livejournal.com 2012-06-21 06:15 pm (UTC)(link)
Про файлы и дстрибы знаю:)

Утилитка та самая, на быстрой проверке. Это сканировало оперативную память, в которой нод нашел проблему. Так вот, в оперативной памяти утилита ничего не нашла. Сейчас ее еще на ночь на полную запущу. А с утра потом нод повторно поставлю и на работу.

(no subject)

[identity profile] corbulon.livejournal.com - 2012-06-21 18:18 (UTC) - Expand

(no subject)

[identity profile] kotvaska16.livejournal.com - 2012-06-21 18:30 (UTC) - Expand

(no subject)

[identity profile] corbulon.livejournal.com - 2012-06-21 18:34 (UTC) - Expand

(no subject)

[identity profile] kotvaska16.livejournal.com - 2012-06-21 18:38 (UTC) - Expand

(no subject)

[identity profile] corbulon.livejournal.com - 2012-06-21 18:41 (UTC) - Expand

(no subject)

[identity profile] kotvaska16.livejournal.com - 2012-06-22 03:13 (UTC) - Expand

(no subject)

[identity profile] corbulon.livejournal.com - 2012-06-22 10:12 (UTC) - Expand

(no subject)

[identity profile] kotvaska16.livejournal.com - 2012-06-22 13:29 (UTC) - Expand

Строго:

[identity profile] corbulon.livejournal.com - 2012-06-22 13:30 (UTC) - Expand

(no subject)

[identity profile] corbulon.livejournal.com - 2012-06-22 14:33 (UTC) - Expand

(no subject)

[identity profile] kotvaska16.livejournal.com - 2012-06-22 14:48 (UTC) - Expand

(no subject)

[identity profile] corbulon.livejournal.com - 2012-06-22 14:51 (UTC) - Expand

(no subject)

[identity profile] kotvaska16.livejournal.com - 2012-06-22 14:56 (UTC) - Expand

Строго:

[identity profile] corbulon.livejournal.com - 2012-06-22 19:27 (UTC) - Expand

(no subject)

[identity profile] corbulon.livejournal.com - 2012-06-24 11:34 (UTC) - Expand