kotvaska16: (розовая маечка)
kotvaska16 ([personal profile] kotvaska16) wrote2012-06-21 06:13 pm

К в компе шарящим вопрос

Что такое за зверь drwtsn? И самое главное, кто под него шифруется?
Я где-то прочла, что это виндовский какой-то отладчик. Но: когда я его вижу в процессах, у меня не работает ни один браузер. И ладно бы это. сегодня я заметила интересную вещь: эта сука перевела мне часы на 54 минуты назад. После закрытия дерева процессов все стало работать нормально, а время на компе теперь снова совпадает с тем, что на мобильнике.

Файл exe я в прошлый раз, когда все подвисло, удаляла из вин32. Он родился вновь?
И вообще что это за хрень, нужна ли она и как с ею бороться?

UPD: насколько я нашла, это вирус DrWatson - из шифрующихся вирусов, вносит изменения в файлы AUTOEXEC.BAT только бороться с ним как???!!!


Безымянный

[identity profile] kotvaska16.livejournal.com 2012-06-21 05:38 pm (UTC)(link)
Заведомо чистого компа в хозяйстве пока не имеется. Постараюсь найти, спасибо за идею.

[identity profile] http://users.livejournal.com/_luden_/ 2012-06-21 06:06 pm (UTC)(link)
Ну хотябы не достоверно зараженный :)

[identity profile] kotvaska16.livejournal.com 2012-06-21 06:07 pm (UTC)(link)
В хозяйстве нету:( Это надо товарища вызванивать, иначе никак. В общем, либо так поживу до отпуска, либо в воскресенье винду переставлю.

[identity profile] http://users.livejournal.com/_luden_/ 2012-06-21 06:12 pm (UTC)(link)
Дома только один комп? Ок.
Дом частный и стоит далеко от соседей?
Среди соседей нет тех к кому можно попроситься записать диск?
В городе нет интернет-кафе?
На работе нет доступа в интернет, а админа не существует? :)

[identity profile] kotvaska16.livejournal.com 2012-06-21 06:29 pm (UTC)(link)
Дома два компа. Заражены были оба.
С соседями не знакома: дом новый, половина квартир до сих пор снимается. У тех, кого знаю - нет уверенности в здоровье компа.
В городе есть интернет-кафе, я им не доверяю еще больше. Общественный комп как общественная женщина: никогда не знаешь, что подхватишь.
На работе есть очень хреновый доступ, файлы не качаются. админа нет.

[identity profile] http://users.livejournal.com/_luden_/ 2012-06-21 07:01 pm (UTC)(link)
Мда... весело.
Можете попробовать с одного из компов.
Просто часть вирей перекрывают доступ к сайтам антивирусов или подменяют адреса этих сайтов на похожие внешне, но, как минимум, бесполезные ссылки.

[identity profile] kotvaska16.livejournal.com 2012-06-22 03:16 am (UTC)(link)
У меня неубитая троянская программа-шпион, судя по отчету нода, который я спеуциально вывесила. Разве такие этим увлекаются? И на сайты я залезаю...

[identity profile] http://users.livejournal.com/_luden_/ 2012-06-22 03:19 am (UTC)(link)
Мне неизвестна общая численность и разнообразие "Зоопарка" на Вашем компе, посему я предполагаю максимально плохой вариант :)

[identity profile] kotvaska16.livejournal.com 2012-06-22 03:22 am (UTC)(link)
Извините, а картинку я зачем вывесила? Отчет нода?

[identity profile] http://users.livejournal.com/_luden_/ 2012-06-22 03:25 am (UTC)(link)
Как бы помягче сказать.
Есть вирусы, которые видны только в незапущенном виде.
При обычной загрузке ПК их даже антивирь может не заметить.
Более того, часть вирусов умеют вообще отключать антивирь.

[identity profile] kotvaska16.livejournal.com 2012-06-22 03:29 am (UTC)(link)
Предполагаю, что вкцфеыщт как раз и не виден. Надо ждать появления процессов с ним.

Спасибо за объяснения я теперь все поняла.

Кстати, перестановка ОС после форматирования диска снесет всю дрянь, которая имеется, или что-то может глубоко запрятаться?

[identity profile] http://users.livejournal.com/_luden_/ 2012-06-22 03:32 am (UTC)(link)
Есть вирусы, которые маскируются под папки (иконка папки, а на деле это ехе-шник).
Есть те, которые поражают ехе-файлы.
Так что перестановка ОС не даст 100% гарантии.

[identity profile] corbulon.livejournal.com 2012-06-22 10:15 am (UTC)(link)
Если ставить ОС с форматированием диска, то вполне будет чисто.

[identity profile] http://users.livejournal.com/_luden_/ 2012-06-22 10:17 am (UTC)(link)
А если таки сохранять хоть что нибудь? :)

Не лечить больного целительной эвтаназией, а таки попробовать менее радикальные способы.

[identity profile] corbulon.livejournal.com 2012-06-22 10:20 am (UTC)(link)
Это понятно.
Но если на компе нет ничего особенного, кроме картинок и офисных документов, то быстрее, надежнее и проще переустановка.

[identity profile] http://users.livejournal.com/_luden_/ 2012-06-22 10:23 am (UTC)(link)
Да, но это таки на последок стоит оставить :)
Кстати если очищать, то сразу оба компа.

[identity profile] corbulon.livejournal.com 2012-06-22 10:31 am (UTC)(link)
У нее кажется ничего особенного на компе нет, поэтому я и подбиваю ее на переустановку: забот и хлопот много меньше, даже с учетом одевания офиса, браузеров, архиватора и т.д.
А очищать, конечно, надо все компы, иначе просто бессмысленно.

[identity profile] http://users.livejournal.com/_luden_/ 2012-06-22 10:33 am (UTC)(link)
ИМХО, всё переставлять - геморройней чем один раз на ночь оставить два компа работать с сидюков :)

[identity profile] corbulon.livejournal.com 2012-06-22 10:38 am (UTC)(link)
Геморрой есть, но там катишься по гладкой дорожке ни о чем особо не думая, с почти гарантированным прибытием к счастливому финишу.

Тем более, что у хозяйки доступа к заведомо чистому кому, как я понял, толком нет. И дорожку по очистке она знает плохо, да ее, стандартной дорожки, и нет.

[identity profile] http://users.livejournal.com/_luden_/ 2012-06-22 10:40 am (UTC)(link)
Там несложно научиться :)
Если что - подскажем :)
А голова, как мне кажется, у хозяйки варит нормально :)

(no subject)

[identity profile] corbulon.livejournal.com - 2012-06-22 10:45 (UTC) - Expand

(no subject)

[identity profile] corbulon.livejournal.com - 2012-06-22 10:53 (UTC) - Expand

(no subject)

[identity profile] kotvaska16.livejournal.com - 2012-06-22 13:15 (UTC) - Expand

(no subject)

[identity profile] kotvaska16.livejournal.com - 2012-06-22 13:33 (UTC) - Expand

(no subject)

[identity profile] kotvaska16.livejournal.com - 2012-06-22 14:04 (UTC) - Expand

(no subject)

[identity profile] kotvaska16.livejournal.com - 2012-06-24 09:17 (UTC) - Expand

[identity profile] kotvaska16.livejournal.com 2012-06-22 12:52 pm (UTC)(link)
А полный формат диска?

[identity profile] http://users.livejournal.com/_luden_/ 2012-06-22 12:54 pm (UTC)(link)
Даст.
Но все данные будут потеряны.
Это последнее средство :)

[identity profile] kotvaska16.livejournal.com 2012-06-22 01:32 pm (UTC)(link)
То есть, если я перенесу фоточки в заведомо чистой папочке куда-то, то все переползет вместе с ними?

[identity profile] http://users.livejournal.com/_luden_/ 2012-06-22 01:52 pm (UTC)(link)
А откуда Вы знаете, что папочка чистая?

[identity profile] kotvaska16.livejournal.com 2012-06-22 02:05 pm (UTC)(link)
Да, логично. Еслди мои антивири поломатые, они ж не определят ничего :( пичалька.