kotvaska16: (розовая маечка)
kotvaska16 ([personal profile] kotvaska16) wrote2012-06-21 06:13 pm

К в компе шарящим вопрос

Что такое за зверь drwtsn? И самое главное, кто под него шифруется?
Я где-то прочла, что это виндовский какой-то отладчик. Но: когда я его вижу в процессах, у меня не работает ни один браузер. И ладно бы это. сегодня я заметила интересную вещь: эта сука перевела мне часы на 54 минуты назад. После закрытия дерева процессов все стало работать нормально, а время на компе теперь снова совпадает с тем, что на мобильнике.

Файл exe я в прошлый раз, когда все подвисло, удаляла из вин32. Он родился вновь?
И вообще что это за хрень, нужна ли она и как с ею бороться?

UPD: насколько я нашла, это вирус DrWatson - из шифрующихся вирусов, вносит изменения в файлы AUTOEXEC.BAT только бороться с ним как???!!!


Безымянный

[identity profile] kotvaska16.livejournal.com 2012-06-22 01:15 pm (UTC)(link)
Я в воскресенье попробую с диска сделать. Ну, для начала.

Только можно еще раз подробно объяснить, что качать и откуда лучше? И как это запускать? (что такое образ, я знаю)

[identity profile] kotvaska16.livejournal.com 2012-06-22 01:33 pm (UTC)(link)
Куда его качать? Сразу писать на диск? И как потом запускаться с диска?

[identity profile] http://users.livejournal.com/_luden_/ 2012-06-22 01:51 pm (UTC)(link)
Скачать на комп и прожечь на диск.
Потом загрузиться с этого диска.

[identity profile] kotvaska16.livejournal.com 2012-06-22 02:04 pm (UTC)(link)
Как загружаться с диска? Я в упор не помню, а тыкаться не хочется.

[identity profile] http://users.livejournal.com/_luden_/ 2012-06-22 03:42 pm (UTC)(link)
Для начала попробовать просто поставить диск и перегрузиться.
Если не спросит про сидюк, тогда перегрузиться и войти в биос (обычно del, но может быть и f2 и другие клавиши, при первом писке или нажать-отпустить пока не войдет), там выставить загрузку с сидюка и перегрузиться с сидюком в приводе :)

[identity profile] kotvaska16.livejournal.com 2012-06-24 09:17 am (UTC)(link)
Спасибо, буду пробовать.