kotvaska16: (розовая маечка)
kotvaska16 ([personal profile] kotvaska16) wrote2012-06-21 06:13 pm

К в компе шарящим вопрос

Что такое за зверь drwtsn? И самое главное, кто под него шифруется?
Я где-то прочла, что это виндовский какой-то отладчик. Но: когда я его вижу в процессах, у меня не работает ни один браузер. И ладно бы это. сегодня я заметила интересную вещь: эта сука перевела мне часы на 54 минуты назад. После закрытия дерева процессов все стало работать нормально, а время на компе теперь снова совпадает с тем, что на мобильнике.

Файл exe я в прошлый раз, когда все подвисло, удаляла из вин32. Он родился вновь?
И вообще что это за хрень, нужна ли она и как с ею бороться?

UPD: насколько я нашла, это вирус DrWatson - из шифрующихся вирусов, вносит изменения в файлы AUTOEXEC.BAT только бороться с ним как???!!!


Безымянный

[identity profile] stuffittrans.livejournal.com 2012-06-21 02:29 pm (UTC)(link)
Доктор Ватсон для Windows. Того, что ты описываешь, он не делает и делать не может.

[identity profile] corbulon.livejournal.com 2012-06-21 02:41 pm (UTC)(link)
Займись охотой на червей и прочую дрянь.
http://forum.oszone.net/forum-87.html
там можно искать и можно спрашивать.

[identity profile] kotvaska16.livejournal.com 2012-06-21 02:52 pm (UTC)(link)
Это я два раза уже читала.
Но как время-то на место вернулась сразу, как я процесс убрала?
Кто под него может маскироваться?

[identity profile] kotvaska16.livejournal.com 2012-06-21 02:54 pm (UTC)(link)
А есть универсальная программа по поиску червей?
Edited 2012-06-21 14:54 (UTC)

[identity profile] stuffittrans.livejournal.com 2012-06-21 02:56 pm (UTC)(link)
Понятия не имею. Но я абсолютно уверен в том, что ни drwatson.exe, ни drwtsn32.exe в памяти не висят.

[identity profile] corbulon.livejournal.com 2012-06-21 02:57 pm (UTC)(link)
Посмотри на этом форуме, там толковые ребята помогают on line.
Универсального оружия, увы нет, и быть не может, но ребята настроят для тебя скрипты под твои проблемы.

[identity profile] kotvaska16.livejournal.com 2012-06-21 02:57 pm (UTC)(link)
Они у меня сейчас оба в поиске вылезли:)

[identity profile] myugor.livejournal.com 2012-06-21 02:58 pm (UTC)(link)
Я тоже не думаю, что это действительно dr watson. В обычной жизни, кроме назойливых советов после кажного Ctrl-C отправить Биллу информацию о тебе и неработающей программе, он абсолютно незаметен.

[identity profile] kotvaska16.livejournal.com 2012-06-21 02:58 pm (UTC)(link)
К сожалению, сидеть на форуме у меня в ближайший месяц нет времени. Мне сложно на форумах, отнимают много времени.

[identity profile] corbulon.livejournal.com 2012-06-21 03:01 pm (UTC)(link)
Ты прочти уже имеющиеся ветки.
Потом сделай нужные файлы info и отошли им.
Часа через два получишь ответ и скрипт.
А сидеть там "не вставая" вовсе необязательно.

Все равно это самый надежный путь, не считая переустановки винды :))

[identity profile] kotvaska16.livejournal.com 2012-06-21 03:28 pm (UTC)(link)
Я так и думала. Просто мне интересно, что за задницап под него шифруется!!!
Потому что сейчас на поиске опять туча всего нашлась. Ну удалила. А надо почистить. А я не знаю чем. На форуме сейчас сидеть нет особо времени. Ну и у меня нетерпеж к форумам еще...

[identity profile] kotvaska16.livejournal.com 2012-06-21 03:29 pm (UTC)(link)
Мне, есали честно, переставить проще, чем перерывать форум. У меня на форумы идиосинкразия :(:(:(

[identity profile] corbulon.livejournal.com 2012-06-21 03:42 pm (UTC)(link)
Надежнее всего переставить винду, конечно :))

[identity profile] kotvaska16.livejournal.com 2012-06-21 03:48 pm (UTC)(link)
Я, если честно, надеялась, что, может быть, кто-то встречался уже с этой пакостью...из моих читателей

[identity profile] corbulon.livejournal.com 2012-06-21 03:50 pm (UTC)(link)
Нет, тут так или иначе любители.
А там ребята-модераторы в день убивают до десятка червей.
Опыт есть опыт.

[identity profile] kotvaska16.livejournal.com 2012-06-21 03:53 pm (UTC)(link)
У меня и компьютерщики в ленте есть. Жаль, только, спят почти все.

[identity profile] corbulon.livejournal.com 2012-06-21 03:58 pm (UTC)(link)
Ты все же посмотри тот форум.
Там ты будешь общаться в своей собственной теме только с одним свободным на тот момент модератором. Или двумя, если будет трудный случай.
Никакого трепа и советов "от балды" и "вообще" не будет.

[identity profile] kotvaska16.livejournal.com 2012-06-21 04:01 pm (UTC)(link)
Я, наверное, привереда, но мне не нравится каждый раз отдельно регистрироваться на форумахъ. Я постоянно теряю от них пароли. и вообще, это ужасно :(

[identity profile] corbulon.livejournal.com 2012-06-21 04:15 pm (UTC)(link)
Нужда заставит, запомнишь.
Тем более на один-то день!

[identity profile] kotvaska16.livejournal.com 2012-06-21 04:17 pm (UTC)(link)
Это вирус. Прописывается в в AUTOEXEC.BAT или CONFIG.SYS - че делать-то??! он же шифрующийся:(:(:(

[identity profile] corbulon.livejournal.com 2012-06-21 04:20 pm (UTC)(link)
1) Настрой свой антивирь на саму строгую проверку и запусти полную!
2) Скачай DrWeb CureIt и запусти потом его.

[identity profile] http://users.livejournal.com/_luden_/ 2012-06-21 04:21 pm (UTC)(link)
Для очистки компа, берёте заведомо чистый комп, с него выходите в Интернет на сайт какого-либо известного антивируса, например на drweb.com, скачиваете оттуда iso-файл загрузочного диска с антивирем и прожигаете его на болванку, потом загружаете пораженный комп с этого диска и запускаете полное сканирование всего и вся.

Для надёжности можно скачать 3-4 разных антивиря и запускать их последовательно :)

[identity profile] corbulon.livejournal.com 2012-06-21 04:26 pm (UTC)(link)
Придется отключить совсем восстановление системы: черви садятся туда и прелестно восстанавливаются заново.
Потом, когда все кончится, снова включишь.

[identity profile] kotvaska16.livejournal.com 2012-06-21 05:35 pm (UTC)(link)
1) у меня был аваст. он тупой. я поставила нод. что сказал нод - под катом. все остальное он убрал. ватсон пока не вылезает.
2) Он бесплатный?

[identity profile] corbulon.livejournal.com 2012-06-21 05:37 pm (UTC)(link)
Да, он бесплатный и довольно мощный. Качай его смело.
А кат сейчас посмотрю, но я не спец по червям :((

Page 1 of 5