Upomoc! Imam "Dr Watson Postmortem debugger Virus"

2

Upomoc! Imam "Dr Watson Postmortem debugger Virus"

offline
  • SSpin 
  • Saradnik foruma
  • Pridružio: 09 Dec 2004
  • Poruke: 6488
  • Gde živiš: Nis -> ***Durlan City***

ok,... posto rece da si skenirao sa update-ovanim KAV-om u safe-modu, i nista nije nasao, 99% nemas AceBot, niti bilo koji drugi virus Wink

sto se tice tog zamrzavanja... Bebee Dol mozda je do tih programa, mozda je do nekog kodeka... to nisam siguran...

probaj da deinstaliras oba programa, pa instaliraj samo jedan player za pustanje filmova [ mv2, bs, qt... etc etc, ] pa vidi..

Citat:I jos da vas pitam, kako da znam jel moj komp. 32bitni ili 64bitni??
I u kom broju je dozvoljena upotreba tih "NOD 32" programa?


Desni klik na ikonicu 'MyComputer' na desktopu, i videces koju konfiguraciju imas Wink

a uzgred, 'Nod 32' je ime AntiVirus programa [ isto kao sto je Kaspersky, Panda, Norton ]

Tako da ne moj dovoditi u pitanje 64 bitni procesor, i Nod 32 antivirus Wink

PS> Ne bi bilo lose da pogledas ovu uporednu tabelu koja ce ti pomoci da doneses odluku, koji ces AV na dalje koristiti Wink Arrow http://avtest.mycity.rs/fajlovi/uporedna_tabela_en.html
Naravno, pogledaj i MyCity AV test Arrow http://avtest.mycity.rs/modules/news/index.php?storytopic=6&storynum=5



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 21 Apr 2006
  • Poruke: 118
  • Gde živiš: U teretani

e dada666 smiri malo dozivljaj s tim tvojim razbijacovima, tolikim smajlijima i ostalim glupostima.
A i prvo ovo što pricaš sve nema veze sa temom koliko ja vidim.
A covek ni da se izvini zbog krešenja pravilnika ccc.



offline
  • m4rk0  Male
  • Administrator
  • Administrator tech foruma
  • Marko Vasić
  • Gladijator - Maximus Decimus Meridius
  • Pridružio: 14 Jan 2005
  • Poruke: 15766
  • Gde živiš: Majur (Colosseum)

dada666 je banovan i treca problematicna poruka mu je izbrisana. Taj slucaj je zakljucen. Ajde da se vratimo na temu. Hvala.

offline
  • Pridružio: 11 Sep 2005
  • Poruke: 1282
  • Gde živiš: Pa gde i do sada

ima tema o njemu evo pa procitaj,samo da vidis kako radi
Worm/AceBot is a typical Backdoor Trojan, allowing hackers to access infected PCs unnoticed. There are more known versions of Worm/AceBot. The size is ~163,840 bytes. When activated, the worm copies itself in \Windows\System with a random name, for example: C:\Windows\System\Elrdvrp.exe.
Then, the original Trojan is deleted.
A value is given for the created file, which can look like this:
Microsoft Diagnostic C:\Windows\System\Elrdvrp.exe
in the registry:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

Then the Trojan tries to connect an IRC server and to monitor on a port. This gives the hacker remote control. In this way, the hacker can do the following:
-start an ICMP/IGMP pack attack
-full control over system file
-upload from and download on the host computer
-start certain files
-computer log off
-terminate Trojan process
-PC shut-down.


Dopuna: 10 Maj 2006 23:23

evo ti jos jedan link i nacin na koji mozes da probas da ga eliminises,da nebi sad opet copy/paste evo ti link pa pogledaj
http://www.trendmicro.com/vinfo/virusencyclo/defau.....p;VSect=Sn
koliko sam shvatio mali je cudo od virusa, zato polako proprati sve postove sto ti se ovde napisu pa cemo ga valjda i sutnuti napolje

Evo ti malo teme o Drwatson-u i za cega sluzi,zato sam i bio izasao sa sajta da ga ja obrisem sa kompa pa ako pukne OS sto je po meni bila mala verovatnoca da ne bi ti imao problema
Dr. Watson is a debugger for Microsoft Windows. If Dr. Watson is running and a Windows application crashes, Dr. Watson creates a report with technical information that can help developers determine what caused the application to crash.
i link prema tom sajtu
http://www.hotcomm.com/FAQ/FAQ_drwatson.asp

offline
  • Pridružio: 06 Maj 2006
  • Poruke: 44

pre svega, da se zahvalim svima koji su ucestvovali u pomoci.

iako nisam se resio ovog problema, tj i dalje mi se desava zamrzavanje pri otvaranju AviX i DVD i Q-time fajlova.

probao sam nekoliko AV-a /ukljucujuci i Kaspersky, Norton, itd/ ali niejdan nije otrkio nista, iako sam sva skenrianja vrsio u SAFE MODE-u

smatram da nemam virus/ali nisam siguran/ jer se upozorenja "DR WATSON DEBUGGER"-a na netu vezuju za postojanje virusa ACEBOT.
sa druge strane, nijedan AV mi nije nasao virus.
Nemam pojma sta da radim.
Mislio sam da ima neke veze sa Q-time programom, pa sam ga uklonio,ali opet je isto.

Da li neko zna sta da radim? Mozda ovo nema veze sa virusom,ali ako nema, zasto mi stalno izlazi upozorenja od Dr Watsona?

ulazio sam u Dr Watson program, preko START_RUN_regedit_drwtsn

ali tamo nisam nasao bogznasta, osim generalnih stvari...

da li neko 100% zna, kako se , i da li se uopste moze izbrisati DrWatson, znam da moze, ali je li to opasno tj stetno??

i da li ce posle moj Windows XP i dalje da radi isto i bez tog DrWatsona??

offline
  • Pridružio: 06 Mar 2005
  • Poruke: 150

A zasto ne probas graficku kartu da testiras?
Mozda je ona u pitanju.

offline
  • soxxx 
  • Prijatelj foruma
  • Pridružio: 25 Maj 2005
  • Poruke: 1482
  • Gde živiš: Gracanica, Kosovo

@Zima96
Jesi lo probao onaj removal tool za koji sam ti ostavio link gore?
soxxx ::Izgleda da je to neki worm koji se veoma tesko uklanja, nasao sam par stranica koje daju manuelno uputstvo i samo ovaj link za removal tool:
http://www.spywareremove.com/removeAceBot.html


A na linku ispod toga imas uputstvo za manuelno skidanje tog worm-a.

offline
  • BMW 
  • Ugledni građanin
  • Pridružio: 25 Mar 2005
  • Poruke: 314

Možda je hardverski problem, neslaganje procesora sa pločom, visoka tempertura i sl.
Ako imaš AMD onda je zamrzavanje sistema česta pojava. Kod INTEL-a se to ne događa.

offline
  • Pridružio: 06 Maj 2006
  • Poruke: 44

Posle dugog traganja po netu i raznim forumima /iako nisam svuda clan/

zakljucio sam:

nemam virus. sigurno.

Rec je o neslaganju /not compatible/ video codec-a /e,sad, da l samo ednog ili vise njih?/
rec je o codecu DivX pro.version 5.2.1. tj, isti nije kompatibilan sa Windows XP service 2 pack-om

Zasto je to tako, ja nemam pojma,,, mozda neko zna,

u pocetku je sve licilo da je rec o virusu Acebot, ali nije /iako ima neke iste nuspojave /tj zamrzavanje/

Osim toga, iz textova drugih ljudi, ukapirao sam da se ista neuskladjenost manifestuje i kod "Q-time"-a /ja sam ga imao, uklonio ga, ali i dalje sam imao zamrzavanje/
Kad god sam hteo da otvorim folder u kome sam imao DivX i Qtime fajlove.
Jedino sam uspevao da iz total-comandera ,naprimer izbrisem ili promenim naziv fajla, ali to nije uklanjalo zamrzavanje,nakon kojeg sam uvek morao da restartujem PC

Nasao sam savet da uklonim "debugger" fajl iz DrWatsona, uradio tako,medjutim ne lezi vraze, sada imam novu napast:
javlja mi se poruka:
ACTIVE MOVIE WINDOW EXPLORER.EXE APPLICATION ERROR

i onda takodje ne mogu da otvorim fajl.

FCK, nemam pojma sta da radim.

Da li neko ima pojma, koji program za DivX je najbolji, a koji je istovremeno kompatibilan sa Windows XP service pack 2 /napominjem da sam oko 2 godine koristio "CRYSTAL player" koji u sebi ima DivX verziju 5.2.1.

a na raznim forumima preporucuju samo 5.1.1.

ja nemam 5.1.1. ali imam 5.0.1 i 3.05 pa me zanima ,da li smem da koristim te stare verzije, i da li moram da skinem prvo 5.2.1, pa tek onda?
Jer 5.2.1. sam dobio na kompjuteru i ako skinem,posle ne mogu da nadjem tj nemam instal.verziju.

Sta dalje?

offline
  • Pridružio: 17 Jun 2006
  • Poruke: 7

Skini bs player i sve ce biti ok.
A sto se tice codaka skini Ace mega codecs pack, instaliraj je i trebalo bi sve da bude ok.

Ko je trenutno na forumu
 

Ukupno su 714 korisnika na forumu :: 26 registrovanih, 5 sakrivenih i 683 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., aljosa7, amaterSRB, babaroga, bankulen, Belac91, cenejac111, Chainsaw, chica, Cirkon, dencorr, Despot1, dragon986, goxin, ILGromovnik, Marko Marković, Milan A. Nikolic, pacika, perica5, Recce, robytz, Srki98, Tas011, vlvl, xJeremijAx, yrraf