Процесс вызвал подозрения...

Пытался скопировать файл из одной папки в другую - заглючил эксплорер и перезапустился. Повторная попытка дала тот же результат. Сразу появились подозрения... Смотрю процессы, а там какое-то дерево процессов explorer.exe - drwatson.exe->drwatson.exe (и/или drwtsn32.exe). Смотрю путь, а там папка system32. Убил процессы, повторил попытку копирования - пошло нормально и вообще глюков как будто меньше стало. Нашел эти файлы (drwatson.exe и drwtsn32.exe) и удалил (перед этим сохранил в архиве).
Вот тут винда выдала стандартную свою фразу, мол некоторые системные файлы были изменены и что их нужно восстановить (с запросом установочного диска с виндой).

Возник вопрос: может я что-то нужное убрал?
Для чего нужен этот drwatson, если он вообще нужен?

0
8
Комментарии:  8
Ваш комментарий

drwtsn32.exe и drwatson.exe - отладчик винды. И винда справедливо может ругаться на их отсутствие.
drwatson32.exe - хз что такое, возможно троян.

Исправил: не drwatson32.exe, а drwtsn32.exe
И что он мог отЛАЖывать, что у меня эксплорер заглючило?

Скорее причинно-следственная связь другая - explorer переклинило, вот он он и врубился и начал свое черное дело. :)

Ты его выруби нафиг, чтоб не рыпался...
Найди в реестре ветку HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug, в ней ключ Auto, и сделай его равным 0.
Всё, ватсон больше тебя не побеспокоит :))

Он меня и не беспокоит. Он сам файлы восстановил, после перезагрузки или раньше... хз
Мож просто совпадение?

З.Ы. надо винду переставлять...

Если находишь подозрительный процесс - отправь файл в лабораторию Касперского, пусть проверят; если файл находится в папке %systemroot%\system32 и если у него атрибут "скрытый" - скорее всего троян, а если название какое попало - точно троян. У меня, например, когда ничто не запущено - всего 15 процессов и нормально работает.

Файлы не скрытые и не вирусы.
Просто совпало, что перестало глючить и все тут...

Он сам файлы восстановил, после перезагрузки или раньше
Ну дык правильно, WFP не дремлет. ;)
Ну если его файлы так сильно мешают тебе своим присутствием, то удали их ещё из dllcache, правда винда начнет тебя мучить требованиями вставить диск. :) А вообще если думаешь, что он чем-то провинился, то отключи его.

Новое на форуме