Reset kompa + Log


(Allegretto14) #1

Witam. Od wczoraj mi się restartuje komp..niewiem co jest jego przczyna...jeden plik o nazwie "service.exe" ciagle proboje sie laczyc z internetem..zapora go blokuje, antywirus nie wykrywa nic. prosze o spr.loga


(Joan Sunshine) #2

Zafixuj, daj log z Silenta.

Przeczytaj to: KLIK i wklej zawartość pliku minidump :slight_smile:


(Robcio88) #3

Log z SILENT:


(Allegretto14) #4

W plikach minidump znalazlem cos niepokojącego "

Probably caused by: system32: lzx32.sys (lzx32+250b)"

Co to moze oznaczaC?


(Joan Sunshine) #5

heh masz 2 konta :roll: ?

Użyj narzędzia Rustock.b-Fix

Daj loga z ComboFix.

Są inne dumpy?


(Allegretto14) #6

Korzystam z dwoch kont ale jedno jest brata :).

Log ComboFix


(adam9870) #7

Proszę przeskanować plik C:\WINDOWS\system32\reico.exe na stronie http://virusscan.jotti.org/. Jeśli okaże się szkodnikiem - usuń ręcznie w trybie awaryjnym.

Odpowiedz na pytanie Joan - Są inne dumpy?

Możesz puścić jeszcze raz Rustock.b-fix i pokazać nowy raport.


(Allegretto14) #8

Ten plik jest czysty, sprawdzone zgodnie z podaną stronką :). Są 4 dumpy, we wszystkich jest tak samo . czyli dokladnie chodzi o plik "lzx32.sys"

Co wyzej w postach zamieścilem. mam swoje podejrzenia na szkodnika Rustock A lub B. [Poniewaz usluga service.exe ciagle chce laczyc sie z internetem (ten szkodnik wlasnie atakuje tą usuluge aby nie byl widzialny przez firewaal oraz to ze atakuje plik :LZX32.sys , gdzie z moich logow widac ze cos z tym plikiem niejest tak.


(adam9870) #9

Mówisz o Rustock.A bądź Backdoor.Rustock.B. Rzeczywiście istnieje szkodnik mający taką nazwę, który dla osób sprawdzających logi jest znany także jako rootkit pe386. On właśnie może powodować restarty czy pojawianie się niebieskich ekranów (BSOD) ale szczepionka przeciwko niemu - Rustock.b-fix znalazła tylko strumień ADS od niego ale został on usunięty.

Cóż, możesz pokazać dla pewności dwa logi z Gmer'a przy takich ustawieniach:

  1. Zakładka Rootkit >>> Zaznaczone wszystko oprócz Pokaż wszystko >>> kliknij Szukaj >>> Czekaj cierpliwie aż skończy

  2. Zakładka Rootkit >>> Zaznaczone tylko Usługi oraz Pokaż wszystko >>> kliknij Szukaj >>> Czekaj cierpliwie aż skończy


(Robcio88) #10
  1. >


(Allegretto14) #11

Problem rozwiązany. :))