Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12
  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    257

    lzx32.sys e driver_irql

    Cari amici, di tanto in tanto il pc mi si blocca e viene visualizzata la schermata blu che mi dice che c'è stato un errore nel modulo DRIVER_IRQL_NOT_LESS_OR_EQUAL file lzx32.sys
    Address: AA9F8997 BASE AT AA9F1000, DATE STAMP 45804B2C. Cosa significa? grazie in anticipo

  2. #2
    http://www.megalab.it/articoli.php?id=943
    (fatti spostare in Sicurezza informatica e virus)
    Amaro C++, il gusto pieno dell'undefined behavior.

  3. #3
    Moderatore di Windows e software L'avatar di darkkik
    Registrato dal
    Dec 2003
    residenza
    Pavia - Milano - Lodi.
    Messaggi
    11,476
    Fatto.
    I can see much clearer now, I'm blind.
    Io fui già quel che voi siete, Quel ch'io son voi anco sarete.
    Remember that death is not the end, but only a transition
    All that we learn this time is carried beyond this life.

  4. #4
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    257
    ora ci provo, ma non esiste una rimozione manuale? e poi che significa DRIVER_IRQL_NOT_LESS_OR_EQUAL?

  5. #5
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    È un rootkit, il Rustock. Scarica questo fix (dovrebbe esserci anche nell'articolo che ha postato MItaly):


    http://www.uploads.ejvindh.net/rustbfix.exe

  6. #6
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    257
    Mi ha restituito due file:
    ************************* Rustock.b-fix v. 1.01 -- By ejvindh *************************
    04/12/2007 13.54.21,04

    ******************* Pre-run Status of system *******************

    Rootkit driver PE386 is found. Starting the unload-procedure....

    Rustock.b-ADS attached to the System32-folder:
    :lzx32.sys 68944
    Total size: 68944 bytes.
    Attempting to remove ADS...
    system32: deleted 68944 bytes in 1 streams.

    Looking for Rustock.b-files in the System32-folder:
    No Rustock.b-files found in system32


    ******************* Post-run Status of system *******************

    Rustock.b-driver on the system: NONE!

    Rustock.b-ADS attached to the System32-folder:
    No System32-ADS found.

    Looking for Rustock.b-files in the System32-folder:
    No Rustock.b-files found in system32


    ******************************* End of Logfile ********************************



    e l'altro file:

    Logfile of The Avenger version 1, by Swandog46
    Running from registry key:
    \Registry\Machine\System\CurrentControlSet\Service s\tpcpagal

    *******************

    Script file located at: \??\C:\WINDOWS\system32\msvgesvq.txt
    Script file opened successfully.

    Script file read successfully

    Backups directory opened successfully at C:\Avenger

    *******************

    Beginning to process script file:

    Driver PE386 unloaded successfully.
    Program C:\Rustbfix\2run.bat successfully set up to run once on reboot.

    Completed script processing.

    *******************

    Finished! Terminate.


    Cosa vuol dire?

  7. #7
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Dal log ho visto che ha tolto il driver nascosto PE386.
    Hai ancora problemi?

  8. #8
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    257
    per ora funziona tutto ma cos'è questo driver nascosto PE386?

  9. #9
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Originariamente inviato da antoce
    per ora funziona tutto ma cos'è questo driver nascosto PE386?
    È il driver caricato dal rootkit che ne determina il funzionamento.

  10. #10
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    257
    grazie di tutto OYS se avrò ancora problemi vi farò sapere su questo post. a presto

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.