[OTL]Brak dźwięku, spowolniony system po ataku rootkitów

Witam,

po wielokrotnym googlaniu w poszukiwaniu rozwiązania zdecydowałem się zamieścić loga z OTL-a, być może ktoś pomoże mi w tej sytuacji.

Komputer uruchamia się strasznie wolno, choć nie powinien, svchost skacze do 150mb na stracie, jest także informacja o uszkodzonych sterownikach Microsoft Kernel Acoustic Echo Canceller oraz Microsoft Kernel Drm Audio Descrambler przez co niekiedy nie ma dźwięku w odtwarzaczu filmów oraz Winampie.

http://wklej.to/QUu7

http://wklej.to/N4ZA

Sytuacja z opisu wygląda na działanie rootkita TDL. Jednak, żeby go wykryć konieczny jest log z GMER.

Obowiązkowo przy tym zastosuj się do tego: http://www.fixitpc.pl/index.php?/forum- … ce-napedy/

log z GMER

http://wklej.to/ymYI

Nie o ten typ logu mi chodziło.

Masz uruchomić GMER-a, nic nie zmieniać (ustawienia domyślne) i uruchomić szukanie.

Mam nadzieję, że tym razem chodzi o ten log

http://wklej.to/LkSS

Czyli jednak rootkitów tu nie ma.

W białe dolne okno Własne opcje skanowania/skrypt w OTL wklej:

Wykonaj skrypt i zatwierdź restart.

Potem log z usuwania (raport, który wyskoczy po usuwaniu OTL-em) oraz nowy log robiony opcją Skanuj.

Odinstaluj poprzez Dodaj/usuń programy te zbędne śmiecie: Google Toolbar for Internet Explorer, MarketResearch, Megaupload Toolbar i WeFiBar Toolbar.

Wejdź w Menadżer urządzeń (Start -> Uruchom… -> devmgmt.msc ). Wyszukaj urządzenia o których wspominałeś w pierwszym poście:

Z prawokliku je wszystkie odinstaluj i zrestartuj system.

log z usuwania

http://wklej.to/0pwg

nowe logi

http://wklej.to/9ktP

http://wklej.to/o2gQ

Po tych odinstalowanych toolbarach pozostało kilka pozostałości.

Jeszcze jeden skrypt do kompletu dla OTL:

Wykonaj ten skrypt w OTL, a następnie użyj opcji Sprzątanie. Żadnych nowych logów już nie musisz wstawiać, gdyż nic już tu szkodliwego nie widać.

Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP/Vista/Windows 7.

Wielkie dzięki, system wygląda na stabilny, temat do zamknięcia:)