Чужой комп: HJT drWEB не запускались... Almanahe .D убрал
Добрый день.
Знакомые, которые вообще ничего не понимают в компах попросили поглядеть их систему. HJT & AVPtool не запускались (выводилась бредовая месага), подозрительные файлы удалить вручную было нельзя - либо запрет, либо тут же появлялись снова. На основе логов AVZ я написал скрипт (удалил 11 файлов, включая руткитовый Almanahe D. После этого - заработал запуск файлов... Однако, svchost прослушавает пятизначные порты и это побуждает меня обратиться за помощью к профессионалам...
Есть логи AVZ, лог HJT постараюсь попросить переслать по почте чуть позже.
Спасибо.
(пс про то, что нужно ставить нормальную винду и апдейты я им сказал - на данном этапе попросили все-таки спасти систему в том виде в каком она есть... б-г им судья)