Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.70/64: Рейтинг темы: голосов - 64, средняя оценка - 4.70
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39

после расширения в конце каждого файла или папки стоит код вида "001-********"

25.01.2010, 19:06. Показов 14401. Ответов 62
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Операционная система - Windows XP.
Не знаю как вышло...я просто работала за компом, сидела в нете. Сворачиваю окно Firefox'a и замечаю на рабочем столе картину - после расширения в конце почти каждого файла или папки стоит код вида "001-********". Соответственно виндоус не может прочитать это расширение и открыть файлы с этим кодом, но папки открывает. Переименовать файл или папку я не могу, ошибка "не удается переименовать файл. Не удается произвести чтение с файла или диска". В безопасном режиме то же самое. Что удалять в реестре и стоит ли там что то удалять, я не знаю. Как сделать откат и надо ли, тоже не знаю
В основном поражен диск D. У меня их всего 2 - С и D. В целом это случилось с 19449 файлами и папками (так показал обычный виндоус поиск по имени файлов и папок).
Первое что пришло в голову - вирус. Сделала глубокий анализ Nod'ом 32 и avast'ом (не думайте что я сумасшедшая с двумя антивирами, они никогда не ругались друг с другом, но я хочу остаить один, подскажите какой). Они молчат как немые и как будто слепые. Пошла в нет за помощью и так я нашла этот сайт. Сделала все, как написано в интрукции, но безуспешно. CureIT только понаходил некоторые мелкие вирусы, я их ликвидировала.
Я очень надеюсь на вашу помощь. Вот логи (log.txt и info.txt у меня выложить не получилось, они слишком большие, я их напишу дальше в отдельном сообщении) и скрин этого ужаса. Вы же изгоняете не только вирусы, но и нечисть)))
Миниатюры
после расширения в конце каждого файла или папки стоит код вида "001-********"  
Вложения
Тип файла: zip virusinfo_syscure.zip (30.4 Кб, 67 просмотров)
Тип файла: zip virusinfo_syscheck.zip (31.4 Кб, 28 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
25.01.2010, 19:06
Ответы с готовыми решениями:

Вставить после каждого слова в предложении запятую, а в конце предложения стоит точка
вставить после каждого слова в предложении запятую, а в конце предложения стоит точка.

В заданной строке, после каждого слова вида «sin», «cos» или «log», поставить скобку «(»
В заданной строке, после каждого слова вида «sin», «cos» или «log», поставить скобку «(».

В заданной строке, после каждого слова вида «sin», «cos» или«log», поставить скобку «(»
3. В заданной строке, после каждого слова вида «sin», «cos» или «log», поставить скобку «(».

62
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
26.01.2010, 17:37
Студворк — интернет-сервис помощи студентам
вот по-этому и linux

только что проэксперементировал на ливСД, файлы с пробелами вконце нормально переименовываются, при этом еще и уходим от контроля виндовс или зловреда над файлами
скрипт может занимать 1 строчку ну или несколько, просто я не особый спец по регулярным выражениям, так бы написал
что-то типа как вот здесь

естественно сначала нужно будет сделать эксперимент над несколькими файлами, если все будет хорошо, то запустить на исполнение на весь диск D
1
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
26.01.2010, 17:39  [ТС]
Maestro,
Все дело в том, что я их заархивировать не могу...Или можно без архива их туда отослать?

Но дело по моему не в вирусе, как я поняла..


.None,

Суть такова:
Файлы по сути заблокированы и с ними ничего нельзя сдеалать, а надо переименовать чтобы они могли открываться.
НО:
было установлено, что если их залить куда нибудь, а потом скачать, то они приобретают рабочий вид и тогда появляется эта проблема, которую Вы мне хотите помочь решить, за что я вам благодарна. То есть проблема - переименовать 19449 файлов и папок (19449 - общая сумма)..и как сказал Maestro, с папками на порядок сложнее...
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
26.01.2010, 17:40
Цитата Сообщение от .None Посмотреть сообщение
только что проэксперементировал на ливСД, файлы с пробелами вконце нормально
А как удалось создать файл с пробелом?
1
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
26.01.2010, 17:41  [ТС]
Цитата Сообщение от .None Посмотреть сообщение
то запустить на исполнение на весь диск D
Диск С тоже поражен, но в меньшей степени
0
Эксперт по компьютерным сетям
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
26.01.2010, 17:45
просто переименовал обычный файл на имя с пробелом вконце
Миниатюры
после расширения в конце каждого файла или папки стоит код вида "001-********"  
2
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
26.01.2010, 19:20
Far Manager позволяет переименовать файлы и папки.
1
Маэстро
Вирусоборец
 Аватар для Maestro
1244 / 365 / 40
Регистрация: 06.09.2009
Сообщений: 798
26.01.2010, 19:48
Цитата Сообщение от Caelestis_777 Посмотреть сообщение
Диск С тоже поражен, но в меньшей степени
У меня к вам просьба. Это не поможет вернуть файлам и папках их первичные имена, но возможно поможет удалить пропущенного\незамеченого зловреда. Выполните ещё скан программой SDFix

• Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь.
0
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
26.01.2010, 21:06  [ТС]
Maestro
Report
SDFix: Version 1.240
Run by Ђ¤¬Ё*Ёбва*в®а on 26.01.2010 at 19:32

Microsoft Windows XP [‚ҐабЁп 5.1.2600]
Running From: C:\SDFix

Checking Services :


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


Checking Files :

No Trojan Files Found






Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-26 19:39:30
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions]
"\30\4\32\4-??\4>\4@\4B\4"=str(7):"1\0"
"!\0045\4B\0045\0042\4>\49\4 ?0\0044\0040\4?\4B\0045\4@\4 ?1?3?9?4?"=str(7):"1\0"
"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?L?2?T?P?)?"=str(7):"1\0"
"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?P?P?T?P?)?"=str(7):"1\0"
"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?P?P?P?o?E?)?"=str(7):"1\0"
"\37\4@\4O\4<\4>\49\4 ??\0040\4@\0040\4;\4;\0045\4;\4L\4=\4K\4 9\4 ??\4>\4@\4B\4"=str(7):"1\0"
"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?I?P?)?"=str(7):"1\0"
"\34\48\4=\48\4?\4>\4@\4B\4 ??\4;\0040\4=\48\4@\4>\0042\4I\48\4:\004 0\4 ??\0040\4:\0045\4B\4>\0042\4"=str(7):"1\ 0002\0003\0004\0"
"!\0045\4B\0045\0042\4>\49\4 ?0\0044\0040\4?\4B\0045\4@\4 ?B?r?o?a?d?c?o?m? ?8?0?2?.?1?1?g?"=str(7):"1\0"
"\24\4@\0040\49\0042\0045\4@\4 ?A\0045\4@\0042\0045\4@\0040\4 ?4\4>\4A\4B\4C\4?\0040\4 ?:\4 ?;\4>\4:\0040\4;\4L\4=\4>\49\4 ?A\0045\4B\48\4 ?B?l?u?e?t?o?o?t?h?"=str(7):"1\0"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg]
"s1"=dword:832daf88
"s2"=dword:75ebd633
"h0"=dword:00000002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg\14919EA49A8F3B4AA3 CF1058D9A64CEC]
"u0"=hex:38,0f,98,02,04,00,00,00,f2,00,0 0,00,43,34,33,41,46,43,35,30,45,..
"h0"=dword:00000001
"hdf12"=hex:2d,53,ca,10,44,f7,b0,87,38,d b,b6,54,9f,cf,7b,c7,62,c0,5c,2f,f7,..
"p0"="D:\Program Files\DAEMON Tools Lite\"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg\14919EA49A8F3B4AA3 CF1058D9A64CEC\00000001]
"a0"=hex:20,01,00,00,7e,59,aa,99,b1,e5,8 a,aa,a2,4a,16,90,fe,75,89,37,f0,..
"hdf12"=hex:1f,a0,36,c7,c2,61,2f,cd,00,e a,d3,9e,b2,44,e6,06,7e,5f,bf,c3,ac,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg\14919EA49A8F3B4AA3 CF1058D9A64CEC\00000001\gdq0]
"hdf12"=hex:18,28,a9,5d,33,92,e4,f6,80,f d,df,ea,d6,ea,b5,0c,28,68,e2,a3,63,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg\14919EA49A8F3B4AA3 CF1058D9A64CEC\00000001\gdq1]
"hdf12"=hex:86,49,72,1f,b9,3e,4a,d7,86,3 1,d3,23,10,d8,54,4f,7c,c6,a5,fc,83,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg\19659239224E364682 FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:4b,c4,63,e5,a5,ce,e1,98,92,f 5,05,54,17,8f,57,1b,79,93,29,82,a9,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg\19659239224E364682 FA4BAF72C53EA4\00000001]
"khjeh"=hex:36,67,5b,d8,9f,50,2a,33,98,4 b,45,ee,d1,27,0d,fc,07,da,8b,e1,c0,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg\19659239224E364682 FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:20,94,66,bd,35,98,e2,dd,33,4 1,ca,a1,f6,83,14,fe,c5,e7,1a,8a,dd,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions]
"\30\4\32\4-??\4>\4@\4B\4"=str(7):"1\0"
"!\0045\4B\0045\0042\4>\49\4 ?0\0044\0040\4?\4B\0045\4@\4 ?1?3?9?4?"=str(7):"1\0"
"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?L?2?T?P?)?"=str(7):"1\0"
"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?P?P?T?P?)?"=str(7):"1\0"
"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?P?P?P?o?E?)?"=str(7):"1\0"
"\37\4@\4O\4<\4>\49\4 ??\0040\4@\0040\4;\4;\0045\4;\4L\4=\4K\4 9\4 ??\4>\4@\4B\4"=str(7):"1\0"
"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?I?P?)?"=str(7):"1\0"
"\34\48\4=\48\4?\4>\4@\4B\4 ??\4;\0040\4=\48\4@\4>\0042\4I\48\4:\004 0\4 ??\0040\4:\0045\4B\4>\0042\4"=str(7):"1\ 0002\0003\0004\0"
"!\0045\4B\0045\0042\4>\49\4 ?0\0044\0040\4?\4B\0045\4@\4 ?B?r?o?a?d?c?o?m? ?8?0?2?.?1?1?g?"=str(7):"1\0"
"\24\4@\0040\49\0042\0045\4@\4 ?A\0045\4@\0042\0045\4@\0040\4 ?4\4>\4A\4B\4C\4?\0040\4 ?:\4 ?;\4>\4:\0040\4;\4L\4=\4>\49\4 ?A\0045\4B\48\4 ?B?l?u?e?t?o?o?t?h?"=str(7):"1\0"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Services\sptd\Cfg\14919EA49A8F3B4AA3CF10 58D9A64CEC]
"u0"=hex:38,0f,98,02,04,00,00,00,f2,00,0 0,00,43,34,33,41,46,43,35,30,45,..
"h0"=dword:00000001
"hdf12"=hex:2d,53,ca,10,44,f7,b0,87,38,d b,b6,54,9f,cf,7b,c7,62,c0,5c,2f,f7,..
"p0"="D:\Program Files\DAEMON Tools Lite\"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Services\sptd\Cfg\14919EA49A8F3B4AA3CF10 58D9A64CEC\00000001]
"a0"=hex:20,01,00,00,7e,59,aa,99,b1,e5,8 a,aa,a2,4a,16,90,fe,75,89,37,f0,..
"hdf12"=hex:1f,a0,36,c7,c2,61,2f,cd,00,e a,d3,9e,b2,44,e6,06,7e,5f,bf,c3,ac,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Services\sptd\Cfg\14919EA49A8F3B4AA3CF10 58D9A64CEC\00000001\gdq0]
"hdf12"=hex:18,28,a9,5d,33,92,e4,f6,80,f d,df,ea,d6,ea,b5,0c,28,68,e2,a3,63,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Services\sptd\Cfg\14919EA49A8F3B4AA3CF10 58D9A64CEC\00000001\gdq1]
"hdf12"=hex:86,49,72,1f,b9,3e,4a,d7,86,3 1,d3,23,10,d8,54,4f,7c,c6,a5,fc,83,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Services\sptd\Cfg\19659239224E364682FA4B AF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:4b,c4,63,e5,a5,ce,e1,98,92,f 5,05,54,17,8f,57,1b,79,93,29,82,a9,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Services\sptd\Cfg\19659239224E364682FA4B AF72C53EA4\00000001]
"khjeh"=hex:36,67,5b,d8,9f,50,2a,33,98,4 b,45,ee,d1,27,0d,fc,07,da,8b,e1,c0,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Services\sptd\Cfg\19659239224E364682FA4B AF72C53EA4\00000001\0Jf40]
"khjeh"=hex:20,94,66,bd,35,98,e2,dd,33,4 1,ca,a1,f6,83,14,fe,c5,e7,1a,8a,dd,..

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVersion\BITS]
"StateIndex"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVersion\Control Panel\Cursors\Schemes]
"!\4B\0040\4=\0044\0040\4@\4B\4=\0040\4O \4 ?W?i?n?d?o?w?s?"="",,,,,,,,,,,,,""
"\37\4>\0044\0042\48\0046\4=\0040\4O \4 ?W?i?n?d?o?w?s?"=""C:\WINDOWS\Cursors\ra inbow.ani,,C:\WINDOWS\Cursors\appstart.a ni,C:\WINDOWS\Cursors\hourglas.ani,C:\WI NDOWS\Cursors\cross.cur,,,,C:\WINDOWS\Cu rsors\sizens.ani,C:\WINDOWS\Cursors\size we.ani,C:\WINDOWS\Cursors\sizenwse.ani,C :\WINDOWS\Cursors\sizenesw.ani,,""
"\36\0041\4J\0045\4<\4=\0040\4O\4 ?1\0045\4;\0040\4O\4"=""C:\WINDOWS\Curso rs\3dwarro.cur,,C:\WINDOWS\Cursors\appst ar3.ani,C:\WINDOWS\Cursors\hourgla3.ani, C:\WINDOWS\Cursors\cross.cur,,,C:\WINDOW S\Cursors\3dwno.cur,C:\WINDOWS\Cursors\3 dwns.cur,C:\WINDOWS\Cursors\3dwwe.cur,C: \WINDOWS\Cursors\3dwnwse.cur,C:\WINDOWS\ Cursors\3dwnesw.cur,C:\WINDOWS\Cursors\3 dwmove.cur,""
" \4C\4:\48\4 ?1?"=""C:\WINDOWS\Cursors\harrow.cur,,C: \WINDOWS\Cursors\handapst.ani,C:\WINDOWS \Cursors\hand.ani,C:\WINDOWS\Cursors\hcr oss.cur,C:\WINDOWS\Cursors\hibeam.cur,,C :\WINDOWS\Cursors\hnodrop.cur,C:\WINDOWS \Cursors\hns.cur,C:\WINDOWS\Cursors\hwe. cur,C:\WINDOWS\Cursors\hnwse.cur,C:\WIND OWS\Cursors\hnesw.cur,C:\WINDOWS\Cursors \hmove.cur,""
" \4C\4:\48\4 ?2?"=""C:\WINDOWS\Cursors\harrow.cur,,C: \WINDOWS\Cursors\handapst.ani,C:\WINDOWS \Cursors\handwait.ani,C:\WINDOWS\Cursors \hcross.cur,C:\WINDOWS\Cursors\hibeam.cu r,,C:\WINDOWS\Cursors\handno.ani,C:\WIND OWS\Cursors\handns.ani,C:\WINDOWS\Cursor s\handwe.ani,C:\WINDOWS\Cursors\handnwse .ani,C:\WINDOWS\Cursors\handnesw.ani,C:\ WINDOWS\Cursors\hmove.cur,""
"\24\48\4=\4>\0047\0040\0042\4@\4"=""C:\ WINDOWS\Cursors\3dgarro.cur,,C:\WINDOWS\ Cursors\dinosaur.ani,C:\WINDOWS\Cursors\ dinosau2.ani,C:\WINDOWS\Cursors\cross.cu r,,,C:\WINDOWS\Cursors\banana.ani,C:\WIN DOWS\Cursors\3dsns.cur,C:\WINDOWS\Cursor s\3dgwe.cur,C:\WINDOWS\Cursors\3dsnwse.c ur,C:\WINDOWS\Cursors\3dgnesw.cur,C:\WIN DOWS\Cursors\3dsmove.cur,""
"\22\4 ?A\4B\0040\4@\4>\4<\4 ?A\4B\48\4;\0045\4"=""C:\WINDOWS\Cursors \harrow.cur,,C:\WINDOWS\Cursors\horse.an i,C:\WINDOWS\Cursors\barber.ani,C:\WINDO WS\Cursors\hcross.cur,C:\WINDOWS\Cursors \hibeam.cur,,C:\WINDOWS\Cursors\coin.ani ,C:\WINDOWS\Cursors\3dgns.cur,C:\WINDOWS \Cursors\3dgwe.cur,C:\WINDOWS\Cursors\3d gnwse.cur,C:\WINDOWS\Cursors\3dgnesw.cur ,C:\WINDOWS\Cursors\3dgmove.cur,""
"\24\48\4@\48\0046\0045\4@\4"=""C:\WINDO WS\Cursors\harrow.cur,,C:\WINDOWS\Cursor s\drum.ani,C:\WINDOWS\Cursors\metronom.a ni,C:\WINDOWS\Cursors\hcross.cur,C:\WIND OWS\Cursors\hibeam.cur,,C:\WINDOWS\Curso rs\piano.ani,C:\WINDOWS\Cursors\hns.cur, C:\WINDOWS\Cursors\hwe.cur,C:\WINDOWS\Cu rsors\hnwse.cur,C:\WINDOWS\Cursors\hnesw .cur,C:\WINDOWS\Cursors\hmove.cur,""
"#\0042\0045\4;\48\4G\0045\4=\4=\0040\4O \4"=""C:\WINDOWS\Cursors\larrow.cur,,C:\ WINDOWS\Cursors\lappstrt.cur,C:\WINDOWS\ Cursors\lwait.cur,C:\WINDOWS\Cursors\lcr oss.cur,C:\WINDOWS\Cursors\libeam.cur,,C :\WINDOWS\Cursors\lnodrop.cur,C:\WINDOWS \Cursors\lns.cur,C:\WINDOWS\Cursors\lwe. cur,C:\WINDOWS\Cursors\lnwse.cur,C:\WIND OWS\Cursors\lnesw.cur,C:\WINDOWS\Cursors \lmove.cur,""
"\22\0040\4@\48\0040\4F\48\48\4"=""C:\WI NDOWS\Cursors\fillitup.ani,,C:\WINDOWS\C ursors\raindrop.ani,C:\WINDOWS\Cursors\c ounter.ani,C:\WINDOWS\Cursors\cross.cur, ,,C:\WINDOWS\Cursors\wagtail.ani,C:\WIND OWS\Cursors\sizens.ani,C:\WINDOWS\Cursor s\sizewe.ani,C:\WINDOWS\Cursors\sizenwse .ani,C:\WINDOWS\Cursors\sizenesw.ani,""
"\36\0041\4J\0045\4<\4=\0040\4O\4 ?1\4@\4>\4=\0047\4>\0042\0040\4O\4"=""C: \WINDOWS\Cursors\3dgarro.cur,,C:\WINDOWS \Cursors\appstar2.ani,C:\WINDOWS\Cursors \hourgla2.ani,C:\WINDOWS\Cursors\cross.c ur,,,C:\WINDOWS\Cursors\3dgno.cur,C:\WIN DOWS\Cursors\3dgns.cur,C:\WINDOWS\Cursor s\3dgwe.cur,C:\WINDOWS\Cursors\3dgnwse.c ur,C:\WINDOWS\Cursors\3dgnesw.cur,C:\WIN DOWS\Cursors\3dgmove.cur,""
"'\0045\4@\4=\0040\4O\4 ?"="C:\WINDOWS\cursors\arrow_r.cur,C:\WI NDOWS\cursors\help_r.cur,C:\WINDOWS\curs ors\wait_r.cur,C:\WINDOWS\cursors\busy_r .cur,C:\WINDOWS\cursors\cross_r.cur,C:\W INDOWS\cursors\beam_r.cur,C:\WINDOWS\cur sors\pen_r.cur,C:\WINDOWS\cursors\no_r.c ur,C:\WINDOWS\cursors\size4_r.cur,C:\WIN DOWS\cursors\size3_r.cur,C:\WINDOWS\curs ors\size2_r.cur,C:\WINDOWS\cursors\size1 _r.cur,C:\WINDOWS\cursors\move_r.cur,C:\ WINDOWS\cursors\up_r.cur"
"'\0045\4@\4=\0040\4O\4 ?(?:\4@\4C\4?\4=\0040\4O\4)?"="C:\WINDOW S\cursors\arrow_rm.cur,C:\WINDOWS\cursor s\help_rm.cur,C:\WINDOWS\cursors\wait_rm .cur,C:\WINDOWS\cursors\busy_rm.cur,C:\W INDOWS\cursors\cross_rm.cur,C:\WINDOWS\c ursors\beam_rm.cur,C:\WINDOWS\cursors\pe n_rm.cur,C:\WINDOWS\cursors\no_rm.cur,C: \WINDOWS\cursors\size4_rm.cur,C:\WINDOWS \cursors\size3_rm.cur,C:\WINDOWS\cursors \size2_rm.cur,C:\WINDOWS\cursors\size1_r m.cur,C:\WINDOWS\cursors\move_rm.cur,C:\ WINDOWS\cursors\up_rm.cur"
"'\0045\4@\4=\0040\4O\4 ?(?>\0043\4@\4>\4<\4=\0040\4O\4)?"="C:\W INDOWS\cursors\arrow_rl.cur,C:\WINDOWS\c ursors\help_rl.cur,C:\WINDOWS\cursors\wa it_rl.cur,C:\WINDOWS\cursors\busy_rl.cur ,C:\WINDOWS\cursors\cross_rl.cur,C:\WIND OWS\cursors\beam_rl.cur,C:\WINDOWS\curso rs\pen_rl.cur,C:\WINDOWS\cursors\no_rl.c ur,C:\WINDOWS\cursors\size4_rl.cur,C:\WI NDOWS\cursors\size3_rl.cur,C:\WINDOWS\cu rsors\size2_rl.cur,C:\WINDOWS\cursors\si ze1_rl.cur,C:\WINDOWS\cursors\move_rl.cu r,C:\WINDOWS\cursors\up_rl.cur"
"\30\4=\0042\0045\4@\4A\4=\0040\4O\4"="C :\WINDOWS\cursors\arrow_i.cur,C:\WINDOWS \cursors\help_i.cur,C:\WINDOWS\cursors\w ait_i.cur,C:\WINDOWS\cursors\busy_i.cur, C:\WINDOWS\cursors\cross_i.cur,C:\WINDOW S\cursors\beam_i.cur,C:\WINDOWS\cursors\ pen_i.cur,C:\WINDOWS\cursors\no_i.cur,C: \WINDOWS\cursors\size4_i.cur,C:\WINDOWS\ cursors\size3_i.cur,C:\WINDOWS\cursors\s ize2_i.cur,C:\WINDOWS\cursors\size1_i.cu r,C:\WINDOWS\cursors\move_i.cur,C:\WINDO WS\cursors\up_i.cur"
"\30\4=\0042\0045\4@\4A\4=\0040\4O\4 ?(?:\4@\4C\4?\4=\0040\4O\4)?"="C:\WINDOW S\cursors\arrow_im.cur,C:\WINDOWS\cursor s\help_im.cur,C:\WINDOWS\cursors\wait_im .cur,C:\WINDOWS\cursors\busy_im.cur,C:\W INDOWS\cursors\cross_im.cur,C:\WINDOWS\c ursors\beam_im.cur,C:\WINDOWS\cursors\pe n_im.cur,C:\WINDOWS\cursors\no_im.cur,C: \WINDOWS\cursors\size4_im.cur,C:\WINDOWS \cursors\size3_im.cur,C:\WINDOWS\cursors \size2_im.cur,C:\WINDOWS\cursors\size1_i m.cur,C:\WINDOWS\cursors\move_im.cur,C:\ WINDOWS\cursors\up_im.cur"
"\30\4=\0042\0045\4@\4A\4=\0040\4O\4 ?(?>\0043\4@\4>\4<\4=\0040\4O\4)?"="C:\W INDOWS\cursors\arrow_il.cur,C:\WINDOWS\c ursors\help_il.cur,C:\WINDOWS\cursors\wa it_il.cur,C:\WINDOWS\cursors\busy_il.cur ,C:\WINDOWS\cursors\cross_il.cur,C:\WIND OWS\cursors\beam_il.cur,C:\WINDOWS\curso rs\pen_il.cur,C:\WINDOWS\cursors\no_il.c ur,C:\WINDOWS\cursors\size4_il.cur,C:\WI NDOWS\cursors\size3_il.cur,C:\WINDOWS\cu rsors\size2_il.cur,C:\WINDOWS\cursors\si ze1_il.cur,C:\WINDOWS\cursors\move_il.cu r,C:\WINDOWS\cursors\up_il.cur"
"!\4B\0040\4=\0044\0040\4@\4B\4=\0040\4O \4 ?(?:\4@\4C\4?\4=\0040\4O\4)?"="C:\WINDOW S\cursors\arrow_m.cur,C:\WINDOWS\cursors \help_m.cur,C:\WINDOWS\cursors\wait_m.cu r,C:\WINDOWS\cursors\busy_m.cur,C:\WINDO WS\cursors\cross_m.cur,C:\WINDOWS\cursor s\beam_m.cur,C:\WINDOWS\cursors\pen_m.cu r,C:\WINDOWS\cursors\no_m.cur,C:\WINDOWS \cursors\size4_m.cur,C:\WINDOWS\cursors\ size3_m.cur,C:\WINDOWS\cursors\size2_m.c ur,C:\WINDOWS\cursors\size1_m.cur,C:\WIN DOWS\cursors\move_m.cur,C:\WINDOWS\curso rs\up_m.cur"
"!\4B\0040\4=\0044\0040\4@\4B\4=\0040\4O \4 ?(?>\0043\4@\4>\4<\4=\0040\4O\4)?"="C:\W INDOWS\cursors\arrow_l.cur,C:\WINDOWS\cu rsors\help_l.cur,C:\WINDOWS\cursors\wait _l.cur,C:\WINDOWS\cursors\busy_l.cur,C:\ WINDOWS\cursors\cross_l.cur,C:\WINDOWS\c ursors\beam_l.cur,C:\WINDOWS\cursors\pen _l.cur,C:\WINDOWS\cursors\no_l.cur,C:\WI NDOWS\cursors\size4_l.cur,C:\WINDOWS\cur sors\size3_l.cur,C:\WINDOWS\cursors\size 2_l.cur,C:\WINDOWS\cursors\size1_l.cur,C :\WINDOWS\cursors\move_l.cur,C:\WINDOWS\ cursors\up_l.cur"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVersion\Explorer\DocFolderP aths]
"\22\4;\0040\0044\0045\4;\0045\4F\4"="D: \>8 4>:C<5=BK"
[HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\GrpConv\MapGroups]
"\30\0043\4@\4K\4"="!B0=40@B=K5\3@K "

scanning hidden files ...

C:\Documents and Settings\Владелец\Рабочий стол\Thumbs.db 001-28403187 :encryptable 0 bytes hidden from API
C:\Documents and Settings\Владелец\Рабочий стол\Eltern 001-28403187 \Мика 001-28403187 \Киев гостиницы 001-28403187 \Thumbs.db 001-28403187 :encryptable 0 bytes hidden from API
C:\Documents and Settings\Владелец\Рабочий стол\Eltern 001-28403187 \Мика 001-28403187 \Киев гостиницы 001-28403187 \Квартиры посуточно в Киеве, без посредников - Главная_files 001-28403187 \Thumbs.db 001-28403187 :encryptable 0 bytes hidden from API
C:\Documents and Settings\Владелец\Рабочий стол\Eltern 001-28403187 \Мика 001-28403187 \Киев гостиницы 001-28403187 \Киев квартиры 001-28403187 \!!!!!!Квартиры посуточно в Киеве - Галерея!!!!!_files 001-28403187 \Thumbs.db 001-28403187 :encryptable 0 bytes hidden from API
C:\Documents and Settings\Владелец\Рабочий стол\Загрузки 001-28403187 \Thumbs.db 001-28403187 :encryptable 0 bytes hidden from API
C:\Documents and Settings\Владелец\Рабочий стол\Наташа Турц 2009 001-28403187 \Thumbs.db 001-28403187 :encryptable 0 bytes hidden from API

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 6


Remaining Services :




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrol set\services\sharedaccess\parameters\fir ewallpolicy\standardprofile\authorizedap plications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Ne twork Diagnostic\\xpnetdiag.exe:*:Enabled:@xps p3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%wind ir%\\system32\\sessmgr.exe:*:enabled:@xp sp2res.dll,-22019"
"C:\\Program Files\\ICQ6\\ICQ.exe"="C:\\Program Files\\ICQ6\\ICQ.exe:*:Enabled:ICQ6"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpq tra08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpq ste08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpo fxm08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hpo sfx08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hpo sid01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpq scnvw.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpq kygrp.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqc opy.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpf ccopy.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpz wiz01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Prog ram Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled: hpqphunl.exe"
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Progra m Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hp qdia.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpo ews01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpq nrs08.exe"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\ Program Files\\Bonjour\\mDNSResponder.exe:*:Enab led:Bonjour"
"C:\\Program Files\\ICQ6.5\\ICQ.exe"="C:\\Program Files\\ICQ6.5\\ICQ.exe:*:Enabled:ICQ6"
"D:\\Alysa\\Documents & Programs\\Programs\\Icq rambler\\ICQ6.5\\ICQ.exe"="D:\\Alysa\\Do cuments & Programs\\Programs\\Icq rambler\\ICQ6.5\\ICQ.exe:*:Enabled:ICQ6"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Pro gram Files\\Skype\\Phone\\Skype.exe:*:Enabled :Skype"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\ Program Files\\BitTorrent\\bittorrent.exe:*:Enab led:BitTorrent"
"C:\\Program Files\\Common Files\\Adobe\\CS4ServiceManager\\CS4Serv iceManager.exe"="C:\\Program Files\\Common Files\\Adobe\\CS4ServiceManager\\CS4Serv iceManager.exe:*:Enabled:Adobe CSI CS4"
"C:\\Documents and Settings\\‚«*¤Ґ«Ґж\\Application Data\\Dropbox\\bin\\Dropbox.exe"="C:\\Do cuments and Settings\\‚«*¤Ґ«Ґж\\Application Data\\Dropbox\\bin\\Dropbox.exe:*:Enable dropbox"

[HKEY_LOCAL_MACHINE\system\currentcontrol set\services\sharedaccess\parameters\fir ewallpolicy\domainprofile\authorizedappl ications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Ne twork Diagnostic\\xpnetdiag.exe:*:Enabled:@xps p3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%wind ir%\\system32\\sessmgr.exe:*:enabled:@xp sp2res.dll,-22019"

Remaining Files :



Files with Hidden Attributes :

Thu 8 Mar 2007 258,560 A..H. --- "C:\Documents and Settings\‚«*¤Ґ«Ґж\ђ*Ў®зЁ© бв®«\upx.exe 001-28403187 "
Wed 16 Dec 2009 10,053,112 A..H. --- "C:\Program Files\Google\Picasa3\setup.exe"
Fri 6 Nov 2009 581,632 A..HR --- "C:\Program Files\Nokia\Ovi Player\AMG.Lasso.dll"
Fri 6 Nov 2009 401,408 A..HR --- "C:\Program Files\Nokia\Ovi Player\AMG.Lasso.LowLevelHelpers.dll"
Fri 6 Nov 2009 611,616 A..HR --- "C:\Program Files\Nokia\Ovi Player\Nokia.Multimedia.Euphoria.Resourc es.dll"
Fri 6 Nov 2009 131,072 A..HR --- "C:\Program Files\Nokia\Ovi Player\Nokia.Multimedia.UI.Controls.SHDo cVw.dll"
Fri 6 Nov 2009 98,304 A..HR --- "C:\Program Files\Nokia\Ovi Player\Nokia.Multimedia.UI.Controls.HtmH ost.dll"
Fri 6 Nov 2009 53,248 A..HR --- "C:\Program Files\Nokia\Ovi Player\WavDest.dll"
Fri 25 Apr 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Fri 6 Nov 2009 333,088 A..HR --- "C:\Program Files\Nokia\Ovi Player\ru-RU\Nokia.Multimedia.Euphoria.Resources.r esources.dll"
Sat 12 Dec 2009 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Downloa d\913b6900d6019df6e14d471993ddd188\BIT91 7.tmp"
Thu 19 Nov 2009 54,784 A..H. --- "C:\Documents and Settings\‚«*¤Ґ«Ґж\ђ*Ў®зЁ© бв®«\Eltern 001-28403187 \ЊЁЄ* 001-28403187 \¬®п ¤ЁббҐав*жЁп 001-28403187 \®ЎЈаг*вгў***п ⥬Ё 001-28403187 \~WRL0213.tmp 001-28403187 "
Thu 19 Nov 2009 51,712 A..H. --- "C:\Documents and Settings\‚«*¤Ґ«Ґж\ђ*Ў®зЁ© бв®«\Eltern 001-28403187 \ЊЁЄ* 001-28403187 \¬®п ¤ЁббҐав*жЁп 001-28403187 \®ЎЈаг*вгў***п ⥬Ё 001-28403187 \~WRL0283.tmp 001-28403187 "
Thu 19 Nov 2009 54,784 A..H. --- "C:\Documents and Settings\‚«*¤Ґ«Ґж\ђ*Ў®зЁ© бв®«\Eltern 001-28403187 \ЊЁЄ* 001-28403187 \¬®п ¤ЁббҐав*жЁп 001-28403187 \®ЎЈаг*вгў***п ⥬Ё 001-28403187 \~WRL1053.tmp 001-28403187 "

Finished!



Добавлено через 8 минут
А еще после перезагрузки заданной, этой программой и выхода в нормальный режим, Windows сообщил несколько раз, что был восстановлен после серьезной ошибки.
0
Маэстро
Вирусоборец
 Аватар для Maestro
1244 / 365 / 40
Регистрация: 06.09.2009
Сообщений: 798
26.01.2010, 21:12
Caelestis_777, Вредного ничего не видно, заметил что цифровая приписка 001-28403187 у всех файлов и папок одинаковая.

Ещё один лог сделайте. Тоже скорее всего не поможет, но хоть убедимся в этом.

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли.

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Добавлено через 1 минуту
Цитата Сообщение от Caelestis_777 Посмотреть сообщение
А еще после перезагрузки заданной, этой программой и выхода в нормальный режим, Windows сообщил несколько раз, что был восстановлен после серьезной ошибки.
Похоже что заражение распространяется и потихоньку прибирает "к рукам" системные файлы.

Интересный случай...
1
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
26.01.2010, 21:31  [ТС]
Цитата Сообщение от Maestro Посмотреть сообщение
заметил что цифровая приписка 001-28403187 у всех файлов и папок одинаковая.
да, я говорила, что везде одинаковая

Цитата Сообщение от Maestro Посмотреть сообщение
Похоже что заражение распространяется и потихоньку прибирает "к рукам" системные файлы.
быть может, но мне показалось что может быть мне удалось его как-то остановить, потому что я сразу же начала действовать как только заметила это...число этих файлов и папок не растет, я проверяла сегодня..
к тому же все это не имеет закономерностей и хаотично...это похоже на замороженную волну..

Добавлено через 2 минуты
Все остальные предложенные варианты я опробую завтра

Не совсем поняла как пользоваться Far Manager'ом..
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
26.01.2010, 23:01
Цитата Сообщение от Caelestis_777 Посмотреть сообщение
Не совсем поняла как пользоваться Far Manager'ом..
Производится поиск файлов по маске (например "*.exe 001-28403187 ") Все найденные фалы выделяются и переименовываются маской (например *.exe)

Добавлено через 1 час 11 минут
Маску можно несколько расширить
Поиск: "*.??? 001-28403187 "
Замена: *.???
1
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
27.01.2010, 11:03  [ТС]
Цитата Сообщение от FilipFray Посмотреть сообщение
Производится поиск файлов по маске (например "*.exe 001-28403187 ") Все найденные фалы выделяются и переименовываются маской (например *.exe)

Маску можно несколько расширить
Поиск: "*.??? 001-28403187 "
сделала, не могу найти
Миниатюры
после расширения в конце каждого файла или папки стоит код вида "001-********"  
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
27.01.2010, 13:11
1. В кавычки нужно взять
2. После 7 пробел есть?
3. Поиск производится на всех локальных дисках или только с текущей папки?
0
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
27.01.2010, 13:47  [ТС]
Цитата Сообщение от FilipFray Посмотреть сообщение
1. В кавычки нужно взять
думаю в этом все и дело

Цитата Сообщение от FilipFray Посмотреть сообщение
2. После 7 пробел есть?
да есть

Цитата Сообщение от FilipFray Посмотреть сообщение
3. Поиск производится на всех локальных дисках или только с текущей папки?
поиск производится с текущей папки, но эта папка - моя, в которой этих файлов очень много
0
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
27.01.2010, 14:11  [ТС]
А как переименовать?
Миниатюры
после расширения в конце каждого файла или папки стоит код вида "001-********"  
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
27.01.2010, 14:24
В верхнее поле ввести маску и нажать переименовать.
0
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
27.01.2010, 15:53  [ТС]
ХОЧУ ВСЕХ ОБРАДОВАТЬ! ВЫ МНЕ СМОГЛИ ПОМОЧЬ!

Осталось на всякий случай выполнить проверку Gmer'ом, как посоветовал Maestro и дело сделано

Добавлено через 15 минут
Только с папками чего-то не получается..по отдельности переименовать могу, а массово не знаю как не выходит так, как с файлами
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
27.01.2010, 16:21
Маска: *0
Результат: Имя_Папки 0
0
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
27.01.2010, 16:37  [ТС]
FilipFray,

как именно это сделать?
икать файл с такой маской?
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
27.01.2010, 16:48
Цитата Сообщение от Caelestis_777 Посмотреть сообщение
икать файл с такой маской?
Поиск: "* 001-28403187 "
Замена: *0
Результат: Имя_Папки 0

В конце каждой папки будет 0. Имена папок не должны содержать 0, иначе символы после нуля будут стерты. Других вариантов у меня нет.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
27.01.2010, 16:48

Копировать имя файла напрямую в поле поиска Google без расширения файла в конце
Есть скрипт для копирования имени файла из проводника напрямую в поле поиска Google с последующим поиском: @set @x=0; /* @echo off ...

Почему в конце строки файла стоит два '\n'?
Есть txt файл. В нём записано: 1 2 3 4 При установке указателя на нулевой символ(начиная сначала(ios::beg)) - выводит '1'. При...

Как считать информацию из файла, если в конце стоит пробел?
У меня при считывании из файла в массив, если в конце файла стоит пробел, то копируется ещё один символ (-842…..). Как определить, что в...

Удалить из файла первую строку, в конце которой стоит вопросительный знак
Имеется текстовый файл. Удалить из него первую строку, в конце которой стоит вопросительный знак. Результат записать в другой файл. код...

Удалить из файла первую строку, в конце которой стоит вопросительный знак
2) дан текстовый файл. удалить из него первую строку, в конце которой стоит вопросительный знак


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
60
Ответ Создать тему
Новые блоги и статьи
ИИ не может найти нужный язык в списке
Supersumestria 05.10.2026
Я ему даю вот такое изображение и прошу найти и подчеркнуть немецкий язык. Возвращает он вот это: https:/ / i. **********/ vqBWLe2. png Нужную строчку в 3й колонке просто выдумал. . Это. . .
Новая последняя моя музыка в SUNO
zorxor 05.10.2026
Здравствуйте, дорогие мои друзья! С большой радостью я хотел бы представить вам свою новую последнею музыку, которую сгенерировала мне по моей просьбе нейросеть SUNO. С уважением, zorxor. Это. . .
Nekobox - outbounds[0].transport: unknown transport type: raw
damix 01.10.2026
Фикс ошибки Правым кликом по серверу -> отладочная информация -> edit Заменить "net": "raw", на "net": "tcp", Нажать кнопку reload.
Программный домашний кинотеатр
russiannick 27.09.2026
Сподобился на программный домашний кинотеатр. В качестве ЯВУ по традиции выбрал js. В помощники взял Яндекс-Алису. Было создано три зала на разные интересы. исторические и ретро сериал Хичкок. . .
Беседа с ИИ о программистах, недопускающих к созданию и правке кода генеративные ИИ и причины этого
zorxor 21.09.2026
Раньше я радовался или получал некоторые эмоции, пусть небольшие, но всё же, от самого процесса написания кода, рекомпиляции и запуска, видя постепенное развитие программы и прочее. А теперь лень. . .
Мобильное приложение ColorStep
pavlinmavlin 17.09.2026
Реализовал приложение Красный, Зеленый, Синий в Unity3d + c#. Название изменил на ColorStep. Приложение прошло модерацию и теперь доступно для скачивания. Делал его сам, шаг за шагом — и вот,. . .
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами: - ВидТО (СправочникСсылка. ВидыТО); - ВидГСМ. . .
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru