|
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
|
|
после расширения в конце каждого файла или папки стоит код вида "001-********"25.01.2010, 19:06. Показов 14401. Ответов 62
Метки нет (Все метки)
Операционная система - Windows XP.
Не знаю как вышло...я просто работала за компом, сидела в нете. Сворачиваю окно Firefox'a и замечаю на рабочем столе картину - после расширения в конце почти каждого файла или папки стоит код вида "001-********". Соответственно виндоус не может прочитать это расширение и открыть файлы с этим кодом, но папки открывает. Переименовать файл или папку я не могу, ошибка "не удается переименовать файл. Не удается произвести чтение с файла или диска". В безопасном режиме то же самое. Что удалять в реестре и стоит ли там что то удалять, я не знаю. Как сделать откат и надо ли, тоже не знаю ![]() В основном поражен диск D. У меня их всего 2 - С и D. В целом это случилось с 19449 файлами и папками (так показал обычный виндоус поиск по имени файлов и папок). Первое что пришло в голову - вирус. Сделала глубокий анализ Nod'ом 32 и avast'ом (не думайте что я сумасшедшая с двумя антивирами, они никогда не ругались друг с другом, но я хочу остаить один, подскажите какой ). Они молчат как немые и как будто слепые. Пошла в нет за помощью и так я нашла этот сайт. Сделала все, как написано в интрукции, но безуспешно. CureIT только понаходил некоторые мелкие вирусы, я их ликвидировала.Я очень надеюсь на вашу помощь. Вот логи (log.txt и info.txt у меня выложить не получилось, они слишком большие, я их напишу дальше в отдельном сообщении) и скрин этого ужаса. Вы же изгоняете не только вирусы, но и нечисть)))
0
|
|
| 25.01.2010, 19:06 | |
|
Ответы с готовыми решениями:
62
В заданной строке, после каждого слова вида «sin», «cos» или «log», поставить скобку «(»
|
|
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
|
|
| 26.01.2010, 17:37 | |
|
вот по-этому и linux
только что проэксперементировал на ливСД, файлы с пробелами вконце нормально переименовываются, при этом еще и уходим от контроля виндовс или зловреда над файлами скрипт может занимать 1 строчку ну или несколько, просто я не особый спец по регулярным выражениям, так бы написал что-то типа как вот здесь естественно сначала нужно будет сделать эксперимент над несколькими файлами, если все будет хорошо, то запустить на исполнение на весь диск D
1
|
|
|
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
|
|
| 26.01.2010, 17:39 [ТС] | |
|
Maestro,
Все дело в том, что я их заархивировать не могу...Или можно без архива их туда отослать? Но дело по моему не в вирусе, как я поняла.. .None, Суть такова: Файлы по сути заблокированы и с ними ничего нельзя сдеалать, а надо переименовать чтобы они могли открываться. НО: было установлено, что если их залить куда нибудь, а потом скачать, то они приобретают рабочий вид и тогда появляется эта проблема, которую Вы мне хотите помочь решить, за что я вам благодарна. То есть проблема - переименовать 19449 файлов и папок (19449 - общая сумма)..и как сказал Maestro, с папками на порядок сложнее...
0
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
| 26.01.2010, 17:40 | |
|
1
|
|
|
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
|
|
| 26.01.2010, 17:41 [ТС] | |
|
0
|
|
|
4640 / 1696 / 343
Регистрация: 23.06.2009
Сообщений: 6,011
|
|
| 26.01.2010, 17:45 | |
|
просто переименовал обычный файл на имя с пробелом вконце
2
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
| 26.01.2010, 19:20 | |
|
Far Manager позволяет переименовать файлы и папки.
1
|
|
|
Маэстро
1244 / 365 / 40
Регистрация: 06.09.2009
Сообщений: 798
|
||
| 26.01.2010, 19:48 | ||
|
• Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь.
0
|
||
|
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
|
|
| 26.01.2010, 21:06 [ТС] | |
|
Maestro
Report
SDFix: Version 1.240
Run by Ђ¤¬Ё*Ёбва*в®а on 26.01.2010 at 19:32 Microsoft Windows XP [‚ҐабЁп 5.1.2600] Running From: C:\SDFix Checking Services : Restoring Default Security Values Restoring Default Hosts File Rebooting Checking Files : No Trojan Files Found Removing Temp Files ADS Check : Final Check : catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2010-01-26 19:39:30 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden services & system hive ... [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions] "\30\4\32\4-??\4>\4@\4B\4"=str(7):"1\0" "!\0045\4B\0045\0042\4>\49\4 ?0\0044\0040\4?\4B\0045\4@\4 ?1?3?9?4?"=str(7):"1\0" "\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?L?2?T?P?)?"=str(7):"1\0" "\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?P?P?T?P?)?"=str(7):"1\0" "\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?P?P?P?o?E?)?"=str(7):"1\0" "\37\4@\4O\4<\4>\49\4 ??\0040\4@\0040\4;\4;\0045\4;\4L\4=\4K\4 9\4 ??\4>\4@\4B\4"=str(7):"1\0" "\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?I?P?)?"=str(7):"1\0" "\34\48\4=\48\4?\4>\4@\4B\4 ??\4;\0040\4=\48\4@\4>\0042\4I\48\4:\004 0\4 ??\0040\4:\0045\4B\4>\0042\4"=str(7):"1\ 0002\0003\0004\0" "!\0045\4B\0045\0042\4>\49\4 ?0\0044\0040\4?\4B\0045\4@\4 ?B?r?o?a?d?c?o?m? ?8?0?2?.?1?1?g?"=str(7):"1\0" "\24\4@\0040\49\0042\0045\4@\4 ?A\0045\4@\0042\0045\4@\0040\4 ?4\4>\4A\4B\4C\4?\0040\4 ?:\4 ?;\4>\4:\0040\4;\4L\4=\4>\49\4 ?A\0045\4B\48\4 ?B?l?u?e?t?o?o?t?h?"=str(7):"1\0" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg] "s1"=dword:832daf88 "s2"=dword:75ebd633 "h0"=dword:00000002 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg\14919EA49A8F3B4AA3 CF1058D9A64CEC] "u0"=hex:38,0f,98,02,04,00,00,00,f2,00,0 0,00,43,34,33,41,46,43,35,30,45,.. "h0"=dword:00000001 "hdf12"=hex:2d,53,ca,10,44,f7,b0,87,38,d b,b6,54,9f,cf,7b,c7,62,c0,5c,2f,f7,.. "p0"="D:\Program Files\DAEMON Tools Lite\" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg\14919EA49A8F3B4AA3 CF1058D9A64CEC\00000001] "a0"=hex:20,01,00,00,7e,59,aa,99,b1,e5,8 a,aa,a2,4a,16,90,fe,75,89,37,f0,.. "hdf12"=hex:1f,a0,36,c7,c2,61,2f,cd,00,e a,d3,9e,b2,44,e6,06,7e,5f,bf,c3,ac,.. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg\14919EA49A8F3B4AA3 CF1058D9A64CEC\00000001\gdq0] "hdf12"=hex:18,28,a9,5d,33,92,e4,f6,80,f d,df,ea,d6,ea,b5,0c,28,68,e2,a3,63,.. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg\14919EA49A8F3B4AA3 CF1058D9A64CEC\00000001\gdq1] "hdf12"=hex:86,49,72,1f,b9,3e,4a,d7,86,3 1,d3,23,10,d8,54,4f,7c,c6,a5,fc,83,.. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg\19659239224E364682 FA4BAF72C53EA4] "h0"=dword:00000000 "khjeh"=hex:4b,c4,63,e5,a5,ce,e1,98,92,f 5,05,54,17,8f,57,1b,79,93,29,82,a9,.. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg\19659239224E364682 FA4BAF72C53EA4\00000001] "khjeh"=hex:36,67,5b,d8,9f,50,2a,33,98,4 b,45,ee,d1,27,0d,fc,07,da,8b,e1,c0,.. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\sptd\Cfg\19659239224E364682 FA4BAF72C53EA4\00000001\0Jf40] "khjeh"=hex:20,94,66,bd,35,98,e2,dd,33,4 1,ca,a1,f6,83,14,fe,c5,e7,1a,8a,dd,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions] "\30\4\32\4-??\4>\4@\4B\4"=str(7):"1\0" "!\0045\4B\0045\0042\4>\49\4 ?0\0044\0040\4?\4B\0045\4@\4 ?1?3?9?4?"=str(7):"1\0" "\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?L?2?T?P?)?"=str(7):"1\0" "\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?P?P?T?P?)?"=str(7):"1\0" "\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?P?P?P?o?E?)?"=str(7):"1\0" "\37\4@\4O\4<\4>\49\4 ??\0040\4@\0040\4;\4;\0045\4;\4L\4=\4K\4 9\4 ??\4>\4@\4B\4"=str(7):"1\0" "\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?I?P?)?"=str(7):"1\0" "\34\48\4=\48\4?\4>\4@\4B\4 ??\4;\0040\4=\48\4@\4>\0042\4I\48\4:\004 0\4 ??\0040\4:\0045\4B\4>\0042\4"=str(7):"1\ 0002\0003\0004\0" "!\0045\4B\0045\0042\4>\49\4 ?0\0044\0040\4?\4B\0045\4@\4 ?B?r?o?a?d?c?o?m? ?8?0?2?.?1?1?g?"=str(7):"1\0" "\24\4@\0040\49\0042\0045\4@\4 ?A\0045\4@\0042\0045\4@\0040\4 ?4\4>\4A\4B\4C\4?\0040\4 ?:\4 ?;\4>\4:\0040\4;\4L\4=\4>\49\4 ?A\0045\4B\48\4 ?B?l?u?e?t?o?o?t?h?"=str(7):"1\0" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Services\sptd\Cfg\14919EA49A8F3B4AA3CF10 58D9A64CEC] "u0"=hex:38,0f,98,02,04,00,00,00,f2,00,0 0,00,43,34,33,41,46,43,35,30,45,.. "h0"=dword:00000001 "hdf12"=hex:2d,53,ca,10,44,f7,b0,87,38,d b,b6,54,9f,cf,7b,c7,62,c0,5c,2f,f7,.. "p0"="D:\Program Files\DAEMON Tools Lite\" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Services\sptd\Cfg\14919EA49A8F3B4AA3CF10 58D9A64CEC\00000001] "a0"=hex:20,01,00,00,7e,59,aa,99,b1,e5,8 a,aa,a2,4a,16,90,fe,75,89,37,f0,.. "hdf12"=hex:1f,a0,36,c7,c2,61,2f,cd,00,e a,d3,9e,b2,44,e6,06,7e,5f,bf,c3,ac,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Services\sptd\Cfg\14919EA49A8F3B4AA3CF10 58D9A64CEC\00000001\gdq0] "hdf12"=hex:18,28,a9,5d,33,92,e4,f6,80,f d,df,ea,d6,ea,b5,0c,28,68,e2,a3,63,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Services\sptd\Cfg\14919EA49A8F3B4AA3CF10 58D9A64CEC\00000001\gdq1] "hdf12"=hex:86,49,72,1f,b9,3e,4a,d7,86,3 1,d3,23,10,d8,54,4f,7c,c6,a5,fc,83,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Services\sptd\Cfg\19659239224E364682FA4B AF72C53EA4] "h0"=dword:00000000 "khjeh"=hex:4b,c4,63,e5,a5,ce,e1,98,92,f 5,05,54,17,8f,57,1b,79,93,29,82,a9,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Services\sptd\Cfg\19659239224E364682FA4B AF72C53EA4\00000001] "khjeh"=hex:36,67,5b,d8,9f,50,2a,33,98,4 b,45,ee,d1,27,0d,fc,07,da,8b,e1,c0,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ Services\sptd\Cfg\19659239224E364682FA4B AF72C53EA4\00000001\0Jf40] "khjeh"=hex:20,94,66,bd,35,98,e2,dd,33,4 1,ca,a1,f6,83,14,fe,c5,e7,1a,8a,dd,.. scanning hidden registry entries ... [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVersion\BITS] "StateIndex"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVersion\Control Panel\Cursors\Schemes] "!\4B\0040\4=\0044\0040\4@\4B\4=\0040\4O \4 ?W?i?n?d?o?w?s?"="",,,,,,,,,,,,,"" "\37\4>\0044\0042\48\0046\4=\0040\4O \4 ?W?i?n?d?o?w?s?"=""C:\WINDOWS\Cursors\ra inbow.ani,,C:\WINDOWS\Cursors\appstart.a ni,C:\WINDOWS\Cursors\hourglas.ani,C:\WI NDOWS\Cursors\cross.cur,,,,C:\WINDOWS\Cu rsors\sizens.ani,C:\WINDOWS\Cursors\size we.ani,C:\WINDOWS\Cursors\sizenwse.ani,C :\WINDOWS\Cursors\sizenesw.ani,,"" "\36\0041\4J\0045\4<\4=\0040\4O\4 ?1\0045\4;\0040\4O\4"=""C:\WINDOWS\Curso rs\3dwarro.cur,,C:\WINDOWS\Cursors\appst ar3.ani,C:\WINDOWS\Cursors\hourgla3.ani, C:\WINDOWS\Cursors\cross.cur,,,C:\WINDOW S\Cursors\3dwno.cur,C:\WINDOWS\Cursors\3 dwns.cur,C:\WINDOWS\Cursors\3dwwe.cur,C: \WINDOWS\Cursors\3dwnwse.cur,C:\WINDOWS\ Cursors\3dwnesw.cur,C:\WINDOWS\Cursors\3 dwmove.cur,"" " \4C\4:\48\4 ?1?"=""C:\WINDOWS\Cursors\harrow.cur,,C: \WINDOWS\Cursors\handapst.ani,C:\WINDOWS \Cursors\hand.ani,C:\WINDOWS\Cursors\hcr oss.cur,C:\WINDOWS\Cursors\hibeam.cur,,C :\WINDOWS\Cursors\hnodrop.cur,C:\WINDOWS \Cursors\hns.cur,C:\WINDOWS\Cursors\hwe. cur,C:\WINDOWS\Cursors\hnwse.cur,C:\WIND OWS\Cursors\hnesw.cur,C:\WINDOWS\Cursors \hmove.cur,"" " \4C\4:\48\4 ?2?"=""C:\WINDOWS\Cursors\harrow.cur,,C: \WINDOWS\Cursors\handapst.ani,C:\WINDOWS \Cursors\handwait.ani,C:\WINDOWS\Cursors \hcross.cur,C:\WINDOWS\Cursors\hibeam.cu r,,C:\WINDOWS\Cursors\handno.ani,C:\WIND OWS\Cursors\handns.ani,C:\WINDOWS\Cursor s\handwe.ani,C:\WINDOWS\Cursors\handnwse .ani,C:\WINDOWS\Cursors\handnesw.ani,C:\ WINDOWS\Cursors\hmove.cur,"" "\24\48\4=\4>\0047\0040\0042\4@\4"=""C:\ WINDOWS\Cursors\3dgarro.cur,,C:\WINDOWS\ Cursors\dinosaur.ani,C:\WINDOWS\Cursors\ dinosau2.ani,C:\WINDOWS\Cursors\cross.cu r,,,C:\WINDOWS\Cursors\banana.ani,C:\WIN DOWS\Cursors\3dsns.cur,C:\WINDOWS\Cursor s\3dgwe.cur,C:\WINDOWS\Cursors\3dsnwse.c ur,C:\WINDOWS\Cursors\3dgnesw.cur,C:\WIN DOWS\Cursors\3dsmove.cur,"" "\22\4 ?A\4B\0040\4@\4>\4<\4 ?A\4B\48\4;\0045\4"=""C:\WINDOWS\Cursors \harrow.cur,,C:\WINDOWS\Cursors\horse.an i,C:\WINDOWS\Cursors\barber.ani,C:\WINDO WS\Cursors\hcross.cur,C:\WINDOWS\Cursors \hibeam.cur,,C:\WINDOWS\Cursors\coin.ani ,C:\WINDOWS\Cursors\3dgns.cur,C:\WINDOWS \Cursors\3dgwe.cur,C:\WINDOWS\Cursors\3d gnwse.cur,C:\WINDOWS\Cursors\3dgnesw.cur ,C:\WINDOWS\Cursors\3dgmove.cur,"" "\24\48\4@\48\0046\0045\4@\4"=""C:\WINDO WS\Cursors\harrow.cur,,C:\WINDOWS\Cursor s\drum.ani,C:\WINDOWS\Cursors\metronom.a ni,C:\WINDOWS\Cursors\hcross.cur,C:\WIND OWS\Cursors\hibeam.cur,,C:\WINDOWS\Curso rs\piano.ani,C:\WINDOWS\Cursors\hns.cur, C:\WINDOWS\Cursors\hwe.cur,C:\WINDOWS\Cu rsors\hnwse.cur,C:\WINDOWS\Cursors\hnesw .cur,C:\WINDOWS\Cursors\hmove.cur,"" "#\0042\0045\4;\48\4G\0045\4=\4=\0040\4O \4"=""C:\WINDOWS\Cursors\larrow.cur,,C:\ WINDOWS\Cursors\lappstrt.cur,C:\WINDOWS\ Cursors\lwait.cur,C:\WINDOWS\Cursors\lcr oss.cur,C:\WINDOWS\Cursors\libeam.cur,,C :\WINDOWS\Cursors\lnodrop.cur,C:\WINDOWS \Cursors\lns.cur,C:\WINDOWS\Cursors\lwe. cur,C:\WINDOWS\Cursors\lnwse.cur,C:\WIND OWS\Cursors\lnesw.cur,C:\WINDOWS\Cursors \lmove.cur,"" "\22\0040\4@\48\0040\4F\48\48\4"=""C:\WI NDOWS\Cursors\fillitup.ani,,C:\WINDOWS\C ursors\raindrop.ani,C:\WINDOWS\Cursors\c ounter.ani,C:\WINDOWS\Cursors\cross.cur, ,,C:\WINDOWS\Cursors\wagtail.ani,C:\WIND OWS\Cursors\sizens.ani,C:\WINDOWS\Cursor s\sizewe.ani,C:\WINDOWS\Cursors\sizenwse .ani,C:\WINDOWS\Cursors\sizenesw.ani,"" "\36\0041\4J\0045\4<\4=\0040\4O\4 ?1\4@\4>\4=\0047\4>\0042\0040\4O\4"=""C: \WINDOWS\Cursors\3dgarro.cur,,C:\WINDOWS \Cursors\appstar2.ani,C:\WINDOWS\Cursors \hourgla2.ani,C:\WINDOWS\Cursors\cross.c ur,,,C:\WINDOWS\Cursors\3dgno.cur,C:\WIN DOWS\Cursors\3dgns.cur,C:\WINDOWS\Cursor s\3dgwe.cur,C:\WINDOWS\Cursors\3dgnwse.c ur,C:\WINDOWS\Cursors\3dgnesw.cur,C:\WIN DOWS\Cursors\3dgmove.cur,"" "'\0045\4@\4=\0040\4O\4 ?"="C:\WINDOWS\cursors\arrow_r.cur,C:\WI NDOWS\cursors\help_r.cur,C:\WINDOWS\curs ors\wait_r.cur,C:\WINDOWS\cursors\busy_r .cur,C:\WINDOWS\cursors\cross_r.cur,C:\W INDOWS\cursors\beam_r.cur,C:\WINDOWS\cur sors\pen_r.cur,C:\WINDOWS\cursors\no_r.c ur,C:\WINDOWS\cursors\size4_r.cur,C:\WIN DOWS\cursors\size3_r.cur,C:\WINDOWS\curs ors\size2_r.cur,C:\WINDOWS\cursors\size1 _r.cur,C:\WINDOWS\cursors\move_r.cur,C:\ WINDOWS\cursors\up_r.cur" "'\0045\4@\4=\0040\4O\4 ?(?:\4@\4C\4?\4=\0040\4O\4)?"="C:\WINDOW S\cursors\arrow_rm.cur,C:\WINDOWS\cursor s\help_rm.cur,C:\WINDOWS\cursors\wait_rm .cur,C:\WINDOWS\cursors\busy_rm.cur,C:\W INDOWS\cursors\cross_rm.cur,C:\WINDOWS\c ursors\beam_rm.cur,C:\WINDOWS\cursors\pe n_rm.cur,C:\WINDOWS\cursors\no_rm.cur,C: \WINDOWS\cursors\size4_rm.cur,C:\WINDOWS \cursors\size3_rm.cur,C:\WINDOWS\cursors \size2_rm.cur,C:\WINDOWS\cursors\size1_r m.cur,C:\WINDOWS\cursors\move_rm.cur,C:\ WINDOWS\cursors\up_rm.cur" "'\0045\4@\4=\0040\4O\4 ?(?>\0043\4@\4>\4<\4=\0040\4O\4)?"="C:\W INDOWS\cursors\arrow_rl.cur,C:\WINDOWS\c ursors\help_rl.cur,C:\WINDOWS\cursors\wa it_rl.cur,C:\WINDOWS\cursors\busy_rl.cur ,C:\WINDOWS\cursors\cross_rl.cur,C:\WIND OWS\cursors\beam_rl.cur,C:\WINDOWS\curso rs\pen_rl.cur,C:\WINDOWS\cursors\no_rl.c ur,C:\WINDOWS\cursors\size4_rl.cur,C:\WI NDOWS\cursors\size3_rl.cur,C:\WINDOWS\cu rsors\size2_rl.cur,C:\WINDOWS\cursors\si ze1_rl.cur,C:\WINDOWS\cursors\move_rl.cu r,C:\WINDOWS\cursors\up_rl.cur" "\30\4=\0042\0045\4@\4A\4=\0040\4O\4"="C :\WINDOWS\cursors\arrow_i.cur,C:\WINDOWS \cursors\help_i.cur,C:\WINDOWS\cursors\w ait_i.cur,C:\WINDOWS\cursors\busy_i.cur, C:\WINDOWS\cursors\cross_i.cur,C:\WINDOW S\cursors\beam_i.cur,C:\WINDOWS\cursors\ pen_i.cur,C:\WINDOWS\cursors\no_i.cur,C: \WINDOWS\cursors\size4_i.cur,C:\WINDOWS\ cursors\size3_i.cur,C:\WINDOWS\cursors\s ize2_i.cur,C:\WINDOWS\cursors\size1_i.cu r,C:\WINDOWS\cursors\move_i.cur,C:\WINDO WS\cursors\up_i.cur" "\30\4=\0042\0045\4@\4A\4=\0040\4O\4 ?(?:\4@\4C\4?\4=\0040\4O\4)?"="C:\WINDOW S\cursors\arrow_im.cur,C:\WINDOWS\cursor s\help_im.cur,C:\WINDOWS\cursors\wait_im .cur,C:\WINDOWS\cursors\busy_im.cur,C:\W INDOWS\cursors\cross_im.cur,C:\WINDOWS\c ursors\beam_im.cur,C:\WINDOWS\cursors\pe n_im.cur,C:\WINDOWS\cursors\no_im.cur,C: \WINDOWS\cursors\size4_im.cur,C:\WINDOWS \cursors\size3_im.cur,C:\WINDOWS\cursors \size2_im.cur,C:\WINDOWS\cursors\size1_i m.cur,C:\WINDOWS\cursors\move_im.cur,C:\ WINDOWS\cursors\up_im.cur" "\30\4=\0042\0045\4@\4A\4=\0040\4O\4 ?(?>\0043\4@\4>\4<\4=\0040\4O\4)?"="C:\W INDOWS\cursors\arrow_il.cur,C:\WINDOWS\c ursors\help_il.cur,C:\WINDOWS\cursors\wa it_il.cur,C:\WINDOWS\cursors\busy_il.cur ,C:\WINDOWS\cursors\cross_il.cur,C:\WIND OWS\cursors\beam_il.cur,C:\WINDOWS\curso rs\pen_il.cur,C:\WINDOWS\cursors\no_il.c ur,C:\WINDOWS\cursors\size4_il.cur,C:\WI NDOWS\cursors\size3_il.cur,C:\WINDOWS\cu rsors\size2_il.cur,C:\WINDOWS\cursors\si ze1_il.cur,C:\WINDOWS\cursors\move_il.cu r,C:\WINDOWS\cursors\up_il.cur" "!\4B\0040\4=\0044\0040\4@\4B\4=\0040\4O \4 ?(?:\4@\4C\4?\4=\0040\4O\4)?"="C:\WINDOW S\cursors\arrow_m.cur,C:\WINDOWS\cursors \help_m.cur,C:\WINDOWS\cursors\wait_m.cu r,C:\WINDOWS\cursors\busy_m.cur,C:\WINDO WS\cursors\cross_m.cur,C:\WINDOWS\cursor s\beam_m.cur,C:\WINDOWS\cursors\pen_m.cu r,C:\WINDOWS\cursors\no_m.cur,C:\WINDOWS \cursors\size4_m.cur,C:\WINDOWS\cursors\ size3_m.cur,C:\WINDOWS\cursors\size2_m.c ur,C:\WINDOWS\cursors\size1_m.cur,C:\WIN DOWS\cursors\move_m.cur,C:\WINDOWS\curso rs\up_m.cur" "!\4B\0040\4=\0044\0040\4@\4B\4=\0040\4O \4 ?(?>\0043\4@\4>\4<\4=\0040\4O\4)?"="C:\W INDOWS\cursors\arrow_l.cur,C:\WINDOWS\cu rsors\help_l.cur,C:\WINDOWS\cursors\wait _l.cur,C:\WINDOWS\cursors\busy_l.cur,C:\ WINDOWS\cursors\cross_l.cur,C:\WINDOWS\c ursors\beam_l.cur,C:\WINDOWS\cursors\pen _l.cur,C:\WINDOWS\cursors\no_l.cur,C:\WI NDOWS\cursors\size4_l.cur,C:\WINDOWS\cur sors\size3_l.cur,C:\WINDOWS\cursors\size 2_l.cur,C:\WINDOWS\cursors\size1_l.cur,C :\WINDOWS\cursors\move_l.cur,C:\WINDOWS\ cursors\up_l.cur" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVersion\Explorer\DocFolderP aths] "\22\4;\0040\0044\0045\4;\0045\4F\4"="D: \>8 4>:C<5=BK" [HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\GrpConv\MapGroups] "\30\0043\4@\4K\4"="!B0=40@B=K5\3@K " scanning hidden files ... C:\Documents and Settings\Владелец\Рабочий стол\Thumbs.db 001-28403187 :encryptable 0 bytes hidden from API C:\Documents and Settings\Владелец\Рабочий стол\Eltern 001-28403187 \Мика 001-28403187 \Киев гостиницы 001-28403187 \Thumbs.db 001-28403187 :encryptable 0 bytes hidden from API C:\Documents and Settings\Владелец\Рабочий стол\Eltern 001-28403187 \Мика 001-28403187 \Киев гостиницы 001-28403187 \Квартиры посуточно в Киеве, без посредников - Главная_files 001-28403187 \Thumbs.db 001-28403187 :encryptable 0 bytes hidden from API C:\Documents and Settings\Владелец\Рабочий стол\Eltern 001-28403187 \Мика 001-28403187 \Киев гостиницы 001-28403187 \Киев квартиры 001-28403187 \!!!!!!Квартиры посуточно в Киеве - Галерея!!!!!_files 001-28403187 \Thumbs.db 001-28403187 :encryptable 0 bytes hidden from API C:\Documents and Settings\Владелец\Рабочий стол\Загрузки 001-28403187 \Thumbs.db 001-28403187 :encryptable 0 bytes hidden from API C:\Documents and Settings\Владелец\Рабочий стол\Наташа Турц 2009 001-28403187 \Thumbs.db 001-28403187 :encryptable 0 bytes hidden from API scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 6 Remaining Services : Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrol set\services\sharedaccess\parameters\fir ewallpolicy\standardprofile\authorizedap plications\list] "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Ne twork Diagnostic\\xpnetdiag.exe:*:Enabled:@xps p3res.dll,-20000" "%windir%\\system32\\sessmgr.exe"="%wind ir%\\system32\\sessmgr.exe:*:enabled:@xp sp2res.dll,-22019" "C:\\Program Files\\ICQ6\\ICQ.exe"="C:\\Program Files\\ICQ6\\ICQ.exe:*:Enabled:ICQ6" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpq tra08.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpq ste08.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpo fxm08.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hpo sfx08.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hpo sid01.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpq scnvw.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpq kygrp.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqc opy.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpf ccopy.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpz wiz01.exe" "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Prog ram Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled: hpqphunl.exe" "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Progra m Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hp qdia.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpo ews01.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpq nrs08.exe" "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\ Program Files\\Bonjour\\mDNSResponder.exe:*:Enab led:Bonjour" "C:\\Program Files\\ICQ6.5\\ICQ.exe"="C:\\Program Files\\ICQ6.5\\ICQ.exe:*:Enabled:ICQ6" "D:\\Alysa\\Documents & Programs\\Programs\\Icq rambler\\ICQ6.5\\ICQ.exe"="D:\\Alysa\\Do cuments & Programs\\Programs\\Icq rambler\\ICQ6.5\\ICQ.exe:*:Enabled:ICQ6" "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Pro gram Files\\Skype\\Phone\\Skype.exe:*:Enabled :Skype" "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\ Program Files\\BitTorrent\\bittorrent.exe:*:Enab led:BitTorrent" "C:\\Program Files\\Common Files\\Adobe\\CS4ServiceManager\\CS4Serv iceManager.exe"="C:\\Program Files\\Common Files\\Adobe\\CS4ServiceManager\\CS4Serv iceManager.exe:*:Enabled:Adobe CSI CS4" "C:\\Documents and Settings\\‚«*¤Ґ«Ґж\\Application Data\\Dropbox\\bin\\Dropbox.exe"="C:\\Do cuments and Settings\\‚«*¤Ґ«Ґж\\Application Data\\Dropbox\\bin\\Dropbox.exe:*:Enable d ropbox"[HKEY_LOCAL_MACHINE\system\currentcontrol set\services\sharedaccess\parameters\fir ewallpolicy\domainprofile\authorizedappl ications\list] "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Ne twork Diagnostic\\xpnetdiag.exe:*:Enabled:@xps p3res.dll,-20000" "%windir%\\system32\\sessmgr.exe"="%wind ir%\\system32\\sessmgr.exe:*:enabled:@xp sp2res.dll,-22019" Remaining Files : Files with Hidden Attributes : Thu 8 Mar 2007 258,560 A..H. --- "C:\Documents and Settings\‚«*¤Ґ«Ґж\ђ*Ў®зЁ© бв®«\upx.exe 001-28403187 " Wed 16 Dec 2009 10,053,112 A..H. --- "C:\Program Files\Google\Picasa3\setup.exe" Fri 6 Nov 2009 581,632 A..HR --- "C:\Program Files\Nokia\Ovi Player\AMG.Lasso.dll" Fri 6 Nov 2009 401,408 A..HR --- "C:\Program Files\Nokia\Ovi Player\AMG.Lasso.LowLevelHelpers.dll" Fri 6 Nov 2009 611,616 A..HR --- "C:\Program Files\Nokia\Ovi Player\Nokia.Multimedia.Euphoria.Resourc es.dll" Fri 6 Nov 2009 131,072 A..HR --- "C:\Program Files\Nokia\Ovi Player\Nokia.Multimedia.UI.Controls.SHDo cVw.dll" Fri 6 Nov 2009 98,304 A..HR --- "C:\Program Files\Nokia\Ovi Player\Nokia.Multimedia.UI.Controls.HtmH ost.dll" Fri 6 Nov 2009 53,248 A..HR --- "C:\Program Files\Nokia\Ovi Player\WavDest.dll" Fri 25 Apr 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp" Fri 6 Nov 2009 333,088 A..HR --- "C:\Program Files\Nokia\Ovi Player\ru-RU\Nokia.Multimedia.Euphoria.Resources.r esources.dll" Sat 12 Dec 2009 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Downloa d\913b6900d6019df6e14d471993ddd188\BIT91 7.tmp" Thu 19 Nov 2009 54,784 A..H. --- "C:\Documents and Settings\‚«*¤Ґ«Ґж\ђ*Ў®зЁ© бв®«\Eltern 001-28403187 \ЊЁЄ* 001-28403187 \¬®п ¤ЁббҐав*жЁп 001-28403187 \®ЎЈаг*вгў***п ⥬Ё 001-28403187 \~WRL0213.tmp 001-28403187 " Thu 19 Nov 2009 51,712 A..H. --- "C:\Documents and Settings\‚«*¤Ґ«Ґж\ђ*Ў®зЁ© бв®«\Eltern 001-28403187 \ЊЁЄ* 001-28403187 \¬®п ¤ЁббҐав*жЁп 001-28403187 \®ЎЈаг*вгў***п ⥬Ё 001-28403187 \~WRL0283.tmp 001-28403187 " Thu 19 Nov 2009 54,784 A..H. --- "C:\Documents and Settings\‚«*¤Ґ«Ґж\ђ*Ў®зЁ© бв®«\Eltern 001-28403187 \ЊЁЄ* 001-28403187 \¬®п ¤ЁббҐав*жЁп 001-28403187 \®ЎЈаг*вгў***п ⥬Ё 001-28403187 \~WRL1053.tmp 001-28403187 " Finished! Добавлено через 8 минут А еще после перезагрузки заданной, этой программой и выхода в нормальный режим, Windows сообщил несколько раз, что был восстановлен после серьезной ошибки.
0
|
|
|
Маэстро
1244 / 365 / 40
Регистрация: 06.09.2009
Сообщений: 798
|
||
| 26.01.2010, 21:12 | ||
|
Caelestis_777, Вредного ничего не видно, заметил что цифровая приписка 001-28403187 у всех файлов и папок одинаковая.
Ещё один лог сделайте. Тоже скорее всего не поможет, но хоть убедимся в этом. Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли. Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Добавлено через 1 минуту Интересный случай...
1
|
||
|
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
|
|||
| 26.01.2010, 21:31 [ТС] | |||
|
к тому же все это не имеет закономерностей и хаотично...это похоже на замороженную волну.. Добавлено через 2 минуты Все остальные предложенные варианты я опробую завтра Не совсем поняла как пользоваться Far Manager'ом..
0
|
|||
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
||
| 26.01.2010, 23:01 | ||
|
Добавлено через 1 час 11 минут Маску можно несколько расширить Поиск: "*.??? 001-28403187 " Замена: *.???
1
|
||
|
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
|
|
| 27.01.2010, 11:03 [ТС] | |
|
0
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
| 27.01.2010, 13:11 | |
|
1. В кавычки нужно взять
2. После 7 пробел есть? 3. Поиск производится на всех локальных дисках или только с текущей папки?
0
|
|
|
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
|
||||
| 27.01.2010, 13:47 [ТС] | ||||
|
0
|
||||
|
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
|
|
| 27.01.2010, 14:11 [ТС] | |
|
А как переименовать?
0
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
| 27.01.2010, 14:24 | |
|
В верхнее поле ввести маску и нажать переименовать.
0
|
|
|
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
|
|
| 27.01.2010, 15:53 [ТС] | |
|
ХОЧУ ВСЕХ ОБРАДОВАТЬ! ВЫ МНЕ СМОГЛИ ПОМОЧЬ!
![]() Осталось на всякий случай выполнить проверку Gmer'ом, как посоветовал Maestro и дело сделано ![]() Добавлено через 15 минут Только с папками чего-то не получается..по отдельности переименовать могу, а массово не знаю как не выходит так, как с файлами
0
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
| 27.01.2010, 16:21 | |
|
Маска: *0
Результат: Имя_Папки 0
0
|
|
|
0 / 0 / 0
Регистрация: 25.01.2010
Сообщений: 39
|
|
| 27.01.2010, 16:37 [ТС] | |
|
FilipFray,
как именно это сделать? икать файл с такой маской?
0
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
||
| 27.01.2010, 16:48 | ||
|
Замена: *0 Результат: Имя_Папки 0 В конце каждой папки будет 0. Имена папок не должны содержать 0, иначе символы после нуля будут стерты. Других вариантов у меня нет.
0
|
||
| 27.01.2010, 16:48 | |
|
Почему в конце строки файла стоит два '\n'? Как считать информацию из файла, если в конце стоит пробел?
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
ИИ не может найти нужный язык в списке
Supersumestria 05.10.2026
Я ему даю вот такое изображение и прошу найти и подчеркнуть немецкий язык.
Возвращает он вот это:
https:/ / i. **********/ vqBWLe2. png
Нужную строчку в 3й колонке просто выдумал. .
Это. . .
|
Новая последняя моя музыка в SUNO
zorxor 05.10.2026
Здравствуйте, дорогие мои друзья! С большой радостью я хотел бы представить вам свою новую последнею музыку, которую сгенерировала мне по моей просьбе нейросеть SUNO. С уважением, zorxor.
Это. . .
|
Nekobox - outbounds[0].transport: unknown transport type: raw
damix 01.10.2026
Фикс ошибки
Правым кликом по серверу -> отладочная информация -> edit
Заменить "net": "raw", на "net": "tcp",
Нажать кнопку reload.
|
Программный домашний кинотеатр
russiannick 27.09.2026
Сподобился на программный домашний кинотеатр. В качестве ЯВУ по традиции выбрал js.
В помощники взял Яндекс-Алису.
Было создано три зала на разные интересы.
исторические и ретро
сериал Хичкок. . .
|
|
Беседа с ИИ о программистах, недопускающих к созданию и правке кода генеративные ИИ и причины этого
zorxor 21.09.2026
Раньше я радовался или получал некоторые эмоции, пусть небольшие, но всё же, от самого процесса написания кода, рекомпиляции и запуска, видя постепенное развитие программы и прочее. А теперь лень. . .
|
Мобильное приложение ColorStep
pavlinmavlin 17.09.2026
Реализовал приложение Красный, Зеленый, Синий в Unity3d + c#.
Название изменил на ColorStep.
Приложение прошло модерацию и теперь доступно для скачивания. Делал его сам, шаг за шагом — и вот,. . .
|
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами:
- ВидТО (СправочникСсылка. ВидыТО);
- ВидГСМ. . .
|
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала.
Ниже прикреплён. . .
|