Перейти к содержанию

Устранение последствий заражения (постоянно появляется запись в реестре от программы Bonjour)


Рекомендуемые сообщения

Запись в реестре от программы Bonjour (HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Apple Inc.\Bonjour) так и появляется. А так, в  общем работа компьютера не вызывает нареканий. Но всё-таки хочется выяснить, "кто" делает эту запись...

Ссылка на комментарий
Поделиться на другие сайты

поищите в редакторе реестра все упоминания Bonjour и удалите (не забудьте перед этим создать резервную копию).
а так это не вредоносная запись.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Хорошо! Спасибо за помощь в чистке компьютера! (Очень порадовала быстрая реакция на обращение!)


Если подозрений на вирусы исходя из присланных мною логов нет, то тему можно считать закрытой. А по поводу записи от Bonjour, думаю это делает какое-то из "легальных" приложений.

Изменено пользователем riaman
Ссылка на комментарий
Поделиться на другие сайты

Скорее всего именно так.

 

В завершение:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.
Подробнее читайте в этом руководстве.

 

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

------------------------------- [ Windows ] -------------------------------

Автоматическое обновление отключено (-1)

--------------------------- [ OtherUtilities ] ----------------------------

7-Zip 15.14 (x64) v.15.14 Внимание! Скачать обновления

^Удалите старую версию, скачайте и установите новую.^

Microsoft Silverlight v.5.1.20513.0 Внимание! Скачать обновления

--------------------------------- [ IM ] ----------------------------------

Skype™ 7.25 v.7.25.106 Внимание! Скачать обновления

^Необязательное обновление.^

-------------------------------- [ Java ] ---------------------------------

Java 7 Update 25 (64-bit) v.7.0.250 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE 8 (jre-8u102-windows-x64.exe).

Java SE Development Kit 7 Update 25 (64-bit) v.1.7.0.250 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SDK 8 (jdk-8u102-windows-x64.exe).

--------------------------- [ AdobeProduction ] ---------------------------

Adobe Flash Player 22 NPAPI v.22.0.0.192 Внимание! Скачать обновления

------------------------------- [ Browser ] -------------------------------

Google Chrome v.51.0.2704.103 Внимание! Скачать обновления

^Проверьте обновления через меню Справка - О Google Chrome!^

 

 

Прочтите и выполните Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • barank1n
      От barank1n
      Висит примерно уже две недели. Руки дошли только сегодня. Установлен Kaspersky Anti-Virus. Kaspersky обнаруживает этот троян после каждого запуска ПК, даже после лечения.  Образ Windows не официальный. Прикрепляю к данной теме файл с логами.
      CollectionLog-2024.10.22-22.01.zip report1.log report2.log
    • Sashka0496
      От Sashka0496
      Добрый день!
      С недавнего времени (точно не могу сказать как подцепил) при проверке вэбом появляется "DPC:Malware.url" лечение не помогает.
      Логи прилагаю.
      CollectionLog-2024.07.28-11.52.zip
    • izme
      От izme
      Добрый день, коллеги!
      Ситуация следующая: установлена политика для агентов на всех серверах с параметром сбора информации "Хранилища" - "Информация об установленных программах".
      В карточке любого Windows сервера есть данные о программах, в разделе "Реестр программ". С Linux серверами ситуация обратная. Выводит сообщение: "Нет информации об установленных программах. Возможно, для устройства не включен параметр получения информации об установленных программах или установленная версия Агента администрирования не поддерживает эту функциональность".
      Вопрос: KESL агент поддерживает сбор данных об установленных программах? Если да, то где это можно активировать ещё? Или что идёт не так?
      Версии:
      KESL: 12.0
      Агент: 15.0
      Спасибо!
       
       
    • lilodes
      От lilodes
      Здравствуйте! 
      Зацепил, видимо через торренты, малварю - постоянно появляются расширения в браузере MVPN и adblocker, браузер стал часто падать. после удаления через какое то время расширения заного появляются.
      CollectionLog-2024.07.08-20.13.zip
    • hitsuyodesu
      От hitsuyodesu
      Пишет c/windows/system32/regedit указанный путь не существует, так же с диспетчером задач, какие-то папки нельзя редактировать которые не системные, просто не могу открыть приложения для которых нужны права администратора, получается только в безопасном режиме.
      Пыталась снести винду в безопасном режиме, но media creation tool выдает ошибку 0x80072742
      Roquekiller жалуется на майнер puzzlemedia, но он был и раньше и все работало нормально, систему не грузило
      Просто после перезапуска ноутбука такая проблема появилась
       

      CollectionLog-2024.07.08-13.41.zip
×
×
  • Создать...