IObit Security 360 - 2 hrozby Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

guest
Pohlaví: Nespecifikováno

IObit Security 360 - 2 hrozby  Vyřešeno

Příspěvekod guest » 15 bře 2010 13:27

Informace především pro jaro3. Ahoj, tak dnes jsem aktualizoval IObit Security a projel jsem to tím. Zase mi našel 2 hrozby. Pozoruhodné je, že ač stejně jako minulé patří k NODu, tak se jmenují jinak. Nebudu to nijak řešit, ale zkusím napsat na technickou podporu ESETu.

Zde je log z IObS
IObit Security 360

OS:Windows XP
Verze:1.4.1.11
Verze definice:1400
Datum/Čas:00:02:38
Skenováno :46481
Nalezeno hrozeb:2

|Název|Typ|Popis|ID|

Fraudtool.Hijack, Registry Key, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe, 4-23221
Fraudtool.Hijack, Registry Key, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EKRN.exe, 4-23223

Tak jim psát nebudu protože mají podporu jen po telefonu a než bych to vysvětlil tak by to stálo majlant.
Jsem z toho na mrtvici. Všechno jede O.K. jen internet se nějak loudá a je nestabilní, netuším jestli toto může být příčina. :evil:

Reklama
Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: IObit Security 360 - 2 hrozby

Příspěvekod memphisto » 15 bře 2010 13:32

Oba procesy patří k ESETU, takže to zas taková hrůza nebude :smile: Přidej log z HJT. Podporu mají i přes Internet a to TADY

/edit: jo aha, to jsi ty řešil ten problém se stejnými názvy procesů :smile:
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

guest
Pohlaví: Nespecifikováno

Re: IObit Security 360 - 2 hrozby

Příspěvekod guest » 15 bře 2010 13:41

memphisto, my už s jarem nedávno řešili 2 potvory, které nacházel mbam. Po stažení a přeinstalování trial NODu to zmizelo, ale teď jsou tam zase ale jmenují se jinak a také patří k NODu. :lol:

Vzhledem k tomu, že po přeinstalování NODu tam nebyly, vyplývá z toho, že přijdou s nějakou aktualizací NODu. Napíšu na ten odkaz co dal memphisto a budeme moudřejší - snad. :lol:

Edit: log z HJT IMHO vypadá O.K. alespoň nic od poslední kontroly jarem3 se nic nezměnilo.

Ještě stojí za pozornost, že Mbam tyto dvě druhé hrozby nevidí.

A zřejmě poslední poznatek :lol: , nejde to odstranit ani v editoru registrů - ani klíč, ani podklíče - hlásí to chybu.
Přílohy
regedit.JPG
Naposledy upravil(a) guest dne 15 bře 2010 18:15, celkem upraveno 1 x.

guest
Pohlaví: Nespecifikováno

Re: IObit Security 360 - 2 hrozby

Příspěvekod guest » 15 bře 2010 15:56

Tady posílám dotaz na ESET - pro přehlednost to neslučuji s předchozím příspěvkem.

Infikované klíče registru ve zkušební verzi
ESET NOD32 Antivirus 4
(Microsoft ® Windows® 7/Vista/XP/2000 - 32bit)

Dobrý den, po stažení nějaké aktualizace zkušební verze NODu se mi v registru objevily dva infikované klíče:

Infikované klíče registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe (Security.Hijack) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ekrn.exe (Security.Hijack) -> Delete on reboot.

Po jejich odstranění a další automatické aktualizaci databáze jsou zde dva další, ale s jiným názvem:

Fraudtool.Hijack, Registry Key, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe, 4-23221
Fraudtool.Hijack, Registry Key, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EKRN.exe, 4-23223

V prvním případě to tak vyhodnotil Malwaresbytes´ Anti-Malware a ve druhém IObit Security 360.

Můžete mi prosím napsat co to znamená.

Předem děkuji. S pozdravem B.S.
Přílohy
ESET.JPG
ESET.JPG (8.87 KiB) Zobrazeno 1443 x

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: IObit Security 360 - 2 hrozby

Příspěvekod jaro3 » 15 bře 2010 17:59

ahoj!
Vypadá to tedy , že MbAM za to nemůže , spíše v nových aktualizacích se v registru objevují ty složky ,které zatím antiviry vyhodnocují jako nákazu.

//prohlížeč používáš jaký?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

guest
Pohlaví: Nespecifikováno

Re: IObit Security 360 - 2 hrozby

Příspěvekod guest » 15 bře 2010 18:14

Ahoj, souhlasím, počkám co napíšou z ESETu. Prohlížeč mám Operu 10.10.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: IObit Security 360 - 2 hrozby

Příspěvekod jaro3 » 15 bře 2010 20:51

Ta by měla být bezpečná. Spojení máš Ok?

počkej , co napíšou z ESETU, taky bych rád zde viděl příspěvek od jiných , co mají stejný antivir a vykazuje jim v MbAM atd . stejnou nákazu v těch klíčích.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

guest
Pohlaví: Nespecifikováno

Re: IObit Security 360 - 2 hrozby

Příspěvekod guest » 16 bře 2010 07:37

Spojení mám v mezích možností přes kabelovku:
1/ Mám tu druhou nejlacinější verzi - domácnost za 300,- měsíčně.
2/ Provider na to docela kašle a tak to funguje všelijak. Navíc jsem v takovým ďolíku obklopen horama a tady jsou problémy i se satelity.
Já nic nestahuju /vyjímečně nějakej soft/ a nic neuplouduju s vyjmou nějakých e-mailů, takže ta rychlost je relativně postačující, ale mění se to každý den a problém je se stabilitou která se někdy pohybuje mezi 30=0%, ale to je problém někde na "trati" a s tím nic neudělám.
Sice mám pocit že se mi to v poslední době dost zpomalilo, ale na vině můžou být i vadné RAM /což evidentně mám, ale nekupuji protože uvažuji o novém stroji a čekám až mne situace donutí/.

Na odpověď z ESETu jsem také zvědavý Ty dvě chyby mi v zásadě nevadí, ale když mám v PC hijackers, tak z toho dobrý pocit nemám. :evil:

Jestli to tam má i někdo jiný by mne také zajímalo, asi ano, ale pochybuji že někdo stejně jako já stahuje každý 3 týdny Trial, starý NOD odinstalovvá, čistí registry a znova Trial instaluje. :lol:
Přílohy
speed.JPG

Uživatelský avatar
sondaw
Level 2.5
Level 2.5
Příspěvky: 369
Registrován: březen 08
Bydliště: Brno
Pohlaví: Žena
Stav:
Offline
Kontakt:

Re: IObit Security 360 - 2 hrozby

Příspěvekod sondaw » 16 bře 2010 11:52

Zdravím, podobnou nákazu mi neukazuje ani MalwareBytes, ani IOBit, mám ESS legal verzi, aktualizace stahuje prakticky denně, i několikrát.
Podívala jsem se do registru, v uvedeném umístění není od NODa vůbec nic

guest
Pohlaví: Nespecifikováno

Re: IObit Security 360 - 2 hrozby

Příspěvekod guest » 16 bře 2010 11:58

To sondaw, no já nevím a nenapadá mne proč mi to chodí. Snad jedině že by ESET nasadil nějaké kontroly aby měli přehled kolik lidí používá Trial, ale to poznaj podle stahování. Uvidíme co napíše technická. :smile:

Navíc já nemám ESS ale NOD4 což je jakási odlechčená verze bez firewallu.

Uživatelský avatar
Pic
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 23292
Registrován: září 06
Bydliště: Východní Čechy
Pohlaví: Muž
Stav:
Offline

Re: IObit Security 360 - 2 hrozby

Příspěvekod Pic » 16 bře 2010 13:56

Asi se jim nelíbí, že porušuješ podmínky licenční smlouvy.
Přečti si pravidla tohoto fóra! Přečetl jsi si nejprve manuál? Piš tak, abychom Ti rozuměli! Na SZ neodpovídám na požadavky řešení Vašich problémů s PC!
Nic není dokonalé, ani člověk!

guest
Pohlaví: Nespecifikováno

Re: IObit Security 360 - 2 hrozby

Příspěvekod guest » 16 bře 2010 14:02

To Pic, tak mi to přibliž. Nejsem si vědom, že bych něco porušoval. Pokud tomu tak je tak to samozřejmě změním.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 0 hostů