IObit Security 360 - 2 hrozby

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

guest

IObit Security 360 - 2 hrozby

Příspěvek od guest »

Informace především pro jaro3. Ahoj, tak dnes jsem aktualizoval IObit Security a projel jsem to tím. Zase mi našel 2 hrozby. Pozoruhodné je, že ač stejně jako minulé patří k NODu, tak se jmenují jinak. Nebudu to nijak řešit, ale zkusím napsat na technickou podporu ESETu.

Zde je log z IObS
IObit Security 360

OS:Windows XP
Verze:1.4.1.11
Verze definice:1400
Datum/Čas:00:02:38
Skenováno :46481
Nalezeno hrozeb:2

|Název|Typ|Popis|ID|

Fraudtool.Hijack, Registry Key, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe, 4-23221
Fraudtool.Hijack, Registry Key, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EKRN.exe, 4-23223

Tak jim psát nebudu protože mají podporu jen po telefonu a než bych to vysvětlil tak by to stálo majlant.
Jsem z toho na mrtvici. Všechno jede O.K. jen internet se nějak loudá a je nestabilní, netuším jestli toto může být příčina. :evil:
Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: 10 zář 2006 17:07
Bydliště: Zlín - České Budějovice

Re: IObit Security 360 - 2 hrozby

Příspěvek od memphisto »

Oba procesy patří k ESETU, takže to zas taková hrůza nebude :smile: Přidej log z HJT. Podporu mají i přes Internet a to TADY

/edit: jo aha, to jsi ty řešil ten problém se stejnými názvy procesů :smile:
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
guest

Re: IObit Security 360 - 2 hrozby

Příspěvek od guest »

memphisto, my už s jarem nedávno řešili 2 potvory, které nacházel mbam. Po stažení a přeinstalování trial NODu to zmizelo, ale teď jsou tam zase ale jmenují se jinak a také patří k NODu. :lol:

Vzhledem k tomu, že po přeinstalování NODu tam nebyly, vyplývá z toho, že přijdou s nějakou aktualizací NODu. Napíšu na ten odkaz co dal memphisto a budeme moudřejší - snad. :lol:

Edit: log z HJT IMHO vypadá O.K. alespoň nic od poslední kontroly jarem3 se nic nezměnilo.

Ještě stojí za pozornost, že Mbam tyto dvě druhé hrozby nevidí.

A zřejmě poslední poznatek :lol: , nejde to odstranit ani v editoru registrů - ani klíč, ani podklíče - hlásí to chybu.
Přílohy
regedit.JPG
Naposledy upravil(a) guest dne 15 bře 2010 18:15, celkem upraveno 1 x.
guest

Re: IObit Security 360 - 2 hrozby

Příspěvek od guest »

Tady posílám dotaz na ESET - pro přehlednost to neslučuji s předchozím příspěvkem.

Infikované klíče registru ve zkušební verzi
ESET NOD32 Antivirus 4
(Microsoft ® Windows® 7/Vista/XP/2000 - 32bit)

Dobrý den, po stažení nějaké aktualizace zkušební verze NODu se mi v registru objevily dva infikované klíče:

Infikované klíče registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe (Security.Hijack) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ekrn.exe (Security.Hijack) -> Delete on reboot.

Po jejich odstranění a další automatické aktualizaci databáze jsou zde dva další, ale s jiným názvem:

Fraudtool.Hijack, Registry Key, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe, 4-23221
Fraudtool.Hijack, Registry Key, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EKRN.exe, 4-23223

V prvním případě to tak vyhodnotil Malwaresbytes´ Anti-Malware a ve druhém IObit Security 360.

Můžete mi prosím napsat co to znamená.

Předem děkuji. S pozdravem B.S.
Přílohy
ESET.JPG
ESET.JPG (8.87 KiB) Zobrazeno 1635 x
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43377
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: IObit Security 360 - 2 hrozby

Příspěvek od jaro3 »

ahoj!
Vypadá to tedy , že MbAM za to nemůže , spíše v nových aktualizacích se v registru objevují ty složky ,které zatím antiviry vyhodnocují jako nákazu.

//prohlížeč používáš jaký?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
guest

Re: IObit Security 360 - 2 hrozby

Příspěvek od guest »

Ahoj, souhlasím, počkám co napíšou z ESETu. Prohlížeč mám Operu 10.10.
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43377
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: IObit Security 360 - 2 hrozby

Příspěvek od jaro3 »

Ta by měla být bezpečná. Spojení máš Ok?

počkej , co napíšou z ESETU, taky bych rád zde viděl příspěvek od jiných , co mají stejný antivir a vykazuje jim v MbAM atd . stejnou nákazu v těch klíčích.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
guest

Re: IObit Security 360 - 2 hrozby

Příspěvek od guest »

Spojení mám v mezích možností přes kabelovku:
1/ Mám tu druhou nejlacinější verzi - domácnost za 300,- měsíčně.
2/ Provider na to docela kašle a tak to funguje všelijak. Navíc jsem v takovým ďolíku obklopen horama a tady jsou problémy i se satelity.
Já nic nestahuju /vyjímečně nějakej soft/ a nic neuplouduju s vyjmou nějakých e-mailů, takže ta rychlost je relativně postačující, ale mění se to každý den a problém je se stabilitou která se někdy pohybuje mezi 30=0%, ale to je problém někde na "trati" a s tím nic neudělám.
Sice mám pocit že se mi to v poslední době dost zpomalilo, ale na vině můžou být i vadné RAM /což evidentně mám, ale nekupuji protože uvažuji o novém stroji a čekám až mne situace donutí/.

Na odpověď z ESETu jsem také zvědavý Ty dvě chyby mi v zásadě nevadí, ale když mám v PC hijackers, tak z toho dobrý pocit nemám. :evil:

Jestli to tam má i někdo jiný by mne také zajímalo, asi ano, ale pochybuji že někdo stejně jako já stahuje každý 3 týdny Trial, starý NOD odinstalovvá, čistí registry a znova Trial instaluje. :lol:
Přílohy
speed.JPG
Uživatelský avatar
sondaw
Level 2.5
Level 2.5
Příspěvky: 369
Registrován: 08 bře 2008 01:40
Bydliště: Brno
Kontaktovat uživatele:

Re: IObit Security 360 - 2 hrozby

Příspěvek od sondaw »

Zdravím, podobnou nákazu mi neukazuje ani MalwareBytes, ani IOBit, mám ESS legal verzi, aktualizace stahuje prakticky denně, i několikrát.
Podívala jsem se do registru, v uvedeném umístění není od NODa vůbec nic
guest

Re: IObit Security 360 - 2 hrozby

Příspěvek od guest »

To sondaw, no já nevím a nenapadá mne proč mi to chodí. Snad jedině že by ESET nasadil nějaké kontroly aby měli přehled kolik lidí používá Trial, ale to poznaj podle stahování. Uvidíme co napíše technická. :smile:

Navíc já nemám ESS ale NOD4 což je jakási odlechčená verze bez firewallu.
Uživatelský avatar
Pic
Guru Level 13
Guru Level 13
Příspěvky: 23292
Registrován: 05 zář 2006 13:13
Bydliště: Východní Čechy

Re: IObit Security 360 - 2 hrozby

Příspěvek od Pic »

Asi se jim nelíbí, že porušuješ podmínky licenční smlouvy.
Přečti si pravidla tohoto fóra! Přečetl jsi si nejprve manuál? Piš tak, abychom Ti rozuměli! Na SZ neodpovídám na požadavky řešení Vašich problémů s PC!
Nic není dokonalé, ani člověk!
guest

Re: IObit Security 360 - 2 hrozby

Příspěvek od guest »

To Pic, tak mi to přibliž. Nejsem si vědom, že bych něco porušoval. Pokud tomu tak je tak to samozřejmě změním.
Zamčeno

Zpět na „Viry, antiviry, firewally…“