Detta ser ut att ligga i en cache-katalog så jag skulle tro att det är javakod som exekverats med Suns javaklient. Som jag ser det är det alltså inte själva koden från Sun som orsakar detta, utan det är ungefär som om du skulle ha surfat till en websida och fått skit i Internet Explorers Temporary Internet Files.
Jag har samma fil på mitt system, men jag kan ta bort den. Kan du se vilka rättigheter som finns på den samt vem som är ägare? Det kan hända att du inte är ägare till filen.
Jag scannade min fel med Etrust men den hittade inget. Vad har du för datumstämpel? 2004-11-25 här på InstallerApplet.class.
Alltså jag menade att jag i Kaspersky, som åtgärd på viruset, valde att sätta den i karantän och om inte det gick radera den. Jag vet inte om jag kan slänga den manuellt eller inte. Vågar jag det?
Enligt Kaspersky så är det en fil i en zipp-fil som är smittad (se skärmdumpen). Ska jag slänga zippfilen kanske?
Vad är det för nått den hittar? En trojan står det - det är ett program som gör mer än det utger sig för att göra. Hur kan ett program hamna i cachen?
Förstår jag det rätt nu? Installerapplet.class är en fil som innehåller dold kod, det är alltså en trojan, ett program som gör mer än det utger sig för att göra. Den dolda koden är Java.OpenStrem.t
Kan någon förklara, tekniskt, vad det betyder? Se skärmdumpen!
Testa att öppna Sun java plug-in från kontrollpanelen och sedan att tömma cachen därifrån. vad jag kan se så verkar detta vara något som försökt utnyttja ett gammalt hål i den JVM Microsoft distribuerade för längesen.
Hur då menar du utnyttja ett gammalt hål? Den utnyttjar väl "hålet" nu också eller? Skadan är ju skedd liksom, annars hade ju inte Kaspersky varnat. Vad ställer denna trojanen till med? Vad är syftet med själva saken liksom?
Nja, det finns malware och virus överallt och dessa känns igen genom dess signatur. Just denna filens signatur är inlagd i Kaspersky, så oavsett om du använder Suns java-klient eller Microsofts JVM så kommer Kaspersky att hitta den. Det problem den utnyttjar finns dock bara i en gammal version av JVM vad jag vet. Detta innebär att så länge filen inte exekveras med JVM så kan den inte utnyttja hållet som finns i den motorn.