webForumDet fria alternativet

virus alert - vad är detta?

Datasäkerhet

8 svar · 357 visningar · startad av hema80

Medlem sedan sep. 2004137 inlägg
Frågan#1

Vad är detta och varför? Nån som vet? Sprider SUN trojaner eller vad är det?

Jätte tacksam för hjälp!

http://portal.miun.se/~hema0400/virusalert.png

Medlem sedan juli 20044 453 inlägg
#2

Detta ser ut att ligga i en cache-katalog så jag skulle tro att det är javakod som exekverats med Suns javaklient. Som jag ser det är det alltså inte själva koden från Sun som orsakar detta, utan det är ungefär som om du skulle ha surfat till en websida och fått skit i Internet Explorers Temporary Internet Files.

Medlem sedan sep. 2004137 inlägg
#3

Aha ok ... Jag provade att sätta det i karantän och om inte det går radera det. Körde scanningen igen, men det är kvar. Knepigt.

Medlem sedan juli 20044 453 inlägg
#4

Jag har samma fil på mitt system, men jag kan ta bort den. Kan du se vilka rättigheter som finns på den samt vem som är ägare? Det kan hända att du inte är ägare till filen.

Jag scannade min fel med Etrust men den hittade inget. Vad har du för datumstämpel? 2004-11-25 här på InstallerApplet.class.

Medlem sedan sep. 2004137 inlägg
#5

Alltså jag menade att jag i Kaspersky, som åtgärd på viruset, valde att sätta den i karantän och om inte det gick radera den. Jag vet inte om jag kan slänga den manuellt eller inte. Vågar jag det?

Enligt Kaspersky så är det en fil i en zipp-fil som är smittad (se skärmdumpen). Ska jag slänga zippfilen kanske?

Vad är det för nått den hittar? En trojan står det - det är ett program som gör mer än det utger sig för att göra. Hur kan ett program hamna i cachen?

Förstår jag det rätt nu? Installerapplet.class är en fil som innehåller dold kod, det är alltså en trojan, ett program som gör mer än det utger sig för att göra. Den dolda koden är Java.OpenStrem.t

Kan någon förklara, tekniskt, vad det betyder? Se skärmdumpen!

Medlem sedan juli 20044 453 inlägg
#6

Testa att öppna Sun java plug-in från kontrollpanelen och sedan att tömma cachen därifrån. vad jag kan se så verkar detta vara något som försökt utnyttja ett gammalt hål i den JVM Microsoft distribuerade för längesen.

Medlem sedan sep. 2004137 inlägg
#7

Ok nu har jag tömt cachen och filerna är borta.

Hur då menar du utnyttja ett gammalt hål? Den utnyttjar väl "hålet" nu också eller? Skadan är ju skedd liksom, annars hade ju inte Kaspersky varnat. Vad ställer denna trojanen till med? Vad är syftet med själva saken liksom?

Medlem sedan juli 20044 453 inlägg
#8

Nja, det finns malware och virus överallt och dessa känns igen genom dess signatur. Just denna filens signatur är inlagd i Kaspersky, så oavsett om du använder Suns java-klient eller Microsofts JVM så kommer Kaspersky att hitta den. Det problem den utnyttjar finns dock bara i en gammal version av JVM vad jag vet. Detta innebär att så länge filen inte exekveras med JVM så kan den inte utnyttja hållet som finns i den motorn.

Medlem sedan sep. 2004137 inlägg
#9

Ok ok. Då får jag tacka så mycket för hjälpen :)

257 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
126 ms — deklarationer (db)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)