Trojaner im Java?

  • Hallo zusammen!

    Hatte ja mal gepostet, dass ich Probleme mit Java hatte usw. http://firefox.uni-duisburg.de/forum/viewtopic.php?t=17142 Nachdem ich mir dann das richtige Plugin runtergeladen hatte, lief alles wunderbar.

    Als ich jedoch gestern mein AntiVirus Programm durchlaufen lief, fand es 12 infizierte Dateien in folgendem Verzeichnis:
    C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-4262e697-514e2c5e.zip\...

    Da wo ... steht, steht immer etwas anderes wie BlackBox.class Infektion: Trojan.Java.ClassLoader.z oder Beyond.class Infektion: Trojan-Downloader.Java.OpenConnection.v

    Folgende Trojaner sind angegeben:
    Trojan.Java.ClassLoader.z
    Trojan-Downloader.Java.OpenConnection.v
    Trojan.Java.Binny.a
    Trojan.Java.ClassLoader.z
    Trojan-Downloader.Java.OpenConnection.v
    Trojan.Java.ClassLoader.c
    Exploit.Java.Bytverify
    Trojan.Java.ClassLoader.Dummy.a

    Sind das gefährliche Trojaner oder gehören die zu Java dazu? Installiert habe ich nur:
    J2SE Runtime Environment 5.0 Update 1 und Update 2, zumindest steht das unter Software.

    Habe auch schon ein hijackthis.log erstellt, aber ich selber kann damit nicht viel anfangen.

    Vielleicht hilft mir hier jemand weiter.

    LG
    Rebecca

  • Du mußt übrigens nicht den Cache im Fx löschen sondern den JAVA Cache.
    Das mit der neusten Version bezog sich auch auf die JAVA Version.

    Hinweis!!!
    Die Durchführung von meinen Tips ist freiwillig und obliegt dem Administrator oder Besitzer des Rechners.
    Für Fehler, Datenverlust oder Beschädigungen übernehme ich keinerlei Verantwortung!!!
    Kein Support per Mail oder PN!!!

  • Zitat von LonesomWolf

    Du mußt übrigens nicht den Cache im Fx löschen sondern den JAVA Cache.
    Das mit der neusten Version bezog sich auch auf die JAVA Version.


    Ich denke, das was ich installiert habe ist die neueste JAVA Version und auch wenn ich nur den Fx Cache geleert habe, hat es trotzdem funktioniert.

    Wie leere ich denn den JAVA Cache? Einfach alles löschen, was in dem Ordner Cache ist?

  • Hi Cascaya,

    Die Dateien, die dein Virenspürhund gefunden hat, sind temporäre Dateien, die immer dann im Java-Cache gespeichert werden, wenn z.B. Applets ausgeführt werden. Wie hier schon erwähnt, geht davon eine nur relativ geringe Gefahr aus. Wenn es dir aber dennoch nicht ganz geheuer ist, oder du einfach keine Lust hast, das dein Virenspürhund Alarm schlägt, kannst du Einstellungen für den Java-Cache vornehmen. Das Java-Control-Panel erreichst du folgendermaßen:

    (Windows) Start -> Systemsteuerung -> Java

    Hier kannst du unter Allgemein (Reiter) die Einstellungen für den von Java benutzten Cache machen:

    Temporäre Internet-Dateien -> Einstellungen...

    Hier kannst du mit "Dateien löschen..." gleich alle schon vorhandenen temporären Dateien löschen (im Bestätigungsdialog alle 3 Haken setzen).


    -> Applets anzeigen...

    in der sich nun öffnenden Dialogbox ist unten links die Möglichkeit, den Cache für die Applets zu deaktivieren. Ausserdem kannst du auch gleich hier die eventuell schon vorhandenen Daten löschen.

    Have fun,
    NightHawk

  • Zitat von NightHawk56

    Hi Cascaya,

    wie jetzt? Wenn du in der Systemsteuerung Java anklickst öffnet sich nicht das Java Control Panel ? Hab ich das jetzt so richtig verstanden?

    Have fun,
    NightHawk


    Genau so ist es. Ich gehe unter Systemsteuerung auf JAVA (klicke drauf) und nichts tut sich.