Hilfe - Suche - Mitglieder - Kalender
Vollansicht: Trojanerfund
Rokop Security > Security > Trojaner, Viren und Würmer
Bigmama
Hey Leute,

habe heute mit Housecall von trendmicro meinen pc durchsuchen lassen und es wurde gefunden

Troj Gen.USVTJ27 wer kann mir genau sagen was das ist gefährlich oder harmlos?
Achso soll in Java gefunden worden sein? angeblich
achso habe den trojaner ausversehen ignoriert ist das schlimm?
wäre für schnelle hilfe dankbar
J4U
Schreib mal den genauen Pfad.
Wahrscheinlich ist es nur der Java-Cache. Wenn dem so ist, löschen und fertig.

J4U
Bigmama
ZITAT(J4U @ 29.10.2011, 16:56) *
Schreib mal den genauen Pfad.
Wahrscheinlich ist es nur der Java-Cache. Wenn dem so ist, löschen und fertig.

J4U


Hallo danke für die schnelle antwort
der pfad lautet:

C:users\name\AppData\LocalLow\sun java\jre1.6.0_23_x64\jre1.6.0_23msi

achso da steht noch was von Generisch hinter dem fund
und wie leere ich wenn es so ist den java cache?
achso nochwas habe java leider deinstalliert wegen dem cache leeren :-(
danke
uweli1967
ZITAT
und wie leere ich wenn es so ist den java cache?

Wie folgt: Systemsteuerung/Java/Temporäre Internet Dateien/Einstellungen/Dateien löschen
Bigmama
Habe java leider schon deinstalliert
J4U
ZITAT(Bigmama @ 29.10.2011, 17:17) *
der pfad lautet:

C:users\name\AppData\LocalLow\sun java\jre1.6.0_23_x64\jre1.6.0_23msi
OK, dann war es halt die alte Installationsdatei, kein Problem.

Falls java_23 noch auf dem Rechner ist, dann bitte deinstallieren, den Ordner (s.o.) löschen, die aktuelle Javaversion installieren und das war es dann.
Schönes WE!

J4U
Bigmama
Oh danke gott sei dank nichts schlimmes

habe aber java 23 auch nicht mehr auf dem rechner

soll ich den ordner c:users löschen wo das alles drin steht?

ebenso ein schönes we und danke erstmal das beruhigt schon
uweli1967
ZITAT
soll ich den ordner c:users löschen wo das alles drin steht?

Ja das wäre nicht verkehrt. Unter C/Usernamen/Anwendungsdaten befinden sich evtl. noch Ordner von Java bzw Sun. Lösche die zuerst bevor du Java wieder neu installierst.
J4U
ZITAT(Bigmama @ 29.10.2011, 18:03) *
soll ich den ordner c:users löschen wo das alles drin steht?

Nein!
Nur den Java-Ordner.

J4U
Bigmama
finde keinen javaordner mehr wo müsste der denn üblicherweise sein ?
Habe ja in der software auch kein java mehr drin hab nachgeschaut

lg
uweli1967
Wenn es keine Ordner Java bzw Sun mehr gibt im Verzeichnis C/Usernamen/Anwendungsdaten, dann ist es gut, wurden die bei der Deinstallation mitgelöscht. Wenn du Java neu installierst, kannst du folgendes daraufhin machen: Gehe zu Systemsteuerung/Java/Einstellungen und nimm den Haken raus bei "Temporäre Dateien auf Rechner behalten". Nun werden keine temporäre Dateien mehr von Java auf dem Rechner abgelegt/gespeichert und demnach kann sich bei dir auch künftig kein Trojaner mehr ins temporäre Verzeichnis von Java einnisten und deine Trojanermeldung die du hattest dürfte künftig nicht mehr auftauchen. Falls du CCleaner benutzt, kannst du dort auch bei Cleaner/Anwendungen nachschauen ob da ein Haken gesetzt ist bei Sun Java und diesen setzen wenn es noch nicht der Fall ist.
J4U
ZITAT(Bigmama @ 29.10.2011, 19:15) *
finde keinen javaordner mehr wo müsste der denn üblicherweise sein ?
Habe ja in der software auch kein java mehr drin hab nachgeschaut

lg


Alles OK, dann installiere die aktuelle Version, den Link hatte ich weiter oben bereits gepostet.

J4U
Solution-Design
ZITAT(uweli1967 @ 29.10.2011, 19:35) *
Falls du CCleaner benutzt, kannst du dort auch bei Cleaner/Anwendungen nachschauen ob da ein Haken gesetzt ist bei Sun Java und diesen setzen wenn es noch nicht der Fall ist.


Wenn Java nicht installiert ist, löscht meines Wissens auch kein ccleaner einen evtl. vorhandenen Rest-Java-cache, da die Installation Voraussetzung ist.
uweli1967
ZITAT
Wenn Java nicht installiert ist, löscht meines Wissens auch kein ccleaner einen evtl. vorhandenen Rest-Java-cache, da die Installation Voraussetzung ist.

Solution-Design, ich schrieb das mit CCleaner für Bigmama weil ich davon ausging dass Sie wieder Java installieren möchte. Und wie man auch J4U's Beiträgen entnehmen kann(könnte), hat Bigmama ja auch vor wieder Java neu zu installieren.
Bigmama
ZITAT(uweli1967 @ 30.10.2011, 07:55) *
Solution-Design, ich schrieb das mit CCleaner für Bigmama weil ich davon ausging dass Sie wieder Java installieren möchte. Und wie man auch J4U's Beiträgen entnehmen kann(könnte), hat Bigmama ja auch vor wieder Java neu zu installieren.


Ja stimmt habe java wieder installiert hoffe das es nun nicht mehr erscheint
Habe gestern auch mal hijackthis ausgeführt aber der zeigte mir soviele angeblich schädliche einträge an hab dann mal gegooglet und da schrieb einer das die einträge als schädlich angezeigt werden wegen 32 bit und ich habe ja 64 bit windows 7 stimmt das was er sagt? waren alles 023 einträge

lg bigmama
uweli1967
Bigmama, wenn du möchtest kannst du ja mal dein hijackthis hier reinposten damit sich erfahrene User das anschauen und beurteilen können.

ZITAT
Ja stimmt habe java wieder installiert hoffe das es nun nicht mehr erscheint

Nun kannst du wenn du möchtest das:
ZITAT
Gehe zu Systemsteuerung/Java/Einstellungen und nimm den Haken raus bei "Temporäre Dateien auf Rechner behalten". Nun werden keine temporäre Dateien mehr von Java auf dem Rechner abgelegt/gespeichert und demnach kann sich bei dir auch künftig kein Trojaner mehr ins temporäre Verzeichnis von Java einnisten und deine Trojanermeldung die du hattest dürfte künftig nicht mehr auftauchen. Falls du CCleaner benutzt, kannst du dort auch bei Cleaner/Anwendungen nachschauen ob da ein Haken gesetzt ist bei Sun Java und diesen setzen wenn es noch nicht der Fall ist.
machen.
citro
ZITAT(Solution-Design @ 29.10.2011, 23:05) *
Wenn Java nicht installiert ist, löscht meines Wissens auch kein ccleaner einen evtl. vorhandenen Rest-Java-cache, da die Installation Voraussetzung ist.


btw: bei mir bringt es der CCleaner nicht fertig etwas aus dem Java-Cache zu löschen.
Solution-Design
Ich selbst nutze CCleaner nicht wirklich. Für solch Kleinigkeiten gibt es Clearprog.
SLE
ZITAT(citro @ 30.10.2011, 10:19) *
btw: bei mir bringt es der CCleaner nicht fertig etwas aus dem Java-Cache zu löschen.


Macht er auch nicht in den Standardeinstellungen. Nur mit eigens erstellter/heruntergeladener winapp2.ini

QUELLTEXT
[Sun Java Cache*]
LangSecRef=3022
DetectOS=6.0
Detect=HKLM\SOFTWARE\JavaSoft\Java Plug-in
Default=False
FileKey1=%LocalLowAppData%\Sun\Java\Deployment\cache|*.*|RECURSE
FileKey2=%LocalLowAppData%\Sun\Java\Deployment\SystemCache|*.*|RECURSE
FileKey3=%WinDir%\System32\SystemProfile\AppData\LocalLow\Sun\Java\Development\Cache|*.*|RECURSE
citro
@SLE

Ja Danke schön .

unter Internet -Sun Java - war angehakt aber hat wohl mit dem Cache nichts zu tun (?) oder sollte doch ?
uweli1967
Ich schätze mal den CCleaner kann man auch so einstellen das er Temp Dateien von Java löscht. Man gehe in Einstellungen/Benutzerdefiniert/Hinzufügen/Laufwerke oder Ordner Durchsuchen/wähle da C/Dokumente und Einstellungen/All Users/Anwendungsdaten/Sun/Java und markiere da den Ordner TEMP und füge den hinzu. Hat man das gemacht und Alle Dateien gewählt bzw bei Dateitypen(jeweils bezogen auf Java bzw Sun)auswählen tmp gewählt, dann wird meiner Meinung nach CCleaner auch die TEMP Dateien von Java löschen.
drei-finger-joe
Man könnte Java auch so konfigurieren, daß erst gar keine Dateien gespeichert werden. Oder über das Java-Interface die temporären Dateien löschen.
uweli1967
Richtig drei-finger-joe, den Tipp gabst du mir doch kürzlich wenn ich mich nicht täusche thumbup.gif und das erwähnte ich ja bigmama gegenüber hier auch schon:
ZITAT
Wenn du Java neu installierst, kannst du folgendes daraufhin machen: Gehe zu Systemsteuerung/Java/Einstellungen und nimm den Haken raus bei "Temporäre Dateien auf Rechner behalten". Nun werden keine temporäre Dateien mehr von Java auf dem Rechner abgelegt/gespeichert und demnach kann sich bei dir auch künftig kein Trojaner mehr ins temporäre Verzeichnis von Java einnisten und deine Trojanermeldung die du hattest dürfte künftig nicht mehr auftauchen
drei-finger-joe
Oh, habe ich übersehen. ph34r.gif
uweli1967
Macht doch nichts wink.gif
Joybringer
Leeren des Java Cache:

http://www.java.com/de/download/help/plugin_cache.xml

Kannst aber auch im Java - Bedienungsfeld neben "Temporäre Internet-Dateien" einfach das Häkchen entfernen. So wird erst gar nichts gespeichert.

Upps, wurde ja bereits drauf hingewiesen. Na ja, doppelt hält besser.
drei-finger-joe
Wird ja immer doller. Ich würd nich so viel ki.... äh rauchen. biggrin.gif
Joybringer
Bitte derartige Unterstellungen zu unterlassen!
drei-finger-joe
Unterstellungen?
Joybringer
Versuch jemand anderen zu provozieren ... ich brüh mir jetzt erstmal 'ne Tasse Kaffee auf und zieh mir 'ne dicke Tüte rein. biggrin.gif
drei-finger-joe
Genau so war es gemeint - ein Gag. biggrin.gif
Joybringer
Na dann ... mein Räucherstäbchen und Kaffee warten. biggrin.gif
J4U
Gibt es hier eigentlich keinen Thread mehr, der nicht mit Pseudowissen und persönlichen Beleidigungen gehijackt wird?
Da sucht jemand Hilfe und was passiert?

Den Rest verkneife ich mir jetzt lieber...

J4U
Joybringer
ZITAT(J4U @ 30.10.2011, 18:01) *
Da sucht jemand Hilfe und was passiert?

Er bekam alle Informationen die er braucht gleich doppelt und dreifach ... und jetzt beruhigen wir uns alle wieder. wink.gif
Dieses ist eine vereinfachte Darstellung unseres Foreninhaltes. Um die detaillierte Vollansicht mit Formatierung und Bildern zu betrachten, bitte hier klicken.
Invision Power Board © 2001-2024 Invision Power Services, Inc.