Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Exploit.Java.Bytverify (https://www.trojaner-board.de/1429-exploit-java-bytverify.html)

Ahnungsloser 17.07.2003 10:34

Hallo

In meinem Windows-tmp Ordner sitzt der in der Überschrift genannte Virus fest und läßt sich nicht entfernen oder desinfizieren.

Kann mir jemand etwas über diesen Virus erzählen?

Grüße

CyberFred 17.07.2003 11:24

Vielleicht hilft dir DAS etwas weiter. Ansonsten es einfach mal mit KAV versuchen.

ciao

FataMorgana 17.07.2003 17:05

</font><blockquote>Zitat:</font><hr />Original erstellt von Ahnungsloser:
In meinem Windows-tmp Ordner sitzt der in der Überschrift genannte Virus fest und läßt sich nicht entfernen oder desinfizieren.</font>[/QUOTE]Welcher Virenscanner hat dies denn gemeldet? Und wie hast Du die Desinfektion bzw. Entfernung versucht? Auch schon manuell gelöscht? Im abgesicherten Modus?

Welches Betriebssystem läuft?

Ahnungsloser 17.07.2003 21:50

@ CyberFred
Hmnja... die Seite hatte ich auch entdeckt.
Und die Aussage des "Experten" der Virus wird wohl "harmlos" sein, möchte ich doch dann lieber doch etwas genauer haben.

@ FataMorgana
Der Virus wurde von KAV entdeckt.
Ich habe mit eben dem Programm versucht, den Virus zu entfernen, bzw. zu desinfizieren.
Eine manuelle Löschung funktionierte nicht, da sie als "in Benutzung" oder "schreibgeschützt" angesehen wird.

FataMorgana 17.07.2003 22:07

</font><blockquote>Zitat:</font><hr />Original erstellt von Ahnungsloser:
Eine manuelle Löschung funktionierte nicht, da sie als "in Benutzung" oder "schreibgeschützt" angesehen wird. </font>[/QUOTE]Und hast Du versucht, die Datei im abgesicherten Modus zu löschen, ggf. vorher den Schreibschutz zu entfernen (Rechtsklick -&gt; Eigenschaften)?

Ein Exploit ist übrigens kein Virus, sondern Code, der eine Schwachstelle ausnutzt.

Über dieses Exploit gibt es im Netz verdammt wenig Informationen. Ich würde vorschlagen, mal den Support von KAV zu kontaktieren, die sollten da weiterhelfen können.

Who Cares 17.07.2003 22:33

Entfernungsinfo:

http://www.trendmicro.com/vinfo/viru...VA_BYTVERIFY.A
http://www.trendmicro.com/vinfo/viru...JAVA_JJBLACK.C

Welches Win hast Du denn ?

Ahnungsloser 17.07.2003 22:59

@ FataMorgana
Wenn ich die Eigenschaften aufrufe, ist kein Häkchen im "schreibgeschützt"-Fenster.

Support klingt doch schon mal nicht schlecht.

@ Who Cares
Ich benutze Win98.

Danke für die Hilfe

CyberFred 18.07.2003 07:34

@Ahnungsloser:
Sieht so aus als ist die Datei noch in Verwendung (also sie wurde gestartet), sodass du sie nicht mir KAV löschen kannst. Lade dir dazu mal Trojancheck runter und poste uns mal den Report.

ciao

Who Cares 18.07.2003 11:26

Hi,

wie heißt denn die ominöse Datei genau (mit komplettem Pfad) ?
Boote doch dein System mal mit einer Startdiskette, kopier dann die Datei auf eine andere, leere Diskette, und lösche es dann aus dem Windows\Tmp-Ordner.
dann reboot..

ansonsten musst du Bezüge auf den Dateinamen aus der registry löschen (vorher Registry sichern !!) udn neu booten..

Wenn das nix hilft, steckt evtl noch woanders ein fiesling..
welche schlimmen Seiten hast du denn so angesurft, bevor das passierte ?
Da würde ich erstmal wegbleiben, bis du die Patches in o.g. Links installiert hast.. ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131