Forum
Tipps
News
Menu-Icon

Nicht als Administrator gesurft ..: Falschmeldung ??

Ist das ne ENTE oder was ... ??

Username\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\346c2815-5d469986
 

  • Archivtyp: ZIP
  • [/url]  --> support/Attachment.class
         
[FUND]      Enthält Erkennungsmuster des Exploits EXP/2010-0840.G
  --> support/Cid.class
      [FUND]      Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.GD
  --> support/ForMail.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/2010-0840.H
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d43f69.qua' verschoben!

Hab den Cache 6.0\21\346c2815-5d469986  << gelöscht und in Quarantäne auch.

Nachfolgender MBAM lauf :

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 7854

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

03.10.2011 17:57:43
mbam-log-2011-10-03 (17-57-43).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 379107
Laufzeit: 52 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

     
« Letzte Änderung: 04.10.11, 16:12:15 von Ava-Tar »


Antworten zu Nicht als Administrator gesurft ..: Falschmeldung ??:

AntiVir scheint sich auf angebliche Exploits im Vava-Cache spezialisiert zu haben  ;)
Solche und ähnliche Funde, nur in diesem Javacacheordner, seh ich auch häufig von fragenden Leuten im TB.

Welche Java-Version ist bei dir denn installiert? Wenn die aktuellste, wurden die alten denn auch immer schon deinstalliert?

Welche Java-Version ist bei dir denn installiert? Wenn die aktuellste, wurden die alten denn auch immer schon deinstalliert?

Danke ....

Aktuellste Version ist drauf
Immer nur Update über Java-Seite.

http://java.com/de/download/manual.jsp

Ansonsten hat ein nachfolgender AV-Scan nichts mehr gefunden .
Hatte ein Video (WMV) aus dubioser Quelle mal gespeichert und dann geöffnet.

Kanns das gewesen sein ?

HCK
 

Möglich ist es. Dubiose Quelle = P..-Seite?  ;D
Nicht dass ich auf "dubiose" Seiten absichtlich gehe aber allein durch Recherchen bei Google kann man schon mal auf Schrottseiten kommen (auch trotz WOT)

Ich habe daher neben NoSc.ript und ABP auch noch eine ständige Nachfrage im FF eingestellt, ob ich Cookies dieser erstmal besuchten Seite annehmen oder blockieren will. (Ubuntu ist ürigens zu Hause mein OS)

Verwendest du denn den Firefox? Kannst ja mal nachsehen über about:plugins ob noch ältere Javamodule irgendwie aktiv sind und wenn ja, ob diese alten Javaversionen noch in der Systemsteuerung unter Software  bzw "Programme und Funktionen" noch aufgelistet sind.

OK , danke.
Da ist nichts zu entdecken ...
Scheint alles OK zu sein  ;-D

HCK


« BKA Trojaner!Win XP: Ich möchte einen Virus löschen »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Hypertext Dokumente
Als Hypertext Dokumente bezeichnet man Texte, in denen bestimmte Stichworte zu anderen Textstellen Querverweise bilden. Auf Knopfdruck lassen sich diese Absätze aufr...

Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...

Dateiendungen
Die Dateiendung, auch Dateinamenerweiterung, Dateierweiterung oder einfach "Endung" genannt, besteht aus meistens drei oder vier Buchstaben und wird mit einem Punkt an de...