Avatar billede visto Guru
04. februar 2006 - 18:04 Der er 6 kommentarer og
1 løsning

Downloader.Java.OpenConnection.aj

Når jeg scanner med ewido anti-malware, finder den følgende inficerede fil: Documents and settings\Mit navn\Lokale indstillinger\Temp\jar_cache24940.tmp/GetAccess.class, men den kan ikke fjerne filen med begrundelsen, at den er integreret i arkivet Documents and settings\Mit navn\Lokale indstillinger\Temp\jar_cache24940.tmp. Jeg turde så ikke at sige ja til at fjerne hele arkivet.
En efterfølgende scanning med Panda's online scanner fandt intet i mappen, som i øvrigt heller ikke kan ses i Stifinder (heller ikke med Vis skjulte filer), så filen kan ikke slettes manuelt.
Infektionens navn angives til Downloader.Java.OpenConnection.aj

Hvad handler det her om, og hvad gør jeg for at slippe af med problemet hvis der er et?
Avatar billede forevernewbie Nybegynder
05. februar 2006 - 02:42 #1
1. Prøv at køre Ewido i fejlsikret.

2. Prøv at søge på jar_cache*.tmp (med vis skjulte filer) Hvis du finder nogen, skal de nok slettes i fejlsikret.

3. Hvis du ikke finder nogen, så prøv lige at køre denne renser http://www.atribune.org/ccount/click.php?id=1

4. Hvis Ewido stadigvæk finder noget, så tror jeg den overreagerer.
Avatar billede visto Guru
05. februar 2006 - 11:31 #2
Jeg har hele tiden kørt Ewido i fejlsikret.
Jeg fandt ved at søge, som du har foreslået, jar_cache24940.tmp, som jeg så slettede uden problemer.
Herefter fandt Ewido ikke noget (har kun scannet mappen Lokale indstilliner\Temp.

Så jeg siger mange tak for hjælpen, så læg lige et svar.

Hvis jeg kan få dig til at svare på følgende, vil jeg være glad: Ewido kategoriserede risikoen som "høj". Filen (28 Kb) er fra 13-01-06. Hvad kan den have lavet af ravage? Og er alting OK, nu hvor filen er slettet?
Avatar billede forevernewbie Nybegynder
05. februar 2006 - 14:38 #3
Velbekomme :) Hvis downloaderen var blevet aktiveret, kunne den sikkert have lavet en masse ballade, men hvis den lå i din java cache, kunne den ikke gøre skade. Det kan du være sikker på. Hvis den havde været aktiveret, havde du formentlig fået en masse spyware. Hvis du ikke bemærker problemer, er der ikke sket noget. Ewido eller Panda finder jo heller ikke noget.
Avatar billede visto Guru
05. februar 2006 - 15:30 #4
Meget fint. Tak skal du have også for det sidste svar.
Hvis du ved det og gider svarer: Hvor får man sådan en downloader fra?
Avatar billede forevernewbie Nybegynder
05. februar 2006 - 23:56 #5
Tak for point. Disse java vira ligger stadigvæk og flyder rundt på nettet. Du har formentlig fået den på en tilfældig hjemmeside, som måske uden at vide det, har huset den. Har man Sunjava, eller har sit Windows opdateret, er de uskadelige.
Avatar billede visto Guru
06. februar 2006 - 09:02 #6
Det var rart at få at vide. Jeg har både Sun Java og Windows opdateret.
Tak for rigtig god hjælp.
Avatar billede forevernewbie Nybegynder
06. februar 2006 - 09:14 #7
Velbekomme :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester