"HEUR:Exploit.Java.Generic"

Hier könnt Ihr ohne Ende nach Lust und Laune über alles plaudern was nicht mit Topfield bzw. Technik zu tun hat.
Benutzeravatar
ewgh
Ex-Downgraded to 224 Postings
Ex-Downgraded to 224 Postings
Beiträge: 11063
Registriert: Fr 9. Dez 2005, 13:07
Wohnort: CH-8592

"HEUR:Exploit.Java.Generic"

#1

Beitrag von ewgh » Di 8. Okt 2013, 19:32

Heute Nachmittag meldet "Kaspersky", dass obiger Trojaner sich auf meinem Lapi eingenistet habe (wohl eher eingenistet wurde). Ich habe im Netz festgestellt, dass diese Infektion zur Zeit häufig auftritt; es werden Rezepte geliefert, wie man das Teufelszeug wieder loswerden kann, doch ich krieg's nicht hin (bin halt schon alt und PC-mässig kein Nerd!). -
Ich wäre froh, wenn jemand im Board einen brauchbaren Rat hätte; denn KASPERSKY hat lediglich die beiden Vorschläge bereit:

- "Archiv löschen"
- "überspringen (empfohlen)"

Letzteres führt zu nichts, das Erstere provoziert die Frage "Wollen Sie wirklich ..."

Da ich bei "Ersterem" nicht weiss, welches die Konsequenzen wären, hab' ich's unterlassen und diesen Thread gestartet!

Besten Dank zum Voraus

Ernst

PS:
Ich habe keine Ahnung, auf welchem Wege ich stolzer Besitzer dieses Gauls geworden bin!
Gruss
ewgh

Benutzeravatar
Wolfman
Ewige Jungfrau, Schachtelsatzkönigin und missverstandener Aushilfsexbajuware
<span title=Stets unschuldige(r) Anheizergeselle(in)>Ewige Jungfrau, Schachtelsatzkönigin und missverstandener Aushilfsexbajuware</span>
Beiträge: 17376
Registriert: Sa 7. Okt 2006, 04:05
Receivertyp: SRP2410M, SRP 2410,Reserve 2410 M SE,Halde TMS,TF5500,TF6000
Receiverfirmware: s. Sig
Wohnort: Ba-Wü (OAK)

AW: "HEUR:Exploit.Java.Generic"

#2

Beitrag von Wolfman » Di 8. Okt 2013, 20:45

SRP 2410M FW 10.01.2013 FastSkip, SmartEPG, RebuildNav, ND_TMS, Timerdiags, SmartFiler_TMS, lost+found, SmartDecrypter, TMSRemote
TMS , 2410 M SE stille Reserve
SRP 2410 FW 02/13 FastSkip, SmartEPG, RebuildNav, ND_TMS, Timerdiags, dbFit, SmartFiler_TMS
Der Fehler sitzt zwar meist vor dem Bildschirm, aber
Bitte nicht alles, was ich verzapfe tierisch ernst nehmen :o

Benutzeravatar
ewgh
Ex-Downgraded to 224 Postings
Ex-Downgraded to 224 Postings
Beiträge: 11063
Registriert: Fr 9. Dez 2005, 13:07
Wohnort: CH-8592

AW: "HEUR:Exploit.Java.Generic"

#3

Beitrag von ewgh » Mi 9. Okt 2013, 08:49

Hallo Wolfman

Besten Dank für Deine Bemühungen! Auf dem "Trojaner-Board" war ich auch schon und wurde nicht gerade ermutigt. Ich habe natürlich vergessen anzumerken, dass ich mit win7 (64) arbeite. Dass dies nicht die einzigen Daten sind, welche potentielle Helfer interessieren, ist schon klar. -
Auf der von Dir verlinkten Seite hat es weitere analoge Geschichten unter "Ähnliche Themen": Der zur Zeit zuoberst stehende Link führt zu einem Drama in 54 Akten, welches sich über einen Monat hinzieht, und noch immer kein sichtbares Ende gefunden hat. Der bedauernswerte "Erik1000" hat sich seit dem 20.09.2013 nicht mehr gemeldet; hoffentlich hat er sich nichts angetan!

Was mich wundert ist die Tatsache, dass Kaspersky kein Mittel anbietet, die Malware zu entfernen, wenn das Programm sie ja schon erkennt?!
Und, was geschieht, wenn man bei der Anfrage "Archiv löschen" dies auch tut? Was wird denn da gelöscht mit welchen Konsequenzen?

Vielleicht lesen hier noch andere Personen mit, welche mehr vom Innenleben eines PCs verstehen als ich!
Gruss
ewgh

Benutzeravatar
Anthea
Boarddoktor

<div title=Kreativer Administrator><b>Boarddoktor</b></div>
Beiträge: 10662
Registriert: Mo 5. Dez 2005, 13:15
Receivertyp: TF7700HDPVR, SRP-2100, SRP-2410CI+Eco
Receiverfirmware: aktuell :)
Wohnort: Fürth
Kontaktdaten:

AW: "HEUR:Exploit.Java.Generic"

#4

Beitrag von Anthea » Mi 9. Okt 2013, 09:04

Naja, eine der ersten Sachen bei sowas ist wirklich immer den Java-Cache zu löschen. Das schadet normaler Weise nichts, außer, dass beim nächsten Laden der Java-Programme diese Archive wieder geladen werden müssen. Manchmal schleicht sich ja wirklich was "böses" da ein, was aber brav vor sich hin schlummert. Wenn das ein nachgeladenes Archiv ist, sollte die Meldung danach eigentlich weg sein.

Das Problem hier ist, dass es keine vernünftige Möglichkeit für den Virenscanner gibt, sowas aus einem Java-Archiv herauszuoperieren, da ist Löschen eigentlich die beste Methode. Wenn es zum Java-System selber gehört, wird es sich mit höchster Wahrscheinlichkeit um eine Fehlmeldung handeln, wenn es im Cache ist, stört es nicht, wenn es gelöscht wird.

Antworten

Zurück zu „Plauderecke“