Bytverify oder Bitdefender 7.2 Prof. Prob.?

#0
17.01.2004, 12:27
Member

Beiträge: 30
#1 Grüß Euch!

Habe mir gestern zu Testzwecken eine Trial-Vers. von Bitdefender gedownloadet. NAV2004 deinstalliert, Bitdefender drauf und einen Scan gemacht.

Folgende Meldung irritiert mich:

BitDefender Berichtdatei

Erstellt am: 16/01/2004 21:41:31

Zusammenfassung:

C:\Dokumente und Einstellungen\---\.jpi_cache\jar\1.0\Counters.jar-2b8d8375-77cf718d.zip=>VerifierBug.class Infiziert Java.Trojan.Exploit.Bytverify

C:\Dokumente und Einstellungen\---\.jpi_cache\jar\1.0\Counters.jar-2b8d8375-77cf718d.zip=>VerifierBug.class Desinfizierung nicht durchgeführt

C:\Dokumente und Einstellungen\---\.jpi_cache\jar\1.0\Counters.jar-2b8d8375-77cf718d.zip=>VerifierBug.class Verschieben fehlgeschlagen

Also: NAV2004 hat mir (vorher) nix gemeldet. Ein Online-Scan bei MCAfee (Housecall) brachte auch keine Bestätigung. a2 ebenfalls nix!

Auch sonst kann ich keine (ungewöhnlichen) Aktivitäten (z.B.: öffnen v. Pornoseiten, Meldung v. Zonealarm etc.) bemerken.

Würde mich mal interessieren wie Ihr darüber denkt, respektive davon haltet. Der Trojaner ist ja *nur* in einer gepackten Datei.
Abschließend: wie soll ich verfahren? Würde gerne EureMeinung wissen!

THX und schönes WE

Mich´l
Dieser Beitrag wurde am 17.01.2004 um 12:29 Uhr von michl59 editiert.
Seitenanfang Seitenende
17.01.2004, 15:41
Moderator
Avatar joschi

Beiträge: 6466
#2 s.a : http://board.protecus.de/t4771.htm
http://board.protecus.de/t6697.htm

Die Datei löschen-fertig.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
23.01.2004, 16:22
...neu hier

Beiträge: 1
#3 Hi,

I too have found virus' in the java cache.
Sun have the following to say bout this:

http://www.java.com/en/download/help/cache_virus.jsp

I hope this helps you.

Regards
Steve.
Seitenanfang Seitenende
03.12.2005, 16:19
...neu hier

Beiträge: 1
#4 hallo

mal ne frage. ich bekomme mit bitdefender immer diese sachen angezeigt java trojan exploit bytverify was ist das ?

//-----------------------------------------------------------------
//
// Product: BitDefender 8 Professional Plus
// Version: 8.0
//
// Erstelt am: 03/12/2005 14:17:09
//
//-----------------------------------------------------------------


Statistik

Pfad : C:\
Ordner : 6458
Dateien : 270703
Archive : 3310
Komprimierte Dateien : 16197
Erkannte Viren : 6
Infizierte Dateien : 13
Warnungen : 0
Verdächtige Dateien : 0
Desinfizierte Dateien : 0
Gelöschte Dateien : 13
Kopierte Dateien : 0
Verschobene Dateien : 0
Umbenannte Dateien : 0
I/O Fehler : 26
Prüfzeit : 00:59:37
Prüfgeschwindigkeit (Dateien/Sekunde) : 75

Virusdefinitionen : 238742
Scan Plug-Ins : 13
Archiv Plug-Ins : 39
Archiv Plug-Ins : 4
E-Mail Plug-Ins : 6
System Plug-Ins : 1

Scan Optionen

Erkennung
[X] Boot-Sektoren prüfen
[X] Archive prüfen
[X] Komprimierte Dateien prüfen
[X] E-Mails prüfen

Dateimaske
[ ] Programme
[X] Alle Dateien
[ ] Benutzerdefinierte Erweiterungen:
[ ] Ausgeschlossene Erweiterungen: ;

Aktion

Infizierte Objekte
[ ] Ignorieren
[ ] Desinfizieren
[X] Löschen
[ ] In die Quarantäne kopieren
[ ] In die Quarantäne verschieben
[ ] Umbenennen
[ ] Benutzer abfragen

Zweite Aktion
[ ] Ignorieren
[ ] Löschen
[ ] In die Quarantäne kopieren
[X] In die Quarantäne verschieben
[ ] Umbenennen
[ ] Benutzer abfragen

Scan Optionen
[X] Warnungen aktiviert
[X] Heuritik aktiviert
[ ] Alle Dateien im Bericht anzeigen
[X] Berichtsdatei: vscan.log
[ ] Zum bestehenden Bericht hinzufügen

Zusammenfassung:

C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3242925e.zip=>GetAccess.class Infiziert mit: Java.Trojan.Exploit.Bytverify
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3242925e.zip=>GetAccess.class Gelöscht
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3242925e.zip Update
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3242925e.zip=>NewSecurityClassLoader.class Infiziert mit: Trojan.Exploit.Byteverify.G
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3242925e.zip=>NewSecurityClassLoader.class Gelöscht
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3242925e.zip Update
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3242925e.zip=>NewURLClassLoader.class Infiziert mit: Trojan.Java.Byteverify.Exploit.C
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3242925e.zip=>NewURLClassLoader.class Gelöscht
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-bae16f0-3242925e.zip Update
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-27b19991.zip Infiziert mit: Trojan.Downloader.Java.Openstream.W
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-27b19991.zip Gelöscht
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-3788c8d0.zip Infiziert mit: Trojan.Downloader.Java.Openstream.W
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-3788c8d0.zip Gelöscht
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-4245df09.zip Infiziert mit: Trojan.Downloader.Java.Openstream.W
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-4245df09.zip Gelöscht
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-6f8aefd6.zip Infiziert mit: Trojan.Downloader.Java.Openstream.W
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-6f8aefd6.zip Gelöscht
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-7887ee85.zip Infiziert mit: Trojan.Downloader.Java.Openstream.W
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-7887ee85.zip Gelöscht
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv661.jar-897c2ff-5dc22f8c.zip=>Matrix.class Infiziert mit: Java.Trojan.Downloader.OpenStream.C
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv661.jar-897c2ff-5dc22f8c.zip=>Matrix.class Gelöscht
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv661.jar-897c2ff-5dc22f8c.zip Update
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv661.jar-897c2ff-5dc22f8c.zip=>Counter.class Infiziert mit: Java.Trojan.Exploit.Bytverify
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv661.jar-897c2ff-5dc22f8c.zip=>Counter.class Gelöscht
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv661.jar-897c2ff-5dc22f8c.zip Update
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv661.jar-897c2ff-5dc22f8c.zip=>Dummy.class Infiziert mit: Java.Trojan.Exploit.Bytverify
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv661.jar-897c2ff-5dc22f8c.zip=>Dummy.class Gelöscht
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv661.jar-897c2ff-5dc22f8c.zip Update
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv661.jar-897c2ff-5dc22f8c.zip=>Parser.class Infiziert mit: Java.Trojan.Exploit.Bytverify
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv661.jar-897c2ff-5dc22f8c.zip=>Parser.class Gelöscht
C:\Dokumente und Einstellungen\Ronny\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv661.jar-897c2ff-5dc22f8c.zip Update
C:\Programme\eMule\Incoming\AnyDVD 5.6.1.1 Crack Only-Crd By Gear For Goldesel To.Nov28.rar=>crack.exe Infiziert mit: Trojan.Downloader.Delf.D
C:\Programme\eMule\Incoming\AnyDVD 5.6.1.1 Crack Only-Crd By Gear For Goldesel To.Nov28.rar=>crack.exe Gelöscht
C:\Programme\eMule\Incoming\AnyDVD 5.6.1.1 Crack Only-Crd By Gear For Goldesel To.Nov28.rar Update fehlgschlagen
Seitenanfang Seitenende
03.12.2005, 18:08
Moderator
Avatar joschi

Beiträge: 6466
#5 Board-Suche bitte verwenden !
Wie der Name schon sagt- ein Exploit, geschrieben für eine Schwachstelle in der VM von Microsoft.
Mehr Infos:: http://www.trendmicro.com/vinfo/virusencyclo/alphalisting.asp?NAV=11&ltr=J
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende