<Virus>JAVA_NOCHEAT.A (gewist)

Pagina: 1
Acties:

  • mcb1
  • Registratie: Januari 2003
  • Laatst online: 06-09 12:51
Ik heb net mijn virus-scanner laten scannen en deze heeft automatisch dit virus gewist. JAVA_NOCHEAT.A

Nu heb ik via de site van trend-micro (mijn virusscanner) gelezen wat te doen. http://www.trendmicro.com....asp?VName=JAVA_NOCHEAT.A Punt is alleen dat de scanner het virus al gewist heeft, kan ik nu nog gewoon de stappen uitvoeren die op deze site staan, of is met het automatisch verwijderen alles nu weer in orde?

Nog enkele vragen:
- Wat voor een virus is dit en kan het kwaad?
- Komt dit van een bepaalde site(s)

Ik weet dat er een algemeen virus topic is, maar kan het niet vinden. Als deze topic gesloten wordt hierom geef dan aub effe een linkje. (kan het niet in de FAQ, zie dat er veel topics gesloten zijn hierom in de search. Geen link te zien alleen)

mcb1


  • mcb1
  • Registratie: Januari 2003
  • Laatst online: 06-09 12:51
<KICK>

mcb1


  • Rafe
  • Registratie: Mei 2002
  • Laatst online: 27-06-2025
Als ik de site goed volg is het met verwijderen afdoende.
Nog enkele vragen:
- Wat voor een virus is dit en kan het kwaad?
"This malware is the detection for a collection of Java Classes that makes use of a Java Virtual Machine exploit in Windows. The exploit allows this malware set to modify the Windows registry and consequently modify Internet Explorer settings.

This Trojan only works on Windows systems with unpatched installations of Java Virtual Machine." <- van de site :)
Het virus kan dus je Windows register en IE settings wijzigen, daar zitten natuurlijk consequenties aan.
Als ik jou was zou ik een nieuwe Java Virtual Machina installeren om te voorkomen dat het virus weer naar binnen sluipt.
- Komt dit van een bepaalde site(s)
Zie het dik gedrukte stuk, dit virus kan zijn binnengekomen via een Java-applet omdat jouw versie van Java een exploit heeft waardoor het virus zonder dat jij het weet op je systeem komt.

edit:
Spider.007 was me voor met de extra informatie :o

[ Voor 93% gewijzigd door Rafe op 15-08-2003 19:13 ]


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

mcb1 schreef op 13 August 2003 @ 23:23:
[..]
Nog enkele vragen:
- Wat voor een virus is dit en kan het kwaad?
This malware is the detection for a collection of Java Classes that makes use of a Java Virtual Machine exploit in Windows. The exploit allows this malware set to modify the Windows registry and consequently modify Internet Explorer settings.
Vindt jij het erg als programmas je registry settings aanpassen? Dan kan het kwaad :)
- Komt dit van een bepaalde site(s)
Ongetwijfeld komt het van een site; maar het is wat moeilijk te traceren van welke. Als je het virus bestand nog hebt zou je de creatie datum kunnen vergelijken met je IE history :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • mcb1
  • Registratie: Januari 2003
  • Laatst online: 06-09 12:51
Dus als ik het goed heb kan het geen kwaad, alleen effe virtual machine opnieuw installeren?

Waar moet ik aan denken als dit virus registry settings wijzigt? (Wat gebeurt er nu daadwerkelijk)

in ieder geval blij dat er niet veel aan de hand is!

mcb1