zafrasowany Opublikowano 25 Listopada 2012 Zgłoś Udostępnij Opublikowano 25 Listopada 2012 Witam, Windows XP Home SP3, Comodo Internet Security, używam IE 8. Podczas rutynowego skanu 13.11 a następnie 20.11 (tydzień wcześniej umknęło to mojej uwadze) Comodo wykrył dwa pliki malware w Java cache, a konkretniej:. C:\Documents and Settings\Paweł\Dane aplikacji\Sun\Java\Deployment\cache\6.0\9\322ad149-6eacfbbd|bnmbnmbnma.class Malware@gj25r5tl13x8 C:\Documents and Settings\Paweł\Dane aplikacji\Sun\Java\Deployment\cache\6.0\9\322ad149-6eacfbbd|NewClass1.class Malware@2m90zm28o2m2g Brak objawów infekcji, ale dużo się pisało w ostatnich miesiącach o groźnych Java exploitach. Zastanawia mnie, czy wspomniane malware w cache Java oznacza, że odwiedziłem jakąś zainfekowaną stronę, o czym Comodo nie poinformował mnie w czasie rzeczywistym, a dopiero później przy rutynowym skanie i na tym koniec..., czy też jest ryzyko, że mogło dojść do infekcji i że zainstalował się u mnie niewidoczny backdoor / rootkit /keylogger? Od tego czasu odinstalowałem starą Javę i zainstalowałem najnowszą wersję (a następie wyłączyłem Javę w przeglądarce) oraz wykonałem kolejny skan Comodo, a również skany Malwarebytes, Microsoft Safety Scanner oraz DrWeb w trybie awaryjnym... nic nie wykryto. Mimo to kierując się zasadą dmuchania na zimne a nie mając wystarczającej wiedzy o działaniu i ryzyku związanym z exploitami Java, załączam wymagane logi i proszę o opinie. Pozdrawiam i z góry dziękuję (EDIT: przepraszam za różne czczionki, posta napisałem na brudno w Outlooku zanim odnalazłem hasło do mojego profilu na tej stronie, potem dałem kopiuj-wklej). OTL.Txt Extras.Txt gmer.txt Odnośnik do komentarza
Landuss Opublikowano 27 Listopada 2012 Zgłoś Udostępnij Opublikowano 27 Listopada 2012 W logach nie widać żadnej infekcji. Jeśli zaś chodzi o te wykrycia w cache Javy to nie jest to nic groźnego. Prawdopodobnie uruchomiłeś kiedyś jakąś stronę ze szkodliwym skryptem i zostało to wrzucone do cache Javy. Tez miałem u siebie takie przypadki wiele razy także po prostu zignoruj sprawę. Odnośnik do komentarza
Rekomendowane odpowiedzi