PDA

View Full Version : TR/ClaLdr.Dummy.C e TR/Java.ByteVerify


luke10
26-10-2005, 22:26
Ho fatto una scansione con antivir e mi ha trovato questi 2 trojan in vari file come questo:

C:\Documents and Settings\Administrator\Impostazioni locali\Temporary Internet Files\Content.IE5\FK3T7IEO
b[1].jar
ArchiveType: ZIP
--> BB.class
[DETECTION] Contains signature of the Java virus JAVA/ClassLoade.O.1
--> Beyond.class
[DETECTION] Contains signature of the Java virus JAVA/ClassLoade.O.3
--> BeyondInterface.class
[DETECTION] Contains signature of the Java virus JAVA/ClassLoade.O.2
--> Dummy.class
[DETECTION] Is the Trojan horse TR/ClaLdr.Dummy.C
--> VerifierBug.class
[DETECTION] Is the Trojan horse TR/Java.ByteVerify
b[2].jar
ArchiveType: ZIP
--> BB.class
[DETECTION] Contains signature of the Java virus JAVA/ClassLoade.O.1
--> Beyond.class
[DETECTION] Contains signature of the Java virus JAVA/ClassLoade.O.3
--> BeyondInterface.class
[DETECTION] Contains signature of the Java virus JAVA/ClassLoade.O.2
--> Dummy.class
[DETECTION] Is the Trojan horse TR/ClaLdr.Dummy.C
--> VerifierBug.class
[DETECTION] Is the Trojan horse TR/Java.ByteVerify
b[3].jar
ArchiveType: ZIP
--> BB.class
[DETECTION] Contains signature of the Java virus JAVA/ClassLoade.O.1
--> Beyond.class
[DETECTION] Contains signature of the Java virus JAVA/ClassLoade.O.3
--> BeyondInterface.class
[DETECTION] Contains signature of the Java virus JAVA/ClassLoade.O.2
--> Dummy.class
[DETECTION] Is the Trojan horse TR/ClaLdr.Dummy.C
--> VerifierBug.class
[DETECTION] Is the Trojan horse TR/Java.ByteVerify

Come li elimino? Antivir non li ha eliminati.
grazie

matteo1
26-10-2005, 22:28
dai una passata con questo:
mcafee (http://dl.codecpack.nl/m/mcafee_20051026.exe)

andorra24
26-10-2005, 22:29
Fai una scansione con ewido:http://download.ewido.net/ewido-setup.exe

luke10
26-10-2005, 22:35
Grazie sto provando ewido, vi faccio sapere ;)

matteo1
26-10-2005, 22:39
magari avrai anche altre schifezze che ewido non ti trova.

andorra24
26-10-2005, 22:44
Ti consiglio anche di usare un cleaner per eliminare tutti i files temporanei internet e svuota la cache di java

luke10
26-10-2005, 22:50
magari avrai anche altre schifezze che ewido non ti trova.

Poi provo anche l'altro ;)

luke10
26-10-2005, 22:51
Ti consiglio anche di usare un cleaner per eliminare tutti i files temporanei internet e svuota la cache di java

Quale mi consigli?
grazie

Stereogab
26-10-2005, 22:52
prova questo
http://www.ccleaner.com/

luke10
27-10-2005, 19:52
Ho fatto la scansione con ewido, mi ha eliminato altri file e cookie ma non quelli. Ho svuotato la cache java e il link di mkcafe scarica il file ma mi dice che è corrotto.
Che altro posso fare?
Ora sto facendo una scansione online con trend micro e me li ha già rovati :(
ciao e grazie

andorra24
27-10-2005, 19:54
Ho fatto la scansione con ewido, mi ha eliminato altri file e cookie ma non quelli. Ho svuotato la cache java e il link di mkcafe scarica il file ma mi dice che è corrotto.
Che altro posso fare?
Ora sto facendo una scansione online con trend micro e me li ha già rovati :(
ciao e grazie
Posta un log di hijackthis nel thread in rilievo.

luke10
27-10-2005, 20:03
Posta un log di hijackthis nel thread in rilievo.

Grazie :) finisco la scansione, leggo la procedura da seguire e poi lo posto.

matteo1
27-10-2005, 21:41
prova odesso:
mcafee (http://dl.codecpack.nl/m/mcafee_20051027.exe)