Stránka 1 z 1

TrojanDownloader.OpenStream.W

Napsal: pát 21. říj 2005, 00:04
od ka-spel
Čím zničit C:\Documents and Settings\Radek\Data aplikací\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-4ba3814f.zip » ZIP » javainstaller/InstallerApplet.class - Java/TrojanDownloader.OpenStream.W trojský kůň

Našel to NOD i Clam, ale neumí odstranit. Najít to na disku nejde a není to ani v registrech.

Napsal: pát 21. říj 2005, 21:51
od SQL_Slammer
Stačí vymazat cache Javy tady je jak na to: http://www.viry.cz/forum/viewtopic.php?t=6701

Napsal: sob 22. říj 2005, 12:02
od ka-spel
Díky moc. Pomohlo to.

Napsal: ned 23. říj 2005, 08:29
od SQL_Slammer
Není zač :)

Napsal: ned 23. říj 2005, 10:17
od ka-spel
No myslel jsem, že to zůstalo někde v recent, ale to, že je java cache, jsem neměl tušení. :oops:

Napsal: ned 23. říj 2005, 18:33
od SQL_Slammer
Je to dokonce v názvu: C:\Documents and Settings\Radek\Data aplikací\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-4ba3814f.zip » ZIP » javainstaller/InstallerApplet.class - Java/TrojanDownloader.OpenStream.W trojský kůň :) :wink:

Napsal: úte 8. lis 2005, 23:29
od ka-spel
Sice jsem to z cache smazal, ale teď teď to znovu Bit Defender našel:

Summary:

C:\Documents and Settings\Radek\Data aplikací\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-2b138d23.zip Infected: Trojan.Downloader.Java.Openstream.W
C:\Documents and Settings\Radek\Data aplikací\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-2b138d23.zip Disinfection failed
C:\Documents and Settings\Radek\Data aplikací\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-2b138d23.zip Moved
F:\Programy\teamspeak2_RC2\KeyPress.dll Infected: Trojan.Pws.Wexd.B
F:\Programy\teamspeak2_RC2\KeyPress.dll Disinfection failed
F:\Programy\teamspeak2_RC2\KeyPress.dll Moved

Zajímavé je, že to našel i špínu v teamspeaku. :o

Napsal: čtv 10. lis 2005, 06:52
od SQL_Slammer
Vyzkoušej NOD 32

Napsal: čtv 10. lis 2005, 11:50
od ka-spel
SQL_Slammer píše:Vyzkoušej NOD 32
NOD32 to sice taky našel, ale neuměl to na rozdíl od Bit Defenderu odstranit.

Napsal: sob 24. pro 2005, 20:17
od Enttee
BitDefender---RULEZ :-D