Register for your free account! | Forgot your password?

You last visited: Today at 11:56

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Drive by Java?

Discussion on Drive by Java? within the Technical Support forum part of the Off-Topics category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Jan 2011
Posts: 46
Received Thanks: 2
Drive by Java?

Eben wurde ein Thread eröffnet mit dem Link hier:


Bin natürlich draufgegangen - habe ich nun Drive by Java?
BRAUCHE HILFE!!!!!!!!!!!!!!!!

. kd. own.load.tk
Toommyy is offline  
Old 01/07/2011, 13:26   #2
 
elite*gold: 0
Join Date: Jan 2011
Posts: 46
Received Thanks: 2
BITTE LEUTE BRAUCHE HILFEEEEEEEEEEEEEE
Toommyy is offline  
Old 01/07/2011, 13:33   #3
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Jetzt mal langsam. Erstens, man kann nicht auf die Seite "Diese Website kann nicht angezeigt werden" und zweitens, warum Drive By Java?
Diablo_ is offline  
Old 01/07/2011, 13:37   #4
 
elite*gold: 0
Join Date: Jan 2011
Posts: 46
Received Thanks: 2
Ja da sind Punkte und leerzeichen zwischen, da der Link sonst zensiert wird.

Mach einfach die Punkte weg:



Drive by Java weil es jemand gesagt ha
Toommyy is offline  
Old 01/07/2011, 13:45   #5
 
.StarSplash's Avatar
 
elite*gold: 74
The Black Market: 185/0/0
Join Date: Jul 2010
Posts: 13,408
Received Thanks: 3,943
Ich denke du meinst die seite mit den Paysafe Karten ?

kurz nach dem öffnen der seite kam bei mir die Meldung "JAVA/Dldr.Agent.W"

ist ein Java Virus, ist aber nicht unbedingt eine gefahr wenn dein Java aktuell ist (der Virus nutzt eine alte Sicherheitslücke aus)


btw. etwas nachdenken : niemand verschenkt 500€ Paysafe Karten
.StarSplash is offline  
Old 01/07/2011, 13:52   #6
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Wie StarSplash erwähnt hat dürfte es keine Probleme geben wenn du die neuste Java Version hast.

Version 6 Update 23. Deinstalliere dein Java, reinige die Registry mit CCleaner und installiere Java neu.


Scanne danach deinen PC mit Malwarebyte's Anti-Malware (vollständigen Scan und nichts löschen!)

Poste die Ergebnise hier.
Diablo_ is offline  
Old 01/07/2011, 13:54   #7
 
elite*gold: 0
Join Date: Jan 2011
Posts: 46
Received Thanks: 2
Quote:
Originally Posted by .StarSplash View Post
Ich denke du meinst die seite mit den Paysafe Karten ?

kurz nach dem öffnen der seite kam bei mir die Meldung "JAVA/Dldr.Agent.W"

ist ein Java Virus, ist aber nicht unbedingt eine gefahr wenn dein Java aktuell ist (der Virus nutzt eine alte Sicherheitslücke aus)


btw. etwas nachdenken : niemand verschenkt 500€ Paysafe Karten
Produktversion:
6.0.220.4

War in "Knuddels" drinne - somit war Java schon "aktiv".
Bin ich nun infiziert?
Toommyy is offline  
Old 01/07/2011, 13:59   #8
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by Toommyy View Post
Produktversion:
6.0.220.4

War in "Knuddels" drinne - somit war Java schon "aktiv".
Bin ich nun infiziert?
Führe den besagten Scan aus. Wir können nicht hellsehen. Viren sind nicht berechenbar, wir können nur vermuten.
Diablo_ is offline  
Old 01/07/2011, 14:18   #9
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Ich habe bereits das dot.tk Abuse-Center kontaktiert und die Domain sollte bis morgen gestoppt werden.

Ich erwarte ebenfalls gespannt den Scan - und wie Diablo schon gesagt hat, WIRKLICH nichts löschen.
Es19 is offline  
Old 01/07/2011, 14:19   #10
 
elite*gold: 0
Join Date: Jan 2011
Posts: 46
Received Thanks: 2
Quote:
Originally Posted by Diablo_ View Post
Führe den besagten Scan aus. Wir können nicht hellsehen. Viren sind nicht berechenbar, wir können nur vermuten.
Was vermutet ihr derzeit?
Führe nun gerade den Scann aus.
Da kam eine Info-Box (unten) von dem Prog:

Prozess btdna.exe oder bta.exe oder so.
Der wollte auf eine IP zugreifen nun wurde der gestoppt.
Kann das das gewesen sein?
Führe den Scan gerade mit Java durch

/e Wieso eigtil. nichts löschen?
Naja egal.
Wenn der Scann fertig ist, poste ich es und drücke auf nichts anderes.
Toommyy is offline  
Old 01/07/2011, 14:28   #11
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Quote:
Prozess btdna.exe oder bta.exe oder so.
Der wollte auf eine IP zugreifen nun wurde der gestoppt.
Kann das das gewesen sein?
Darum kümmern wir uns wenn es an der Zeit dafür ist.
Es19 is offline  
Old 01/07/2011, 14:30   #12
 
elite*gold: 0
Join Date: Jan 2011
Posts: 46
Received Thanks: 2
208.53.183.124
btdna.exe
Port: 42523
Wurde gestoppt.
Hat das was zu bedeuten?`
Toommyy is offline  
Old 01/07/2011, 14:30   #13
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by Toommyy View Post
Was vermutet ihr derzeit?
Führe nun gerade den Scann aus.
Da kam eine Info-Box (unten) von dem Prog:

Prozess btdna.exe oder bta.exe oder so.
Der wollte auf eine IP zugreifen nun wurde der gestoppt.
Kann das das gewesen sein?
Führe den Scan gerade mit Java durch

/e Wieso eigtil. nichts löschen?
Naja egal.
Wenn der Scann fertig ist, poste ich es und drücke auf nichts anderes.
Mit "vermuten" meinte ich das wir es dir nicht genau sagen können. Ich weiß ja nicht wie gut dein PC gesichert ist.

Warum nichts löschen? Weil wir dann nichts auswerten können. Was sollen wir denn auswerten wenn du sagst "Ich habe einen Java Virus"?

Wir müssen wissen was der Schädling macht und wie hartnäckig er ist, in wieweit dein System angegriffen ist und dann können wir ordnungsgemäß handeln.

Was mit der btdna.exe ist weiß ich nicht. Das kann dir Es19 sagen. Er hat das ja in die Wege geleitet.

LG Diablo_

/Edit: btdna.exe gehört ja zu Bittorrent. Hatte ich ganz vergessen. Da kannst du dir was eingefangen haben. Zu Port 42523 finde ich etwas mit Egypten. Mehr kann ich dir dazu im Moment auch nicht sagen.
Diablo_ is offline  
Old 01/07/2011, 14:31   #14
 
.StarSplash's Avatar
 
elite*gold: 74
The Black Market: 185/0/0
Join Date: Jul 2010
Posts: 13,408
Received Thanks: 3,943
Quote:
Originally Posted by Toommyy View Post
Was vermutet ihr derzeit?
Führe nun gerade den Scann aus.
Da kam eine Info-Box (unten) von dem Prog:

Prozess btdna.exe oder bta.exe oder so.
Der wollte auf eine IP zugreifen nun wurde der gestoppt.
Kann das das gewesen sein?
Führe den Scan gerade mit Java durch

/e Wieso eigtil. nichts löschen?
Naja egal.
Wenn der Scann fertig ist, poste ich es und drücke auf nichts anderes.


Die beiden .exe Dateien gehören zu Torrent Clients, du hast denk ich mal uTorrent installiert ?!

Aber das die Dateien von sich aus ins Internet wollen finde ich merkwürdig.
.StarSplash is offline  
Old 01/07/2011, 14:34   #15
 
elite*gold: 0
Join Date: Jan 2011
Posts: 46
Received Thanks: 2
Nein habe kein uTorrent - ich weiß nichtmal was das ist.
Toommyy is offline  
Reply


Similar Threads Similar Threads
Drive by Java Virus eingefangen ?
08/31/2010 - Metin2 - 8 Replies
Hi ich habe gestern mein Antiviren Programm durchlaufen lassen und bin auf den Virus Java-Virus JAVA/Dldr.Agent.W gestossen. Nun meine Frage, ist das der Drive by Java Virus von OzonSchicht ? Sind meine Metin2 Accounts in Gefahr? Und wenn ja reicht es den Virus per Antivir zu löschen oder versteckt sich da nochmehr ? Ich hoffe ihr könnt mir helfen.



All times are GMT +1. The time now is 11:56.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.