![]() |
|
Plagegeister aller Art und deren Bekämpfung: neuer Java-Virus?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() neuer Java-Virus? -Heyhey Leute vom Trojanerboard, ich hab gestern auf einer Website mir ne Mod für Minecraft runtergeladen, die sich in meinen Augen als Virus qualifiziert hat. Wenn man sie anklickte wurde nur ne Fehlermeldung: No Diamond given, install error. ausgegeben. Die Quelle woher ichs runtergeladen hab, wurde bereits entfernt. Hab mit CCleaner und Java Deinstallation vorübergehend alles in Griff gekriegt, und hab die Datei analysiert, und Beweise dafür, dass es ein Virus ist: -Über den Decompiler JD-GUI hab ich erfahren, dass das Ding mit einem Obfuscator namens Allatori geschützt ist.(Ich weiss, das Decompilen eigentlich verboten ist, hier dient es ja nur zum Selbstschutz.)Diese Obfuscators schützen den Code des Programms, indem sie ihn verkrypten. - Das Programm erstellt weitere jars im temp-Verzeichnis mit einer zufällig generierten Zeichenfolge. Auch diese sind wieder durch Allatori geschützt. - Das Programm nistet sich auch im Autostart ein, das war auch der Grund waarum ichs gefunden hab. Offenbar kam die Java Console mit iwas nicht zurecht und spuckte einen Fehler wie: Invalid ... " Nicht genau aufgepasst. Jedenfalls, hätte wer Intresse, das Ding weiter zu analysieren? Link poste ich nicht direkt hier, den kriegt nur bei Interesse einer des Teams. |
Themen zu neuer Java-Virus? |
autostart, ccleaner, code, datei, deinstallation, direkt, erstell, erstellt, fehlermeldung, griff, install, interesse, intresse, java, klick, leute, link, namens, neuer, obfuscator, schützen, teams, trojanerboard, verboten, virus, website, zufällig |