Verdächtiger Code in Java

  • Hi,

    AntiVir gab mir vor kurzem das hier:

    "AntiVir erkannte in der Datei I:\JAVACACHE\JAR\COUNTERS.JAR-E39AABF-6DF283D4.ZIP verdächtigen Code mit der Bezeichnung 'Java/Femad'!"

    Weiss leider nicht mehr auf welcher Seite. Kann im Java-Cache derartiges landen? Ich habe 1.4.2_06-b03 drauf.

  • Muss ich mal nachschauen, aber soweit ich mich erinnern kann, ist das höchstens 2-3 Wochen her, seit ich die neue Version geladen habe.

    Mir graut halt immer vor der Aktualisierung. Ich habe Java auf D:\ installiert, aber es wird noch genügend auf C: reingeknallt. Wenn man es zuvor deinstalliert, bleibt jede Menge liegen, echt lästig.

    Edit: habe gerade die Aktualiserung gestartet: es ist immer noch die neueste Version drauf.

  • Ja, es ist die neueste Version.

    Die Frage ist jetzt: war das wieder mal ein Fehlalarm von AntiVir, oder kann man sich diesen Trojaner tatsächlich im JavaCache einfangen, und vor allem, was kann der von dort aus anstellen?

    Bisher hies es eigentlich immer, nur ein ungepatchter IE könnte von W32.Femad infiziert werden.

  • Zitat von Kool_Savas

    (bekannter maßen sind dort Sicherheitlücken nicht geschlossen wurden).

    Warum auch?

    MS supportet ihre Java VM nicht mehr und bietet sie auch nirgends mehr an. solong.

  • Jetzt muss ich vor lauter Java mal ganz dumm fragen:

    Windows XP SP2 mit IE, Java von MS ist drauf.
    Zusätzlich habe ich wegen Firefox die Java Virtual Machine 1.4.2_o6 installiert als Plugin.

    Was ist jetzt dieses Java Runtime Enviroment 5.0?
    Bei mir wird angezeigt (Info des Plugin): Runtime Enviroment, Standard Edition 1.4.2_06.

    Müsste ich da zuerst Java von MS entfernen und das Runtime Enviroment von Java 5.0 aufspielen?

  • Runtime Enviroment, Standard Edition 1.4.2 = SUN Java 1.4.2
    Runtime Enviroment von Java 5.0 = SUN Java 1.5.0

    MS Java kann bleiben (ist aber recht unsicher... was beim IE aber nix neues ist), da es mit den SUN-Java-Dinger nichts gemeinsam hat. Sun Java 1.4.2 solltest du aber sicherheitshalber vor dem upgrade zu 1.5.0 deinstallieren.

  • Ok, mach mich mal dahinter :)

    Bis ich das Teil bei Sun gefunden hatte, mein Gott. Letztendlich bin ich nur über die Suchenfunktion dorthin gelangt.

  • So, hat alles geklappt. Die MS VM habe ich auch gleich entsorgt.

    Was mich aber immer wieder irritiert: es ist dauern von der Version 5.0 die Rede. Eigentlich heisst die doch 1.5.0, oder?

  • Nee, Sun hat die 1.5 kurzfristig in 5.0 umbenannt. 5.0 ist also schon richtig, wenngleich auch Blödsinn. Die wollten wohl einfach nach außen zeigen, wieviele tolle neue Sachen sie eingeführt haben. Ich glaube, intern identifiziert sich die Version aber noch als 1.5.


    ..and some might argue that the earth is flat
    ..and some might argue that smoking is not harmful
    ..and some might argue that even Windows XP has become stable

  • Yepp, jetzt herscht bei mir endlich Klarheit :lol:

    @ Dr. Evil:
    gibt aber inzwischen schon Update 1