Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

Vraag over virus

Mrs.Birdlover
7 antwoorden
  • Beste lezers,
    Voor de derde keer in ongeveer 3 weken tijd, heb ik een virus op mijn computer. De virusscanner (Kaspersky) vind steeds dezelfde Trojan java class loader.
    De volgende regel bevat het virus: Temporary internet files:
    ….\content IE.5\BF5Xd11M\archive(1).jar/Black Box class.
    Het is vrij eenvoudig te verwijderen, maar ik kan nergens informatie vinden over dit virus. Weet iemand wat dit virus precies doet?
    Ik heb het waarschijnlijk opgelopen tijdens surf uitstapjes aan vogel-sites.
    Zou het kunnen zijn, dat een lycos website hier verantwoordelijk voor is?
    Ik heb Windows XP home, Zone Alarm, Kaspersky 4.5 en IE6.
    Vast mijn hartelijke dank!
  • ( surf uitstapjes aan vogel sites zullen dit niet binnenhalen) :wink:


    Trojan.Java.ClassLoader


    ClassLoader is a Trojan program written in Java that launches "class" files based on the current user permissions. To do this the Trojan exploits a vulnerability in the security system of Java machines.

    The Trojan program contains two class files named: URLClassLoader and Magic.

    The URLClassloader file has the loadClass function that loads class-files from the current catalog. It provides the following functionality when working with files and the system registry:

    Modifying files on local drives
    Adjusting system registry settings
    Downloading files from the Internet
    Rejecting EXE files
    Launching local computer files
    Examples of various types of Trojan class files:

    Trojan.Java.ClassLoader.a
    aa.class (size 40275)
    BlackBoxJJ.class (size 40308)
    c.class (size 40281)
    Trojan.Java.ClassLoader.b
    BlackBox.class (size 19876)
    Trojan.Java.ClassLoader.c
    BlackBox.class (size 24564)
    Trojan.Java.ClassLoader.d
    RunString.class (file sizes 36105, 36121)
    BlackBox.class (size 19328)
  • Hartelijk dank voor je uitleg!
    Ik vraag me alleen af, hoe ik er aan kom. Het komt wel degelijk van een vogel-site af, en ik verdenk een Lycos site. (ik ben namelijk de enige gebruikster van deze computer, en niet geinteresserd in porno of andere sex gerelateerde websites; die bezoek ik dus ook niet).
    Maar ik zal het eens eh….uitvogelen… :wink:
  • gebruik je wel firewall enzo …

    Die dingen kunnen namelijk gewoon 'afgevuurd' worden op hele IP ranges
    ..
  • temporary internet files ruikt naar IE. En aangezien IE erom bekend staat dingen te installeren zonder dat jij op ok klikt, zal het wel daaraan liggen.

    -Anne
  • Ik heb als firewall Zone alarm geinstalleerd, en alle poorten staan op stealth. Ook de virusscanner wordt dagelijks ge-updated. Gelukkig is het virus makkelijk te verwijderen, ik ruim tegenwoordig eerst maar even de temporary internet files op voordat ik ga scannen.
    In elk geval hartelijk dank voor jullie reacties!
  • Toch wel een beetje de omgekeerde wereld, eerst de temporary internet files leegmaken en dan scannen. Je kunt beter zorgen dat er niks in die temporary internet files terecht komt. Dus als je om een of andere volstrekt onbegrijpelijke reden IE wilt blijven gebruiken, zet dan tenminste de beveiliging hoger.

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.