Gå til innhold

Trend Micro finner EXPL-CVE20130431


Anbefalte innlegg

Jeg har vært litt uforsiktig og fått noe rusk på en maskin (W7). Jeg har brukt systemgjenoppretting og kjørt Malwarebytes. Det var noen få trusler som jeg fikk fjernet på den måten. MB finner ikke mer nå. Så lastet jeg ned og kjørte Trend Micro HouseCall. Det fant to trusler som jeg slettet. Den ene er trusselen nevnt i trådtittelen. Jeg lot TrendMicro fikse den. Men etterpå funket ikke Java. Jeg lastet ned siste Java og installerte. Testet med Java avinstalleringsverktøy og ingen gammel Java ble funnet. Så kjørte jeg TrendMicro igjen, og fortsatt påstår det at nevnte trussel eksisterer. Desverre vises ikke hele banen til påstått trussel, men når jeg går inn i "Programfiler(x86)>Java", mappa i banen til påstått trussel,  så finner jeg kun ei fil som heter rt, som er navnet på trusselfila. Det er altså rt.jar.exe som virker å være selve Java programmet eller exe fila.

 

Så det virker som Trend Micro har en falsk positiv trussel etter hva jeg kan skjønne? Jeg har googlet trusselen og finner ikke noe veldig spesielt med den. Er det virkelig mulig at det skjuler seg noe på maskinen som infiserer rt.jar.exe når jeg installere Java på nytt? Eller hva kan problemet her være?

 

Edit:

Jeg har ikke brukt TrendMicro HouseCall før. Da jeg kjørte det første gangen lot jeg programmet "fixe" trusslene, men siden de etterpå kunne gjenopprettes hvis ønskelig så ble de jo åpenbart ikke slettet permanent. Jeg finner ikke noen funksjon for permanent sletting, kun "fix". Kan det være at programmet nå finner den første fila som ble "fixet" og at det ikke er en ny aktiv trussel? Vet dette ikke høres logisk ut, men synes ikke det hører mer logisk ut at nyinstallert Java skal fortsatt være infisert.

Endret av SteinarN
Lenke til kommentar
Videoannonse
Annonse

Jeg lastet ned og kjørte Windows safety scanner, den fant heller ingenting. Jeg heller mer til at Trend Micro faktisk er litt overivrig i jobben sin. Etter hva jeg kan google meg til så skal det kun være eldre Java versjoner som er utsatt for denne trusselen, derfor er det jo enda mer rart at jeg får den påvist i siste versjon av java.

Lenke til kommentar

Nå har jeg kjørt flere av programmene i guiden. Herdprotect virker som stopper opp et stykke ut i prosessen, hadde ikke tålmodighet akkurat nå til å la den stå på i timesvis. De andre fant kun noen rester etter pricemeter som pc-en pådro seg for et år siden. Ikke noe utlsag på den java rt.jar.exe fila som Trend Micro HouseCall ikke liker. Da tror jeg jeg konkluderer med falsk positiv på den fra HouseCall.

Endret av SteinarN
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...