|
Vírus encontrado no diretório de cache do Java Runtime Environment (JRE)
Este artigo aplica-se a:
- Plataforma(s):
Windows 7, Vista, Windows XP, Windows 2000, Windows 2003
- Versão(ões) do Java:
1.4.2_xx, 1.5.0
SINTOMAS
Foram encontrados mini-aplicativos mal-intencionados no diretório de cache do JRE. Os programas antivírus detectaram esses mini-aplicativos mal-intencionados no seguinte diretório:
C:\Documents and Settings\<nome_do_usuário>\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1. 0\jar\
Esses mini-aplicativos mal-intencionados foram desenvolvidos para explorar as vulnerabilidades do Microsoft VM (veja mais informações no Microsoft Security Bulletin MS03-011).
Se você utilizar o Sun JVM como máquina virtual padrão, os mini-aplicativos mal-intencionados não poderão provocar danos a seu computador.
Exemplos de arquivos JAR:
- javainstaller.jar
- menu.jar
- archive.jar
- classload.jar
- 285.jar
- count4.jar
- loaderdmitriy.jar
MOTIVO
Quando o navegador executa um mini-aplicativo, o JRE armazena todos os arquivos obtidos por download em seu diretório de cache a fim de obter melhor desempenho. Recebemos relatórios sobre os seguintes mini-aplicativos mal-intencionados detectados no diretório de cache:
- Trojan.ByteVerify
- VerifierBug.class
- Worm Java.JJBlack
- Cavalo de Tróia Java.Shinwow
Neste caso, porém, o armazenamento desses mini-aplicativos no diretório de cache não provocará danos a seu computador pois eles foram desenvolvidos para explorar uma vulnerabilidade do Microsoft VM, e não do Sun JVM.
SOLUÇÃO
Se você encontrar algum desses mini-aplicativos mal-intencionados no computador, use um programa antivírus para excluí-lo ou limpe o diretório de cache manualmente.
A seguir são apresentadas instruções sobre como remover manualmente esses mini-aplicativos mal-intencionados do diretório de cache do JRE:
- No botão Iniciar, clique em Configurações > Painel de controle.
- No Painel de controle, abra o "Java Plug-in Control Panel" (Painel de controle Java Plug-in).
- Selecione a guia Cache.
- Clique no botão Clear (Limpar), na guia Cache, para limpar o diretório de cache do JRE.
Para ativar o Sun Java Virtual Machine como JVM padrão, consulte:
Como alternar entre o Microsoft VM e o Sun JVM
MAIS INFORMAÇÕES TÉCNICAS
O Norton/Symantec publicou informações sobre o vírus Trojan.ByteVerify em seu site. Ajuda da Symantec sobre vírus - Trojan.ByteVerify.
A Microsoft fornece informações sobre a falha no Microsoft VM em seu site:
Microsoft Security Bulletin MS03-011(em inglês).
A Sun fornece informações de contato de terceiros para ajudá-lo a obter suporte técnico. Essas informações podem ser alteradas sem aviso prévio. A Sun não pode garantir a precisão das informações de contato de terceiros.
Os produtos de terceiros mencionados neste artigo são fabricados por empresas independentes da Sun. A Sun não fornece garantia alguma, implícita ou de outra natureza, a respeito do desempenho ou da confiabilidade desses produtos.
|