HTML Virus ?

Antworten
Jim
Senior
Senior
Beiträge: 411
Registriert: 23.02.2019, 19:42
Hat sich bedankt: 17 Mal
Danke erhalten: 29 Mal

HTML Virus ?

Beitrag von Jim » 17.10.2024, 18:24

hi,
meinem PHP-BBS "Reader" meldet mir seit einigen Tagen ein blockierte Bedrohung :
Trojan:Win32/BatTamper.A
der soll sich im HTML File befinden was mein PHP-BBS "Reader" bei lesen im Deskmodder Forum erzeugt.
Deskmodder_Virus.JPG
da die Datei vom Defender immer gleich gelöscht wird kann ich mir die nicht ansehen um näher Informationen zu bekommen.

ich verwende dazu Harbour / HMG und nutze ActiveX / OLE

Code: Alles auswählen

LOCAL oHttp     := Win_OleCreateObject( "MSXML2.ServerXMLHTTP" )
der URL String sieht nun so aus, wobei die Thread Nummer (t= ) hochgezählt wird

Code: Alles auswählen

"https://www.deskmodder.de/phpBB3/viewtopic.php?t=32405"
leider kann ich keine weiteren Informationen liefern was in welchem Thread als Virus identifiziert wird.
ich werde versuchen meine App umzuschreiben damit ich nähere Informationen bekomme.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.

Tante Google

HTML Virus ?

Beitrag von Tante Google » 17.10.2024, 18:24


HAL 9000
Poweruser
Poweruser
Beiträge: 597
Registriert: 02.01.2024, 17:21
Hat sich bedankt: 91 Mal
Danke erhalten: 185 Mal
Gender:

Re: HTML Virus ?

Beitrag von HAL 9000 » 17.10.2024, 18:48

Der Thread ist dieser.
I hope Portable Registrator can be used in association with SetUserFTA on win11!
URL nützt Dir ja nichts.
Einen Trojaner kann ich da nicht erkennen, auch nicht in den anderen Threads, die ich geöffnet habe.

Aber ein versierter Programmierer findet das Problem sicher ganz schnell.

Benutzeravatar
moinmoin
★ Team Admin ★
Beiträge: 61967
Registriert: 14.11.2003, 11:12
Hat sich bedankt: 167 Mal
Danke erhalten: 917 Mal
Gender:

Re: HTML Virus ?

Beitrag von moinmoin » 17.10.2024, 18:49

Ist aber sehr merkwürdig.
Werden die Daten gelöscht, oder in Quarantäne geschickt?

https://www.deskmodder.de/wiki/index.ph ... herstellen

*edit @Hal, war wohl nur ein Beispiel, da dieser Thread erst von heute ist und es ja schon seit Tagen vorkommt.

Jim
Senior
Senior
Beiträge: 411
Registriert: 23.02.2019, 19:42
Hat sich bedankt: 17 Mal
Danke erhalten: 29 Mal

Re: HTML Virus ?

Beitrag von Jim » 17.10.2024, 19:05

hi,
moinmoin hat geschrieben: 17.10.2024, 18:49 Werden die Daten gelöscht, oder in Quarantäne geschickt?
der Defender stellt die *.HTML unter Quarantäne, sagt der Defender.

habe es eben nochmal probiert. Es ist wohl was in diesen Thread
viewtopic.php?t=32384
Deskmodder_Virus2.JPG
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.

Jim
Senior
Senior
Beiträge: 411
Registriert: 23.02.2019, 19:42
Hat sich bedankt: 17 Mal
Danke erhalten: 29 Mal

Re: HTML Virus ?

Beitrag von Jim » 17.10.2024, 19:16

hi,

habe versucht die Datei aus der Quarantäne zu holen und sie zu "verpacken", aber nun hat der Defender sie GELÖSCHT
Deskmodder_Virus3.JPG
ich habe hier den Thread VORHER und NACHHER, wenn das was nützt
Deskmodder.zip
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.

Benutzeravatar
Gumfuzi
★ Team Admin ★
Beiträge: 34863
Registriert: 10.11.2003, 00:00
Hat sich bedankt: 28 Mal
Danke erhalten: 70 Mal
Gender:

Re: HTML Virus ?

Beitrag von Gumfuzi » 17.10.2024, 20:09

Nichts zu entdecken:
https://www.virustotal.com/gui/url/49db ... ?nocache=1
auch nicht bei den beiden von dir geposteten HTML-Files...

Evtl. reagiert deine Software auf irgendwas anderes oder eine Browsererweiterung ändert bei dir im Browser den HTML-Code mit Schadcode?

Teste mal mit einem anderen Browser ohne erweiterungen
[x] <=- Hier Nagel einschlagen für neues Display!
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.

Babybaer

Re: HTML Virus ?

Beitrag von Babybaer » 17.10.2024, 20:10

Habe mal die zip Datei auf Handy runtergeladen und auf dem Rechner.
Handy keine Meldung, Defender auch keine Meldung.
Auch keine Meldung von Malware, das zur Info von mir.

HAL 9000
Poweruser
Poweruser
Beiträge: 597
Registriert: 02.01.2024, 17:21
Hat sich bedankt: 91 Mal
Danke erhalten: 185 Mal
Gender:

Re: HTML Virus ?

Beitrag von HAL 9000 » 17.10.2024, 20:29

Na ja, in dem Thread (bzw. den eingebetteten Code-Zeilen) sind ja einige sehr systemnahe Kommandos enthalten.

Wenn ich die Webseite als html herunterlade und den Defender scannen lasse, sagt es mir auch:
Trojan:Win32/BatTamper.A
17.10.2024 20:23 (Aktiv)
Schwerwiegend
Definitv false positiv

Jim
Senior
Senior
Beiträge: 411
Registriert: 23.02.2019, 19:42
Hat sich bedankt: 17 Mal
Danke erhalten: 29 Mal

Re: HTML Virus ?

Beitrag von Jim » 17.10.2024, 20:29

Babybaer hat geschrieben: 17.10.2024, 20:10
Jim hat geschrieben: 17.10.2024, 19:16 ich habe hier den Thread VORHER und NACHHER, wenn das was nützt
Deskmodder.zip
Habe mal die zip Datei auf Handy runtergeladen und auf dem Rechner.
Handy keine Meldung, Defender auch keine Meldung.
Auch keine Meldung von Malware, das zur Info von mir.
in der ZIP Datei sind der Thread VOR und NACH dem Thread welcher vom Defender blockiert wird.
die ZIP Datei enthält also NICHTS was der Defender an-meckert !

die an-gemeckerte Datei LÖSCHT der Defender immer wieder, so das es mir NICHT gelingt die zu packen um sie hochzuladen.

Babybaer

Re: HTML Virus ?

Beitrag von Babybaer » 17.10.2024, 20:36

Den Defender mal ausschaltet. Nur wenn du möchtest. Datei nach upload löschen und Defender scannen lassen.

Benutzeravatar
Gumfuzi
★ Team Admin ★
Beiträge: 34863
Registriert: 10.11.2003, 00:00
Hat sich bedankt: 28 Mal
Danke erhalten: 70 Mal
Gender:

Re: HTML Virus ?

Beitrag von Gumfuzi » 17.10.2024, 21:26

HAL 9000 hat geschrieben: 17.10.2024, 20:29 Na ja, in dem Thread (bzw. den eingebetteten Code-Zeilen) sind ja einige sehr systemnahe Kommandos enthalten.

Wenn ich die Webseite als html herunterlade und den Defender scannen lasse, sagt es mir auch:
Trojan:Win32/BatTamper.A
17.10.2024 20:23 (Aktiv)
Schwerwiegend
Definitv false positiv
war auch mein erster Gedanke - nur dachte ich mir, dass ein Scanner das erkennen sollte, wenn so etwas als "Code" auf einer Seite steht...
[x] <=- Hier Nagel einschlagen für neues Display!
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.

HAL 9000
Poweruser
Poweruser
Beiträge: 597
Registriert: 02.01.2024, 17:21
Hat sich bedankt: 91 Mal
Danke erhalten: 185 Mal
Gender:

Re: HTML Virus ?

Beitrag von HAL 9000 » 17.10.2024, 21:31

Der Thread viewtopic.php?t=32384
enthält Code, den der Defender nicht mag.
Der stammt von g_force und ist mit Sicherheit kein Trojaner, die heuristische Erkennung vom Defender findet da aber Elemente, die der Defender als potentielle Bedrohung ansieht.
Die Dateien im ZIP sind völlig irrelevant.
Das sind nur Threads, die zu dem Zeitpunkt zufällig auch aktuell waren.

Fazit: Viel Lärm um nichts.

Jim
Senior
Senior
Beiträge: 411
Registriert: 23.02.2019, 19:42
Hat sich bedankt: 17 Mal
Danke erhalten: 29 Mal

Re: HTML Virus ?

Beitrag von Jim » 18.10.2024, 11:50

hi,
HAL 9000 hat geschrieben: 17.10.2024, 21:31 Fazit: Viel Lärm um nichts.
wie wäre es wenn du uns Unwissenden mitteilst, welche Message von g-force genau, der Defender nicht mag.

@moinmoin
auch wenn der CODE kein Virus ist, löst er auf jeden Fall einen Alarm aus.
Ich weiss nicht wie andere Browser darauf reagieren, aber vielleicht sollte man den CODE packen und eine Warnung dazu schreiben für die Unwissenden.

HAL 9000
Poweruser
Poweruser
Beiträge: 597
Registriert: 02.01.2024, 17:21
Hat sich bedankt: 91 Mal
Danke erhalten: 185 Mal
Gender:

Re: HTML Virus ?

Beitrag von HAL 9000 » 18.10.2024, 12:18

Geht das schon wieder los SATA-Jim?
Ich habe oben den Thread verlinkt, der den Code enthält.
Von einer Message ist an keiner Stelle etwas geschrieben worden.
Aber gut, ich bin raus.
Ich lese hier im Forum und habe keine Probleme, was gehen mich also Deine an.
Hab noch ein schönes Leben!

Auf den anderen Unsinn mag @moinmoin antworten....

Benutzeravatar
moinmoin
★ Team Admin ★
Beiträge: 61967
Registriert: 14.11.2003, 11:12
Hat sich bedankt: 167 Mal
Danke erhalten: 917 Mal
Gender:

Re: HTML Virus ?

Beitrag von moinmoin » 18.10.2024, 12:24

Das liegt an deinem "Reader", der scheinbar alles als html-Seite abspeichert.
Bislang hat noch kein Browser wegen ein paar Code-Zeilen angeschlagen.
Sonst wären hier schon viel mehr, die danach gefragt hätten.

Antworten