HTML Virus ?
-
- Senior
- Beiträge: 411
- Registriert: 23.02.2019, 19:42
- Hat sich bedankt: 17 Mal
- Danke erhalten: 29 Mal
HTML Virus ?
hi,
meinem PHP-BBS "Reader" meldet mir seit einigen Tagen ein blockierte Bedrohung :
Trojan:Win32/BatTamper.A
der soll sich im HTML File befinden was mein PHP-BBS "Reader" bei lesen im Deskmodder Forum erzeugt. da die Datei vom Defender immer gleich gelöscht wird kann ich mir die nicht ansehen um näher Informationen zu bekommen.
ich verwende dazu Harbour / HMG und nutze ActiveX / OLE
der URL String sieht nun so aus, wobei die Thread Nummer (t= ) hochgezählt wird
leider kann ich keine weiteren Informationen liefern was in welchem Thread als Virus identifiziert wird.
ich werde versuchen meine App umzuschreiben damit ich nähere Informationen bekomme.
meinem PHP-BBS "Reader" meldet mir seit einigen Tagen ein blockierte Bedrohung :
Trojan:Win32/BatTamper.A
der soll sich im HTML File befinden was mein PHP-BBS "Reader" bei lesen im Deskmodder Forum erzeugt. da die Datei vom Defender immer gleich gelöscht wird kann ich mir die nicht ansehen um näher Informationen zu bekommen.
ich verwende dazu Harbour / HMG und nutze ActiveX / OLE
Code: Alles auswählen
LOCAL oHttp := Win_OleCreateObject( "MSXML2.ServerXMLHTTP" )
Code: Alles auswählen
"https://www.deskmodder.de/phpBB3/viewtopic.php?t=32405"
ich werde versuchen meine App umzuschreiben damit ich nähere Informationen bekomme.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
-
Tante Google
-
- Poweruser
- Beiträge: 597
- Registriert: 02.01.2024, 17:21
- Hat sich bedankt: 91 Mal
- Danke erhalten: 185 Mal
- Gender:
Re: HTML Virus ?
Der Thread ist dieser.
I hope Portable Registrator can be used in association with SetUserFTA on win11!
URL nützt Dir ja nichts.
Einen Trojaner kann ich da nicht erkennen, auch nicht in den anderen Threads, die ich geöffnet habe.
Aber ein versierter Programmierer findet das Problem sicher ganz schnell.
I hope Portable Registrator can be used in association with SetUserFTA on win11!
URL nützt Dir ja nichts.
Einen Trojaner kann ich da nicht erkennen, auch nicht in den anderen Threads, die ich geöffnet habe.
Aber ein versierter Programmierer findet das Problem sicher ganz schnell.
- moinmoin
- ★ Team Admin ★
- Beiträge: 61967
- Registriert: 14.11.2003, 11:12
- Hat sich bedankt: 167 Mal
- Danke erhalten: 917 Mal
- Gender:
Re: HTML Virus ?
Ist aber sehr merkwürdig.
Werden die Daten gelöscht, oder in Quarantäne geschickt?
https://www.deskmodder.de/wiki/index.ph ... herstellen
*edit @Hal, war wohl nur ein Beispiel, da dieser Thread erst von heute ist und es ja schon seit Tagen vorkommt.
Werden die Daten gelöscht, oder in Quarantäne geschickt?
https://www.deskmodder.de/wiki/index.ph ... herstellen
*edit @Hal, war wohl nur ein Beispiel, da dieser Thread erst von heute ist und es ja schon seit Tagen vorkommt.
-
- Senior
- Beiträge: 411
- Registriert: 23.02.2019, 19:42
- Hat sich bedankt: 17 Mal
- Danke erhalten: 29 Mal
Re: HTML Virus ?
hi,
habe es eben nochmal probiert. Es ist wohl was in diesen Thread
viewtopic.php?t=32384
der Defender stellt die *.HTML unter Quarantäne, sagt der Defender.moinmoin hat geschrieben: 17.10.2024, 18:49 Werden die Daten gelöscht, oder in Quarantäne geschickt?
habe es eben nochmal probiert. Es ist wohl was in diesen Thread
viewtopic.php?t=32384
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
-
- Senior
- Beiträge: 411
- Registriert: 23.02.2019, 19:42
- Hat sich bedankt: 17 Mal
- Danke erhalten: 29 Mal
Re: HTML Virus ?
hi,
habe versucht die Datei aus der Quarantäne zu holen und sie zu "verpacken", aber nun hat der Defender sie GELÖSCHT ich habe hier den Thread VORHER und NACHHER, wenn das was nützt
habe versucht die Datei aus der Quarantäne zu holen und sie zu "verpacken", aber nun hat der Defender sie GELÖSCHT ich habe hier den Thread VORHER und NACHHER, wenn das was nützt
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
- Gumfuzi
- ★ Team Admin ★
- Beiträge: 34863
- Registriert: 10.11.2003, 00:00
- Hat sich bedankt: 28 Mal
- Danke erhalten: 70 Mal
- Gender:
Re: HTML Virus ?
Nichts zu entdecken:
https://www.virustotal.com/gui/url/49db ... ?nocache=1
auch nicht bei den beiden von dir geposteten HTML-Files...
Evtl. reagiert deine Software auf irgendwas anderes oder eine Browsererweiterung ändert bei dir im Browser den HTML-Code mit Schadcode?
Teste mal mit einem anderen Browser ohne erweiterungen
https://www.virustotal.com/gui/url/49db ... ?nocache=1
auch nicht bei den beiden von dir geposteten HTML-Files...
Evtl. reagiert deine Software auf irgendwas anderes oder eine Browsererweiterung ändert bei dir im Browser den HTML-Code mit Schadcode?
Teste mal mit einem anderen Browser ohne erweiterungen
[x] <=- Hier Nagel einschlagen für neues Display!
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.
Re: HTML Virus ?
Habe mal die zip Datei auf Handy runtergeladen und auf dem Rechner.
Handy keine Meldung, Defender auch keine Meldung.
Auch keine Meldung von Malware, das zur Info von mir.
Handy keine Meldung, Defender auch keine Meldung.
Auch keine Meldung von Malware, das zur Info von mir.
-
- Poweruser
- Beiträge: 597
- Registriert: 02.01.2024, 17:21
- Hat sich bedankt: 91 Mal
- Danke erhalten: 185 Mal
- Gender:
Re: HTML Virus ?
Na ja, in dem Thread (bzw. den eingebetteten Code-Zeilen) sind ja einige sehr systemnahe Kommandos enthalten.
Wenn ich die Webseite als html herunterlade und den Defender scannen lasse, sagt es mir auch:
Wenn ich die Webseite als html herunterlade und den Defender scannen lasse, sagt es mir auch:
Definitv false positivTrojan:Win32/BatTamper.A
17.10.2024 20:23 (Aktiv)
Schwerwiegend
-
- Senior
- Beiträge: 411
- Registriert: 23.02.2019, 19:42
- Hat sich bedankt: 17 Mal
- Danke erhalten: 29 Mal
Re: HTML Virus ?
in der ZIP Datei sind der Thread VOR und NACH dem Thread welcher vom Defender blockiert wird.Babybaer hat geschrieben: 17.10.2024, 20:10Habe mal die zip Datei auf Handy runtergeladen und auf dem Rechner.Jim hat geschrieben: 17.10.2024, 19:16 ich habe hier den Thread VORHER und NACHHER, wenn das was nützt
Deskmodder.zip
Handy keine Meldung, Defender auch keine Meldung.
Auch keine Meldung von Malware, das zur Info von mir.
die ZIP Datei enthält also NICHTS was der Defender an-meckert !
die an-gemeckerte Datei LÖSCHT der Defender immer wieder, so das es mir NICHT gelingt die zu packen um sie hochzuladen.
Re: HTML Virus ?
Den Defender mal ausschaltet. Nur wenn du möchtest. Datei nach upload löschen und Defender scannen lassen.
- Gumfuzi
- ★ Team Admin ★
- Beiträge: 34863
- Registriert: 10.11.2003, 00:00
- Hat sich bedankt: 28 Mal
- Danke erhalten: 70 Mal
- Gender:
Re: HTML Virus ?
war auch mein erster Gedanke - nur dachte ich mir, dass ein Scanner das erkennen sollte, wenn so etwas als "Code" auf einer Seite steht...HAL 9000 hat geschrieben: 17.10.2024, 20:29 Na ja, in dem Thread (bzw. den eingebetteten Code-Zeilen) sind ja einige sehr systemnahe Kommandos enthalten.
Wenn ich die Webseite als html herunterlade und den Defender scannen lasse, sagt es mir auch:Definitv false positivTrojan:Win32/BatTamper.A
17.10.2024 20:23 (Aktiv)
Schwerwiegend
[x] <=- Hier Nagel einschlagen für neues Display!
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.
-
- Poweruser
- Beiträge: 597
- Registriert: 02.01.2024, 17:21
- Hat sich bedankt: 91 Mal
- Danke erhalten: 185 Mal
- Gender:
Re: HTML Virus ?
Der Thread viewtopic.php?t=32384
enthält Code, den der Defender nicht mag.
Der stammt von g_force und ist mit Sicherheit kein Trojaner, die heuristische Erkennung vom Defender findet da aber Elemente, die der Defender als potentielle Bedrohung ansieht.
Die Dateien im ZIP sind völlig irrelevant.
Das sind nur Threads, die zu dem Zeitpunkt zufällig auch aktuell waren.
Fazit: Viel Lärm um nichts.
enthält Code, den der Defender nicht mag.
Der stammt von g_force und ist mit Sicherheit kein Trojaner, die heuristische Erkennung vom Defender findet da aber Elemente, die der Defender als potentielle Bedrohung ansieht.
Die Dateien im ZIP sind völlig irrelevant.
Das sind nur Threads, die zu dem Zeitpunkt zufällig auch aktuell waren.
Fazit: Viel Lärm um nichts.
-
- Senior
- Beiträge: 411
- Registriert: 23.02.2019, 19:42
- Hat sich bedankt: 17 Mal
- Danke erhalten: 29 Mal
Re: HTML Virus ?
hi,
@moinmoin
auch wenn der CODE kein Virus ist, löst er auf jeden Fall einen Alarm aus.
Ich weiss nicht wie andere Browser darauf reagieren, aber vielleicht sollte man den CODE packen und eine Warnung dazu schreiben für die Unwissenden.
wie wäre es wenn du uns Unwissenden mitteilst, welche Message von g-force genau, der Defender nicht mag.
@moinmoin
auch wenn der CODE kein Virus ist, löst er auf jeden Fall einen Alarm aus.
Ich weiss nicht wie andere Browser darauf reagieren, aber vielleicht sollte man den CODE packen und eine Warnung dazu schreiben für die Unwissenden.
-
- Poweruser
- Beiträge: 597
- Registriert: 02.01.2024, 17:21
- Hat sich bedankt: 91 Mal
- Danke erhalten: 185 Mal
- Gender:
Re: HTML Virus ?
Geht das schon wieder los SATA-Jim?
Ich habe oben den Thread verlinkt, der den Code enthält.
Von einer Message ist an keiner Stelle etwas geschrieben worden.
Aber gut, ich bin raus.
Ich lese hier im Forum und habe keine Probleme, was gehen mich also Deine an.
Hab noch ein schönes Leben!
Auf den anderen Unsinn mag @moinmoin antworten....
Ich habe oben den Thread verlinkt, der den Code enthält.
Von einer Message ist an keiner Stelle etwas geschrieben worden.
Aber gut, ich bin raus.
Ich lese hier im Forum und habe keine Probleme, was gehen mich also Deine an.
Hab noch ein schönes Leben!
Auf den anderen Unsinn mag @moinmoin antworten....
- moinmoin
- ★ Team Admin ★
- Beiträge: 61967
- Registriert: 14.11.2003, 11:12
- Hat sich bedankt: 167 Mal
- Danke erhalten: 917 Mal
- Gender:
Re: HTML Virus ?
Das liegt an deinem "Reader", der scheinbar alles als html-Seite abspeichert.
Bislang hat noch kein Browser wegen ein paar Code-Zeilen angeschlagen.
Sonst wären hier schon viel mehr, die danach gefragt hätten.
Bislang hat noch kein Browser wegen ein paar Code-Zeilen angeschlagen.
Sonst wären hier schon viel mehr, die danach gefragt hätten.