Windows Defender Alarm bei Drupal-Amazon-Modul
Eingetragen von hans dampfer (61)
am 26.01.2017 - 18:46 Uhr in
am 26.01.2017 - 18:46 Uhr in
Hi,
ich habe eben die Dev-Version des Amazon-Modul https://www.drupal.org/project/amazon per zip auf meinen Rechner heruntergeladen.
Der Windows-Defender hat sofort Meldung gemacht und die Datei in Quarantäne geschickt.
der Code steckt wohl in der Datei amazon/amazon_examples/amazon_examples.view_default.inc
Erkanntes Element: TrojanDownloader:JS/Nemucod.B!cl
Warnstufe Schwerwiegend
Kategorie: Downloadtrojaner
Hmmm... steckt da nun nur ein Muster im Code, welches der Defender als Trojaner erkennt oder steckt da tatsächlich ein Trojaner drin?
Wie geht man da vor?
Viele Grüße
- Anmelden oder Registrieren um Kommentare zu schreiben
Ich würde die Meldung auf der
am 29.01.2017 - 11:33 Uhr
Ich würde die Meldung auf der Modulseite unter den Issues bzw. Bug reports veröffentlichen, die Dev ist ja schon fast 1,5 Jahre vorhanden, irgend jemand anderes müßte dann ja auch eine Meldung gehabt haben, falls nicht das Viren Programm falsch anschlägt, was genau so der Fall sein kann.
Bis dahin lass es in der Quarantäne liegen bzw. schicke es doch zur Prüfung ein, diese Funktion gibt es ja im Normalfall bei Viren Programmen.
Grüße Jenna
Hallo,naja solche antivirus
am 29.01.2017 - 11:55 Uhr
Hallo,
naja solche Antivirus Tools laufen normalerweise auch nicht auf einem Webserver,
da ein Server die Dateien selbst nicht ausführt (exec).
Solche Dateien wie amazon_examples.view_default.inc laufen normalerweise
auch nicht auf einem PC, daher ist es gut möglich, dass das Antivirus Tool
einen Fehlalarm ausöst ;-)
Da ist sicher kein Trojanjer drin und Du kannst die Datei im Defender excluden.
LG
Robert
https://awri.ch
Ich habe eine Schweizer Tastatur und daher kein scharfes ß ;-)
danke für eure Antworten. ich
am 31.01.2017 - 21:43 Uhr
danke für eure Antworten.
ich weiss schon dass ein Modul auf den Server gehört und nicht auf meinen Rechner ;)
;)
Ich habe das auf meinen Rechner geladen um zu sehen was da drin steht... und ja, dass hätte ich auch auf dem Server machen können. Aber ich kann viel besser mit dem notepad++ umgehen wie mit vi, nano oder wie die alle heissen...
Dass es eine Rolle spielt, ob eine Datei, bzw der Code darin, für den Server gedacht ist oder für den Desktop-Pc und dass der Defender deswegen anders, bzw. eher darauf reagiert wusste ich allerdings nicht.
Grüße
Schweig oder sprich Worte die besser sind als Schweigen!
Welche Version verwendest
am 01.02.2017 - 16:30 Uhr
Welche Version verwendest Du?
Drupal 7 oder die Beta 8?
Die 7er Version habe ich auch schon runter geladen, ohne daß der Virenschutz (ebenfalls Defender) angeschlagen hat.
Ist aber schon ein paar Monate her.
LG Regina Oswald
-------------------------
Montviso - Internetdienstleistungen
http://www.montviso.de