Ergebnis 1 bis 21 von 21

Thema: Contao Erweiterungsseite: Kaspersky meldet Trojanisches Programm

  1. #1
    Contao-Fan Avatar von okapi
    Registriert seit
    03.09.2009.
    Ort
    Wien
    Beiträge
    251

    Standard Contao Erweiterungsseite: Kaspersky meldet Trojanisches Programm

    Beim Aufruf der Contao Erweiterungsseite erhalte ich seit heute von Kaspersky Anti Virus die Meldung über ein Trojanisches Programm und der Zugriff wird blockiert.

    Code:
    Die Datei: http://www.contao.org/de/extension-list.html//extension-list//JIM	Zugriff blockiert
    Gruß
    Michael
    Angehängte Grafiken Angehängte Grafiken

  2. #2
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.513
    User beschenken
    Wunschliste

    Standard

    Irgendwas mit HEUR:Trojan-Downloader.Script.Generic ? Ist per Heuristik ermittelt und einfach mal falsch. Wie so oft bei der Heuristik Methode.
    Schau mal ob es schon ein Signatur Udate gibt.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  3. #3
    Contao-Urgestein Avatar von Thomas
    Registriert seit
    16.08.2009.
    Ort
    Visselhövede
    Beiträge
    1.947
    User beschenken
    Wunschliste

    Standard

    Kaspersky ist auch eines der nervigsten Programme schlecht hin!
    Sorry, klein und handlich ist was anderes und belastet unnötig Systemressourcen.

    Mein Wächter meldet überhaupt nichts, auch Firefox meldet nichts, bei Google ist auch nichts zu finden.
    Ich denke auch mal, dass Kaspersky da wieder Dinge sieht, die nicht vorhanden sind.

    Hattest Du eine Erweiterung gewählt?
    Vielleicht findet sich dann da was, obgleich ich es nicht annehme.
    Gruß Thomas
    "Zuerst ignorieren sie dich, dann lachen sie über dich, dann bekämpfen sie dich und dann gewinnst du." Mahatma Gandhi

  4. #4
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Das liegt nicht an gewählten Extensions, sondern an der Heuristik von Kaspersky. Hab die Meldung auch gesehen,im Quelltext nichts entdecken können & es nach Moskau gemeldet.

    Keine Panik, und bitte auch kein Antivirus 'meins- ist- aber- besser'-Bashing, bitte.

  5. #5
    Contao-Fan Avatar von okapi
    Registriert seit
    03.09.2009.
    Ort
    Wien
    Beiträge
    251

    Standard

    Den Grund für diese Meldung zu erfahren, wäre doch eigentlich interessant. Welches Skript ist es denn, oder könnte es denn sein, das den Mechanismus der Heuristik von Kaspersky auslöst?

    Unabhängig davon, wie man Kaspersky bewertet, nicht nur für potentielle Kunden ist die Warnung wenig vertrauensfördernd. Die werden vielleicht nicht damit zufrieden sein, wenn man ihnen sagt, sie sollen das Anti-Virus-Programm wechseln, wenn sie die Trojaner-Meldung stört...

    Gruß
    Michael

  6. #6
    Contao-Fan Avatar von RainerG
    Registriert seit
    22.05.2011.
    Ort
    Hannover
    Beiträge
    848

    Standard

    Ich bekomme eine Meldung vom Kaspersky dass hinter dem Link unflätiges liegt:

    Code:
    Im angeforderten Objekt unter der URL-Adresse:
    
    http://www.contao.org/de/extension-list/view/pagelayout_bz.10009.de.html
    
    Wurde eine Bedrohung gefunden:
    
    Das Objekt ist infiziert mit: HEUR:Trojan-Downloader.Script.Generic
    Rainer G. aus H.
    www.BunteReisebilder.de

  7. #7
    Contao-Urgestein Avatar von cliffparnitzky
    Registriert seit
    08.10.2010.
    Ort
    Lüneburg
    Beiträge
    2.451
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von RainerG Beitrag anzeigen
    Ich bekomme eine Meldung vom Kaspersky dass hinter dem Link unflätiges liegt:
    Jaja, Kaspersky ... https://www.contao-community.de/show...sches-Programm

    Gruß, Cliff

  8. #8
    Contao-Fan Avatar von okapi
    Registriert seit
    03.09.2009.
    Ort
    Wien
    Beiträge
    251

    Standard

    Zitat Zitat von cliffen Beitrag anzeigen
    Was für eine Antwort... Kaspersky hin oder her, das ist doch keine Sache, die man einfach ignorieren kann. Ich versteh diese und die anderen coolen Reaktionen (im verlinkten Thread) nicht ganz. Nur weil ein paar Leute nicht benruhigt sind, kann man's doch nicht einfach ignorieren. Genau wie RainerG werden sich vielleicht auch Andere (vielleicht Kunden?), die Kaspersky nutzen, die Frage stellen, was da los ist.
    Soll ja auch vorkommen, dass Seiten gehackt werden... Da waren schon ganz andere dran als Contao.

    Ich denke, man soll das ernst nehmen und Abhilfe schaffen.

    Gruß
    Michael

  9. #9
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.513
    User beschenken
    Wunschliste

    Standard

    Hast du auch ne Ahnung wie? Die Heuristik ist nur mal ne unscharfe Sache, und da der Quellcode nicht offen ist, wird wohl kaum jemand rausbekommen was an dieser Seite als Trojaner verkannt wird. (vermutlich irgendein Javscript Teil)

    Das ist genauso wie an anderer bekannter Virenscanner der jede Datei die mit dem Exepacker UPX gepackt ist formal als Trojaner einstuft, nur weil einige damit mal gepackt wurden.

    Zum anderen hat Leo schon per Twitter veröffentlicht, das dort kein Trojaner vorhanden ist. Ein Nachricht an Kaspersky selbst ist auch gegangen deswegen.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  10. #10
    Contao-Fan Avatar von okapi
    Registriert seit
    03.09.2009.
    Ort
    Wien
    Beiträge
    251

    Standard

    Ich verstehe dich, aber was wäre denn, wenn eine Standard-Contao-Installation diese Meldung erzeugen würde? Wären dann auch alle so entspannt und würden auf Moskau warten?...

    Gruß
    Michael

  11. #11
    Contao-Fan Avatar von melzebub
    Registriert seit
    21.05.2010.
    Ort
    Lüneburg
    Beiträge
    292
    User beschenken
    Wunschliste

    Standard

    ich verstehe das problem, aber können wir den teil in ein anderes forum verschieben? Danke

    [Moderation: Gute Idee. Die betreffenden Beiträge wurden jetzt hierher verschoben.]
    Geändert von xchs (30.03.2012 um 22:07 Uhr)

  12. #12
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.513
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von okapi Beitrag anzeigen
    Ich verstehe dich, aber was wäre denn, wenn eine Standard-Contao-Installation diese Meldung erzeugen würde? Wären dann auch alle so entspannt und würden auf Moskau warten?...
    Spekulation bringt nichts.
    Würde mich persöhnlich, wenn ich weiß das ein ein false-positive ist, auch kaum beunruhigen.
    Vielleicht würde ich ne Meldung einblenden und drauf hinweisen.
    Aber, wer glaubt mir? Diejenigen die keine Ahnung haben, glauben garantiert dem Scanner. Mühe umsonst.

    Sicherlich würde man versuchen den Source Code zu finden der den Scanner nervös macht, aber wie gesagt, dass stelle ich mir sehr mühsam vor.
    Stell dir mal vor das wäre was mitten in der mootools-core / more Library, viel Spaß beim Suchen.

    Ich wüste auch nicht, warum ich mich auf meiner Seite darum kümmern muss, dass ein Scanner ein Fehler hat und Mist anzeigt.
    Geändert von BugBuster (30.03.2012 um 22:25 Uhr)
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  13. #13
    Contao-Urgestein
    Registriert seit
    07.07.2009.
    Beiträge
    4.107

    Standard

    Könnten wir bitte aufhören mit der Panikmache? Ich bekomme von unseren Kunden schon zu hören das Contao Viren verbreitet und muss mich für den Bockmist des Virenscanners entschuldigen und rechtfertigen.

    Wer hat hier gute Kenntnisse von der Heuristik und Verfahrensweise eines Virenscanners? Richtig, niemand!!!! Und solange vertrauen wir Leo Feyer, denn der wird es wissen weil das ER auf seinem Server liegt.

  14. #14
    Contao-Urgestein
    Registriert seit
    30.01.2011.
    Ort
    Stuttgart
    Beiträge
    4.138

    Standard

    unter Web Anti-Virus Einstellungen http://www.contao.org als Vertrauenswürdig hinzufügen und schon ist der Spuk vorbei

  15. #15
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Aus meiner Post:
    Return-path: <newvirus@kaspersky.com>
    Delivery-date: Sun, 01 Apr 2012 11:35:17 +0200
    Received: from mi004.mc1.hosteurope.de ([80.237.138.251])
    by wp104.webpack.hosteurope.de running ExIM with esmtp
    id 1SEHBt-00082t-Ux; Sun, 01 Apr 2012 11:35:17 +0200
    Received: from relay3.kaspersky-labs.com ([91.103.66.246])
    by mx0.webpack.hosteurope.de (mi004.mc1.hosteurope.de) with esmtp
    id 1SEHBs-00043r-3l
    for ck@kikmedia.de; Sun, 01 Apr 2012 11:35:17 +0200
    Received: from relay3.kaspersky-labs.com (localhost [127.0.0.1])
    by mx3.kaspersky-labs.com (Postfix) with ESMTP id 484454021629
    for <ck@kikmedia.de>; Sun, 1 Apr 2012 13:35:15 +0400 (MSK)
    Received: from kas30pipe.localhost (localhost [127.0.0.1])
    by mx3.kaspersky-labs.com (Postfix) with ESMTP id 04F2C40216B0
    for <ck@kikmedia.de>; Sun, 1 Apr 2012 13:35:15 +0400 (MSK)
    Received: by relay3.kaspersky-labs.com (Postfix, from userid 230)
    id F0A7040216AF; Sun, 1 Apr 2012 13:35:14 +0400 (MSK)
    Received: from mail-hq.kaspersky.com (unknown [91.103.66.205])
    (using TLSv1 with cipher RC4-MD5 (128/128 bits))
    (Client CN "mail-hq.kaspersky.com", Issuer "KasperskyLabsThirdCA" (verified OK))
    by mailhub3.kaspersky-labs.com (Postfix) with ESMTPS id D782A40216AB
    for <ck@kikmedia.de>; Sun, 1 Apr 2012 13:35:14 +0400 (MSK)
    Received: from BB-SERVICE.avp.ru (10.65.61.254) by mail.avp.ru (91.103.64.73)
    with Microsoft SMTP Server id 8.3.213.0; Sun, 1 Apr 2012 13:35:12 +0400
    X-Sender: newvirus@kaspersky.com
    X-Receiver: ck@kikmedia.de
    MIME-Version: 1.0
    From: <newvirus@kaspersky.com>
    To: <ck@kikmedia.de>
    Date: Sun, 1 Apr 2012 13:34:50 +0400
    Subject: RE: [VirLabSRF][False alarm on a web resource][M:1][LN:EN][L:0]
    [KLAN-264545913]
    ================================================== ======
    Hello,

    Sorry, it was a false detection. It will be fixed in the next update.
    Thank you for your help.

    Regards, Valentin Pashkov
    Virus Analyst

  16. #16
    Contao-Nutzer
    Registriert seit
    12.02.2010.
    Ort
    Berlin
    Beiträge
    19

    Fehler Sicherheitssoftware blockiert die Contao-Erweiterungsliste, Troianer gefunden

    Hallo liebe Contao-Benutzer.
    Vielleicht kann das jemand auch verifizieren (sollte nur jemand machen, der eine Sicherheitssoftware hat).

    Mein Kaspersky Internet Security 2012 zeigt seit dem Wochenende eine Troianerwarnung an und blockiert den Zugriff auf "Contao.de" -> "Erweitern"->"Erweiterungsliste". Auch über google (suche nach Erweiterungen).
    Normalerweise lag das Programm in der Vergangenheit immer richtig mit solchen Meldungen.

    Hat jemand ein anderes Internet Secutity Programm und hat auch das Problem?
    Ist wirklich erst seit (denke ich) dem Wochenende.
    Bin sonst ein bis zwei mal die Woche in der Erweiterungsliste. Ohne Probleme.

  17. #17
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.513
    User beschenken
    Wunschliste

    Standard

    https://www.contao-community.de/show...l=1#post193799

    Zu Deutsch: Fehler von Kaspersky.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  18. #18
    Contao-Nutzer
    Registriert seit
    03.01.2010.
    Beiträge
    21

    Standard Sicherheitssoftware blockiert die Contao-Erweiterungsliste, Troianer gefunden

    Hallo,
    in unserer Firma ist es auch nicht mehr möglich, die Contao-Erweiterungsliste zu besuchen,

    wir setzen Kaspersky Business Space Security ein.

    Es wurde erwähnt das der Fehler bereits Kaspersky gemeldet wurde und es im nächsten Update funktionieren sollte.
    Es funktioniert aber schon fast eine Woche nicht mehr und wir dürfen diese Meldung auch nicht ignorieren.

    War sonst regelmäßig auf der Webseite der Erweiterungsliste. Ohne Probleme.

    Fehlermeldung:
    Endpoint Security 8 für Windows
    Zugriff verweigert
    Die angeforderte Webseite kann nicht geöffnet werden.

    Im angeforderten Objekt unter der Adresse

    http://www.contao.org/de/extension-list.html

    Bedrohung erkannt:

    Das Objekt ist infiziert mit HEUR:Trojan-Downloader.Script.Generic
    Angehängte Grafiken Angehängte Grafiken

  19. #19
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.513
    User beschenken
    Wunschliste

    Standard

    Dann wende Dich mit dem Problem an Kaspersky. Aus Contao Sicht gibt es da nichts zu tun was nicht schon getan wäre.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  20. #20
    Contao-Fan Avatar von okapi
    Registriert seit
    03.09.2009.
    Ort
    Wien
    Beiträge
    251

    Standard

    @madie

    Wenn du diesen Thread aufmerksam gelesen hast, solltest du eigentlich genug Information haben. Es handelt sich um einen Fehler von Kaspersky, und es wurde bereits versprochen, diesen zu beheben (siehe oben).

    Gruß
    Michael

  21. #21
    Contao-Urgestein
    Registriert seit
    30.01.2011.
    Ort
    Stuttgart
    Beiträge
    4.138

    Standard

    Ich habe die Vertrauenseinstellung wieder rausgenommen und es kommt kein Alarm mehr.... IS2012

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •