infiziertes waptserver-Paket

Fragen zum WAPT-Server / Anfragen und Hilfe im Zusammenhang mit dem WAPT-Server
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Gesperrt
TheBarz
Nachrichten: 5
Anmeldung: 1. August 2018 – 15:51 Uhr

1. August 2018 – 15:57 Uhr

Hallo,
ich schreibe Ihnen, um Sie darüber zu informieren, dass das Paket (anscheinend) mit einem Virus infiziert ist. Ich habe es gerade heruntergeladen, und Symantec erkennt es als Virus.
Ich habe vor einigen Wochen Version 1.5.23 heruntergeladen, und diese funktionierte einwandfrei. (Nur funktioniert sie jetzt nicht mehr.:( )
Benutzeravatar
agauvrit
WAPT-Experte
Nachrichten: 238
Anmeldung: 17. November 2016 - 10:25 Uhr
Ort: Nantes
Kontakt:

1. August 2018 – 16:29 Uhr

Hallo,

welches Paket meinen Sie?
Von welcher URL haben Sie es heruntergeladen?

Möglicherweise handelt es sich um einen Fehlalarm, verursacht durch nssm.exe – dies wird in der Dokumentation beschrieben: https://www.wapt.fr/fr/doc/Frequent-pro ... -antivirus.

Ich benötige Ihre Informationen, um die Ursache der Fehlfunktion Ihres Antivirenprogramms zu ermitteln.
TheBarz
Nachrichten: 5
Anmeldung: 1. August 2018 – 15:51 Uhr

1. August 2018 – 16:46 Uhr

Von diesem Link: https://wapt.tranquil.it/wapt/releases/ ... rsetup.exe
Beachten Sie, dass das funktionierende Paket dieses Problem nicht aufweist.
Beachten Sie, dass der von Symantec gemeldete Fehler lautet: Infiziert durch PU1.Gen.2

Ich habe mich über nssm gewundert. Aber die Installationsdateien befinden sich auf einem vom Antivirenprogramm ausgeschlossenen Volume, was mich überrascht...

https://www.symantec.com/security-center ... 4294907775
agauvrit schrieb: 1. August 2018 - 16:29 Uhr Hallo,

auf welches Paket beziehen Sie sich?
Von welcher URL haben Sie das Paket heruntergeladen?

Möglicherweise handelt es sich um einen Fehlalarm, verursacht durch nssm.exe . Dieses Thema wird in der Dokumentation behandelt: https://www.wapt.fr/fr/doc/Frequent-pro ... -antivirus

Ich warte auf Ihre Informationen, um zu verstehen, warum Ihr Antivirenprogramm nicht richtig funktioniert.
Benutzeravatar
agauvrit
WAPT-Experte
Nachrichten: 238
Anmeldung: 17. November 2016 - 10:25 Uhr
Ort: Nantes
Kontakt:

1. August 2018 – 17:20 Uhr

Es ist merkwürdig, dass Symantec nur bei einer so generischen Signatur wie dieser Maßnahmen ergreift.

Die Ergebnisse der VirusTotal-Analyse finden Sie hier: https://www.virustotal.com/fr/file/4987 ... /analysis/

Wir untersuchen den Grund.

Vielen Dank für Ihr Feedback.
TheBarz
Nachrichten: 5
Anmeldung: 1. August 2018 – 15:51 Uhr

1. August 2018 – 17:25 Uhr

Wenn sich dies bestätigt, kann ich das Problem bei Symantec ansprechen.
Gesperrt