Beiträge von Yuna T.

    Werte Gemeinschaft,

    vorhin wollte ich ein Bild öffnen und bekam eine Fehlermeldung "Klasse nicht registriert" hieß es dort. Ich konnte dank eines Bekannten den Fehler wohl beheben, wir haben per CMD den Befehl "sfc /scannow" ausgeführt und es wurde auch etwas repariert, dennoch frag ich mich was da passiert ist.

    Ich habe nun im Ereignisprotokoll etwas gesucht und dort gefunden, dass ein Fehler aufgetreten war (Quelle "WindowsUpdateClient"), eine Installation (Microsoft.Windows.Photos) sei fehlgeschlagen. Kann das verantwortlich gewesen seien für meine Fehlermeldung? Oder muss ich mir sorgen machen wegen Malware?

    Mit freundlichen Grüßen,

    Yuna T.

    Okay, hab mich wohl missverständlich ausgedrückt. Ich meine das nicht in der Forum einer URL, wie auf eine Webseite. Im Player wurde als Titel "Name httphierdieurl ^..." das angezeigt. Ich denke mal, dass ist eine Art Werbung für den Macher, jener MP4, damit man weiß, wo die herkommt und nichts bösartiges, ne?

    Werte Gemeinschaft,

    ich wende mich heute an euch mit einer Frage bezüglich eines Titels einer MP4 Datei. Dort war als Titel (nicht als Dateiname, um direkt Missverständnisse vorzubeugen) eine URL hinter einen Namen (Sprich der Titel war: "Name httphierdieurl ^...") angeben und ich fragte mich, ob das einen Zweck dient, wie z.B. Dateien von dort nachzuladen oder der gleichen. Verwirren tut mich vor allen das ^... am Ende, nebenbei nachdem http fehlte das :// , es kam also direkt der Rest der URL. Vielen Dank schon mal für eure Antworten.

    Mit freundlichen Grüßen,

    Yuna T.

    Werte Gemeinschaft,

    ich hab heute bei der Webseite meines eMail Anbieter mein Werbeblocker deaktiviert und vollständigen JavaScript Zugriff erlaubt gehabt in jenen Tab, so dass ich mir nun wegen der angezeigten Werbung Sorge mache, dass ich mir vielleicht damit Malware eingefangen haben könnte, Stichwort: Malvertising.

    Bei AVG heißt es dazu ja, dass allein das Anzeigen der Werbung schon ausreichen würde. Ich hatte wohl mein Browser auf den neusten Stand und mit einen AV vollständig geprüft, ohne Fund, würde aber gerne wissen, wie hoch ihr so das Risiko einschätzt.

    Mit freundlichen Grüßen,

    Yuna T.

    Ich meine die Version die als Windows Fotoanzeige angezeigt wird, wenn man danach sucht. Das was Standard ist in Windows 10. Jene mit den blauen Berg und den Mond als Icon. Aber ich vermute das es dennoch abgesichert seien sollte.

    Anderes gesagt: Auch wenn eine Code-Injection drin ist, sollte ich bei einer Datei die aus dem Jahre 2020 stammt und wo kein Viren-Scanner Alarm ruft, ruhig beruhigt seien. Allen voran, wenn ich sie nur mit Windows Fotoanzeige angesehen habe, weil es wäre ansonsten aktives Zutun notwendig und das dürfte damit nicht gemeint seien, oder @Imstell ?

    Die GIF spiegelte eine kurze Animation wieder... was mich nur verwundert ist: Die Größe von 64,8 MB (ich hab GIF Dateien mit längerer Animation bei 8 Bit gesehen, die kleiner waren) und dazu diese Meldung unter Details bezüglich Image-Info (die untersuchte Datei ist eine Art Bild und enthält verdächtige Code-Injektionen). Gerade diese Code Injektion find ich komisch, ist den so was normal?

    Werte Gemeinschaft,

    ich hab vor kurzen eine GIF Datei geöffnet in Windows-Fotoanzeige und gesehen, dass diese 64,8 MB groß war, bei einer geringen Pixelgröße (835 x 768 bei 8 Bit). Da mir das seltsam vorkam hab ich sie bei VirusTotal geprüft: 0/60 Funden. Jedoch wurde unter Image-Info (die untersuchte Datei ist eine Art Bild und enthält verdächtige Code-Injektionen) etwas angezeigt, was mich nun absolut verunsichert hat.

    VirusTotal

    Hab ich mir nun etwas eingefangen? Die GIF Datei lag seit 2020 auf den Rechner und ich hab sie nun auch gelöscht. Bitte um Hilfe.

    Gruß,
    Yuna T.

    Werte Gemeinschaft,

    leider muss ich den Thread nochmal aus der Versenkung holen, weil ich wegen damals noch ein paar Nachfragen hätte. Diese Nachfragen bezieht sich auf Tunarus ersten Beitrag, genauer jener Abschnitt:

    In der Regel blocken Sicherheitsprogramme nicht kommentarlos, sondern melden sich ganz stolz, freudig und schwanzwedelnd und wollen dann von dir gelobt werden, daher gehe ich auch nicht davon aus, dass der Tab von uBlock oder NoScript automatisch wieder geschlossen wurde. Im schlimmsten Fall war das ein Scripting-Angriffsversuch, der aufgrund technischer Inkompatibilitäten deines System nicht erfolgreich war.

    Wenn ich Tunarus richtig verstehe, meinte er ja, dass meine Schutzkomponenten vermutlich nichts blockiert haben, sonst hätte es auch eine Meldung gegeben (wobei No-Script keine Meldung rausgibt, weil Standardmäßig unbekannte Scripte blockiert sind). Da ich jedoch durch den URL-Prüfer erfahren habe, dass die Webseite bösartig war, kann man davon ausgehen, dass ein Angriff auf jeden Fall versucht wurde. Daher frag ich mich, wieso gab es keine Meldung vom AV? Das würde doch heißen, dass der Angriff ein Erfolg war...

    Auf der anderen Seite sagte Tunarus , dass es im schlimmsten Fall ein Scripting-Angriffsversuch war, also vermutlich ein Drive-by, oder? Dies sei jedoch auf Grund technischer Inkompatibilität mit meinen System nicht erfolgreich gewesen. Ich vermute dies bezieht sich darauf, dass ich No-Script verwende?

    Aber nun zu der wichtigen Frage: Kann diese technische Inkompatibilität verantwortlich seien, dass damals keine AV Meldung kam? Nach dem Prinzip, der Angriff konnte erst gar nicht richtig starten, so dass der AV nicht aktiv werden musste? Weil nach dem URL Prüfer (Google Safe Browsing - Transparenzbericht, wenn ich richtig erinnere) war die Webseite als Bösartig eingestuft und das müsste (so vermute ich mal) ja schon heißen, dass die Malware auf der Webseite den AV Herstellern bekannt war. Sprich der echte Malware Angriff fand gar nicht wegen der Inkompatibilität meines Systems durch No-Script statt und daher kam der AV gar nicht zum Einsatz?

    Des Weiteren hatte ich ja auch den Google Chrome benutzt mit Standardschutz, der vor bekannten bösartigen Webseiten schützt und da Google Safe Browsing - Transparenzbericht ja auch von Google ist, dürfte die Webseite dann auch dem Chrome bekannt gewesen seien, oder? Könnte dieser Standardschutz auch kommentarlos den Tab geschlossen haben um mich zu schützen?

    Meine größte Angst ist eben, dass ich seit damals eine super schlaue sich selbst updatende Malware habe, die seit mehr als einen halben Jahr unentdeckt auf mein Rechner schlummert.

    Mit freundlichen Grüßen,
    Yuna T.

    Hatte heute wieder einen und nach der Zusammenfassung wohl auch einen in der letzten Woche. Glaub also auch, dass es normal ist mittlerweile.

    Und ich dachte eher dabei daran, Mavalok2 , dass es eine Schadsoftware wäre, die den AV gekapert hat und nun immer mal wieder so tut, als ob der AV noch läuft. Ich bin eben innerlich noch immer nicht über dieses Ereignis mit den Tab hinweg und denke immer wieder daran, dass ich vielleicht doch eine Malware auf den Rechner habe, die noch unentdeckt ist und bleibt.

    Du hast eine Benachrichtigung unten rechts erhalten? (Fenster poppte auf)

    Wie bereits geschrieben erhielt ich unter Benachrichtigungen keine Meldung bezüglich dieser Schnellprüfung (die ich sicher nicht gestartet habe), dort war nur die Benachrichtigung einer früheren Schnellprüfung von vor einigen Tagen. In Ereignisprotokoll ist um die Uhrzeit, wo die Prüfung stattgefunden haben soll, auch etwas von Defender eingetragen.
    Ich hab dann nochmal eine Schnellprüfung gestartet und die fand nichts (was jetzt aber wenig bedeuten würde) und hab dann deren Eintrag mit jenen im Ereignisprotokoll verglichen, die wirkten identisch.

    Einziger Unterschied zwischen beiden Prüfungen war am Ende eben nur:

    1. Die manuelle Prüfung erzeugte eine Benachrichtigung, jene andere eben keine (wenn es wirklich eine automatische war, könnte man sich das ja noch damit erklären, dass sie nur bei einen Fund etwas sagen würde).
    2. Die Menge der Durchsuchten Dateien (sie war etwa Doppelt so hoch, aber das hatte ich schon ein paar Mal bei manuellen Schnellprüfungen, dass die Anzahl der durchsuchten Dateien doppelt so hoch war).
    3. Das im Ereignisprotokoll bei der manuellen Prüfung 4 Einträge stehen, bei jener anderen nur 2 Einträge.

    Ein Bekannter meinte, dass sein Windows Defender das auch machen würde. Was mir eben nur seltsam vor kommt, ich hab das nun zum ersten Mal gesehen. Und auf die schnelle fand ich dazu auch nichts im Web, dass der Windows Defender so was machen würde.

    Werte Gemeinschaft,

    ich musste heute feststellen, dass der Windows Defender eine Schnellprüfung angeblich durchgeführt haben will, etwa fast eine Stunde nach dem manuellen Update der Sicherheitsinformationen. Ich weiß, dass ich keine Schnellprüfung zu der Zeit gestartet habe und bisher hatte ich noch nie eine automatische Prüfung. Bisher wurden alle Prüfungen manuell gestartet und ich gebe zu, dass schürt meine Angst vor eine Infektion durch Malware.

    Bitte um Hilfe.


    Kleine Information: Im Benachrichtigung wurde das auch nicht angezeigt, nur meine letzte Manuelle Prüfung steht da noch drin.

    Im Prinzip ging das schon, nur mit einem Bild. Dürfte aber heute nicht mehr funktionieren. In den Bilddaten war ausführbarer Code enthalten und durch einen manipulierten Header wurde gezielt ein Speicherüberlauf provoziert. Damit gelangte der Code dann irgendwann in den Speicherbereich einer anderen Anwendung. Lang ist es her, heute ist die Speicherverwaltung so ausgelegt, daß man damit nicht in den Speicherbereich einer anderen Anwendung eindringen kann. Und auch das Verfahren funktionierte nur mit einem Bildverarbeitungsprogramm, was entsprechend fehlerhaft programmiert war. Mit einem anderen Programm angezeigt, machte das Bild keine Probleme.

    Gruß Volkmar

    Das beruhigt ungemein. Danke Volkmar.

    Dies sagt erst Mal nicht wirklich was aus. Der EXIF-Tag kann auch leer oder beschädigt sein, was aber nicht heißt, dass hier Schadsoftware am Werk ist.

    Aber wenn dort nichts seltsam wirkt, ist die Datei wohl sicher in Ordnung, oder? Und wenn doch, muss es keine Schadsoftware seien, aber man könnte so eine Datei prüfen, richtig?

    Ich hab nur ein paar Artikel bei Google gesehen aus 2021 wo es eben hieß, dass Bilddateien mit Malware umgehen würden. Daher würde ich eben nun gerne wissen, wie man so was erkennen könnte.