Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Von mir erstelltes Textfile wird als schwerwiegender Virus klassifiziert? (https://www.trojaner-board.de/217113-mir-erstelltes-textfile-schwerwiegender-virus-klassifiziert.html)

Amex345 28.09.2025 14:07

Von mir erstelltes Textfile wird als schwerwiegender Virus klassifiziert?
 
Ich hab folgendes Problem und würde mich über eine einleuchtende Erklärung & Lösungsvorschläge freuen:

Habe aus einer json Datei Mithilfe eines selbst geschriebenen Powershellscriptes ein paar reguläre Ausdrücke verarbeitet und in eine Textdatei eingetragen (weil ich grade bisschen proggen lerne und paar Sachen testen wollte).

Das mach ich auch nicht zum ersten mal und gab damit bisher keine Probleme...

So nun ist es heute zum ersten mal passiert, dass ich deswegen vom Windows Defender eine Virusmeldung bekomme, mit dem Grad "schwerwiegend" und der angeblich gefundene Virus ist ein Trojan:O97M/Remcos...

Zuerst hab ich gedacht, mir jetzt was richtig schlimmes eingefangen zu haben, doch die verdächtige Datei ist mein von mir selbst erzeugtes Textfile! (nicht das PS Script und auch nicht die ursprüngliche json Datei)

Das Problem ist nun, dass sich diese Datei nicht mehr öffnen lässt. Ich habe es mit umbenennen, Kopieren in einen anderen Ordner versucht, Kopieren auf einen anderen Datenträger und sogar mit dem Komprimieren in ein Zip File.
Sobald ich versuche die Datei (und zwar nur diese Datei) zu öffnen, schlägt der Defender mit einer Warnmeldung an und es gibt die Fehlermeldung, dass das File aufgrund o.g Virus gesperrt ist.

"Fehlercode: 0x800700E1 Der Vorgang konnte nicht erfolgreich abgeschlossen werden, da die Datei einen Virus oder möglicherweise unerwünschte Software enthält."

Das File enthält lediglich reinen Text, evtl. einige Sonderzeichen und ist in UTF8 codiert. Komischerweise befindet sich die Datei, immer noch an ihrem ursprünglichen Speicherort und lässt sich daher auch nicht in Quarantäne schieben oder aus ihr wiederherstellen.

Irgendeine Idee was dahinter stecken kann oder was mein Script evtl. beim Decodieren versehentlich in die Datei eingetragen hat? (Existenz irgendwelcher kryptischen Sonderzeichen, die einen solchen Alarm auslösen können?)

cosinus 28.09.2025 18:40

Du hast noch nie gehört, dass Virenscanner Fehlalarme haben können?!
Und da ich die nächste Frage schon erahne: nein, es gibt keine Tausend Prozent sichere Methode, Schadcode auszuschließen.
Abgesehen von: du sichtest die entsprechende Datei nochmal selbst und bist dir sicher, dass da keine schädlichen Funktionen drin sind.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131