Seite 1 von 1

aktuelle Version Chinook Probleme mit Bitdefender

Verfasst: Di 8. Aug 2023, 14:37
von helpneeded
Hallo,
während des Betriebes des aktuellen Bots erhalte ich ständig Meldungen von Bitdefender. Sicherlich meist unproblematisch.
Allerdings finde ich etwas seltsam. Bei dieser Meldung:
_________________________________
Online-Gefahrenabwehr

Wir haben diese gefährliche Seite zu Ihrem Schutz blockiert:
https://s2.mfbot.de/
Aufgerufen durch: MFBot 5.6.2.0 Chinook.exe
Gefährliche Seiten versuchen, Software zu installieren, die dem Gerät schaden, personenbezogene Daten sammeln oder ohne Ihre Zustimmung aktiv werden kann.
_________________________________
Nachdem ich die Seite S2.mfbot.de/ eingab wurde mir auf dieser Seite "Alles super" angezeigt.

Möglicherweise ist das ja kein Fehler, aber falls doch poste ich es lieber.

Gruß

Re: aktuelle Version Chinook Probleme mit Bitdefender

Verfasst: Mi 9. Aug 2023, 18:11
von Bumm
Ich beobachte dasselbe, jedoch kann ich nun mfbot sogar überhaupt nicht mehr starten. Auch keine ältere Version mehr.
Firewall habe ich gecheckt (Defender Win10), und alles von Bitdefender (da gibt es 3 Schutzinstanzen, von denen 2 bei Chinook anspringen und einzeln auf die Ausnahmeliste gehören).
LG
Bumm

Re: aktuelle Version Chinook Probleme mit Bitdefender

Verfasst: Di 3. Okt 2023, 18:44
von Robin
Hallo zusammen,

danke erstmal für den Hinweis.

Auch wenn unsere Antwort etwas verspätet kommt: Zumindest ein kurzer Check bei VirusTotal schien damals wie heute keine Auffälligkeiten zu zeigen, was Meldungen seitens Virenscanner betrifft, behalten wir aber weiterhin im Auge (y)
Ich selbst habe auch nochmal die Schnittstellen unter der Domain händisch durch gesehen und keine Auffälligkeiten bemerkt (für den Fall, dass tatsächlich jemand unbemerkt in unsere Systeme eingedrungen wäre).

Generell zur Domain selbst: s2.mfbot.de ist die Domain, unter denen bei uns einige Webschnittstellen zur Kommunikation seitens des Bots (News-, Update-, Changelog-Abruf etc.) liegen.
Da von dort früher auch die Bot-Updates selbst - also die .exe-Dateien - bezogen wurden, kann es sein, dass Bitdefender deshalb als Seite für "Software installieren" erkennt, das ist allerdings reine Vermutung meinerseits.
Dass ihr da beim Aufruf der Hauptseite selbst ein HTTP 200 / "Alles klar" bekommt liegt daran, dass wir aus offensichtlichen Gründen nicht gerade ein Verzeichnis mit allen Daten und Webschnittstellen der Subdomain anbieten und deshalb auf der Hauptseite nur für die Statusüberwachung etwas zurückgeben. :D

Meldet euch gerne nochmal, falls das immer noch ein Problem darstellt, in dem Fall würde ich die Domain/Anwendungsdatei zur Prüfung bei Bitdefender einreichen.

Viele Grüße
Robin