Inaktiv JTL Wawi 1.5.14.3 Windows Server 2016 - Meldung vom Defender, Wawi enthält Virus

SebiW

Sehr aktives Mitglied
2. September 2015
3.109
1.626
Auf dem Server 2016 wird die aktuelle Version der Wawi als Virus detected und entsprechend entfernt.
Sehr unschön, ist der Fehler bekannt?
 

Die Grüne Laterne

Neues Mitglied
11. Februar 2020
1
0
Wir haben hier das gleiche Problem. Die Windows-Sicherheit stuft die jtl-wawi.exe als schwerwiegende Bedrohung ein und blockiert sie. Sogar die Desktop-Verknüpfung war auf einmal weg. Die Windows-Sicherheit gibt mir die Möglichkeit, die blockierte Datei zuzulassen, aber warnt mich gleichzeitig davor. 'Dieses Programm ist gefährlich. Es führt Befehle eines Angreifers aus.'
Hat jemand ne Idee, wie das Problem gelöst werden kann?
 

mosako

Aktives Mitglied
7. November 2017
2
0
und zurück auf alte version geht nicht......................................Arbeit einstellen!!!
 

jensfalk

Aktives Mitglied
8. Januar 2013
74
13
Wieso nicht die vorherige Version? Wenn die aktuelle Version als Virus erkannt wird, so wird sie nicht ausgeführt. Dementsprechend kein Datenbank-Update.

Auch hier wird die Version 1.4.15.3 als Virus erkannt. Zum Glück zuvor erst auf dem Testsystem installliert.
 

tanuschka89

Aktives Mitglied
24. August 2016
71
6
Firma
PH-Music.at
Wir haben auch das gleiche Problem. JTL Wawi kann man nicht mehr starten. Start-Button nicht mehr vorhanden am Rechner.
 

mludwig

Aktives Mitglied
23. Oktober 2007
62
2
Ich habe den gleichen "Fehler". Ich hoffe, es ist nur eine fehlerhafte Signatur vom Defender. Die Verknüpfung JTL-Wawi.lnk zeigt so wie früher auf die JTL-Wawi.exe. Soweit nichts neues/besonderes. Habe bis jetzt nur das Programm auf die neueste Version upgedatet und noch kein Programmstart/DB-Update gemacht. Mal sehen, was morgen das Forum hier hergibt, vielleicht gehe ich besser wieder auf die 1.5.13.1...
 

mludwig

Aktives Mitglied
23. Oktober 2007
62
2
Ich habe die Ausführung erstmal zugelassen, in der Hoffnung, dass wirklich nur die Signatur fehlerhaft ist.
Hilft ja nichts, oder Du gehst sofort zurück auf das DB-Backup, welches vor dem Upgrade erstellt wird. Wenn Du nach dem DB-Update keine oder nur sehr wenige Änderungen in der Wawi vorgenommen hast, sollte das ja dann kein Problem darstellen.
 

DerDima

Aktives Mitglied
29. April 2016
68
9
Bielefeld
Hallo.

Wir haben den selben Fehler und ich komme auf Grund der Datenbank Aktualisierung nicht zurück.

Was kann ich tun? Kann mir jemand sagen, wie ich den Defender "umgehen" kann? Oder wäre dies zur riskant?
 

Inge

Sehr aktives Mitglied
21. Juni 2014
121
27
Windows-Sicherheit (oder auf das weiße Schild unten rechts mit dem hoffentlich grünen Pfeil doppelt klicken)-> Viren- & Bedrohungsschutz -> Schutzverlauf -> Letzten 2 schwerwiegende Fünde (1x Bedrohung blockiert und 1x Bedrohung entfernt) -> jeweils aufklappen und 1x Erlauben bzw. 1x Wiederherstellen drücken.
Das Desktop-Icon wird daraufhin wiederhergestellt sowie die .exe Datei ( JTL-Wawi.exe). Danach ist die Wawi wieder vollfunktionsfähig.

Damit das nicht nochmal passiert, kann man zusätzlich den kompletten JTL-Wawi Ordner vom Virenscan ausschließen, sofern man sich damit sicher ist:
Windows-Sicherheit (oder auf das weiße Schild unten rechts) -> Viren- & Bedrohungsschutz -> Einstellungen verwalten -> Ausschlüsse -> Ausschlüsse hinzufügen oder entfernen -> Ausschluss hinzufügen -> Ordner -> Pfad zur JTL-Wawi angeben (Ordner wo die .exe Datei liegt, z.B. C:\Program Files (x86)\JTL-Software - oder je nach Geschmack - statt Ordner eine Datei auswählen und nur die JTL-Wawi.exe auschließen).

Es handelt sich um eine falsch-positive Signatur durch den Windows Defender. Da nur die .exe Datei und das Icon betroffen ist, ist eine Neuinstallation der JTL-Wawi nicht notwendig, kann aber auch gemacht werden, um das Icon und die Haupt-Exe wiederherzustellen.
 
Zuletzt bearbeitet:

jensfalk

Aktives Mitglied
8. Januar 2013
74
13
Windows-Sicherheit (oder auf das weiße Schild unten rechts mit dem hoffentlich grünen Pfeil doppelt klicken)-> Viren- & Bedrohungsschutz -> Schutzverlauf -> Letzten 2 schwerwiegende Fünde (1x Bedrohung blockiert und 1x Bedrohung entfernt) -> jeweils aufklappen und 1x Erlauben bzw. 1x Wiederherstellen drücken.
Das Desktop-Icon wird daraufhin wiederhergestellt sowie die .exe Datei ( JTL-Wawi.exe). Danach ist die Wawi wieder vollfunktionsfähig.

Damit das nicht nochmal passiert, kann man zusätzlich den kompletten JTL-Wawi Ordner vom Virenscan ausschließen, sofern man sich damit sicher ist:
Windows-Sicherheit (oder auf das weiße Schild unten rechts) -> Viren- & Bedrohungsschutz -> Einstellungen verwalten -> Ausschlüsse -> Ausschlüsse hinzufügen oder entfernen -> Ausschluss hinzufügen -> Ordner -> Pfad zur JTL-Wawi angeben (Ordner wo die .exe Datei liegt, z.B. C:\Program Files (x86)\JTL-Software - oder je nach Geschmack - statt Ordner eine Datei auswählen und nur die JTL-Wawi.exe auschließen).

Es handelt sich um eine falsch-positive Signatur durch den Windows Defender. Da nur die .exe Datei und das Icon betroffen ist, ist eine Neuinstallation der JTL-Wawi nicht notwendig, kann aber auch gemacht werden, um das Icon und die Haupt-Exe wiederherzustellen.


Das ist schon stark fahrlässig. Es mag sein, daß es in dem aktuellen Fall ein harmloser Fehler ist. Auch unterstelle ich nicht, daß JTL bewußt Schadsoftware verteilt. Aber es kann schon mal passieren. Es wurden schon ganz andere Softwarehäuser gehackt.

Besser ist, prinzipiell Software und Updates ersteinmal auf einem Testsystem zu installieren und zu prüfen (z.B. in einer virtuellen Maschine) um sie dann für den produktiven Einsatz freizugeben. Es geht schon mal um Existenzen und Arbeitsplätze. Einfach Software ungeprüft aus dem Internet zu installieren und dann sogar noch die Virenprüfung abzuschalten ist zumindest grob fahrlässig und dürfte auch Haftungfragen nach sich ziehen, oder?
 

SebiW

Sehr aktives Mitglied
2. September 2015
3.109
1.626
Sehe ich ähnlich, bevor ich das Update einspiele will ich eine Aussage von JTL. Das kann jetzt von false positive (sehr wahrscheinlich) über gehackte Downloadseite mit ersetzten Download mit Trojaner (nicht unmöglich) bis komplette Infiltration der JTL Infrastruktur samt Schadcodeeinschleusung im Build Prozess (Horrorszenario) alles sein.

JTL wären nicht die ersten denen sowas passiert (und man muss sich auch nicht dafür schämen, absolute Sicherheit gibt es nicht) und als wohl größter Wawi Anbieter Deutschlands auch ein extrem attraktives Ziel.
Hier gehts ja nicht um Oma Noltes Laptop sondern um Produktivsysteme mit wahrscheinlich Millionen teils hochsensiblen Kundendaten.

Wäre ich im Bereich Diebstahl und Erpressung tätig, JTL stünde auch relativ weit oben auf meiner Besucherliste.

Oder anders, Warnung einfach ignorieren ist hier keine Option.

Als Addendum, vielleicht wäre es nicht doof bei den Downloads Checksums mit zur Verfügung zu stellen.
 
Zuletzt bearbeitet:

SebiW

Sehr aktives Mitglied
2. September 2015
3.109
1.626
@Hanthyphy danke für die Korrektur, war gestern ein langer Arbeitstag ;)
Wir reden über die 1.5.14.3, die neueste Version. Ich habe den Titel korrigiert.
 
Ähnliche Themen
Titel Forum Antworten Datum
Meta Description JTL-Wawi zu Shopify JTL-Wawi 1.11 0
„Wer hat Lust auf einen Erfahrungsaustausch bei Kaffee und Kuchen?“ – aber mit JTL-Wawi als Dessert? Starten mit JTL: Projektabwicklung & Migration 0
Neu Rezeptura – Rezeptur-, Produktions- und Kalkulationssoftware mit JTL-Wawi-Anbindung Business Jungle 0
Neu JTL-POS: Verkäufe vom 25.–27.08. nicht an Wawi übertragen – alte Bons erneut senden? JTL-POS - Fehler und Bugs 0
Neu Biete: KI-gestützte Produktdatenoptimierung für JTL-Wawi (Zero-Touch, mit Faktencheck) Dienstleistung, Jobs und Ähnliches 2
Neu Suche Setup-Datei / Installer für JTL-Wawi 1.6 (1.6.48.0) JTL-Wawi 1.6 1
Neu Shopify Zahlungsarten in JTL Wawi mappen – Jemand eine Lösung? Shopify-Connector 0
Neu Selektieren aller Artikel, bei denen NICHT 'Preis aus Registerkarte JTL Wawi" eingestellt ist? User helfen Usern - Fragen zu JTL-Wawi 1
Neu Google Shopping ... seit JTL Wawi 2.0.6 steigende Zahl nicht genehmigte Produkte (Attribut „Preis“ [[price]]) User helfen Usern - Fragen zu JTL-Wawi 9
Neu Seit heute früh kein Start von JTL-Wawi möglich - Datenbank nicht erreichbar User helfen Usern - Fragen zu JTL-Wawi 7
Neu Wie verarbeitet ihr B2B-Bestellungen aus E-Mail oder PDF in JTL-Wawi? Arbeitsabläufe in JTL-Wawi 16
Neu JTL-Wawi 2.0.6: eBay-Rahmenbedingungen bei bestehenden Angeboten/Vorlagen nicht mehr änderbar eBay-Anbindung - Fehler und Bugs 11
Neu Amazon VCS-Lite – Fehlende Rechnungen nachträglich hochladen (JTL-Wawi 1.11.11)? Amazon-Anbindung - Fehler und Bugs 4
Mehrere Probleme mit JTL-Wawi und JTL-POS – hängen diese zusammen? JTL-Wawi 2.0 1
JTL-Wawi 2.0.6.0 sendet fehlerhafte multipart/form-data-Requests – ModSecurity blockt Datenabgleich mit 403 (scheinbar hosterabhängig) JTL-Wawi 2.0 20
Neu JTL-Wawi REST API (Beta): HTTP 402 "Zahlung erforderlich" auf allen Endpunkten trotz gebuchter Beta-Lizenz Schnittstellen Import / Export 2
Kasse in JTL-Wawi 2.0 einbinden JTL-Wawi 2.0 1
Neu JTL-WAWI 2.0.5 Worker läuft nicht mehr und Versandarten werden falsch ausgegeben. JTL-Wawi - Fehler und Bugs 1
JTL-WAWI 2.0.5 Worker läuft nicht mehr und Versandarten werden falsch ausgegeben. JTL-Wawi 2.0 10
Verbesserungsvorschlag: JTL-POS – Artikel mit Preisabfrage und vollständiger Wawi-Statistik JTL-Wawi 2.0 4
Neu JTL-Wawi 1.11.7: Shopify-PDF aus Bestellmetafeld automatisch als Auftragsanhang übernehmen Shopify-Connector 1
Seit dem Update meines JTL-Shops auf Version 5.7.1 funktioniert die Verbindung zwischen JTL-Wawi 2.0.4.0 und dem Shop nicht mehr. JTL-Wawi 2.0 6
Neu Belege aus JTL Wawi zu Lexoffice Schnittstellen Import / Export 5
Neu Copy/Paste Abstürze seit JTL-Wawi 2.0.5 User helfen Usern - Fragen zu JTL-Wawi 4
Neu JTL Wawi 1.11.11 - Zahlungsabgleich bei FYRST Bank verlangt immer Passwort User helfen Usern - Fragen zu JTL-Wawi 0
Neu Installationsdatei für JTL‑Wawi 1.9.6.5 Installation von JTL-Wawi 2
Neu kostenlos: DHL Sendungsverfolgung für JTL-Wawi – Web-Dashboard mit Frühwarnsystem Schnittstellen Import / Export 0
Neu JTL Wawi 2.0 oder höher WooCommerce-Connector 0
Changelog jtl Wawi 2.0.5 JTL-Wawi 2.0 13
JTL Wawi 1.11.xx langsam unbenutzbar! JTL-Wawi 1.11 4
Neu Plugin: JTL Exportformat Google Shopping gibt <g:google_product_category> unter Shop 5.7.1 und Wawi 2.0.4 nicht aus Plugins für JTL-Shop 1
Neu Rabatte aus dem JTL-Shop werden in der Wawi nur als Netto-Preis übernommen, Rabatt % gehen verloren Onlineshop-Anbindung 2
Neu Ab Wawi 1.10 - JTL.Wawi.Pos.exe direkt ohne JTL-Administrator starten? Allgemeine Fragen zu JTL-POS 2
JTL APP - Fehlermeldung nach Update auf Wawi 1.11. JTL-Wawi App 6
JTL Wawi 1.11. - Fenstergröße - Artikel auf Einkaufsliste setzen JTL-Wawi 1.11 13
Neu JTL-Wawi Shopabgleich per E-Mail überwachen (Warnungen & Fehler) Onlineshop-Anbindung 1
Neu Bug? Führende Nullen bei Sendungsnummern verschwinden in JTL-Wawi 2.0.3 JTL-ShippingLabels - Fehler und Bugs 1
DPD Cloud Labeldruck auf Zebra LP 2844-Z seit Update auf JTL-Wawi 1.11.x fehlerhaft JTL-Wawi 1.11 3
JTL-Wawi sucht falschen ShopType nach Gambio-Update JTL-Wawi 1.7 2
Nach update 1.8>1.11 Kein Mandant in JTL-Wawi gefunden JTL-Wawi 1.11 5
Neu JTL Bestandsabgleich an Shopify Shopify-Connector 0
Neu Lagerlift zb. Kardex Remstar mit JTL-WMS Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 0
Neu JTL-POS auf ELO Kasse "Elo 23C3" bzw weg von Plenty-POS Allgemeine Fragen zu JTL-POS 2
Neu JTL Shipping Server down? JTL-ShippingLabels - Fehler und Bugs 26
Neu JTL Start (0 €): Buchung für GmbH i. G. ohne USt-IdNr. nicht möglich Allgemeine Fragen zu JTL-Shop 2
Neu JTL-Shop 5.8 - Aktuell 5.8.0 Releaseforum 0
Neu JTL-POS 2.0.0.4 – TSE-Signaturexport führt reproduzierbar zum Absturz JTL-POS - Fehler und Bugs 2
Neu Erfahrungen mit DHL Paket International Premium Tarife in der JTL-Shipping-Cloud ? JTL-ShippingLabels - Ideen, Lob und Kritik 1
Wichtig GLS auf JTL Shipping 2.0 — Webinar am 17. September (Live-Walkthrough & Migration) News, Events und Umfragen 0
Neu JTL-POS DATEV-Export – Kassendifferenz nicht nur bei Mehrzweckgutscheinen JTL-POS - Fehler und Bugs 2

Ähnliche Themen