Python Django generic.trojan.C@6@1 😱

S.a.

Python Django kurdum.
Python sürümü 3.12.0
Django sürümü 4.2.6

Django kurduktan sonra işletmek istediğimizde terminalde “python manage.py runserver” yazarız. Bu adım sırasında Comodo IS işlemleri geçirmek için sorular sormakta. İzin veriyorum ancak bu adımları yapar iken Comodo IS “manage.py” içinde “generic.trojan.C@6@1” yakalıyor. Dosyayı tek başına taradığımda temiz çıkıyor. Bunun yerine “django-admin runserver” yazarsam yine aynı trojan’ı yakalıyor. Bu kez python dizininin içinde olan “pip.exe” ve “django-admin.exe” altında…

Yardımınız için şimdiden teşekkür ederim. Sağ olunuz.

Hi biri,

Thank you for reporting.
May i know your CIS and win version ?
And screenshot of the CIS alert ?

Thanks
C.O.M.O.D.O RT

Comodo Internet Security Premium 12.2.4.8032
Veritabanı sürümü: 36069
Windows 10 Pro sürümü: 22H2

Bilmelisiniz: Python’un yeni sürümünden (3.12.0) ötürü bunlar oldu düşüncesi ile silip eski sürümleri kurup denedim… Ekran görüntüsündeki Python sürümleri bu yüzden eskidir.

Hi biri,

Thank you for providing the requested information.
Let me check and update you.

Thanks
C.O.M.O.D.O RT

1 Like

Hi biri,

Could you please check now ?

Thanks
C.O.M.O.D.O RT

A.s.

Comodo’yu güncelledim. Python 3.12.0 sürümünü baştan kurdum. Hala sorun sürüyor. Çözülmedi.

Hi biri,

Goto CIS setting → Advanced setting-> Script analysis → In Runtime detection lists → Disable Python Executable file and check.
Refer the attached pic

Thanks
C.O.M.O.D.O RT

1 Like

Sağ olunuz. Bu ayar ile işler yoluna girmiş gibi görünüyor. Güvenlik açısından bir sıkıntı çıkıp çıkmayacağı konusunda ufacık fikrim yok. Bu yüzden soru sormak isterim. Bu konuyu izlemeyi sürdürmeli miyim? Yoksa bu ayarlar ile gözlerimi yumup araba sürebilir miyim?

Hi biri,

FYI: We have tested and found no antivirus events in CIS log while using python.
Anyways kindly check with the above setting.
Script Analysis Settings, Monitor Network Connection, Comodo Internet Security (Help page of script analysis)

Thanks
C.O.M.O.D.O RT

The text “Python Django generic.trojan.C@6@1” does not appear to be a standard or recognized Python or Django error or exception message. It’s not a typical error message you would encounter when working with Python or Django web development.

If you are experiencing issues related to Django or Python, it’s important to provide more context and details about the specific problem you’re facing. This would typically include the error message itself, the code or operation that triggered the error, and any relevant code snippets or logs.

To get assistance with a Python or Django issue, please provide more information about the problem you’re encountering, and I’ll do my best to help you troubleshoot and find a solution.

1 Like

Verebileceğim bütün bilgileri verdim. İlk kez boş bir proje oluşturup çalıştırmayı denediğimde yakalıyor idi. Bir üstte verilen bilgilere göre ayarları yaptım. Şimdi ayarlardan anlaşılacağı üzere kapadığımız için bir uyarı çıkmadan çalışıyor.

Hi biri,

Hope your issue is solved.
However we are testing on this issue.
We will update you.

Thanks
C.O.M.O.D.O RT

1 Like

Tekrar selam.

Aradan uzun zaman geçti Comodo’yu kaldırdım tekrar kurdum vs. Uzun bir süre boyunca, yeniden kurduktan sonra, generic.trojan.C@6@1 algılaması olmuyordu. Bugün tekrar karşılaşmaya başladım.

python.exe analizini kapatmalı mıyım yoksa ciddi bir sorun mu var?

Python’u sildim ve kökten yeniden yükledim.

Ardından bir dizinde “venv” oluşturdum.

Ardından “pip install wagtail” ile Wagtail kurdum. Örneğin pip ile ilgili işlem yaparken Trojan algılıyordu şimdi algılamadı.

:red_circle: “wagtail start mysite mysite” komutunu kabukta işlettim. Comodo generic.trojen.C@6@1 uyarısı verdi.

Antivirüsler özellikle Comodo çok fazla yanlış pozitif verirler kendi yaptığınız projelerde. Açık kaynak olmadıkları sürece bunu bilmeniz bir kaç yolu vardır. İlki Defender ise Defender imzası dönüştürücü ile bakmak (YARA formatına dönüştürüyor). İkincisi Comodo ise JSON formatındaki imza dönüştürücü bakmak ama buna izin verirler mi bilmiyorum. Üçünücüsü Bitdefender imzası var ama son sürümde VMProtect basıldığı için göremezsin imzayı tam olarak, sadece stringleri görürsün ve eklentisi kırınca (sonsuz istek atabiliyorsun sunucuya virüs mü değil mi diye) bile baya kızmışlardı bana teşekkür yerine. Örneği atar mısın bana virüs dediği dosyayı böylece bakayım benim ki de virüs diyor mu.

Merhaba, algılanan tehtidin sizde olup olmadığını denemek için aşağıdaki adımları yapabilirsiniz.

1. adım: Python’u kurmak

https://www.python.org/ftp/python/3.14.0/python-3.14.0-amd64.exe

2. adım: Visual Studio Code kullanmak

3. adım: VS Code içinde proje başlatmak

VS Code içinde proje başlattığınızda dilediğiniz bir ad koyarak dizin açınız.

4. adım: Sanal makine kurmak

VS Code ile terminali işletiniz. Proje dizininde olduğunuzdan emin olunuz. Sanal makineyi dizin içinde iken şu satırı yazarak oluşturunuz.
python -m venv venv
Ardından sanal makineyi etkin kılınız. Bunun için şu satırı yazıp işletiniz.
venv\Scripts\activate
Etkin durumu durdurmak için yalnızca şu satırı yazabilirsiniz.
deactivate

5. adım: Wagtail kurmak

Venv etkin iken aşağıdaki satırı yazıp wagtail’i kurunuz:
pip install wagtail

6. adım: Wagtail ile proje kurmak

Yeni bir proje başlatmak için şunları yazın:
wagtail start mysite mysite

Altıncı adım işleminde ben tehtid uyarısı alıyorum. Siz de alıyorsanız benzer sıkıntıyı yaşamışız demektir.

1 Like

Bu konuyu araştıracak yetkili biri yok mu?

Hi one,

We are checking on this issue .

Thanks
C.O.M.O.D.O RT

1 Like

This is English-speaking forum, please use some translator if you can’t post in this language.
If you’re reluctant to post in English, please use this board:
Latest International Comodo Forums/Turkce / Turkish topics - Comodo Forum

1 Like

Bu bilgiyi verdiğin için teşekkür ederim. Böyle bir düzenin kurulmuş olduğunu fark etmemiştim.

Öte yandan böyle bir düzeni diri tutmayı anlamlı bulmuyorum. Ben sizin yazdığınız her şeyi anlamak için yararlı ve başarılı bulduğum bir yöntem ile anladığım dile çevirip okuyorum. Ben bu çabayı gösteriyorken İngilizce bilenler niye bu çabayı göstermesin? Niye karşılarında bir çeviri yazılımı ile çevrilerek kopyala yapıştır yolu ile bir yazıyı okuyabilme kolaylığına kavuşuturulsun? Bir zahmet İngilizce bilenler de denk çabayı göstersinler. Bunlara ek olarak çeviri yazılımlarına güvenerek birilerinin buralarda bir şeyleri anlamadığı bir dil ile yazması ne denli doğru olacak? Çeviri yazılımı ya anlatılanı başka çevirmiş ise?

Bu işin günümüzdeki en doğru çözümü herkes kendi anladığı dil ile yazışmalı ve bu yazışmaları herkes kendi ana diline çevirmek için dilediği yöntemi kullanmalı.

Tekrar dile getiriyorum. Bu forumda böyle bir düzen işletildiği için yeni bir konu başlattığımda yönlendirdiğiniz yere açarım. Elbette unutmazsam. :hugs:

1 Like