Die Suche ergab 8 Treffer

von Computerschuster
So 26.10.2025, 12:04
Forum: Allgemeines
Thema: Funde auf UNC-Pfaden werden nicht ausgeblendet
Antworten: 0
Zugriffe: 14848

Funde auf UNC-Pfaden werden nicht ausgeblendet

Hallo, folgendes Phänomen: Der Client findet auf dem Server bzw. einem UNC-Pfad einen Schädling und springt im Status auf "kritisch". Lokal im Client findet man aber keinen Hinwesi darauf, wo das Problem liegt, da die Quarantäne leer ist. OK, aber in der Verwaltungskonsole findet man den Befall ja ...
von Computerschuster
So 26.10.2025, 11:42
Forum: Allgemeines
Thema: Lokale Meldung bei Virenfund an den User
Antworten: 1
Zugriffe: 13225

Lokale Meldung bei Virenfund an den User

Hallo, ich hatte es so im Hinterkopf, dass bei einem Virenfund neben der Benachrichtigung via E-Mail (aus dem Konfigurationsprofil) auch lokal im Windows eine Meldung an den User abgesetzt wird. Das scheint aber nicht der Fall zu sein - zumindest erreichen mich Anfragen von Kunden, die z. B. immer ...
von Computerschuster
Mi 24.04.2024, 14:29
Forum: Allgemeines
Thema: Mutmaßliche False Positives in WINSAT
Antworten: 1
Zugriffe: 15845

Re: Mutmaßliche False Positives in WINSAT

Ergänzend dazu: Wir haben festgestellt, dass bei einem Kunden im Konfigurationsprofil bereits eine Ausnahme für dieses Verzeichnis definiert war. Dennoch wurde der Fund gemeldet (der Client ist mit dem Profil synchron).

Im Wiki sehen wir unter https://wiki.securepoint.de/AV/Portal ...
von Computerschuster
Mi 24.04.2024, 14:19
Forum: Allgemeines
Thema: Mutmaßliche False Positives in WINSAT
Antworten: 1
Zugriffe: 15845

Mutmaßliche False Positives in WINSAT

Hallo, uns plagt seit einiger Zeit massiv das Problem, dass bei diversen Kundensystemen (Win10 + Win11 Clients) Schädlinge im Verzeichnis \Windows\Temp\WinSAT\ bzw. den darunterliegenden Ordnern erkannt werden.

Obwohl das Einsenden zum Labor bestätigt, dass es sich um Malware handele, glauben wir ...
von Computerschuster
Mo 29.01.2024, 13:31
Forum: Allgemeines
Thema: Securepoint AV vs. Tobit David
Antworten: 1
Zugriffe: 16592

Securepoint AV vs. Tobit David

Hallo,

Das Software-Unternehmen Tobit bietet mit "David" eine Groupware-Lösung an, die über eine eigene Client-Software verfügt. Seit kurzem gibt es dort einen modernisierten 64-Bit-Client mit neuer Rendering-Engine (auf Basis von Chromium). Bei aktivem Securepoint AV verhält sich jener Client ...
von Computerschuster
Di 27.09.2022, 09:59
Forum: Allgemeines
Thema: Gefundene Bedrohung lässt sich nicht entfernen
Antworten: 2
Zugriffe: 20252

Re: Gefundene Bedrohung lässt sich nicht entfernen

Ah, in der Tat, der Status ist umgesprungen auf "Datei fehlt", und anschließend konnte "aus Liste entfernen" ausgewählt werden. Prima, vielen Dank!
von Computerschuster
Mo 26.09.2022, 11:04
Forum: Allgemeines
Thema: Gefundene Bedrohung lässt sich nicht entfernen
Antworten: 2
Zugriffe: 20252

Gefundene Bedrohung lässt sich nicht entfernen

Hallo, bei einem Kunden wurde ein Schädling Trojan.JS.Spy gefunden im Verzeichnis C:\Users\usermane\AppData\Local\Temp\72941d65-946f-4388-b588-a4428237e0ec.tmp

Die Bedrohung wird als "existiert" angezeigt, der PC ist online.

Egal, welche Aktion wir im AV-Verwaltungsportal durchführen (z. B ...
von Computerschuster
Do 11.03.2021, 11:37
Forum: Allgemeines
Thema: Ausnahmen / Exklusionen
Antworten: 7
Zugriffe: 13164

Re: Ausnahmen / Exklusionen

Moin, ich grabe diesen Thread mal kurz wieder aus, weil meine Frage in die gleiche Richtung geht: Existiert eine Übersicht, in welchem Format Ausnahmen definiert werden sollen? Zum Beispiel, wenn ich den Ordner C:\windows\temp ausnehmen möchte, was trage ich dann ein?

"c:\windows\temp" oder
"c ...