Die Suche ergab 8 Treffer
- So 26.10.2025, 12:04
- Forum: Allgemeines
- Thema: Funde auf UNC-Pfaden werden nicht ausgeblendet
- Antworten: 0
- Zugriffe: 14779
Funde auf UNC-Pfaden werden nicht ausgeblendet
Hallo, folgendes Phänomen: Der Client findet auf dem Server bzw. einem UNC-Pfad einen Schädling und springt im Status auf "kritisch". Lokal im Client findet man aber keinen Hinwesi darauf, wo das Problem liegt, da die Quarantäne leer ist. OK, aber in der Verwaltungskonsole findet man den Befall ja ...
- So 26.10.2025, 11:42
- Forum: Allgemeines
- Thema: Lokale Meldung bei Virenfund an den User
- Antworten: 1
- Zugriffe: 13191
Lokale Meldung bei Virenfund an den User
Hallo, ich hatte es so im Hinterkopf, dass bei einem Virenfund neben der Benachrichtigung via E-Mail (aus dem Konfigurationsprofil) auch lokal im Windows eine Meldung an den User abgesetzt wird. Das scheint aber nicht der Fall zu sein - zumindest erreichen mich Anfragen von Kunden, die z. B. immer ...
- Mi 24.04.2024, 14:29
- Forum: Allgemeines
- Thema: Mutmaßliche False Positives in WINSAT
- Antworten: 1
- Zugriffe: 15807
Re: Mutmaßliche False Positives in WINSAT
Ergänzend dazu: Wir haben festgestellt, dass bei einem Kunden im Konfigurationsprofil bereits eine Ausnahme für dieses Verzeichnis definiert war. Dennoch wurde der Fund gemeldet (der Client ist mit dem Profil synchron).
Im Wiki sehen wir unter https://wiki.securepoint.de/AV/Portal ...
Im Wiki sehen wir unter https://wiki.securepoint.de/AV/Portal ...
- Mi 24.04.2024, 14:19
- Forum: Allgemeines
- Thema: Mutmaßliche False Positives in WINSAT
- Antworten: 1
- Zugriffe: 15807
Mutmaßliche False Positives in WINSAT
Hallo, uns plagt seit einiger Zeit massiv das Problem, dass bei diversen Kundensystemen (Win10 + Win11 Clients) Schädlinge im Verzeichnis \Windows\Temp\WinSAT\ bzw. den darunterliegenden Ordnern erkannt werden.
Obwohl das Einsenden zum Labor bestätigt, dass es sich um Malware handele, glauben wir ...
Obwohl das Einsenden zum Labor bestätigt, dass es sich um Malware handele, glauben wir ...
- Mo 29.01.2024, 13:31
- Forum: Allgemeines
- Thema: Securepoint AV vs. Tobit David
- Antworten: 1
- Zugriffe: 16556
Securepoint AV vs. Tobit David
Hallo,
Das Software-Unternehmen Tobit bietet mit "David" eine Groupware-Lösung an, die über eine eigene Client-Software verfügt. Seit kurzem gibt es dort einen modernisierten 64-Bit-Client mit neuer Rendering-Engine (auf Basis von Chromium). Bei aktivem Securepoint AV verhält sich jener Client ...
Das Software-Unternehmen Tobit bietet mit "David" eine Groupware-Lösung an, die über eine eigene Client-Software verfügt. Seit kurzem gibt es dort einen modernisierten 64-Bit-Client mit neuer Rendering-Engine (auf Basis von Chromium). Bei aktivem Securepoint AV verhält sich jener Client ...
- Di 27.09.2022, 09:59
- Forum: Allgemeines
- Thema: Gefundene Bedrohung lässt sich nicht entfernen
- Antworten: 2
- Zugriffe: 20211
Re: Gefundene Bedrohung lässt sich nicht entfernen
Ah, in der Tat, der Status ist umgesprungen auf "Datei fehlt", und anschließend konnte "aus Liste entfernen" ausgewählt werden. Prima, vielen Dank!
- Mo 26.09.2022, 11:04
- Forum: Allgemeines
- Thema: Gefundene Bedrohung lässt sich nicht entfernen
- Antworten: 2
- Zugriffe: 20211
Gefundene Bedrohung lässt sich nicht entfernen
Hallo, bei einem Kunden wurde ein Schädling Trojan.JS.Spy gefunden im Verzeichnis C:\Users\usermane\AppData\Local\Temp\72941d65-946f-4388-b588-a4428237e0ec.tmp
Die Bedrohung wird als "existiert" angezeigt, der PC ist online.
Egal, welche Aktion wir im AV-Verwaltungsportal durchführen (z. B ...
Die Bedrohung wird als "existiert" angezeigt, der PC ist online.
Egal, welche Aktion wir im AV-Verwaltungsportal durchführen (z. B ...
- Do 11.03.2021, 11:37
- Forum: Allgemeines
- Thema: Ausnahmen / Exklusionen
- Antworten: 7
- Zugriffe: 13163
Re: Ausnahmen / Exklusionen
Moin, ich grabe diesen Thread mal kurz wieder aus, weil meine Frage in die gleiche Richtung geht: Existiert eine Übersicht, in welchem Format Ausnahmen definiert werden sollen? Zum Beispiel, wenn ich den Ordner C:\windows\temp ausnehmen möchte, was trage ich dann ein?
"c:\windows\temp" oder
"c ...
"c:\windows\temp" oder
"c ...