Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

CA Antivirus - False Positives?

Frage Sicherheit Viren und Trojaner

Mitglied: CeMeNt

CeMeNt (Level 2) - Jetzt verbinden

12.08.2009, aktualisiert 15:10 Uhr, 5715 Aufrufe, 8 Kommentare

CA Antivirus-Engine-Version: 33.3.0.0
Signaturversion: 33.3.7051.0

SBS2003 / WinXP SP3

Moin Leute,

unser CA-Antivirus hat sich heute auf die Signatur-Version "33.3.7051" aktualisiert.

Plötzlich tauchen hier eine ganze Reihe an "Alert-Emails" auf.

Betroffen sind bisher 3 PCs (von knapp 15).
CA hat diese erst mal in Quarantäne gestellt.

Es wurden überall unterschiedliche Dateien erkannt.
Die Emails, die mir der Virenscanner schickt, lesen sich sehr merkwürdig.

z.B. so:

wurde in C:\PROGRAMME\JAVA...\JUSCHED.EXE gefunden. Rechner: NOTEBOOK-12, Benutzer: DOMÄNE\Administrator. Status: Bereinigung fehlgeschlagen; Datei wurde unter Quarantäne gestellt.

wurde in C:\PROGRAMME\NOKIA\N...\PCSL.DLL gefunden. Rechner: NOTEBOOK-12, Benutzer: DOMÄNE\administrator. Status: Bereinigung fehlgeschlagen; Datei wurde unter Quarantäne gestellt.

wurde in C:\DOKUME~1\USER1\LOKALE~1\T...\~DF394B.TMP gefunden. Rechner: PC-USER1, Benutzer: DOMÄNE\user1. Status: Bereinigung fehlgeschlagen; Datei wurde unter Quarantäne gestellt.

wurde in C:\PROGRAMME\CA\ETRUSTITM\INORT.EXE gefunden. Rechner: NOTEBOOK-12, Benutzer: System. Status: Für diese Infektion gibt es keine Bereinigungsmethode.

Wobei zu beachten ist, dass alle Mails mit "...wurde in..." beginnen.
Es steht dort nicht, wer oder was gefunden wurde.

Auf der Management-Konsole auf dem Server kann ich auch nichts weiter feststellen, als die besagten Meldungen oben.

Wisst Ihr wohl, was das sein könnte?
Hab ich da ein ernsthaftes Problem an der Backe?
Oder sind das alles nur False-Positives?

Gruß CeMeNt
Mitglied: Kubelkubel
12.08.2009 um 15:19 Uhr
dein Problem ist...das du ne CA Lösung einsetzt...hehe...der letzte Dreck
Bitte warten ..
Mitglied: Gagarin
12.08.2009 um 15:21 Uhr
Probiere mal eine der Dateien zu extrahieren und pruefe sie mittels Virustotal. Dann weisst du ob das ein FP ist.
Bitte warten ..
Mitglied: CeMeNt
12.08.2009 um 15:26 Uhr
Zitat von Kubelkubel:
dein Problem ist...das du ne CA Lösung einsetzt...hehe...der
letzte Dreck

Danke, Kubelkubel.
Auf genau solche Antworten habe ich gewartet.
Das hilft mir nur leider nicht weiter.
Bitte warten ..
Mitglied: Kubelkubel
12.08.2009 um 15:29 Uhr
doch...hilft...in dem du CA runterschmeißt und nen guten Virenscanner installierst.

Ich hoffe ja das du wenigsten auch noch PestPatrol laufen hast?
Bitte warten ..
Mitglied: CeMeNt
12.08.2009 um 15:45 Uhr
Nein, PestPatrol läuft nicht, weil n.e.
Bitte warten ..
Mitglied: Kubelkubel
12.08.2009 um 15:52 Uhr
und genau da hast du schon dein Problem...CA Antivirus erkennt nur schlecht bzw. teilweise garnicht Mal/Spyware....dafür hat CA das Produkt PestPatrol. Nur in kombination CA eTrust Antivirus UND PestPartol hast du Sicherheit...wenn man bei CA von soetwas überhaupt reden kann
Bitte warten ..
Mitglied: CeMeNt
12.08.2009 um 16:26 Uhr
So, hab mittlerweile mit unserem Systemhaus gesprochen.
Ich wäre nicht der erste gewesen, der deswegen angerufen hätte.
Und inzwischen gibt es auch eine neue Viren-Sigantur von CA (34.0.6674).
In dieser sollten die Probleme behoben sein.

Hoffen wir mal, dass das auch stimmt.

Gruß CeMeNt

P.S.:
Werd das Thema PestPatrol mal demnächst ansprechen...

<OT>
Puls wieder auf Normalzustand runterfahren...
Durchatmen...
</OT>
Bitte warten ..
Mitglied: Kubelkubel
12.08.2009 um 16:30 Uhr
Solltest du auf jeden fall machen.....

Ohne PestPatrol hast du keinen richtigen (Email-)Schutz.

Gruß und nen entspannten Tag noch
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(3)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Sicherheits-Tools
Enterprise AntiVirus Management - Lösung gesucht (9)

Frage von sputnik zum Thema Sicherheits-Tools ...

Microsoft Office
IF-Funktion, die nichts tut bei false (12)

Frage von Stoffn zum Thema Microsoft Office ...

PHP
MySQL-Abfrage mit php: Wert + true bzw. false (2)

Frage von tomolpi zum Thema PHP ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...

Outlook & Mail
Outlook 2010 findet ost datei nicht (18)

Frage von Floh21 zum Thema Outlook & Mail ...