Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

CA Antivirus - False Positives?

Frage Sicherheit Viren und Trojaner

Mitglied: CeMeNt

CeMeNt (Level 2) - Jetzt verbinden

12.08.2009, aktualisiert 15:10 Uhr, 5741 Aufrufe, 8 Kommentare

CA Antivirus-Engine-Version: 33.3.0.0
Signaturversion: 33.3.7051.0

SBS2003 / WinXP SP3

Moin Leute,

unser CA-Antivirus hat sich heute auf die Signatur-Version "33.3.7051" aktualisiert.

Plötzlich tauchen hier eine ganze Reihe an "Alert-Emails" auf.

Betroffen sind bisher 3 PCs (von knapp 15).
CA hat diese erst mal in Quarantäne gestellt.

Es wurden überall unterschiedliche Dateien erkannt.
Die Emails, die mir der Virenscanner schickt, lesen sich sehr merkwürdig.

z.B. so:

wurde in C:\PROGRAMME\JAVA...\JUSCHED.EXE gefunden. Rechner: NOTEBOOK-12, Benutzer: DOMÄNE\Administrator. Status: Bereinigung fehlgeschlagen; Datei wurde unter Quarantäne gestellt.

wurde in C:\PROGRAMME\NOKIA\N...\PCSL.DLL gefunden. Rechner: NOTEBOOK-12, Benutzer: DOMÄNE\administrator. Status: Bereinigung fehlgeschlagen; Datei wurde unter Quarantäne gestellt.

wurde in C:\DOKUME~1\USER1\LOKALE~1\T...\~DF394B.TMP gefunden. Rechner: PC-USER1, Benutzer: DOMÄNE\user1. Status: Bereinigung fehlgeschlagen; Datei wurde unter Quarantäne gestellt.

wurde in C:\PROGRAMME\CA\ETRUSTITM\INORT.EXE gefunden. Rechner: NOTEBOOK-12, Benutzer: System. Status: Für diese Infektion gibt es keine Bereinigungsmethode.

Wobei zu beachten ist, dass alle Mails mit "...wurde in..." beginnen.
Es steht dort nicht, wer oder was gefunden wurde.

Auf der Management-Konsole auf dem Server kann ich auch nichts weiter feststellen, als die besagten Meldungen oben.

Wisst Ihr wohl, was das sein könnte?
Hab ich da ein ernsthaftes Problem an der Backe?
Oder sind das alles nur False-Positives?

Gruß CeMeNt
Mitglied: Kubelkubel
12.08.2009 um 15:19 Uhr
dein Problem ist...das du ne CA Lösung einsetzt...hehe...der letzte Dreck
Bitte warten ..
Mitglied: Gagarin
12.08.2009 um 15:21 Uhr
Probiere mal eine der Dateien zu extrahieren und pruefe sie mittels Virustotal. Dann weisst du ob das ein FP ist.
Bitte warten ..
Mitglied: CeMeNt
12.08.2009 um 15:26 Uhr
Zitat von Kubelkubel:
dein Problem ist...das du ne CA Lösung einsetzt...hehe...der
letzte Dreck

Danke, Kubelkubel.
Auf genau solche Antworten habe ich gewartet.
Das hilft mir nur leider nicht weiter.
Bitte warten ..
Mitglied: Kubelkubel
12.08.2009 um 15:29 Uhr
doch...hilft...in dem du CA runterschmeißt und nen guten Virenscanner installierst.

Ich hoffe ja das du wenigsten auch noch PestPatrol laufen hast?
Bitte warten ..
Mitglied: CeMeNt
12.08.2009 um 15:45 Uhr
Nein, PestPatrol läuft nicht, weil n.e.
Bitte warten ..
Mitglied: Kubelkubel
12.08.2009 um 15:52 Uhr
und genau da hast du schon dein Problem...CA Antivirus erkennt nur schlecht bzw. teilweise garnicht Mal/Spyware....dafür hat CA das Produkt PestPatrol. Nur in kombination CA eTrust Antivirus UND PestPartol hast du Sicherheit...wenn man bei CA von soetwas überhaupt reden kann
Bitte warten ..
Mitglied: CeMeNt
12.08.2009 um 16:26 Uhr
So, hab mittlerweile mit unserem Systemhaus gesprochen.
Ich wäre nicht der erste gewesen, der deswegen angerufen hätte.
Und inzwischen gibt es auch eine neue Viren-Sigantur von CA (34.0.6674).
In dieser sollten die Probleme behoben sein.

Hoffen wir mal, dass das auch stimmt.

Gruß CeMeNt

P.S.:
Werd das Thema PestPatrol mal demnächst ansprechen...

<OT>
Puls wieder auf Normalzustand runterfahren...
Durchatmen...
</OT>
Bitte warten ..
Mitglied: Kubelkubel
12.08.2009 um 16:30 Uhr
Solltest du auf jeden fall machen.....

Ohne PestPatrol hast du keinen richtigen (Email-)Schutz.

Gruß und nen entspannten Tag noch
Bitte warten ..
Ähnliche Inhalte
Voice over IP
Positive und negative Erfahrungen mit Videoconferencing gesucht

Frage von ApolloX zum Thema Voice over IP ...

Firewall
gelöst Private Firewall mit Contentfilter und AntiVirus (24)

Frage von 133241 zum Thema Firewall ...

Windows 10
gelöst Eset Nod32 Antivirus nicht unter Programme und Featuer (3)

Frage von Agilolfinger zum Thema Windows 10 ...

Viren und Trojaner
Welche Antivirus Suite oder solo Scanner nutzt ihr im Unternehmen? (12)

Frage von jimmyone zum Thema Viren und Trojaner ...

Neue Wissensbeiträge
Windows Update

Novemberpatches und Nadeldrucker bereiten Kopfschmerzen

(14)

Tipp von MettGurke zum Thema Windows Update ...

Windows 10

Abhilfe für Abstürze von CDPUsersvc auf Win10 1607 und 2016 1607

(7)

Tipp von DerWoWusste zum Thema Windows 10 ...

RedHat, CentOS, Fedora

Fedora 27 ist verfügbar

Information von Frank zum Thema RedHat, CentOS, Fedora ...

Heiß diskutierte Inhalte
Linux Desktop
Bildschirmauflösung unter Linux festlegen (12)

Frage von itebob zum Thema Linux Desktop ...

Windows Userverwaltung
gelöst Administrator hat alle Rechte verloren (10)

Frage von mrdead zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
Gebäude mit WLAN ausstatten (9)

Frage von udobec zum Thema LAN, WAN, Wireless ...

Windows Server
Kennwort vergessen bei Hyper vserver 2012r (9)

Frage von jensgebken zum Thema Windows Server ...