djfflow
Goto Top

McAfee VSE 8.7 Dameware Artemis!F0EC24C5E88B

Hallo zusammen,

wir haben seit heute das Problem das die DWRCST.exe (Dameware mini Remotecontroll) von McAfee Virus Scan Enterprise 8.7 als Artemis!F0EC24C5E88B erkannt wird.

Wollte mal nachfragen ob nur wir das Problem haben oder andere auch?

Content-Key: 185360

Url: https://administrator.de/contentid/185360

Printed on: April 25, 2024 at 16:04 o'clock

Member: 2hard4you
2hard4you May 23, 2012 at 09:39:30 (UTC)
Goto Top
Moin,

jedes Fernsteuersoftware kann von einem Virenscanner als Virus aufgefasst werden, hier als Trojaner

Gruß

24
Member: kontext
kontext May 23, 2012 at 09:48:42 (UTC)
Goto Top
HeyHo,

nein - keine Problem bekannt bzw. bis jetzt keine Probleme.
Ebenfalls Dameware und McAfee im Einsatz.

Gruß
fabian (zanko)
Member: DerWoWusste
DerWoWusste May 23, 2012 updated at 11:31:40 (UTC)
Goto Top
Dabei ist nicht die Version des Scanners entscheidend, sondern Definitionsdateien und Engine (und evtl. Patches des Scanners). Gib die mal hier an.
Nebenbei solltest Du nach der (Fehl-)Erkennungsmeldung googeln zusammen mit dameware.

Aber was bringt es schon... ist ein false positive, also Ausnahme hinzufügen.

Nebenbei: Artemis ist eine heuristische Komponente des McAfee-Scanners und nicht der Name der Malware.
Member: djfflow
djfflow May 23, 2012 at 12:43:05 (UTC)
Goto Top
Also
Def: 6718.0000
Engine: 5400.1158
Member: Wector
Wector May 23, 2012 at 19:24:28 (UTC)
Goto Top
Hi,
wir haben das gleiche Problem mit exakt den gleichen DATS und der Engine seit Heute Morgen!
Ich denke ein Anruf bei McAfee wird nötig sein!
Grüße
Wector
Member: kontext
kontext May 24, 2012 at 05:29:17 (UTC)
Goto Top
Guten Morgen,

@Wector und djfflow ...
... habe die Viren-Def: 6719.0000
... Engine ist die gleiche (5400.1158)

Evtl. aktualisiert ihr die Def ...
... vll. funktioniert es dann wieder ...
... wie gesagt - habe bis jetzt keine Probleme

Gruß
zanko (fabian)
Member: djfflow
djfflow May 24, 2012 at 06:16:47 (UTC)
Goto Top
Habe die Datei bei McAfee eingeschickt und folgende Antwort bekommen

McAfee(R) Artemis technology provides real-time protection that secures enterprises and consumers from threats as they strike and much quicker than traditional signatures can be deployed. As Artemis is updated in real-time there is no requirement to wait for a full DAT update nor to use an EXTRA.DAT intermediate solution. Simply wait approximately 30 minutes and this false will no longer exist or trigger on your system. Depending on the network settings you have or the caching involved between your system and ours it may take slightly longer for this false alarm to be resolved
Member: jt.hess
jt.hess May 24, 2012 at 13:47:05 (UTC)
Goto Top
Hi, Du bist nicht allein. Auch bei mir wird (oder besser gesagt wurde) der Damewareclient von den Endgeräten gelöscht. Ruhe hast Du wenn Du bei den zugewiesenen Richtlinien einen Ausschluß der Datei DWRCST.EXE auf die Richtlinie bei Zugriff für Vorgänge mit hohem Risiko setzt. Dann fasst der Virenscanner die Datei nicht mehr an. Über den lokalen Qurantäne-Manager kannst Du die Datei dann wieder herstellen. Gemütlicher geht das natürlich auch über einen Client-Task am ePo. Viel Erfolg.

Ich hab noch parallel einen Call bei McAfee geöffnet und bin mal gespannt, was da als Lösung zurückkommt.
Member: djfflow
djfflow May 25, 2012 at 06:43:51 (UTC)
Goto Top
Hi,

also bei uns ist mit Def: 6721 das Problem behoben.
Die Datei wird beim Aufschalten auf die PCs auch wieder verteilt.
Member: jt.hess
jt.hess May 25, 2012 at 07:09:37 (UTC)
Goto Top
Ja, das kann ich auch bestätigen.