Home

VirusScan Enterprise 7.1.0 Product Guide

image

Contents

1. Zur Verwendung mit ePolicy Orchestrator Verfahrensweisen f r die Konfiguration Ausbringung und Verwaltung Ihres McAfee Security Produkts mithilfe der Verwaltungssoftware ePolicy Orchestrator Erg nzende Informationen zu Produktfeatures Tools und Komponenten Readme Produktinformationen behobene Fehler bekannte Probleme sowie die j ngsten Erg nzungen oder nderungen am Produkt oder der dazugeh rigen Dokumentation Kontaktinformationen f r die Dienste und Ressourcen von McAfee Security und Network Associates technischer Support Kundendienst AVERT Anti Virus Emergency Response Team Beta Programm und Schulungen Diese Datei enth lt au erdem Telefon und Faxnummern sowie Post und Web Adressen der Niederlassungen von Network Associates in den Vereinigten Staaten und weltweit Eine Adobe Acrobat PDF Datei auf der Produkt CD oder der Download Site von McAfee Security t Ein gedrucktes Handbuch das im Lieferumfang der Produkt CD enthalten ist Hinweis Einige Sprachversionen des Handbuchs sind m glicherweise nur als PDF Datei verf gbar Textdateien die in der Software Anwendung und auf der Produkt CD enthalten sind amp Hilfe die ber die Software Anwendung aufgerufen werden kann Hilfemen und oder Hilfeschaltfl che f r Hilfe auf Seitenebene Option im Kontextmen f r Infothemen Was ist das Produkthandbuch 11 Vorwort Kontaktaufnahme mit McAfee Security und Network Associates Technis
2. WennSie ein Element hinzuf gen m chten klicken Sie auf Hinzuf gen um das Dialogfeld Ausschlusselement hinzuf gen zu ffnen Wenn Sie ein Element bearbeiten m chten doppelklicken Sie darauf oder w hlen Sie es aus und klicken Sie auf Bearbeiten um das Dialogfeld Ausschlusselement bearbeiten zu ffnen HINWEIS Die Ausschlusseigenschaften sind stets dieselben unabh ngig davon ob Sie ein Ausschlusselement hinzuf gen oder bearbeiten VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners Ausschlusselement hinzuf gen 21x A Platzhalter bzw zul ssig Durchsuchen I Unterordner auch ausschlie en Nach Dateityp Platzhalter bzw zul ssig Nach Dateialter Zugriffstyp Mindestalter in Tagen Ge ndert z f Durch windows Dateischutz gesch tzte Dateien r zeitpunkt f nsusschluss IF Beim Lesen E Bem schenen OK Abbrechen Hilfe Abbildung 3 18 Ausschlusselement hinzuf gen 3 W hlen Sie unter Auszuschlie ende Elemente eine der folgenden Optionen aus Nach Namej Verzeichnis Diese Option ist standardm ig ausgew hlt Geben Sie den Namen oder das Verzeichnis an Die Platzhalter und sind zul ssig Sie k nnen spezifische Informationen in das Textfeld eingeben oder auf Durchsuchen klicken um einen Namen oder ein Verzeichnis zu suchen HINWEIS Sie k nnen vollst ndige Pfad
3. Anzeigen der Seite Zusammenfassung Im Dialogfeld Eigenschaften des Warnungs Managers werden auf der Registerkarte Zusammenfassung die Empf nger aufgelistet an die der Warnungs Manager die erhaltenen Warnbenachrichtigungen sendet Die Empf nger sind nach Warnmethoden in Gruppen geordnet 2 Eigenschaften des Warnungs Hanagers SCREEN DE Ed Ea Drucker SNMP Programm Protokollierung Zentrale Wamungen Zusammenfassung weiterleiten Netzwerknachricht E Mail Zeigt eine Liste der f r dieses System definierten Warmmethoden an Drucker E E Mail Netzwerknachricht Ea Erebus za We Ea TECHGEAR Ej 7 Protokollierung SNMP E3 i Weiterleiten Entfernen Eigenschaften Abbrechen bernehmen Abbildung 6 8 Eigenschaften des Warnungs Managers Registerkarte Zusammenfassung 170 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers Klicken Sie in der Liste neben jeder aufgelisteten Warnmethode auf um die Computer Drucker bzw E Mail Adressen anzuzeigen die als Empf nger angegeben wurden Um einen Empf nger der Warnbenachrichtigung zu entfernen w hlen Sie ihn aus und klicken Sie anschlie end auf Entfernen Um die Konfigurationsoptionen f r einen Empf nger in der Liste zu ndern w hlen Sie ihn aus und klicken Sie dann auf Eigenschaften um das Dialogfeld Eigenschaften f r die Warnmethode aufzurufen Wenn Sie den Warn
4. 124 _ VirusScan Enterprise Software Version 7 1 0 Reaktionen auf die Erkennung von Viren F hren Sie eine der folgenden Aktionen f r den gefundenen Virus aus Klicken Sie mit der rechten Maustaste auf den Dateinamen im unteren Fensterbereich und w hlen Sie aus dem Men die Aktion aus die Sie ausf hren m chten Markieren Sie den Dateinamen im unteren Fensterbereich und w hlen Sie aus dem Men Scannen die Aktion aus die Sie ausf hren m chten Wenn Sie keine Aktionen f r die in der Liste angezeigten Viren mehr ausf hren m chten w hlen Sie im Men Scannen den Befehl Beenden um das Dialogfeld zu schlie en Produkthandbuch 125 Scannen auf Anforderung 126 VirusScan Enterprise Software Version 7 1 0 Scannen von E Mails Der E Mail Scanner bietet Ihnen zwei M glichkeiten zum Scannen von E Mail Dateien Ordnern Anlagen und Nachrichtentexten f r einen lokalen oder Remote Host Der E Mail Empfangsscanner berpr ft E Mail Nachrichten und Anlagen beim Empfang wenn Microsoft Outlook ausgef hrt wird Sie k nnen den E Mail Empfangsscanner ber die VirusScan Konsole konfigurieren und ausf hren Der E Mail Anforderungsscanner berpr ft E Mail Nachrichten und Anlagen ber Microsoft Outlook nach Bedarf Sie k nnen den E Mail Empfangsscanner von Microsoft Outlook aus konfigurieren und ausf hren Verwenden Sie den E Mail Anforderungsscanner um den Schutz zu erweitern den der E Mail Empfangss
5. 22oeeeeee ernennen een 241 T glich zur ee ae ee bee 241 W chentlich u 2 224 ana 2 FE ar erde 243 Monatlich a ws 2420 area aeg 244 Einmal uuussc sun ans a ea Dada ae drin de 246 Bei Systemstart 2C2mun nennen 248 Bei der Anmeldung 2HnH ers een nenne nn 249 Beilleerlauf su gceo prani gai ne ea ea ES 250 Sofort ausf hren s esseet vas ar pao d pie a nenn 251 Beim Einw hlen ausf hren sssusa saaana aeaa 252 A Befehlszeilen Scannerprogramm sssasasssnsssssss 253 VirusScan Enterprise Befehlszeilenoptionen nauau anaana aaae 253 Befehlszeilenargumente f r das Scannen auf Anforderung 2 22222 n een 262 Anpassen der Installationseigenschaften 22222 een een een 265 B Sichere Registrierung sureennnn nenn nn 269 Registrierungsschl ssel f r die Schreibzugriff erforderlich ist 2 2 270 C Fehlerbehebung iu a u 277 Minimum Escalation Tool 2 222eeee een 277 H ufig gestellte Fragen 22 sun e een nennen nennen 277 Fragen zur Installation 2222 omeeeee rennen nennen nenn 278 Fragen zum Scannen uneeen nennen rennen 279 Fragen Zu Viren 2 een eek inet Kies a e E 279 Allgemeine Fragen HHH22eH Heer een nn 281 Aktualisieren von Fehlercodes 2 222222 eeer rennen een 284 BIGSSar aan ahaunsieneshieeeeeeraehekiseirihe 287 AER EEE 301 viii VirusScan Enterprise Software Version 7
6. 5 Geben Sie unter Nicht Viren an ob der Scanner nach potenziell unerw nschten Nicht Viren Anwendungen suchen soll Potenziell unerw nschte Programme suchen Potenziell unerw nschte Programme werden erkannt Scherzviren suchen Wenn Sie die Option Potenziell unerw nschte Programme suchen gew hlt haben k nnen Sie auch nach Scherzprogrammen suchen WARNUNG VirusScan Enterprise unternimmt keine Ma nahmen gegen potenziell unerw nschte Programmdateien oder Scherzprogramme die entdeckt werden Erkennungen werden in der Protokolldatei protokolliert Wenn Sie bei einer erkannten potenziell unerw nschten Programmdatei oder einem Scherzprogramm aktiv werden m chten m ssen Sie dies manuell tun Wenn Sie z B ein erkanntes Scherzprogramm entfernen m chten m ssen Sie es manuell entfernen Produkthandbuch 63 Scannen bei Zugriff 64 6 W hlen Sie unter Komprimierte Dateien aus welche Typen von komprimierten Dateien vom Scanner berpr ft werden sollen Inhalt gepackter ausf hrbarer Dateien scannen Diese Option ist f r Standardvorg nge und Vorg nge mit hohem Risiko standardm ig ausgew hlt Komprimierte Dateien mit ausf hrbaren Programmdateien werden berpr ft Eine verpackte Programmdatei wird beim Ausf hren niemals auf einen Datentr ger sondern immer direkt in den Speicher extrahiert Verpackte Programmdateien werden nie auf Festplatte extrahiert Inhalt von Archiven scannen Archivdateien u
7. Einstellungen und Alle Vorg nge Allgemeine Einstellungen Legen Sie allgemeine Erkennungs Benachrichtigungs und Berichtseigenschaften f r alle Vorg nge fest Informationen zum Festlegen dieser Eigenschaften finden Sie unter Allgemeine Einstellungen auf Seite 49 Alle Vorg nge Stellen Sie ein ob Sie f r alle Vorg nge dieselben Vorgangs Erkennungs erweiterten und Aktionseigenschaften oder f r Standardvorg nge und Vorg nge mit geringem und oder hohem Risiko jeweils unterschiedliche Eigenschaften festlegen m chten Informationen zum Festlegen dieser Eigenschaften finden Sie unter Vorgangseinstellungen auf Seite 56 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners Allgemeine Einstellungen Die Eigenschaften die Sie unter Allgemeine Einstellungen angeben werden f r Standardvorg nge und Vorg nge mit geringem und hohem Risiko angewendet Diese Eigenschaften k nnen konfiguriert werden m Allgemeine Eigenschaften m DBenachrichtigungseigenschaften m Berichtseigenschaften Allgemeine Eigenschaften Klicken Sie auf die Registerkarte Allgemein um die Basiseigenschaften f r das Scannen bei Zugriff zu konfigurieren 1 ffnen Sie das Dialogfeld Eigenschaften des Scannens bei Zugriff und w hlen Sie anschlie end im linken Bereich die Option Allgemeine Einstellungen 2 W hlen Sie die Registerkarte Allgemein aus k VirusScan Eigenschaften des Scannens bei Zugriff SCREEN
8. 2 Sie k nnen unter Dateityp hinzuf gen benutzerdefinierte Dateityperweiterungen auf zwei verschiedene Arten hinzuf gen Geben Sie eine Dateityperweiterung in das Textfeld ein und klicken Sie auf Hinzuf gen Produkthandbuch 75 Scannen bei Zugriff HINWEIS Sie brauchen nur die ersten drei Buchstaben der Dateityperweiterung einzugeben Wenn Sie die Dateinamenerweiterung HIM eingeben sucht der Scanner nach Dateien des Typs HTM und HTML Sie k nnen Platzhalter oder eine Kombination aus Zeichen und Platzhaltern verwenden Klicken Sie auf Ausw hlen um das Dialogfeld Dateityp ausw hlen zu ffnen W hlen Sie eine oder mehrere Dateityperweiterungen aus der Liste aus und klicken Sie auf OK Mit der Tastenkombination STRG UMSCHALTTASTE k nnen Sie mehrere Dateityperweiterungen ausw hlen Die von Ihnen hinzugef gten Dateityperweiterungen werden in der Liste Benutzerspezifische zus tzliche Dateitypen angezeigt 3 Sie k nnen benutzerdefinierte Dateityperweiterungen aus der benutzerdefinierten Liste auf zwei Arten entfernen W hlen Sie in der Liste Benutzerspezifische zus tzliche Dateitypen eine oder mehrere Dateityperweiterungen aus und klicken Sie auf Entfernen Klicken Sie auf L schen um alle Elemente aus der Liste Benutzerspezifische zus tzliche Dateitypen zu entfernen Hinzuf gen benutzerdefinierter Dateityperweiterungen Erstellen Sie eine Liste von benutzerdefinierten Dateityperweiterungen die im V
9. 4 W hlen Sie unter Wenn ein Virus gefunden wird die prim re Aktion aus die das Scan Programm ausf hren soll wenn ein Virus gefunden wird HINWEIS Die prim re Standardaktion ist Infizierte Dateien automatisch s ubern Klicken Sie auf E um eine dieser Aktionen auszuw hlen Zugriff auf infizierte Dateien verweigern Allen Benutzern wird der Zugriff auf vom Scanner gefundene infizierte Dateien verweigert Denken Sie daran unter Allgemeine Einstellungen auf der Registerkarte Berichte die Eigenschaft In Datei protokollieren zu aktivieren damit aufgezeichnet wird welche Dateien infiziert sind HINWEIS Wenn die Datei von einer externen Quelle z B CD ROM oder Internet auf das lokale System geschrieben wird f gt der Scanner am Ende des Dateinamens die Erweiterung VIR hinzu Der Scanner betrachtet diese Art der Dateiaktion als Schreibaktion Wenn die Datei z B von einem Speicherort auf der Festplatte an einen anderen Speicherort kopiert wird wird die Erweiterung VIR nicht dem Dateinamen hinzugef gt Der Scanner betrachtet dies als Verschiebeaktion Produkthandbuch 65 Scannen bei Zugriff 66 5 Infizierte Dateien in Ordner verschieben Der Scanner verschiebt infizierte Dateien in einen Ordner der standardm ig mit quarantine benannt ist Sie k nnen unter Allgemeine Einstellungen auf der Registerkarte Allgemein im Textfeld Quarant neordner den Namen des Ordners ndern Infizierte Dateie
10. COMPUTER DEU Task Bearbeiten Ansicht Extras Hilfe Lokales System 7 EAFA Ez 2 ac gt m AE amp Task status letetes Ergebnis GBE Mail Scan Aktiviert E AutoUpdate W chentlich 17 00 Die Aktualisierung war erfolgreich Ale station ren Datentr ger Nicht geplant Scan bei Zugriff Aktiviert YirusScan Konsole Abbildung 2 13 VirusScan Konsole 2 W hlen Sie im Men Hilfe die Option Virusinformationen Einsenden eines Virenbeispiels Wenn Sie eine verd chtige Datei haben von der Sie annehmen dass sie einen Virus enth lt oder das Verhalten des Systems auf eine Infektion hinweist empfiehlt Ihnen McAfee Security ein Beispiel zur Analyse an das Antiviren Forschungsteam zu senden Die Einsendung eines Virus zieht nicht nur eine Analyse sondern ggf auch eine Virenbeseitigung nach sich So senden Sie ein Virusbeispiel an AVERT 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 Produkthandbuch 41 Erste Schritte 2 W hlen Sie aus dem Men Hilfe die Option Beispiel senden 3 Befolgen Sie die Anweisungen auf der Website Einrichten der Remoteverwaltung Sie k nnen Vorg nge ausf hren z B das Scannen ndern oder planen Tasks aktualisieren oder den Zugriffsscanner auf einem Remote Computer aktivieren oder deaktivieren Dazu ben tigen Sie Administratorrechte und der Remote Registrierungsdienst muss ausgef hrt werden HINWEI
11. Erkennungseigenschaften Verwenden Sie die Optionen auf der Registerkarte Erkennung um festzulegen welche Dateitypen beim Scannen auf Anforderung zu welchem Zeitpunkt berpr ft werden 1 ffnen Sie f r den zu konfigurierenden Task das Dialogfeld Scannen auf Anforderung Eigenschaften 2 W hlen Sie die Registerkarte Erkennung Ye YirusScan Scannen auf Anforderung Eigenschaften Alle station ren Datentr ger Abbildung 4 7 Scannen auf Anforderung Eigenschaften Registerkarte Erkennung 104 VirusScan Enterprise Software Version 7 1 0 Konfigurieren von Anforderungstasks 3 W hlen Sie unter Zu scannende Elemente eine der folgenden Optionen Alle Dateien Diese Option ist standardm ig ausgew hlt Alle Dateien unabh ngig von der Erweiterung werden gescannt Standardm ige und zus tzliche Dateitypen Die standardm ig aufgelisteten Erweiterungen und alle zus tzlich angegebenen Dateitypen werden gescannt Die Standardliste der Dateityperweiterungen wird durch die aktuelle DAT Datei definiert Sie k nnen benutzerdefinierte Dateityperweiterungen hinzuf gen und entfernen aber keine Dateityperweiterungen aus der Standardliste l schen Sie k nnen in der Standardliste vorhandene Erweiterungen auch ausschlie en Weitere Informationen finden Sie unter Ausschlie en von Dateien Ordnern und Laufwerken auf Seite 78 Erg nzungen Klicken Sie bei Auswahl von Standardm ige und zus tzli
12. Lizenzen verf gt die den Benutzer unter anderem dazu berechtigen bestimmte Programme oder Teile davon zu kopieren zu bearbeiten oder weiterzuverbreiten und auf den Quellcode zuzugreifen Die GPL schreibt vor dass bei s mtlicher unter die GPL fallenden Software die an eine Person in einem ausf hrbaren Bin rformat weitergegeben wird diesem Benutzer auch der Quellcode zug nglich gemacht werden muss Bei s mtlicher Software die unter die GPL f llt ist der Quellcode ebenfalls auf dieser CD verf gbar Wenn bestimmte Free Software Lizenzen vorschreiben dass Network Associates Rechte zum Verwenden Kopieren oder Bearbeiten eines Softwareprogramms vergibt die umfangreicher sind als die in dieser Vereinbarung gew hrten Rechte haben diese Rechte Vorrang gegen ber den Rechten und Einschr nkungen in dieser Vereinbarung Software urspr nglich geschrieben von Henry Spencer Copyright 1992 1993 1994 1997 Henry Spencer Software urspr nglich geschrieben von Robert Nordier Copyright 1996 7 Robert Nordier Alle Rechte vorbehalten Software von Douglas W Sauder Software entwickelt von der Apache Software Foundation http www apache org International Components for Unicode ICU Copyright 1995 2002 International Business Machines Corporation und andere Alle Rechte vorbehalten Software Entwickelt von CrystalClear Software Inc Copyright 2000 CrystalClear Software Inc FEAD Optimizer Technologie Copyri
13. Virenwarnungen Die Software VirusScan Enterprise bietet Ihnen verschiedene M glichkeiten Informationen zum Status und zu den Ergebnissen der Scan Aktivit ten abzurufen So k nnen Sie die Ergebnisse eines Scan Vorgangs beispielsweise nach Abschluss des entsprechenden Vorgangs im Aktivit tsprotokoll pr fen Au erdem werden in der VirusScan Enterprise Konsole die Ergebnisse aller Scan Vorg nge angezeigt Eine sofortige Benachrichtigung bei Entdeckung eines Virus auf dem Computer erhalten Sie mit diesen beiden Methoden jedoch nicht Die Konsole enth lt zwar auch eine Echtzeitanzeige der Scan Aktivit ten aber Sie werden kaum in der Lage sein den Bildschirm ununterbrochen zu berwachen Die Ausgabe von Benachrichtigungen bei der Erkennung eines Virus ist die Aufgabe des Warnungs Managers Dabei handelt es sich um eine separate Komponente die in der Software VirusScan Enterprise und anderen Client Server Sicherheits und verwaltungsl sungen von Network Associates enthalten ist Der Warnungs Manager bearbeitet die durch Ihre Virenschutz Software erzeugten Warnungen und Ereignisse in Echtzeit Bei einer Standardkonfiguration befindet sich der Warnungs Manager auf einem zentralen Server Er berwacht das Netzwerk auf Warnungen durch Virenschutz Software Anwendungen auf einem Client oder einem Server Die Client Software kann eine Anwendung auf einer Arbeitsstation oder auf einem Server sein Sie k nnen mit dem Warnungs Manager zwei grun
14. Zugriff auf freigegebenes Netzwerkverzeichnis verweigern 53 Produkthandbuch 303 Index Men Ansicht 25 Men Bearbeiten 25 Men Extras 25 Men Hilfe 25 Men Task 24 Men leiste 24 Men s Start 2 VirusScan Konsole 24 Ansicht 25 bearbeiten 25 Extras 25 Hilfe 25 Kontextmen s 29 Task 24 MER Tool Minimum Escalation Tool 277 Minimum Escalation Tool MERTool 277 N Netzwerkmeldungen bertragen 175 Neue Funktionen 16 Neustart von Anforderungstasks 119 O Ordner f r Warnungen Funktion 190 P Planen 235 erweiterte Optionen 240 Task Eigenschaften 237 Tasks 236 AutoUpdate 207 bei der Anmeldung 249 bei Leerlauf 250 bei Systemstart 248 einmal 246 f r Ausf hrung beim Einw hlen 252 f r sofortige Ausf hrung 251 monatlich 244 Scannen auf Anforderung 116 spiegeln 228 t glich 241 w chentlich 243 304 VirusScan Enterprise Software Version 7 1 0 Zeitplan Eigenschaften 238 H ufigkeit 239 Zufallsgenerierung aktivieren 242 PrimeSupport 12 Priorisieren der gesendeten Nachrichten an andere Computer 169 im Netzwerk 175 177 180 183 bis 184 186 188 190 Priorit tsstufe f r Warnungen einrichten 169 Produktdokumentation 11 Produktfeatures 17 Produktschulungen Kontaktaufnahme 12 Protokolldatei f r AutoUpdate Task 210 E Mail Empfangsscan 144 E Mail Scan auf Anforderung 160 Scannen auf Anforderung 121 Scannen bei Zugriff 88
15. ber die Konsole 207 erstellen 204 konfigurieren 204 planen 207 bersicht ber den Aktualisierungsvorgang 203 AVERT Anti Virus Emergency Response Team Kontaktaufnahme 12 Produkthandbuch 301 Index B Befehlszeile Windows 32 Anforderungsscanner ausf hren von 262 Optionen 253 Begrenzen der Protokolldateigr e 157 Benutzername Aufzeichnung in Protokolldatei 55 115 142 158 Benutzeroberfl che Optionen Anzeige 33 entsperren 37 festlegen 32 Kennwort 34 sperren 37 Orientierung 22 Berichtseigenschaften konfigurieren E Mail Empfangsscan 140 Berichtseigenschaften Konfigurieren E Mail Scan auf Anforderung 156 Scannen auf Anforderung 113 Scannen bei Zugriff 53 Beta Programm Kontaktaufnahme 12 Boot Sektoren mit Anforderungsscanner scannen 101 mit Zugriffsscanner scannen 50 Scannen von der Befehlszeile aus 255 54 114 141 C CAB Scannen von Dateien mit der Erweiterung 263 CATALOG Z Datei 209 D DAT Dateiaktualisierungen Website 12 DAT Dateien Rollback durchf hren 230 Dateityperweiterungen zu scannende Elemente Ausschlie en von Dateitypen mit dem Feature Ausschl sse 78 Hinzuf gen benutzerdefinierter Typen mit dem Feature Angegebene 76 Hinzuf gen von Dateitypen mit dem Feature Erg nzungen 75 302 VirusScan Enterprise Software Version 7 1 0 Datum und Uhrzeit Aufzeichnung in Protokolldatei 55 115 142 158 Definition de
16. wie zum Beispiel frei zug ngliche Computerr ume Sie k nnen RPTERR und RPTCOR in derselben Befehlszeile verwenden Bei Systemfehlern kann es sich um Probleme beim Lesen oder Schreiben auf einer Diskette oder Festplatte Dateisystem oder Netzwerkprobleme Probleme beim Erzeugen von Berichten sowie andere systembezogene Probleme handeln McAfee Security empfiehlt dass Sie PAUSE nicht mit anderen Berichtsoptionen zusammen verwenden VirusScan Enterprise Software Version 7 1 0 VirusScan Enterprise Befehlszeilenoptionen Tabelle A 1 VirusScan Befehlszeilenoptionen Fortsetzung Befehlszeilenoption Beschreibung SUB UNZIP MIRLIST Scannt die Unterverzeichnisse eines Verzeichnisses In der Standardeinstellung untersuchen die VirusScan Scanner beim Ausw hlen eines Verzeichnisses anstelle eines Laufwerks f r einen Scanvorgang nur die enthaltenen Dateien nicht jedoch die Unterverzeichnisse Verwenden Sie die Option SUB um alle Unterverzeichnisse der von Ihnen angegebenen Verzeichnisse zu scannen Beim Scannen eines ganzen Laufwerks ist die Angabe von SUB nicht erforderlich Scannt komprimierte Dateien Zeigt den Namen jedes von der VirusScan Software entdeckten Virus an Die Datei ist mehr als 250 Seiten lang Eine Datei dieser Gr e kann im MS DOS Editor nicht ge ffnet werden McAfee Security empfiehlt daher die Verwendung des Windows Editors oder eines anderen Texteditors zum ffnen der Vi
17. FAQ 277 Herstellen einer Verbindung zu Remote Servern 42 Hinzuf gen von Dateityperweiterungen mit dem Feature Erg nzungen 75 HTIP Standard Download Site 211 217 Informationsquellen 11 Installation Siehe Installationshandbuch J Jetzt aktualisieren Befehl 208 Jetzt spiegeln Befehl 229 K Kennwortoptionen 34 KnowledgeBase Suche 12 Komprimierte Dateien Scannen von der Befehlszeile aus Archivtyp 263 Konfigurieren E Mail Empfangsscan 128 E Mail Scan auf Anforderung 145 Scannen auf Anforderung 96 Scannen bei Zugriff 45 Spiegelungstask 225 ber ePolicy Orchestrator Siehe Konfigurationshandbuch konfigurieren AutoUpdate Task 204 Konsole siehe VirusScan Konsole Kontaktaufnahme mit McAfee Security 12 Kontextmen s 28 Konventionen in diesem Handbuch 10 Kundendienst Kontaktaufnahme 12 L Liste der Tasks in der VirusScan Konsole 27 LZH Scannen von Dateien mit der Erweiterung 263 Mail Server f r das Senden von Warnungen per E Mail konfigurieren 179 McAfee Security University Kontaktaufnahme 12 Meldungen Scannen bei Zugriff 51 anzeigen 91 Anzeigen von Meldungen Dialogfeld 52 anzuzeigender Text 52 infizierte Dateien bereinigen auf die verwiesen wird 52 infizierte Dateien l schen auf die verwiesen wird 52 infizierte Dateien verschieben auf die verwiesen wird 52 Nachricht an Benutzer senden 52 Nachrichten aus Liste entfernen 52 Remote Benutzer trennen 53
18. Standard Download Site 211 217 232 HTTP Standard Download Site 211 217 Fehlercodes 284 manuell 232 Proxy Einstellungen 221 Repository Liste 210 Repositories bearbeiten 213 Repositories entfernen und neu organisieren 220 Spiegelungstask 226 Strategien 200 Tasks ausf hren fortsetzbare Aktualisierung 206 sofortige Aktualisierung 206 konfigurieren 204 Allgemeine Einstellungen Eigenschaften beim Scannen bei Zugriff 49 Allgemeine Fragen Fehlerbehebung 281 Angeben von Dateityperweiterungen mit dem Feature Angegebene 76 Anzeigeoptionen 33 Archivdateien Scannen 263 Argumente f r Anforderungsscanner anwendbar 262 Ausschlie en von Dateien Ordnern und Laufwerken mit dem Feature Ausschl sse 78 Automatisches Scannen 39 AutoUpdate Aktivit tsprotokoll anzeigen 210 Beschreibung 202 Download Sites 211 FIP Standard Download Site 211 217 232 HTTP Standard Download Site 211 217 Fehlercodes 284 implementieren Siehe Aktualisieren mit dem VirusScan Enterprise Implementierungshandbuch Proxy Einstellungen 221 Repository Liste 210 Repositories bearbeiten 213 Repositories entfernen und neu organisieren 220 Repositories hinzuf gen 213 Repositories importieren 212 Tasks Aktivit ten w hrend der Aktualisierung 209 ausf hren 206 fortsetzbare Aktualisierung 206 mithilfe des Men s Start 208 mithilfe von Jetzt aktualisieren 208 sofortige Aktualisierung 206
19. Standardvorg nge Registerkarte Erweitert 62 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners 4 Geben Sie unter Heuristik an ob der Scanner die Wahrscheinlichkeit bewerten soll mit der es sich bei unbekanntem Code oder Microsoft Office Makros um Viren handelt Wenn diese Funktion aktiviert ist analysiert der Scanner wie wahrscheinlich es ist dass es sich bei dem Code um Varianten bekannter Viren handelt W hlen Sie eine beliebige Kombination dieser Optionen Unbekannte Programmviren suchen Diese Option ist f r Standardvorg nge und Vorg nge mit hohem Risiko standardm ig ausgew hlt Ausf hrbare Dateien mit viren hnlichem Code werden wie infizierte Dateien behandelt Der Scanner wendet die von Ihnen auf der Registerkarte Aktionen festgelegte Aktion an Unbekannte Makroviren suchen Diese Option ist f r Standardvorg nge und Vorg nge mit hohem Risiko standardm ig ausgew hlt Eingebettete Makros mit viren hnlichem Code werden wie infizierte Makros behandelt Der Scanner wendet die von Ihnen auf der Registerkarte Aktionen festgelegte Aktion an HINWEIS Diese Option ist nicht mit der Option Alle Dateien auch auf Makroviren scannen auf der Registerkarte Erkennung identisch mit der der Scanner nach allen bekannten Makroviren sucht Mit dieser Option wird der Scanner angewiesen die Wahrscheinlichkeit zu bewerten mit der es sich bei einem unbekannten Makro um ein Virus handelt
20. Weitere Informationen finden Sie unter Entsperren und Sperren der Benutzeroberfl che auf Seite 37 HINWEIS Ein geschlossenes rotes Vorh ngeschloss weist darauf hin dass f r das Element ein Kennwort ben tigt wird Wenn ein offenes gr nes Vorh ngeschloss angezeigt wird ist der Lese und Schreibzugriff auf das Element gew hrt 34 VirusScan Enterprise Software Version 7 1 0 Einrichten von Benutzeroberfl chenoptionen So werden die Kennwortoptionen ber die Konsole eingerichtet 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 W hlen Sie Extras Benutzeroberfl chenoptionen Kennwortoptionen fs Benutzeroberfl chenoptionen 21x Anzeigeoptionen Kennwortoptionen wenn ein Kennwort festgelegt ist wird Benutzer mit E Konfigurationsrechten erst nach Eingabe dieses Kennworts der gew nschte Zugriff gew hrt Kennwortschutz f r alle unten aufgelisteten Elemente Kennwortschutz f r die unten ausgew hlten Elemente Kennwort Kennwort best tigen Elemente die durch das Kennwort gesch tzt werden k nnen Scan bei Zugriff Scan bei Zugriff Allgemein Scan bei Zugriff Nachrichten Scan bei Zugriff Berichte Scan bei Zugriff Vorg nge Scan bei Zugriff Entdeckung Scan bei Zugriff Ausschl sse Scan bei Zugriff Erweitert Scan bei Zugriff Aktionen Abbrechen ee Hilfe Abbildung 2 11 Kennwortoptionen 3 W
21. Wenn Sie auf der Registerkarte Erweitert die Option Unbekannte Makroviren suchen ausgew hlt haben wird die hier von Ihnen festgelegte Aktion auf alle Makros mit viren hnlichem Code angewendet Bei Auswahl der Option Infizierte Dateien l schen werden alle Dateien mit Code der Makroviren hnelt und alle Archive die eine infizierte Datei enthalten gel scht Wenn Sie das nicht beabsichtigen sollten Sie sicherstellen dass die von Ihnen getroffene Auswahl an Aktionen der f r Makros getroffenen Auswahl an Aktionen entspricht 4 W hlen Sie unter Wenn die oben genannte Aktion fehlschl gt die sekund re Aktion aus die das Scan Programm beim Fehlschlagen der prim ren Aktion ausf hren soll HINWEIS Bei der sekund ren Standardaktion handelt es sich um Infizierte Dateien in Ordner verschieben Klicken Sie auf F um eine dieser Aktionen auszuw hlen Aktion anfordern Wenn diese Option ausgew hlt wurde k nnen Sie festlegen welche Aktionen neben Stoppen und Fortfahren noch zul ssig sind Folgende Optionen stehen zur Auswahl Datei s ubern Die infizierte Datei kann ges ubert werden Diese Option ist deaktiviert wenn Sie als prim re Aktion Datei s ubern ausgew hlt haben Datei l schen Die infizierte Datei kann gel scht werden Diese Option ist deaktiviert wenn Sie als prim re Aktion Datei l schen ausgew hlt haben Datei verschieben Die infizierte Datei kann verschoben werden Diese Option ist deaktivier
22. die auf dem Server der Arbeitsstation oder anderen Datenspeicherger ten gespeichert oder ge ndert werden Beim Lesen vom Datentr ger Diese Option ist standardm ig ausgew hlt Es werden alle Dateien gescannt die vom Server der Arbeitsstation oder anderen Datenspeicherger ten gelesen werden Auf Netzlaufwerken Netzwerkressourcen werden in Scan Vorg nge bei Zugriff einbezogen So kann der Virusschutz bequem ausgeweitet werden HINWEIS Die Aufnahme von Netzwerkressourcen k nnte eine negative Auswirkung auf die Gesamtleistung des Systems haben auf dem der Scan ausgef hrt wird WARNUNG Wenn Sie eine Datei von einem Computer auf einen anderen kopieren oder verschieben und die Eigenschaften f r das Scannen bei Zugriff auf beiden Computern so konfiguriert wurden dass Dateien sowohl beim Lesen von der Festplatte als auch beim Schreiben auf die Festplatte gescannt werden erfolgt der Scan jeweils beim Lesen durch den Ursprungscomputer sowie beim Schreiben auf den Zielcomputer Wenn das vorherrschende Verkehrsmuster in Ihrem Netzwerk im Kopieren oder Verschieben von Dateien von einem Computer auf einen anderen besteht kann es sinnvoll sein die Scan Eigenschaften so zu konfigurieren dass nur Dateien gescannt werden die auf Festplatten geschrieben werden aber keine Dateien die von Festplatten gelesen werden Dadurch wird ein doppeltes Scannen der einzelnen Dateien vermieden Sie k nnen dasselbe Ergebnis erzielen wenn all
23. ein erkanntes Scherzprogramm entfernen m chten m ssen Sie es manuell entfernen 5 Verwenden Sie den Regler unter CPU Auslastung um den Anteil der CPU Auslastung f r den Scan Task im Verh ltnis zu anderen auf dem Computer ausgef hrten Tasks festzulegen Standardm ig sind 100 ausgew hlt Dadurch wird sichergestellt dass andere Software Anwendungen w hrend eines Scan Vorgangs nicht langsamer ausgef hrt werden Der Scan Vorgang dauert dadurch jedoch l nger Wenn der Scan Task zu einem Zeitpunkt ausgef hrt werden soll zu dem die CPU durch andere wichtige Vorg nge stark beansprucht ist sollten Sie den Anteil der CPU Auslastung f r den Scan Task beschr nken HINWEIS Die Beschr nkung der CPU Auslastung zeigt beim Scannen von verschl sselten Dateien keine Wirkung Die Entschl sselung erfolgt nicht durch den SCAN32 Vorgang sondern durch den LSASS EXE Vorgang Das Scannen von verschl sselten Dateien lastet die CPU stark aus Selbst bei einem niedrigen CPU Auslastungsgrad auf dem Scan Thread werden die Dateien mit einer ausreichend hohen Geschwindigkeit gescannt so dass LSASS EXE ausgelastet ist um die entschl sselten Daten bereitzustellen 6 W hlen Sie unter Verschiedenes eine dieser Optionen Dateien scannen die in den Speicher migriert wurden Dateien diein den Offline Speicher migriert wurden werden gescannt HINWEIS Wenn Sie Remotespeicher verwenden um den Speicherplatz auf dem Server zu erweitern kann d
24. erneut gescannt Das ist besonders f r terminierte und wiederaufnehmbare Scan Vorg nge hilfreich Wenn Sie diese Funktion verwenden minimieren Sie das Risiko einer Infektion durch eine erneute berpr fung der Dateien auf neue Viren Scan Fenster Standardm ig ist Normal ausgew hlt Klicken Sie auf E um festzulegen wie das Scan Fenster bei Anforderungsscans angezeigt werden soll Folgende Optionen stehen zur Auswahl Normal Als Symbol Verborgen HINWEIS Das Scan Fenster kann zwar so konfiguriert werden dass es normal als Symbol oder verborgen angezeigt wird die Fenster f r geplante Tasks und Remote Tasks bleiben jedoch unabh ngig von der Konfiguration immer verborgen 7 Klicken Sie auf Anwenden um Ihre nderungen zu speichern Produkthandbuch 109 Scannen auf Anforderung Aktionseigenschaften Verwenden Sie die Optionen auf der Registerkarte Aktionen um die prim ren und sekund ren Aktionen festzulegen die beim Erkennen eines Virus vom Scan Programm ausgef hrt werden sollen 1 ffnen Sie f r den zu konfigurierenden Task das Dialogfeld Scannen auf Anforderung Eigenschaften 2 W hlen Sie die Registerkarte Aktionen Datei Hilfe Ort Entdeckung Erweitert Aktionen Berichte Legen Sie fest wie bei Entdeckung eines Yirus reagiert werden soll Abbrechen Anwenden Jetzt scannen Stoppen Auf Standardwert zur cksetzen Als Standard speichern Z
25. hren Die Weiterleitung von Warnmeldungen zwischen Servern mit lteren Versionen des Warnungs Managers wird nicht unterst tzt Produkthandbuch 171 Virenwarnungen Weiterleiten von Warnungen in gro en Unternehmen In gro en Unternehmen kann die Weiterleitungsfunktion dazu eingesetzt werden Warnbenachrichtigungen zur Verfolgung der Virenstatistik und der Problembereiche an ein zentrales Benachrichtigungssystem oder an die MIS Abteilung Management Information System zu senden Gr ere Unternehmen sind h ufig international t tig und haben daher Niederlassungen in verschiedenen L ndern In einem solchen Fall sollten Sie eine einzelne Warnungs Manager Installation auf einem lokalen Server verwenden um die Warnungen f r dieses lokale Unternetzwerk zu verarbeiten Sie k nnen dann diesen lokalen Warnungs Manager Server so konfigurieren dass Warnungen mit hoher Priorit t an einen anderen Server in einem anderen Bereich Ihres Netzwerks zur Verteilung gesendet werden Sicherheitsadministrator desFirmennazwerks Protokolle je Wichtige Warnungen an samen Arbeitsstaion Zentrale Arbeitsstaion Arbeitsstation Protokolle N Administrator des lokalen Netzwerks Client sendet Warnung an Warnungs Manager Arbeitsstaion Abbildung 6 9 Warnungen an einen anderen Warnungs Manager weiterleiten 172 _ VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers Konfigurier
26. m Erstellen von Tasks mithilfe des Men s Start oder der Systemablage m Erstellen von Tasks ber die Konsole Erstellen von Tasks mithilfe des Men s Start oder der Systemablage Anforderungsscan Tasks die entweder mithilfe des Start Men s oder der Systemablage erstellt werden sind f r die einmalige Verwendung bestimmt und werden nicht gespeichert Der erstellte Task kann dann konfiguriert geplant und ausgef hrt werden Er wird jedoch beim Schlie en des Dialogfelds Scannen auf Anforderung Eigenschaften stets entfernt wenn er nicht gespeichert wird 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 96 VirusScan Enterprise Software Version 7 1 0 Erstellen von Anforderungstasks 2 ffnen Sie Scannen auf Anforderung Eigenschaften mithilfe einer der folgenden Methoden Klicken Sie auf Start und w hlen Sie anschlie end Programme Network Associates VirusScan Anforderungsscan Klicken Sie in der Systemablage mit der rechten Maustaste auf 9 und w hlen Sie anschlie end die Option Scannen auf Anforderung Das Dialogfeld Scannen auf Anforderung Eigenschaften nicht gespeicherter Task wird aufgerufen YirusScan Scannen auf Anforderung Eigenschaften Nicht gespeicherter Task Datei Hilfe Speichern unter Abbrechen Elementname S Alle lokalen Laufwerke Laufwerk oder Ordner 8 Speicher der laufenden Prozesse Arbeitsspei
27. nge ndert sich in Standardvorg nge und sowohl die Symbole Vorg nge mit geringem Risiko als auch Vorg nge mit hohem Risiko werden im linken Fensterbereich verf gbar wenn Sie diese Option ausw hlen VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners k YirusScan Eigenschaften des Scannens bei Zugriff SCREEN DE u Allgemeine Einstellungen Vorg nge Entdeckung Erweitert Aktionen Die Optionen auf diesen Registerkarten beziehen sich auf alle Q Vorg nge bzw auf Vorg nge die nicht als Vorg nge mit niedrigem oder hohem Risiko aufgef hrt sind d Standard C Einstellungen auf diesen Registerkarten f r alle Vorg nge verwenden vorg nge Vorg nge mit lzugreift Legen Sie fest welche Vorg nge ein niedriges oder hohes Risiko niedrigem Risiko darstellen und legen Sie dann die Scan Optionen f r jede Gruppe auf den IRegisterkarten Entdeckung Erweitert und Aktionen fest Diese Option sollte nur von erfahrenen Benutzern ausgew hlt werden Vorg nge mit hohem Risiko Abbrechen Anwenden Hilfe Abbildung 3 7 Eigenschaften des Scannens bei Zugriff In diesem Abschnitt werden die folgenden Themen erl utert Standardvorg nge m Vorg nge mit geringem und hohem Risiko Standardvorg nge Ein Standardvorgang ist jeder Vorgang der nicht als Vorgang mit geringem oder hohem Risiko definiert ist HINWEIS Folgen Sie f r die Einstellung von Eigen
28. nschten Nicht Viren Anwendungen suchen soll Potenziell unerw nschte Programme suchen Potenziell unerw nschte Programme werden erkannt Scherzviren suchen Wenn Sie die Option Potenziell unerw nschte Programme suchen gew hlt haben k nnen Sie auch nach Scherzprogrammen suchen Produkthandbuch 133 Scannen von E Mails WARNUNG VirusScan Enterprise unternimmt keine Ma nahmen gegen potenziell unerw nschte Programmdateien oder Scherzprogramme die entdeckt werden Erkennungen werden in der Protokolldatei protokolliert Wenn Sie bei einer erkannten potenziell unerw nschten Programmdatei oder einem Scherzprogramm aktiv werden m chten m ssen Sie dies manuell tun Wenn Sie z B ein erkanntes Scherzprogramm entfernen m chten m ssen Sie es manuell entfernen W hlen Sie unter Komprimierte Dateien aus welche Typen von komprimierten Dateien vom Scanner berpr ft werden sollen Sie haben folgende Optionen Inhalt gepackter ausf hrbarer Dateien scannen Diese Option ist standardm ig ausgew hlt Komprimierte Dateien mit ausf hrbaren Programmdateien werden berpr ft Eine verpackte Programmdatei wird beim Ausf hren niemals auf einen Datentr ger sondern immer direkt in den Speicher extrahiert Verpackte Programmdateien werden nie auf Festplatte extrahiert Inhalt von Archiven scannen Diese Option ist standardm ig ausgew hlt Archivdateien und ihr Inhalt werden berpr ft Eine Archivdatei ist
29. ssen Sie auch ber ein SNMP Verwaltungssystem verf gen das mit einem SNMP Anzeigeprogramm konfiguriert ist Hinweise zur Einrichtung und Konfiguration des SNMP Verwaltungssystems finden Sie in der Dokumentation f r das entsprechende SNMP Verwaltungsprodukt Produkthandbuch 183 Virenwarnungen 2 Eigenschaften des Warnungs Hanagers SCREEN DE 21x Zusammenfassung l Weiterleiten Netzwerknachricht E Mail Drucker SNMP Programm Protokollierung Zentrale Wamungen SNMP Traps f r dieses System aktivieren oder deaktivieren SNMP konfigurieren Test Priorit t Abbrechen bernehmen Abbildung 6 19 SNMP Warnungen aktivieren So konfigurieren Sie den Scanner um Warnmeldungen per SNMP zu senden 1 Rufen Sie das Dialogfeld Eigenschaften des Warnungs Managers auf 2 Klicken Sie auf die Registerkarte SNMP 3 W hlen Sie SNMP Traps aktivieren 4 Wenn der Warnungs Manager auf einem Computer mit dem Betriebssystem Windows NT 4 installiert ist k nnen Sie auf SNMP konfigurieren klicken um das Windows Dialogfeld Netzwerk anzuzeigen und den SNMP Dienst von Windows zu konfigurieren Einzelheiten dazu finden Sie in der Dokumentation f r das Betriebssystem 5 Klicken Sie auf Priorit tsstufe um anzugeben welche Arten von Warnmeldungen der Empf ngercomputer empfangen soll Siehe Einrichten der Warnungspriorit tsstufe f r Empf nger auf Seite 169 6 Klicken Sie auf Test um per SNMP eine Testnachric
30. w hlen Sie anschlie end Starten Markieren Sie den Task in der Taskliste und klicken Sie auf e Wenn der Task abgeschlossen ist klicken Sie auf Schlie en um das Dialogfeld McAfee Updater zu schlie en oder warten Sie bis das Fenster automatisch geschlossen wird Befehl Jetzt spiegeln f r Spiegelungstasks Verwenden Sie im Dialogfeld Eigenschaften von VirusScan AutoUpdate die Option Jetzt spiegeln um alle Spiegelungstasks sofort zu starten 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 ffnen Sie f r den ausgew hlten Spiegelungstask das Dialogfeld Eigenschaften von VirusScan AutoUpdate Anleitungen finden Sie unter Konfigurieren eines Spiegelungstasks auf Seite 226 Klicken Sie im Dialogfeld Eigenschaften von VirusScan AutoUpdate auf Jetzt spiegeln Wenn der Task abgeschlossen ist klicken Sie auf Schlie en um das Dialogfeld McAfee Updater zu schlie en oder warten Sie bis das Fenster automatisch geschlossen wird Produkthandbuch 229 Aktualisieren Anzeigen des Aktivit tsprotokolls f r Spiegelungstasks Das Aktivit tsprotokoll f r Spiegelungstasks zeigt spezifische Details zum Aktualisierungsvorgang an So werden z B die Versionsnummern der aktualisierten DAT Datei und des Scan Moduls angezeigt 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 ffnen Sie die Aktivit tsprotokol
31. 1 0 Vorwort Dieses Handbuch enth lt eine Einf hrung in die McAfee VirusScan Enterprise Software Version 7 1 0 und beschreibt die folgenden Themen berblick ber das Produkt m Beschreibung der Produktfeatures m Beschreibung der neuen Funktionen in dieser Version der Software a Detaillierte Anleitungen zur Konfiguration und Ausbringung der Software m Verfahrensweisen zur Ausf hrung der Tasks m Informationen zur Fehlerbehebung m Glossar Die Zielgruppe Die Informationen in diesem Handbuch sind in erster Linie an zwei Zielgruppen gerichtet m Netzwerkadministratoren die f r das Virenschutz und Sicherheitsprogramm ihres Unternehmens verantwortlich sind m Benutzer die f r die Aktualisierung der Virusdefinitionsdateien DAT Dateien auf ihrem Computer oder f r die Konfiguration der Erkennungsoptionen der Software verantwortlich sind Produkthandbuch 9 Vorwort Konventionen In diesem Handbuch werden folgende Konventionen verwendet 10 Fett Courier Kursiv lt BEGRIFF gt HINWEIS WARNUNG Begriffe aus der Benutzeroberfl che unter anderem Namen von Optionen Men s Schaltfl chen und Dialogfeldern Beispiel Geben Sie den Benutzernamen und das Kennwort des gew nschten Kontos ein Text der f r manuelle Benutzereingaben steht beispielsweise Befehle an der Eingabeaufforderung Beispiel Um den Agenten zu aktivieren f hren Sie an der Befehlszeile auf dem Client Computer fol
32. 145 Erkennungseigenschaften 220ue res e anann 145 Erweiterte Eigenschaften 2 2 2uHH een nn 148 Aktionseigenschaften 200H nennen 151 Warnungseigenschaften 2 22ueee ernennen ner ernennen 154 Berichtseigenschaften ur2sener rennen rennen 156 Ausf hren des E Mail Anforderungstasks 22Hr Her eene rennen 158 Anzeigen der Ergebnisse des E Mail Anforderungsscans 2222er 0 160 Anzeigen des Protokolls f r E Mail Aktivit ten auf Anforderung 160 6 Virenw rnungen c us4s0su 40400 ER een 161 Konfigurieren des Warnungs Managers 2 222nneer ernennen nennen 162 Konfigurieren von Empf ngern und Methoden 2 222222 ere rer 166 berblick ber das Hinzuf gen von Warnmethoden 2222 168 Senden einer Testnachricht 222202 see rennen 168 Einrichten der Warnungspriorit tsstufe f r Empf nger 169 Anzeigen der Seite Zusammenfassung 2 2enseee seen een 170 Weiterleiten von Warnmeldungen an andere Computer 2 2 2220 171 Senden von Warnungen als Netzwerkmeldungen 22222222200 175 Senden von Warnmeldungen an E Mail Adressen 2 2222 20 177 Senden von Warnmeldungen an einen Drucker susunanana nennen 181 Senden von Warnmeldungen per SNMP 2eneeeeenen en 183 Starten eines Programms als Warnung 2 2un seen rennen 185 vi VirusScan Enterprise Software Ve
33. 30 rechte Maustaste Scannen ber die Systemablage 30 regelm ig 40 Shell Erweiterungs Scan 30 sofort 117 Vorg nge automatisch 39 bei Auswahl 40 einrichten 38 regelm ig 40 zu festgelegten Zeiten 40 zu festgelegten Zeiten 40 Aktivit tsprotokoll anzeigen 121 Scan Statistiken Anzeigen 120 Tasks ausf hren beenden 119 neu starten 119 ber die Konsole 117 ber die Windows Befehlszeile 262 unterbrechen 119 erstellen 96 mithilfe des Men s Start 96 ber die Konsole 98 ber die Systemablage 96 Fortsetzbare Scan Vorg nge 119 konfigurieren 99 Aktionseigenschaften 110 Berichtseigenschaften 113 Erkennungseigenschaften 104 erweiterte Eigenschaften 106 Ortseigenschaften 100 planen 116 Viruserkennung Antworten auf 121 Scannen auf Anforderung im Vergleich zum Scannen bei Zugriff 38 Scannen bei Zugriff Aktivit tsprotkoll anzeigen 88 konfigurieren 46 Aktionseigenschaften 64 84 allgemeine Eigenschaften 49 Benachrichtigungseigenschaften 51 Berichtseigenschaften 53 Erkennungseigenschaften 59 72 erweiterte Eigenschaften 62 81 Vorgangseigenschaften geringes Risiko 57 67 hohes Risiko 57 67 Risiko zuweisen 67 Standard 57 bis 58 Meldungen anzeigen 91 Scan Statistiken anzeigen 87 Viruserkennung Antworten auf 89 Produkthandbuch 305 Index Scannen bei Zugriff im Vergleich zum Scannen auf Anforderung 38 Scannen zu festgelegten Zeiten 40 Scan Zeit Scannen bei Zugr
34. 4 W hlen Sie die Registerkarte Erkennung amp YirusScan Eigenschaften des Scannens bei Zugriff COMPUTER DEU u Allgemeine Einstellungen Standard vorg nge Vorg nge mit niedrigem Risiko Vorg nge mit hohem Risiko Abbildung 3 14 Vorg nge mit geringem oder hohem Risiko Registerkarte Erkennung HINWEIS Vorg nge Entdeckung Erweitert Aktionen amp Geben Sie an welche Elemente gescannt werden sollen r Dateien scannen IV Beim Schreiben auf den Datentr ger IV Beim Lesen vom Datentr ger 7 Auf Netzlaufwerken m Zu scannende Elemente Alle Dateien Standardm ige und zus tzliche Dateitypen 0 Zus tzliche 7 Alle Dateien auch auf Makroyiren scannen Anagegebene C Angegebene Dateitypen 0 r Nicht zu scannende Elemente Datentr ger Dateien und Ordner ausschlie en 1 Ausschl sse Abbrechen Anwenden Hilfe Nachdem Sie das Vorgangssymbol im linken Bereich ausgew hlt haben sind die weiteren Schritte zur Festlegung von Optionen f r die Erkennung f r Vorg nge mit geringem oder hohem Risiko identisch VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners 5 W hlen Sie unter Dateien scannen eine beliebige Kombination der folgenden Scan Optionen aus Beim Schreiben auf den Datentr ger Diese Option ist standardm ig ausgew hlt Es werden alle Dateien gescannt
35. Alle station ren Datentr ger Mit diesem Task k nnen Sie Scans bei Zugriff durchf hren Sie k nnen diesen Scan Task verwenden oder andere Scan Tasks erstellen die Ihren Anforderungen entsprechen Informationen zum Erstellen Konfigurieren und Planen von Tasks auf Anforderung finden Sie unter Scannen auf Anforderung auf Seite 9 Andere Tasks die Sie ber die VirusScan Konsole erstellen werden der Taskliste hinzugef gt Zum Beispiel m Neuer Spiegelungstask Mit diesem Task k nnen Sie eine Spiegelsite zum Herunterladen von Aktualisierungsdateien erstellen Sie k nnen beliebig viele Spiegelungstasks erstellen Weitere Informationen ber Spiegelungstasks finden Sie unter Spiegelungstasks auf Seite 224 Au erdem haben Sie die M glichkeit die erstellten Tasks ber ePolicy Orchestrator anzuzeigen m ePO Task Task Name Wenn Sie ePolicy Orchestrator 3 0 oder h her zur Verwaltung der VirusScan Enterprise Software verwenden k nnen Sie in der VirusScan Konsole ePolicy Orchestrator Tasks anzeigen Dies gilt f r Anforderungs Aktualisierungs und Spiegelungstasks Informationen zur Aktivierung der Tasksichtbarkeit f r ePolicy Orchestrator finden Sie im VirusScan Enterprise Konfigurationshandbuch f r die Verwendung mit ePolicy Orchestrator 3 0 Statusleiste In der Statusleiste wird der Status der aktuellen Aktivit t angezeigt Kontextmen s ber die Kontextmen s erhalten Sie schnell Zugriff auf h ufig ben tigte Befehle
36. Beim Konfigurieren der Anmeldeinformationen f r das Konto im Repository m ssen Sie darauf achten dass das Konto Leseberechtigungen f r die Ordner mit den Aktualisierungsdateien besitzt Bei UNC Aktualisierungen haben Sie au erdem die M glichkeit das angemeldete Konto zu verwenden Dadurch kann der Aktualisierungs Task die Berechtigungen der angemeldeten Benutzer zum Zugriff auf das Repository nutzen 2 Klicken Sie auf OK um Ihre nderungen zu speichern und zur Registerkarte Repositories zur ckzukehren Produkthandbuch 219 Aktualisieren Entfernen und Neuorganisieren von Repositories So k nnen Sie Repositories aus der Repository Liste entfernen oder neu organisieren 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 W hlen Sie die Option Extras AutoUpdate Repository Liste bearbeiten E AutoUpdate Repository Liste bearbeiten xl Repositories l Proxy Einstellungen Repository Beschreibung Status AN ke Hinzuf gen Aktiviert Bearbeiten L schen Nach oben verschieben Nach unten verschieben Abbrechen Hite Abbildung 7 8 AutoUpdate Repository Liste bearbeiten Registerkarte Repositories 3 W hlen Sie die Registerkarte Repositories 4 W hlen Sie eine der folgenden Optionen aus um Repositories aus der Repository Liste zu entfernen oder neu zu organisieren Sie k nnen ein Repository entfernen inde
37. DE Allgemein Nachrichten Berichte V Diese Registerkarten gelten f r alle Anwendungen m Scannen IV Boot Sektoren IV Disketten beim Herunterfahren Alle r Allgemein Vorg nge IV Scannen bei Zugriff w hrend des Systemstarts aktivieren Quarant neordner Qusrant ne Durchsuchen ScanZeit Maximale ScanZeit f r Archive Sekunden f 5 4 IV Maximale ScanZeit f r alle Dateien erzwingen Maximale Scan Zeit Sekunden 5 a Abbrechen Anwenden Hilfe Abbildung 3 3 Allgemeine Einstellungen Registerkarte Allgemein Produkthandbuch 49 Scannen bei Zugriff 50 3 W hlen Sie unter Scan Optionen aus welche Teile des Computers vom Scanner berpr ft werden sollen W hlen Sie eine der folgenden Optionen aus _Boot Sektoren Diese Option ist standardm ig ausgew hlt Der Boot Sektor der Festplatte wird in die Scan Aktivit ten einbezogen Beim Mounten einer Festplatte ber cksichtigt der Scanner den Boot Sektor der Festplatte In einigen F llen kann es angebracht sein die Analyse des Boot Sektors zu deaktivieren z B wenn eine Festplatte einen speziellen oder anormalen Boot Sektor besitzt der keinem Viren Scan unterzogen werden kann Disketten beim Herunterfahren Diese Option ist standardm ig ausgew hlt Der Boot Sektor von Disketten die sich beim Herunterfahren des Computers noch im Diskettenlaufwerk befinden wird gescannt Wenn die Diskette infiziert i
38. Dateien mit viren hnlichem Code werden wie infizierte Dateien behandelt Der Scanner wendet die von Ihnen auf der Registerkarte Aktionen festgelegte Aktion an Unbekannte Makroviren suchen Diese Option ist f r Standardvorg nge und Vorg nge mit hohem Risiko standardm ig ausgew hlt Eingebettete Makros mit viren hnlichem Code werden wie infizierte Makros behandelt Der Scanner wendet die von Ihnen auf der Registerkarte Aktionen festgelegte Aktion auf diese Dateien an VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners HINWEIS Diese Option ist nicht mit der Option Alle Dateien auch auf Makroviren scannen auf der Registerkarte Erkennung identisch mit der der Scanner nach allen bekannten Makroviren sucht Mit dieser Option wird der Scanner angewiesen die Wahrscheinlichkeit zu bewerten mit der es sich bei einem unbekannten Makro um ein Virus handelt 6 Geben Sie unter Nicht Viren an ob der Scanner nach potenziell unerw nschten Nicht Viren Anwendungen suchen soll Potenziell unerw nschte Programme suchen Potenziell unerw nschte Programme werden erkannt Scherzviren suchen Wenn Sie die Option Potenziell unerw nschte Programme suchen gew hlt haben k nnen Sie auch nach Scherzprogrammen suchen WARNUNG VirusScan Enterprise unternimmt keine Ma nahmen gegen potenziell unerw nschte Programmdateien oder Scherzprogramme die entdeckt werden Erkennungen werden in der Protoko
39. Die Standardeinstellungen sind Die Liste Vorg nge mit geringem Risiko ist leer Die Liste Vorg nge mit hohem Risiko enth lt Vorg nge die McAfee Security als hohes Risiko einstuft Sie k nnen dieser Liste entsprechend Ihren Sicherheitsanforderungen Vorg nge hinzuf gen oder sie entfernen HINWEIS Die Schritte die Sie zum Hinzuf gen oder Ausw hlen von Vorg ngen ausf hren sind f r Vorg nge mit geringem bzw hohem Risiko identisch 70 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners 5 Klicken Sie zum Hinzuf gen von Anwendungen auf die Schaltfl che Hinzuf gen Das Dialogfeld Anwendung ausw hlen wird angezeigt Anwendung ausw hlen x w hlen Sie die Anwendung aus die zur Liste hinzugef gt werden soll Wenn die gew nschte Anwendung nicht aufgelistet ist klicken Sie auf Durchsuchen llatay exe 2 ip na 5 0 OLE eve gerne exe ED Spiele E Clipbra exe windows NT Ablagemappe EM Conf exe Windows NetMeeting FlEsserver exe COM EventSystem Service Eschng32 exe Microsoft Exchange EXE FI Explorer exe windows Explorer E Finder exe Microsoft Outlook Item Finder 4 v Fi Abbrechen Durchsuchen Abbildung 3 13 Anwendung ausw hlen a W hlen Sie die Anwendungen die Sie hinzuf gen m chten mithilfe der folgenden Methoden aus W hlen Sie eine oder mehrere Anwendungen in der Liste aus Mit der Tastenkombination
40. E Mail zur cksenden konfigurieren Benutzer gesendet E Mail senden konfigurieren 21x Eo Betreff KVirusinformationen gt x Abbildung 5 8 E Mail Scan E Mail senden konfigurieren Produkthandbuch Wenn Sie diese Option w hlen m ssen Sie auf Konfigurieren klicken um das Dialogfeld E Mail zur cksenden konfigurieren aufzurufen Geben Sie die Nachricht ein die gesendet werden soll und klicken Sie auf OK Wenn Sie diese Option gew hlt haben klicken Sie auf Konfigurieren um das Dialogfeld E Mail senden konfigurieren aufzurufen 139 Scannen von E Mails 140 GebenSie die Nachricht ein die gesendet werden soll und klicken Sie auf OK 4 Klicken Sie auf Anwenden um Ihre nderungen zu speichern 5 Geben Sie unter Falls Aktion anfordern aktiviert ist an wie die Benutzer bei Erkennung einer infizierten E Mail benachrichtigt werden sollen Sie haben folgende Optionen Benutzerdefinierte Nachricht anzeigen Diese Option ist standardm ig ausgew hlt Der Benutzer erh lt eine benutzerdefinierte Nachricht Wenn Sie diese Option ausw hlen k nnen Sie eine benutzerdefinierte Nachricht in das Textfeld eingeben Akustische Warnung Diese Option ist standardm ig ausgew hlt Der Benutzer wird durch ein akustisches Signal benachrichtigt 6 Klicken Sie auf Anwenden um Ihre nderungen zu speichern Berichtseigenschaften Klicken Sie auf die Registerkarte Beric
41. Fehlerbehebung Aktualisieren von Fehlercodes Wenn AutoUpdate fehlschl gt berpr fen Sie das Aktualisierungsprotokoll Weitere Informationen zum Anzeigen der Protokolldatei finden Sie unter Anzeigen des Aktivit tsprotokolls auf Seite 210 Im Folgenden finden Sie h ufige Fehlercodes auf die Sie sto en k nnten 284 215 Standort Status konnte nicht abgerufen werden Die Software kann nicht feststellen ob das Repository verf gbar ist Versuchen Sie die Datei PKGCATALOG Z mithilfe des Netzwerkprotokolls manuell herunterzuladen Wenn dieses nicht m glich ist berpr fen Sie den Pfad und die Login Informationen 302 Die Framework Schnittstelle des Agenten konnte nicht abgerufen werden Die Planer Schnittstelle ist nicht verf gbar Halten Sie den Framework Dienst an und starten Sie ihn neu 409 Master Standort nicht gefunden Das Master Repository f r die Aktualisierung ist nicht verf gbar wird bereits verwendet oder es kann nicht darauf zugegriffen werden Versuchen Sie die Datei PKGCATALOG Z mithilfe des Netzwerkprotokolls manuell herunterzuladen Wenn diese nicht m glich ist berpr fen Sie den Pfad und die Login Informationen 414 berpr fen Sie ob Dom ne Benutzername und Kennwort korrekt eingegeben wurden Vergewissern Sie sich dass das Benutzerkonto Berechtigungen f r den Speicherort hat an dem sich das Repository befindet Bei der Erstellung des Repository stellten sich die eingegebenen Anmeld
42. Ihnen festgelegte Aktion auf alle Makros mit viren hnlichem Code angewendet Bei Auswahl der Option Infizierte Dateien automatisch l schen werden alle Dateien mit Code der Makroviren hnelt und alle Archive die eine infizierte Datei enthalten gel scht Wenn Sie das nicht beabsichtigen sollten Sie sicherstellen dass die von Ihnen getroffene Auswahl an Aktionen der f r Makros getroffenen Auswahl an Aktionen entspricht infizierte Dateien automatisch s ubern Diese Option ist standardm ig ausgew hlt Der Scanner versucht den Virus aus der infizierten Datei zu entfernen Wenn der Scanner den Virus nicht entfernen kann oder der Virus die Datei irreparabel besch digt hat f hrt der Scanner die sekund re Aktion aus Weitere Informationen finden Sie unter Schritt 6 6 W hlen Sie unter Wenn die oben genannte Aktion fehlschl gt die sekund re Aktion aus die das Scan Programm beim Fehlschlagen der prim ren Aktion ausf hren soll Welche Optionen hierf r verf gbar sind h ngt von der Auswahl der prim ren Aktion ab VirusScan Enterprise Software Version 7 1 0 Anzeigen von Scan Ergebnissen HINWEIS Bei der sekund ren Standardaktion handelt es sich um Infizierte Dateien in Ordner verschieben Klicken Sie auf E um die sekund re Aktion auszuw hlen Zugriff auf infizierte Dateien verweigern infizierte Dateien in Ordner verschieben Diese Option ist standardm ig ausgew hlt infizierte Dateien automatisch
43. Installation erzwingen Deinstallation erzwingen Siehe Produktbereitstellungs Client Task Knoten Siehe Konsolenstrukturelemente Konsolenstruktur Der linke Bereich der Konsole der alle Konsolenstrukturelemente enth lt Konsolenstrukturelemente Jedes Element in der Konsolenstruktur Lokales verteiltes Repository Speicherorte die nur vom Client Computer aus aufgerufen werden k nnen beispielsweise ein zugeordnetes Laufwerk oder ein FTP Server dessen Adresse nur ber einen lokalen DNS Server aufgel st werden kann Lokale verteilte Repositories sind in der Agentenrichtlinie f r ausgew hlte Client Computer definiert Lost amp Found Gruppe Ein Speicherort auf dem ePolicy Orchestrator Server f r Computer deren geeigneter Speicherort im Verzeichnis nicht bestimmt werden kann Der Server verwendet die IP Verwaltungseinstellungen Computernamen Dom nennamen und Standort oder Gruppennamen um die Platzierung der Computer zu bestimmen Nur globale Administratoren haben vollen Zugriff auf die globale Lost amp Found Gruppe Standortadministratoren k nnen nur auf Lost amp Found Gruppen in den Standorten zugreifen f r die sie Zugriffsrechte besitzen 292 VirusScan Enterprise Software Version 7 1 0 Glossar Makrovirus Ein b sartiges Makro ein gespeicherter Satz an Anweisungen erstellt um Vorg nge innerhalb bestimmter Anwendungen oder Systeme zu automatisieren das versehentlich ausgef hrt werden kann und Schaden veru
44. Manager die Meldungen weiterleiten soll oder klicken Sie auf Durchsuchen um den Computer im Netzwerk zu suchen 174 _ VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers p Weiterleiten 21x Weiterleiten Geben Sie das System an an das Wamungen weitergeleitet werden sollen Computer Techgeaf Durchsuchen Test Priorit t Abbrechen Abbildung 6 11 Weiterleitungseigenschaften 3 Klicken Sie auf Priorit tsstufe um anzugeben welche Arten von Warnmeldungen der Empf ngercomputer empfangen soll Siehe Einrichten der Warnungspriorit tsstufe f r Empf nger auf Seite 169 4 Klicken Sie auf Test um eine Testnachricht an den Empf ngercomputer zu senden Siehe Senden einer Testnachricht auf Seite 168 5 Klicken Sie auf OK um zum Dialogfeld Eigenschaften des Warnungs Managers zur ckzukehren Senden von Warnungen als Netzwerkmeldungen Der Warnungs Manager kann Warnmeldungen an andere Computer senden Standardmeldungen werden auf dem Bildschirm des Empf ngercomputers als Popup Text angezeigt und m ssen vom Empf nger best tigt werden Auf den Empf ngercomputern muss der Warnungs Manager nicht installiert sein Auf dem Empf ngercomputer muss jedoch m glicherweise die entsprechende Messaging Client Software f r das verwendete Betriebssystem installiert sein Diese Messaging Software ist auf neueren Versionen des Windows Betriebssystems wie z B Windows NT Windo
45. Repository ist nicht verf gbar Versuchen Sie die Datei mithilfe des Netzwerkprotokolls herunterzuladen Wenn sie nicht heruntergeladen werden kann berpr fen Sie den Pfad und die Benutzerberechtigungen Wenn die Datei heruntergeladen werden konnte halten Sie den Dienst an und starten Sie ihn erneut 602 Datei konnte nicht hochgeladen werden Sie haben einen Pull Task durchgef hrt die Anmeldeinformationen oder die Einstellungen f r das Master Repository sind jedoch ung ltig oder der Speicherort ist nicht verf gbar berpr fen Sie die Anmeldeinformationen und den Speicherort 804 Standort Status nicht gefunden Sie haben einen Replizierungs Task durchgef hrt doch das Master Repository ist nicht verf gbar oder die Anmeldeinformationen sind ung ltig Vergewissern Sie sich dass das Master Repository aktiv und zug nglich ist und dass die Anmeldeinformationen g ltig sind 1113 Replizierung wurde teilweise durchgef hrt Zum Zeitpunkt der Replizierung waren m glicherweise ein oder mehrere Repositories nicht verf gbar Daher sind nicht alle Repositories auf dem neuesten Stand Vergewissern Sie sich dass der Zugriff auf alle Repositories m glich ist und dass keine Dateien als schreibgesch tzt gekennzeichnet sind und f hren Sie den Task anschlie end erneut aus Produkthandbuch 285 Fehlerbehebung 286 VirusScan Enterprise Software Version 7 1 0 MSI Datei Ein Microsoft Windows Installer Paket d
46. S ubern Versucht die in der gew hlten Meldung angegebene Datei zu s ubern Wenn die Datei nicht ges ubert werden kann weil keine S uberungsfunktion vorhanden ist oder weil der Virus die Datei so besch digt hat dass sie nicht ges ubert werden kann wird ein Eintrag in der Protokolldatei aufgezeichnet M glicherweise werden alternative Aktionen vorgeschlagen Wenn eine Datei z B nicht ges ubert werden kann sollten Sie die Datei l schen und aus einer Sicherungskopie wiederherstellen m L schen L scht die in der gew hlten Meldung angegebene Datei Der Dateiname wird im Protokoll aufgezeichnet so dass Sie die Datei aus einer Sicherungskopie wiederherstellen k nnen m Datei verschieben Verschiebt die in der gew hlten Meldung angegebene Datei in den Ordner den Sie in dem Dialogfeld ausgew hlt haben Dialogfeld Status des Scannens auf Anforderung Das Dialogfeld Status des Scannens auf Anforderung wird angezeigt w hrend der Anforderungsscanner Tasks ausf hrt Der untere Bereich zeigt Viren an die w hrend des Anforderungsscan Vorgangs gefunden wurden VirusScan Status des Scannens auf Anforderung Alle station ren Datentr ger Me EI Scannen Hilfe JBEBREElE u Scannen in Datei c eicar com CH TEMP eicar EICAR test file Virus S uberung fehlge Es wurden infizierte Elemente gefunden Gescannt 76 IInfiziert 1 Abbildung 4 18 Status des Scannens auf Anforderung Virus entdeckt
47. STRG UMSCHALTTASTE k nnen Sie mehrere Anwendungen ausw hlen Klicken Sie auf Durchsuchen um innerhalb des Netzwerks nach einer Anwendung zu suchen b Wenn Sie alle gew nschten Anwendungen ausgew hlt haben klicken Sie auf OK um die von Ihnen getroffene Auswahl zu speichern und zur Registerkarte Vorg nge zur ckzukehren 6 Siek nnen Anwendungen entfernen indem Sie eine oder mehrere Anwendungen in der Liste markieren und anschlie end auf Entfernen klicken 7 Klicken Sie auf Anwenden um Ihre nderungen zu speichern 8 Wiederholen Sie Schritt 3 bis Schritt 7 um Anwendungen als geringes oder hohes Risiko einzustufen Produkthandbuch 71 Scannen bei Zugriff 72 Erkennungseigenschaften Verwenden Sie die Optionen auf der Registerkarte Erkennung um festzulegen welche Dateitypen beim Scannen bei Zugriff zu welchem Zeitpunkt berpr ft werden 1 ffnen Sie das Dialogfeld Eigenschaften des Scannens bei Zugriff und w hlen Sie anschlie end im linken Bereich die Option Alle Vorg nge 2 W hlen Sie Unterschiedliche Einstellungen f r Vorg nge mit geringem oder hohem Risiko verwenden aus HINWEIS Das Symbol Alle Vorg nge ndert sich in Standardvorg nge und sowohl die Symbole Vorg nge mit geringem Risiko als auch Vorg nge mit hohem Risiko werden im linken Fensterbereich verf gbar wenn Sie diese Option ausw hlen 3 W hlen Sie Vorg nge mit geringem Risiko oder Vorg nge mit hohem Risiko aus
48. Scan Sitzung entspricht der Zeitspanne die der Scanner nach dem Laden im Speicher des Computers verbleibt Diese Zeitspanne endet wenn Sie das Programm beenden oder den Computer neu starten Sitzungszusammenfassung Diese Option ist standardm ig ausgew hlt Die Aktionen des Scanners bei den einzelnen Scan Sitzungen werden zusammengefasst und der Protokolldatei hinzugef gt Zu den Zusammenfassungsinformationen geh ren die Anzahl der gescannten Dateien Anzahl und Typ der entdeckten Viren die Anzahl der verschobenen gel schten oder bereinigten Dateien sowie weitere Informationen Fehler beim Scannen verschl sselter Dateien Diese Option ist standardm ig ausgew hlt In der Protokolldatei werden die Namen der verschl sselten Dateien erfasst die nicht gescannt werden konnten Benutzername Diese Option ist standardm ig ausgew hlt In der Protokolldatei wird der Name des Benutzers erfasst der zum Zeitpunkt der Aufzeichnung der jeweiligen Protokolleintr ge auf dem Computer angemeldet war Klicken Sie auf Anwenden um Ihre nderungen zu speichern Produkthandbuch 55 Scannen bei Zugriff Vorgangseinstellungen 56 Geben Sie an ob die gleichen Einstellungen f r alle Vorg nge verwendet werden oder ob unterschiedliche Einstellungen f r Standardvorg nge und Vorg nge mit geringem und hohem Risiko angegeben werden sollen amp YirusScan Eigenschaften des Scannens bei Zugriff SCREEN DE 21x Vor
49. Scannen auf Anforderung werden die f r den Task gew hlten Scan Ziele angezeigt Im mittleren Bereich wird der Status des Scan Vorgangs angezeigt und der untere Bereich enth lt eine statistische Zusammenfassung Wenn der Scan Task noch nicht abgeschlossen ist werden die aktuell berpr fte Datei sowie der Status des Scan Vorgangs im mittleren Bereich angezeigt HINWEIS Wenn der Task erneut ausgef hrt wird gelten die hier angezeigten Statistikdaten nur f r den letzten Scan Vorgang Klicken Sie auf Eigenschaften um das Dialogfeld Scannen auf Anforderung Eigenschaften zu ffnen nehmen Sie an den entsprechenden Scan Eigenschaften die gew nschten nderungen vor und klicken Sie anschlie end auf Anwenden um Ihre nderungen zu bernehmen VirusScan Enterprise Software Version 7 1 0 Reaktionen auf die Erkennung von Viren Der Scan Vorgang wird mit den neuen Einstellungen durchgef hrt wenn der n chste Anforderungsscan Task gestartet wird Wenn gerade ein Anforderungsscan Vorgang ausgef hrt wird w hrend Sie die Scan Eigenschaften ndern treten die neuen Einstellungen erst beim Starten des n chsten Anforderungsscan Vorgangs in Kraft 3 Wenn Sie die Pr fung der Scan Statistiken beendet haben klicken Sie auf Schlie en Anzeigen des Aktivit tsprotokolls Das Aktivit tsprotokoll f r das Scannen auf Anforderung zeigt spezifische Details zum ausgef hrten Scan Vorgang an In der Zusammenfassung werden beispielsw
50. Sie Programme Network Associates und dann das gew nschte Feature zA Konfiguration der Warnungs Manager Meldungen ER Konfiguration des Warnungs Managers v3 YirusScan Anforderungsscan VE VirusScan Konsole amp YirusScan Zugriffsscan Abbildung 2 1 VirusScan Startmen 22 VirusScan Enterprise Software Version 7 1 0 Orientierung auf die Benutzeroberfl che VirusScan Konsole Die VirusScan Konsole ist der zentrale Punkt zur Steuerung der Programmaktivit ten ffnen Sie die VirusScan Konsole mit einer dieser Methoden m Klicken Sie auf Start w hlen Sie Programme Network Associates VirusScan Konsole m Klicken Sie mit der rechten Maustaste auf das Symbol VShield 9 in der Systemablage und w hlen Sie VirusScan Konsole Men leiste a VirusScan Konsole COMPUTER DEU lol x Symbolleiste Task Bearbeiten Ansicht Extras Hilfe Lokales System 7 EALA aj A gt jmj Le alg Tak oo o stats ooo letztes Ergebnis o GPE Mail Scan Aktiviert Taskl iste fE AutoUpdate W chentlich 17 00 Die Aktualisierung war erfolgreich Ale station ren Datentr ger Nicht geplant Scan bei Zugriff Aktiviert Statusleiste virusScan Konsole Abbildung 2 2 Die VirusScan Konsole In diesem Abschnitt werden die folgenden Themen behandelt m Men leiste m Symbolleiste Taskliste m Statusleiste Produkthandbuch 23 Erste Schritte Men leiste Die VirusScan Konsole enth lt Men s mit Befehl
51. Sie angeben auf welchem Computer ein Scan Task gestartet oder gestoppt werden soll Wenn ein Task fehlschl gt die Konsole ihn jedoch weiterhin als aktiv anzeigt k nnen Sie mit diesem Argument die Registrierung dahingehend anpassen dass der Task nicht l nger als aktiv angezeigt wird Protokolliert Berichte zu Infektionen in einer zuvor festgelegten Protokolldatei Berichte zu Infektionen werden nicht protokolliert Protokolliert alle Reaktionen auf erkannte Viren als Ereignisse Dazu geh ren Eingabeaufforderungen S ubern L schen und Verschieben Protokolliert das Erkennen eines Virus als Ereignis Protokolliert das Erkennen eines Virus nicht als Ereignis Protokolliert Erfolg oder Fehlschlagen einer Viruss uberungsaktivit t als Ereignis Protokolliert Erfolg oder Fehlschlagen einer Viruss uberungsaktivit t nicht als Ereignis Protokolliert das L schen einer infizierten Datei als Ereignis Protokolliert das L schen einer infizierten Datei nicht als Ereignis Protokolliert das Verschieben einer infizierten Datei in einen Quarant neordner als Ereignis Protokolliert das Verschieben einer infizierten Datei nicht als Ereignis Protokolliert die Konfigurationseinstellungen eines Scan Tasks Die Konfigurationseinstellungen eines Scan Tasks werden nicht protokolliert Protokolliert eine bersicht der Scan Task Ergebnisse Eine bersicht der Scan Task Ergebnisse wird nicht protokolliert Protokollier
52. Speicherort zu wechseln Systemvariablen werden unterst tzt Weitere Informationen finden Sie unter Systemvariablen auf Seite 201 HINWEIS Standardm ig werden Protokollinformationen in die Datei VSEMIRRORLOGC TXT in diesem Ordner geschrieben lt Laufwerk gt Winnt Profiles All Users Application Data Network Associates VirusScan Klicken Sie auf Spiegelverzeichnis um das Dialogfeld Einstellungen f r das Spiegelverzeichnis zu ffnen Einstellungen f r das Spiegelverzeichnis x Lokaler Zielpfad Durchsuchen Abbrechen Abbildung 7 13 Einstellungen f r das Spiegelverzeichnis a Geben Sie den Pfad zu dem Zielverzeichnis auf dem lokalen System ein das Sie f r die Spiegelsite verwenden oder klicken Sie auf Durchsuchen um zu dem gew nschten Speicherort zu navigieren Systemvariablen werden unterst tzt Weitere Informationen finden Sie unter Systemvariablen auf Seite 201 b Klicken Sie auf OK um zum Dialogfeld Eigenschaften von VirusScan AutoUpdate zur ckzukehren Unter Ausf hroptionen k nnen Sie eine ausf hrbare Datei angeben die ausgef hrt wird nachdem der Spiegelungstask abgeschlossen ist Sie k nnen mit dieser Option z B ein Dienstprogramm f r Netzwerkmeldungen starten so dass der Administrator benachrichtigt wird dass der Aktualisierungsvorgang erfolgreich abgeschlossen wurde Geben Sie die ausf hrbare Datei an die nach Abschluss des Spiegelungstasks ausgef hrt werden soll Geben Sie
53. Spiegelungstask 230 Protokolldatei Gr e begrenzen 54 114 141 157 Proxy Einstellungen f r die Aktualisierung 221 Q Quarant neordner E Mail Empfangsscan 136 E Mail Scan auf Anforderung 153 Scannen auf Anforderung 111 Scannen bei Zugriff 50 R Rechte Maustaste Scannen 30 ber die Systemablage 30 Registrierung sperren 269 bis 276 Registrierung sichere 269 bis 276 Remote Verbindung im Men Extras 42 Remoteverwaltung 42 Repositories 220 Repository Liste Repositories bearbeiten 213 Repositories entfernen und neu organisieren 220 Repositories hinzuf gen 213 Repositories importieren 212 Index S Scannen Men Scannen Statistik 87 89 143 bis 144 auf Anforderung 96 Scannen auf Anforderung automatisch 39 bei Auswahl 40 bei Zugriff 45 bei Zugriff im Vergleich zum Scannen auf Anforderung 38 E Mail auf Anforderung 145 E Mail bei Empfang 128 Ergebnisse anzeigen Aktivit tsprotokoll des E Mail Scans auf Anforderung 160 Aktivit tsprotokoll des Spiegelungstasks 230 AutoUpdate Aktivit tsprotokoll 210 E Mail Empfangsscan Aktivit tsprotokoll 144 Statistik 142 Scannen auf Anforderung Aktivit tsprotokoll 121 Statistik 120 Scannen bei Zugriff Aktivit tsprotokoll 88 Statistik 87 Fragen zur Fehlerbehebung 279 konfigurieren Anforderungsscanner f r 96 E Mail Anforderungsscanner 145 E Mail Empfangsscanner 128 Zugriffsscanner 45 Rechte Maustaste Scannen
54. Standard I Auf Netzlaufwerken vorgange Zu scannende Elemente F Ale Dateien Vorg nge mit Standardm ige und zus tzliche Dateitypen 0 Zus tzliche niedrigem Risiko JE Ale Dateien auch auf Mekroviren scannen C Angegebene Dateitypen 0 Anaegebene m Nicht zu scannende Elemente Vorg nge mit hohem Risiko Datentr ger Dateien und Ordner ausschlie en 1 Ausschl sse Abbrechen Anwenden Hilfe Abbildung 3 9 Standardvorg nge Registerkarte Erkennung Produkthandbuch 59 Scannen bei Zugriff 60 4 W hlen Sie unter Dateien scannen eine beliebige Kombination der folgenden Scan Optionen aus Beim Schreiben auf den Datentr ger Diese Option ist standardm ig ausgew hlt Es werden alle Dateien gescannt die auf dem Server der Arbeitsstation oder anderen Datenspeicherger ten gespeichert oder ge ndert werden Beim Lesen vom Datentr ger Diese Option ist standardm ig ausgew hlt Es werden alle Dateien gescannt die vom Server der Arbeitsstation oder anderen Datenspeicherger ten gelesen werden Auf Netzlaufwerken Netzwerkressourcen werden in Scan Vorg nge bei Zugriff einbezogen So kann der Virusschutz bequem ausgeweitet werden HINWEIS Die Aufnahme von Netzwerkressourcen k nnte eine negative Auswirkung auf die Gesamtleistung des Systems haben auf dem der Scan ausgef hrt wird WARNUNG Wenn Sie eine Datei von einem Computer auf einen anderen kopieren
55. Startzeit f r den geplanten Task ein oder w hlen Sie mit den Pfeilen eine Zeit aus UTC Zeit Universal Time Coordinated UTC W hlen Sie diese Option wenn der Task gleichzeitig in allen Zeitzonen ausgef hrt werden soll Lokale Zeit Diese Option ist standardm ig ausgew hlt Der Task wird in jeder lokalen Zeitzone separat ausgef hrt 246 VirusScan Enterprise Software Version 7 1 0 Task Pl ne konfigurieren Zuf llig Der Task wird im festgelegten Zeitraum zu einem zuf llig gew hlten Zeitpunkt ausgef hrt Wenn Sie diese Option w hlen m ssen Sie auch die Stunden und Minuten f r die maximale Zeitspanne eingeben bzw ausw hlen Sie k nnen einen Zeitraum zwischen einer Minute Minimum und 24 Stunden Maximum eingeben bzw ausw hlen Wenn Sie den Task beispielsweise f r 1 00 Uhr planen und ein Fenster von drei Stunden festlegen startet der Task zu einem beliebigen Zeitpunkt zwischen 1 00 Uhr und 4 00 Uhr Ausgelassenen Task ausf hren Stellt sicher dass ausgelassene Tasks beim erneuten Starten des Computers ausgef hrt werden Tasks k nnen ausgelassen werden wenn der Computer zu dem f r die Ausf hrung eines Tasks festgelegten Zeitpunkt offline ist Mit dieser Funktion wird sichergestellt dass Remotebenutzer und das Netzwerk umfassend gesch tzt sind falls sie bei geplanter Ausf hrung eines Tasks offline sind Ausgelassenen Task verz gern um Geben Sie die Anzahl der Minuten ein um die der
56. Testnachricht m Einrichten der Warnungspriorit tsstufe f r Empf nger Senden einer Testnachricht Wenn Sie zum Hinzuf gen neuer Empf nger f r Warnbenachrichtigungen z B eines Netzwerkcomputers oder einer E Mail Adresse die Registerkarten des Dialogfelds Eigenschaften des Warnungs Managers verwenden k nnen Sie testen ob das Ziel die Nachricht empfangen kann Um beim Konfigurieren der Methode eine Testnachricht an das ausgew hlte Ziel zu senden klicken Sie auf die Schaltfl che Test Wenn die Konfiguration fehlerfrei ist wird die Nachricht am angegebenen Ziel angezeigt HINWEIS Die bis zum Eintreffen der E Mail Warnung am Bestimmungsort verstreichende Zeit ist von Ihrem SMTP Server und dem E Mail Server abh ngig der die Mail empf ngt Testnachrichten die das Ziel nicht erreichen Wenn die Nachricht nicht vom Ziel empfangen wird berpr fen und best tigen Sie ggf die in der Liste angegebenen Punkte a Die f r die Implementierung der ausgew hlten Warnmethode erforderlichen Kommunikationsdienste z B E Mail oder SNMP sind aktiviert m Die zur bertragung oder zum Empfang der Nachricht erforderlichen Ger te z B Modem oder Pager sind vorhanden und betriebsbereit 168 _ VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers a Die als Antwort auf die Virenerkennung auszuf hrenden Programme sind geladen sie wurden im angegebenen Verzeichnis abgelegt und ordnungsgem insta
57. W hlen Sie die Registerkarte Erweitert aus Abbildung 5 3 Eigenschaften des Scannens bei Empfang Registerkarte Erweitert Geben Sie unter Heuristik an ob der Scanner die Wahrscheinlichkeit bewerten soll mit der es sich bei unbekanntem Code oder Microsoft Office Makros um Viren handelt Wenn diese Funktion aktiviert ist analysiert der Scanner wie wahrscheinlich es ist dass es sich hierbei um Varianten bekannter Viren handelt W hlen Sie eine beliebige Kombination dieser Optionen Eigenschaften des Scannens bei Empfang SCREEN DE Aktionen Wamungen Berichte 3 Legen Sie erweiterte E Mail Scan Optionen fest m Heuristik IV Unbekannte Programmviren suchen IV Unbekannte Makroviren suchen I Anlagen mit mehreren Erweiterungen suchen m Nicht Viren I Potentiell unerw nschte Programme suchen F Sche Jogamme suchen m Komprimierte Dateien IV Inhalt gepackter ausf hrbarer Dateien scannen 2 B UPX IV Inhalt von Archiven scannen z B ZIP IV MIME codierte Dateien decodieren m E Mail Nachrichtentext IV E Mail Nachrichtentext scannen ok Abbrechen Uberehmen Unbekannte Programmviren suchen Diese Option ist standardm ig ausgew hlt Ausf hrbare Dateien mit viren hnlichem Code werden wie infizierte Dateien behandelt Der Scanner wendet die von Ihnen auf der Registerkarte Aktionen festgelegte Aktion an Unbekannte Makroviren suchen Diese Option ist stan
58. a a E D E EE E N EE E E E e 57 Vorgangseigenschaften assssunnaanrnrar rnanan ranan 58 Erkennungseigenschaften sssaasauua aaeeea 59 Erweiterte Eigenschaften uanaaaaaua naarn anann 62 Aktionseigenschaften HHr ern nen nee een 64 Vorg nge mit geringem und hohem Risiko suasanana ananena 67 Zuordnen eines Risikos zu einem Vorgang 2222 eeer ee een nn 67 Vorgangseigensch ften 222meee een 69 Erkennungseigenschaften 2222er een ernennen nen 72 Hinzuf gen von Dateityperweiterungen 2222er een 75 Hinzuf gen benutzerdefinierter Dateityperweiterungen 76 Ausschlie en von Dateien Ordnern und Laufwerken 78 Erweiterte Eigenschaften 22220 HH rear nennen nn 81 Aktionseigenschaften 22220 een nennen nen 84 Anzeigen von Scan Ergebnissen 2 2 2unsnee een ernennen 87 Anzeigen von Scan Statistiken 22222 ee seen rennen nennen 87 Anzeigen des Aktivit tsprotokolls 222222 eaaa 88 Reaktionen auf die Erkennung von Viren 222eeee ernennen nennen 89 Empfangen von Benachrichtigungen ber die Erkennung von Viren 89 Anzeigen der Nachrichten vom Zugriffsscanner 2 222222 ee ernennen 91 Durchf hren von Aktionen bei einer Viruserkennung assssaaaruaaaannnun 92 iv VirusScan Enterprise Software Version 7 1 0 Inhalts 4 Scannen auf Anforderung zz22nunenenenn nun 95 Erstellen v
59. das Scannen bei Zugriff zeigt spezifische Details zum ausgef hrten Scan Vorgang an In der Zusammenfassung werden beispielsweise die Anzahl der vom Scanner berpr ften Dateien die Anzahl der gefundenen Viren sowie die jeweils als Reaktion ausgef hrten Aktionen angezeigt 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 VirusScan Enterprise Software Version 7 1 0 Reaktionen auf die Erkennung von Viren 2 3 ffnen Sie die Aktivit tsprotokolldatei mit einer der folgenden Methoden Markieren Sie den Task und w hlen Sie dann im Men Task die Option Aktivit tsprotokoll Klicken Sie mit der rechten Maustaste auf den Task in der Taskliste und w hlen Sie die Option Protokoll anzeigen W hlen Sie zum Schlie en des Aktivit tsprotokolls aus dem Men Datei die Option Beenden Reaktionen auf die Erkennung von Viren Der Zugriffsscanner sucht auf der Grundlage der von Ihnen im Dialogfeld Eigenschaften des Scannens bei Zugriff ausgew hlten Konfigurationseinstellungen nach Viren Weitere Informationen finden Sie unter Konfigurieren des Zugriffsscanners auf Seite 46 Bei der Erkennung von Viren werden diese Aktionen ausgef hrt Sie erhalten eine Benachrichtigung wenn Sie den Warnungs Manager und oder den Zugriffsscanner so konfiguriert haben dass bei der Erkennung eines Virus eine Nachricht an Sie gesendet werden soll Der Zugriffsscanner zeichnet im Dialogfeld N
60. deaktiviert Aktivieren bzw Deaktivieren des E Mail Scannens Die Men elemente zum Aktivieren bzw Deaktivieren des E Mail Scannens und die entsprechenden Symbole in der Symbolleiste sind deaktiviert Au erdem ist die Schaltfl che Deaktivieren im Dialogfeld Statistik f r das Scannen von E Mails mit VirusScan beim Empfang deaktiviert Erstellen eines neuen Anforderungsscan Tasks Aktualisierungs Tasks oder Spiegelungstasks Die Men elemente zum Erstellen neuer Tasks und die entsprechenden Symbole in der Symbolleiste sind deaktiviert Zus tzlich sind f r Aufforderungsscan Tasks die Schaltfl chen Speichern unter und Als Standard speichern im Dialogfeld VirusScan Eigenschaften des Scans auf Anforderung deaktiviert L schen von Tasks Das Men element zum L schen von Tasks und das entsprechende Symbol in der Symbolleiste sind deaktiviert Umbenennen von Tasks Das Men element zum Umbenennen von Tasks und das entsprechende Symbol in der Symbolleiste sind deaktiviert Kopieren bzw Einf gen von Tasks Die Men elemente zum Kopieren und Einf gen von Tasks und die entsprechenden Symbole in der Symbolleiste sind deaktiviert Zur ckf hren der DAT Dateien Das Men element zum Zur ckf hren der DAT Dateien ist deaktiviert 36 VirusScan Enterprise Software Version 7 1 0 Einrichten von Benutzeroberfl chenoptionen Entsperren und Sperren der Benutzeroberfl che Administratoren k nnen gesch tzte Registerk
61. den vom VirusScan Programm erstellten Berichtsdateien hinzuzuf gen Geben Sie dazu an der Eingabeaufforderung Folgendes ein scan REPORT lt Dateiname gt Daraufhin wird eine Liste aller f r diesen Scan Task verf gbaren Optionen an die Ergebnisse des Scan Berichts angeh ngt Scannt alle lokalen Laufwerke auch komprimierte Laufwerke und PC Cards jedoch keine Disketten zus tzlich zu allen anderen in der Befehlszeile angegebenen Laufwerken Wenn Sie sowohl lokale Laufwerke als auch Netzwerklaufwerke scannen m chten verwenden Sie die Befehle ADL und ADN zusammen in einer Befehlszeile Scannt zus tzlich zu den in der Befehlszeile angegebenen Laufwerken alle Netzlaufwerke einschlie lich CD ROMs auf Viren Hinweis Wenn Sie sowohl lokale Laufwerke als auch Netzwerklaufwerke scannen m chten verwenden Sie die Befehle ADL und ADN zusammen in einer Befehlszeile Legt das Verzeichnis lt Verz gt als einen Netzwerkpfad zu einem Remote NetWare Datentr ger oder Windows NT Verzeichnis fest Wird durch die zentralen Warnungen berwacht VirusScan sendet bei Entdeckung einer infizierten Datei eine ALR Textdatei an den Server Von diesem Verzeichnis aus verteilt oder sammelt VirusScan Enterprise ber das Feature Zentrale Warnungen die Warnungen und Berichte entsprechend der festgelegten Konfiguration Anforderungen Sie m ssen f r das angegebene Verzeichnis ber Schreibzugriff verf gen Das Verzeich
62. die Option und w hlen Sie das Datum des Tages Wochentag des Monats W hlen Sie diese Option um den Task an einem bestimmten Tag des Monats z B am ersten Sonntag zweiten Mittwoch usw auszuf hren W hlen Sie die Option Erster Zweiter Dritter Vierter oder Letzter W hlen Sie den Wochentag aus an dem dieser Task jeden Monat ausgef hrt werden soll Produkthandbuch 245 Planen von Tasks Klicken Sie auf Monate ausw hlen um bestimmte Monate auszuw hlen W hlen Sie die Monate aus in denen der Task ausgef hrt werden soll HINWEIS Standardm ig sind alle Monate ausgew hlt Klicken Sie auf OK um zur Registerkarte Zeitplan zur ckzukehren 3 Klicken Sie auf OK um die Einstellungen zu speichern und das Dialogfeld Zeitplaneinstellungen zu schlie en Einmal 1 Gehen Sie auf der Registerkarte Zeitplan unter Zeitplan folgenderma en vor Task planen Klicken Sie auf E um die Option Einmal auszuw hlen Zeitplaneinstellungen P 2 x Task Zeitplan l r Zeitplan By Geplanter Task Startzeit Einmal ozs C UTCZeit Lokale Zeit VW Zuf llig fo a Stunden 1 j Minuten IV Ausgelassenen Task ausf hren Ausgelassenen Task verz gern um fo a Minuten Geplanter Task Einmal Ausf hren am Montag 11 August 2003 Erweitert Abbrechen bernehmen Hilfe Abbildung 8 6 Registerkarte Zeitplan Einmal Startzeit Geben Sie eine
63. eine komprimierte Datei die extrahiert werden muss bevor auf die darin enthaltenen Dateien zugegriffen werden kann Die in Archiven enthaltenen Dateien werden gescannt bevor Sie auf Datentr gern gespeichert werden MIME codierte Dateien decodieren Diese Option ist standardm ig ausgew hlt Multipurpose Internet Mail Extensions MIME kodierte Dateien werden erkannt dekodiert und dann gescannt HINWEIS Das Scannen komprimierter Dateien verbessert zwar den Schutz daf r kann sich jedoch auch die f r den Scan Vorgang ben tigte Zeit erh hen Unter E Mail Nachrichtentext ist die Option E Mail Nachrichtentext scannen standardm ig ausgew hlt Wenn Sie die Auswahl dieser Option aufheben werden E Mail Nachrichtentexte nicht gescannt Klicken Sie auf Anwenden um Ihre nderungen zu speichern 134 _ VirusScan Enterprise Software Version 7 1 0 E Mail Empfangsscan Aktionseigenschaften Verwenden Sie die Optionen auf der Registerkarte Aktionen um die prim ren und sekund ren Aktionen festzulegen die beim Erkennen eines Virus vom Scan Programm ausgef hrt werden sollen 1 ffnen Sie das Dialogfeld Eigenschaften des Scannens bei Empfang mithilfe einer der folgenden Methoden Markieren Sie in der Taskliste E Mail Scan und klicken Sie auf El Klicken Sie mit der rechten Maustaste in der Taskliste auf E Mail Scan und w hlen Sie anschlie end Eigenschaften Doppelklicken Sie in der Taskliste auf E Mail
64. i Statistik Gescannt 369 Ges ubert 0 Infiziert 0 Gel scht 0 Verschoben 0 Deaktivieren Eigenschaften Abbildung 3 21 Statistische Daten zum Scannen bei Zugriff Im Dialogfeld Statistische VirusScan Daten zum Scannen bei Zugriff wird im oberen Bereich die Zuletzt gescannte Datei angezeigt w hrend der untere Bereich eine statistische bersicht enth lt 3 Sie k nnen eine dieser Funktionen ausf hren wenn Sie ber Administratorrechte verf gen und gegebenenfalls das Kennwort eingeben HINWEIS Die Schaltfl chen Deaktivieren und Eigenschaften werden ausgeblendet wenn die Benutzeroberfl che so konfiguriert ist dass minimale Men optionen angezeigt werden Diese Option k nnen Sie unter Extras Benutzeroberfl chenoptionen Anzeigeoptionen festlegen Klicken Sie auf Deaktivieren um den Zugriffsscanner zu deaktivieren Mit dieser Funktion schalten Sie zwischen Aktivieren und Deaktivieren um Klicken Sie auf Eigenschaften um das Dialogfeld Eigenschaften des Scannens bei Zugriff zu ffnen nehmen Sie an den entsprechenden Scan Eigenschaften die gew nschten nderungen vor und klicken Sie anschlie end auf Anwenden um die nderungen zu bernehmen Die von Ihnen festgelegten neuen Einstellungen f r Scan Vorg nge werden sofort wirksam 4 Wenn Sie die Pr fung der Scan Statistiken beendet haben klicken Sie auf Schlie en Anzeigen des Aktivit tsprotokolls 88 Das Aktivit tsprotokoll f r
65. k nnen den im Textfeld angezeigten Standardnamen und speicherort der Protokolldatei bernehmen einen anderen Protokolldateinamen und speicherort eingeben oder auf Durchsuchen klicken um zu einer anderen geeigneten Datei auf dem Computer oder im Netzwerk zu wechseln HINWEIS Standardm ig schreibt der Scanner Protokollinformationen in die Datei EMAILONDEMANDLOG TXT in diesem Ordner lt Laufwerk gt Winnt Profiles All Users Application Data Network Associates VirusScan Gr e begrenzen auf Diese Option ist standardm ig ausgew hlt Die Standardgr e der Protokolldatei ist 1 MB bernehmen Sie die Standardgr e oder legen Sie einen anderen Wert f r die Protokolldatei fest Wenn Sie diese Option ausw hlen geben Sie einen Wert zwischen 1 MB und 999 MB ein Produkthandbuch 157 Scannen von E Mails HINWEIS Wenn die Datenmenge in der Protokolldatei die von Ihnen festgelegte Dateigr e bersteigt werden 20 Prozent der Protokolldateieintr ge die ltesten gel scht und der Datei neue Daten hinzugef gt 5 Legen Sie unter Zus tzlich zur Virusaktivit t zu protokollierende Aktionen fest welche zus tzlichen Informationen in der Protokolldatei aufgezeichnet werden sollen Sitzungseinstellungen In der Protokolldatei werden die f r die einzelnen Scan Sitzungen ausgew hlten Eigenschaften erfasst Sitzungszusammenfassung Diese Option ist standardm ig ausgew hlt Die Aktionen des Scanners bei den einz
66. l schen Bei Auswahl dieser Option m ssen Sie die Auswahl best tigen Klicken Sie auf Ja um Ihre Auswahl zu best tigen bzw auf Nein um diese Option zu deaktivieren 7 Klicken Sie auf Anwenden um Ihre nderungen zu speichern 8 Wiederholen Sie Schritt 3 bis Schritt 7 um Aktionseinstellungen f r Vorg nge mit geringem oder hohem Risiko auszuw hlen Anzeigen von Scan Ergebnissen Sie k nnen die Ergebnisse Ihrer Zugriffsscan Operationen in der statistischen bersicht sowie im Aktivit tsprotokoll anzeigen In diesem Abschnitt werden die folgenden Themen behandelt m Anzeigen von Scan Statistiken m Anzeigen des Aktivit tsprotokolls Anzeigen von Scan Statistiken In der Zusammenfassung Statistische Daten zum Scannen bei Zugriff werden die Anzahl der vom Scanner berpr ften Dateien die Anzahl der gefundenen Viren sowie die jeweils als Reaktion ausgef hrten Aktionen angezeigt 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 Rufen Sie mit einer der folgenden Methoden die Seiten Statistische Daten zum Scannen bei Zugriff auf Doppelklicken Sie auf in der Systemablage Klicken Sie mit der rechten Maustaste in der Taskliste auf den Zugriffsscan Task und w hlen Sie anschlie end Statistik Produkthandbuch 87 Scannen bei Zugriff Statistische Yirus Scan Daten zum Scannen bei Zugriff 21x Zuletzt gescannte Datei EIMINNToysteng2 mside
67. lich von der Network Associates Inc hergestellt Alle weiteren in diesem Dokument aufgef hrten Marken sind gesch tzte Marken ihrer jeweiligen Inhaber LIZENZINFORMATIONEN Lizenzvertrag HINWEIS F R ALLE BENUTZER LESEN SIE DEN F R SIE GELTENDEN LIZENZVERTRAG GR NDLICH DURCH DIESER VERTRAG ENTH LT DIE ALLGEMEINEN BEDINGUNGEN UND BESTIMMUNGEN F R DIE VERWENDUNG DER LIZENZIERTEN SOFTWARE WENN IHNEN NICHT BEKANNT IST WELCHEN LIZENZTYP SIE ERWORBEN HABEN LESEN SIE DIES IM VERKAUFSBELEG ODER IN ANDEREN ZUGEH RIGEN LIZENZ ODER BESTELLDOKUMENTEN NACH DIE SIE ZUSAMMEN MIT IHREM SOFTWARE PAKET ODER SEPARAT IM RAHMEN DES KAUFES ERHALTEN HABEN Z B EINE BROSCH RE EINE DATEI AUF DER PRODUKT CD ODER EINE DATEI AUF DER WEBSITE AUF DER SIE DIE SOFTWARE HERUNTERGELADEN HABEN INSTALLIEREN SIE DIE SOFTWARE NICHT WENN SIE NICHT ALLEN IM VERTRAG ENTHALTENEN BESTIMMUNGEN ZUSTIMMEN IN DIESEM FALL K NNEN SIE DAS PRODUKT GEGEN R CKERSTATTUNG DES KAUFPREISES AN NETWORK ASSOCIATES ODER DIE VERKAUFSSTELLE ZUR CKGEBEN Zuordnungen Dieses Produkt enth lt bzw kann enthalten Software die vom OpenSSL Projekt f r die Verwendung im OpenSSL Toolkit http www openssl org entwickelt wurde Kryptographie Software von Eric Young eay cryptsoft com und Software von Tim J Hudson tjh cryptsoft com Softwareprogramme f r die der Benutzer ber eine Lizenz oder Unterlizenz gem der GNU General Public License GPL oder andere Free Software
68. m Neuer Spiegelungstask Ein neuer Spiegelungstask wird erstellt m Einf gen Ein kopierter Task wird in die Taskliste eingef gt m Benutzeroberfl chenoptionen Die Eigenschaftenseiten Benutzeroberfl chenoptionen werden aufgerufen Informationen zum Festlegen dieser Optionen finden Sie unter Einrichten von Benutzeroberfl chenoptionen auf Seite 32 Produkthandbuch 29 Erste Schritte Scannen ber rechte Maustaste Sie k nnen eine ausgew hlte Datei oder einen ausgew hlten Ordner sofort auf Viren pr fen indem Sie in Windows Explorer mit der rechten Maustaste auf die Datei oder den Ordner klicken und die Option Nach Viren scannen ausw hlen Dies wird auch als Shell Erweiterungs Scan bezeichnet Wenn der Anforderungs Scanner aufgerufen wird sind alle Scan Einstellungen d h Archiv Scan Heuristik Scan usw bereits aktiviert Dies empfiehlt sich wenn Sie vermuten dass ein bestimmter Ordner oder eine bestimmte Datei infiziert sind Wenn Dateien oder Ordner infiziert sind werden sie mit den Details des infizierten Elements unten im Scan Dialogfeld in einer Listenansicht angezeigt Sie k nnen f r das infizierte Element Ma nahmen ergreifen indem Sie in der Listenansicht mit der rechten Maustaste auf das Element klicken und die Option zum S ubern L schen oder Verschieben w hlen Beim Scannen ber die rechte Maustaste k nnen die Scan Optionen nicht angepasst werden Wenn Sie die Scan Optionen Ihren Bed rfnissen entsprech
69. mithilfe einer der folgenden Methoden ausf hren m Spiegeln nach Zeitplan Wenn der Spiegelungstask geplant wurde k nnen Sie den Task unbeaufsichtigt ausf hren lassen HINWEIS Der Computer muss zum Ausf hren des Spiegelungstasks eingeschaltet sein Wenn der Computer zum Zeitpunkt der geplanten Ausf hrung des Tasks heruntergefahren ist wird der Task entweder zum n chsten geplanten Zeitpunkt gestartet zu dem der Computer eingeschaltet ist oder wenn der Computer neu gestartet wird Hierf r muss jedoch auf der Registerkarte Zeitplan unter Zeitplaneinstellungen die Option Ausgelassenen Task ausf hren aktiviert sein VirusScan Enterprise Software Version 7 1 0 Spiegelungstasks Sofortiges Spiegeln Zum sofortigen Starten von Spiegelungstasks stehen Ihnen zwei Methoden zur Verf gung Start Befehl f r Spiegelungstasks Befehl Jetzt spiegeln f r Spiegelungstasks Start Befehl f r Spiegelungstasks Verwenden Sie in der VirusScan Konsole die Option Starten um alle Spiegelungstasks sofort zu starten 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 Um einen sofortigen Spiegelungstask ber die VirusScan Konsole zu starten verwenden Sie eine der folgenden Vorgehensweisen Markieren Sie den Task in der Taskliste der Konsole und w hlen Sie dann aus dem Men Task die Option Starten Klicken Sie mit der rechten Maustaste in der Taskliste auf den Task und
70. nicht ber die entsprechende Berechtigung verf gt ist deaktiviert Es kann somit vom Benutzer weder ausgew hlt werden noch reagiert es auf Eingaben In fr heren Versionen des Produkts wurden manchmal Fehler ausgel st wenn das VirusScan Enterprise Programm versucht hat einen Registrierungseintrag f r eine Funktion zu schreiben f r die der Benutzer keine Berechtigung hatte Dieses Thema ist in diesem Abschnitt enthalten m Registrierungsschl ssel f r die Schreibzugriff erforderlich ist Produkthandbuch 269 Sichere Registrierung Registrierungsschl ssel f r die Schreibzugriff erforderlich ist Im Folgenden finden Sie eine Liste von Registrierungsschl sseln zu denen VirusScan Enterprise und die Alert Manager Komponente Schreibzugriff ben tigen Die Tabelle zeigt auch die Ergebnisse die eintreten wenn der Benutzer nicht ber die entsprechende Schreiberlaubnis auf diese Schl ssel verf gt Alle in dieser Tabelle aufgef hrten Registrierungsschl ssel sind Unterschl ssel von hkey_local_machine software network associates tvd Tabelle B 1 VirusScan Enterprise Ergebnisse der Registrierungsschl sselsperrung Funktion Programm Beschreibung F r volle Ergebnis wenn wegen oder Funktionalit t Registrierungssperrung Windows Dienst Schreibzugriff auf kein Schreibzugriff Registrierungs m glich schl ssel n tig On Access McShield Dienst Ein Windows Dienst der Shared Normalerweise keine Scanner von Network
71. nur unter dem lokalen Components Auswirkung da der Dienst Associates Systemkonto ausgef hrt On Access unter einem Systemkonto werden kann Dieser Scanner ausgef hrt wird Wenn Dienst f hrt bei jeder der Dienst jedoch keinen Verwendung einer Datei Schreibzugriff f r diesen einen Scan aus Schl ssel besitzt funktioniert der Zugriffsscanner nicht On Access ShCfg32 exe Ein Programm das die Shared Der Benutzer kann die Scanner Zugriffskonfigurations Components Eigenschaftenseiten f r oberfl che ausf hrt On Access den Zugriffsscanner Scanner anzeigen die Konfiguration jedoch nicht McShield ndern Configuration 270 VirusScan Enterprise Software Version 7 1 0 Registrierungsschl ssel f r die Schreibzugriff erforderlich ist Tabelle B 1 VirusScan Enterprise Ergebnisse der Registrierungsschl sselsperrung Fortsetzung Funktion Programm Beschreibung F r volle Ergebnis wenn wegen oder Funktionalit t Registrierungssperrung Windows Dienst Schreibzugriff auf kein Schreibzugriff Registrierungs m glich schl ssel n tig On Access ShStat exe Ein Programm das Shared Der Benutzer kann den Scanner Statistiken zu den Components Zugriffsscanner nicht ber Aktivit ten des das Symbol in der On Access Zugriffsscanners sammelt Scanner Taskleiste de aktivieren Das Programm ist auch f r j das VirusScan McShield Enterprise Symbol in der Configuration Taskleiste zust ndig Durch einen Klick mit der rechten Maustaste a
72. scannt bei den Scan Vorg ngen nicht den eigenen Quarant neordner Er wurde so konzipiert dass der Quarant neordner bei den Scan Vorg ngen ausgelassen wird um wiederholtes Scannen oder Scan Schleifen zu vermeiden In diesem Abschnitt werden die folgenden Themen behandelt m Ausf hren von Anforderungstasks m Unterbrechen und Neustarten von Anforderungstasks m Ausf hren von Anforderungstasks m Fortsetzbare Scan Vorg nge Ausf hren von Anforderungstasks Nachdem Sie den Task mit den gew nschten Scan Eigenschaften konfiguriert haben k nnen Sie den Scan Task mithilfe einer der folgenden Methoden ausf hren m Nach Zeitplan scannen Wenn der Scan Vorgang zeitlich geplant wurde k nnen Sie den Task unbeaufsichtigt ausf hren lassen s VirusScan Status des Scannens auf Anforderung Alle station ren Datentr ger Me E3 Scannen Hilfe Scannen in C Programme Messenger Dai pe o Dateien werden gescannt Gescannt 355 7 Abbildung 4 12 Scannen auf Anforderung Scan Vorgang l uft Produkthandbuch 117 Scannen auf Anforderung HINWEIS Damit der Scanner den Task ausf hren kann muss der Computer eingeschaltet sein Wenn der Computer zum Zeitpunkt der geplanten Ausf hrung des Tasks heruntergefahren ist wird der Task entweder zum n chsten geplanten Zeitpunkt gestartet zu dem der Computer eingeschaltet ist oder wenn der Computer neu gestartet wird Hierf r muss jedoch auf der Registerkarte Z
73. ssig sind Folgende Optionen stehen zur Auswahl Anhang s ubern Der infizierte Anhang kann ges ubert werden Anhang verschieben Der infizierte Anhang kann verschoben werden Anhang l schen Der infizierte Anhang kann gel scht werden F r diese Option ist keine sekund re Aktion zul ssig Scan Vorgang fortsetzen Der Scan Vorgang wird bei Erkennung eines infizierten Anhangs fortgesetzt F r diese Option ist keine sekund re Aktion zul ssig infizierte Anh nge in Ordner verschieben Infizierte Anh nge werden in einen Quarant neordner verschoben Der Standardname des Quarant neordners lautet Quarantine Sie k nnen den Standardnamen des Ordners bernehmen oder einen neuen Namen eingeben HINWEIS Der Quarant neordner wird in der MAPI Datenbank erstellt und kann in Microsoft Outlook in der Ordnerliste angezeigt werden infizierte Anh nge s ubern Diese Option ist standardm ig ausgew hlt Der Scanner versucht den Virus aus dem infizierten Anhang zu entfernen Wenn der Scanner den Virus nicht aus einem infizierten Anhang entfernen kann oder der Virus den Anhang irreparabel besch digt hat f hrt der Scanner die sekund re Aktion aus infizierte Anh nge l schen Infizierte Anh nge werden bei Erkennung sofort gel scht Achten Sie darauf dass die Eigenschaft In Datei protokollieren auf der Registerkarte Berichte aktiviert ist damit die infizierten Anh nge erfasst werden Bei Auswahl dieser
74. und Oberer Detailbereich Update Standort Das Repository aus dem Sie Produkt oder DAT Aktualisierungen abrufen Siehe auch Download Site UTC Zeit Universal Time Coordinated UTC Die Zeit auf dem 0 Meridian Greenwich ber Spiegel verteiltes Repository Ein lokales Verzeichnis auf Client Computern deren Replizierung mithilfe eines Spiegelungs Client Tasks erfolgt und von dem andere Client Computer Aktualisierungen abrufen k nnen ber SuperAgent verteiltes Repository Eine Replizierung des Master Repository die anstelle von dedizierten Servern f r globale verteilte Repositories verwendet wird Vererbung Siehe Task Vererbung und Richtlinienvererbung Produkthandbuch 297 Glossar Verpackte Programmdatei Eine verpackte Programmdatei ist eine Datei die sich beim Ausf hren nur direkt in den Speicher extrahiert Verpackte Programmdateien werden nie auf Festplatte extrahiert Verteiltes Software Repository Architektur f r die Bereitstellung von Produkten und Produktaktualisierungen in einem Unternehmen Sie erstellt eine zentrale Bibliothek unterst tzter Produkte und Produktaktualisierungen im Master Repository Verzeichnis Listet alle Computer auf die ber ePolicy Orchestrator zu verwalten sind und stellt die Verkn pfung zu den Hauptbenutzeroberfl chen f r die Verwaltung dieser Computer dar Virus Ein Programm das in der Lage ist sich mit keiner oder geringer Benutzerintervention zu replizieren Die rep
75. unwesentlich beeintr chtigt wird sind Sie m glicherweise versucht den Zugriffsscanner zu deaktivieren um jedes Bit des Arbeitsspeichers f r speicherintensive Tasks zu nutzen In diesem Fall kann der Virenschutz des Systems durch Scan Vorg nge gew hrleistet werden die regelm ig w hrend des Leerlaufs eines Systems durchgef hrt werden Die Systemleistung wird dabei nicht beeintr chtigt m In Bezug auf Sicherheit gilt Je redundanter desto besser In der vernetzten Internet fokussierten Computerwelt unserer Zeit reichen manchmal schon Bruchteile von Sekunden aus um Viren von Quellen herunterzuladen die noch nicht einmal bewusst besucht wurden Wenn das Hintergrund Scannen aufgrund eines Software Konflikts genau in diesem Moment deaktiviert war oder gar nicht erst konfiguriert wurde k nnen Sie das System dabei schon mit einem Virus infiziert haben Regelm ige Scan Vorg nge k nnen auftretende Viren abfangen bevor diese sich ausbreiten oder Schaden anrichten Automatisches Scannen Durch das Scannen bei Zugriff ist gew hrleistet dass Viren auf der Grundlage der Benutzeraktivit ten fortlaufend und in Echtzeit erkannt und entsprechend behandelt werden Im Lieferumfang des Virenschutzprogramms VirusScan Enterprise ist ein einzelner Scan Task bei Zugriff enthalten der das System immer dann auf Infektionen pr ft wenn ein Netzwerkbenutzer eine Datei auf den Computer schreibt oder von diesem liest Der Scanner versucht die erkannte
76. von Enterprise NT Lese Schreibzugriff f r Scan und NE einen dieser Schl ssel Aktualisierungsaktivit ten besitzt kann der Dienst Warnungen nicht gestartet werden VirusScan Enterprise NT CurrentVersion Tasks alle Unterschl ssel Shared Components On Access Scanner McShield Shared Components On Access scanner McShield Configuration Produkthandbuch 273 Sichere Registrierung Tabelle B 1 VirusScan Enterprise Ergebnisse der Registrierungsschl sselsperrung Fortsetzung Funktion Programm Beschreibung F r volle Ergebnis wenn wegen oder Funktionalit t Registrierungssperrung Windows Dienst Schreibzugriff auf kein Schreibzugriff Registrierungs m glich schl ssel n tig McUpdate McUpdate exe Ein Programm das zum VirusScan DAT Informationen Aktualisieren von DAT Enterprise NT werden nicht aktualisiert Dateien sowie f r CurrentVersion Softwareupgrades i verwendet wird McShield kann u U die Shared DAT nicht neu laden Components On Access Scanner McShield Statusinformationen Configuration k nnen nicht an die VirusScan Enterprise Konsole VirusScan weitergegeben werden Enterprise NT CurrentVersion Der Benutzer kann die Tasks Eigenschaftenseite f r die Aktualisierung anzeigen f die Konfiguration jedoch VirusScan nn Enterprise NT nicht ndern CurrentVersion Tasks Updat Der Benutzer kann die Peale Eigenschaftenseite f r das Upgrade anzeigen VirusScan die Konfiguration jed
77. von Scan Ergebnissen Unterbrechen und Neustarten von Anforderungstasks Sie k nnen Anforderungstasks beim Scan Vorgang unterbrechen und neu starten m Klicken Sie zum Unterbrechen eines Anforderungstasks im Dialogfeld Scannen auf Anforderung auf m m Klicken Sie zum Neustarten eines Anforderungstasks im Dialogfeld Scannen auf Anforderung auf gt Ausf hren von Anforderungstasks Sie k nnen Anforderungstasks beim Scan Vorgang mithilfe einer der folgenden Methoden beenden a Klicken Sie im Dialogfeld Scannen auf Anforderung auf m a Klicken Sie im Dialogfeld Scannen auf Anforderung Eigenschaften auf Stoppen Fortsetzbare Scan Vorg nge Der Anforderungsscanner setzt den Scan Vorgang automatisch an der Stelle fort an der er unterbrochen wurde wenn der Scan Vorgang vor Abschluss unterbrochen wurde Die inkrementelle Scan Funktion des Anforderungsscanners erkennt die zuletzt gescannte Datei Beim n chsten Starten des Scanners k nnen Sie entscheiden den Scan Vorgang an der unterbrochenen Stelle fortzusetzen oder von vorn zu beginnen Vs YirusScan Benachrichtigung x Dieser Scan Vorgang wurde bei der letzten i H Ausf hrung nicht abgeschlossen M chten Sie si m den Vorgang an der unterbrochenen Stelle Nein fortsetzen Wenn Sie auf Nein klicken wird der Scan Vorgang von vom begonnen Der inkrementelle Scan vorgang beginnt in 6 Sekunden Abbildung 4 14 Fortsetzbarer Scan Vorgang Anzeig
78. von Warnmeldungen m Bearbeiten von Warnmeldungen Aktivieren und Deaktivieren von Warnmeldungen Mit dem VirusScan Enterprise werden Warnungen ausgegeben wenn die Virenschutz Software einen Virus entdeckt oder der normale Betrieb in irgendeiner Weise ma geblich beeintr chtigt wird M glicherweise m chten Sie jedoch nicht in jedem dieser F lle eine Warnmeldung erhalten Im Dialogfeld Warnungs Manager Nachrichten k nnen bestimmte Warnmeldungen deaktiviert werden die Sie nicht empfangen m chten Neben jeder Warnung in der Liste des Dialogfelds Warnungs Manager Nachrichten befindet sich ein Kontrollk stchen Bei aktiviertem Kontrollk stchen ist auch die Warnung aktiviert Dementsprechend ist die Warnung bei deaktiviertem Kontrollk stchen deaktiviert Standardm ig sind alle verf gbaren Warnmeldungen aktiviert So aktivieren oder deaktivieren Sie Warnmeldungen 1 Aktivieren bzw deaktivieren Sie das entsprechende Kontrollk stchen der Warnmeldungen die aktiviert bzw deaktiviert werden sollen 2 Klicken Sie auf OK um Ihre Einstellungen zu speichern und das Dialogfeld Warnungs Manager Nachrichten zu schlie en Produkthandbuch 193 Virenwarnungen Bearbeiten von Warnmeldungen Beim Bearbeiten von Warnmeldungen stehen Ihnen zwei M glichkeiten zur Verf gung ndern der Warnpriorit t m Bearbeiten des Warnmeldungstexts ndern der Warnpriorit t Einige der Warnungen die der Warnungs Manager von der Clien
79. werden Durch das Symbol neben der im Dialogfeld Warnungs Manager Nachrichten aufgelisteten Meldung wird die Priorit tsstufe angezeigt die der Meldung aktuell zugewiesen ist Jedes Symbol entspricht einer Option in der Dropdown Liste Priorit t Folgende Priorit tsstufen sind verf gbar 194 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers Kritisch Gibt an dass die Virenschutz Software Viren in Dateien erkannt hat die nicht ges ubert in den Quarant neordner verschoben oder gel scht werden konnten amp Hoch Gibt an dass die Erkennung und S uberung der Viren erfolgreich war oder die Ausf hrung der Virenschutz Software auf Grund schwer wiegender Fehler und Probleme m glicherweise abgebrochen wird Beispiele daf r sind Die infizierte Datei wurde gel scht F r das angegebene Produkt sind keine Lizenzen installiert oder Nicht gen gend Speicher Y Gering Kennzeichnet Virenerkennungs oder Statusmeldungen mit niedriger Priorit t Warnung Kennzeichnet Statusmeldungen die wichtiger sind als Informationsmeldungen Diese Meldungen beziehen sich oft auf unkritische Probleme die w hrend des Viren Scans aufgetreten sind Information Kennzeichnet standardm ige Status und Informationsmeldungen z B Scannen bei Zugriff gestartet oder Scan Vorgang abgeschlossen Keine Viren gefunden Wenn Sie einer Meldung eine andere Priorit t zuweisen ndert sich das neben der Mel
80. wird Der Scanner bietet eine vorgangsbasierte Scan Funktion bei der die Scan Richtlinien mit Anwendungen wie dem Internet Explorer verkn pft werden k nnen Auf verschiedenen Eigenschaftenseiten kann festgelegt werden welche Teile des Systems vom Scanner gepr ft werden sollen worauf dabei gepr ft wird welche Teile von der Pr fung ausgeschlossen werden und wie auf infizierte Dateien reagiert werden soll die der Scanner findet Dar ber hinaus kann der Scanner bei der Erkennung von Viren Warnungen ausgeben und Berichte erstellen in denen die einzelnen Aktionen erfasst sind Siehe Scannen bei Zugriff auf Seite 45 Anforderungsscanner Mit dem Anforderungsscanner k nnen Sie Scan Vorg nge jederzeit starten Dabei haben Sie die M glichkeit Scan Ziele und auszuschlie ende Bereiche die Reaktionsweise des Scanners bei der Virenerkennung und die Anzeige von Berichten festzulegen in denen erkannte Viren und ausgegebene Warnungen erfasst werden Dar ber hinaus k nnen Scan Tasks erstellt werden die zu einem bestimmten Zeitpunkt oder innerhalb eines angegebenen Zeitraums ausgef hrt werden Die Anzahl der verschiedenen auf Anforderung auszuf hrenden Scan Tasks die Sie definieren k nnen ist unbegrenzt und richtet sich ausschlie lich nach Ihren Anforderungen Konfigurierte Tasks k nnen f r die sp tere Verwendung auch gespeichert werden Siehe Scannen auf Anforderung auf Seite 9 Produkthandbuch 17 Einf hrung zu VirusScan Enterpr
81. x u Allgemeine Einstellungen Standard vorg nge Vorg nge mit niedrigem Risiko Vorg nge mit hohem Risiko Abbildung 3 19 Vorg nge mit geringem oder hohem Risiko Registerkarte Erweitert HINWEIS Vorg nge Entdeckung Erweitert Aktionen amp Legen Sie erweiterte Scan Optionen fest r Heuristik I Unbekannte Programmviren suchen 7 Unbekannte Makroyiren suchen m Nicht Viren 7 Potentiell unerw nschte Programme suchen F Scherzprogramme suchen r Komprimierte Dateien J Inhalt gepackter ausf hrbarer Dateien scannen z B UPX J Inhalt von Archiven scannen z B ZIP J7 MIME codierte Dateien decodieren Abbrechen Anwenden Hilfe Nachdem Sie das Vorgangssymbol im linken Bereich ausgew hlt haben sind die weiteren Schritte zur Festlegung von Optionen f r Erweitert f r Vorg nge mit geringem oder hohem Risiko identisch 5 Geben Sie unter Heuristik an ob der Scanner die Wahrscheinlichkeit bewerten soll mit der es sich bei unbekanntem Code oder Microsoft Office Makros um Viren handelt Wenn diese Funktion aktiviert ist analysiert der Scanner wie wahrscheinlich es ist dass es sich bei dem Code um Varianten bekannter Viren handelt W hlen Sie eine beliebige Kombination dieser Optionen Unbekannte Programmviren suchen Diese Option ist f r Standardvorg nge und Vorg nge mit hohem Risiko standardm ig ausgew hlt Ausf hrbare
82. zu pr fen oder Standorte und Installationen zu verwalten Siehe auch ePolicy Orchestrator Konsole Replizierungs Task Siehe Repository Replizierungs Server Task Repository Der Speicherort an dem Richtlinienseiten f r die Verwaltung von Produkten gespeichert werden Repository Liste Die Datei SITELIST XML die von den McAfee Antiviren Produkten die AutoUpdate 7 0 verwenden zum Zugriff auf verteilte Repositories und zum Abrufen von Paketen aus diesen Repositories verwendet wird Repository Pull Server Task Ein Task der das Quell oder Alternativ Repository angibt aus dem die Pakete abgerufen und anschlie end in die angegebenen Unterebenen im Master Repository integriert werden sollen Repository Replizierungs Server Task Ein Task f r die Aktualisierung globaler verteilter Repositories und ber SuperAgent verteilte Repositories zur Aufrechterhaltung identischer Kopien aller Pakete auf allen Unterebenen im Master Repository Sie haben auch die M glichkeit ausgew hlte verteilte Repositories zu aktualisieren Richtlinie Konfigurationseinstellungen f r jedes Produkt die ber ePolicy Orchestrator verwaltet werden k nnen und festlegen wie sich das Produkt auf Client Computern verh lt Vergleiche Task Siehe auch Agentenrichtlinien Richtlinienseiten Als Teil der ePolicy Orchestrator Konsole erm glichen Sie Ihnen Richtlinien festzulegen und geplante Tasks f r Produkte zu erstellen und werden auf einzelnen ePolicy Orche
83. 05 02 2003 06 31 55 Pfadname C Dokumente und Einstellungen Administrator Lokale Einstellungen TempYEll Jah u Erkannt als EICAR test file Nachricht entfernen Status Verschoben S uberung fehlgeschlagen da die Datei nicht ges ubert werden k Fenster schlie en Name In Ordner Erkanrt als Entdeckungstyp Status Datum und Uh Anwendung Benu RER COM C Dokumente u EICAR testfile Testvirus 05 02 2003 06 WINIMAGE AMS Abbildung 3 23 Nachrichten vom Scannen bei Zugriff Das Dialogfeld Nachrichten vom Scannen bei Zugriff ist in verschiedene Bereiche unterteilt m Men s Bietet Men s mit Optionen f r Dateien und Nachrichten Im Men Datei stehen Aktionen f r in der Liste enthaltenen Dateien oder Nachrichten zur Auswahl Das Men Ansicht enth lt Optionen mit denen Sie die Sichtbarkeit von Teilen des Dialogfelds steuern k nnen Im Men Optionen stehen Optionen zur Verf gung mit denen Sie alle Nachrichten anzeigen bzw festlegen k nnen dass das Dialogfeld Nachrichten vom Scannen bei Zugriff immer im Vordergrund angezeigt wird Produkthandbuch 91 Scannen bei Zugriff Das Men Hilfe bietet Zugriff auf Hilfethemen zum VirusScan Enterprise Produkt Zugriff auf Virusinformationen eine Option zur bermittlung von Beispielen und Zugriff auf Websites f r technischen Support sowie auf Informationen zum aktuell installierten Produkt und der entsprechenden Lizenz zum Scan Modul und den DAT Da
84. 1x Entdeckung Erweitert Aktionen Wamungen Berichte Er Konfigurieren Sie das E Mail Scan Aktiyit tsprotokoll r Protol ALLUSERSPROFILE pplication Data Network Associates WirusSca IV Gr e begrenzen auf fi Megabyte Durchsuchen m Zu protokollierende Elemente T7 Sitzungseinstellungen IV Sitzungszusammenfassung IV Datum und Uhrzeit IV Benutzername IV Fehler beim Scannen verschl sselte Dateien Abbrechen bernehmen Hilfe Abbildung 5 9 Eigenschaften des Scannens bei Empfang Registerkarte Berichte 3 W hlen Sie unter Protokolldatei eine dieser Optionen In Datei protokollieren Diese Option ist standardm ig ausgew hlt Virusaktivit ten werden beim Scannen bei Empfang in einer Protokolldatei aufgezeichnet Sie k nnen den im Textfeld angezeigten Standardnamen und speicherort der Protokolldatei bernehmen einen anderen Protokolldateinamen und speicherort eingeben oder auf Durchsuchen klicken um zu einer anderen geeigneten Datei auf dem Computer oder im Netzwerk zu wechseln HINWEIS Standardm ig schreibt der Scanner Protokollinformationen in die Datei EMAILONDELIVERYLOG TXT in diesem Ordner lt Laufwerk gt Winnt Profiles All Users Application Data Network Associates VirusScan Gr e begrenzen auf Diese Option ist standardm ig ausgew hlt Die Standardgr e der Protokolldatei ist 1 MB bernehmen Sie die Standardgr e oder legen Sie
85. 26 A G Update 1KB Konfigurationseinstelungen 25 02 03 17 26 A 24 Objektfe 8 74 MB Freier Speicher 1 40 GB L Abbildung 7 11 Gespiegelte Site 224 VirusScan Enterprise Software Version 7 1 0 Spiegelungstasks Nachdem Sie die Network Associates Site repliziert haben die die Aktualisierungsdateien enth lt k nnen Computer in Ihrem Netzwerk die Dateien von der Spiegel Site herunterladen Diese Vorgehensweise wird empfohlen da s mtliche Netzwerkcomputer mit oder ohne Internetzugriff aktualisiert werden k nnen und sie ist effizient da die Computer mit einem Server kommunizieren der m glicherweise n her als die Network Associates Internetsite liegt wodurch der Aufwand und die Zeit zum Herunterladen verringert werden Dieser Task wird meist zum Spiegeln des Inhalts der Network Associates Downloadsite auf einen lokalen Server verwendet In diesem Abschnitt werden die folgenden Themen behandelt Erstellen eines Spiegelungstasks Konfigurieren eines Spiegelungstasks Ausf hren von Spiegelungstasks Anzeigen des Aktivit tsprotokolls f r Spiegelungstasks Erstellen eines Spiegelungstasks Sie k nnen einen Spiegelungstask f r jedes ben tigte Spiegelverzeichnis erstellen So erstellen Sie einen neuen Spiegelungstask 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 Erstellen Sie einen neuen Spiegelungstask mithilfe einer der folgenden Methoden Klicken S
86. 40 Geben Sie unter Task t glich planen die H ufigkeit als Anzahl von Tagen ein bzw w hlen Sie sie aus oder w hlen Sie den Wert mithilfe der Pfeile HINWEIS T glich ausgef hrte Tasks k nnen an beliebig vielen Tagen oder jeden Tag zwischen Montag und Sonntag ausgef hrt werden Wenn Sie einen Task nur an bestimmten Wochentagen ausf hren m chten sollten Sie die Task H ufigkeit W chentlich verwenden Klicken Sie auf OK um die Einstellungen zu speichern und das Dialogfeld Zeitplaneinstellungen zu schlie en 242 VirusScan Enterprise Software Version 7 1 0 Task Pl ne konfigurieren W chentlich 1 Gehen Sie auf der Registerkarte Zeitplan unter Zeitplan folgenderma en vor Task planen Klicken Sie auf 7 um die Option W chentlich auszuw hlen Task Zeitplan r Zeitplan Nat Geplanter Task Startzeit W chentlich z 2n C UTCZeit Lokale Zeit IV Zuf llig fo a Stunden 1 j Minuten IV Ausgelassenen Task ausf hren Ausgelassenen Task verz gern um jo a Minuten Geplanter Task W chentlich Alle a Wochefn am I Mo i I Di I Sa I Mi I So M Do Erweitert Abbrechen bemehmen Hilfe Abbildung 8 4 Registerkarte Zeitplan W chentlich Startzeit Geben Sie eine Startzeit f r den geplanten Task ein oder w hlen Sie mit den Pfeilen eine Zeit aus UTC Zeit Universal Time Coordinated UTC W hlen Sie diese Option wenn der Task gleichzeitig in
87. AT und des Scan Moduls sowie Lizenzinformationen zum Produkt angezeigt Produkthandbuch 31 Erste Schritte Befehlszeile Verwenden Sie das Feature Befehlszeile um Aktivit ten ber das Befehlseingabefenster auszuf hren Weitere Informationen finden Sie unter Befehlszeilen Scannerprogramm auf Seite 253 Einrichten von Benutzeroberfl chenoptionen Verwenden Sie diese Optionen um Anzeige und Kennwortoptionen bei der Programminstallation mithilfe von McAfee Installation Designer oder danach im Men Extras in der VirusScan Konsbole festzulegen Im Folgenden wird beschrieben wie die Anzeige und Kennwortoptionen ber die Konsole eingerichtet werden In diesem Abschnitt werden die folgenden Themen behandelt m Anzeigeoptionen m Kennwortoptionen m Entsperren und Sperren der Benutzeroberfl cheEntsperren und Sperren der Benutzeroberfl che 32 VirusScan Enterprise Software Version 7 1 0 Einrichten von Benutzeroberfl chenoptionen Anzeigeoptionen Im Dialogfeld Anzeigeoptionen k nnen Sie festlegen auf welche Optionen der Systemablage Benutzer zugreifen k nnen und Sie k nnen die Aktualisierungszeit f r die lokale Konsole einrichten So werden die Anzeigeoptionen ber die Konsole eingerichtet 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 W hlen Sie Extras Benutzeroberfl chenoptionen Anzeigeoptionen fs Benutzeroberfl chenoptionen xl A
88. Aktivieren oder Deaktivieren des Tasks zum Anzeigen der Task Statistik zum Anzeigen des Aktivit tsprotokolls und zum ffnen der Eigenschaftenseiten m Aktualisieren Wenn Sie in der Taskliste mit der rechten Maustaste auf einen Aktualisierungs Task klicken enth lt das Kontextmen Optionen zum Starten oder Stoppen L schen und Umbenennen des Tasks zum Anzeigen des Aktivit tsprotokolls sowie zum ffnen der Eigenschaftenseiten m E Mail Scan Wenn Sie in der Taskliste mit der rechten Maustaste auf einen E Mail Scan Task klicken der bei Zugriff ausgef hrt wird enth lt das Kontextmen Optionen zum Aktivieren oder Deaktivieren des Tasks zum Anzeigen der Task Statistik zum Anzeigen des Aktivit tsprotokolls und zum ffnen der Eigenschaftenseiten m Scannen auf Anforderung Wenn Sie in der Taskliste mit der rechten Maustaste auf einen Scan Task klicken der auf Anforderung ausgef hrt wird enth lt das Kontextmen Optionen zum Starten oder Stoppen Kopieren oder Einf gen L schen und Umbenennen des Tasks zum Anzeigen der Task Statistik zum Anzeigen des Aktivit tsprotokolls und zum ffnen der Eigenschaftenseiten Wenn Sie mit der rechten Maustaste auf einen freien Bereich in der Konsole klicken ohne dabei ein Element in der Taskliste auszuw hlen k nnen Sie diese Aktionen ausf hren m Neuer Scan Task Ein neuer Anforderungsscan Task wird erstellt m Neuer Aktualisierungs Task Ein neuer Aktualisierungs Task wird erstellt
89. Aktualisierung Eine Methode f r die Bereitstellung von Produktaktualisierungen sobald die entsprechenden Pakete in das Master Repository eingecheckt wurden Die Pakete werden sofort f r alle SuperAgent und globalen verteilten Repositories repliziert und der ePolicy Orchestrator Server sendet eine Reaktivierung an alle SuperAgents die SuperAgents senden eine Broadcastreaktivierung an alle Agenten im selben Subnet anschlie end rufen alle Agenten die Aktualisierung vom n chstgelegenen Repository ab Globale Berichtseinstellungen Berichtseinstellungen die alle ePolicy Orchestrator Datenbankserver Berichte und Abfragen betreffen Globaler Administrator Ein Benutzerkonto mit Lese Schreib und L schberechtigungen sowie Rechten f r alle Vorg nge Vorg nge die die gesamte Installation betreffen k nnen nur von den Benutzerkonten des globalen Administrators verwendet werden Vergleiche Standortadministrator und Globaler Pr fer Globaler Pr fer Ein Benutzerkonto mit Leseberechtigungen der globale Pr fer kann alle Einstellungen in der Software anzeigen er kann jedoch keine dieser Einstellungen ndern Vergleiche Standortpr fer und Globaler Administrator Globales verteiltes Repository Eine exakte Kopie der Pakete im Master Repository Gruppe In der Konsolenstruktur eine logische Sammlung von Entit ten die zur leichteren Verwaltung zusammengefasst wurden Gruppen k nnen andere Gruppen oder Computer enthalten Sie k nnen
90. Benutzername Abbildung 4 10 Scannen auf Anforderung Eigenschaften Registerkarte Berichte 3 W hlen Sie unter Protokolldatei eine dieser Optionen In Datei protokollieren Diese Option ist standardm ig ausgew hlt Virusaktivit ten werden beim Scannen auf Anforderung in einer Protokolldatei aufgezeichnet Sie k nnen den im Textfeld angezeigten Standardnamen und speicherort der Protokolldatei bernehmen einen anderen Protokolldateinamen und speicherort eingeben oder auf Durchsuchen klicken um zu einer anderen geeigneten Datei auf dem Computer oder im Netzwerk zu wechseln HINWEIS Standardm ig schreibt der Scanner Protokollinformationen in die Datei ONDEMANDSCANLOG TXT in diesem Ordner lt Laufwerk gt Winnt Profiles All Users Application Data Network Associates VirusScan Gr e begrenzen auf Diese Option ist standardm ig ausgew hlt Die Standardgr e der Protokolldatei ist 1 MB bernehmen Sie die Standardgr e oder legen Sie einen anderen Wert f r die Protokolldatei fest Wenn Sie diese Option ausw hlen geben Sie einen Wert zwischen 1 MB und 999 MB ein VirusScan Enterprise Software Version 7 1 0 Konfigurieren von Anforderungstasks HINWEIS Wenn die Datenmenge in der Protokolldatei die von Ihnen festgelegte Dateigr e bersteigt werden 20 Prozent der Protokolldateieintr ge die ltesten gel scht und der Datei neue Daten hinzugef gt 4 Legen Sie unter Zus tzlich
91. DAT Datei bereits vor dem offiziellen Release herunterladen wenn sie noch in der Testphase ist Die jeweils g ltige DAT Datei finden Sie unter www mcafeeb2b com naicommon avert avert research enter virus 4d asp Produkthandbuch 279 Fehlerbehebung 280 Ich kann VirusScan Enterprise nicht installieren habe aber vermutlich einen Virus Wie kann ich feststellen ob mein Computer infiziert ist Wenn Sie VirusScan Enterprise nicht installieren k nnen ist die Ausf hrung eines Scan Vorgangs immer ber die Befehlszeile mit einer einzelnen von der Network Associates Website heruntergeladenen Datei m glich So f hren Sie auf einem Computer ohne installierte Antivirensoftware einen Befehlszeilen Scan aus 1 Erstellen Sie im Stammverzeichnis von Laufwerk C einen Ordner mit dem Namen Scan Klicken Sie mit der rechten Maustaste auf den Ordner und w hlen Sie Eigenschaften aus Stellen Sie sicher dass das Schreibschutz Attribut aktiviert ist Rufen Sie die Seite http nai com naicommon download dats superdat asp auf Klicken Sie auf sdatxxxx exe f r Windows Intel um den Download zu starten Laden Sie diese Datei in den neuen Ordner c scan herunter W hlen Sie im Men Start die Option Ausf hren und geben Sie in das Textfeld C Scan sdatxxxx exe e ein Klicken Sie auf OK ffnen Sie die DOS Eingabeaufforderung auch Befehlszeile genannt Geben Sie an der Eingabeaufforderung c gt den Befehl cd c scan ein D
92. Gewichtung von informativ bis zu kritisch zugewiesen Ereignisse und Eigenschaften ergeben die Daten die in Berichten und Abfragen angezeigt werden Erg nzende Virusdefinitionsdatei Siehe EXTRA DAT Datei EXTRA DAT Datei Erg nzende Virusdefinitionsdatei die als Reaktion auf einen Ausbruch eines neuen Virus oder einer neuen Variante eines bestehenden Virus erstellt wird Siehe auch DAT Dateien Inkrementelle dat Dateien und Superdat Firewall Ein Programm das als Filter zwischen Ihrem Computer und dem Netzwerk oder dem Internet fungiert Es scannt den Datenverkehr der an Ihrem Computer eintrifft Eingangsverkehr und den der von Ihrem Computer gesendet wird Ausgangsverkehr Er scannt den Verkehr auf Paketebene und blockiert ihn entweder oder l sst ihn zu je nach den von Ihnen eingestellten Regeln 290 VirusScan Enterprise Software Version 7 1 0 Glossar FRAMEPKG EXE Das Agenten Installationspaket Wenn es ausgef hrt wird installiert diese Datei den ePolicy Orchestrator Agenten auf einem Client Computer Gemeinsames Framework Eine Architektur mit Common Core Technologie die es erm glicht dass verschiedene McAfee Security Produkte dieselben gemeinsamen Komponenten und denselben gemeinsamen Code verwenden Die Architektur daf r wird als gemeinsames Framework bezeichnet Die Komponenten Planer AutoUpdate und ePolicy Orchestrator Agent sind gemeinsame Komponenten die zum gemeinsamen Framework geh ren Globale
93. IP Adressbereiche oder IP Teilnetzmasken zu Gruppen zuordnen um Computer nach IP Adressen zu sortieren Wenn Sie eine Gruppe durch Importieren einer Windows NT Dom ne erstellen k nnen Sie das Agenten Installationspaket automatisch an alle importierten Computer in der Dom ne senden Heuristische Analyse Heuristik Eine Scan Methode die nach Mustern oder Aktivit ten sucht die virus hnlich sind um neue oder bisher nicht erkannte Viren festzustellen Produkthandbuch 291 Glossar Hintergrund Scannen Eine Art des Scannens bei Zugriff erm glicht durch Microsoft VS AP bei der nicht alle Dateien beim Zugriff gescannt werden so dass die Belastung des Scanners im Betrieb reduziert wird Es werden Datenbanken gescannt f r die die Funktion aktiviert wurde z B Mailbox Store und Public Folder Store Host Host Computer Siehe Client Computer H ufigkeit Das sich wiederholende Intervall f r das der Task geplant werden soll Inaktiver Agent Ein Agent der f r eine bestimmte Zeitspanne nicht mit dem ePolicy Orchestrator Server kommuniziert hat Inkrementelle DAT Dateien Neue Virendefinitionen die die derzeit installierten Virendefinitionen erg nzen Sie erm glichen es dass das Aktualisierungs Dienstprogramm nur die neuesten DAT Dateien und nicht den gesamten Satz an DAT Dateien herunterladen muss Siehe auch DAT Dateien EXTRA DAT Datei und Superdat Inkrementelle Replizierung Vergleiche Vollst ndige Replizierung
94. Konsole auf g Klicken Sie in der Systemablage mit der rechten Maustaste auf W und w hlen Sie anschlie end die Option Eigenschaften f r Scan bei Zugriff Klicken Sie auf Start und w hlen Sie anschlie end Programme Network Associates VirusScan Zugriffsscan Produkthandbuch 47 Scannen bei Zugriff 48 Das Dialogfeld Eigenschaften des Scannens bei Zugriff wird angezeigt Im Dialogfeld Eigenschaften des Scannens bei Zugriff k nnen Sie allgemeine Einstellungen und drei Vorgangstypen konfigurieren Mithilfe der Symbole im linken Bereich des Dialogfelds k nnen Sie auf die konfigurierbaren k YirusScan Eigenschaften des Scannens bei Zugriff SCREEN DE Vorg nge Allgemein Nachrichten Berichte Vo Diese Registerkarten gelten f r alle Anwendungen r Scannen IV Boot Sektoren IV Disketten beim Herunterfahren r Allgemein IV Scannen bei Zugriff w hrend des Systemstarts aktivieren Quarant neordner fa uarant ne Durchsuchen r ScanZeit Magimale Scan Zeit f r Archive Sekunden f 5 IV Maximale ScanZeit f r alle Dateien erzwingen Maximale ScanZeit Sekunden 5 Abbrechen Anwenden Hilfe Abbildung 3 2 Eigenschaften des Scannens bei Zugriff Standardansicht Optionen f r folgende Funktionen zugreifen Wenn das Dialogfeld Eigenschaften des Scannens bei Zugriff erstmals ge ffnet wird bietet die Standardansicht Zugriff auf die Eigenschaften f r Allgemeine
95. Microsoft Outlook Rufen Sie das Dialogfeld Eigenschaften des E Mail Scannens auf Anforderung mit einer dieser Verfahrensweisen auf W hlen Sie aus dem Men Extras die Option E Mail Scan Eigenschaften Klicken Sie in der Symbolleiste von Outlook auf HINWEIS Wenn das Symbol in der Outlook Symbolleiste nicht sichtbar ist Klicken Sie auf der rechten Seite der Standard Symbolleiste auf und w hlen dann das Symbol W hlen Sie die Registerkarte Berichte 156 VirusScan Enterprise Software Version 7 1 0 E Mail Scan auf Anforderung Eigenschaften des E Mail Scannens auf Anforderung 21x Entdeckung Erweitert Aktionen Warnungen Berichte 3 Konfigurieren Sie das E Mail Scan Aktivit tsprotokoll m Protokolldatei c ollieren SLLUSERSPROFILE Application Data Network Associates WirusSca IV Gr e begrenzen auf f Megabyte Durchsuchen m Zu protokollierende Elemente T7 Sitzungseinstellungen VW Sitzungszusammenfassung IV Datum und Uhrzeit IV Benutzername IV Fehler beim Scannen verschl sselter Dateien Abbrechen bernehmen Hilfe Abbildung 5 18 Eigenschaften des E Mail Scannens auf Anforderung Registerkarte Berichte 4 W hlen Sie unter Protokolldatei eine dieser Optionen In Datei protokollieren Diese Option ist standardm ig ausgew hlt Virusaktivit ten werden beim Scannen von E Mails auf Anforderung in einer Protokolldatei aufgezeichnet Sie
96. Network Associates durch die Erforschung der neuesten Bedrohungen und der Aufdeckung von k nftigen Bedrohungen unterst tzt Der Bereich besteht aus drei integrierten Teams die Antiviren Services und Support Virenanalyse und fortschrittliche Virenforschung bieten Benutzerkonten Zu den ePolicy Orchestrator Benutzerkonten geh ren der globale Administrator der globale Pr fer der Standortadministrator und der Standortpr fer Benutzerkonten auf Administratorebene verf gen ber Lese Schreib und L schberechtigungen Benutzerkonten auf Pr ferebene verf gen nur ber Leseberechtigungen Siehe auch Globaler Administrator Globaler Pr fer Standortadministrator und Standortpr fer Bereich Ein Unterabschnitt der Konsole Siehe Detailbereich und Konsolenstruktur 288 VirusScan Enterprise Software Version 7 1 0 Glossar Client Computer Ein Computer auf der Client Seite des Programms Ein Computer auf dem der ePolicy Orchestrator Agent installiert ist Client Tasks Auf Client Computern ausgef hrte Tasks Computer Die physischen Computer im Netzwerk DAT Dateien Virusdefinitionsdateien mit denen die Virenschutz Software Viren und potenziell unerw nschten Code der in Dateien eingebettet ist erkennen kann Siehe auch EXTRA DAT Datei Inkrementelle dat Dateien und Superdat Denial of Service Attack Eine Art von Angriff oder Eindringen bei einem Computer Server oder Netzwerk der die M glichkeit auf legitime
97. Network Associates Repository zu replizieren lolx BN Explorer Mirror Datei Bearbeiten Ansicht Extras Sc Je aa alas ea elle Sl aE Alle C Inhalt von Mirror C Name Gr bef Typ Ge ndertam Dateiattibute J Curent Dateiordner 25 02 03 17 21 E a 42344235 upd 133KB UPD Datei 25 02 03 17 26 E a 42354236 upd 132KB UPD Datei 25 02 03 17 26 j a 42364237 upd 137KB UPD Datei 25 02 03 17 26 A a 42374238 upd 110KB UPD Datei 25 02 03 17 26 amp a 42384239 upd 131 KB UPD Datei 25 02 03 17 26 A a 42394240 upd 76KB UPD Datei 25 02 03 17 26 amp a 42404241 upd 136KB UPD Datei 25 02 03 17 26 amp s a 42414242 upd 145KB UPD Datei 25 02 03 17 26 A r a 42424243 upd 93KB UPD Datei 25 02 03 17 26 amp a 42434244 upd 156 KB UPD Datei 25 02 03 17 26 amp a 42444245 upd 141 KB UPD Datei 25 02 03 17 26 amp a 42454246 upd 136 KB UPD Datei 25 02 03 17 26 amp a 42464247 upd 135KB UPD Datei 25 02 03 17 26 amp an 42474248 upd 167KB UPD Datei 25 02 03 17 26 amp a 42484249 upd 72KB UPD Datei 25 02 03 17 26 A a catalog z 2KB Z Datei 25 02 03 17 26 A dat 4243 2ip 2548KB ZIP Datei 25 02 03 17 26 a DATInstal mes 32KB MCS Datei 25 02 03 17 26 5 delta 2KB Konfigurationseinstellungen 25 02 03 17 26 a E Replica 3KB Textdatei 25 02 03 17 26 a sdat4249 4 475KB Anwendung 25 02 03 17 26 a 3 SiteStat 1KB XML Document 25 02 03 17
98. Option m ssen Sie die Auswahl best tigen Klicken Sie auf Ja um Ihre Auswahl zu best tigen bzw auf Nein um diese Option zu deaktivieren 136 VirusScan Enterprise Software Version 7 1 0 E Mail Empfangsscan 4 5 W hlen Sie unter Wenn die oben genannte Aktion fehlschl gt die sekund re Aktion aus die das Scan Programm beim Fehlschlagen der prim ren Aktion ausf hren soll HINWEIS Bei der sekund ren Standardaktion handelt es sich um Infizierte Anh nge in Ordner verschieben Klicken Sie auf Y um eine dieser Aktionen auszuw hlen Aktion anfordern Bei Erkennung eines Virus wird eine Eingabeaufforderung an den Benutzer ausgegeben Wenn diese Option ausgew hlt wurde k nnen Sie festlegen welche Aktionen neben Stoppen und Fortfahren noch zul ssig sind Folgende Optionen stehen zur Auswahl Anhang s ubern Der infizierte Anhang kann ges ubert werden Diese Option ist deaktiviert wenn Sie als prim re Aktion Anhang s ubern ausgew hlt haben Anhang verschieben Der infizierte Anhang kann verschoben werden Diese Option ist deaktiviert wenn Sie als prim re Aktion Anhang verschieben ausgew hlt haben Anhang l schen Der infizierte Anhang kann gel scht werden Diese Option ist deaktiviert wenn Sie als prim re Aktion Anhang l schen ausgew hlt haben Scan Vorgang fortsetzen Der Scan Vorgang wird bei Erkennung einer infizierten Datei fortgesetzt Infizierte Anh nge in Ordner verschiebe
99. Produkthandbuch Revision 1 0 VirusScan Enterprise Version 7 1 0 Ry McAfee SECURITY COPYRIGHT 2003 Networks Associates Technology Inc Alle Rechte vorbehalten Diese Ver ffentlichung darf in keiner Form und in keiner Weise ohne die schriftliche Genehmigung der Network Associates Technology Inc oder ihrer Lieferanten und angeschlossenen Unternehmen ganz oder teilweise reproduziert bertragen in einem Abrufsystem gespeichert oder in eine andere Sprache bersetzt werden Diese Genehmigung k nnen Sie schriftlich bei der Rechtsabteilung von Network Associates unter der folgenden Adresse beantragen 5000 Headquarters Drive Plano Texas 75024 USA oder rufen Sie an unter 1 972 963 8000 MARKEN Active Firewall Active Security Active Security in Katakana ActiveHelp ActiveShield AntiVirus Anyware und Design Appera AVERT Bomb Shelter Certified Network Expert Clean Up CleanUp Wizard ClickNet CNX CNX Certification Certified Network Expert und Design Covert Design stylized N Disk Minder Distributed Sniffer System Distributed Sniffer System in Katakana Dr Solomon s Dr Solomons Label E und Design Entercept Enterprise SecureCast Enterprise SecureCast in Katakana ePolicy Orchestrator Event Orchestrator in Katakana EZ SetUp First Aid ForceField GMT GroupShield GroupShield in Katakana Guard Dog HelpDesk HelpDesk IQ HomeGuard Hunter Impermia InfiniStream Intrusion Prevention Through Innovati
100. Registerkarte Proxy Einstellungen E AutoUpdate Repository Liste bearbeiten E x Repositories Proxy Einstellungen C Kein Proxy verwenden Ausnahmen Internet Explorer Proxy Einstellungen verwenden Proxy Einstellungen manuell konfigurieren Adresse Anschluss 7 HTTP Authentifizierung verwenden HITR Benutzername TE HTTPKenmo o HITR Kennwortbest tigung BF E J Authentifizierung f r FTP verwenden FIR Benutzerame I EIR Kennwort FIR Kennwortbest tiaung ei 0K Abbrechen Hilfe Abbrechen Hie Abbildung 7 9 AutoUpdate Repository Liste bearbeiten Registerkarte Proxy Einstellungen Produkthandbuch 221 Aktualisieren 4 Legen Sie fest ob Sie einen Proxy verwenden m chten und wenn ja welche Einstellungen daf r gew hlt werden sollen W hlen Sie eine der folgenden Optionen aus Keinen Proxy verwenden Es wird kein Proxy Server angegeben W hlen Sie diese Option und klicken Sie auf OK um die Einstellungen zu speichern und das Dialogfeld AutoUpdate Repository Liste bearbeiten zu schlie en Internet Explorer Proxy Einstellungen verwenden Diese Option ist standardm ig ausgew hlt Die Proxy Einstellungen werden f r die gegenw rtig installierte Version von Internet Explorer verwendet W hlen Sie diese Option und klicken Sie auf OK um die Einstellungen zu speichern und das Dialogfeld AutoUpdate Repository Liste bearbeiten zu schlie en _Proxy Einstellungen manuell konfi
101. S Wenn Sie zum Herstellen einer Verbindung mit dem Remote Computer nicht ber die erforderlichen Administratorrechte verf gen wird die Fehlermeldung Zugriff aufgrund unzureichender Benutzerrechte verweigert angezeigt Beim Starten der VirusScan Konsole wird in der Titelleiste der Konsole und im Men links in der Symbolleiste der Konsole der Name des Computers angezeigt mit dem Sie verbunden sind In der Titelleiste wird der Name Ihres lokalen Rechners angezeigt wenn keine Verbindung zu einem anderen Netzwerkcomputer besteht Zur Verwaltung eines Remote Computers auf dem das Programm VirusScan Enterprise installiert ist gehen Sie folgenderma en vor 1 W hlen Sie aus dem Men Extras die Option Remote Verbindung oder klicken Sie in der Symbolleiste auf Das Dialogfeld Mit Remote Computer verbinden wird angezeigt Mit Remote Computer verbinden 21x Durch den Aufbau einer Verbindung zu einem E Remote Computer erhalten Sie die M glichkeit die Tasks dieses Computers extern ber die Konsole zu steuern und zu konfigurieren Mit Computer verbinden _ v Durchsuchen Abbrechen Abbildung 2 14 Verbindung zum Remote Computer herstellen 2 Klicken Sie auf Y um in der Liste Mit Computer verbinden einen Computer auszuw hlen oder geben Sie den Namen des zu verwaltenden Computers in das Textfeld ein Sie k nnen auch auf die Schaltfl che Durchsuchen klicken um den Computer im Netzwerk zu suchen 42 VirusSca
102. Scan HINWEIS Wenn Outlook nicht konfiguriert wurde wird das Dialogfeld f r die Outlook Konfiguration aufgerufen Wenn Sie sich noch nicht beim Posteingang angemeldet haben werden Sie jetzt dazu aufgefordert 2 W hlen Sie die Registerkarte Aktionen Eigenschaften des Scannens bei Empfang SCREEN DE 21x Entdeckung Erweitert Aktionen Warnungen Berichte Legen Sie fest wie E Mail Scan bei der Entdeckung eines Virus reagieren soll m Wenn infizierte Anlagen gefunden werden infizierte Anlagen s ubern h Entdeckung von Viren automatisch zu Im Rahmen des Scan Vorgangs wird versucht infizierte Anlagen bei m r Ordner Wenn die oben genannte Aktion fehlschl gt infizierte Anlagen in Ordner verschieben fa p Abbrechen bemehmen Hilfe Abbildung 5 5 Eigenschaften des Scannens bei Empfang Registerkarte Aktionen 3 W hlen Sie unter Wenn infizierte Anlagen gefunden werden die prim re Aktion aus die das Programm bei Erkennung eines Virus ausf hren soll Produkthandbuch 135 Scannen von E Mails HINWEIS Die prim re Standardaktion ist Infizierte Anh nge s ubern Klicken Sie auf Y um eine dieser Aktionen auszuw hlen Aktion anfordern Bei Erkennung eines Virus wird eine Eingabeaufforderung an den Benutzer ausgegeben Wenn diese Option ausgew hlt wurde k nnen Sie festlegen welche Aktionen neben Stoppen und Fortfahren noch zul
103. Sie die Registerkarte Erweitert aus VirusScan Enterprise Software Version 7 1 0 Konfigurieren von Anforderungstasks Datei Hilfe Ort Entdeckung Erweitert Aktionen Berichte Legen Sie erweiterte Scan Optionen fest Abbrechen iden m Heuristik IV Unbekannte Programmviren suchen IV Unbekannte Makroviren suchen Jetzt scannen m Nicht Viren J Potentiell unerw nschte Programme suchen Stoppen F Scherzprogramme suchen m Auf Standardwert zur cksetzen r CPU Auslastung Als Standard speichern E J 100 Zeitplan Hilfe r Verschiedenes 7 Dateien scannen die in den Speicher migriert wurden T Alle Dateien beim Aktualisieren von DAT Dateien emeut scannen Scan Fenster Normal Abbildung 4 8 Scannen auf Anforderung Eigenschaften Registerkarte Erweitert 3 Geben Sie unter Heuristik an ob der Scanner die Wahrscheinlichkeit bewerten soll mit der es sich bei unbekanntem Code oder Microsoft Office Makros um Viren handelt Wenn diese Funktion aktiviert ist analysiert der Scanner wie wahrscheinlich es ist dass es sich hierbei um Varianten bekannter Viren handelt W hlen Sie eine beliebige Kombination dieser Optionen Unbekannte Programmviren suchen Diese Option ist standardm ig ausgew hlt Ausf hrbare Dateien mit viren hnlichem Code werden wie infizierte Dateien behandelt Der Scanner wendet die von Ihnen auf der Regist
104. Textfeld eine benutzerdefinierte Nachricht eingeben die bei der Erkennung von Viren angezeigt wird Die Standardnachricht lautet VirusScan Warnung Die nachstehenden Optionen gelten f r Aktionen die Benutzer ohne Administratorrechte an Nachrichten vornehmen k nnen die im Dialogfeld Nachrichten vom Scannen bei Zugriff angezeigt werden W hlen Sie eine beliebige Kombination dieser Optionen Nachrichten aus der Liste entfernen Diese Option ist standardm ig ausgew hlt Erm glicht Benutzern ohne Administratorrechte Nachrichten aus der Liste zu entfernen infizierte Dateien s ubern Diese Option ist standardm ig ausgew hlt Erm glicht Benutzern ohne Administratorrechte infizierte Dateien zu bereinigen auf die von den Nachrichten in der Liste verwiesen wird infizierte Dateien l schen Erm glicht Benutzern ohne Administratorrechte infizierte Dateien zu l schen auf die von den Nachrichten in der Liste verwiesen wird infizierte Dateien in den Quarant neordner verschieben Diese Option ist standardm ig ausgew hlt Erm glicht Benutzern ohne Administratorrechte infizierte Dateien in den Quarant neordner zu verschieben auf die von den Nachrichten in der Liste verwiesen wird 4 W hlen Sie unter Antwort an Netzwerkbenutzer eine dieser Optionen Nachricht an Benutzer senden Bei Entdeckung eines Virus wird eine Nachricht an den Netzwerkbenutzer gesendet Dabei kann es sich beispielsweise um eine Warnung
105. UNAUTOUPDATESILENTLY eine leere Zeichenfolge False Ein False Wert kann nicht eingestellt werden True F hrt nach Abschluss der Installation einen automatischen Anforderungsscan aus Hinweis Wenn nach Abschluss der Installation kein automatischer Anforderungsscan ausgef hrt werden soll setzen Sie die Eigenschaft auf Das bedeutet RUNONDEMANDSCANSILENTLY eine leere Zeichenfolge Produkthandbuch 267 Befehlszeilen Scannerprogramm Tabelle A 3 Angepasste Installationseigenschaften Fortsetzung Befehlszeileneigenschaft Funktion SUPPRESSAMSINSTALL VIRUSSCANICONLOCKDOWN 268 VirusScan Enterprise Software Version 7 1 0 True Unterdr ckt die Installation von Alert Manager Sperrt das Produkt auf zwei verschiedenen Ebenen NORMAL Zeigt alle Men elemente im VirusScan Kontextmen in der Statusleiste an Dies ist die Standardeinstellung MINIMAL Zeigt nur die Men befehle Scannen bei Zugriff aktivieren und Info zu VirusScan Enterprise im VirusScan Kontextmen in der Statusleiste an NOICON Zeigt das VirusScan Kontextmen in der Statusleiste nicht an Sichere Registrierung Das VirusScan Enterprise Programm ist kompatibel mit dem Windows Feature f r die Sicherung der Registrierung Das Programm h lt sich beim Schreiben von Registrierungseintr gen an die durch die Sicherheitseinstellungen f r den Benutzer vorgegebenen Grenzwerte Jedes Programmfeature f r das der Benutzer
106. Verbindungsanforderungen zu antworten st rt Eine Denial of Service Attack berlastet das Ziel mit falschen Verbindungsanforderungen so dass das Ziel legitime Anforderungen ignoriert Detailbereich Der rechte Bereich der Konsole der Details des aktuell ausgew hlten Konsolenstrukturelement anzeigt Je nach ausgew hltem Konsolenstrukturelements kann der Detailbereich in obere und untere Bereiche aufgeteilt sein Siehe auch Oberer Detailbereich und Unterer Detailbereich Direktionales Scannen Scannen bei der eine Appliance dem Eingehendes Scannen und eine andere Appliance dem Ausgehendes Scannen gewidmet ist Download Site Ein Repository aus dem Sie Produkt oder DAT Aktualisierungen abrufen Siehe auch Update Standort Echtzeit Scannen Siehe Scannen bei Zugriff EICAR Das European Institute of Computer Anti Virus Research hat eine Zeichenfolge entwickelt die verwendet werden kann um die richtige Installation und den richtigen Betrieb von Antivirus Software zu testen Eigenschaften Eigenschaften sind Attribute oder Charakteristiken eines Objekts die verwendet werden um seinen Status sein Erscheinungsbild oder seinen Wert zu definieren Produkthandbuch 289 Glossar Eingehendes Scannen Vergleiche Ausgehendes Scannen Element Siehe Konsolenstrukturelemente ePolicy Orchestrator Agent Eine intelligente Verkn pfung zwischen dem ePolicy Orchestrator Server und den Virenschutz und Sicherheitsprodukten Der ePo
107. Viren Der Anforderungsscanner kann drei Arten von Benachrichtigungen senden wenn er einen Virus findet VirusScan Warnung Bei Erkennung eines Virus wird ein Warnungsdialogfeld angezeigt falls Sie f r den Anforderungsscanner auf der Registerkarte Aktionen die Option Aktion anfordern als prim re oder sekund re Aktion festgelegt haben Weitere Informationen finden Sie unter Aktionseigenschaften auf Seite 110 Weitere Informationen ber das Dialogfeld VirusScan Warnung finden Sie unter Durchf hren von Aktionen bei einer Viruserkennung auf Seite 123 Messenger Dienst Wenn Sie den Warnungs Manager entsprechend konfiguriert haben wird eine Netzwerkmeldung angezeigt Weitere Informationen finden Sie unter Konfigurieren des Warnungs Managers auf Seite 162 Nachstehend finden Sie ein Beispiel f r eine vom Warnungs Manager versendete Netzwerknachricht Nachrichtendienst E xj Nachricht von AMS YM20005 GE an AMS YM20005 GE am 05 02 2003 06 27 07 Die Datei C TEMP EICAR COM ist mit dem Virus EICAR test filevirus infiziert Der Virus wurde durch die Scan Modulversion 4 2 40 DAT Version 4244 entdeckt von AMS VM20005 GE IP 10 128 3 82 Benutzer Administrator Ausf hrung von VirusScan Ent 5v7 0 0Neuer Scan Abbildung 4 16 Scannen auf Anforderung Messenger Dienst Die Meldung enth lt Details zur infizierten Datei wie beispielsweise den Dateinamen den Speicherort der Datei den Typ der erkannten Viren sowie die Version des Scan Moduls
108. Virusdefinitionsdateien DAT Dateien Ohne aktualisierte Dateien werden neue Viren ggf nicht durch die Software erkannt bzw nicht wirksam behandelt Wenn von der Software keine aktuellen DAT Dateien verwendet werden ist die Funktionst chtigkeit des Virenschutzprogramms gef hrdet Neue Viren entstehen mit einer Geschwindigkeit die sich auf mehr als 500 pro Monat bel uft Um diesem Problem zu begegnen gibt McAfee Security w chentlich neue DAT Dateien heraus bei deren Erstellung die Ergebnisse der laufenden Forschungen zu den Merkmalen neuer oder mutierter Viren einbezogen werden Das Feature AutoUpdate erleichtert die Nutzung dieses Diensts Es erm glicht Ihnen mithilfe einer sofortigen oder einer geplanten Aktualisierung die neuesten DAT Dateien das aktuelle Scan Modul und die Datei EXTRA DAT gleichzeitig herunterzuladen In diesem Abschnitt werden die folgenden Themen behandelt m Aktualisierungsstrategien m Systemvariablen AutoUpdate Tasks AutoUpdate Repository Liste m Spiegelungstasks m Rollback f r DAT Dateien Manuelle Aktualisierungen Produkthandbuch 199 Aktualisieren Aktualisierungsstrategien Zur Durchf hrung von Aktualisierungen stehen verschiedenen Methoden zur Verf gung Sie k nnen mit den Verwaltungstools Aktualisierungs Tasks manuelle Aktualisierungen Anmeldeskriptes oder geplante Aktualisierungen ausf hren In diesem Dokument werden die mit VirusScan Enterprise gelieferten Aktualisierungsto
109. Wenn keine Ausnahmen festgelegt werden sollen bergehen Sie diesen Schritt und fahren mit Schritt 6 fort Proxy Ausnahmen IV Ausnahmen festlegen Verwenden Sie das Semikolon um Eintr ge voneinander zu trennen internal intemal f Abbrechen Abbildung 7 10 Proxy Ausnahmen Aktivieren Sie Ausnahmen angeben und geben Sie die Ausnahmen durch Semikolons voneinander getrennt ein Klicken Sie auf OK um Ihre nderungen zu speichern und zur Registerkarte Proxy Einstellungen zur ckzukehren 6 Klicken Sie auf OK um Ihre Einstellungen zu speichern und das Dialogfeld AutoUpdate Repository Liste bearbeiten zu schlie en Produkthandbuch 223 Aktualisieren Spiegelungstasks Die VirusScan Enterprise Software vertraut darauf dass sich die Verzeichnisstruktur selbst aktualisiert Mit dem Spiegelungstask k nnen Sie Aktualisierungsdateien aus dem ersten erreichbaren Repository das in der Repository Liste definiert ist in eine Spiegelungssite in Ihrem Netzwerk replizieren Achten Sie darauf die gesamte Verzeichnisstruktur zu replizieren wenn Sie eine Site spiegeln Diese Verzeichnisstruktur unterst tzt auch fr here Versionen von VirusScan und NetShield solange die gesamte Verzeichnisstruktur an die gleichen Speicherorte repliziert wird die VirusScan 4 5 1 f r die Aktualisierung verwendet hat Im Folgenden sehen Sie die Verzeichnisstruktur im Repositor nachdem eine Spiegelungstask verwendet wurde um das
110. Zugriff in einer Protokolldatei aufgezeichnet Sie k nnen den im Textfeld angezeigten Standardnamen und speicherort der Protokolldatei bernehmen einen anderen Protokolldateinamen und speicherort eingeben oder auf Durchsuchen klicken um zu einer anderen geeigneten Datei auf dem Computer oder im Netzwerk zu wechseln HINWEIS Standardm ig schreibt der Scanner Protokollinformationen in die Datei ONACCESSSCANLOG TXT in diesem Ordner lt Laufwerk gt Winnt Profiles All Users Application Data Network Associates VirusScan Gr e begrenzen auf Diese Option ist standardm ig ausgew hlt Die Standardgr e der Protokolldatei ist 1 MB bernehmen Sie die Standardgr e oder legen Sie einen anderen Wert f r die Protokolldatei fest Wenn Sie diese Option ausw hlen geben Sie einen Wert zwischen 1 MB und 999 MB ein HINWEIS Wenn die Datenmenge in der Protokolldatei die von Ihnen festgelegte Dateigr e bersteigt werden 20 Prozent der Protokolldateieintr ge die ltesten gel scht und der Datei neue Daten hinzugef gt 54 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners Legen Sie unter Zus tzlich zur Virusaktivit t zu protokollierende Aktionen fest welche zus tzlichen Informationen in der Protokolldatei aufgezeichnet werden sollen Sitzungseinstellungen In der Protokolldatei werden die f r die einzelnen Scan Sitzungen ausgew hlten Eigenschaften erfasst HINWEIS Eine
111. ach erfolgreicher Aktualisierung ausf hren OK Abbrechen Anwenden Hilfe Abbildung 7 2 Eigenschaften von VirusScan AutoUpdate Neuer Aktualisierungs Task HINWEIS Konfigurieren Sie den Aktualisierungs Task bevor Sie auf Zeitplan oder Jetzt aktualisieren klicken Sie k nnen den im Textfeld Protokolldatei angezeigten Standardnamen und speicherort der Protokolldatei bernehmen einen anderen Protokolldateinamen und speicherort eingeben oder auf Durchsuchen klicken um zu einem anderen geeigneten Speicherort zu wechseln Systemvariablen werden unterst tzt Weitere Informationen finden Sie unter Systemvariablen auf Seite 201 HINWEIS Standardm ig werden Protokollinformationen in die Datei UPDATELOG TXT in diesem Ordner geschrieben lt Laufwerk gt Winnt Profiles All Users Application Data Network Associates VirusScan Unter Ausf hroptionen k nnen Sie eine ausf hrbare Datei angeben die ausgef hrt wird nachdem der AutoUpdate Task abgeschlossen ist Sie k nnen mit dieser Option z B ein Dienstprogramm f r Netzwerkmeldungen starten so dass der Administrator benachrichtigt wird dass der Aktualisierungsvorgang erfolgreich abgeschlossen wurde Geben Sie die ausf hrbare Datei an die nach Abschluss des Aktualisierungs Tasks ausgef hrt werden soll Geben Sie den Pfad zu der auszuf hrenden Datei ein oder klicken Sie auf Durchsuchen um nach der Datei zu suchen Produkthandbuch 205 Aktualisieren Nu
112. achrichten empfangen soll Adresse upetuser mydomain com Betreff irusaten Yon Mc fee Anti Virus Mail Einstellungen Test Priorit t Abbrechen Abbildung 6 15 E Mail Eigenschaften 4 Klicken Sie auf Mail Einstellungen um den Netzwerkserver anzugeben mit dem die Internet Mails per SMTP gesendet werden soll HINWEIS Um E Mail Warnbenachrichtigungen senden zu k nnen m ssen Sie auf Mail Einstellungen klicken und einen SMTP Server angeben Dieser Schritt darf keinesfalls ausgelassen werden Sobald die SMTP Mail Einstellungen konfiguriert wurden werden Sie nicht mehr aufgefordert diese erneut zu konfigurieren es sei denn die SMTP Mail Serverdaten ndern sich Produkthandbuch 179 Virenwarnungen 2 Mail Einstellungen 21x SMTP Geben Sie den zu verwendenden Server und das entsprechende Anmelde Konto an Server mail mycompany com Anmeldung eseman Abbrechen Abbildung 6 16 SMTP Mail Einstellungen a Geben Sie im angezeigten Dialogfeld den Mail Server ein Der Servername kann in Form einer IP Adresse Internet Protocol als Name der vom lokalen DNS erkannt wird oder im UNC Format Universal Naming Convention eingegeben werden b Sofern dies bei Ihrem SMTP Server erforderlich ist geben Sie f r den Mail Server auch einen Anmeldenamen ein HINWEIS Geben Sie im Feld Anmeldung nur dann einen Anmeldenamen ein wenn Ihr SMTP Mail Server f r die Verwendung von Anmeldedaten
113. achrichten vom Scannen bei Zugriff eine Meldung auf In diesem Abschnitt werden die folgenden Themen behandelt Empfangen von Benachrichtigungen ber die Erkennung von Viren Anzeigen der Nachrichten vom Zugriffsscanner Durchf hren von Aktionen bei einer Viruserkennung Empfangen von Benachrichtigungen ber die Erkennung von Viren Der Zugriffsscanner kann drei Arten von Benachrichtigungen senden wenn er einen Virus findet Dialogfeld Nachrichten vom Scannen bei Zugriff Wenn Sie den Zugriffsscanner entsprechend konfiguriert haben wird das Dialogfeld Nachrichten vom Scannen bei Zugriff bei der Erkennung eines Virus angezeigt Weitere Informationen zum Konfigurieren der Benachrichtigungsoptionen finden Sie unter Benachrichtigungseigenschaften auf Seite 51 Ausf hrliche Informationen zum Dialogfeld Nachrichten vom Scannen bei Zugriff finden Sie unter Anzeigen der Nachrichten vom Zugriffsscanner auf Seite 91 Produkthandbuch 89 Scannen bei Zugriff 90 Messenger Dienst f r Netzwerk Benutzer Wenn der Zugriffsscanner entsprechend konfiguriert wurde erhalten Benutzer des Netzwerks bei der Virenerkennung eine entsprechende Meldung Weitere Informationen zum Konfigurieren der Benachrichtigungsoptionen finden Sie unter Benachrichtigungseigenschaften auf Seite 51 Die Meldung enth lt Details zur infizierten Datei wie beispielsweise den Dateinamen und speicherort den Typ der erkannten Viren sowie die Version des Scan Mod
114. aften des Scannens bei Zugriff und w hlen Sie anschlie end im linken Bereich die Option Alle Vorg nge 2 W hlen Sie Unterschiedliche Einstellungen f r Vorg nge mit geringem oder hohem Risiko verwenden aus HINWEIS Das Symbol Alle Vorg nge ndert sich in Standardvorg nge und sowohl die Symbole Vorg nge mit geringem Risiko als auch Vorg nge mit hohem Risiko werden im linken Fensterbereich verf gbar wenn Sie diese Option ausw hlen 3 W hlen Sie Vorg nge mit geringem Risiko oder Vorg nge mit hohem Risiko aus 4 W hlen Sie die Registerkarte Vorg nge aus Produkthandbuch 69 Scannen bei Zugriff g YirusScan Eigenschaften des Scannens bei Zugriff SCREEN DE Vorg nge Entdeckung Erweitert l Aktione n y Die Optionen auf diesen Registerkarten gelten fiir die nachstehend 8 aufgelisteten Vorg nge mit geringem Risiko Verwenden Sie diese Allgemeine Einstellungen f r Vorg nge bei denen ein geringes Risiko f r eine Einstellungen Yirusansteckung oder verbreitung besteht Standard vorg nge Vorg nge mit niedrigem Risiko Vorg nge mit hohem Risiko Hinzuf gen Erttemen Abbrechen Anwenden Hilfe Abbildung 3 12 Vorg nge mit geringem oder hohem Risiko Registerkarte Vorg nge Die Liste enth lt eine nach Dateinamen alphabetisch sortierte Auflistung der aktuellen Vorg nge Jeder Vorgang wird mit seinem Anwendungssymbol dem Dateinamen und ggf einer Beschreibung angezeigt
115. ail senden konfigurieren Produkthandbuch 155 Scannen von E Mails GebenSie die Nachricht ein die gesendet werden soll und klicken Sie auf OK Geben Sie unter Falls Aktion anfordern aktiviert ist an wie die Benutzer bei Erkennung einer infizierten E Mail benachrichtigt werden sollen Sie haben folgende Optionen Benutzerdefinierte Nachricht anzeigen Der Benutzer erh lt eine benutzerdefinierte Nachricht Wenn Sie diese Option ausw hlen k nnen Sie eine benutzerdefinierte Nachricht in das Textfeld eingeben Akustische Warnung Der Benutzer wird durch ein akustisches Signal benachrichtigt Klicken Sie auf Anwenden um Ihre nderungen zu speichern Berichtseigenschaften Klicken Sie auf die Registerkarte Berichte um die Protokollierungsaktivit ten zu konfigurieren Geben Sie den Speicherort und die Gr e der Protokolldatei sowie die Informationen an die Sie pro Protokolleintrag erfassen m chten HINWEIS Die Protokolldatei ist ein wichtiges Verwaltungstool mit dem Sie Virenaktivit ten in E Mail Nachrichten verfolgen und die vom Scanner zur Erkennung und Behandlung erkannter Viren verwendeten Einstellungen festhalten k nnen Die Protokolldatei kann sp ter zur Pr fung im Texteditor ge ffnet werden Anhand der in der Datei protokollierten Ereignisse k nnen Sie feststellen welche Dateien durch Sicherungskopien ersetzt im Quarant neordner gepr ft oder vom Rechner gel scht werden m ssen Starten Sie
116. aket wurde mithilfe der Netopsystems Technologie Fast Electronic Application Distribution FEAD Optimizer optimiert Dadurch reduziert sich die f r Ausbringungen erforderliche Netzwerkbandbreite Sie k nnen McAfee Installation Designer 7 1 oder h her verwenden um das Paket neu zusammenzustellen und dann das Paket erneut zu optimieren nachdem nderungen vorgenommen wurden Bei der Ausf hrung von SETUP EXE von der Befehlszeile aus k nnen Sie spezielle Befehle und Optionen anwenden um die Installationsdateien neu zusammenzustellen Weitere Informationen ber die Konfiguration des FEAD Optimizer von Netopsystems finden Sie im VirusScanEnterprise 7 1 0 Installationshandbuch Modul und DAT Dateien innerhalb der Datei MS Die Modul und DAT Dateien wurden der MSI Datei f r VirusScanEnterprise 7 1 0 hinzugef gt So k nnen Kunden das Produkt mit nur einer einzigen MSI Datei bereitstellen Sichtbarkeit von ePolicy Orchestrator Tasks Wenn Sie ePolicy Orchestrator 3 0 oder h her zur Verwaltung der VirusScan Enterprise Software verwenden k nnen Sie ePolicy Orchestrator Tasks f r Anforderungsscans Aktualisierungen und Spiegelungen an der VirusScan Konsole verwenden Dadurch k nnen die Endbenutzer alle Tasks sehen die auf ihrem Computer ausgef hrt werden und Administratoren und Help Desk Mitarbeitern wird die telefonische Fehlerbehebung bei ePolicy Orchestrator Tasks erleichtert Einzelheiten zur Aktivierung der Tasksichtbark
117. allen Zeitzonen ausgef hrt werden soll Lokale Zeit Diese Option ist standardm ig ausgew hlt Der Task wird in jeder lokalen Zeitzone separat ausgef hrt Zuf llig Der Task wird im festgelegten Zeitraum zu einem zuf llig gew hlten Zeitpunkt ausgef hrt Wenn Sie diese Option w hlen m ssen Sie auch die Stunden und Minuten f r die maximale Zeitspanne eingeben bzw ausw hlen Sie k nnen einen Zeitraum zwischen einer Minute Minimum und 24 Stunden Maximum eingeben Wenn Sie den Task beispielsweise f r 1 00 Uhr planen und ein Fenster von drei Stunden festlegen startet der Task zu einem beliebigen Zeitpunkt zwischen 1 00 Uhr und 4 00 Uhr Produkthandbuch 243 Planen von Tasks Ausgelassenen Task ausf hren Stellt sicher dass ausgelassene Tasks beim erneuten Starten des Computers ausgef hrt werden Tasks k nnen ausgelassen werden wenn der Computer zu dem f r die Ausf hrung eines Tasks festgelegten Zeitpunkt offline ist Mit dieser Funktion wird sichergestellt dass Remotebenutzer und das Netzwerk umfassend gesch tzt sind falls sie bei geplanter Ausf hrung eines Tasks offline sind _Ausgelassenen Task verz gern um Geben Sie die Anzahl der Minuten ein um die der ausgelassene Task verz gert werden soll oder w hlen Sie mit den Pfeilen einen Wert aus Sie k nnen einen Wert von 0 bis 99 Minuten ausw hlen Erweitert Klicken Sie auf diese Schaltfl che um die erweiterten Zeitplaneigenschaften einzur
118. alserver senden Auf dem Bildschirm des Benutzers in dessen Sitzung die Warnung erzeugt wurde werden Popup Netzwerkmeldungen angezeigt Im Dialogfeld Eigenschaften des Warnungs Managers wird die Registerkarte Terminalserver nur dann angezeigt wenn es sich bei dem Computer auf dem der Warnungs Manager installiert ist um einen Terminalserver handelt 188 _ VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers So konfigurieren Sie den Warnungs Manager f r das Senden von Meldungen an einen Terminalserver 1 Rufen Sie das Dialogfeld Eigenschaften des Warnungs Managers auf 2 Klicken Sie auf die Registerkarte Terminalserver 4 Eigenschaften des Warnungs Managers AMS YM200 2 Drucker SNMP Programm Protokollierung Zusammenfassung Weiterleiten Netzwerknachricht E Mail Terminalserver Zentrale Warnungen Aktivieren oder deaktivieren Sie Warnungen f r den Terminalserver Client der die Warnung ausgel st hat IV Clientwarnungen aktivieren Test Priorit t Abbrechen bemehmen Abbildung 6 23 Eigenschaften des Warnungs Managers Registerkarte Terminalserver 3 Aktivieren Sie das Kontrollk stchen Clientwarnungen aktivieren um das Senden von Warnmeldungen an den Terminalserver zu aktivieren 4 Klicken Sie auf Test um eine Testnachricht an den Empf ngercomputer zu senden Das Dialogfeld Client Auswahl f r Testnachricht wird angezeigt Es enth lt eine L
119. an einen Netzwerkbenutzer handeln der einen Remote Computer verwendet und ber eine Netzwerkfreigabe auf das gesch tzte Dateisystem zugreift Wenn Sie diese Option ausw hlen k nnen Sie die Standardnachricht bernehmen oder eine benutzerdefinierte Nachricht in das daf r vorgesehene Textfeld eingeben Die Standardnachricht lautet Viruswarnung WARNUNG Der Windows Messenger Dienst muss ausgef hrt werden um diese Nachricht empfangen zu k nnen VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners _Remote Benutzer trennen und Zugriff auf freigegebenes Netzwerkverzeichnis verweigern Alle Benutzer die infizierte Dateien in freigegebenen Ordnern auf Ihrem Computer lesen bzw schreiben werden automatisch getrennt Der Scanner erstellt anschlie end die Berechtigungen neu um den Benutzer auszuschlie en der versucht hat in die infizierte Datei im freigegebenen Ordner zu schreiben oder daraus zu lesen 5 Klicken Sie auf Anwenden um Ihre nderungen zu speichern Berichtseigenschaften Verwenden Sie die Optionen auf der Registerkarte Berichte um die Protokollierungsaktivit ten zu konfigurieren und festzulegen welche Daten Sie f r die einzelnen Protokolleintr ge erfassen m chten HINWEIS Die Protokolldatei ist ein wichtiges Verwaltungstool mit dem Sie Virenaktivit ten im Netzwerk verfolgen und die vom Scanner zur Erkennung und Behandlung erkannter Viren verwendeten Einstellungen fes
120. angaben z B C WINNIT SYSTEM oder Dateinamen z B PAGEFILE SYSoder PAGEFILE P oder SYS oder auch Ordnernamen wie beispielsweise BACKUP festlegen Wenn Sie beispielsweise BACKUP angeben werden alle Ordner mit der Bezeichnung BACKUP unabh ngig von ihrem Speicherort ausgeschlossen Produkthandbuch 79 Scannen bei Zugriff Bei der Verwendung von Platzhaltern gelten folgende Einschr nkungen G ltige Platzhalter sind f r den Ausschluss einzelner Zeichen und f r den Ausschluss mehrerer Zeichen Ein kann nicht auf einen Platzhalter folgen Beispielsweise ist C ABC WWW g ltig aber C ABC wwW 123 nicht Ein Ausschluss der nicht mit einem Pfad oder beginnt wie www wird nur als Datei behandelt Ein Ausschluss der Zeichen enth lt wird angewendet wenn die Anzahl der Zeichen der L nge des Datei oder Ordnernamens entspricht Beispielsweise schliefst der Ausschluss W WWW aus aber nicht WW oder WWWW Unterordner auch ausschlie en Wenn Sie die Option Nach Name Verzeichnis ausgew hlt haben k nnen Sie die Unterordner der Ordner ausschlie en die mit dem angegebenen Kriterium bereinstimmen Nach Dateityp Geben Sie eine Dateierweiterung nach Typ an Geben Sie eine Dateierweiterung in das Textfeld ein oder klicken Sie auf Ausw hlen um das Dialogfeld Dateityp ausw hlen zu ffnen in dem Sie eine oder mehrere Erweiterungen aus der Liste ausw hlen k nnen Klicken Sie auf OK
121. arten und Steuerelemente ber die Konsole entsperren und sperren HINWEIS Wenn ein Element durch ein Kennwort gesch tzt ist ist auch automatisch das Dialogfeld Benutzeroberfl chenoptionen gesch tzt Wenn f r ein Element ein Kennwortschutz eingestellt wurde wird die Benutzeroberfl che automatisch nach der Abmeldung des Benutzers erneut gesperrt So entsperren Sie die Benutzeroberfl che 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 W hlen Sie Extras Benutzeroberfl che entsperren Anmeldung x Die Benutzeroberfl che ist durch ein Kennwort gesch tzt Klicken Sie auf Abbrechen um Lesezugriff zu erhalten oder geben Sie das richtige Kennwort ein und klicken Sie auf OK um vollst ndigen Zugriff zu erhalten Kennwort Abbildung 2 12 Sicherheitskennwort 3 Geben Sie das Kennwort ein 4 Klicken Sie auf OK So sperren Sie die Benutzeroberfl che 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 W hlen Sie Extras ausw hlen Benutzeroberfl che sperren Produkthandbuch 37 Erste Schritte Einrichten von Scan Vorg ngen Die VirusScan Enterprise Software bietet f r verschiedene Anspr che unterschiedliche Scantypen In diesem Abschnitt werden die folgenden Themen behandelt m Scannen bei Zugriff im Vergleich zum Scannen auf Anforderung m Automatisches Scannen m Scannen in rege
122. as Installations und Konfigurationsanweisungen f r die bereitzustellende Software enth lt NAP Datei Network Associates Paketdatei Diese Dateierweiterung wird zur Bezeichnung von McAfee Software Programmdateien verwendet die im Software Repository installiert sind damit sie von ePolicy Orchestrator verwaltet werden k nnen Agent Siehe ePolicy Orchestrator Agent Agentenreaktivierung Ein geplanter Task oder Anforderungsbefehl der Agenten auffordert bei Bedarf Kontakt mit dem ePolicy Orchestrator Server aufzunehmen anstatt auf den n chsten ASCI Befehl zu warten Siehe auch SuperAgent Reaktivierung Agentenrichtlinien Einstellungen die das Verhalten des Agenten beeinflussen Agent Host Siehe Client Computer Agent Monitor Ein Dialogfeld um Agenten aufzufordern Eigenschaften oder Ereignisse an den ePolicy Orchestrator Server zu senden Richtlinien und Tasks lokal durchzusetzen den ePolicy Orchestrator Server auf neue oder aktualisierte Richtlinien und Tasks zu pr fen und sie dann sofort bei Erhalt umzusetzen Agent zu Server Kommunikation Ein Kommunikationsverfahren bei dem der Agent in vordefinierten Intervallen Kontakt mit dem Server aufnimmt um zu berpr fen ob neue Richtlinien oder Tasks vorliegen die der Agent durchsetzen oder ausf hren muss Agent zu Server Kommunikationsintervall ASCI Bestimmt wie oft der Agent und der ePolicy Orchestrator Server Informationen austauschen Aktualisieren Die Ins
123. as Scannen komprimierter Dateien verbessert zwar den Schutz daf r kann sich jedoch auch die f r den Scan Vorgang ben tigte Zeit erh hen 7 Unter E Mail Nachrichtentext ist die Option E Mail Nachrichtentext scannen standardm ig ausgew hlt Wenn Sie die Auswahl dieser Option aufheben werden E Mail Nachrichtentexte nicht gescannt 8 Klicken Sie auf Anwenden um Ihre nderungen zu speichern VirusScan Enterprise Software Version 7 1 0 E Mail Scan auf Anforderung Aktionseigenschaften Verwenden Sie die Optionen auf der Registerkarte Aktionen um die prim ren und sekund ren Aktionen festzulegen die beim Erkennen eines Virus vom Scan Programm ausgef hrt werden sollen 1 Starten Sie Microsoft Outlook 2 Rufen Sie das Dialogfeld Eigenschaften des E Mail Scannens auf Anforderung mit einer dieser Verfahrensweisen auf W hlen Sie aus Men Extras die Option E Mail Scan Eigenschaften Klicken Sie in der Symbolleiste von Outlook auf HINWEIS Wenn das Symbol in der Outlook Symbolleiste nicht sichtbar ist klicken Sie auf der rechten Seite der Standard Symbolleiste auf und w hlen dann das Symbol 3 W hlen Sie die Registerkarte Aktionen Eigenschaften des E Mail Scannens auf Anforderung 21x Entdeckung Erweitert Aktionen Warnungen Berichte Legen Sie fest wie E Mail Scan bei der Entdeckung eines Virus reagieren soll m wenn infizierte Anlagen gefunden werden Scan Vorgang fortsetzen D
124. asks VirusScan Enterprise CurrentVersion VirusScan Enterprise CurrentVersion Tasks VirusScan Enterprise CurrentVersion VirusScan Enterprise CurrentVersion Tasks Hinweis Au erdem sind Keine Auswirkung Wenn Scan32 nicht ber einen Schl ssel mit Schreibrechten f r seinen eigenen Task verf gt wird es zwar ausgef hrt aktualisiert jedoch nicht die Statistik Es werden keine Ergebnisdaten f r den Scan erzeugt Geplante Anforderungs Tasks sind davon nicht betroffen Leseberechtigunge Diese werden von dem im n n tig f r Shared Components VirusScan Engine 4 0 xx folgenden Abschnitt beschriebenen Task Manager Dienst gesteuert Registrierungsschl ssel f r die Schreibzugriff erforderlich ist Tabelle B 1 VirusScan Enterprise Ergebnisse der Registrierungsschl sselsperrung Fortsetzung Funktion Programm Beschreibung F r volle Ergebnis wenn wegen oder Funktionalit t Registrierungssperrung Windows Dienst Schreibzugriff auf kein Schreibzugriff Registrierungs m glich schl ssel n tig Task Network Ein Windows Dienst der VirusScan Normalerweise keine Manager Associates unter dem Systemkonto Enterprise NT Auswirkung da der Dienst Task Manager oder dem Eiren VEION unter einem System oder Dienst Administratorkonto Administratorkonto ausgef hrt werden kann ausgef hrt wird Wenn Dieses Programm VirusScan der Dienst jedoch keinen erm glicht die Planung
125. auch umfassender f r mehrere Laufwerke Verzeichnisse oder Dateien definiert werden Nach der Erstellung sind die gespeicherten Scan Tasks so lange verf gbar bis sie wieder aus der VirusScan Konsole gel scht werden Sie k nnen nach Bedarf bearbeitet werden Umfassende Erl uterungen zum Einrichten von Anforderungsscan Aktivit ten finden Sie unter Scannen auf Anforderung auf Seite 9 40 VirusScan Enterprise Software Version 7 1 0 Virusinformationsbibliothek Virusinformationsbibliothek In der AVERT Virusinformationsbibliothek von McAfee sind genaue Informationen ber den Ursprungsort von Viren die Art und Weise in der sie das System infizieren und Vorgehensweisen zum Entfernen der Viren gespeichert Neben echten Viren enth lt die Virusinformationsbibliothek auch n tzliche Informationen zu Scherzviren Scherzviren sind E Mail Warnungen ber Anlagendateien die angeblich Datentr ger zerst ren Zwei besonders bekannte Scherzviren sind A Virtual Card For You und SULFNBK aber nat rlich gibt es unz hlige weitere Viren dieser Art Wenn Sie das n chstemal eine gut gemeinte Virenwarnung erhalten sollten Sie bevor Sie die Warnung an Ihren gesamten Freundeskreis weiterleiten die Authentizit t des Virus auf unserer Scherzvirenseite pr fen So greifen Sie auf die Virusinformationsbibliothek zu 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 is YirusScan Konsole
126. auf der rechten Seite der Standard Symbolleiste auf und w hlen dann das Symbol k E Mail Scan auf Anforderung 1 14 Ea A El a 5 AAA Eu EEE E Abbildung 5 19 E Mail Scan auf Anforderung 3 Schlie en Sie das Dialogfeld wenn der E Mail Anforderungsscan abgeschlossen ist Produkthandbuch 159 Scannen von E Mails Anzeigen der Ergebnisse des E Mail Anforderungsscans 160 Sie k nnen die Ergebnisse des Scan Vorgangs w hrend der Ausf hrung im Dialogfeld E Mail Scan auf Anforderung oder nach Abschluss des Scan Vorgangs im Aktivit tsprotokoll anzeigen In diesem Abschnitt wird das folgende Thema behandelt m Anzeigen des Protokolls f r E Mail Aktivit ten auf Anforderung Anzeigen des Protokolls f r E Mail Aktivit ten auf Anforderung Das Aktivit tsprotokoll f r das Scannen von E Mail Nachrichten auf Anforderung zeigt spezifische Details zum ausgef hrten Scan Vorgang an So werden beispielsweise die Anzahl der vom Scanner berpr ften Anh nge die Anzahl der gefundenen Viren sowie die jeweils als Reaktion ausgef hrten Aktionen angezeigt 1 Navigieren Sie im folgenden Verzeichnis zu der Datei EMAILONDEMANDLOG TXT lt Laufwerk gt Winnt Profiles All Users Application Data Network Associates VirusScan 2 ffnen Sie die Aktivit tsprotokolldatei 3 W hlen Sie zum Schlie en des Aktivit tsprotokolls aus dem Men Datei die Option Beenden VirusScan Enterprise Software Version 7 1 0
127. ausgelassene Task verz gert werden soll oder w hlen Sie mit den Pfeilen einen Wert aus Sie k nnen einen Wert von 0 bis 99 Minuten ausw hlen Erweitert Klicken Sie auf diese Schaltfl che um die erweiterten Zeitplaneigenschaften einzurichten Weitere Informationen finden Sie unter Erweiterte Zeitplanoptionen auf Seite 240 Klicken Sie unter Task einmal planen auf E um das Datum auszuw hlen an dem der Task ausgef hrt werden soll Klicken Sie auf OK um die Einstellungen zu speichern und das Dialogfeld Zeitplaneinstellungen zu schlie en Produkthandbuch 247 Planen von Tasks Bei Systemstart 1 Gehen Sie auf der Registerkarte Zeitplan unter Zeitplan folgenderma en vor Task planen Klicken Sie auf E um die Option Bei Systemstart auszuw hlen Zeitplaneinstellungen 4 xl Task Zeitplan r Zeitplan By Geplanter Task Startzeit EERETBGUSEN o2 4 C UTEZet Lokale Zeit F Zuf llig p 4 Stunden j Minuten 7 Ausge senen Task ausf hren senen Task verz ge gem um 0 r Minuten Geplanter Task Bei Systemstart 7 Task nur einmal t glich ausf hren Task verz gern um fo a Minuten Erweitert Abbildung 8 7 Registerkarte Zeitplan Bei Systemstart 2 Gehen Sie unter Task bei Systemstart planen folgenderma en vor Task nur einmal t glich ausf hren W hlen Sie diese Option um diesen Task einmal am Tag auszuf hren Wenn Sie diese Option nich
128. ausgew hlt Wenn Sie Eigenschaften angeben wenn diese Option ausgew hlt ist gelten die ausgew hlten Eigenschaften f r alle Prozesse Es ist nicht m glich unterschiedliche Einstellungen f r Standardvorg nge und Vorg nge mit geringem bzw mit hohem Risiko festzulegen Unterschiedliche Einstellungen f r Vorg nge mit geringem oder hohem Risiko verwenden Legen Sie jeweils unterschiedliche Einstellungen f r Standardvorg nge und Vorg nge mit geringem bzw mit hohem Risiko fest HINWEIS Das Symbol Alle Vorg nge ndert sich in Standardvorg nge und sowohl die Symbole Vorg nge mit geringem Risiko als auch Vorg nge mit hohem Risiko werden im linken Fensterbereich verf gbar wenn Sie diese Option ausw hlen 3 W hlen Sie die Registerkarte Erweitert aus amp VirusScan Eigenschaften des Scannens bei Zugriff SCREEN DE 21x y Q Legen Sie erweiterte Scan Optionen fest Allgemeine Einstellungen Heuristik A IV Unbekannte Programmviren suchen IV Unbekannte Makroviren suchen Standard vorg nge m Nicht Viren J Potentiell unerw nschte Programme suchen j Scherzprogtemme suchen Vorg nge mit Komprimierte Dateien niedrigem Risiko IV Inhalt gepackter ausf hrbarer Dateien scannen z B UPX T7 Inhalt von Archiven scannen z B ZIP I MIME codierte Dateien decodieren Vorg nge mit hohem Risiko Abbrechen Anwenden Hilfe Abbildung 3 10
129. blage und w hlen Sie anschlie end Jetzt aktualisieren Wenn der Task abgeschlossen ist klicken Sie auf Schlie en um das Dialogfeld McAfee Updater zu schlie en oder warten Sie bis das Fenster automatisch geschlossen wird Start Befehl f r alle Aktualisierungs Tasks Verwenden Sie in der VirusScan Konsole die Option Starten um einen Aktualisierungs Task sofort zu beginnen 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 Um eine sofortige Aktualisierung aus der VirusScan Konsole zu starten verwenden Sie eine der folgenden Vorgehensweisen Markieren Sie den Task in der Taskliste der Konsole und w hlen Sie dann aus dem Men Task die Option Starten Klicken Sie mit der rechten Maustaste in der Taskliste auf den Task und w hlen Sie anschlie end Starten Markieren Sie den Task in der Taskliste und klicken Sie auf e Wenn der Task abgeschlossen ist klicken Sie auf Schlie en um das Dialogfeld McAfee Updater zu schlie en oder warten Sie bis das Fenster automatisch geschlossen wird Befehl Jetzt aktualisieren f r alle Aktualisierungs Tasks Verwenden Sie im Dialogfeld Eigenschaften von VirusScan AutoUpdate die Option Jetzt aktualisieren um alle Aktualisierungs Tasks sofort zu beginnen 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 ffnen Sie f r den ausgew hlten Aktualisierungs Task das D
130. canner bietet Wenn z B Microsoft Outlook nicht gestartet wurde oder VirusScan Enterprise zum ersten Mal installiert wird sollten Sie zun chst einen E Mail Anforderungsscan ausf hren In diesem Abschnitt werden die folgenden Themen behandelt E Mail Empfangsscan E Mail Scan auf Anforderung Produkthandbuch 127 Scannen von E Mails E Mail Empfangsscan Der E Mail Empfangsscanner berpr ft E Mail Anlagen und Nachrichtentexte wenn sie bei Microsoft Outlook eingehen HINWEIS Der Empfangsscanner scannt jedoch keine E Mail Nachrichten die eingehen wenn Microsoft Outlook offline ist Wenn Microsoft Outlook offline war sollten Sie nachdem Outlook erneut online ist sobald wie m glich einen E Mail Anforderungsscan ausf hren Ausf hrliche Anweisungen dazu finden Sie unter E Mail Scan auf Anforderung auf Seite 144 In diesem Abschnitt werden die folgenden Themen behandelt m Konfigurieren des E Mail Scans bei Empfang f r einen lokalen oder Remote Host m Anzeigen der Eigenschaften des E Mail Scans bei Empfang m Anzeigen der Ergebnisse des E Mail Scans bei Empfang Konfigurieren des E Mail Scans bei Empfang f r einen lokalen oder Remote Host 128 So konfigurieren Sie den E Mail Scan f r einen lokalen oder Remote Host in der VirusScan Konsole 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 is VirusScan Konsole COMPUTER DEU jolx Task Bearbeite
131. che Dateitypen auf Erg nzungen um benutzerdefinierte Dateityperweiterungen hinzuzuf gen oder zu entfernen Ausf hrliche Anweisungen dazu finden Sie unter Hinzuf gen von Dateityperweiterungen auf Seite 75 Die Liste des Anforderungsscanners kann maximal 1 000 zus tzliche Erweiterungen umfassen Alle Dateien auch auf Makroviren scannen Alle Dateien werden unabh ngig von der Erweiterung auf Makroviren gescannt Diese Option ist nur verf gbar wenn die Option Standardm ige und zus tzliche Dateitypen aktiviert ist HINWEIS Ein Scan auf Makroviren in allen Dateien k nnte die Leistungsf higkeit beeintr chtigen Angegebene Dateitypen Nur die von Ihnen angegebenen Dateitypen werden gescannt Angegebene Klicken Sie bei Auswahl von Angegebene Dateitypen auf Angegebene um benutzerdefinierte Dateityperweiterungen hinzuzuf gen oder zu entfernen Die Liste der Dateityperweiterungen kann auch als Standardliste definiert werden Ausf hrliche Anweisungen dazu finden Sie unter Hinzuf gen benutzerdefinierter Dateityperweiterungen auf Seite 76 Die Liste des Anforderungsscanners kann maximal 1 000 angegebene Erweiterungen umfassen 4 Klicken Sie unter Nicht zu scannende Elemente auf Ausschl sse um die Dateien Ordner und Laufwerke anzugeben die nicht gescannt werden sollen Ausf hrliche Anweisungen dazu finden Sie unter Ausschliefen von Dateien Ordnern und Laufwerken auf Seite 78 Produkthandbuch 105 Scannen auf Anforde
132. cher der Jetzt scannen Stappen Auf Standardwert zur cksetzen Als Standard speichern Zeitplan Hilfe Hinzuf gen Entfernen Bearbeiten Scan Optionen IV Unterordner einbeziehen IV Boot Sektorfen scannen Abbildung 4 1 Scannen auf Anforderung Eigenschaften nicht gespeicherter Task HINWEIS Anhand des Zusatzes nicht gespeicherter Task in der Titelleiste k nnen Sie erkennen dass es sich um einen Anforderungsscan Vorgang handelt der nicht gespeichert wird Klicken Sie auf Speichern unter um den Task in der Konsole f r erneute Verwendung zu speichern Nachdem Sie den Task gespeichert haben wird in der Titelleiste des Dialogfelds Scannen auf Anforderung Eigenschaften anstelle von nicht gespeicherter Task der angegebene Task Name angezeigt 3 Konfigurieren Sie einen Scan Task auf Anforderung f r den einmaligen Gebrauch der nicht gespeichert wird Ausf hrliche Anweisungen dazu finden Sie unter Konfigurieren von Anforderungstasks auf Seite 9 Produkthandbuch 97 Scannen auf Anforderung 4 Klicken Sie auf Anwenden um Ihre nderungen zu speichern 5 Um den Task zu planen m ssen Sie ihn zuerst speichern und dann auf Zeitplan klicken Ein nicht gespeicherter Task l sst sich nicht planen Ausf hrliche Anweisungen dazu finden Sie unter Task Pl ne konfigurieren auf Seite 236 6 Klicken Sie auf Jetzt scannen um den Task auszuf hren Weitere Informationen fin
133. cher Support Homepage http www networkassociates com us support KnowledgeBase Suche https knowledgemap nai com phpclient nomepage aspx PrimeSupport Service Portal http mysupport nai com McAfee Security Beta Programm http www networkassociates com us downloads beta Sicherheitshauptquartier AVERT Anti Virus Emergency Response Team Homepage http www networkassociates com us security home asp Virusinformationsbibliothek http vil nai com bermitteln eines Beispiels https www webimmune net default asp AVERT Weblmmune AVERT DAT Benachrichtigungsdienst http www networkassociates com us downloads updates Download Site Homepage http www networkassociates com us downloads DAT Datei und Modulaktualisierungen http www networkassociates com us downloads updates ftp ftp nai com pubj antivirus datfiles 4 x Produkt Upgrades https secure nai com us forms downloads upgradesj login asp Schulungen McAfee Security University http www networkassociates com us services education mcafee university htm Network Associates Kundendienst E Mail services_corporate_division nai com Web http www nai com us index asp http www networkassociates com us products mcafee_se curity_home htm USA Kanada und Lateinamerika geb hrenfrei Telefon 1 888 VIRUS NO oder 1 888 847 8766 Mo Fr 08 00 20 00 Uhr Central Time 12 VirusScan Enterprise Software Version 7 1 0 Kontaktaufnahme mit McAfee Security und Network Ass
134. chsuchen um den Computer im Netzwerk zu suchen Um einen Computer aus der Liste zu entfernen w hlen Sie einen der aufgelisteten Rechner aus und klicken Sie auf die Schaltfl che Entfernen Produkthandbuch 187 Virenwarnungen Um die Konfigurationsoptionen zu ndern w hlen Sie einen der aufgelisteten Empf ngercomputer aus und klicken Sie auf Eigenschaften Der Warnungs Manager ruft das Dialogfeld Protokollierungseigenschaften auf Geben Sie den Namen des Computers ein an den die zu protokollierenden Meldungen durch den Warnungs Manager weitergeleitet werden sollen Klicken Sie auf Durchsuchen um den Empf ngercomputer zu suchen 2 Protokollierung 21x Protokollierung Geben Sie die Rechner an die in ihrem NT Ereignisprotokoll Wamungen von diesem System empfangen sollen Computer l Durchsuchen Test Priorit t Abbrechen Abbildung 6 22 Protokollierungseigenschaften 4 Klicken Sie auf Priorit tsstufe um anzugeben welche Arten von Warnmeldungen der Empf ngercomputer empfangen soll Siehe Einrichten der Warnungspriorit tsstufe f r Empf nger auf Seite 169 5 Klicken Sie auf Test um eine Testnachricht an den Empf ngercomputer zu senden Siehe Senden einer Testnachricht auf Seite 168 6 Klicken Sie auf OK um zum Dialogfeld Eigenschaften des Warnungs Managers zur ckzukehren Senden einer Netzwerkmeldung an einen Terminalserver Der Warnungs Manager kann Warnmeldungen an einen Termin
135. d auf OK um die Meldung zu schlie en HINWEIS Wenn Sie nicht wenigstens eine der drei Optionen zum Versenden einer Nachricht beim Erkennen von Viren konfiguriert haben erhalten Sie keine Benachrichtigungen Sie k nnen allerdings jederzeit das Dialogfeld Nachrichten vom Scannen bei Zugriff aufrufen in dem erkannte Viren angezeigt werden Weitere Informationen finden Sie unter Anzeigen der Nachrichten vom Zugriffsscanner auf Seite 91 VirusScan Enterprise Software Version 7 1 0 Reaktionen auf die Erkennung von Viren Anzeigen der Nachrichten vom Zugriffsscanner Wenn Viren erkannt werden zeichnet der Zugriffsscanner im Dialogfeld Nachrichten vom Scannen bei Zugriff eine Nachricht auf In diesem Dialogfeld werden alle Nachrichten f r den aktuellen Benutzer in chronologischer Reihenfolge angezeigt Wenn es sich dabei um einen Benutzer mit Administratorrechten handelt k nnen darin optional alle auf dem lokalen System befindlichen Nachrichten angezeigt werden Dieses Dialogfeld wird beim Erkennen von Viren automatisch ge ffnet falls Sie den Zugriffsscanner entsprechend konfiguriert haben Sie k nnen das Dialogfeld jederzeit ffnen indem Sie mit der rechten Maustaste in der Systemablage auf klicken und die Option Nachrichten vom Scannen bei Zugriff w hlen E VirusScan Nachrichten vom Scannen bei Zugriff Datei Ansicht Optionen Hilfe YirusScan Meldung ER Nachricht VirusScan Warnung F Datum und Uhrzeit
136. damit aufgezeichnet wird welche Dateien infiziert sind Produkthandbuch 85 Scannen bei Zugriff 86 HINWEIS Wenn die Datei von einer externen Quelle z B CD ROM oder Internet auf das lokale System geschrieben wird f gt der Scanner am Ende des Dateinamens die Erweiterung VIR hinzu Der Scanner betrachtet diese Art der Dateiaktion als Schreibaktion Wenn die Datei z B von einem Speicherort auf der Festplatte an einen anderen Speicherort kopiert wird wird die Erweiterung VIR nicht dem Dateinamen hinzugef gt Der Scanner betrachtet dies als Verschiebeaktion infizierte Dateien in Ordner verschieben Der Scanner verschiebt infizierte Dateien in einen Ordner der standardm ig mit quarantine benannt ist Sie k nnen unter Allgemeine Einstellungen auf der Registerkarte Allgemein im Textfeld Quarant neordner den Namen des Ordners ndern infizierte Dateien automatisch l schen Der Scanner l scht infizierte Dateien sofort nach dem Entdecken Denken Sie daran unter Allgemeine Einstellungen auf der Registerkarte Berichte die Eigenschaft In Datei protokollieren zu aktivieren damit aufgezeichnet wird welche Dateien infiziert sind Bei Auswahl dieser Option m ssen Sie die Auswahl best tigen Klicken Sie auf Ja um Ihre Auswahl zu best tigen bzw auf Nein um diese Option zu deaktivieren WARNUNG Wenn Sie auf der Registerkarte Erweitert die Option Unbekannte Makroviren suchen ausgew hlt haben wird die hier von
137. dann die Datei aus 4 Klicken Sie auf ffnen um die AutoUpdate Repository Liste zu importieren HINWEIS Um eine angepasste AutoUpdate Repository Liste zu importieren um Quell Repositories anzugeben aus denen die Software bezogen wird oder um mehrere Aktualisierungsverzeichnisse zu verwenden die von einem Master Repository repliziert werden k nnen m ssen Sie das Dienstprogramm McAfee AutoUpdate Architect in Verbindung mit VirusScan Enterprise verwenden Weitere Informationen finden Sie im Produkthandbuch zu McAfee AutoUpdate Architect 212 VirusScan Enterprise Software Version 7 1 0 AutoUpdate Repository Liste Bearbeiten der AutoUpdate Repository Liste Im Dialogfeld AutoUpdate Repository Liste bearbeiten k nnen Sie der Liste neue AutoUpdate Repositories hinzuf gen diese konfigurieren vorhandene Repositories bearbeiten und entfernen und sie in der Liste anordnen In diesem Abschnitt werden die folgenden Themen behandelt m Hinzuf gen und Bearbeiten von Repositories m Entfernen und Neuorganisieren von Repositories m Festlegen von Proxy Einstellungen Hinzuf gen und Bearbeiten von Repositories In Dialogfeld AutoUpdate Repository Liste bearbeiten k nnen Sie der Liste AutoUpdate Repositories hinzuf gen oder sie bearbeiten HINWEIS Sie k nnen Repositories auch mithilfe von McAfee AutoUpdate Architect erstellen und in VirusScan Enterprise exportieren Weitere Informationen zum Erstellen von AutoUpdate Rep
138. dann gesch tzt wird wenn kein Symbol angezeigt wird Sie k nnen dies durch berpr fung des folgenden Registrierungsschl ssels testen HKEY_Local_Machine SOFTWARE Microsoft windows Currentversion Run ShStatExE C Program Files Network Associates VirusScan SHSTAT EXE STANDALONE Warum k nnen in meinem Netzwerk nur bestimmte Benutzer eigene Einstellungen in VirusScan Enterprise konfigurieren Wenn der Administrator die Benutzeroberfl che so konfiguriert dass die Tasks durch Kennw rter gesch tzt sind k nnen die Benutzer die Einstellungen nicht ndern Bei verschiedenen Microsoft Windows Betriebssystemen bestehen unterschiedliche Benutzerberechtigungen Windows NT Benutzer verf gen ber eine Schreibberechtigung f r die Systemregistrierung die Benutzer von Windows XP oder Windows 2000 nicht haben Weitergehende Informationen zu den Berechtigungen erhalten Sie in der Microsoft Windows Dokumentation Wie kann ich w hrend einer Befehlszeileninstallation verhindern dass Benutzer ohne Administratorrechte diese ber die VirusScan Konsole erhalten Damit solchen Benutzern Administratorrechte nicht unberechtigterweise zugewiesen werden m ssen Sie in einer Befehlszeileninstallation folgende Eigenschaft hinzuf gen DONOTSTARTSHSTAT True Dadurch wird verhindert dass SHSTAT EXE nach Abschluss der Installation gestartet wird 278 VirusScan Enterprise Software Version 7 1 0 H ufig gestellte Fragen Fragen zum Scan
139. dardm ig ausgew hlt Eingebettete Makros mit viren hnlichem Code werden wie infizierte Makros behandelt Der Scanner wendet die von Ihnen auf der Registerkarte Aktionen festgelegte Aktion auf diese Dateien an VirusScan Enterprise Software Version 7 1 0 E Mail Empfangsscan HINWEIS Diese Option ist nicht mit der Option Alle Dateien auch auf Makroviren scannen auf der Registerkarte Erkennung identisch mit der der Scanner nach allen bekannten Makroviren sucht Mit dieser Option wird der Scanner angewiesen die Wahrscheinlichkeit zu bewerten mit der es sich bei einem unbekannten Makro um ein Virus handelt Anlagen mit mehreren Erweiterungen suchen Anlagen mit mehreren Erweiterungen werden wie infizierte Anlagen behandelt Der Scanner wendet die von Ihnen auf der Registerkarte Aktionen festgelegte Aktion auf diese Dateien an Bei Auswahl dieser Option wird das Dialogfeld E Mail Scan Warnung angezeigt E Mail Scan Warnung Lesen Sie die Warnung sorgf ltig durch Klicken Sie auf OK um fortzusetzen und die Auswahl zu akzeptieren und Anlagen mit mehreren Erweiterungen so zu behandeln als w ren sie infiziert oder klicken Sie auf Abbrechen um die Option zu deaktivieren Einige Viren verwenden Anlagen mit mehreren Erweiterungen z B bild ipg exe Mehrere Erweiterungen k nnen jedoch auch bei nicht Abbildung 5 4 E Mail Scan Warnung 4 Geben Sie unter Nicht Viren an ob der Scanner nach potenziell unerw
140. de Gr nde m Bei Scan Vorg ngen auf Zugriff werden die Dateien beim des Zugriff oder bei der Verwendung gepr ft Der Zugriffsscanner sucht nach Viren w hrend die Dateien verwendet werden Wenn es auf Ihrem System infizierte Dateien gibt die jedoch selten ben tigt werden wird der Virus vom Zugriffsscanner erst bei Verwendung der Datei erkannt Im Rahmen der auf Anforderung ausgef hrten Scan Vorg nge k nnen Viren in auf der Festplatte abgelegten Dateien auch dann erkannt werden wenn sie noch nie verwendet wurden Scan Vorg nge auf Anforderung erkennen Viren vor der Ausf hrung einer Datei 38 VirusScan Enterprise Software Version 7 1 0 Einrichten von Scan Vorg ngen Viren treten unerwartet auf Wenn Sie versehentlich eine Diskette im Laufwerk lassen und den Computer starten kann es passieren dass sich ein Virus vor dem Start des Zugriffsscan Dienstes in den Speicher l dt Diese Gefahr besteht vor allem dann wenn der Dienst nicht f r das Scannen von Diskettenlaufwerken konfiguriert wurde Sobald ein gef hrlicher Virus in den Speicher gelangt ist k nnen fast alle Programme von ihm infiziert werden m Das Scannen bei Zugriff kostet Zeit und Ressourcen Durch das Scannen nach Viren beim Ausf hren Kopieren oder Speichern von Dateien kann sich das Laden von Anwendungen und anderen Tasks verlangsamen Das kann je nach Situation genau die Zeit sein die Ihnen dann bei wichtigen Aufgaben fehlt Obgleich die Systemleistung nur
141. den Pfad zu der auszuf hrenden Datei ein oder klicken Sie auf Durchsuchen um nach der Datei zu suchen Produkthandbuch 227 Aktualisieren Nur nach erfolgreichen Spiegelungen ausf hren Das ausf hrbare Programm wird nur nach einer erfolgreichen Aktualisierung ausgef hrt Wenn die Aktualisierung jedoch fehlschl gt wird die ausgew hlte Programmdatei nicht ausgef hrt HINWEIS Die angegebene Programmdatei muss vom derzeit angemeldeten Benutzer ausgef hrt werden k nnen Wenn der derzeit angemeldete Benutzer ber keine Zugriffsrechte auf das Verzeichnis mit den Programmdateien verf gt bzw wenn zur Zeit keine Benutzer angemeldet sind wird das Programm nicht ausgef hrt 6 Klicken Sie auf Zeitplan um den Spiegelungstask zu planen Weitere Informationen zum Planen von Tasks finden Sie unter Planen von Tasks auf Seite 235 7 Klicken Sie auf Anwenden um Ihre nderungen zu speichern 8 Wenn Sie den Spiegelungstask sofort ausf hren m chten klicken Sie auf Jetzt spiegeln 9 Klicken Sie auf OK um das Dialogfeld Eigenschaften von VirusScan AutoUpdate zu schlie en HINWEIS Der Spiegelungstask verwendet die Konfigurationseinstellungen in der Repository Liste um die Aktualisierung auszuf hren Weitere Informationen finden Sie unter AutoUpdate Repository Liste auf Seite 210 Ausf hren von Spiegelungstasks 228 Nachdem Sie den Spiegelungstask mit den gew nschten Eigenschaften konfiguriert haben k nnen Sie ihm
142. den Sie unter Ausf hren von Anforderungstasks auf Seite 117 Erstellen von Tasks ber die Konsole Die VirusScan Konsole enth lt einen Standard Task f r das Scannen auf Anforderung mit dem Namen Alle station ren Datentr ger Sie k nnen diesen Task umbenennen und oder eine unbegrenzte Anzahl von Anforderungstasks erstellen So erstellen Sie einen neuen Anforderungstask ber die Konsole 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 a YirusScan Konsole COMPUTER DEU Task Bearbeiten Ansicht Extras Hilfe Lokales System v EAA kl al as gt m CAE EA Task o o o stas retten GBE Mail Scan Aktiviert Eh AutoUpdate W chentlich 17 00 Die Aktualisierung war erfolgreich Ale station ren Datentr ger Nicht geplant Scan bei Zugriff Aktiviert VirusScan Konsole Abbildung 4 2 VirusScan Konsole 2 Erstellen Sie einen neuen Scan Task mithilfe einer der folgenden Methoden Klicken Sie mit der rechten Maustaste in einen leeren Bereich der Konsole ohne ein Element in der Taskliste zu markieren W hlen Sie dann Neuer Scan Task W hlen Sie aus dem Men Task die Option Neuer Scan Task Klicken Sie in der Symbolleiste der Konsole auf l In der Taskliste der VirusScan Konsole wird ein neuer Anforderungstask markiert angezeigt 98 VirusScan Enterprise Software Version 7 1 0 Konfigurieren von Anforderungstasks 3 Geben Sie f r
143. den Task einen neuen Namen ein und dr cken Sie dann die EINGABETASTE um das Dialogfeld Scannen auf Anforderung Eigenschaften aufzurufen YirusScan Scannen auf Anforderung Eigenschaften Alle station ren Datentr ger Datei Hilfe Ort Entdeckung Erweitert Aktionen Berichte Abbrechen Anwenden Jetzt scannen Stoppen Auf Standardwert zur cksetzen Als Standard speichern Zeitplan Hilfe Geben Sie an wo der Scan Vorgang stattfinden soll Alle station ren Datentr ger Laufwerk oder Ordner 8 Speicher der laufenden Prozesse Arbeitsspeicher Hinzuf gen Entfernen Bearbeiten Scan Optionen IV Unterordner einbeziehen IV Boot Sektorfen scannen Abbildung 4 3 Scannen auf Anforderung Eigenschaften Konfigurieren von Anforderungstasks Sie k nnen beim Konfigurieren des Anforderungsscanners festlegen welche Elemente zu welchem Zeitpunkt gescannt werden welche Reaktion erfolgt wenn Viren gefunden werden und wie Sie in so einem Fall benachrichtigt werden sollen In diesem Abschnitt werden die folgenden Themen behandelt m rtseigenschaften m Erkennungseigenschaften m Erweiterte Eigenschaften m Aktionseigenschaften m Berichtseigenschaften m Hinzuf gen von Elementen m Entfernen von Elementen m Bearbeiten von Elementen Produkthandbuch 99 Scannen auf Anforderung Ortseigenschaften Verwenden Sie die Optionen auf der R
144. den von Warnbenachrichtigungen werden die Variablen vom Warnungs Manager dynamisch durch den entsprechenden Wert ersetzt Beispiel Die im Dialogfeld Warnungs Manager Nachrichten aufgelistete Warnung mit hoher Priorit t AA Infizierte Datei wurde erfolgreich ges ubert 1025 ist standardm ig wie folgt eingestellt Die Datei FILENAME war mit dem Virus VIRUSNAME VIRUSTYPE infiziert Die Datei wurde mit der Scan Modulversion 3ENGINEVERSION amp und mit DAT Version DATVERSION erfolgreich ges ubert 196 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers Wenn der Warnungs Manager diese Warnung von einer Virenschutzanwendung erh lt f gt er tats chliche Werte in die Systemvariablen ein z B MEINDOKUMENT Doc f r die Variable FILENAME Zu den am h ufigsten verwendeten Systemvariablen geh ren DATVERSION lt ENGINEVERSIONS FILENAME TASKNAME VIRUSNAME DATE STIME COMPUTERNAME SOFTWARENAME Version der derzeit von der Virenschutz Software verwendeten DAT Dateien die die Warnung erzeugt hat Version des derzeitigen Virenschutzmoduls das von der Virenschutz Software zum Erkennen einer Infizierung oder anderer Probleme verwendet wird Der Name einer Datei Dabei kann es sich um den Namen einer erkannten infizierten Datei oder um den Namen einer Datei handeln die vom Scan Vorgang ausgeschlossen wurde Name eines aktiven Tasks wie z B eines Zug
145. der Software VirusScan Enterprise erl utert Informationen zu den Systemanforderungen sowie Installationsanleitungen finden Sie im VirusScan Enterprise Installationshandbuch In diesem Abschnitt werden die folgenden Themen behandelt m Verbesserungen und neue Funktionen Produktkomponenten Produkthandbuch 15 Einf hrung zu VirusScan Enterprise Verbesserungen und neue Funktionen Diese Version von VirusScan Enterprise enth lt folgende Erweiterungen 16 Integration mit Check Point VPN 1 FireWall 1 SCV VirusScan Enterprise wurde u die Integration mit CheckPoint VPN 1 FireWall 1 SCV erweitert Check Point kann nach der Installation und Aktivierung so konfiguriert werden dass Clients ohne aktuellen Virenschutz nicht ber das Virtual Private Network VPN auf das Unternehmensnetzwerk zugreifen k nnen Weitere Informationen ber die Konfiguration von Check Point finden Sie im VirusScanEnterprise 7 1 0 Installationshandbuch Integration mit McAfee Installation Designer und McAfee Desktop Firewall Mit McAfee Installation Designer k nnen Sie McAfee Desktop Firewall mit VirusScanEnterprise 7 1 0 konfigurieren Nach der Konfiguration k nnen Sie beide Produkte gemeinsam bereitstellen und die Anzahl der erforderlichen Neustarts auf maximal einen reduzieren Weitere Informationen finden Sie im Produkthandbuch zu McAfee Installation Designer Kleineres Installationspaket Das VirusScan Enterprise Installationsp
146. dlegende Funktionen konfigurieren m Wohin und wie werden Warnungen gesendet m Worin besteht die Warnmeldung Weitere Informationen finden Sie im Warnungs Manager Produkthandbuch In diesem Abschnitt werden die folgenden Themen behandelt m Konfigurieren des Warnungs Managers sm Konfigurieren von Empf ngern und Methoden m Anpassen von Warnmeldungen Produkthandbuch 161 Virenwarnungen Konfigurieren des Warnungs Managers Verwenden Sie die Optionen im Dialogfeld Warnungseigenschaften um anzugeben wann und wie oft Sie benachrichtigt werden m chten wenn der Scanner einen Virus findet So rufen Sie das Dialogfeld Warnungseigenschaften auf 1 2 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 lElx fs YirusScan Konsole COMPUTER DEU Task Bearbeiten Ansicht Extras Hilfe Cora son EI BEE RO ale je le Task Ss LetetesErgebns 3B E Mail 5can Aktiviert Eb AutoUpdate w chentlich 17 00 Die Aktualisierung war erfolgreich ale station ren Datentr ger Nicht geplant 1 Scan bei Zugriff Aktiviert YirusScan Konsole L Abbildung 6 1 VirusScan Konsole W hlen Sie aus dem Men Extras die Option Warnungen 162 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers Das Dialogfeld Warnungseigenschaften wird angezeigt is Warnungseigenschaften xl Warmungen des Wwarnungs Managers Legen Sie fes
147. dung angezeigte Symbol und der neue Priorit tsstatus wird angezeigt 4 Klicken Sie auf OK Filtern von Meldungen nach Priorit tsstufe Um die Meldungen zu filtern konfigurieren Sie die im Warnungs Manager eingerichteten Warnmethoden so dass nur Meldungen mit einer bestimmten Priorit t angenommen werden Beispiel Sie m chten dass der Warnungs Manager immer eine Meldung an Ihren Pager sendet wenn die Virenschutz Software in Ihrem Netzwerk einen Virus entdeckt Routinem ige Betriebsmeldungen sollen jedoch nicht an Sie gesendet werden Weisen Sie dazu allen Virus Warnmeldungen die Priorit t Kritisch oder Hoch und den routinem igen Informationsmeldungen die Priorit t Gering Warnung oder Information zu Anschlie end konfigurieren Sie den Warnungs Manager so dass an die E Mail Adresse f r Ihren Pager nur Meldungen mit hoher Priorit t gesendet werden Informationen zur Anwendung der Priorit tsstufenfilter auf bestimmte Empf nger finden Sie unter Einrichten der Warnungspriorit tsstufe f r Empf nger auf Seite 169 Produkthandbuch 195 Virenwarnungen Bearbeiten des Warnmeldungstexts Um Ihnen zu helfen auf eine Situation zu reagieren die Ihre Aufmerksamkeit erfordert enth lt der Warnungs Manager Informationen die zur Erkennung des Ursprungs eines Problems erforderlich sind sowie einige Informationen zum Umfeld in dem das Problem festgestellt wurde Der Meldungstext kann nach Belieben bearbeitet werden Sie k nn
148. e Aktiviert den Zugriffsscanner nach Abschluss der Installation Dies ist die Standardeinstellung Hinweis Wenn Sie den Zugriffsscanner nicht aktivieren m chten setzen Sie die Eigenschaft auf Das bedeutet ENABLEONACCESSSCANNER eine leere Zeichenfolge Produkthandbuch 265 Befehlszeilen Scannerprogramm 266 Tabelle A 3 Angepasste Installationseigenschaften Fortsetzung Befehlszeileneigenschaft Funktion EXTRADATSOURCEDIR FORCEAMSINSTALL INSTALLDIR INSTALLCHECKPOINT LOCKDOWNVIURUSSCANSHORTCUTS PRESERVESETTINGS VirusScan Enterprise Software Version 7 1 0 Stellt den Quellpfad f r die Datei EXTRA DAT ein W hrend der Installation wird die Datei EXTRA DAT an den Speicherort kopiert an dem sich die Moduldateien befinden True Warnungs Manager installieren wenn vorhanden Stellt das Standardinstallationsverzeichnis ein False Check Point SCV Integration nicht installieren True Check Point SCV Integration installieren False Ein False Wert kann nicht eingestellt werden True Zeigt keine Verkn pfungen im Startmen an Hinweis Um die Installation der Verkn pfungen zu erm glichen setzen Sie die Eigenschaft auf Das bedeutet LOCKDOWNVIURUSSCANSHORTCUTS eine leere Zeichenfolge Dies ist die Standardeinstellung Beibehalten der Einstellungen beim Upgrade von NetShield 4 5 oder VirusScan 4 5 1 False Ein False Wert kann nicht eingestellt werden Tru
149. e Einstellungen beibehalten Dies ist die Standardeinstellung Hinweis Wenn Sie die Einstellungen nicht beibehalten m chten setzen Sie die Eigenschaft auf Das bedeutet PRESERVESETTINGS eine leere Zeichenfolge Anpassen der Installationseigenschaften Tabelle A 3 Angepasste Installationseigenschaften Fortsetzung Befehlszeileneigenschaft Funktion RUNAUTOUPDATE RUNONDEMANDSCAN RUNAUTOUPDATESILENTLY RUNONDEMANDSCANSILENTLY False Ein False Wert kann nicht eingestellt werden True F hrt nach Abschluss der Installation AutoUpdate aus Dies ist die Standardeinstellung Hinweis Wenn AutoUpdate nach Abschluss der Installation nicht ausgef hrt werden soll setzen Sie die Eigenschaft auf Das bedeutet RUNAUTOUPDATES eine leere Zeichenfolge False Ein False Wert kann nicht eingestellt werden True Scannt alle lokalen Laufwerke nach Abschluss der Installation Dies ist die Standardeinstellung Hinweis Wenn der Anforderungsscanner nach Abschluss der Installation nicht ausgef hrt werden soll setzen Sie die Eigenschaft auf Das bedeutet PRUNONDEMANDSCAN eine leere Zeichenfolge False Ein False Wert kann nicht eingestellt werden True F hrt nach Abschluss der Installation eine automatische Aktualisierung aus Hinweis Wenn nach Abschluss der Installation keine automatische Aktualisierung ausgef hrt werden soll setzen Sie die Eigenschaft auf Das bedeutet R
150. e Befehlszeilenoptionen Tabelle A 1 VirusScan Befehlszeilenoptionen Fortsetzung Befehlszeilenoption Beschreibung FREQUENCY lt n gt HELP oder LOAD lt Dateiname gt MANALYZE MANY MOVE lt Verz gt Es erfolgt kein neuer Scan Vorgang solange nicht lt n gt Stunden seit dem vorhergehenden vergangen sind Verwenden Sie diese Option in Umgebungen in denen das Risiko einer Virusinfektion niedrig ist um unn tige Scan Vorg nge zu vermeiden Beachten Sie jedoch dass der Schutz vor Vireninfektionen mit zunehmender H ufigkeit der Scan Vorg nge steigt Zeigt eine Liste der Scan Optionen und jeweils eine kurze Beschreibung an Es kann u U zweckm ig sein eine Liste der Scan Optionen zu den vom VirusScan Programm erstellten Berichtsdateien hinzuzuf gen Geben Sie dazu an der Eingabeaufforderung Folgendes ein scan REPORT lt Dateiname gt Daraufhin wird eine Liste aller f r diesen Scan Task verf gbaren Optionen an die Ergebnisse des Scan Berichts angeh ngt L dt Scan Optionen aus der angegebenen Datei Verwenden Sie diese Option um einen bereits konfigurierten Scan Vorgang durchzuf hren Hierzu werden benutzerdefinierte Einstellungen geladen die in einer Datei im ASCII Format gespeichert wurden Aktiviert die heuristische Scan Funktion bei der Suche nach Makroviren Hinweis PANALYZE scannt nur auf Programmviren JIANALYZE scannt sowohl auf Programm als auch auf Makrovir
151. e Computer so konfiguriert werden dass keine geschriebenen sondern nur gelesene Dateien gescannt werden Wenn Sie eines dieser Konfigurationsmuster verwenden ist es wichtig dass alle Computer identisch konfiguriert werden W hlen Sie keine Konfiguration bei der einige Computer nur Dateien scannen die auf Festplatte geschrieben werden und andere nur Dateien scannen die von Festplatten gelesen werden Bei einer solchen Konfiguration k nnte eine infizierte Datei von einem Computer der nur Dateien scannt die auf Festplatte geschrieben werden auf einen Computer kopiert werden der nur Dateien scannt die von der Festplatte gelesen werden Produkthandbuch 73 Scannen bei Zugriff 74 6 W hlen Sie unter Zu scannende Elemente eine der folgenden Optionen Alle Dateien Diese Option ist standardm ig ausgew hlt Alle Dateien unabh ngig von der Erweiterung werden gescannt Standardm ige und zus tzliche Dateitypen Die standardm ig aufgelisteten Erweiterungen und alle zus tzlich angegebenen Dateitypen werden gescannt Die Standardliste der Dateityperweiterungen wird durch die aktuelle DAT Datei definiert Sie k nnen benutzerdefinierte Dateityperweiterungen hinzuf gen und entfernen aber keine Dateityperweiterungen aus der Standardliste l schen Sie k nnen in der Standardliste vorhandene Erweiterungen auch ausschlie en Weitere Informationen finden Sie unter Ausschlie en von Dateien Ordnern und Laufwerken auf S
152. e erweiterte E Mail Scan Optionen fest m Heuristik Mi grammyiren suchen M Makroviren suchen I Anlagen mit mehreren Erweiterungen suchen m Nicht Viren I Potentiell unerw nschte Programme suchen JE Scherzprogtemme suchen Komprimierte Dateien IV Inhalt von Archiven scannen z B ZIP IV MIME codierte Dateien decodieren IV Inhalt gepackter ausf hrbarer Dateien scannen 2 B UPX r E Mail Nachrichtentext IV E Mail Nachrichtentegt scannen Abbrechen bernehmen Hilfe Abbildung 5 12 Eigenschaften des E Mail Scannens auf Anforderung Registerkarte Erweitert VirusScan Enterprise Software Version 7 1 0 E Mail Scan auf Anforderung 4 Geben Sie unter Heuristik an ob der Scanner die Wahrscheinlichkeit bewerten soll mit der es sich bei unbekanntem Code oder Microsoft Office Makros um Viren handelt Wenn diese Funktion aktiviert ist analysiert der Scanner wie wahrscheinlich es ist dass es sich hierbei um Varianten bekannter Viren handelt Sie haben folgende Optionen Unbekannte Programmviren suchen Diese Option ist standardm ig ausgew hlt Ausf hrbare Dateien mit viren hnlichem Code werden wie infizierte Dateien behandelt Der Scanner wendet die von Ihnen auf der Registerkarte Aktionen festgelegte Aktion auf diese Dateien an Unbekannte Makroviren suchen Diese Option ist standardm ig ausgew hlt Eingebettete Makros mit viren hnlichem Code werden wie i
153. echen bemehmen Hilfe Abbildung 8 1 Zeitplaneinstellungen Registerkarte Task 2 Geben Sie unter Zeitplaneinstellungen an ob der Task zu einer bestimmten Zeit ausgef hrt werden soll Sie haben folgende Optionen Aktivieren geplanter Task wird zur festgesetzten Zeit ausgef hrt Die Ausf hrung des Tasks wird f r eine bestimmte Zeit geplant Task stoppen nach Der Task wird nach einer begrenzten Zeit gestoppt Wenn Sie diese Option w hlen m ssen Sie auch die Stunden und Minuten eingeben bzw ausw hlen HINWEIS Wenn der Task abgebrochen wird bevor er abgeschlossen ist wird der Scan Vorgang bei einem erneuten Start an der Stelle der Unterbrechung wieder aufgenommen es sei denn die DAT Dateien wurden aktualisiert und Sie haben die Option Alle Dateien beim Aktualisieren von DAT Dateien erneut scannen aktiviert In diesem Fall wird der Scan Vorgang nicht fortgesetzt sondern von Anfang an ausgef hrt Produkthandbuch 237 Planen von Tasks 3 Geben Sie unter Task die folgenden Authentifizierungsdaten f r den Task ein HINWEIS Die Verwendung von Anmeldedaten ist optional Wenn Sie hier keine Anmeldedaten eingeben wird der geplante Task unter dem lokalen Systemkonto ausgef hrt Benutzer Geben Sie die Benutzer ID ein unter der der Task ausgef hrt wird Dom ne Geben Sie die Dom ne f r die angegebene Benutzer ID ein Kennwort Geben Sie das Kennwort f r die angegebene Benutzer ID ein 4 K
154. eckung eines Virus ein Programm ausgef hrt wird 1 Rufen Sie das Dialogfeld Eigenschaften des Warnungs Managers auf 2 Klicken Sie auf die Registerkarte Programm um die Seite Programm zu ffnen 4 Eigenschaften des Warnungs Hanagers SCREEN DE 21x Zusammenfassung l Weiterleiten l Netzwerknachricht E Mail Drucker SNMP Programm Pretokslierung Zentrale Wamungen Aktivieren oder deaktivieren Sie den Start einzelner Programme falls auf dem System eine Infektion entdeckt wird V P susf hrer C Beim ersten Mal Jedes Mal Programm E Programme network Associates Alert Manager wir Durchsuchen Test Priorit t Abbrechen bemehmen Abbildung 6 20 Eigenschaften des Warnungs Managers Registerkarte Programm Produkthandbuch 185 Virenwarnungen 3 W hlen Sie Programm ausf hren 4 Geben Sie den Pfad und den Dateinamen des Programms ein das bei Entdeckung eines Virus durch die Virenschutz Software ausgef hrt werden soll oder klicken Sie auf Durchsuchen um die Programmdatei im Netzwerk zu suchen W hlen Sie eine der folgenden Optionen Um das Programm nur dann zu starten wenn die Virenschutz Software einen Virus zum ersten Mal findet klicken Sie auf Beim ersten Mal Wenn das Programm jedes Mal gestartet werden soll wenn der Scanner einen Virus entdeckt klicken Sie auf Jedes Mal HINWEIS Bei Auswahl von Beim ersten Mal wird das zugewiesene Programm gestartet sobald d
155. edaten bei Auswahl von Pr fen als ung ltig heraus Korrigieren Sie die Anmeldedaten entweder sofort oder nachdem das Repository erstellt wurde Klicken Sie erneut auf Pr fen Wiederholen Sie diesen Vorgang bis alle Anmeldedaten berpr ft wurden 503 Produktpaket nicht gefunden Es sind keine Aktualisierungsdateien im Repository vorhanden oder sie sind besch digt Vergewissern Sie sich dass die Aktualisierungsdateien im Repository enthalten sind Wenn diese Dateien vorliegen erstellen Sie eine Replizierung oder einen Pull Task um die aktuelle Task Einstellung zu berschreiben Wenn die Dateien nicht vorliegen bringen Sie sie in das Repository und versuchen Sie dann erneut die Aktualisierung vorzunehmen 530 Standortkatalog nicht gefunden Sie haben einen Pull Task von einem Repository aus vorgenommen das keine Katalogdatei aufweist oder dessen Katalogdatei besch digt ist Um dieses Problem zu beheben m ssen Sie sicherstellen dass das Ausgangs Repository ein g ltiges Katalogverzeichnis enth lt 531 Paketkatalog nicht gefunden Die Datei PKGCATALOG Z wurde nicht im Repository gefunden Versuchen Sie die Datei mithilfe des Netzwerkprotokolls herunterzuladen Wenn sie nicht heruntergeladen werden kann f hren Sie eine Replizierung oder einen Pull Task durch jenach Repository Typ VirusScan Enterprise Software Version 7 1 0 Aktualisieren von Fehlercodes 601 Datei konnte nicht heruntergeladen werden Das
156. egisterkarte Ort um die Verzeichnisse festzulegen die Sie nach Viren durchsuchen m chten 1 ffnen Sie f r den zu konfigurierenden Task das Dialogfeld Scannen auf Anforderung Eigenschaften 2 W hlen Sie die Registerkarte Ort aus Datei Hilfe Ort Entdeckung Erweitert l Aktionen l Berichte l Geben Sie an wo der Scan Vorgang stattfinden soll Abbrechen Anwenden Jetzt scannen Stoppen Auf Standardwert zur cksetzen Als Standard speichern Zeitplan Hilfe Elementname Alle station ren Datentr ger Laufwerk oder Ordner 8 Speicher der laufenden Prozesse Arbeitsspeicher Hinzuf gen Entfernen Bearbeiten Scan Optionen IV Unterordner einbeziehen IV Boot Sektorfen scannen Abbildung 4 4 Scannen auf Anforderung Eigenschaften Registerkarte Ort HINWEIS Im Dialogfeld werden standardm ig alle Laufwerke des Computers und alle darin enthaltenen Unterordner aufgelistet Ein so umfassender Scan Vorgang kann sehr viel Zeit beanspruchen Beschr nken Sie daher den Scan Vorgang wenn Sie ihn zuk nftig regelm ig ausf hren m chten 3 Geben Sie unter Elementname an wo der Scan Vorgang ausgef hrt werden soll Standardm ig werden alle station ren Laufwerke und Speicherkapazit ten der laufenden Vorg nge aufgef hrt HINWEIS Wenn Sie eine neue Scan Task erstellen werden alle lokalen Laufwerke und Speicherkapaz
157. ei Anderungen bem hen den Inhalt der Warnmeldung im Wesentlichen beizubehalten Zum Anpassen der Warnmeldungen verwenden Sie das Dialogfeld Warnungs Manager Nachrichten Informationen zum Zugriff auf das Dialogfeld Warnungs Manager Nachrichten finden Sie unter Konfigurieren des Warnungs Managers auf Seite 162 192 _ VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers Warnungs Hanager Nachrichten 21x Ko Konfigurieren Sie Priorit ten f r alle Systemnachrichten indem Sie die entsprechenden Nachrichten nach Bedarf aktivieren bzw deaktivieren Aktivit tsprotokoll Fehler 1040 angegebene Medien wurden nicht gefunden 1044 amp Arbeitsspeicher infiziert 1036 aAus Scan Yorg ngen auszuschlie ende Datei 1029 Beendigungsanforderung erfolgreich verarbeitet 151 Beim Scannen wurden infizierte Dateien gefunden un Beim Scannen wurden infizierte Dateien gefunden 1 Beim Verschl sseln der Daten trat ein Fehler auf 501 Boot Sektor Virus wurde ges ubert 1060 Das angegebene Scan Element ist ung ltig 1045 Das Element kann nicht von Scan Yorg ngen ausge Das infizierte E Mail Element wurde gel scht 1504 Ads Upgrade ist fehlgeschlagen siehe ui gt D K R RK K RKKK KKR IK Abbildung 6 26 Warnungs Manager Nachrichten Hier k nnen die folgenden Aktionen ausgef hrt werden m Aktivieren und Deaktivieren
158. einen anderen Wert f r die Protokolldatei fest Wenn Sie diese Option ausw hlen geben Sie einen Wert zwischen 1 MB und 999 MB ein Produkthandbuch 141 Scannen von E Mails HINWEIS Wenn die Datenmenge in der Protokolldatei die von Ihnen festgelegte Dateigr e bersteigt werden 20 Prozent der Protokolldateieintr ge die ltesten gel scht und der Datei neue Daten hinzugef gt 4 Legen Sie unter Zu protokollierende Elemente fest welche zus tzlichen Informationen in der Protokolldatei aufgezeichnet werden sollen d Sitzungseinstellungen In der Protokolldatei werden die f r die einzelnen Scan Sitzungen ausgew hlten Eigenschaften erfasst Sitzungszusammenfassung Diese Option ist standardm ig ausgew hlt Die Aktionen des Scanners bei den einzelnen Scan Sitzungen werden zusammengefasst und der Protokolldatei hinzugef gt Zu den Zusammenfassungsinformationen geh ren die Anzahl der gescannten Dateien Anzahl und Typ der entdeckten Viren die Anzahl der verschobenen gel schten oder bereinigten Dateien sowie weitere Informationen Datum und Uhrzeit Diese Option ist standardm ig ausgew hlt In der Protokolldatei werden Datum und Uhrzeit der Erkennung eines Virus erfasst Benutzername Diese Option ist standardm ig ausgew hlt In der Protokolldatei wird der Name des Benutzers erfasst der zum Zeitpunkt der Aufzeichnung der jeweiligen Protokolleintr ge bei der E Mail Anwendung angemeldet war Fehler beim Sca
159. eise die Anzahl der vom Scanner berpr ften Dateien die Anzahl der gefundenen Viren sowie die jeweils als Reaktion ausgef hrten Aktionen angezeigt 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 ffnen Sie die Aktivit tsprotokolldatei mit einer der folgenden Methoden Markieren Sie den Task und w hlen Sie dann im Men Task die Option Aktivit tsprotokoll Klicken Sie mit der rechten Maustaste auf den Task in der Taskliste und w hlen Sie die Option Protokoll anzeigen 3 W hlen Sie zum Schlie en des Aktivit tsprotokolls aus dem Men Datei die Option Beenden Reaktionen auf die Erkennung von Viren Der Anforderungsscanner sucht auf der Grundlage der von Ihnen im Dialogfeld Scannen auf Anforderung Eigenschaften ausgew hlten Konfigurationseinstellungen nach Viren Weitere Informationen finden Sie unter Konfigurieren von Anforderungstasks auf Seite 99 Wenn ein Virus gefunden wird erhalten Sie eine Benachrichtigung falls Sie den Warnungs Manager und oder den Zugriffsscanner so konfiguriert haben dass bei der Erkennung eines Virus eine Nachricht an Sie gesendet werden soll In diesem Abschnitt werden die folgenden Themen behandelt m Empfangen von Benachrichtigungen ber die Erkennung von Viren sm Durchf hren von Aktionen bei einer Viruserkennung Produkthandbuch 121 Scannen auf Anforderung Empfangen von Benachrichtigungen ber die Erkennung von
160. eit f r ePolicy Orchestrator finden Sie im VirusScanEnterprise 7 1 0 Konfigurationshandbuch f r die Verwendung mit ePolicy Orchestrator 3 0 VirusScan Enterprise Software Version 7 1 0 Produktkomponenten Produktkomponenten VirusScan Enterprise besteht aus mehreren Komponenten die als Features installiert sind Jedes dieser Features spielt beim Schutz Ihres Computers gegen Viren oder potenziell unerw nschte Programme eine bestimmte Rolle Folgende Features sind vorhanden VirusScan Konsole Die Konsole ist die Steuerungszentrale von der aus Sie VirusScan Enterprise Tasks erstellen konfigurieren und ausf hren k nnen Als Tasks werden Vorg nge wie z B die Ausf hrung eines Scans auf mehreren Laufwerken und zu einem bestimmten Zeitpunkt bzw innerhalb eines bestimmten Zeitraums oder die Ausf hrung einer Aktualisierung bezeichnet Sie k nnen den Zugriffsscanner an der Konsole aktivieren bzw deaktivieren sofern Sie ber Administratorrechte verf gen und falls erforderlich das entsprechende Kennwort eingeben Siehe VirusScan Konsole auf Seite 23 Zugriffsscanner Der Zugriffsscanner gew hrleistet einen dauerhaften Schutz vor Viren die von Disketten aus dem Netzwerk oder aus den verschiedensten Quellen im Internet stammen k nnen Der Scanner wird bei der Installation der Software vollst ndig konfiguriert er wird beim Start des Computers gestartet und bleibt so lange im Arbeitsspeicher bis der Computer heruntergefahren
161. eite 78 Erg nzungen Klicken Sie bei Auswahl von Standardm ige und zus tzliche Dateitypen auf Erg nzungen um benutzerdefinierte Dateityperweiterungen hinzuzuf gen oder zu entfernen Ausf hrliche Anweisungen dazu finden Sie unter Hinzuf gen von Dateityperweiterungen auf Seite 75 Der Zugriffsscanner kann maximal 1 000 zus tzliche Erweiterungen auflisten Alle Dateien auch auf Makroviren scannen Alle Dateien werden unabh ngig von der Erweiterung auf Makroviren gescannt Diese Option ist nur verf gbar wenn die Option Standardm ige und zus tzliche Dateitypen aktiviert ist HINWEIS Ein Scan auf Makroviren in allen Dateien k nnte die Leistungsf higkeit beeintr chtigen _Angegebene Dateitypen Nur die von Ihnen angegebenen Dateitypen werden gescannt Angegebene Klicken Sie bei Auswahl von Angegebene Dateitypen auf Angegebene um benutzerdefinierte Dateityperweiterungen hinzuzuf gen oder zu entfernen Die Liste der Dateityperweiterungen kann auch als Standardliste definiert werden Ausf hrliche Anweisungen dazu finden Sie unter Hinzuf gen benutzerdefinierter Dateityperweiterungen auf Seite 76 Der Zugriffsscanner kann maximal 1 000 angegebene Erweiterungen auflisten 7 Klicken Sie unter Nicht zu scannende Elemente auf Ausschl sse um die Dateien Ordner und Laufwerke anzugeben die nicht gescannt werden sollen Ausf hrliche Anweisungen dazu finden Sie unter Ausschlie en von Dateien Ordnern und Laufwer
162. eitplan Hilfe 7 wenn ein Virus gefunden wird infizierte Dateien s ubern 7 Im Rahmen des Scan Vorgangs wird versucht infizierte Dateien bei Entdeckung von Viren automatisch zu s ubern Wenn die oben genannte Aktion fehlschl gt Aktion anfordern m Neben Stoppen und Fortfahren zul ssige Aktionen JE Dateisauben I Datei l schen I Datei verschieben Abbildung 4 9 Scannen auf Anforderung Eigenschaften Registerkarte Aktionen 3 W hlen Sie unter Wenn ein Virus gefunden wird die prim re Aktion aus die das Scan Programm ausf hren soll wenn ein Virus gefunden wird HINWEIS Die prim re Standardaktion ist Infizierte Dateien s ubern Klicken Sie auf Y um eine dieser Aktionen auszuw hlen Aktion anfordern Bei Erkennung eines Virus wird eine Eingabeaufforderung an den Benutzer ausgegeben 110 VirusScan Enterprise Software Version 7 1 0 Konfigurieren von Anforderungstasks Wenn diese Option ausgew hlt wurde k nnen Sie festlegen welche Aktionen neben Stoppen und Fortfahren noch zul ssig sind Folgende Optionen stehen zur Auswahl Datei s ubern Die infizierte Datei kann ges ubert werden Datei l schen Die infizierte Datei kann gel scht werden Datei verschieben Die infizierte Datei kann verschoben werden F r diese Option ist keine sekund re Aktion zul ssig Scan Vorgang fortsetzen Der Scan Vorgang wird bei Erkennung einer infi
163. eitplan unter Zeitplaneinstellungen die Option Ausgelassenen Task ausf hren aktiviert sein HINWEIS Der Scanner wird nach der Ausf hrung der vom Planer gestarteten geplanten Tasks und der auf einem Remote Computer ausgef hrten Remote Tasks immer beendet m Sofortiges Scannen Sie k nnen Anforderungsscan Tasks sofort starten Dazu stehen Ihnen mehrere Methoden zur Verf gung Erstellen Sie in der Systemablage oder im Start Men einen Scan Task auf Anforderung klicken Sie dann im Dialogfeld Scannen auf Anforderung Eigenschaften auf Jetzt scannen Klicken Sie mit der rechten Maustaste in der VirusScan Konsole auf einen Anforderungsscan Task und w hlen Sie Starten Klicken Sie in Windows Explorer mit der rechten Maustaste auf eine Datei einen Ordner ein Laufwerk oder ein anderes Element und w hlen Sie dann Nach Viren scannen Das Dialogfeld Scannen auf Anforderung wird angezeigt s YirusScan Status des Scannens auf nforderung Alle station ren Datentr ger of xi Scannen Hilfe Scannen in Datei Es wurden keine infizierten Elemente gefunden Gescannt 66 IInfiziert 0 Abbildung 4 13 Scannen auf Anforderung Scan Vorgang l uft HINWEIS Der Scanner wird nach Ausf hrung dieser sofortigen Scan Tasks nicht automatisch beendet W hlen Sie zum Beenden des Scanners aus dem Men Scannen die Option Beenden 118 _ VirusScan Enterprise Software Version 7 1 0 Anzeigen
164. eld Eigenschaften des Scannens bei Empfang mithilfe einer der folgenden Methoden Markieren Sie in der Taskliste E Mail Scan und klicken Sie auf E Klicken Sie mit der rechten Maustaste in der Taskliste auf E Mail Scan und w hlen Sie anschlie end Eigenschaften Doppelklicken Sie in der Taskliste auf E Mail Scan HINWEIS Wenn Outlook nicht konfiguriert wurde wird das Dialogfeld f r die Outlook Konfiguration aufgerufen Wenn Sie sich noch nicht beim Posteingang angemeldet haben werden Sie jetzt dazu aufgefordert Produkthandbuch 129 Scannen von E Mails 2 W hlen Sie die Registerkarte Erkennung Eigenschaften des Scannens bei Empfang SCREEN DE 21x Entdeckung Erweitert Aktionen Warnungen Berichte A Legen Sie fest dass E Mail Nachrichten und Anlagen beim z Empfang gescannt werden r Scannen von E Mail Nachrichten IV Microsoft Exchange MAPI IMAP aktivieren r Scannen von Anlagen Alle Dateien Zus tzliche I Alle Anlagen auch auf Makroviren scannen C Angegebene Dateitypen 0 Afigegeuene Abbrechen bernehmen Hilfe Abbildung 5 2 Eigenschaften des Scannens bei Empfang Registerkarte Erkennung 3 Unter Scannen von E Mail Nachrichten ist die Option Microsoft Exchange MAPI IMAP aktivieren standardm ig ausgew hlt Zum Scannen von E Mail Nachrichten m ssen Sie diese Option deaktivieren 4 W hlen Sie unter Scannen von Anlagen eine dies
165. eld einzugeben Produkthandbuch 281 Fehlerbehebung Stellen Sie sicher dass f r den Dienst automatisches Starten eingestellt ist Gehen Sie dazu folgenderma en vor ffnen Sie das Applet Dienste in der Systemsteuerung anhand einer der folgenden Methoden W hlen Sie unter Windows NT Start Einstellungen Systemsteuerung Dienste und berpr fen Sie ob Network Associates McShield den Startyp Automatisch aufweist Wenn der Starttyp nicht auf Automatisch eingestellt ist markieren Sie in der Liste der Dienste die Option Network Associates McShield klicken Sie auf Start und w hlen Sie dann als Starttyp die Option Automatisch Bei Windows 2000 oder XP w hlen Sie Start Einstellungen Systemsteuerung Verwaltung Dienste und berpr fen Sie ob Network Associates McShield den Starttyp Automatisch aufweist Wenn der Starttyp nicht auf Automatisch eingestellt ist Klicken Sie mit der rechten Maustaste in der Liste der Dienste auf Network Associates McShield w hlen Sie Eigenschaften und die Registerkarte Allgemein und w hlen Sie dann als Starttyp die Option Automatisch Ich erhalte eine Fehlermeldung dass die Datei catalog z nicht heruntergeladen werden kann Diesem Fehler k nnen verschiedene Ursachen zugrunde liegen Im Folgenden werden nur einige Empfehlungen zur Feststellung der Problemursache gegeben Wenn Sie die Standard Download Site von Network Associates f r Aktualisierungen verwenden b
166. elnen Scan Sitzungen werden zusammengefasst und derf Protokolldatei hinzugef gt Zu den Zusammenfassungsinformationen geh ren die Anzahl der gescannten Dateien Anzahl und Typ der entdeckten Viren die Anzahl der verschobenen gel schten oder bereinigten Dateien sowie weitere Informationen Datum und Uhrzeit Diese Option ist standardm ig ausgew hlt In der Protokolldatei werden Datum und Uhrzeit der Erkennung eines Virus erfasst Benutzername Diese Option ist standardm ig ausgew hlt In der Protokolldatei wird der Name des Benutzers erfasst der zum Zeitpunkt der Aufzeichnung der jeweiligen Protokolleintr ge auf dem Computer angemeldet war Fehler beim Scannen verschl sselter Dateien Diese Option ist standardm ig ausgew hlt In der Protokolldatei werden die Namen der verschl sselten Dateien erfasst die nicht gescannt werden konnten 6 Klicken Sie auf Anwenden um Ihre nderungen zu speichern Ausf hren des E Mail Anforderungstasks 158 So f hren Sie den E Mail Anforderungstask aus 1 Starten Sie Microsoft Outlook 2 Starten Sie einen E Mail Anforderungsscan aus Microsoft Outlook mit einem der folgenden Verfahren W hlen Sie aus dem Men Extras die Option Nach Viren scannen Klicken Sie in der Symbolleiste von Outlook auf amp VirusScan Enterprise Software Version 7 1 0 E Mail Scan auf Anforderung HINWEIS Wenn das Symbol in der Outlook Symbolleiste nicht sichtbar ist klicken Sie
167. en Scannt mehrere Disketten nacheinander in einem Vorgang Sie werden vom Programm jeweils zum Einlegen einer neuen Diskette aufgefordert berpr fen Sie mit dieser Option mehrere Disketten in kurzer Zeit Sie k nnen die Option MANY nicht verwenden wenn Sie die VirusScan Software von einer Bootdiskette ausf hren und Ihnen nur ein Diskettenlaufwerk zur Verf gung steht Verschiebt alle w hrend eines Scan Vorgangs gefundenen infizierten Dateien in das angegebene Verzeichnis wobei Laufwerksbuchstabe und Verzeichnisstruktur erhalten bleiben Hinweis Diese Option bleibt ohne Wirkung wenn der MBR Master Boot Record oder der Bootsektor infiziert sind daes sich bei diesen nicht um Dateien handelt Produkthandbuch 257 Befehlszeilen Scannerprogramm 258 Tabelle A 1 VirusScan Befehlszeilenoptionen Fortsetzung Befehlszeilenoption Beschreibung NOBEEP NOBREAK NOCOMP NODDA NOXMS PANALYZE Deaktiviert den Signalton der beim Auffinden eines Virus durch den Scanner ert nt Deaktiviert w hrend des Scannens die Tasten STRG C und STRG UNTERBR Benutzer k nnen bei der Verwendung von NOBREAK den laufenden Scan Vorgang nicht anhalten berspringt die berpr fung komprimierter ausf hrbarer Dateien die mit den Dateikomprimierungsprogrammen LZ EXE oder PkLite erstellt wurden Wenn kein vollst ndiger Scan n tig ist kann auf diese Weise die f r den Scan Vorgang ben tigte Zeit verringe
168. en Dateien die f r die Aktualisierung notwendig sind heruntergeladen Aktualisierungen Aktualisierung auf VirusScan 4 beenden Enterprise anwenden Abbildung 7 1 bersicht ber die AutoUpdate Tasks Produkthandbuch 203 Aktualisieren Erstellen eines AutoUpdate Tasks So erstellen Sie einen neuen AutoUpdate Task 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 Erstellen Sie einen neuen Aktualisierungs Task mithilfe einer der folgenden Methoden Klicken Sie mit der rechten Maustaste in einen leeren Bereich der Konsole ohne ein Element in der Taskliste zu markieren W hlen Sie dann Neuer Aktualisierungs Task W hlen Sie aus dem Men Task die Option Neuer Aktualisierungs Task In der Taskliste der VirusScan Konsole wird ein neuer Aktualisierungs Task markiert angezeigt 3 bernehmen Sie den Standard Task Namen oder geben Sie einen neuen Namen f r diesen Task ein und dr cken Sie dann die EINGABETASTE um das Dialogfeld Eigenschaften von VirusScan AutoUpdate zu ffnen Ausf hrliche Konfigurationsinformationen finden Sie unter Konfigurieren eines Autollpdate Tasks auf Seite 204 HINWEIS Wenn Sie Aktualisierungs Tasks ber ePolicy Orchestrator 3 0 oder h her erstellen und Tasksichtbarkeit aktivieren sind diese Aktualisierungs Tasks in der VirusScan Konsole sichtbar Auf diese ePolicy Orchestrator Tasks besteht nur Lesezugriff und sie
169. en Sie die Option zusammen mit FAM scan lt Dateiname gt fam dam Bei kombinierter Verwendung dieser beiden Optionen werden alle gefundenen Makros gel scht unabh ngig davon ob eine Infektion gefunden wurde oder nicht L scht infizierte Dateien endg ltig Scannt nicht die in lt Dateiname gt aufgef hrten Dateien Mit dieser Option k nnen Sie bestimmte Dateien von einem Scanvorgang ausschlie en F hren Sie den vollst ndigen Pfad jeder auszuschlie enden Datei in einer eigenen Zeile auf Sie k nnen die Platzhalter und verwenden Mit dieser Option k nnen Sie eine aktuelle Liste von Dateityp Erweiterungen aus der aktuellen DAT Datei abrufen Findet alle Makros nicht nur Makros bei denen eine Infektion vermutet wird Jedes gefundene Makro wird als potenzieller Virus behandelt Die gefundenen Makros werden nicht gel scht au er die Option wird zusammen mit der Option DAM verwendet Wenn Sie den Verdacht haben dass eine Datei infiziert ist k nnen Sie alle Makros aus einer Datendatei entfernen um die Gefahr eines m glichen Virenbefalls zu minimieren Zum pr ventiven L schen aller Makros in einer Datei verwenden Sie die Option zusammen mit FAM scan lt Dateiname gt fam dam Bei kombinierter Verwendung dieser beiden Optionen werden alle gefundenen Makros gel scht unabh ngig davon ob eine Infektion gefunden wurde oder nicht VirusScan Enterprise Software Version 7 1 0 VirusScan Enterpris
170. en m Entfernen von Elementen m Bearbeiten von Elementen Hinzuf gen von Elementen 1 ffnen Sie f r den zu konfigurierenden Task das Dialogfeld Scannen auf Anforderung Eigenschaften 2 Klicken Sie auf der Registerkarte Ort auf Hinzuf gen um das Dialogfeld Scan Element hinzuf gen zu ffnen Scan Element hinzuf gen Ix Zu scannendes Element Arbeitsplatz Beschreibung Scannt alle Laufwerke die physisch an den Computer angeschlossen oder einem Laufwerksbuchstaben auf dem Computer logisch zugeordnet sind Abbrechen Abbildung 4 5 Scan Element hinzuf gen Produkthandbuch 101 Scannen auf Anforderung 3 Klicken Sie auf E um ein Scan Element aus der Liste auszuw hlen W hlen Sie eine der folgenden Optionen aus Ad Arbeitsplatz Diese Option ist standardm ig ausgew hlt Alle lokalen und zugeordneten Laufwerke werden gescannt Alle lokalen Laufwerke Alle Laufwerke des Computers sowie alle darin enthaltenen Unterordner werden gescannt Alle station ren Datentr ger Alle physisch mit dem Computer verbundenen Festplatten werden gescannt Alle Wechseldatentr ger Ausschlie lich Disketten CD ROMs ZIP Disketten von Iomega oder hnliche Speichermedien die physisch mit dem Computer verbunden sind werden gescannt Alle Netzlaufwerke Scannt Netzlaufwerke die einem Laufwerksbuchstaben auf dem Computer logisch zugeordnet sind Speicher der laufenden Prozesse Der Speicher al
171. en mit deren Hilfe Sie Scan Tasks erstellen l schen konfigurieren ausf hren abbrechen und kopieren k nnen um diese an Ihre vordringlichsten Sicherheitsanforderungen anzupassen Au erdem k nnen Sie von einem VirusScan Enterprise Remote Computer aus eine Verbindung aufbauen oder trennen Auf alle diese Befehle kann ber die Men s zugegriffen werden Einige Befehle k nnen jedoch auch aufgerufen werden indem Sie mit der rechten Maustaste in der VirusScan Konsole auf einen Task klicken In diesem Abschnitt werden die folgenden Men s behandelt m Men Task m Men Bearbeiten m Men Ansicht m Men Extras m Men Hilfe Men Task ber das Men Task k nnen Sie Tasks erstellen und konfigurieren sowie Statistiken und Aktivit tsprotokolle anzeigen Neuer Scan Task Neuer Update T ask Neuer Spiegelungstask Eigenschaften des Scannens bei Zugriff Jetzt aktualisieren Starten L schen Entf Umbenennen F2 Statistik Aktivit tsprotokoll Eigenschaften Beenden Abbildung 2 3 Men Task HINWEIS Die Men elemente Start Stopp Deaktivieren L schen Umbenennen Statistik Aktivit tsprotokoll und Eigenschaften beziehen sich auf den markierten Task 24 VirusScan Enterprise Software Version 7 1 0 Orientierung auf die Benutzeroberfl che Men Bearbeiten Mithilfe der Eintr ge im Men Bearbeiten k nnen Sie ausgew hlte Tasks kopieren und einf gen Kopie
172. en Sie einen der aufgelisteten Drucker und klicken Sie auf Entfernen Um die Konfigurationsoptionen zu ndern w hlen Sie einen der aufgelisteten Drucker aus und klicken Sie auf Eigenschaften Der Warnungs Manager ruft das Dialogfeld Eigenschaften von Drucker auf Andern Sie die Informationen im Textfeld Drucker nach Bedarf 182 _ VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers 2 Drucker 21x Drucker Geben Sie den Drucker an der die Nachrichten ausdrucken soll Drucker AMYCOMPUTERI Durchsuchen Test Priorit t Abbrechen Abbildung 6 18 Druckereigenschaften 4 Klicken Sie auf Priorit tsstufe um anzugeben welche Arten von Warnmeldungen der Zieldrucker empfangen soll Siehe Einrichten der Warnungspriorit tsstufe f r Empf nger auf Seite 169 5 Klicken Sie auf Test um eine Testnachricht an den Drucker zu senden Siehe Senden einer Testnachricht auf Seite 168 6 Klicken Sie auf OK um zum Dialogfeld Eigenschaften des Warnungs Managers zur ckzukehren Senden von Warnmeldungen per SNMP Der Warnungs Manager kann Warnmeldungen ber SNMP Simple Network Management Protocol an andere Computer senden Um diese Option zu verwenden m ssen Sie auf Ihrem Computer den SNMP Dienst von Microsoft installieren Einzelheiten dazu finden Sie in der Dokumentation f r Ihr Betriebssystem Um die von der Client Virenschutz Software gesendeten Warnmeldungen anzuzeigen m
173. en Sie dazu den lokalen Warnungs Manager so dass Warnungen an den Computer mit dem zweiten Warnungs Manager weitergeleitet werden Anschlie end m ssen Sie den zweiten Warnungs Manager so konfigurieren dass die Warnmeldungen wie gew nscht verteilt werden Anweisungen dazu finden Sie unter Konfigurieren von Optionen zum Weiterleiten von Warnungen auf Seite 173 Weiterleiten von Warnungen in kleinen Unternehmen Die Weiterleitungsfunktion kann jedoch auch in kleineren Unternehmen sinnvoll eingesetzt werden Beispiel Sie m chten alle erzeugten Warnmeldungen mit hoher Priorit t per E Mail an einen bestimmten Pager senden In Ihrem Netzwerk verf gt jedoch nur ein Server ber einen direkten Internetzugang Um diese Aufgabe auszuf hren gehen Sie folgenderma en vor 1 Konfigurieren Sie den Warnungs Manager auf allen Warnungs Manager Servern um Warnmeldungen mit hoher Priorit t an den mit Modem ausgestatteten Computer weiterzuleiten 2 Konfigurieren Sie den Warnungs Manager auf dem mit einem Modem ausgestatteten Computer um Meldungen mit hoher Priorit t an die E Mail Adresse des Ziel Pagers zu senden Konfigurieren von Optionen zum Weiterleiten von Warnungen So konfigurieren Sie die Weiterleitungsoptionen 1 Klicken Sie im Dialogfeld Eigenschaften des Warnungs Managers auf die Registerkarte Weiterleiten Die Seite Weiterleiten wird angezeigt Sie enth lt eine Liste der Computer die f r den Empfang weitergeleiteter Meldungen ausge
174. en Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 W hlen Sie die Option Extras Rollback f r DATs durchf hren Das Dialogfeld McAfee Updater wird aufgerufen 230 VirusScan Enterprise Software Version 7 1 0 Rollback f r DAT Dateien McAfee AutoUpdate A Aktualisierung wird durchgef hrt T Warten Sie bis die Aktualisierung beendet wird Aktualisierungssitzung wird gestartet Aktualisierung wird initialisiert DAT Rollback wird durchgef hrt Fehler beim Ausf hren des Rollbacks Aktualisierung beendet Automatisches Schlie en erfolgt in 16 Sekunden Schlie en Abbildung 7 14 Rollback f r DATs durchf hren Aktualisierung wird durchgef hrt Ein Rollback ist mit einer Aktualisierung vergleichbar mit der Ausnahme dass in den Details DAT Rollback wird durchgef hrt angezeigt wird Wenn der Rollback abgeschlossen ist klicken Sie auf Schlie en um das Dialogfeld McAfee AutoUpdate zu schliefsen oder warten Sie bis das Fenster automatisch geschlossen wird HINWEIS Beim Ausf hren eines Rollbacks wird die letzte Sicherung der DAT Dateien wiederhergestellt Produkthandbuch 231 Aktualisieren Manuelle Aktualisierungen McAfee Security empfiehlt zur Installation neuer Versionen der DAT Dateien oder Scan Modul Versionen den im Lieferumfang der Software VirusScan Enterprise enthaltenen AutoUpdate Task zu verwenden Mit diesem Dienstprogramm
175. en der Warnmeldung beispielsweise Kommentare die das Problem eingehender er rtern oder Kontaktinformationen zum technischen Support hinzuf gen HINWEIS Obwohl der Warnmeldungstext frei nach Ihren Vorstellungen bearbeitet werden kann sollte der Inhalt im Wesentlichen beibehalten werden da der Warnungs Manager die Meldungen nur in bestimmten Situationen sendet Die Warnmeldung Task wurde gestartet wird beispielsweise nur gesendet wenn auch tats chlich ein Task gestartet wird So bearbeiten Sie den Text der Warnmeldung 1 Klicken Sie in der Liste im Dialogfeld Warnungs Manager Nachrichten auf die Warnmeldung um diese auszuw hlen 2 Klicken Sie auf Bearbeiten um das Dialogfeld Nachricht des Warnungs Managers bearbeiten aufzurufen 3 Bearbeiten Sie den Meldungstext Ihren Vorstellungen entsprechend Bei in Prozentzeichen stehendem Text z B zCOMPUTERNAME handelt es sich um Variablen die vom Warnungs Manager entsprechend ersetzt werden wenn die Warnmeldung erzeugt wird Siehe Verwenden von Systemvariablen des Warnungs Managers auf Seite 196 4 Klicken Sie auf OK um Ihre nderungen zu speichern und zum Dialogfeld Warnungseigenschaften zur ckzukehren Verwenden von Systemvariablen des Warnungs Managers Der Warnungs Manager 4 7 enth lt Systemvariablen die im Text von Warnmeldungen verwendet werden k nnen Diese Variablen beziehen sich auf Systemfunktionen wie Datum und Uhrzeit Dateinamen oder Computernamen Beim Versen
176. en gescannt werden sollen Ihre Auswahl bezieht sich auf den Ordner das einzelne Element oder die Elementgruppe die Sie in Ihrer E Mail Anwendung ausw hlen m Zu scannende Nachrichten oi ten Elemente C Alle Nachrichten im Ordner Posteingang F Nurungeleserre Neehrichternscanmen m Zu scannende Anlagen Alle Dateitypen Standardm ige und zus tzliche Dateitypen 0 Zus tzliche Ja Ae Anlagen auch auk Mekroviten scannen Angegebene Dateitypen 0 Engegebene Abbrechen bernehmen Hilfe Abbildung 5 11 Eigenschaften des E Mail Scannens auf Anforderung Registerkarte Erkennung 4 Geben Sie unter Zu scannende Nachrichten an welche Nachrichten berpr ft werden sollen Sie haben folgende Optionen Alle markierten Elemente Diese Option ist standardm ig ausgew hlt Ausgew hlte E Mail Nachrichten oder Ordner werden berpr ft Alle Nachrichten im Ordner Posteingang Alle Nachrichten die sich aktuell im Ordner Posteingang befinden werden berpr ft Nur ungelesene Nachrichten scannen Es werden nur die ungelesenen Nachrichten im Ordner Posteingang und in seinen Unterordnern berpr ft Wenn Alle Nachrichten im Ordner Posteingang nicht aktiviert wurde ist diese Option deaktiviert VirusScan Enterprise Software Version 7 1 0 E Mail Scan auf Anforderung 5 Geben Sie unter Zu scannende Anlagen an welche Dateien Ordner oder Laufwerke berpr ft werde
177. en oder Aktualisieren ber das Kontextmen der Systemablage 30 Befehlszeile 2 ach Du ae a ee an ae ee re EA 32 Einrichten von Benutzeroberfl chenoptionen 2nc2eeeeeeeeen nennen 32 Anzeigeoptionen caci caa eaa irtad e eE pa rennen 33 Kennwortoptionen srece reesi primeria in a a nennen nen 34 Entsperren und Sperren der Benutzeroberfl che uauaaaa nuanua naan 37 Produkthandbuch iii Inhalts Einrichten von Scan Vorg ngen 2m seen een een 38 Scannen bei Zugriff im Vergleich zum Scannen auf Anforderung 38 Automatisches Scannen 22uueeeeeeeeenereeeeeee ernennen 39 Scannen in regelm igen Abst nden bei Auswahl oder zu festgelegten Zeiten 40 Virusinformationsbibliothek 222 222 eeerr rennen nern 41 Einsenden eines Virenbeispiels 22H 22er ernennen nennen 41 Einrichten der Remoteverwaltung 222m 2 seen ernennen een 42 3 Scannen bei zugriff uuuuruu 00 0000 Rune 45 Konfigurieren des Zugriffsscanners 2222222 eeeeer ernennen nern ern 46 Eigenschaften des Scannens bei Zugriff sanaaa aaae 47 Allgemeine Einstellungen Hrn eeseen nennen een nn 49 Allgemeine Eigenschaften 22nno seen ee rennen 49 Benachrichtigungseigenschaften 222 nr aaua aaaea 51 Berichtseigenschaften 2220un rennen nennen nn 53 Vorgangseinstellungen 22uee een 56 Standardvorg nge isy ai deae miei apu da a
178. en von Scan Ergebnissen Sie k nnen die Ergebnisse Ihrer Anforderungsscan Operationen in der statistischen bersicht sowie im Aktivit tsprotokoll anzeigen In diesem Abschnitt werden die folgenden Themen behandelt m Anzeigen von Scan Statistiken m Anzeigen des Aktivit tsprotokolls Produkthandbuch 119 Scannen auf Anforderung Anzeigen von Scan Statistiken In der Zusammenfassung Statistische Daten zum Scannen auf Anforderung werden die Anzahl der vom Scanner berpr ften Dateien die Anzahl der gefundenen Viren sowie die jeweils als Reaktion ausgef hrten Aktionen angezeigt So zeigen Sie Statistiken und Ergebnisse f r den Task an 1 Klicken Sie mit der rechten Maustaste in der VirusScan Konsole auf den 120 Anforderungsscan Task in der Taskliste und w hlen Sie Statistik a Statistische Daten zum Scannen auf Anforderung Alle statio KJ E3 Auf dieser Seite wird angegeben was durch diesen Task gescannt wird und welchen Status dieser Scan Yorgang zurzeit hat C CATEMP Dateiordner 8 Speicher der laufenden Prozesse Arbeitsspeicher r Scan Status Datei Status Es wurden infizierte Dateien gefunden r Statistik Boot Sektoren Dateien Gescannt 1 76 Infiziert 0 1 Ges ubert 0 0 Gel scht nicht zutreffend 0 Verschoben nicht zutreffend 0 Eigenschaften Abbildung 4 15 Statistische Daten zum Scannen auf Anforderung Im oberen Bereich des Dialogfelds Statistische Daten zum
179. end anpassen m chten oder einen neuen Anforderungsscan Task erstellen m chten siehe Erstellen von Anforderungstasks auf Seite 96 f r weitere Informationen Systemablage Der Zugriffsscanner wird bei der normalen Installation standardm ig installiert und aktiviert Sobald der Scanner aktiviert ist wird in der Systemablage von Windows das Symbol Vshield angezeigt Doppelklicken Sie in der Systemablage auf 9 um Statistische Daten zum Scannen bei Zugriff anzuzeigen Scannen oder Aktualisieren ber das Kontextmen der Systemablage Verwenden Sie diese Funktion um einen einmaligen nicht gespeicherten Anforderungsscan Task zu erstellen Dies ist n tzlich wenn Sie ein Laufwerk einen Ordner oder eine Datei schnell und zu einem anderen Zeitpunkt als dem regelm ig eingeplanten Anforderungsscan scannen oder eine direkte Aktualisierung durchf hren wollen Klicken Sie in der Systemablage mit der rechten Maustaste auf 9 um das Kontextmen anzuzeigen 30 VirusScan Enterprise Software Version 7 1 0 Orientierung auf die Benutzeroberfl che VirusScan Console Disable On Access Scan On Access Scan Properties On Access Scan Statistics On Access Scan Messages On Demand Scan Update Now About VirusScan Enterprise Abbildung 2 9 Das Men der Systemablage Im Men der Systemablage sind folgende Optionen enthalten VirusScan Konsole Zeigt die VirusScan Konsole an Scannen bei Zugri
180. ene Dateitypen auf Angegebene um benutzerdefinierte Dateityperweiterungen hinzuzuf gen oder zu entfernen Die Liste der Dateityperweiterungen kann auch als Standardliste definiert werden Ausf hrliche Anweisungen dazu finden Sie unter Hinzuf gen benutzerdefinierter Dateityperweiterungen auf Seite 76 Die Liste des E Mail Empfangsscanners kann maximal 1 000 festgelegte Erweiterungen umfassen HINWEIS Das Ausschlie en von Dateitypen wird beim Scannen von E Mail Nachrichten nicht unterst tzt Klicken Sie auf Anwenden um Ihre nderungen zu speichern Erweiterte Eigenschaften Verwenden Sie die Optionen auf der Registerkarte Erweitert um erweiterte Scan Eigenschaften z B Scannen nach unbekannten Programmviren und potenziell unerw nschten Programmen sowie von komprimierten Dateien und E Mail Nachrichtentexten festzulegen ffnen Sie das Dialogfeld Eigenschaften des Scannens bei Empfang mithilfe einer der folgenden Methoden Markieren Sie in der Taskliste E Mail Scan und klicken Sie auf Klicken Sie mit der rechten Maustaste in der Taskliste auf E Mail Scan und w hlen Sie anschlie end Eigenschaften Produkthandbuch 131 Scannen von E Mails 132 2 3 Doppelklicken Sie in der Taskliste auf E Mail Scan Wenn Outlook nicht konfiguriert wurde wird das Dialogfeld f r die Outlook Konfiguration aufgerufen Wenn Sie sich noch nicht beim Posteingang angemeldet haben werden Sie jetzt dazu aufgefordert
181. enfalls wird der Bildschirm fortlaufend mit Meldungen gef llt und durchgebl ttert Dies erm glicht es das Programm f r PCs zu verwenden die mehrere Laufwerke haben oder ernsthaft infiziert sind ohne dass Sie eine Eingabe vornehmen m ssen McAfee Security empfiehlt die Option PAUSE nicht zusammen mit den Berichtsoptionen REPORT RPTALL RPTCOR und RPTERR zu verwenden Erstellt einen Bericht der infizierten Dateien und Systemfehler und speichert die Daten unter lt Dateiname gt im ASCII Textdateiformat Wenn lt Dateiname gt bereits vorhanden ist wird sie von REPORT berschrieben Um das berschreiben zu verhindern verwenden Sie die Option APPEND zusammen mit REPORT Die Software f gt dann Berichtsinformationen am Ende der Datei an statt die Datei zu berschreiben Sie k nnen auch die Optionen RPTALL RPTCOR und IRPTERR verwenden um dem Bericht Angaben ber gescannte besch digte und ge nderte Dateien sowie Systemfehler hinzuzuf gen Es kann u U zweckm ig sein eine Liste der Scan Optionen zu den vom VirusScan Programm erstellten Berichtsdateien hinzuzuf gen Geben Sie dazu an der Eingabeaufforderung Folgendes ein report lt Dateiname gt Daraufhin wird eine Liste aller f r diesen Scan Task verf gbaren Optionen an die Ergebnisse des Scan Berichts angeh ngt Sie k nnen auch das Ziellaufwerk und verzeichnis angeben beispielsweise D VSREPRT ALL TXT Wenn das Ziel jedoch ein Netzlaufwe
182. entrale Warnungen 190 Warnmethode Empf nger konfigurieren 167 Warnungs Manager Konfiguration E Mail Warnung 177 gedruckte Meldungen 181 Netzwerk bertragungen 175 Programm starten 185 SNMP 183 Warnungen weiterleiten 171 Systemvariablen 196 Zusammenfassung Seite 170 Warnungspriorit t ndern 194 Arten 195 Weiterleiten von Warnungen gro e Unternehmen 172 kleine Unternehmen 173 Z Zentrale Warnungen 190 Zielgruppe des Handbuchs 9 ZIP Scannen von Dateien mit der Erweiterung 263 Produkthandbuch 307 Index 308 VirusScan Enterprise Software Version 7 1 0
183. epository Einstellungen aufzurufen 214 VirusScan Enterprise Software Version 7 1 0 AutoUpdate Repository Liste Repository Einstellungen 21x Repositorybeschreibung Neues Repository m Dateien abrufen von HTTP Repository UNC Pfad C ETP Repository Lokaler Pfad Repository Details URL http Server Pfad Anschluss jeo Benutzername Kennwort Kennwortbest tigung Abbrechen Hilfe Abbildung 7 5 Repository Einstellungen Geben Sie im Textfeld Repository Beschreibung den Namen oder eine Beschreibung f r dieses Repository ein W hlen Sie unter Dateien abrufen von den Repository Typ bzw den Repository Pfad ber eine dieser Optionen aus _HTTP Repository Diese Option ist standardm ig ausgew hlt Verwenden Sie die von Ihnen angegebene HTTP Repository Adresse als Repository zum Abrufen der Aktualisierungsdateien HINWEIS Eine HTTP Site wie beispielsweise FIP bietet Aktualisierungen unabh ngig von der Netzwerksicherheit unterst tzt jedoch eine gr ere Anzahl von gleichzeitigen Verbindungen als FTP _FTP Repository Verwenden Sie die von Ihnen angegebene FTP Repository Adresse als Repository zum Abrufen der Aktualisierungsdateien HINWEIS Eine FTP Site bietet die Flexibilit t der Aktualisierung ohne Ber cksichtigung der Netzwerk Sicherheitsrechte FTP ist weniger anf llig f r unerw nschte Code Angriffe als HTTP so dass es eine h here To
184. er Anforderungsscanner die zwischengespeicherten Dateien scannen VirusScan Enterprise Software Version 7 1 0 Konfigurieren von Anforderungstasks Die Datenspeicherung in einem Remotespeicher erfolgt hierarchisch mithilfe von zwei definierten Ebenen Die obere Ebene der so genannte lokale Speicher umfasst die NTFS Datentr ger des Computers auf dem der Remotespeicher unter Windows 2000 Server ausgef hrt wird Die untere Ebene der so genannte Remotespeicher befindet sich in der automatischen Bandbibliothek oder auf dem eigenst ndigen Bandlaufwerk das mit dem Server Computer verbunden ist Durch die Remotespeicherung werden geeignete Dateien auf den lokalen Datentr gern automatisch in eine Bandbibliothek kopiert und der auf den lokalen Datentr gern verf gbare Speicherplatz wird berwacht Dateidaten werden lokal zwischengespeichert sodass ein schneller Zugriff bei Bedarf m glich ist Falls erforderlich werden bei der Remotespeicherung Daten aus dem lokalen Speicher in den Remotespeicher verschoben Wenn Sie auf eine Datei auf einem Datentr ger zugreifen m ssen der vom Remotespeicher verwaltet wird k nnen Sie die Datei wie gewohnt ffnen Wenn die Dateidaten nicht mehr auf dem lokalen Datentr ger gespeichert sind ruft der Remotespeicher die Daten aus einer Bandbibliothek ab Alle Dateien beim Aktualisieren von DAT Dateien erneut scannen Beim Installieren oder Aktualisieren der neuen DAT Dateien werden alle Dateien
185. er Nicht geplant Eb AutoUpdate w chentlich 17 00 Die Aktualisierung war erfolgreich GJE Mail 5can Aktiviert ero Task Scan w chentlich 13 00 W ePO Task Spiegelung T glich 12 00 W ePO Task Update w chentlich 12 00 VirusScan Konsole Abbildung 2 8 Taskliste Um einen Task zu konfigurieren w hlen Sie den Task aus und klicken dann auf El oder doppelklicken auf den Task Die Eigenschaftenseiten des Tasks werden ge ffnet Im Lieferumfang der VirusScan Enterprise Software sind die folgenden standardm igen Tasks enthalten m Scan bei Zugriff Mit diesem Task k nnen Sie automatische Scans bei Zugriff durchf hren Dieser Task kann nicht kopiert werden Informationen zum Konfigurieren des Scanners bei Zugriff finden Sie unter Scannen bei Zugriff auf Seite 45 m AutoUpdate Mit diesem Task k nnen Sie die aktuellsten Virendefinitionsdateien DAT und das Scan Modul herunterladen Sie k nnen diesen Standard Update Task verwenden oder andere Update Tasks erstellen die Ihren Anforderungen entsprechen Informationen zum Erstellen Konfigurieren und Planen von Aktualisierungstasks finden Sie unter Aktualisieren auf Seite 199 E Mail Scan Mit diesem Task k nnen Sie E Mail Empfangsscans durchf hren Dieser Task kann nicht kopiert werden Informationen zum Konfigurieren von E Mail Tasks bei Empfang oder auf Anforderung finden Sie unter Scannen von E Mails auf Seite 127 Produkthandbuch 27 Erste Schritte
186. er Optionen aus Alle Dateitypen Diese Option ist standardm ig ausgew hlt Alle Anlagen werden unabh ngig von der Erweiterung gescannt Standardm ige und zus tzliche Dateitypen Die standardm ig aufgelisteten Erweiterungen und alle zus tzlich angegebenen Dateitypen werden gescannt Die Standardliste der Dateityperweiterungen wird durch die aktuelle DAT Datei definiert Sie k nnen benutzerdefinierte Dateityperweiterungen hinzuf gen und entfernen aber keine Dateityperweiterungen aus der Standardliste l schen 130 VirusScan Enterprise Software Version 7 1 0 E Mail Empfangsscan Erg nzungen Klicken Sie bei Auswahl von Standardm ige und zus tzliche Dateitypen auf Erg nzungen um benutzerdefinierte Dateityperweiterungen hinzuzuf gen oder zu entfernen Ausf hrliche Anweisungen dazu finden Sie unter Hinzuf gen von Dateityperweiterungen auf Seite 75 Die Liste des E Mail Empfangsscanners kann maximal 1 000 zus tzliche Erweiterungen umfassen Alle Anlagen auch auf Makroviren scannen Alle Anlagen werden unabh ngig von der Erweiterung auf Makroviren gescannt Diese Option ist nur verf gbar wenn die Option Standardm ige und zus tzliche Dateitypen aktiviert ist HINWEIS Ein Scan auf Makroviren in allen Anlagen k nnte die Leistungsf higkeit beeintr chtigen _Angegebene Dateitypen Nur die von Ihnen angegebenen Dateitypen werden gescannt Angegebene Klicken Sie bei Auswahl von Angegeb
187. er Scanner einen Virus zum ersten Mal erkennt z B VirusOne Wenn mehrere Vorkommen von VirusOne im selben Ordner vorhanden sind wird das Programm nicht nochmals gestartet Wenn nach VirusOne jedoch erst ein anderer Virus VirusTwo und anschlie end wieder VirusOne entdeckt wird wird das Programm f r jede Virenerkennung erneut gestartet Das bedeutet dass das Programm in diesem Beispiel drei Mal nacheinander gestartet wird Das Starten mehrerer Instanzen desselben Programms f hrt ggf dazu dass nicht mehr gen gend Speicherkapazit t zur Verf gung steht Klicken Sie auf Priorit tsstufe um anzugeben welche Arten von Warnmeldungen der Empf ngercomputer empfangen soll Siehe Einrichten der Warnungspriorit tsstufe f r Empf nger auf Seite 169 Denken Sie daran dass die Programm Methode nur dann ein Programm ausf hrt wenn die Warnung auf Viren bezogen ist Die Warnung muss also die Systemvariablen svVIRUSNAME und FILENAME enthalten Alle anderen Warnungen werden unabh ngig von der Priorit tsstufe ignoriert Klicken Sie auf Test um eine Testnachricht an den Empf ngercomputer zu senden Siehe Senden einer Testnachricht auf Seite 168 Protokollieren von Warnbenachrichtigungen im Ereignisprotokoll des Computers Mit dem Warnungs Manager k nnen Warnmeldungen im lokalen Ereignisprotokoll Ihres Computers oder im Ereignisprotokoll eines anderen Netzwerkcomputers protokolliert werden 186 VirusScan Enterprise Software Ve
188. erhalten soll oder klicken Sie auf Durchsuchen um zum entsprechenden Verzeichnis zu wechseln Klicken Sie auf OK um Ihre nderungen zu speichern und zum Dialogfeld Warnungs Manager Client Konfiguration zur ckzukehren Zentrale Warnungen aktivieren Die zentrale Warnmethode wird aktiviert Zentrale Warnungen stellen eine Alternative zur regul ren Verwendung des Warnungs Managers beim Versenden von Meldungen dar Weitere Informationen finden Sie unter Verwenden von zentralen Warnungen auf Seite 190 HINWEIS Auf Grund der Sicherheitsprobleme die bei freigegebenen Ordnern entstehen k nnen empfiehlt McAfee Security die Funktion Zentrale Warnungen m glichst nicht einzusetzen Konfigurieren Wenn die Option Zentrale Warnungen aktivieren aktiviert wurde klicken Sie auf Konfigurieren um das Dialogfeld Zentrale Warnungen konfigurieren zu ffnen Zentrale Warnungen konfigurieren Ix Ko Geben Sie das freigegebene Verzeichnis fiir zentrale Warnungen an wWamungsziel Durchsuchen 2 Abbrechen Abbildung 6 5 Konfiguration zentraler Warnungen Geben Sie unter Warnungsziel den Pfad f r das Freigegebene Verzeichnis f r zentrale Warnungen ein oder klicken Sie auf Durchsuchen um zum entsprechenden Verzeichnis zu wechseln Klicken Sie auf OK um Ihre nderungen zu speichern und zum Dialogfeld Warnungs Manager Client Konfiguration zur ckzukehren b Klicken Sie auf OK um Ihre nderungen zu spe
189. erkarte Aktionen festgelegte Aktion an Unbekannte Makroviren suchen Diese Option ist standardm ig ausgew hlt Eingebettete Makros mit viren hnlichem Code werden wie infizierte Makros behandelt Der Scanner wendet die von Ihnen auf der Registerkarte Aktionen festgelegte Aktion auf diese Dateien an HINWEIS Diese Option ist nicht mit der Option Alle Dateien auch auf Makroviren scannen auf der Registerkarte Erkennung identisch mit der der Scanner nach allen bekannten Makroviren sucht Mit dieser Option wird der Scanner angewiesen die Wahrscheinlichkeit zu bewerten mit der es sich bei einem unbekannten Makro um ein Virus handelt 4 Geben Sie unter Nicht Viren an ob der Scanner nach potenziell unerw nschten Nicht Viren Anwendungen suchen soll Produkthandbuch 107 Scannen auf Anforderung 108 Potenziell unerw nschte Programme suchen Potenziell unerw nschte Programme werden erkannt Scherzviren suchen Wenn Sie die Option Potenziell unerw nschte Programme suchen gew hlt haben k nnen Sie auch nach potenziell unerw nschten Scherzprogrammen suchen WARNUNG VirusScan Enterprise unternimmt keine Ma nahmen gegen potenziell unerw nschte Programmdateien oder Scherzprogramme die entdeckt werden Erkennungen werden in der Protokolldatei protokolliert Wenn Sie bei einer erkannten potenziell unerw nschten Programmdatei oder einem Scherzprogramm aktiv werden m chten m ssen Sie dies manuell tun Wenn Sie z B
190. erkennung Sie kann automatisch gem einer vordefinitierten Konfiguration per E Mail Pager oder Telefon an Systemadministratoren und Benutzer gesendet werden Worm Wurm Ein Virus der sich durch Erstellung von eigenen Duplikaten auf anderen Laufwerken Systemen oder Netzwerken verbreitet Zentrale Warnungen Eine Alternative zur Verwendung des regul ren Warnungs Managers Durch Virenschutz Software z B VirusScan Enterprise 7 0 erzeugte Warnmeldungen werden in einem freigegebenen Ordner auf einem Server gespeichert Der Warnungs Manager wird f r das Lesen von Warnbenachrichtigungen aus diesem Ordner konfiguriert Wenn sich der Inhalt des freigegebenen Ordners ndert werden vom Warnungs Manager neue Warnbenachrichtigungen gesendet Dabei werden die Warnmethoden verwendet f r die der Warnungs Manager bereits konfiguriert ist E Mail Nachrichten k nnten z B an einen Pager gesendet werden Zufallsgenerierung Ein zuf lliger Punkt innerhalb eines Zeitintervalls das Sie f r einen geplanten Task festgelegt haben Produkthandbuch 299 Glossar 300 VirusScan Enterprise Software Version 7 1 0 A Abschneiden von Warnmeldungen erzwingen 181 Aktivieren der Zufallsgenerierung 242 Aktivit tsprotokoll f r AutoUpdate Task 210 E Mail Empfangsscan 144 E Mail Scan auf Anforderung 160 Scannen auf Anforderung 121 Scannen bei Zugriff 88 Spiegelungstask 230 Aktualisieren Aktivit ten 209 Download Sites 211 FIP
191. erlauf von Scan Operationen gescannt werden sollen Sie k nnen die Funktion auch verwenden um zuvor hinzugef gte benutzerspezifische Dateitypen wieder zu entfernen 1 Klicken Sie auf Angegebene um das Dialogfeld Angegebene Dateitypen zu ffnen 76 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners k Angegebene Dateitypen 21x Es werden nur diese Dateitypen gescannt Abbrechen r Dateityp hinzuf gen lt lt Hinzuf gen T lt lt Ausw hlen Entfemen L schen Auf Standard setzen Hilfe Abbildung 3 16 Angegebene Dateitypen 2 Sie k nnen unter Dateityp hinzuf gen benutzerdefinierte Dateityperweiterungen auf zwei verschiedene Arten hinzuf gen Geben Sie eine Dateityperweiterung in das Textfeld ein und klicken Sie auf Hinzuf gen HINWEIS Sie brauchen nur die ersten drei Buchstaben der Dateityperweiterung einzugeben Wenn Sie die Dateinamenerweiterung HIM eingeben sucht der Scanner nach Dateien des Typs HTM und HTML Sie k nnen Platzhalter oder eine Kombination aus Zeichen und Platzhaltern verwenden Klicken Sie auf Ausw hlen um das Dialogfeld Dateityp ausw hlen zu ffnen W hlen Sie eine oder mehrere Dateityperweiterungen aus der Liste aus und klicken Sie auf OK Die von Ihnen hinzugef gten Dateityperweiterungen werden in der Liste unter Es werden nur diese Dateitypen gescannt angezeigt 3 Sie k nnen benutzerdefinierte Dateit
192. erpr fen Sie ob Sie die Datei catalog z ber einen Webbrowser herunterladen k nnen Rufen Sie dazu folgenden URL auf http update nai com Products Common pdater catalog z Versuchen Sie die Datei herunterzuladen Wenn Sie die Datei sehen aber nicht herunterladen k nnen d h dass der Browser das Herunterladen verhindert weist das auf ein Proxy Problem hin das Sie mit Ihrem Netzwerkadministrator besprechen m ssen Wenn das Herunterladen der Datei m glich ist m sste dies auch mit VirusScan Enterprise m glich sein Weitere Unterst tzung bei der Fehlerbehebung in VirusScan Enterprise erhalten Sie vom Technischen Support Wenn Sie eine Spiegelungs Site f r Aktualisierungen verwenden m ssen Sie sicherstellen dass diese Spiegelungs Site auf die richtige Site f r Updates verweist Im Zweifelsfall sollten Sie die Einstellungen so ndern dass Sie die Network Associates Standardsite verwenden k nnen 282 VirusScan Enterprise Software Version 7 1 0 H ufig gestellte Fragen Auf einigen Computern wird noch VirusScan 4 5x und auf anderen VirusScan Enterprise 7 0 verwendet K nnen alle Computer dasselbe Repository f r DAT Dateien verwenden Ja ein Computernetzwerk mit mehreren VirusScan Versionen kann dasselbe Repository f r DAT Dateien verwenden Vergewissern Sie sich zun chst dass Sie die richtige Verzeichnisstruktur in der Repository Liste f r VirusScan 4 5 x verwenden berpr fen Sie dann ob Sie i
193. f hrung befindet Ein Programm kann einen oder mehrere Vorg nge ausl sen Wenn Sie festlegen welches Risiko bzw welche Scan Richtlinien einem Vorgang zugewiesen werden sollen sollten Sie bedenken dass die Scan Richtlinien nur f r die untergeordneten Vorg nge des definierten bergeordneten Vorgangs gelten Beispiel Wenn Sie die ausf hrbare Datei von Microsoft Word WINWORD EXE als Scan Vorgang mit hohem Risiko definieren werden alle Microsoft Word Dokumente auf die zugegriffen wird gem der Scan Richtlinien f r hohes Risiko gescannt Die Datei WINWORD EXE w rde jedoch beim Start von Microsoft Word dem bergeordneten Vorgang gem der Richtlinie f r den Vorgang gescannt der die Datei gestartet hat Sie k nnen Vorg ngen zwei Arten von Risiken zuordnen m Vorg nge mit geringem Risiko sind als die Vorg nge definiert die eine geringere Wahrscheinlichkeit einer Infizierung mit sich bringen Das k nnen Vorg nge sein die auf viele Dateien zugreifen aber auf eine Weise dass nur ein geringes Risiko der Virusverbreitung besteht Einige Beispiele Backup Software Kompilierungsvorg nge Produkthandbuch 67 Scannen bei Zugriff 68 m Vorg nge mit hohem Risiko sind als die Vorg nge definiert die eine h here Wahrscheinlichkeit einer Infizierung mit sich bringen Einige Beispiele Vorg nge die andere Vorg nge ausl sen beispielsweise Microsoft Windows Explorer oder die Eingabeaufforderung Vorg n
194. f der Registerkarte Zeitplan unter Zeitplan folgenderma en vor Task planen Klicken Sie auf E um die Option Sofort ausf hren auszuw hlen TE 21xi Task Zeitplan r Zeitplan lat Geplanter Task Startzeit Eofor ausf ren pn H C UTZ Lokale Zeit V Zuf llig p Stunden 1 j Minuten F Zu senen Task ausf hren Ausgelassenen Task verzogen um f0 Minuten Geplanter Task Sofort ausf hren Erweitert Abbildung 8 10 Registerkarte Zeitplan Sofort ausf hren Zuf llig Der Task wird im festgelegten Zeitraum zu einem zuf llig gew hlten Zeitpunkt ausgef hrt Wenn Sie diese Option w hlen m ssen Sie auch die Stunden und Minuten f r die maximale Zeitspanne eingeben bzw ausw hlen Sie k nnen einen Zeitraum zwischen einer Minute Minimum und 24 Stunden Maximum eingeben bzw ausw hlen Wenn Sie den Task beispielsweise f r 1 00 Uhr planen und ein Fenster von drei Stunden festlegen startet der Task zu einem beliebigen Zeitpunkt zwischen 1 00 Uhr und 4 00 Uhr 2 Klicken Sie auf OK um die Einstellungen zu speichern und das Dialogfeld Zeitplaneinstellungen zu schlie en Produkthandbuch 251 Planen von Tasks 252 Beim Einw hlen ausf hren 1 Gehen Sie auf der Registerkarte Zeitplan unter Zeitplan folgenderma en vor Task planen Klicken Sie auf E um die Option Beim Einw hlen ausf hren auszuw hlen Zeitplaneinstellungen d Eziz Task Zeitpla
195. fer Protocol an die E Mail Adresse eines Empf ngers senden Warnmeldungen werden in der Mailbox des Empf ngers angezeigt Wenn es sich um eine besonders dringende Meldung handelt k nnen Sie die E Mail durch andere Methoden z B Popup Netzwerkmeldungen erg nzen Auf diese Weise k nnen Sie sicherstellen dass der Empf nger die Warnung rechtzeitig bemerkt um die entsprechenden Schritte zu unternehmen HINWEIS Die bis zum Eintreffen der E Mail Warnung am Bestimmungsort verstreichende Zeit ist von Ihrem SMTP Server und dem E Mail Server abh ngig der die Mail empf ngt Produkthandbuch 177 Virenwarnungen 178 So konfigurieren Sie den Warnungs Manager um E Mail Warnbenachrichtigungen an Empf nger zu senden 1 Rufen Sie das Dialogfeld Eigenschaften des Warnungs Managers auf 2 Klicken Sie auf die Registerkarte E Mail Die Seite E Mail wird angezeigt Sie enth lt eine Liste der E Mail Adressen die f r den Empfang von Warnmeldungen ausgew hlt wurden Wenn noch keine E Mail Adressen ausgew hlt wurden enth lt die Liste keine Eintr ge 4 Eigenschaften des Warnungs Hanagers SCREEN DE 21x Drucker SNMP Programm Protokollierung Zentrale Warnungen Zusammenfassung l Weiterleiten l Netzwerknachricht E Mail Zeigt eine Liste der SMTP E Mail Benutzer an die Warnbenachrichtigungen empfangen Hinzuf gen Entfernen Eigenschaften Abbrechen bemehmen Abbildung 6 14 Eigenschaften des War
196. ff deaktivieren Deaktiviert den Zugriffsscanner Diese Funktion schaltet zwischen Scannen bei Zugriff deaktivieren und Scannen bei Zugriff aktivieren um Eigenschaften f r Scan bei Zugriff Rufen Sie die Eigenschaftenseiten f r den Zugriffsscanner auf um ihn zu konfigurieren Statistische Daten zum Scannen bei Zugriff Mit dieser Option wird die Statistik zum Scannen bei Zugriff angezeigt Sie k nnen den Zugriffsscanner aktivieren bzw deaktivieren oder die Eigenschaftenseiten f r den Zugriffsscanner aufrufen Nachrichten vom Scannen bei Zugriff Mit dieser Option werden Nachrichten zum Scannen bei Zugriff angezeigt Sie k nnen Nachrichten entfernen und Dateien s ubern l schen oder verschieben Scannen auf Anforderung Rufen Sie die Eigenschaftenseiten f r das Scannen auf Anforderung auf um den Auftragsscan f r einen einmaligen nicht gespeicherten Auftragsscan zu konfigurieren Jetzt aktualisieren Mit dieser Option wird der Standard Aktualisierungs Task sofort aktualisiert HINWEIS Die Option Jetzt aktualisieren f hrt nur den Standard Aktualisierungs Task aus der beim Installieren des Produkts erstellt wurde Sie k nnen den Standard Task umbenennen und neu konfigurieren Wenn Sie den Task jedoch l schen wird die Option Jetzt aktualisieren deaktiviert Info zu VirusScan Enterprise Mit dieser Option werden spezifische Informationen ber die installierte Software wie die Versionsnummern der Virusdefinitionsdatei D
197. fizierte Anh nge werden bei Erkennung sofort gel scht Achten Sie darauf dass die Eigenschaft In Datei protokollieren auf der Registerkarte Berichte aktiviert ist damit die infizierten Anh nge erfasst werden Bei Auswahl dieser Option m ssen Sie die Auswahl best tigen Klicken Sie auf Ja um Ihre Auswahl zu best tigen bzw auf Nein um diese Option zu deaktivieren Klicken Sie auf Anwenden um Ihre nderungen zu speichern Produkthandbuch 153 Scannen von E Mails Warnungseigenschaften W hlen Sie die Optionen auf der Registerkarte Warnungen um die Warnungen zu konfigurieren die Benutzern bei Erkennung einer infizierten E Mail Nachricht bzw eines Anhangs angezeigt werden 1 Starten Sie Microsoft Outlook 2 Rufen Sie das Dialogfeld Eigenschaften des E Mail Scannens auf Anforderung mit einer dieser Verfahrensweisen auf W hlen Sie aus dem Men Extras die Option E Mail Scan Eigenschaften Klicken Sie in der Symbolleiste von Outlook auf W HINWEIS Wenn das Symbol in der Outlook Symbolleiste nicht sichtbar ist Klicken Sie auf der rechten Seite der Standard Symbolleiste auf und w hlen dann das Symbol 3 W hlen Sie die Registerkarte Warnungen aus Eigenschaften des Scannens bei Empfang COMPUTER DEU Ezik Entdeckung Erweitert Aktionen Wamungen Berichte 3 Konfigurieren Sie die Warnungen die bei Entdeckung einer infizierten E Mail Nachricht gesendet werden r E Mail wamung I Antw
198. fnen Sie f r den zu konfigurierenden Task das Dialogfeld Scannen auf Anforderung Eigenschaften W hlen Sie auf der Registerkarte Ort in der Liste Elementname ein oder mehrere zu l schende Elemente aus und klicken Sie auf Entfernen Klicken Sie auf Ja um zu best tigen dass Sie das Element entfernen m chten Klicken Sie auf Anwenden um Ihre nderungen zu speichern Bearbeiten von Elementen 1 ffnen Sie f r den zu konfigurierenden Task das Dialogfeld Scannen auf Anforderung Eigenschaften W hlen Sie auf der Registerkarte Ort in der Liste Elementname ein Element aus und klicken Sie auf Bearbeiten um das Dialogfeld Scan Element bearbeiten zu ffnen Scan Element bearbeiten 21x Zu scannendes Element okalen Laufwerke Beschreibung Scannt alle physisch mit dem Computer verbundenen Laufwerke Abbrechen Abbildung 4 6 Scan Element bearbeiten Klicken Sie auf Y um ein Scan Element aus der Liste Zu scannendes Element auszuw hlen Alle lokalen Laufwerke sind standardm ig ausgew hlt HINWEIS Die hier verf gbaren Optionen sind dieselben wie beim Hinzuf gen von Elementen Eine vollst ndige Liste sowie eine Beschreibung der Optionen finden Sie unter Schritt 3 auf Seite 102 Klicken Sie auf OK um zum Dialogfeld Scannen auf Anforderung Eigenschaften zur ckzukehren Klicken Sie auf Anwenden um Ihre nderungen zu speichern Produkthandbuch 103 Scannen auf Anforderung
199. ftware Version 7 1 0 Konfigurieren des Zugriffsscanners 5 6 7 W hlen Sie unter Zu scannende Elemente eine der folgenden Optionen Alle Dateien Diese Option ist standardm ig ausgew hlt Alle Dateien unabh ngig von der Erweiterung werden gescannt Standardm ige und zus tzliche Dateitypen Die standardm ig aufgelisteten Erweiterungen und alle zus tzlich angegebenen Dateitypen werden gescannt Die Standardliste der Dateityperweiterungen wird durch die aktuelle DAT Datei definiert Sie k nnen benutzerdefinierte Dateityperweiterungen hinzuf gen und entfernen aber keine Dateityperweiterungen aus der Standardliste l schen Sie k nnen in der Standardliste vorhandene Erweiterungen auch ausschlie en Weitere Informationen finden Sie unter Ausschlie en von Dateien Ordnern und Laufwerken auf Seite 78 Erg nzungen Klicken Sie bei Auswahl von Standardm ige und zus tzliche Dateitypen auf Erg nzungen um benutzerdefinierte Dateityperweiterungen hinzuzuf gen oder zu entfernen Ausf hrliche Anweisungen dazu finden Sie unter Hinzuf gen von Dateityperweiterungen auf Seite 75 Der Zugriffsscanner kann maximal 1 000 zus tzliche Erweiterungen auflisten Alle Dateien auch auf Makroviren scannen Alle Dateien werden unabh ngig von der Erweiterung auf Makroviren gescannt Diese Option ist nur verf gbar wenn die Option Standardm ige und zus tzliche Dateitypen aktiviert ist HINWEIS Ein Scan auf Makr
200. g nge Entdeckung Erweitert Aktionen y Die Optionen auf diesen Registerkarten beziehen sich auf alle Q Vorg nge bzw auf Vorg nge die nicht als Vorg nge mit niedrigem Allgemeine oder hohem Risiko aufgef hrt sind Einstellungen d Alle Vorg nge ge yerwenderj Unterschiedliche Einstellungen f r Vorg nge mit niedrigem oder hohem Risiko verwenden lle Scan Vorg nge bei Zugriff werden mit denselben Optionen ausgef hrt Diese Optionen k nnen auf den Registerkarten Entdeckung Erweitert lund Aktionen dieses Dialogfelds festgelegt werden Abbrechen Anwenden Hilfe Abbildung 3 6 Eigenschaften des Scannens bei Zugriff Alle Vorg nge Einstellungen auf diesen Registerkarten f r alle Vorg nge verwenden Geben Sie die gleichen Scan Eigenschaften f r alle Vorg nge an Die Vorgehensweise f r die Festlegung von Eigenschaften f r alle Vorg nge entspricht der Vorgehensweise f r die Festlegung von Eigenschaften f r Standardvorg nge Siehe Standardvorg nge auf Seite 57 f r eine schrittweise Anleitung m Unterschiedliche Einstellungen f r Vorg nge mit geringem oder hohem Risiko verwenden Geben Sie unterschiedliche Eigenschaften f r Vorg nge an je nachdem ob es sich um Standardvorg nge oder um Vorg nge mit geringem oder hohem Risiko handelt Weitere Informationen finden Sie unter Vorg nge mit geringem und hohem Risiko auf Seite 67 HINWEIS Das Symbol Alle Vorg
201. ge f r die Ausf hrung beispielsweise WINWORD oder CSCRIPT Vorg nge f r das Herunterladen aus dem Internet beispielsweise Browser Instant Messenger und Mail Clients HINWEIS Wenn Sie VirusScan Enterprise mit den Standardeinstellungen installieren ist die Option Einstellungen auf diesen Registerkarten f r alle Vorg nge verwenden ausgew hlt Wenn Sie Unterschiedliche Einstellungen f r Vorg nge mit geringem oder hohem Risiko verwenden ausw hlen werden einige Vorg nge als Vorg nge mit hohem Risiko vordefiniert Sie k nnen diese Liste Ihren Anforderungen entsprechend anpassen Jeder Vorgang der weder als niedriges noch als hohes Risiko eingestuft ist wird als Standardvorgang betrachtet und mit den Eigenschaften gescannt die Sie f r Standardvorg nge festgelegt haben Gehen Sie folgenderma en vor um zu bestimmen welchem Vorgang welches Risiko zugeordnet werden soll 1 Bestimmen Sie warum unterschiedliche Scan Richtlinien gelten sollen Die beiden h ufigsten Gr nde beim Abw gen von Leistungsaspekten und Risiko sind folgende Bestimmte Vorg nge beispielsweise Downloads aus dem Web sollen gr ndlicher gescannt werden als bei den standardm igen Scan Richtlinien der Fall Bestimmte Vorg nge sollen weniger gr ndlich gescannt werden je nach Risiko und Leistungsbeeintr chtigung durch das Scannen Das Protokollieren von Streaming Media wie etwas Videos weist ein sehr geringes Risiko auf ist jedoch sehr re
202. genden Befehl aus FRMINST EXE INSTALL AGENT SITEINFO C TEMP SITELIST XML Namen von Produkthandb chern und Themen berschriften in diesen Handb chern Hervorhebungen neu eingef hrte Begriffe Beispiel Weitere Informationen finden Sie im Produkthandbuch zu VirusScan Enterprise Allgemeine Begriffe sind in spitze Klammern eingeschlossen Beispiel Klicken Sie in der Konsolenstruktur unter ePolicy Orchestrator mit der rechten Maustaste auf lt SERVER gt Erg nzende Informationen beispielsweise eine alternative Methode f r die Ausf hrung eines Befehls Wichtiger Hinweis f r den Schutz des Unternehmens oder den Schutz von Benutzern Computersystemen Software Installationen oder Daten VirusScan Enterprise Software Version 7 1 0 Informationsquellen Informationsquellen Installationshandbuch Produkthandbuch Hilfe Konfigurationshandbuch Implementierungshandbuch Versionshinweise Kontakte Systemanforderungen sowie Anleitungen zur Installation und zum Starten der Software VirusScanEnterprise 7 1 0 Installationshandbuch Einf hrung und Funktionen des Produkts detaillierte Anleitungen zur Konfiguration der Software Informationen zur Ausbringung sich wiederholende Aufgaben und Verfahrensabl ufe VirusScanEnterprise 7 1 0 Produkthandbuch Sehr hilfreiche und detaillierte Informationen zur Konfiguration und Verwendung der Software Infothemen auf Feldebene Was ist das
203. ght Netopsystems AG Berlin Germany Ver ffentlicht SEPTEMBER 2003 VirusScan Enterprise Software Version 7 1 0 DOCUMENT BUILD 007 DE VOrWOR 22 5 828 RR ra rare an 9 Die Zielgruppe seser 2m nn an a ae a raue Helen 9 Konventionen u ie ee a a E E aE E o i Ea a EA 10 Informationsquellen ssaanaaaan aaan nennen nn 11 Kontaktaufnahme mit McAfee Security und Network Associates 2222222200 12 Einf hrung zu VirusScan Enterprise nuuunn en 15 Verbesserungen und neue Funktionen 222eeeeeeeeeneneeeee een nenne 16 Produktkomponenten 2222eeeeeeeeeeeeeeeeeneeneenenen nennen nen 17 Erste Schril in nit eier 21 Orientierung auf die Benutzeroberfl che 22222 n nennen een nen 22 StAHmMeEnU N ee ee ee Seele We ee 22 VirusScan Konsole 22 mneee nennen een nn 23 Men leiste 222 404 kan an de ken aa ae a End hip Een 24 Men Task 272 ptak tia ar a EIN E E 24 Men Bearbeiten 20uH nennen nen 25 Men Ansicht u 24 4 2 es Pen 25 Men nExtras session ee 25 Men Aife regii 222 en en engine 26 Symbolleiste er iinei i 22 ra ee er 26 TAskKliStE aesa 2 5 suis en a a Eee eg 27 Statusleiste sa sts rn ai nes E E 28 K ntextmen s r ea ee ee ee sen ne 28 Kontextmen s in der Konsole 2ueer seen ernennen ern 29 Scannen ber rechte Maustaste 22un seen een en 30 Systemablage 2 22m neuen een een nen 30 Scann
204. gt wurden legen Sie im Dialogfeld VirusScan Warnung oder im Dialogfeld Status des Scannens auf Anforderung die Aktion fest die f r den gefundenen Virus ausgef hrt werden soll Wenn Sie durch eine VirusScan Warnung benachrichtigt wurden w hlen Sie die Aktion in diesem Dialogfeld Wenn Sie im Dialogfeld Status des Scannens auf Anforderung ber den Virus informiert wurden w hlen Sie dort die entsprechende Aktion Dialogfeld VirusScan Warnung Das Dialogfeld VirusScan Warnung wird angezeigt um Sie ber eine Viruserkennung zu informieren wenn Sie den Anforderungsscanner mit der Option Aktion anfordern konfiguriert haben Es enth lt Informationen dar ber wo sich die gefundene Datei befindet und welcher Virustyp in der Datei gefunden wurde Vs YirusScan Warnung x Entdeckte Datei E TEMP eicar eicar com Erkannt als EICAR test file Dieser Virus kann nicht beseitigt werden L schen Sie die Datei und ersetzen Sie sie durch eine Kopie von Ihren Sicherungsdisketten Stoppen Saunen DEteIWerschieben Abbildung 4 17 VirusScan Warnung Produkthandbuch 123 Scannen auf Anforderung W hlen Sie eine Aktion aus die an der infizierten Datei durchgef hrt werden soll m Fortfahren Setzt den Scan Vorgang fort zeichnet jede Erkennung im Aktivit tsprotokoll auf und listet alle infizierten Dateien im Dialogfeld Scannen auf Anforderung auf m Stoppen Stoppt den Scan Vorgang sofort m
205. gurieren Konfigurieren Sie die Proxy Einstellungen f r Ihre Anforderungen Systemvariablen werden unterst tzt Weitere Informationen finden Sie unter Systemvariablen auf Seite 201 W hlen Sie diese Option und geben Sie dann die Adresse und den Port f r das ausgew hlte Repository ein _HTTP Adresse Geben Sie die Adresse des HTTP Proxy Servers ein _HTTP Port Geben Sie die Portnummer des HTTP Proxy Servers ein _FTP Adresse Geben Sie die Adresse des FIP Proxy Servers ein _FTP Port Geben Sie die Portnummer des FIP Proxy Servers ein Legen Sie fest ob f r den ausgew hlten HTTP oder FIP Proxy Server eine Authentifizierung verwendet werden soll W hlen Sie eine der folgenden Optionen aus Authentifizierung f r HTTP verwenden Aktivieren Sie diese Option wenn Sie den HTTP Proxy Server mit einer Authentifizierung versehen m chten Geben Sie dazu einen HTTP Benutzernamen und ein HTTP Kennwort ein dessen Eingabe Sie unter HTTP Best tigungskennwort wiederholen Authentifizierung f r FTP verwenden Aktivieren Sie diese Option wenn Sie den FIP Proxy Server mit einer Authentifizierung versehen m chten Geben Sie dazu einen FTP Benutzernamen und ein FTP Kennwort ein dessen Eingabe Sie unter FTP Best tigungskennwort wiederholen 222 VirusScan Enterprise Software Version 7 1 0 AutoUpdate Repository Liste 5 Klicken Sie auf Ausnahmen wenn Sie f r die Verwendung des Proxys Ausnahmen festlegen m chten
206. herheit erh hen m chten Systemvariablen werden unterst tzt Weitere Informationen finden Sie unter Systemvariablen auf Seite 201 Pfad Geben Sie den Pfad zu der Site ein von der Sie die Aktualisierungsdateien herunterladen m chten UNC Pfad Geben Sie entsprechend der UNC Konvention Servername Pfad den Pfad zu dem Repository ein in dem sich die Aktualisierungsdateien befinden Lokaler Pfad Geben Sie den Pfad des lokalen Ordners ein in dem Sie die Aktualisierungsdateien gespeichert haben oder klicken Sie auf Durchsuchen um diesen Ordner zu suchen HINWEIS Der Pfad kann auf einen Ordner auf einem lokalen Laufwerk oder einem Netzwerklaufwerk verweisen 218 VirusScan Enterprise Software Version 7 1 0 AutoUpdate Repository Liste _Angemeldetes Konto verwenden Geben Sie das zu verwendende Konto an W hlen Sie die Option Angemeldetes Konto verwenden um das aktuell angemeldete Konto zu verwenden Deaktivieren Sie Angemeldetes Konto verwenden um ein anderes Konto verwenden zu k nnen Geben Sie dazu eine Dom ne einen Benutzernamen ein Kennwort und unter Kennwort best tigen erneut das Kennwort ein HINWEIS Anmeldeinformationen zum Herunterladen sind bei FTP und UNC Regpositories erforderlich bei HTTP Repositories optional AutoUpdate verwendet die angegebenen Anmeldeinformationen f r den Zugriff auf das Repository so dass die ben tigten Aktualisierungsdateien heruntergeladen werden k nnen
207. hlen Sie eine der folgenden Optionen aus Kein Kennwort Diese Option ist standardm ig ausgew hlt Kennwortschutz f r alle unten aufgelisteten Elemente Die Benutzer m ssen erst das angegebene Kennwort eingeben bevor sie in der Software auf gesperrte Registerkarten oder Steuerelemente zugreifen k nnen W hlen Sie Kennwortschutz f r alle unten aufgelisteten Elemente Geben Sie das Kennwort ein und best tigen Sie es Produkthandbuch 35 Erste Schritte _Kennwortschutz f r die unten ausgew hlten Elemente Die Benutzer m ssen erst das angegebene Kennwort eingeben bevor sie auf die hier von Ihnen gesperrten Elemente zugreifen k nnen Alle nicht gesperrten Elemente erfordern kein Kennwort W hlen Sie Kennwortschutz f r die unten ausgew hlten Elemente Geben Sie das Kennwort ein und best tigen Sie es W hlen Sie alle Elemente aus f r die dieses Kennwort gelten soll 4 Klicken Sie auf Anwenden um Ihre nderungen zu speichern 5 Klicken Sie auf OK WARNUNG Wenn das Kennwortelement Konsole und Verschiedenes gesperrt ist ist die Ausf hrung der folgenden Vorg nge nicht m glich Aktivieren bzw Deaktivieren des Scannens bei Zugriff Die Men elemente zum Aktivieren bzw Deaktivieren des Scannens bei Zugriff und die entsprechenden Symbole in der Symbolleiste sind deaktiviert Au erdem ist die Schaltfl che Deaktivieren im Dialogfeld Statistische VirusScan Daten zum Scannen bei Zugriff
208. ht Virus can wamung y Alle Legen Sie fest welche Aktionen Benutzer ohne Administratorrechte in organge Bezug auf Nachrichten in der Liste ausf hren k nnen IV Nachrichten aus der Liste entfernen IV Infizierte Dateien s ubern I Infizierte Dateien l schen IV Infizierte Dateien in den Quarant neordner verschieben r Antwort an Netzwerkbenutzer I Nachricht an Benutzer senden Viruswarnunglll mi Remote Benutzer trennen und Zugriff auf freigegebenes Netzwerk verzeichnis verweigern ok Abbrechen Abbildung 3 4 Allgemeine Einstellungen Registerkarte Nachrichten Arwenden 3 W hlen Sie unter Nachrichten f r lokale Benutzer die gew nschten Nachrichtenoptionen aus Einige dieser Optionen gelten f r alle Benutzer einige gelten nur f r Benutzer ohne Administratorenrechte Produkthandbuch 51 Scannen bei Zugriff 52 Diese Optionen gelten f r alle Benutzer Bei Entdeckung eines Virus Nachrichtendialogfeld anzeigen Diese Option ist standardm ig ausgew hlt Zeigt das Dialogfeld Nachrichten vom Scannen bei Zugriff an wenn ein Virus erkannt wird Weitere Informationen zum Dialogfeld Nachrichten vom Scannen bei Zugriff finden Sie unter Reaktionen auf die Erkennung von Viren auf Seite 89 Anzuzeigender Text der Nachricht Wenn Sie die Option Bei Entdeckung eines Virus Nachrichtendialogfeld anzeigen ausgew hlt haben k nnen Sie die Standardnachricht bernehmen oder in das
209. ht an den Empf ngercomputer zu senden Siehe Senden einer Testnachricht auf Seite 168 7 Klicken Sie auf OK um Ihre Einstellungen zu speichern und zum Dialogfeld Eigenschaften des Warnungs Managers zur ckzukehren 184 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers Starten eines Programms als Warnung Immer wenn der Warnungs Manager eine Warnung ber einen gefundenen Virus erh lt kann er automatisch ein beliebiges Programm auf Ihrem Computer oder auf einem beliebigen Computer im Netzwerk starten Standardm ig f hrt der Warnungs Manager die Datei v rnorrv EXE aus die sich im Installationsordner des Warnungs Managers befindet v rnorry EXE zeigt die Namen infizierter Dateien auf dem Computer auf dem Alert Manager installiert ist in einem Dialogfeld mit Bildlaufleiste an HINWEIS Der Warnungs Manager startet nur dann ein Programm wenn er auf Viren bezogene Warnungen erh lt Die Warnmeldung muss die Systemvariablen sv rusname und SFILENAME enthalten Siehe Verwenden von Systemvariablen des Warnungs Managers auf Seite 196 Der Warnungs Manager startet unabh ngig von der f r die Programm Methode eingestellten Priorit tsstufe nur dann ein Programm wenn diese Felder in der Warnung enthalten sind Weitere Informationen zu Priorit tsstufen finden Sie unter Einrichten der Warnungspriorit tsstufe f r Empf nger auf Seite 169 So konfigurieren Sie den Warnungs Manager damit bei Entd
210. hte um die Protokollierungsaktivit ten zu konfigurieren Geben Sie den Speicherort und die Gr e der Protokolldatei sowie die Informationen an die Sie pro Protokolleintrag erfassen m chten HINWEIS Die Protokolldatei ist ein wichtiges Verwaltungstool mit dem Sie Virenaktivit ten im Netzwerk verfolgen und die vom Scanner zur Erkennung und Behandlung erkannter Viren verwendeten Einstellungen festhalten k nnen Anhand der in der Datei protokollierten Ereignisse k nnen Sie feststellen welche Dateien durch Sicherungskopien ersetzt im Quarant neordner gepr ft oder vom Rechner gel scht werden m ssen Weitere Informationen finden Sie unter Anzeigen des Protokolls f r E Mail Aktivit ten bei Empfang auf Seite 144 1 ffnen Sie das Dialogfeld Eigenschaften des Scannens bei Empfang mithilfe einer der folgenden Methoden Markieren Sie in der Taskliste E Mail Scan und klicken Sie auf El Klicken Sie mit der rechten Maustaste in der Taskliste auf E Mail Scan und w hlen Sie anschlie end Eigenschaften Doppelklicken Sie in der Taskliste auf E Mail Scan HINWEIS Wenn Outlook nicht konfiguriert wurde wird das Dialogfeld f r die Outlook Konfiguration aufgerufen Wenn Sie sich noch nicht beim Posteingang angemeldet haben werden Sie jetzt dazu aufgefordert VirusScan Enterprise Software Version 7 1 0 E Mail Empfangsscan 2 W hlen Sie die Registerkarte Berichte Eigenschaften des Scannens bei Empfang SCREEN DE 2
211. ialogfeld Eigenschaften von VirusScan AutoUpdate Anleitungen finden Sie unter Konfigurieren eines Autollpdate Tasks auf Seite 204 Klicken Sie im Dialogfeld Eigenschaften von VirusScan AutoUpdate auf Jetzt aktualisieren Wenn der Task abgeschlossen ist klicken Sie auf Schlie en um das Dialogfeld McAfee Updater zu schlie en oder warten Sie bis das Fenster automatisch geschlossen wird 208 VirusScan Enterprise Software Version 7 1 0 AutoUpdate Tasks Aktivit ten w hrend eines Aktualisierungs Tasks Folgende Aktivit ten werden w hrend eines AutoUpdate Tasks ausgef hrt m Es wird eine Verbindung zum ersten aktivierten Repository Update Standort in der Repository Liste hergestellt Wenn dieses Repository nicht verf gbar ist wird versucht eine Verbindung zum n chsten Repository herzustellen usw bis eine Verbindung hergestellt werden kann oder das Ende der Liste erreicht ist m Die verschl sselte Datei CATALOG Z wird aus dem Repository heruntergeladen Die Datei CATALOG Z enth lt die wichtigsten Daten f r die Durchf hrung der Aktualisierung Diese Daten werden verwendet um zu ermitteln welche Dateien und oder Aktualisierungen verf gbar sind m Die Software Versionen in CATALOG Z werden mit den Versionen auf dem Computer verglichen Wenn neue Software Aktualisierungen verf gbar sind werden sie heruntergeladen m Wenn die Aktualisierung in das Repository eingecheckt wurde wird das Update berpr ft um zu be
212. ichern und zum Dialogfeld Warnungseigenschaften zur ckzukehren Produkthandbuch 165 Virenwarnungen 5 Rufen Sie zun chst Ausgew hlten Warnungs Manager konfigurieren auf Klicken Sie auf Warnmeldungen um die Warnungs Manager Nachrichten zu konfigurieren Ausf hrliche Anweisungen dazu finden Sie unter Anpassen von Warnmeldungen auf Seite 192 HINWEIS Die Schaltfl che Warnmeldungen ist deaktiviert wenn der Warnungs Manager nicht installiert ist Klicken Sie auf Empf nger um die Eigenschaften des Warnungs Managers zu konfigurieren Ausf hrliche Anweisungen dazu finden Sie unter Konfigurieren von Empf ngern und Methoden auf Seite 166 HINWEIS Die Schaltfl che Empf nger ist deaktiviert wenn der Warnungs Manager nicht installiert ist Klicken Sie auf Warnmeldungen um die Warnungs Manager Nachrichten zu konfigurieren Ausf hrliche Anweisungen dazu finden Sie unter Anpassen von Warnmeldungen auf Seite 192 HINWEIS Die Schaltfl che Warnmeldungen ist deaktiviert wenn der Warnungs Manager nicht installiert ist Wenn Sie die Konfiguration der Eigenschaften des Warnungs Managers und der Warnungs Manager Nachrichten abgeschlossen haben klicken Sie auf OK um das Dialogfeld Warnungseigenschaften zu schlie en Konfigurieren von Empf ngern und Methoden Klicken Sie im Dialogfeld Warnungseigenschaften auf Empf nger um das Dialogfeld Eigenschaften des Warnungs Managers aufzurufen Im Dialogfeld Eigenschaften des Wa
213. icherweise nicht von dem Ereignis verwendet werden das die Warnmeldung erzeugt sollten Sie mit gr ter Vorsicht vorgehen Das Verwenden von Systemvariablen in Warnungen die dieses Feld f r Systemvariablen nicht verwenden kann zu unerwarteten Ergebnissen f hren wie z B einer Besch digung des Meldungstextes oder sogar einem Systemabsturz In der folgenden Liste sind alle Systemvariablen aufgef hrt die in Warnungs Manager Meldungen verwendet werden k nnen SACCESSPROCESSNAME NOTEID lt RESOLUTION lt CLIENTCOMPUTER NOTESDBNAME SCANRETURNCODE COMPUTERNAME NOTESSERVERNAME SEVERITY DATVERSION LANGUAGECODE SHORTDESCRIPT DOMAIN LOCALDAY SOFTWARENAME ENGINESTATUS LOCALHOURS lt SOFTWAREVERSION lt ENGINEVERSIONS LOCALMIN SOURCEIP EVENTNAME LOCALMONTH SOURCEMAC FILENAME LOCALSEC SOURCESEG GMTDAY LOCALTIMES lt TARGETCOMPUTERNAME lt GMTHOUR LOCALYEAR TARGETIP GMTMIN LONGDESCRIPT TARGETMAC GMTMONTH MAILCCNAME TASKID GMTSEC MAILFROMNAME TASKNAME GMTTIME NUMCLEANED TRAPID GMTYEAR NUMDELETED TSCLIENTID ZINFO lt NUMQUARANTINED URL MAILIDENTIFIERINFO NUMVIRS USERNAME MAILSUBJECTLINE OBRULENAME VIRUSNAME MAILTONAME ZOS VIRUSTYPE PROCESSORSERIA 198 VirusScan Enterprise Software Version 7 1 0 Aktualisieren Die Virenerkennung der VirusScan Enterprise Software basiert auf den Informationen in den
214. icht muss der Empf nger den Dateipfad m glicherweise durchsuchen um die wichtigen Informationen der Warnung zu erhalten Es stehen zwei Optionen f r die Verwaltung von langen Meldungen in E Mail Warnbenachrichtigungen zur Verf gung m An E Mail Adressen wird ein Sternchen angeh ngt wie z B administrator _1 mail com Der Warnungs Manager schneidet Warnungen an mit einem Sternchen versehene E Mail Adressen gem den aktuellen SMTP L ngeneinstellungen ab Die standardm ige SMTP L nge betr gt 240 Zeichen Dies kann besonders sinnvoll sein wenn der Warnungs Manager Warnungen per E Mail an Pager sendet Einige Pager Dienste verf gen ber eine sehr geringe Maximall nge f r Meldungen z B 200 Zeichen Wenn eine Meldung ber eine E Mail Adresse an einen Pager gesendet werden soll k nnen Sie durch das Anf gen eines Sternchens an die Adresse selbst festlegen wo die Meldung abgeschnitten wird und m ssen dies nicht dem Pager Unternehmen berlassen m Sie k nnen den Meldungstext auch im Dialogfeld Warnungs Manager Nachrichten bearbeiten um sicherzustellen dass wichtige Informationen in abgeschnittenen Meldungen erhalten bleiben K rzen Sie dazu entweder Teile der Meldung ab oder verschieben Sie wichtige Informationen an den Anfang der Meldung Lange Dateinamen k nnten Sie am Ende der Meldung belassen Senden von Warnmeldungen an einen Drucker Der Warnungs Manager kann Warnmeldungen an einen Drucker senden u
215. ichten Weitere Informationen finden Sie unter Erweiterte Zeitplanoptionen auf Seite 240 2 Gehen Sie unter W chentlichen Task planen folgenderma en vor Alle Geben Sie die H ufigkeit als Anzahl der Wochen ein _Woche n am W hlen Sie die Wochentage aus 3 Klicken Sie auf OK um die Einstellungen zu speichern und das Dialogfeld Zeitplaneinstellungen zu schlie en Monatlich 1 Gehen Sie auf der Registerkarte Zeitplan unter Zeitplan folgenderma en vor Task planen Klicken Sie auf um die Option Monatlich zu w hlen Task Zeitplan r Zeitplan Bo Geplanter Task Startzeit Monatich ozs C UTCZeit Lokale Zeit M Zuf llig fi 4 Stunden 0 j Minuten IV Ausgelassenen Task ausf hren Ausgelassenen Task verz gern um 0 Minuten Geplanter Task Monatlich Tag des Monats f 4 Wochentag des Monats Erster 7 Sonntag 7 Monat w hlen Erweitert Abbrechen bernehmen Hilfe Abbildung 8 5 Registerkarte Zeitplan Monatlich 244 VirusScan Enterprise Software Version 7 1 0 Task Pl ne konfigurieren Startzeit Geben Sie eine Startzeit f r den geplanten Task ein oder w hlen Sie mit den Pfeilen eine Zeit aus UTC Zeit Universal Time Coordinated UTC W hlen Sie diese Option wenn der Task gleichzeitig in allen Zeitzonen ausgef hrt werden soll Lokale Zeit Diese Option ist standardm ig ausgew hlt Der Task wird in jeder lokalen Zeit
216. ie Eingabeaufforderung sieht dann folgenderma en aus c scan gt Geben Sie an der Eingabeaufforderung c scan gt Folgendes ein scan exe clean all adl unzip report report txt Damit werden alle lokalen Laufwerke berpr ft und in der Datei REPORT TXT wird ein Bericht erstellt Navigieren Sie nach der berpr fung zu dem Verzeichnis c scan und ffnen Sie die Datei REPORT TXT HINWEIS Es wird empfohlen die Netzwerkverbindung des Systems vor dem Scannen zu trennen Starten Sie Windows 2000 und Windows XP Systeme f r den Scan Vorgang nur im abgesicherten Eingabeaufforderungsmodus F hren Sie den Scan Vorgang ber die Eingabeaufforderung auf Windows NT Systemen im VGA Modus aus Es wird empfohlen den Befehlszeilenscanner so lange auszuf hren bis keine Viren mehr gefunden werden Sie k nnen die Berichtstextdatei f r den zweiten dritten und jeden weiteren Scan Vorgang in REPORT2 TXT REPORT3 TXT usw umbenennen und somit vermeiden dass die Berichtsdatei jedes Mal berschrieben wird VirusScan Enterprise Software Version 7 1 0 H ufig gestellte Fragen WARNUNG Unter Umst nden erhalten Sie eine Fehlermeldung weil eine Anwendung direkt auf die Festplatte des Windows NT Systems zuzugreifen versucht Klicken Sie zum Fortfahren auf Ignorieren Anderenfalls wird der Scan Vorgang abgebrochen Allgemeine Fragen Das VirusScan Enterprise Symbol in der Systemablage ist anscheinend deaktiviert Wenn auf de
217. ie mit der rechten Maustaste in einen leeren Bereich der Konsole ohne ein Element in der Taskliste zu markieren W hlen Sie dann Neuer Spiegelungstask W hlen Sie aus dem Men Task die Option Neuer Spiegelungstask In der Taskliste der VirusScan Konsole wird ein neuer Spiegelungstask markiert angezeigt bernehmen Sie den Standard Task Namen oder geben Sie einen neuen Namen f r diesen Task ein und dr cken Sie dann die EINGABETASTE um das Dialogfeld Eigenschaften von VirusScan AutoUpdate zu ffnen Ausf hrliche Konfigurationsinformationen finden Sie unter Konfigurieren eines Spiegelungstasks auf Seite 226 Produkthandbuch 225 Aktualisieren HINWEIS Wenn Sie Spiegelungstasks ber ePolicy Orchestrator 3 0 oder h her erstellen und und Tasksichtbarkeit aktivieren sind diese Spiegelungstasks in der VirusScan Konsole sichtbar Auf diese ePolicy Orchestrator Tasks besteht nur Lesezugriff und sie k nnen nicht von der VirusScan Konsole aus konfiguriert werden Weitere Informationen finden Sie im VirusScan Enterprise Konfigurationshandbuch f r die Verwendung mit ePolicy Orchestrator 3 0 Konfigurieren eines Spiegelungstasks Sie k nnen einen Spiegelungstask Ihren Anforderungen entsprechend konfigurieren und planen 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 ffnen Sie das Dialogfeld Eigenschaften von AutoUpdate Verwenden Sie dabei eine der folgenden Vorgehe
218. ierungshandbuch f r Aktualisierungen VirusScan Enterprise enth lt standardm ig einen Aktualisierungs Task der jeweils freitags um 17 00 mit bis zu einer Stunde Abweichung eine Aktualisierung ausf hrt Der standardm ig ausgef hrte Aktualisierungs Task hat den Namen AutoUpdate er kann umbenannt und neu konfiguriert werden Sie k nnen Ihren Anforderungen entsprechend auch weitere Aktualisierungs Tasks erstellen In diesem Abschnitt werden die folgenden Themen behandelt bersicht ber die AutoUpdate Tasks m Erstellen eines AutoUpdate Tasks m Konfigurieren eines AutoUpdate Tasks Ausf hren von AutoUpdate Tasks m Anzeigen des Aktivit tsprotokolls 202 VirusScan Enterprise Software Version 7 1 0 AutoUpdate Tasks bersicht ber die AutoUpdate Tasks Im folgenden Diagramm sehen Sie eine bersicht ber einen AutoUpdate Task Aktualisierung starten versuchen Sie die n chste Site auf der Y Repository Liste zu ffnen Verbindung zum definierten Update Standort herstellen Datei catalog z Fehlschlagen herunterladen Vergleichen Sie die Software Versionen in der Datei catalog z mit denen auf Ihrem Computer ran Wird neue een ar ben tigt verbindung zum definierten Update Standort herstellen Ist die ben tigte 4 Datei auf dem Versuchen Sie die Update Standort n chste Site auf der g ltig Repository Liste zu ffnen Datei herunterladen N chste Datei aufruf
219. iesem Abschnitt werden die folgenden Themen behandelt m Eigenschaften des Scannens bei Zugriff m Allgemeine Einstellungen m Vorgangseinstellungen sm Hinzuf gen von Dateityperweiterungen m Hinzuf gen benutzerdefinierter Dateityperweiterungen m Ausschlie en von Dateien Ordnern und Laufwerken VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners Eigenschaften des Scannens bei Zugriff So konfigurieren Sie den Zugriffsscanner 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 fs YirusScan Konsole COMPUTER DEU Task Bearbeiten Ansicht Extras Hilfe Lokales System EAFA a a alax gt m 3 rA Task o o o ostas Letztes Ergebnis GPE Mail Scan Aktiviert Eb AutoUpdate W chentlich 17 00 Die Aktualisierung war erfolgreich alle station ren Datentr ger Nicht geplant IV Scan bei Zugriff Aktiviert YirusScan Konsole L Abbildung 3 1 VirusScan Konsole 2 ffnen Sie Eigenschaften des Scannens bei Zugriff mithilfe einer der folgenden Methoden W hlen Sie aus dem Men Task der Konsole die Option Eigenschaften des Scannens bei Zugriff Klicken Sie in der Konsole mit der rechten Maustaste auf Scan bei Zugriff und w hlen Sie dann die Option Eigenschaften Doppelklicken Sie in der Konsole auf Scan bei Zugriff Markieren Sie in der Konsole Scan bei Zugriff und klicken Sie anschlie end in der Symbolleiste der
220. iff 50 Schulungs Website 12 Service Portal PrimeSupport 12 Sichere Registrierung 269 bis 276 Sicherheitshauptquartier Kontaktaufnahme mit AVERT 12 Sitzungseinstellungen Aufzeichnung in Protokolldatei 55 115 142 158 Sitzungszusammenfassung Aufzeichnung in Protokolldatei 55 115 142 158 SMTP Mail Server f r das Senden von Warnungen per E Mail konfigurieren 179 SNMP Warnungen senden per 183 Sperren der Benutzeroberfl che 37 Spiegelungstask 224 Aktivit tsprotokoll anzeigen 230 ausf hren 228 mithilfe des Befehls Start 229 mithilfe von Jetzt spiegeln 229 sofort 229 wie geplant 228 erstellen 225 konfigurieren 226 planen 228 Standardvorg nge 57 bis 58 Start Scannen bei 50 Startmen 22 Statistik Anzeigen E Mail Empfangsscan 142 Scannen auf Anforderung 120 Scannen bei Zugriff 87 Statistik im Men Scannen 87 89 143 bis 144 Statusleiste 28 Symbolleiste 26 Systemablage Optionen festlegen 30 Systemstart Scannen bei 50 Systemvariablen 201 Systemvariablen Warnungen 196 306 VirusScan Enterprise Software Version 7 1 0 T Taskliste 27 Tasks beenden 119 Definition von 27 Konfigurieren AutoUpdate Task 204 konfigurieren Anforderungsscanner 96 E Mail Anforderungsscanner 145 E Mail Empfangsscanner 128 Spiegelungstask 225 Zugriffsscanner 45 neu starten 119 sofort ausf hren 117 unterbrechen 119 verf gbare Typen in VirusScan Enterprise 27 Technischer Su
221. il Aktivit ten bei Empfang Das Aktivit tsprotokoll f r das Scannen bei Empfang zeigt spezifische Details zum ausgef hrten Scan Vorgang an In der Zusammenfassung werden beispielsweise die Anzahl der vom Scanner berpr ften Dateien die Anzahl der gefundenen Viren sowie die jeweils als Reaktion ausgef hrten Aktionen angezeigt 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 ffnen Sie die Aktivit tsprotokolldatei mit einer der folgenden Methoden Markieren Sie den E Mail Scan Task und w hlen Sie dann im Men Task die Option Aktivit tsprotokoll Klicken Sie mit der rechten Maustaste in der Taskliste auf den E Mail Scan Task und w hlen Sie anschlie end Protokoll anzeigen 3 W hlen Sie zum Schlie en des Aktivit tsprotokolls aus dem Men Datei die Option Beenden E Mail Scan auf Anforderung 144 Der E Mail Scan Task auf Anforderung kann direkt ber Microsoft Outlook zum Scannen von Nachrichten und Anlagen nach Bedarf ausgef hrt werden Verwenden Sie den E Mail Anforderungsscanner als Erg nzung zum E Mail Empfangsscanner nachdem Microsoft Outlook nach einer l ngeren Zeit wieder ge ffnet wird HINWEIS Wenn Microsoft Outlook w hrend der VirusScan Enterprise Installation ge ffnet war wird empfohlen Microsoft Outlook nach Abschluss des Installationsvorgangs neu zu starten In diesem Abschnitt werden die folgenden Themen behandelt m Konfigurieren de
222. in der Taskliste auf E Mail Scan HINWEIS Wenn Outlook nicht konfiguriert wurde wird das Dialogfeld f r die Outlook Konfiguration aufgerufen Wenn Sie sich noch nicht beim Posteingang angemeldet haben werden Sie jetzt dazu aufgefordert W hlen Sie die Registerkarte Warnungen aus Eigenschaften des Scannens bei Empfang SCREEN DE Entdeckung Erweitert Aktionen Warmungen Berichte Konfigurieren Sie die Warnungen die bei Entdeckung einer infizierten E Mail Nachricht gesendet werden r E Mail wamung IV Antwort Mail an Absender Konfigurieren Konfigurieren m Falls Aktion anfordem aktiviert ist M Benutzerdefimiete Nachricht enzegen JZ Akustische Warnung e VShield Virus in E Mail Anlage gefunden Abbrechen bemehmen Hilfe Abbildung 5 6 Eigenschaften des Scannens bei Empfang Registerkarte Warnungen 138 _ VirusScan Enterprise Software Version 7 1 0 E Mail Empfangsscan 3 Geben Sie unter E Mail Warnung an wie Absender und Benutzer von E Mails bei Erkennung einer infizierten Nachricht benachrichtigt werden sollen Sie haben folgende Optionen Antwort Mail an Absender An den Absender wird eine Antwort Mail gesendet Warn Mail an Benutzer senden Es wird eine Warn E Mail an einen E Mail zur cksenden konfigurieren 21x Ari lt sender gt Eon Betreff KVirusinformationen gt x Abbildung 5 7 E Mail Scan
223. ise 18 E Mail Scanner Mit dem E Mail Scanner k nnen Sie Nachrichten und Anlagen in Microsoft Outlook sowie ffentliche Ordner auf die Sie Zugriff haben direkt auf dem Computer scannen Wenn Outlook ausgef hrt wird werden die E Mails beim Empfang gescannt Dar ber hinaus k nnen E Mails jederzeit auf Anforderung gescannt werden Dadurch k nnen Sie potenzielle Infektionen finden bevor diese Ihren Desktop befallen Siehe Scannen von E Mails auf Seite 127 AutoUpdate Mit dem Feature AutoUpdate werden die Virusdefinitionsdateien DAT und das Scan Modul automatisch aktualisiert und die Aktualisierungen auf die Netzwerkcomputer verteilt Dar ber hinaus kann die Funktion zum Herunterladen von HotFix Dateien verwendet werden Je nach der Gr e Ihres Netzwerks weisen Sie f r das automatische Herunterladen der aktuellen Dateien von der HTTP Site von Network Associates einen oder mehrere vertrauensw rdige Computer zu von denen einer der Host Ihrer internen HTTP Website ist Siehe Aktualisieren auf Seite 199 HINWEIS AutoUpdate ist eine der Common Core gemeinsames Framework Technologien die von vielen Produkten verwendet werden Planer Mit diesem Feature k nnen Sie Anforderungs Aktualisierungs und Spiegelungstasks zu bestimmten Zeiten oder in Intervallen planen Siehe Planen von Tasks auf Seite 235 HINWEIS Der Planer ist eine der Common Core gemeinsames Framework Technologien die von vielen Produkten verwe
224. ist die fehlerfreie Aktualisierung der DAT Dateien und des Scan Moduls ebenso einfach wie sicher Wenn Sie die DAT Dateien selbst installieren m chten k nnen Sie die DAT Dateien manuell von diesen Update Standorten herunterladen http www networkassociates com us downloads updates ftp ftp nai com CommonUpdater Regul re DAT Dateien Diese Dateien sind auf der FTP Site von McAfee Security als ZIP Archive mit der Bezeichnung DAT XXXX ZIP gespeichert Die Zeichenfolge xxxx im Dateinamen steht f r eine Seriennummer die sich mit jeder DAT Dateiversion ndert Zum Herunterladen dieser Dateien verwenden Sie einen Webbrowser oder FIP Client und stellen eine Verbindung zu der folgenden Adresse her ftp ftp nai com CommonUpdater Installierbare EXE Dateien Diese Dateien werden auf der Website von McAfee Security als ausf hrbare Setup Datei mit der Bezeichnung XXXXUPDT EXE gespeichert Auch hier steht die Zeichenfolge xxxx im Dateinamen f r eine Seriennummer die sich mit jeder neuen DAT Version ndert Zum Herunterladen dieser Dateien verwenden Sie einen Webbrowser und stellen eine Verbindung zu der folgenden Adresse her http www networkassociates com us downloads updates Die DAT Dateien in den beiden Dateien sind identisch Ein Unterschied besteht lediglich darin wie Sie sie verwenden um Ihre Kopie der VirusScan Enterprise Software zu aktualisieren Zur Verwendung des DAT XXxx ZIP Archivs m ssen Sie die Datei herunterlade
225. iste der aktuellen Terminalserver Benutzersitzungen f r diesen Computer Produkthandbuch 189 Virenwarnungen Client Auswahl f r Testnachricht x W hlen Sie den Client an den eine Terminalserver Testnachricht gesendet werden soll 0 Console AMS YM20005 GE administrator _ 1 WADIX Tester Abbildung 6 24 Senden einer Testnachricht an einen Terminalserverbenutzer 5 W hlen Sie einen Benutzer aus der Liste aus und klicken Sie auf OK um diesem Benutzer eine Testnachricht zu senden und zum Dialogfeld Eigenschaften des Warnungs Managers zur ckzukehren 6 Klicken Sie auf Priorit tsstufe um anzugeben welche Arten von Warnmeldungen die Terminalserverbenutzer empfangen sollen Siehe Einrichten der Warnungspriorit tsstufe f r Empf nger auf Seite 169 7 Klicken Sie auf OK um die Terminalservereinstellungen zu speichern und zum Dialogfeld Eigenschaften des Warnungs Managers zur ckzukehren Verwenden von zentralen Warnungen Zentrale Warnungen stellen eine Alternative zur regul ren Verwendung des Warnungs Managers beim Versenden von Meldungen dar Mit der Funktion Zentrale Warnungen werden durch Client Virenschutz Software z B VirusScan Enterprise erzeugte Warnmeldungen in einem freigegebenen Ordner auf einem Server gespeichert Anschlie end wird der Warnungs Manager f r das Lesen von Warnbenachrichtigungen aus diesem Ordner konfiguriert Wenn sich der Inhalt des freigegebenen Ordners ndert werden vom Wa
226. it ten der laufenden Vorg nge aufgef hrt 100 VirusScan Enterprise Software Version 7 1 0 Konfigurieren von Anforderungstasks Verwenden Sie die Schaltfl chen Hinzuf gen Entfernen und oder Bearbeiten um die zu scannenden Elemente festzulegen Ausf hrliche Anweisungen dazu finden Sie unter Hinzuf gen Entfernen und Bearbeiten von Elementen auf Seite 101 4 Geben Sie unter Scan Optionen zus tzliche Scan Kriterien an W hlen Sie eine der folgenden Optionen aus Unterordner einbeziehen Diese Option ist standardm ig ausgew hlt Der Scanner berpr ft alle Unterordner in den zum Scannen ausgew hlten Volumes Wenn die ausgew hlten Datentr ger nur auf der Stammebene gescannt werden sollen deaktivieren Sie das Kontrollk stchen Unterordner einbeziehen _Boot Sektor en scannen Diese Option ist standardm ig ausgew hlt Der Scanner berpr ft den Boot Sektor der Festplatte In einigen F llen kann es angebracht sein die Analyse des Boot Sektors zu deaktivieren z B wenn eine Festplatte einen speziellen oder anormalen Boot Sektor besitzt der keinem Viren Scan unterzogen werden kann 5 Klicken Sie auf Anwenden um Ihre nderungen zu speichern Hinzuf gen Entfernen und Bearbeiten von Elementen F hren Sie die folgenden Schritte aus wenn Sie der Liste Elementname im Dialogfeld Scannen auf Anforderung EigenschaftenElementehinzuf gen daraus entfernen oder bearbeiten m chten m Hinzuf gen von Element
227. k nnen nicht von der VirusScan Konsole aus konfiguriert werden Weitere Informationen finden Sie im VirusScan Enterprise Konfigurationshandbuch f r die Verwendung mit ePolicy Orchestrator 3 0 Konfigurieren eines AutoUpdate Tasks Sie k nnen einen AutoUpdate Task Ihren Anforderungen entsprechend konfigurieren und planen 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 ffnen Sie das Dialogfeld Eigenschaften von AutoUpdate Verwenden Sie dabei eine der folgenden Vorgehensweisen Markieren Sie den Task in der Taskliste der Konsole und w hlen Sie dann aus dem Men Task die Option Eigenschaften Doppelklicken Sie in der Taskliste auf den Task 204 VirusScan Enterprise Software Version 7 1 0 AutoUpdate Tasks 3 Klicken Sie mit der rechten Maustaste in der Taskliste auf den Task und w hlen Sie anschlie end Eigenschaften Markieren Sie den Task in der Taskliste und klicken Sie auf gl Eigenschaften von YirusScan AutoUpdate Neuer Aktualisierungs 1 a JES Autollpdate T asks aktualisieren Yirusdefinitionen DAT Dateien und Scan Module f r alle Network Associates Produkte auf diesem Computer Pen p Jetzt aktualisieren r Protokolldatei gt ALLUSERSPROFILE nwendungsdaten Network As Durchsuchen m Ausf hroptionen Geben Sie die Datei ein die nach Beendigung von Aktualisierung ausgef hrt Durchsuchen 7 Nur n
228. kale Zeit Diese Option ist standardm ig ausgew hlt Der Task wird in jeder lokalen Zeitzone separat ausgef hrt Zuf llig Der Task wird im festgelegten Zeitraum zu einem zuf llig gew hlten Zeitpunkt ausgef hrt Wenn Sie diese Option w hlen m ssen Sie auch die Stunden und Minuten f r die maximale Zeitspanne eingeben bzw ausw hlen Sie k nnen einen Zeitraum zwischen einer Minute Minimum und 24 Stunden Maximum eingeben bzw ausw hlen Wenn Sie den Task beispielsweise f r 1 00 Uhr planen und ein Fenster von drei Stunden festlegen startet der Task zu einem beliebigen Zeitpunkt zwischen 1 00 Uhr und 4 00 Uhr Ausgelassenen Task ausf hren Stellt sicher dass ausgelassene Tasks beim erneuten Starten des Computers ausgef hrt werden Tasks k nnen ausgelassen werden wenn der Computer zu dem f r die Ausf hrung eines Tasks festgelegten Zeitpunkt offline ist Mit dieser Funktion wird sichergestellt dass Remotebenutzer und das Netzwerk umfassend gesch tzt sind falls sie bei geplanter Ausf hrung eines Tasks offline sind Ausgelassenen Task verz gern um Geben Sie die Anzahl der Minuten ein um die der ausgelassene Task verz gert werden soll oder w hlen Sie mit den Pfeilen einen Wert aus Sie k nnen einen Wert von 0 bis 99 Minuten ausw hlen Erweitert Klicken Sie auf diese Schaltfl che um die erweiterten Zeitplaneigenschaften einzurichten Weitere Informationen finden Sie unter Erweiterte Zeitplanoptionen auf Seite 2
229. ken auf Seite 78 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners 8 Klicken Sie auf Anwenden um Ihre nderungen zu speichern 9 Wiederholen Sie Schritt 3 bis Schritt 8 um Erkennungseinstellungen f r Vorg nge mit geringem oder hohem Risiko auszuw hlen Hinzuf gen von Dateityperweiterungen F gen Sie der Standardliste der Dateitypen benutzerdefinierte Dateitypen hinzu Sie k nnen die Funktion auch verwenden um zuvor hinzugef gte benutzerspezifische Dateitypen wieder zu entfernen Die Standardliste sowie alle vorhandenen benutzerdefinierten Dateitypen werden im Verlauf von Scan Vorg ngen gepr ft HINWEIS Sie k nnen in der Standardliste der Dateitypen keine Dateitypen bearbeiten oder l schen Die Standardliste wird von der zuletzt heruntergeladenen DAT Datei definiert Wenn Sie nicht m chten dass bestimmte Erweiterungen gescannt werden m ssen Sie sie ausschlie en Weitere Informationen finden Sie unter Ausschlie en von Dateien Ordnern und Laufwerken auf Seite 78 1 Klicken Sie auf Erg nzungen um das Dialogfeld Zus tzliche Dateitypen zu ffnen k Zus tzliche Dateitypen 21x Es werden nur diese Dateitypen gescannt Standardm ig Benutzerspezifische gescannt zus tzliche Dateitypen RR Abbrechen Dateityp hinzuf gen lt lt Hinzuf gen lt lt Ausw hlen Entfemen L schen Hilfe Abbildung 3 15 Zus tzliche Dateitypen
230. konfiguriert wurde Pr fen Sie Ihre SMTP Konfiguration um festzustellen ob dies erforderlich ist Wenn Sie hier einen Anmeldenamen eingeben obwohl Ihr Mail Server nicht daf r konfiguriert wurde kann dies zu Problemen beim Versenden von Warnungen per E Mail f hren c Klicken Sie auf OK um zum Dialogfeld Eigenschaften von E Mail zur ckzukehren 5 Klicken Sie auf Priorit tsstufe um anzugeben welche Arten von Warnmeldungen der Empf ngercomputer empfangen soll Siehe Einrichten der Warnungspriorit tsstufe f r Empf nger auf Seite 169 6 Klicken Sie auf Test um eine Testnachricht an den Empf ngercomputer zu senden Siehe Senden einer Testnachricht auf Seite 168 7 Wem die Testnachricht erfolgreich ist klicken Sie auf OK um zum Dialogfeld Eigenschaften des Warnungs Managers zur ckzukehren 180 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers Erzwingen von abgeschnittenen Meldungen bei bestimmten E Mail Adressen Manche Warnmeldungen sind sehr lang insbesondere dann wenn Sie FILENAME S Systemvariablen enthalten die mit sehr langen Dateipfaden und namen versehen sind Sehr lange Meldungen mit langen Dateinamen k nnen verwirrend und un bersichtlich sein Per E Mail an einen Pager gesendete lange Meldungen werden beispielsweise von einigen Pager Diensten sofort abgeschnitten wodurch unter Umst nden wichtige Informationen entfernt werden Wenn eine sehr lange Meldung einen Pager erre
231. ktion gefunden wird Hinweis Durch die Auswahl dieser Option werden alle Makros gel scht einschlie lich der nicht durch Viren infizierten Makros Zeigt den Inhalt von lt Dateiname gt an wenn ein Virus entdeckt wird Diese Option bietet die M glichkeit bei Auftreten eines Virus Kontaktinformationen und Anweisungen f r den Benutzer bereitzustellen McAfee Security empfiehlt die Option LOCK zusammen mit dieser Option zu verwenden Diese Option ist besonders in Netzwerkumgebungen n tzlich da der Text der Meldung statt auf allen lokalen Rechnern in einer zentralen Datei aufbewahrt wird Hinweis In Kontaktmeldungen k nnen Sie alle Zeichen au er dem umgekehrten Schr gstrich verwenden Setzen Sie Meldungen die mit einem Schr gstrich oder einem Bindestrich beginnen in Anf hrungszeichen Produkthandbuch 255 Befehlszeilen Scannerprogramm 256 Tabelle A 1 Befehlszeilenoption VirusScan Befehlszeilenoptionen Fortsetzung Beschreibung DAM DEL EXCLUDE lt Dateiname gt JEXTLIST FAM Eine Reparaturoption die beim Auffinden eines infizierten Makros alle Makros l scht Wenn kein infiziertes Makro gefunden wird erfolgt auch kein L schvorgang Wenn Sie den Verdacht haben dass eine Datei infiziert ist k nnen Sie alle Makros aus einer Datendatei entfernen um die Gefahr eines m glichen Virenbefalls zu minimieren Zum pr ventiven L schen aller Makros in einer Datei verwend
232. l Hilfethemen Yirusinformationen Beispiel senden Technischer Support Info Abbildung 2 7 Men Hilfe Symbolleiste ber die Symbolleiste k nnen Sie durch einfaches Klicken auf ein Symbol besonders schnell auf Befehle zugreifen Mithilfe der Symbole k nnen Sie folgende Aktionen durchf hren Eine Verbindung zu einem Computer herstellen E Eine Verbindung vom Computer trennen z Einen neuen Task erstellen E Eigenschaften f r das ausgew hlte Element anzeigen Das ausgew hlte Element kopieren Das ausgew hlte Element einf gen Das ausgew hlte Element l schen I Das ausgew hlte Element starten u Das ausgew hlte Element stoppen Auf die Virusinformationsbibliothek zugreifen Die Ereignisanzeige ffnen g Warnoptionen konfigurieren 26 VirusScan Enterprise Software Version 7 1 0 Orientierung auf die Benutzeroberfl che Taskliste In der VirusScan Konsole sind eine Reihe von Tasks aufgelistet die mit VirusScan Enterprise ausgef hrt werden k nnen Ein Task setzt sich aus mehreren Anweisungen zusammen die in einer bestimmten Konfiguration und zu einer bestimmten Zeit die Ausf hrung eines Programms oder Scan Vorgangs bewirken is YirusScan Konsole COMPUTER DEU Ale Task Bearbeiten Ansicht Extras Hilfe Lokales System EALA ke al alax gt m Alal Task 000 status 000 0 0 Letztes Ergebnis W Scan bei Zugriff Aktiviert ale station ren Datentr g
233. l unerw nschte Programme werden erkannt Scherzviren suchen Wenn Sie die Option Potenziell unerw nschte Programme suchen gew hlt haben k nnen Sie auch nach Scherzprogrammen suchen WARNUNG VirusScan Enterprise unternimmt keine Ma nahmen gegen potenziell unerw nschte Programmdateien oder Scherzprogramme Erkennungen werden in der Protokolldatei protokolliert 6 W hlen Sie unter Komprimierte Dateien aus welche Typen von komprimierten Dateien vom Scanner berpr ft werden sollen Sie haben folgende Optionen Inhalt gepackter ausf hrbarer Dateien scannen Diese Option ist standardm ig ausgew hlt Komprimierte Dateien mit ausf hrbaren Programmdateien werden berpr ft Eine verpackte Programmdatei wird beim Ausf hren niemals auf einen Datentr ger sondern immer direkt in den Speicher extrahiert Verpackte Programmdateien werden nie auf Festplatte extrahiert Inhalt von Archiven scannen Diese Option ist standardm ig ausgew hlt Archivdateien und ihr Inhalt werden berpr ft Eine Archivdatei ist eine komprimierte Datei die extrahiert werden muss bevor auf die darin enthaltenen Dateien zugegriffen werden kann Die in Archiven enthaltenen Dateien werden gescannt bevor Sie auf Datentr gern gespeichert werden MIME codierte Dateien decodieren Diese Option ist standardm ig ausgew hlt Multipurpose Internet Mail Extensions MIME kodierte Dateien werden erkannt dekodiert und dann gescannt HINWEIS D
234. ldatei mit einer der folgenden Methoden Markieren Sie den Task und w hlen Sie dann im Men Task die Option Aktivit tsprotokoll Klicken Sie mit der rechten Maustaste auf den Task in der Taskliste und w hlen Sie die Option Protokoll anzeigen 3 W hlen Sie zum Schlie en des Aktivit tsprotokolls aus dem Men Datei die Option Beenden Rollback f r DAT Dateien Mit dieser Funktion k nnen Sie die DAT Dateien auf die letzte gesicherte Version zur ckf hren wenn die aktuellen DAT Dateien aus einem bestimmten Grund besch digt oder inkompatibel sein sollten Wenn Sie DAT Dateien aktualisieren wird die alte Version in diesem Verzeichnis gespeichert C Programme Gemeinsame Dateien Network Associates Engine OldDats Wenn Sie ein Rollback der DAT Dateien durchf hren werden die aktuellen DAT Dateien mit der Version im Ordner OldDats ersetzt und in der Registrierung wird an dieser Stelle ein Flag gesetzt HKEY_LOCAL_MACHINE SOFTWARE Network Associates TVD VirusScan Enterprise CurrentVersion szRollbackedDATS Nach dem Rollback ist eine R ckkehr zu der vorhergehenden Version nicht m glich Bei der n chsten Aktualisierung wird die DAT Version in der Registrierung mit den DAT Dateien im Aktualisierungs Repository verglichen Wenn die neuen DAT Dateien mit der in der Registrierung durch Flag gekennzeichneten Version bereinstimmen wird keine Aktualisierung ausgef hrt So f hren Sie ein Rollback der DAT Dateien durch 1 ffn
235. legt werden Sie k nnen den Namen des Computers im UNC Format direkt in das Textfeld Computer eingeben oder Sie klicken auf Durchsuchen um den Computer im Netzwerk zu suchen Um einen Computer aus der Liste zu entfernen w hlen Sie einen der aufgelisteten Empf ngercomputer aus und klicken Sie auf Entfernen Um die Konfigurationsoptionen zu ndern w hlen Sie einen der aufgelisteten Empf ngernamen aus und klicken Sie auf Eigenschaften Der Warnungs Manager ruft das Dialogfeld Eigenschaften von Netzwerkmeldungen auf ndern Sie die Informationen im Textfeld Computer nach Bedarf 176 _ VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers 2 Netzwerknachricht 21x Netzwerknachricht Geben Sie das System an das Netzwerknachrichten empfangen soll Computer Durchsuchen Test Priorit t Abbrechen Abbildung 6 13 Eigenschaften von Netzwerkmeldungen 4 Klicken Sie auf Priorit tsstufe um anzugeben welche Arten von Warnmeldungen der Empf nger erhalten soll Siehe Einrichten der Warnungspriorit tsstufe f r Empf nger auf Seite 169 5 Klicken Sie auf Test um eine Testnachricht an den Empf nger zu senden Siehe Senden einer Testnachricht auf Seite 168 6 Klicken Sie auf OK um zum Dialogfeld Eigenschaften des Warnungs Managers zur ckzukehren Senden von Warnmeldungen an E Mail Adressen Der Warnungs Manager kann Warnmeldungen per SMIP Simple Mail Trans
236. ler aktuell ausgef hrten Prozesse wird gescannt Dieser Scan Vorgang wird vor allen weiteren Scan Vorg ngen ausgef hrt Stammordner des Benutzers Der Stammordner des Benutzers der den Scan Vorgang startet wird gescannt Profilordner des Benutzers Das Profil des Benutzers der den Scan Vorgang startet wird gescannt Dazu geh rt auch der Ordner Eigene Dateien Laufwerk oder Ordner Ein bestimmtes Laufwerk oder ein bestimmter Ordner wird gescannt Geben Sie in das Textfeld Speicherort den Pfad zu dem Laufwerk oder Ordner ein oder klicken Sie auf Durchsuchen um das Laufwerk oder den Ordner zu suchen und auszuw hlen Wenn Sie diesen Schritt beendet haben klicken Sie auf OK um zum Dialogfeld Scan Element hinzuf gen zur ckzukehren Datei Fine bestimmte Datei wird gescannt Geben Sie in das Textfeld Speicherort den Pfad zu der Datei ein oder klicken Sie auf Durchsuchen um das Dialogfeld Zu scannendes Element ausw hlen zu ffnen in dem Sie eine Datei suchen und ausw hlen k nnen Wenn Sie ein Element ausgew hlt haben klicken Sie auf ffnen um zum Dialogfeld Scan Element hinzuf gen zur ckzukehren 4 Klicken Sie auf OK um Ihre nderungen zu speichern und zum Dialogfeld Scannen auf Anforderung Eigenschaften zur ckzukehren 5 Klicken Sie auf Anwenden um Ihre nderungen zu speichern 102 _ VirusScan Enterprise Software Version 7 1 0 Konfigurieren von Anforderungstasks Entfernen von Elementen 1 f
237. leranz bieten kann UNC Pfad Verwenden Sie den von Ihnen angegebenen UNC Pfad als das Repository von dem Sie die Aktualisierungsdateien abrufen Produkthandbuch 215 Aktualisieren HINWEIS Eine UNC Site l sst sich am schnellsten und einfachsten einrichten Bei dom nen bergreifenden UNC Aktualisierungen sind Sicherheitsberechtigungen f r jede Dom ne erforderlich wodurch die Aktualisierungskonfiguration komplexer wird Lokaler Pfad Verwenden Sie die von Ihnen angegebene lokale Site als das Repository von dem Sie die Aktualisierungsdateien abrufen 7 Die Informationen die Sie unter Repository Details eingeben h ngen vom Repository Typ bzw Pfad ab den sie unter Dateien abrufen von ausgew hlt haben Systemvariablen werden unterst tzt Weitere Informationen finden Sie unter Systemvariablen auf Seite 201 W hlen Sie eine der folgenden Optionen aus Detaillierte Anleitungen f r die Optionen HTTP Repository oder FTP Repository finden Sie unter HTTP oder FTP Repository Details auf Seite 216 Detaillierte Anleitungen f r die Optionen UNC Pfad oder Lokaler Pfad finden Sie unter UNC Pfad oder Lokaler Pfad Repository Details auf Seite 218 HTTP oder FTP Repository Details Gehen Sie folgenderma en vor wenn Sie ein HTTP oder FTP Repository ausgew hlt haben Repository Einstellungen Repositorybeschreibung Neues Repository r Dateien abrufen von HTTP Repository ETP Reposito
238. licken Sie auf Anwenden um Ihre nderungen zu speichern HINWEIS Wenn Sie einen Task mit Anmeldedaten planen muss f r das angegebene Konto die Berechtigung Anmelden als Stapelverarbeitungsauftrag aktiviert sein Ohne diese Berechtigung kann der eingeleitete Prozess nicht auf Netzwerkressourcen zugreifen selbst wenn die richtigen Anmeldeinformationen vorhanden sind Dieses Verhalten ist in Windows NT dokumentiert So weisen Sie einem Konto diese Berechtigung zu Start Programme Verwaltung Lokale Sicherheitsrichtlinie Sicherheitseinstellungen Lokale Richtlinien Zuweisen von Benutzerrechten Doppelklicken Sie auf Anmelden als Stapelverarbeitungsauftrag F gen Sie der Liste den Benutzer hinzu Klicken Sie auf OK um Ihre nderungen zu speichern und das Dialogfeld zu schlie en Eigenschaften des Zeitplans 238 Mit den Optionen auf der Registerkarte Zeitplan k nnen Sie angeben wie oft der Task ausgef hrt werden soll ob der Task in verschiedenen Zeitzonen ausgef hrt wird ob er zu zuf llig ausgew hlten Zeiten innerhalb eines bestimmten Intervalls ausgef hrt wird oder ob ausgelassene Tasks ausgef hrt werden sollen und Sie k nnen die Verz gerungszeiten f r ausgelassene Tasks festlegen In diesem Abschnitt werden die folgenden Themen behandelt m Planen der H ufigkeit von Tasks m Erweiterte Zeitplanoptionen m Planen von Tasks nach H ufigkeit VirusScan Enterprise Software Version 7 1 0 Ta
239. licy Orchestrator Agent erzwingt Richtlinien und Tasks auf Client Computern sammelt Daten und erstellt Berichte dar ber installiert Produkte erzwingt Richtlinien und Tasks und sendet Ereignisse zur ck an den Policy Orchestrator Server ePolicy Orchestrator Konsole Eine Ansicht aller Virusaktivit ten und des Status mit der M glichkeit Agenten und Produkte zu verwalten und bereitzustellen Sie bietet die M glichkeit Antivirus und Sicherheitsrichtlinien festzulegen und bei allen Agenten auf Client Computern oder ausgew hlten Computern durchzusetzen sowie eine Task Planungsfunktion die sich an bestimmte Computer oder Gruppen mit geplanten Tasks und Richtlinien richtet und erm glicht die Ansicht und Anpassung von Berichten um die Ausbringung Virusausbr che und aktuelle Schutzstufen zu kontrollieren ePolicy Orchestrator Server Ein Repository f r alle Daten die von verteilten ePolicy Orchestrator Agenten gesammelt werden Er enth lt eine Datenbank die Daten ber den Produkteinsatz auf Client Computern im Netzwerk sammelt ein Berichterstellungs Modul f r die Kontrolle der Virusschutzleistung in Ihrem Unternehmen und ein Software Repository dass Produkte und Produktaktualisierungen f r die Bereitstellung in Ihrem Netzwerk speichert Ereignisse Von unterst tzten Produkten erzeugt identifizieren Ereignisse Aktivit ten auf Client Computern von Dienstereignisse bis zu Infizierungserkennungs Ereignissen Jedem Ereignis wird eine
240. lizierten Programme replizieren sich wiederum Virusdefinitionsdateien DAT Siehe DAT Dateien VirusScan Enterprise Konsole Die Steuerungszentrale f r die Aktivit ten des Programms Virus Scan Modul Der Mechanismus der den Scan Vorgang antreibt Vollst ndige Replizierung Vergleiche Inkrementelle Replizierung Vorgang mit geringem Risiko In VirusScan Enterprise sind das Vorg nge die McAfee Security mit geringerer Wahrscheinlichkeit als infiziert einstuft Zum Beispiel Backup Software Code Compiler Linker Prozesse Siehe auch Standardvorgang und Vorgang mit geringem Risiko Vorgang mit hohem Risiko In VirusScan Enterprise sind das Vorg nge die McAfee Security mit gr erer Wahrscheinlichkeit als infiziert einstuft Zum Beispiel Vorg nge die andere Vorg nge ausl sen beispielsweise Microsoft Windows Explorer oder die Eingabeaufforderung Vorg nge f r die Ausf hrung beispielsweise WINWORD oder CSCRIPT Vorg nge f r das Herunterladen aus dem Internet beispielsweise Browser Instant Messenger und Mail Clients Siehe auch Standardvorgang und Vorgang mit geringem Risiko 298 VirusScan Enterprise Software Version 7 1 0 Glossar Warnpriorit t Der Wert den Sie jeder Warnmeldung zu Informationszwecken zuweisen Warnmeldungen k nnen folgende Priorit ten zugewiesen werden kritisch hoch Warnung informativ Warnung Eine Meldung oder Benachrichtigung ber Computeraktivit ten beispielsweise Viren
241. lldatei protokolliert Wenn Sie bei einer erkannten potenziell unerw nschten Programmdatei oder einem Scherzprogramm aktiv werden m chten m ssen Sie dies manuell tun Wenn Sie z B ein erkanntes Scherzprogramm entfernen m chten m ssen Sie es manuell entfernen 7 W hlen Sie unter Komprimierte Dateien aus welche Typen von komprimierten Dateien vom Scanner berpr ft werden sollen Sie haben folgende Optionen Inhalt gepackter ausf hrbarer Dateien scannen Diese Option ist f r Standardvorg nge und Vorg nge mit hohem Risiko standardm ig ausgew hlt Komprimierte Dateien mit ausf hrbaren Programmdateien werden berpr ft Eine verpackte Programmdatei wird beim Ausf hren niemals auf einen Datentr ger sondern immer direkt in den Speicher extrahiert Verpackte Programmdateien werden nie auf Festplatte extrahiert Inhalt von Archiven scannen Archivdateien und ihr Inhalt werden berpr ft Eine Archivdatei ist eine komprimierte Datei die extrahiert werden muss bevor auf die darin enthaltenen Dateien zugegriffen werden kann Die in Archiven enthaltenen Dateien werden gescannt bevor Sie auf Datentr gern gespeichert werden MIME codierte Dateien decodieren Multipurpose Internet Mail Extensions MIME kodierte Dateien werden erkannt dekodiert und dann gescannt Produkthandbuch 83 Scannen bei Zugriff HINWEIS Das Scannen komprimierter Dateien verbessert zwar den Schutz daf r kann sich jedoch auch die f r de
242. lliert m Die als Ziel angegebenen Drucker oder Computer sind im Netzwerk vorhanden m Das Netzwerk funktioniert ordnungsgem m Die zur Verf gung gestellten Konfigurationsinformationen sind vollst ndig und genau Einige Eigenschaftenseiten haben eine zweite Seite Die Seite mit den E Mail Eigenschaften ist beispielsweise mit einer Seite f r E Mail Einstellungen verkn pft Achten Sie darauf dass auch die Informationen auf den dazugeh rigen zweiten Seiten gepr ft werden m Wenn Sie den Warnungs Manager unter Verwendung eines Kontos und eines Kennworts installiert haben sollten Sie sich vergewissern dass das angegebene Konto ber die f r die Aktion erforderlichen Zugriffsrechte verf gt Einrichten der Warnungspriorit tsstufe f r Empf nger Sie k nnen f r jeden Empf nger den Sie Ihrer Warnungs Manager Konfiguration hinzuf gen eine Priorit tsstufe angeben An den jeweiligen Empf nger z B eine E Mail Adresse sendet der Warnungs Manager dann nur noch Warnbenachrichtigungen dieser oder einer h heren Priorit tsstufe Damit kann die Einstellung vor allem zum Filtern von Warnbenachrichtigungen sinnvoll eingesetzt werden Beispiel Im Freignisprotokoll eines Computers sollen ber die Registerkarte Protokollierung im Dialogfeld Eigenschaften des Warnungs Managers siehe Protokollieren von Warnbenachrichtigungen im Ereignisprotokoll des Computers auf Seite 186 Warnmeldungen aller Priorit tsstufen erfasst werden Der Wa
243. lliert haben k nnen Sie mit der Konfiguration der Features beginnen In diesem Abschnitt werden die folgenden Themen behandelt Orientierung auf die Benutzeroberfl che Einrichten von Benutzeroberfl chenoptionen Einrichten von Scan Vorg ngen Virusinformationsbibliothek Einsenden eines Virenbeispiels Einrichten der Remoteverwaltung Produkthandbuch 21 Erste Schritte Orientierung auf die Benutzeroberfl che Die VirusScan Enterprise Software bietet Ihnen ein hohes Ma an Flexibilit t da zur Ausf hrung der Aktionen verschiedene Methoden verwendet werden k nnen Obwohl in Bezug auf bestimmte Einzelheiten Unterschiede bestehen k nnen viele der Aktionen sowohl von der Konsole der Symbolleiste einem Men oder dem Desktop aus ausgef hrt werden Die verschiedenen Methoden werden in den folgenden Abschnitten detailliert beschrieben In diesem Abschnitt werden die folgenden Oberfl chen erl utert Startmen Startmen VirusScan Konsole Kontextmen s Systemablage Befehlszeile Verwendung des Startmen s Zugriff auf die Konfiguration des Warnungs Managers sofern der Warnungs Manager installiert ist Zugriff auf die VirusScan Konsole Aufrufen der Eigenschaftenseiten f r das Scannen bei Zugriff Aufrufen der Eigenschaftenseiten f r das Scannen auf Anforderung Hierbei handelt es sich um einen einmaligen Scan Vorgang der auf Anforderung ausgef hrt und nicht gespeichert wird Klicken Sie auf Start w hlen
244. lm igen Abst nden bei Auswahl oder zu festgelegten Zeiten Scannen bei Zugriff im Vergleich zum Scannen auf Anforderung Die VirusScan Enterprise Software enth lt zwei Arten von Scan Aktivit ten Sie k nnen folgende Scan Aktivit ten ausf hren m Automatisches Scannen m Scannen in regelm igen Abst nden bei Auswahl oder zu festgelegten Zeiten Scannen bei Zugriff Die automatische Virenpr fung wird als Scannen bei Zugriff bezeichnet Sie m ssen ber Administratorrechte und gegebenenfalls ber das entsprechende Kennwort verf gen um das Scannen bei Zugriff konfigurieren zu k nnen Weitere Informationen finden Sie unter Automatisches Scannen auf Seite 39 Scannen auf Anforderung Das Scannen in regelm igen Abst nden bei Auswahl oder zu festgelegten Zeiten wird als Scannen auf Anforderung bezeichnet Um einen Scan Task auf Anforderung zu planen ben tigen Sie Administratorrechte und gegebenenfalls das entsprechende Kennwort Der Scan Task kann jedoch von allen Benutzern ausgef hrt werden Weitere Informationen finden Sie unter Scannen in regelm igen Abst nden bei Auswahl oder zu festgelegten Zeiten auf Seite 40 Da der Zugriffsscanner Ihren Computer mit einem dauerhaften im Hintergrund laufenden Schutz ausstattet mag die Ausf hrung von Scan Tasks auf Anforderung berfl ssig erscheinen Optimale Sicherheitsma nahmen f r den Virenschutz umfassen jedoch vollst ndige und regelm ige System Scans Das hat folgen
245. lossen wurde Erzwingt die Beendigung nicht Startet den Scanner ohne das Konfigurationsdialogfeld zu ffnen Dieses Argument ben tigt zus tzliche Parameter zur Festlegung des Scan Ziels Unterordner werden beim Scannen des Zielordners einbezogen Unterordner werden beim Scannen des Zielordners nicht einbezogen Scannt alle Dateien im Zielordner Scannt nur jene Dateien im Zielordner deren Dateinamenerweiterungen in der Liste der festgelegten Dateitypen gefunden wurden VirusScan Enterprise Software Version 7 1 0 Befehlszeilenargumente f r das Scannen auf Anforderung Tabelle A 2 Befehlszeilenargumente f r das Scannen auf Anforderung Fortsetzung Befehlszeilenoption Beschreibung COMP NOCOMP CONTINUE PROMPT NOPROMPT CLEAN DELETE MOVE BEEP NOBEEP RPTSIZE BOOT NOBOOT EXT DEFEXT TASK Scannt Archivdateien z B Dateien mit den Erweiterungen ZIP CAB LZH und UUE Archivdateien vom Scan Vorgang ausschlie en Scan Vorgang bei Entdeckung eines Virus fortsetzen Bei Entdeckung eines Virus Benutzereingabe anfordern Bei Entdeckung eines Virus keine Benutzereingabe anfordern Bei Entdeckung eines Virus die infizierte Zieldatei s ubern Bei Entdeckung eines Virus die infizierte Datei l schen Bei Entdeckung eines Virus die infizierte Datei in einen zuvor festgelegten Quarant neordner verschieben Gibt nach Abschluss eines Scanvorgangs einen Warnton aus wenn ein i
246. lt Die AutoUpdate Repository Liste SITELIST XML befindet sich je nach Betriebssystem an unterschiedlichen Speicherorten Z B unter Windows NT C Programme Network Associates Common Framework Data Z B unter Windows 2000 C Dokumente und Einstellungen Alle Benutzer Anwendungsdaten Network Associates Common Framework 210 VirusScan Enterprise Software Version 7 1 0 AutoUpdate Repository Liste In diesem Abschnitt werden die folgenden Themen behandelt AutoUpdate Repositories m Konfigurieren der AutoUpdate Repository Liste AutoUpdate Repositories Ein Repository ist ein Speicherort von dem Sie Aktualisierungen erhalten Die Software VirusScan Enterprise ist bei Auslieferung mit zwei Repositories vorkonfiguriert ftp ftp nai com CommonUpdater http update nai com Products CommonUpdater Das FTIP Repository ist die Standard Site Wenn Sie planen das FTP Repository zu verwenden um Aktualisierungen auszuf hren ist dies nach Abschluss des VirusScanEnterprise 7 1 0 Installationsvorgangs automatisch konfiguriert Sie k nnen jede dieser Sites verwenden um die neuesten Aktualisierungen herunterzuladen wenn Sie ausschlie lich VirusScanEnterprise 7 1 0 verwenden oder wenn Sie VirusScanEnterprise 7 1 0 in einer gemischten Umgebung mit VirusScan 4 5 1 oder NetShield 4 5 verwenden Sie k nnen die Repositories in der Liste neu organisieren oder neue Repositories Ihren Anforderungen entsprechend erstellen Die An
247. m Risiko als auch Vorg nge mit hohem Risiko werden im linken Fensterbereich verf gbar wenn Sie diese Option ausw hlen g YirusScan Eigenschaften des Scannens bei Zugriff SCREEN DE u Allgemeine Einstellungen Standard C Einstellungen auf diesen Registerkarten f r alle Vorg nge verwenden vorgange nterschiediche Einstellungen f r Vorgange mit niedrigem oder hohem Hika verwenden on nn Vorg nge Entdeckung Erweitert Aktionen Die Optionen auf diesen Registerkarten beziehen sich auf alle Qo Vorg nge bzw auf Vorg nge die nicht als Vorg nge mit niedrigem oder hohem Risiko aufgef hrt sind elche Optionen der Zugriffsscanner zum Scannen einer Datei verwendet richtet sich danach welcher Vorgang auf diese Datei Vorg nge mit Izugreift Legen Sie fest welche Vorg nge ein niedriges oder hohes Risiko niedrigem Risiko darstellen und legen Sie dann die Scan Optionen f r jede Gruppe auf den Registerkarten Entdeckung Erweitert und Aktionen fest Diese Option sollte nur von erfahrenen Benutzern ausgew hlt werden Vorg nge mit hohem Risiko Abbrechen nwenden Hilfe Abbildung 3 8 Standardvorg nge Registerkarte Vorg nge 3 Klicken Sie auf Anwenden um Ihre nderungen zu speichern 58 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners Erkennungseigenschaften Verwenden Sie die Optionen auf der Registerkarte Erkennung um festzulege
248. m Sie in der Liste markieren und anschlie end auf L schen klicken Um die Repositories in der Liste neu zu organisieren markieren Sie ein Repository und klicken dann so oft auf Nach oben oder Nach unten bis das Repository an der gew nschten Stelle in der Liste steht HINWEIS Die Reihenfolge in der die Repositories in der Liste aufgef hrt werden entspricht der Reihenfolge in der sie bei einer Aktualisierung aufgerufen werden 220 VirusScan Enterprise Software Version 7 1 0 AutoUpdate Repository Liste Festlegen von Proxy Einstellungen Proxy Server werden in der Regel im Rahmen der Internetsicherheit dazu verwendet die Computer von Internetbenutzern zu maskieren und die Zugriffsgeschwindigkeit durch die Zwischenspeicherung von Sites auf die h ufig zugegriffen wird zu erh hen Wenn in Ihrem Netzwerk ein Proxy Server verwendet wird k nnen Sie die zu verwendenden Proxy Einstellungen und die Adresse des Proxy Servers angeben und festlegen ob die Authentifizierung verwendet werden soll Proxy Informationen werden in der AutoUpdate Repository Liste SITELIST XML gespeichert Die hier konfigurierten Proxy Einstellungen sind f r alle Repositories in der Repository Liste g ltig So legen Sie die Proxy Einstellungen fest 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 W hlen Sie die Option Extras AutoUpdate Repository Liste bearbeiten 3 W hlen Sie die
249. m VirusScan Enterprise Symbol ein durchgestrichener roter Kreis angezeigt wird ist das Scannen bei Zugriff deaktiviert Die h ufigsten Ursachen und die jeweiligen L sungen werden im Folgenden aufgef hrt Wenn das Problem dennoch fortbesteht wenden Sie sich an den Technischen Support berpr fen Sie ob Scannen bei Zugriff aktiviert ist Gehen Sie dazu folgenderma en vor Klicken Sie mit der rechten Maustaste auf das VirusScan Enterprise Symbol in der Systemablage Wenn der Zugriffsscanner deaktiviert ist wird im Men Scannen bei Zugriff aktivieren angezeigt W hlen Sie zum Aktivieren des Zugriffsscanners die Option Scannen bei Zugriff aktivieren Stellen Sie sicher dass der Dienst ausgef hrt wird Gehen Sie dazu folgenderma en vor ffnen Sie das Applet Dienste in der Systemsteuerung anhand einer der folgenden Methoden W hlen Sie unter Windows NT Start Einstellungen Systemsteuerung Dienste und berpr fen Sie ob Network Associates McShield den Status Gestartet aufweist Bei Windows 2000 oder XP w hlen Sie Start Einstellungen Systemsteuerung Verwaltung Dienste und berpr fen Sie ob Network Associates McShield den Status Gestartet aufweist Wenn der Dienst nicht gestartet wurde markieren Sie Network Associates McShield in der Diensteliste und klicken Sie dann auf Starten oder Fortsetzen Alternativ haben Sie die M glichkeit Start Ausf hren auszuw hlen und dann NetStart McShi
250. m sie dort auszudrucken So konfigurieren Sie den Warnungs Manager um Warnmeldungen an die Warteschlange eines Druckers zu senden 1 Rufen Sie das Dialogfeld Eigenschaften des Warnungs Managers auf 2 Klicken Sie auf die Registerkarte Drucker Die Seite Drucker wird angezeigt Sie enth lt eine Liste der Druckerwarteschlangen die f r den Empfang von Warnmeldungen ausgew hlt wurden Wenn noch keine Druckerwarteschlange ausgew hlt wurde enth lt die Liste keine Eintr ge Produkthandbuch 181 Virenwarnungen 4 Eigenschaften des Warnungs Hanagers SCREEN DE 21x Zusammenfassung l Weiterleiten l Netzwerknachricht E Mail Drucker snme Programm Protokollierung Zentrale Warnungen Handlungsanweisungen ausdrucken Ko Zeigt eine Liste der Drucker an die im Fall einer Warnung Hinzuf gen Entemen Eigenschaften Abbrechen bernehmen Abbildung 6 17 Eigenschaften des Warnungs Managers Registerkarte Drucker 3 Um die Liste zu aktualisieren k nnen Sie folgenderma en vorgehen Um der Liste eine Druckerwarteschlange hinzuzuf gen klicken Sie auf Hinzuf gen Das Dialogfeld Eigenschaften von Drucker wird aufgerufen Geben Sie den Namen der Druckerwarteschlange ein an die Meldungen gesendet werden sollen Sie k nnen den Namen der Druckerwarteschlange eingeben oder auf Durchsuchen klicken um den Drucker im Netzwerk zu suchen Umeine Druckerwarteschlange aus der Liste zu entfernen w hl
251. mm beim Fehlschlagen der prim ren Aktion ausf hren soll Welche Optionen hierf r verf gbar sind h ngt von der Auswahl der prim ren Aktion ab HINWEIS Bei der sekund ren Standardaktion handelt es sich um Infizierte Dateien in Ordner verschieben Klicken Sie auf E um die sekund re Aktion auszuw hlen Zugriff auf infizierte Dateien verweigern Infizierte Dateien in Ordner verschieben Diese Option ist standardm ig ausgew hlt VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners infizierte Dateien automatisch l schen Bei Auswahl dieser Option m ssen Sie die Auswahl best tigen Klicken Sie auf Ja um Ihre Auswahl zu best tigen bzw auf Nein um diese Option zu deaktivieren 6 Klicken Sie auf Anwenden um Ihre nderungen zu speichern Vorg nge mit geringem und hohem Risiko Mit dem vorgangsbasierten Scannen k nnen Sie Scan Richtlinien definieren die auf dem wahrgenommenen Infektionsrisiko aus einem definierten Vorgang beruhen Legen Sie fest welche Vorg nge als geringes oder hohes Risiko eingestuft werden sollen und stellen Sie dann die Eigenschaften f r jeden Vorgangstyp ein In diesem Abschnitt werden die folgenden Themen behandelt m Zuordnen eines Risikos zu einem Vorgang m Vorgangseigenschaften m Erkennungseigenschaften m Erweiterte Eigenschaften m Aktionseigenschaften Zuordnen eines Risikos zu einem Vorgang Ein Vorgang ist ein Programm das sich in Aus
252. n r Zeitplan Startzeit o Geplanter Task Beim Einw hlen pzs C UTCZEeit Lokale Zeit V Zuf llig fo a Stunden 1 j Minuten 7 Ausgelassenen Task ausf hren senen Task verzogen um 0 Minuten Geplanter Task Beim Einw hlen T Task nur einmal t glich ausf hren Erweitert Abbrechen bernehmen Hilfe Abbildung 8 11 Registerkarte Zeitplan Beim Einw hlen ausf hren Zuf llig Der Task wird im festgelegten Zeitraum zu einem zuf llig gew hlten Zeitpunkt ausgef hrt Wenn Sie diese Option w hlen m ssen Sie auch die Stunden und Minuten f r die maximale Zeitspanne eingeben bzw ausw hlen Sie k nnen einen Zeitraum zwischen einer Minute Minimum und 24 Stunden Maximum eingeben bzw ausw hlen Wenn Sie den Task beispielsweise f r 1 00 Uhr planen und ein Fenster von drei Stunden festlegen startet der Task zu einem beliebigen Zeitpunkt zwischen 1 00 Uhr und 4 00 Uhr 2 Geben Sie unter Beim Einw hlen ausf hren an ob der Task einmal am Tag ausgef hrt werden soll HINWEIS Einen Task so zu planen dass er Beim Einw hlen ausgef hrt wird ist eher bei AutoUpdate Tasks als bei Anforderungstasks sinnvoll 3 Klicken Sie auf OK um die Einstellungen zu speichern und das Dialogfeld Zeitplaneinstellungen zu schlie en VirusScan Enterprise Software Version 7 1 0 Befehlszeilen Scannerprogramm A Eine Standardinstallation der Vi
253. n Diese Option ist deaktiviert wenn Sie als prim re Aktion Anhang l schen ausgew hlt haben F r diese Option ist keine sekund re Aktion zul ssig _Scan Vorgang fortsetzen Der Scan Vorgang wird bei Erkennung eines infizierten Anhangs fortgesetzt F r diese Option ist keine sekund re Aktion zul ssig infizierte Anh nge in Ordner verschieben Infizierte Anh nge werden in einen Quarant neordner verschoben Der Standardname des Quarant neordners lautet Quarantine Sie k nnen den Standardnamen des Ordners bernehmen oder einen neuen Namen eingeben HINWEIS Der Quarant neordner wird in der MAPI Datenbank erstellt und kann in Microsoft Outlook in der Ordnerliste angezeigt werden infizierte Anh nge s ubern Diese Option ist standardm ig ausgew hlt Der Scanner versucht den Virus aus dem infizierten Anhang zu entfernen Wenn der Scanner den Virus nicht aus einem infizierten Anhang entfernen kann oder der Virus den Anhang irreparabel besch digt hat f hrt der Scanner die sekund re Aktion aus infizierte Anh nge l schen Infizierte Anh nge werden bei Erkennung sofort gel scht Achten Sie darauf dass die Eigenschaft In Datei protokollieren auf der Registerkarte Berichte aktiviert ist damit die infizierten Anh nge erfasst werden Bei Auswahl dieser Option m ssen Sie die Auswahl best tigen Klicken Sie auf Ja um Ihre Auswahl zu best tigen bzw auf Nein um diese Option zu deaktivieren 152 _ Viru
254. n Enterprise Software Version 7 1 0 Einrichten der Remoteverwaltung HINWEIS Wenn beim Konfigurieren des Pfadnamens der Datei oder des Ordners f r einen Remote Task Umgebungsvariablen verwendet werden m ssen Sie sicherstellen dass die Umgebungsvariable auf dem Remote Computer vorhanden ist Die VirusScan Konsole kann Umgebungsvariablen auf dem Remote Computer nicht berpr fen 3 Klicken Sie auf OK um eine Verbindung zum Zielcomputer herzustellen HINWEIS Beim Herstellen einer Verbindung mit dem Remote Computer wird der Name des Computers in der Titelleiste angezeigt und die Taskliste enth lt nun die Tasks des Remote Computers Sie k nnen Tasks f r den Remote Computer hinzuf gen l schen oder neu konfigurieren Die Konsole liest die Registrierung des Remote Computers und zeigt die Tasks des Remote Computers an Sobald die Tasks in der Konsole angezeigt werden k nnen Sie sie auf einem lokalen Computer ausf hren Um die Verbindung zu einem Computer zu trennen klicken Sie in der Symbolleiste der Konsole auf 4 oder w hlen Sie aus dem Men Extras die Option Computer trennen Wenn Sie die Verbindung zum Remote Computer trennen wird die Konsole aktualisiert und die Tasks des lokalen Computers werden angezeigt Produkthandbuch 43 Erste Schritte 44 VirusScan Enterprise Software Version 7 1 0 Scannen bei Zugriff Das Antiviren Programm VirusScan Enterprise verwendet den Zugriffsscanner um auf der Basi
255. n welche Dateitypen beim Scannen bei Zugriff zu welchem Zeitpunkt berpr ft werden 1 ffnen Sie das Dialogfeld Eigenschaften des Scannens bei Zugriff und w hlen Sie anschlie end im linken Bereich die Option Alle Vorg nge 2 W hlen Sie eine der folgenden Optionen aus Einstellungen auf diesen Registerkarten f r alle Vorg nge verwenden Diese Option ist standardm ig ausgew hlt Wenn Sie Eigenschaften angeben wenn diese Option ausgew hlt ist gelten die ausgew hlten Eigenschaften f r alle Prozesse Es ist nicht m glich unterschiedliche Einstellungen f r Standardvorg nge und Vorg nge mit geringem bzw mit hohem Risiko festzulegen Unterschiedliche Einstellungen f r Vorg nge mit geringem oder hohem Risiko verwenden Legen Sie jeweils unterschiedliche Einstellungen f r Standardvorg nge und Vorg nge mit geringem bzw mit hohem Risiko fest HINWEIS Das Symbol Alle Vorg nge ndert sich in Standardvorg nge und sowohl die Symbole Vorg nge mit geringem Risiko als auch Vorg nge mit hohem Risiko werden im linken Fensterbereich verf gbar wenn Sie diese Option ausw hlen 3 W hlen Sie die Registerkarte Erkennung g YirusScan Eigenschaften des Scannens bei Zugriff SCREEN DE Vorg nge Entdeckung Erweitert Aktionen y Q Geben Sie an welche Elemente gescannt werden sollen Allgemeine Einstellungen r Dateien scannen IV Beim Schreiben auf den Datentr ger IV Beim Lesen vom Datentr ger
256. n Diese Option ist standardm ig ausgew hlt Infizierte Anh nge werden in einen Quarant neordner verschoben Der Standardname des Quarant neordners lautet Quarantine Sie k nnen den Standardnamen des Ordners bernehmen oder einen neuen Namen eingeben HINWEIS Der Quarant neordner wird in der MAPI Datenbank erstellt und kann in Microsoft Outlook in der Ordnerliste angezeigt werden Infizierte Anh nge l schen Infizierte Anh nge werden bei Erkennung sofort gel scht Achten Sie darauf dass die Eigenschaft In Datei protokollieren auf der Registerkarte Berichte aktiviert ist damit die infizierten Anh nge erfasst werden Bei Auswahl dieser Option m ssen Sie die Auswahl best tigen Klicken Sie auf Ja um Ihre Auswahl zu best tigen bzw auf Nein um diese Option zu deaktivieren Klicken Sie auf Anwenden um Ihre nderungen zu speichern Produkthandbuch 137 Scannen von E Mails Warnungseigenschaften W hlen Sie die Optionen auf der Registerkarte Warnungen um die Warnungen zu konfigurieren die Benutzern bei Erkennung einer infizierten E Mail Nachricht bzw eines Anhangs angezeigt werden 1 ffnen Sie das Dialogfeld Eigenschaften des Scannens bei Empfang mithilfe einer der folgenden Methoden Markieren Sie in der Taskliste E Mail Scan und klicken Sie auf El Klicken Sie mit der rechten Maustaste in der Taskliste auf E Mail Scan und w hlen Sie anschlie end Eigenschaften Doppelklicken Sie
257. n Infektionen zu s ubern und schreibt seine Aktivit ten in eine Protokolldatei Die Einstellungen f r diesen Task k nnen ge ndert werden um Folgendes festzulegen a Die Dateien oder Dateiformate die gescannt werden sollen m Die Bedingungen f r den Start eines Scan Vorgangs m Die vom Scanner bei Erkennung einer Infektion auszuf hrende Aktion m Den Inhalt falls vorhanden des Aktivit tsprotokolls des Scanners m Die vom Scannen bei Zugriff auszuschlie enden Dateien Weitere Einzelheiten zum Scannen bei Zugriff finden Sie unter Scannen bei Zugriff auf Seite 45 Produkthandbuch 39 Erste Schritte Scannen in regelm igen Abst nden bei Auswahl oder zu festgelegten Zeiten Bei Anforderungsscan Tasks werden zwei Typen unterschieden m Einmalige Anforderungsscan Tasks die nicht gespeichert werden m Gespeicherte Anforderungsscan Tasks Einmalige nicht gespeicherte Anforderungsscan Tasks k nnen zwar konfiguriert und geplant werden sie werden jedoch nur f r eine sp tere Verwendung gespeichert wenn Sie dies explizit festlegen Gespeicherte Anforderungsscan Tasks k nnen im Voraus geplant und dann entweder regelm ig oder wenn Ihrer Meinung nach die Notwendigkeit besteht ausgef hrt werden In Bezug auf die Anzahl der f r bestimmte Speicherpfade im Netzwerk erstellten Scan Tasks ist keine Obergrenze festgelegt Die Tasks k nnen sehr spezifisch f r ein bestimmtes Laufwerk ein Verzeichnis oder eine Datei bzw
258. n und aus dem Archiv extrahieren Anschlie end werden die Dateien in den DAT Ordner kopiert und der Zugriffsscanner wird neu gestartet Eine ausf hrlichere Anleitung finden Sie unter Aktualisieren ber DAT Dateiarchive auf Seite 233 Zur Installation der DAT Dateien die ein eigenes Setup Programm besitzen m ssen Sie diese Dateien lediglich in einen tempor ren Ordner auf der Festplatte herunterladen und anschlie end die Datei XXXUPDT EXE ausf hren indem Sie darauf doppelklicken Das Setup Programm h lt den Zugriffsscanner an kopiert die Dateien in den entsprechenden Ordner und startet den Scanner dann neu HINWEIS Zum Schreiben in den DAT Ordner ben tigen Sie Administratorrechte Nach der Aktualisierung greifen der Zugriffsscanner der Anforderungsscanner und der E Mail Scanner beim n chsten Scanner Start auf die DAT Dateien zu 232 VirusScan Enterprise Software Version 7 1 0 Manuelle Aktualisierungen Aktualisieren ber DAT Dateiarchive So k nnen Sie DAT Dateiaktualisierungen direkt aus einem ZIP Archiv installieren ohne dabei AutoUpdate zu verwenden 1 Erstellen Sie einen tempor ren Ordner auf der Festplatte Kopieren Sie das heruntergeladene ZIP Archiv mit den DAT Dateien in diesen Ordner Erstellen Sie eine Sicherungskopie der DAT Dateien oder benennen Sie sie um CLEAN DAT NAMES DAT SCAN DAT Wenn Sie den standardm igen Installationspfad bernommen haben werden die Dateien unter dem f
259. n Ansicht Extras Hilfe Lokales System zi8 u 2 alalx u salz Task sts Letztes Ergebnis GBE Mail Scan Aktiviert E AutoUpdate W chentlich 17 00 Die Aktualisierung war erfolgreich Alle station ren Datentr ger Nicht geplant 1 Scan bei Zugriff Aktiviert VirusScan Konsole 7 Abbildung 5 1 VirusScan Konsole Wenn Sie den E Mail Scan f r einen lokalen Host konfigurieren berspringen Sie Schritt 2 und fahren mit Anzeigen der Eigenschaften des E Mail Scans bei Empfang auf Seite 129 fort VirusScan Enterprise Software Version 7 1 0 E Mail Empfangsscan 2 So konfigurieren Sie den E Mail Scan f r einen Remote Host a W hlen Sie aus dem Men Extras die Option Remote Verbindung b Geben Sie den Computernamen ein oder klicken Sie auf Durchsuchen um den Pfad einzustellen c Klicken Sie auf OK um zur VirusScan Konsole zur ckzukehren Anzeigen der Eigenschaften des E Mail Scans bei Empfang Sie k nnen den E Mail Scan bei Empfang so konfigurieren dass E Mails berpr ft werden wenn sie bei Microsoft Outlook eintreffen In diesem Abschnitt werden die folgenden Themen behandelt Erkennungseigenschaften Erweiterte Eigenschaften Aktionseigenschaften Warnungseigenschaften Berichtseigenschaften Erkennungseigenschaften Verwenden Sie die Optionen auf der Registerkarte Erkennung um festzulegen welche Anlagen und Dateinamenerweiterungen gescannt werden sollen 1 ffnen Sie das Dialogf
260. n Scan Ergebnissen m Reaktionen auf die Erkennung von Viren Produkthandbuch 95 Scannen auf Anforderung Erstellen von Anforderungstasks Sie k nnen Anforderungstasks mit drei verschiedenen Methoden erstellen Der Scan Typ der erstellt wird gespeichert oder nicht gespeichert h ngt von der verwendeten Methode ab W hlen Sie eine der folgenden Optionen aus m ber das Men Start Aus dem Men Start erstellte Tasks werden nicht gespeichert und sind f r die einmalige Anwendung bestimmt sofern Sie die Tasks nicht f r eine sp tere Verwendung speichern Mithilfe des Symbols W in der Systemablage ber die Systemablage erstellte Tasks werden nicht gespeichert und sind f r die einmalige Verwendung bestimmt sofern Sie die Tasks nicht f r eine sp tere Verwendung speichern Mithilfe der VirusScan Konsole ber die Konsole erstellte Tasks werden in der Taskliste f r eine sp tere Verwendung gespeichert HINWEIS Wenn Sie Aufforderungsscan Tasks ber ePolicy Orchestrator 3 0 oder h her erstellen und Tasksichtbarkeit aktivieren sind diese Aufforderungsscan Tasks in der VirusScan Konsole sichtbar Auf diese ePolicy Orchestrator Tasks besteht nur Lesezugriff und sie k nnen nicht von der VirusScan Konsole aus konfiguriert werden Weitere Informationen finden Sie im VirusScan Enterprise Konfigurationshandbuch f r die Verwendung mit ePolicy Orchestrator 3 0 In diesem Abschnitt werden die folgenden Themen behandelt
261. n Scan Vorgang ben tigte Zeit erh hen 8 Klicken Sie auf Anwenden um Ihre nderungen zu speichern 9 Wiederholen Sie Schritt 3 bis Schritt 8 um erweiterte Einstellungen f r Vorg nge mit geringem oder hohem Risiko auszuw hlen Aktionseigenschaften Verwenden Sie die Optionen auf der Registerkarte Aktionen um die prim ren und sekund ren Aktionen festzulegen die beim Erkennen eines Virus vom Scan Programm ausgef hrt werden sollen 1 ffnen Sie das Dialogfeld Eigenschaften des Scannens bei Zugriff und w hlen Sie anschlie end im linken Bereich die Option Alle Vorg nge 2 W hlen Sie Unterschiedliche Einstellungen f r Vorg nge mit geringem oder hohem Risiko verwenden aus HINWEIS Das Symbol Alle Vorg nge ndert sich in Standardvorg nge und sowohl die Symbole Vorg nge mit geringem Risiko als auch Vorg nge mit hohem Risiko werden im linken Fensterbereich verf gbar wenn Sie diese Option ausw hlen 3 W hlen Sie Vorg nge mit geringem Risiko oder Vorg nge mit hohem Risiko aus 84 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners 4 W hlen Sie die Registerkarte Aktionen amp YirusScan Eigenschaften des Scannens bei Zugriff COMPUTER DEU u Allgemeine Einstellungen Standard vorg nge Vorg nge mit niedrigem Risiko Vorg nge mit hohem Risiko Vorg nge Entdeckung Erweitert Aktionen amp Wenn ein Virus gefunden
262. n Schutz durch den Zugriffsscanner oder um regelm ige Scan Vorg nge so festzulegen dass Ihre Arbeitsabl ufe nicht eingeschr nkt werden Vorgangsscans im Speicher und inkrementelles Scannen machen die Virenerkennung effizienter denn je m Bei Vorgangsscans im Speicher werden alle aktiven Vorg nge berpr ft bevor das Scannen auf Anforderung durchgef hrt wird Wenn infizierte Vorg nge gefunden werden wird die Infektion markiert und der Vorgang angehalten Das bedeutet dass nur ein einziger Durchlauf mit dem Anforderungsscanner erforderlich ist um alle Vorkommnisse eines Virus zu entfernen m Inkrementelle oder fortsetzbare Scan Vorg nge erm glichen dem Scanner dort weiterzumachen wo der Scan zuletzt unterbrochen wurde Sie k nnen einen Anfangs und Endzeitpunkt f r geplante Scans festlegen Der Anforderungsscanner arbeitet sich in logischer Weise durch alle Ordner und zugeh rigen Dateien Wenn die Zeitbegrenzung erreicht ist wird der Scan Vorgang angehalten Wenn beim n chsten geplanten Scan inkrementelles Scannen verwendet wird wird der Anforderungs Scan an der Stelle in der Datei und Ordnerstruktur fortgesetzt an der der vorhergehende Scan Vorgang unterbrochen wurde In diesem Abschnitt werden die folgenden Themen behandelt m Erstellen von Anforderungstasks m Konfigurieren von Anforderungstasks m Zur cksetzen oder Speichern von Standardeinstellungen m Planen von Anforderungstasks m Scan Vorg nge m Anzeigen vo
263. n Tasks KXXX Kopieren Einf gen L schen Umbenennen Importieren und Exportieren von Tasks Scan Steuerelement zum Stoppen Produkthandbuch 275 Sichere Registrierung Tabelle B 1 VirusScan Enterprise Ergebnisse der Registrierungsschl sselsperrung Fortsetzung Funktion Programm Beschreibung oder Windows Dienst F r volle Ergebnis wenn wegen Funktionalit t Registrierungssperrung Schreibzugriff auf kein Schreibzugriff Registrierungs m glich schl ssel n tig VirusScan McConsol exe Ein Programm das die Enterprise fortsetzung Verwaltungsoberfl che f r Konsole das VirusScan fortsetzung Enterprise Programm ausf hrt fortsetzung Warnungs NAI Warnungs Eine Komponente die Manager 276 sofortige Benachrichtigungen generiert wenn der Scanner einen Virus entdeckt hat oder wenn der Ereignisplaner auf ein Problem gesto en ist Manager VirusScan Enterprise Software Version 7 1 0 Gesperrte Schl ssel k nnen nicht konfiguriert werden Shared Der Benutzer kann die Components Eigenschaftenseiten f r Warnungs die Warnmethoden und Manager meldungen anzeigen die Konfiguration jedoch nicht ndern Fehlerbehebung Dieser Abschnitt enth lt Informationen zur Fehlerbehebung in VirusScan Enterprise In diesem Abschnitt werden die folgenden Themen behandelt m Minimum Escalation Tool m H ufig gestellte Fragen m Aktualisieren von Fehlercodes Minimum Escala
264. n automatisch l schen Der Scanner l scht infizierte Dateien sofort nach dem Entdecken Denken Sie daran unter Allgemeine Einstellungen auf der Registerkarte Berichte die Eigenschaft In Datei protokollieren zu aktivieren damit aufgezeichnet wird welche Dateien infiziert sind Bei Auswahl dieser Option m ssen Sie die Auswahl best tigen Klicken Sie auf Ja um Ihre Auswahl zu best tigen bzw auf Nein um diese Option zu deaktivieren WARNUNG Wenn Sie auf der Registerkarte Erweitert die Option Unbekannte Makroviren suchen ausgew hlt haben wird die hier von Ihnen festgelegte Aktion auf alle Makros mit viren hnlichem Code angewendet Bei Auswahl der Option Infizierte Dateien automatisch l schen werden alle Dateien mit Code der Makroviren hnelt und alle Archive die eine infizierte Datei enthalten gel scht Wenn Sie das nicht beabsichtigen sollten Sie sicherstellen dass die von Ihnen getroffene Auswahl an Aktionen der f r Makros getroffenen Auswahl an Aktionen entspricht Infizierte Dateien automatisch s ubern Diese Option ist standardm ig ausgew hlt Der Scanner versucht den Virus aus der infizierten Datei zu entfernen Wenn der Scanner den Virus nicht entfernen kann oder der Virus die Datei irreparabel besch digt hat f hrt der Scanner die sekund re Aktion aus Weitere Informationen finden Sie unter Schritt 5 W hlen Sie unter Wenn die oben genannte Aktion fehlschl gt die sekund re Aktion aus die das Scan Progra
265. n der Konsole von McAfee AutoUpdate Architect die Option Ich m chte meine Site mit Legacy Software kompatibel machen ausgew hlt wurde Weitere Informationen finden Sie im Produkthandbuch zu McAfee Autollpdate Architect Wo befindet sich die HTTP Download Site Die Datei CATALOG Z die die neuesten Aktualisierungen enth lt kann von folgender Website heruntergeladen werden http update nai com Products Common pdater catalog z Wo befindet sich die FTP Download Site Die Datei CATALOG Z die die neuesten Aktualisierungen enth lt kann von folgender FTP Site heruntergeladen werden ftp ftp nai com CommonUpdater catalog z Wenn bei Verwendung der Option Benutzereingabe anfordern ein Virus erkannt wird welche Aktion sollte ich ausw hlen S ubern L schen Verschieben Generell wird empfohlen die Aktion S ubern zu w hlen wenn Sie nicht genau wissen wie Sie mit der infizierten Datei umgehen sollten Standardm ig wird in VirusScan Enterprise eine Datei ges ubert und anschlie end verschoben Das Verschieben oder L schen einer Datei ist fehlgeschlagen Das ist m glich wenn eine Datei von einem anderen Programm gesperrt ist oder Sie nicht die entsprechenden Berechtigungen zum Verschieben oder L schen der Datei haben Als L sung des Problems sollten Sie den Speicherort der Datei dem VirusScan Enterprise Protokoll entnehmen und die Datei manuell in Windows Explorer verschieben bzw l schen Produkthandbuch 283
266. n der Scanner maximal f r das Scannen einer Archiv Datei verwenden soll Die f r das Scannen von Archiv Dateien ausgew hlte Zeitspanne muss geringer sein als die f r das Scannen aller Dateien ausgew hlte Zeitspanne VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners Maximale Scan Zeit f r alle Dateien erzwingen Diese Option ist standardm ig ausgew hlt Definiert f r alle Dateien eine maximale Scan Zeit die dann erzwungen wird Maximale Scan Zeit Sekunden Die Standardeinstellung betr gt 45 Sekunden bernehmen Sie die Standardeinstellung oder w hlen Sie aus wie viele Sekunden der Scanner maximal f r das Scannen einer Datei verwenden soll 6 Klicken Sie auf Anwenden um Ihre nderungen zu speichern Benachrichtigungseigenschaften Klicken Sie auf die Registerkarte Nachrichten um die allgemeinen Nachrichteneigenschaften der Benutzer f r das Scannen bei Zugriff zu konfigurieren 1 ffnen Sie das Dialogfeld Eigenschaften des Scannens bei Zugriff und w hlen Sie anschlie end im linken Bereich die Option Allgemeine Einstellungen 2 W hlen Sie die Registerkarte Nachrichten g YirusScan Eigenschaften des Scannens bei Zugriff SCREEN DE Allgemein Nachrichten Berichte Konfigurieren Sie die Benutzemachrichten ber Virusaktivit ten r Nachrichten f r lokale Benutzer IV Bei Entdeckung eines Virus Nachrichtendialogfeld anzeigen Textinhalt der Nachric
267. n noch die aktuellen Einstellungen als Standard speichern m chten lassen Sie diese Schritte aus 1 W hlen Sie eine der folgenden Optionen aus Auf Standardwert zur cksetzen Die standardm igen Scan Einstellungen werden wiederhergestellt Als Standard speichern Die aktuelle Scan Konfiguration wird als Standardkonfiguration gespeichert Bei Auswahl von Als Standard speichern werden alle neuen Tasks mit dieser Konfiguration gespeichert 2 Klicken Sie auf Anwenden um Ihre nderungen zu speichern Produkthandbuch 115 Scannen auf Anforderung Planen von Anforderungstasks Nachdem ein Anforderungstask konfiguriert wurde kann er so geplant werden dass er an bestimmten Tagen zu bestimmten Zeiten oder in bestimmten Abst nden ausgef hrt wird YirusScan Scannen auf Anforderung Eigenschaften Alle station ren Datentr ger Abbildung 4 11 Scannen auf Anforderung Eigenschaften Zeitplan 1 ffnen Sie f r den zu konfigurierenden Task das Dialogfeld Scannen auf Anforderung Eigenschaften 2 Klicken Sie auf Zeitplan Genaue Anweisungen zur Planung eines Tasks finden Sie unter Planen von Tasks auf Seite 235 116 _ VirusScan Enterprise Software Version 7 1 0 Scan Vorg nge Scan Vorg nge Sie k nnen geplante Anforderungstasks unbeaufsichtigt ausf hren Scan Tasks sofort starten und sie w hrend eines Scan Vorgangs unterbrechen beenden und neu starten HINWEIS Der Anforderungsscanner
268. n sollen Sie haben folgende Optionen Alle Dateitypen Diese Option ist standardm ig ausgew hlt Alle Anlagen werden unabh ngig von der Erweiterung gescannt Standardm ige und zus tzliche Dateitypen Die standardm ig aufgelisteten Erweiterungen und alle zus tzlich angegebenen Dateitypen werden gescannt Die Standardliste der Dateityperweiterungen wird durch die aktuelle DAT Datei definiert Sie k nnen benutzerdefinierte Dateityperweiterungen hinzuf gen und entfernen aber keine Dateityperweiterungen aus der Standardliste l schen Erg nzungen Klicken Sie bei Auswahl von Standardm ige und zus tzliche Dateitypen auf Erg nzungen um benutzerdefinierte Dateityperweiterungen hinzuzuf gen oder zu entfernen Ausf hrliche Anweisungen dazu finden Sie unter Hinzuf gen von Dateityperweiterungen auf Seite 75 Die Liste des E Mail Anforderungsscanners kann maximal 1 000 zus tzliche Erweiterungen umfassen Alle Anlagen auch auf Makroviren scannen Alle Anlagen werden unabh ngig von der Erweiterung auf Makroviren gescannt Diese Option ist nur verf gbar wenn die Option Standardm ige und zus tzliche Dateitypen aktiviert ist HINWEIS Ein Scan auf Makroviren in allen Anlagen k nnte die Leistungsf higkeit beeintr chtigen Angegebene Dateitypen Nur die von Ihnen angegebenen Dateitypen werden gescannt Angegebene Klicken Sie bei Auswahl von Angegebene Dateitypen auf Angegebene um benutzerdefinierte Datei
269. n verwendeten Systemvariablen geh ren Variable Definition lt COMPUTER_NAME gt lt USER_NAME gt lt DOMAIN_NAME gt lt SYSTEM_DRIVE gt lt SYSTEM_ROOT gt lt SYSTEM_DIR gt lt TEMP_DIR gt lt PROGRAM_FILES_DIR gt lt PROGRAM_FILES_COMMON_DIR gt lt SOFTWARE_INSTALLED_DIR gt lt PP_VAR_NAME gt Der Name des Computers wie er im Netzwerk angezeigt wird Der Anmeldename des aktuell am Computer angemeldeten Benutzers Der Name der Dom ne Der Name der Systemlaufwerks Zum Beispiel C Der Pfad zum Stammverzeichnis Zum Beispiel C WinNT Der Pfad zum Systemverzeichnis Zum Beispiel C WinNT System32 Der Pfad zum Tempor rverzeichnis Zum Beispiel C Dokumente und Einstellungen Administrator Lokale Einstellungen Temp Der Pfad zum Programmeverzeichnis Zum Beispiel C Programme Der Pfad zum Verzeichnis Gemeinsame Dateien Zum Beispiel C Programme Gemeinsame Dateien Der Pfad zum Speicherort an dem die Software installiert ist McAfee Produktvariablenname Zum Beispiel ALLUSERSPROFILEYO Produkthandbuch 201 Aktualisieren AutoUpdate Tasks Der AutoUpdate Task wird verwendet um geplante oder sofortige Aktualisierungen auszuf hren Sie k nnen DAT Dateien das Scan Modul und die Datei EXTRA DAT aktualisieren Informationen ber den Download von HotFix Service Pack SuperDAT Paket oder CAB Dateien finden Sie im VirusScan Enterpriselmplement
270. nd ihr Inhalt werden berpr ft Eine Archivdatei ist eine komprimierte Datei die extrahiert werden muss bevor auf die darin enthaltenen Dateien zugegriffen werden kann Die in Archiven enthaltenen Dateien werden gescannt bevor Sie auf Datentr gern gespeichert werden MIME codierte Dateien decodieren Multipurpose Internet Mail Extensions MIME kodierte Dateien werden erkannt dekodiert und dann gescannt HINWEIS Das Scannen komprimierter Dateien verbessert zwar den Schutz daf r kann sich jedoch auch die f r den Scan Vorgang ben tigte Zeit erh hen 7 Klicken Sie auf Anwenden um Ihre nderungen zu speichern Aktionseigenschaften Verwenden Sie die Optionen auf der Registerkarte Aktionen um die prim ren und sekund ren Aktionen festzulegen die beim Erkennen eines Virus vom Scan Programm ausgef hrt werden sollen 1 ffnen Sie das Dialogfeld Eigenschaften des Scannens bei Zugriff und w hlen Sie anschlie end im linken Bereich die Option Alle Vorg nge 2 W hlen Sie eine der folgenden Optionen aus Einstellungen auf diesen Registerkarten f r alle Vorg nge verwenden Diese Option ist standardm ig ausgew hlt Wenn Sie Eigenschaften angeben wenn diese Option ausgew hlt ist gelten die ausgew hlten Eigenschaften f r alle Prozesse Es ist nicht m glich unterschiedliche Einstellungen f r Standardvorg nge und Vorg nge mit geringem bzw mit hohem Risiko festzulegen Unterschiedliche Einstellungen f r Vo
271. ndet werden Warnungs Manager Der Warnungs Manager erm glicht Ihnen Viruswarnungen zu empfangen oder zu senden Nach der Installation k nnen Sie den Warnungs Manager so einrichten dass bei Erkennung eines Virus auf dem Computer sofort eine Benachrichtigung per E Mail ber einen Drucker SNMP Traps oder andere Wege an Sie gesendet wird Der Warnungs Manager ist standardm ig nicht vorkonfiguriert d h bevor Sie Virenwarnungen empfangen oder senden k nnen m ssen Sie die Software entsprechend konfigurieren Einzelheiten dazu finden Sie unter Virenwarnungen auf Seite 161 Befehlszeilenscanner Der Befehlszeilenscanner kann eingesetzt werden um im Dialogfeld Eingabeaufforderung zielgerichtete Scan Vorg nge auszul sen Der nur f r Windows NT Umgebungen konzipierte Scanner SCAN EXE ist die wichtigste Befehlszeilenoberfl che VirusScan Enterprise Software Version 7 1 0 Produktkomponenten Normalerweise wird f r die Scan Vorg nge die Benutzeroberfl che von VirusScan Enterprise verwendet Wenn Sie jedoch Probleme mit dem Starten von Windows haben oder die Features von VirusScan Enterprise in Ihrer Umgebung nicht funktionieren haben Sie immer noch die M glichkeit den Befehlszeilenscanner zu verwenden Siehe Befehlszeilen Scannerprogramm auf Seite 253 Produkthandbuch 19 Einf hrung zu VirusScan Enterprise 20 VirusScan Enterprise Software Version 7 1 0 Nachdem Sie die VirusScan Enterprise Software insta
272. nen Worin besteht beim Zugriffsscan der Unterschied zwischen dem Scannen Beim Schreiben auf den Datentr ger und Beim Lesen vom Datentr ger Scannen beim Schreiben ist ein Dateischreibvorgang Dabei werden folgende Elemente berpr ft m Eingehende Dateien die auf die lokale Festplatte geschrieben werden m Dateien die auf der lokalen Festplatte oder einem zugeordneten Netzlaufwerk erstellt werden einschlie lich neuer ge nderter oder zwischen Laufwerken kopierter bzw verschobener Dateien Scannen beim Lesen ist ein Dateilesevorgang Dabei werden folgende Elemente berpr ft m Ausgehende Dateien die von der lokalen Festplatte gelesen werden HINWEIS W hlen Sie im Dialogfeld Eigenschaften des Scannens bei Zugriff die Option Auf Netzlaufwerken um entfernte Netzwerkdateien hinzuzuf gen m Alle auf der lokalen Festplatte ausgef hrten Dateien m Alle auf der lokalen Festplatte ge ffneten Dateien Alle auf der lokalen Festplatte umbenannten Dateien wenn dabei die Dateieigenschaften ge ndert wurden Welche Bedeutung haben die unterschiedlichen Aktionsoptionen beim Erkennen eines Virus mit der E Mail Scan Methode auf Anforderung oder der E Mail Scan Methode bei Empfang Eine detaillierte Beschreibung der einzelnen Aktionsoptionen finden Sie unter Aktionseigenschaften auf Seite 135 Fragen zu Viren Ich habe vermutlich einen Virus der aber von VirusScan Enterprise nicht erkannt wird Sie k nnen die neueste
273. nen ernennen 211 Konfigurieren der AutoUpdate Repository Liste 2222222 eeneer rennen 211 Importieren der Autolpdate Repository Liste 2222er nennen 212 Bearbeiten der AutoUpdate Repository Liste 22un0 seen ren 213 Hinzuf gen und Bearbeiten von Repositories 2 222222 en 213 Entfernen und Neuorganisieren von Repositories 2 2en0 220 Festlegen von Proxy Einstellungen 22 222 2eeer ernennen 221 Spiegelungstasks 2 HH 2 men He ed bu a 224 Erstellen eines Spiegelungstasks nuusan sense nennen 225 Konfigurieren eines Spiegelungstasks 2222en nennen rennen nenn 226 Ausf hren von Spiegelungstasks 2 222nnnen seen nen 228 Anzeigen des Aktivit tsprotokolls f r Spiegelungstasks 2 222 220 230 Rollback f r DAT Dateien o2mun nennen rennen nenn 230 Manuelle Aktualisierungen 2222222 eeene ernennen nennen 232 Aktualisieren ber DAT Dateiarchive 2 2222er een nnnn 233 Produkthandbuch vii Inhalts 8 Planen von Tasks u u usu00uu 00 0 nudu amea 235 Task Pl ne konfigurieren 222m ee ee eeene re ranner eener ee renen 236 Task Eigenschaften HH2HHeee nennen nenne een 237 Eigenschaften des Zeitplans HHurnaee nennen nennen 238 Planen der H ufigkeit von Tasks 2nuuee seen ernennen ern 239 Erweiterte Zeitplanoptionen 2222er ernennen 240 Planen von Tasks nach H ufigkeit
274. nennen 120 Anzeigen des Aktivit tsprotokolls 222 2222 ener ernennen 121 Reaktionen auf die Erkennung von Viren 222eeeer ernennen een 121 Empfangen von Benachrichtigungen ber die Erkennung von Viren 122 Durchf hren von Aktionen bei einer Viruserkennung 2H20r rennen 123 Dialogfeld VirusScan Warnung 22erseeenee rennen nen 123 Dialogfeld Status des Scannens auf Anforderung 2 2222 ersnn 124 Produkthandbuch v Inhalts 5 Scannen von E Mails u uuuu0uua0un0nn ana nn nn 127 E Mail Empfangsscan eren Hee nee nennen een nn 128 Konfigurieren des E Mail Scans bei Empfang f r einen lokalen oder Remote Host 222uer een rennen 128 Anzeigen der Eigenschaften des E Mail Scans bei Empfang 129 Erkennungseigenschaften 22 222m eeer ernennen 129 Erweiterte Eigenschaften 2222222 eeee rennen rennen 131 Aktionseigensch ften 222222 eeeeer een er een 135 Warnungseigensch ften 2 22m ernennen nern 138 Berichtseigenschaften 222220 ernennen nn 140 Anzeigen der Ergebnisse des E Mail Scans bei Empfang 2 2 2 2 142 Anzeigen der Statistik des E Mail Scans bei Empfang 2 22 22 143 Anzeigen des Protokolls f r E Mail Aktivit ten bei Empfang 144 E Mail Scan auf Anforderung 22222 n seen rennen een 144 Konfigurieren des E Mail Anforderungstasks 22222222 err rennen
275. nfizierte Makros behandelt Der Scanner wendet die von Ihnen auf der Registerkarte Aktionen festgelegte Aktion auf diese Dateien an HINWEIS Diese Option ist nicht mit der Option Alle Dateien auch auf Makroviren scannen auf der Registerkarte Erkennung identisch mit der der Scanner nach allen bekannten Makroviren sucht Mit dieser Option wird der Scanner angewiesen die Wahrscheinlichkeit zu bewerten mit der es sich bei einem unbekannten Makro um ein Virus handelt Anlagen mit mehreren Erweiterungen suchen Anlagen mit mehreren Erweiterungen werden wie infizierte Anlagen behandelt Der Scanner wendet die von Ihnen auf der Registerkarte Aktionen festgelegte Aktion auf diese Dateien an Bei Auswahl dieser Option wird das Dialogfeld E Mail Scan Warnung angezeigt E Mail Scan Warnung Lesen Sie die Warnung sorgf ltig durch Klicken Sie auf OK um fortzusetzen und die Auswahl zu akzeptieren und Anlagen mit mehreren Erweiterungen so zu behandeln als w ren sie infiziert oder klicken Sie auf Abbrechen um die Option zu deaktivieren Einige Viren verwenden Anlagen mit mehreren Erweiterungen z B bild ipg exe Mehrere Erweiterungen k nnen jedoch auch bei nicht Abbildung 5 13 E Mail Scan Warnung Produkthandbuch 149 Scannen von E Mails 150 5 Geben Sie unter Nicht Viren an ob der Scanner nach potenziell unerw nschten Nicht Viren Anwendungen suchen soll Potenziell unerw nschte Programme suchen Potenziel
276. nfiziertes Element gefunden wurde Unterdr ckt den Warnton nach Abschluss eines Scanvorgangs auch wenn ein infiziertes Element gefunden wurde Legt die Gr e der Protokolldatei f r Warnungen in KB fest Scannt den Boot Sektor bevor der aktuelle Scan Task ausgef hrt wird Schlie t den Boot Sektor vom Scan Vorgang aus Von Ihnen als Parameter an dieses Argument angeh ngte Dateierweiterungen ersetzen die Erweiterungen auf der Liste der ausgew hlten beim Scannen zu ber cksichtigenden Dateitypen Von Ihnen als Parameter an dieses Argument angeh ngte Dateierweiterungen werden der Liste der ausgew hlten beim Scannen zu ber cksichtigenden Dateitypen hinzugef gt Startet den Task f r den Anforderungsscanner wie in der VirusScan Enterprise Konsole festgelegt Erfordert zus tzlichen Parameter der die entsprechende Task ID angibt Diese ist in der Registrierung gespeichert unter HKEY_LOCAL_MACHINE SOFTWARE NETWORK ASSOCIATES TVD VirusScan EnterpriseNT CurrentVersion Tasks Produkthandbuch 263 Befehlszeilen Scannerprogramm 264 Tabelle A 2 Befehlszeilenargumente f r das Scannen auf Anforderung Fortsetzung Befehlszeilenoption Beschreibung SERVER CANCEL LOG NOLOG LOGALL LOGDETECT NOLOGDETECT LOGCLEAN NOLOGCLEAN LOGDELETE NOLOGDELETE LOGMOVE NOLOGMOVE LOGSETTINGS NOLOGSETTINGS LOGSUMMARY NOLOGSUMMARY LOGDATETIME NOLOGDATETIME Mit diesem Argument k nnen
277. ngen wird aufgerufen Weitere Informationen zum Planen von Anforderungstasks finden Sie unter Scannen auf Anforderung auf Seite 95 AutoUpdate Tasks Zum Planen eines AutoUpdate Tasks ffnen Sie die AutoUpdate Eigenschaften f r den AutoUpdate Task und klicken auf Zeitplan Das Dialogfeld Zeitplaneinstellungen wird aufgerufen Weitere Informationen zu AutoUpdate Tasks finden Sie unter Autollpdate Tasks auf Seite 202 Spiegelungstasks Zum Planen eines Spiegelungstasks ffnen Sie die AutoUpdate Eigenschaften f r den Spiegelungstask und klicken auf Zeitplan Das Dialogfeld Zeitplaneinstellungen wird aufgerufen Weitere Informationen ber Spiegelungstasks finden Sie unter Spiegelungstasks auf Seite 224 In diesem Abschnitt werden die folgenden Themen behandelt Task Eigenschaften Eigenschaften des Zeitplans 236 VirusScan Enterprise Software Version 7 1 0 Task Pl ne konfigurieren Task Eigenschaften Verwenden Sie die Optionen auf der Registerkarte Task um die Zeitplanung zu aktivieren und geben Sie eine Grenze f r die Ausf hrungszeit sowie die Authentifizierungsdaten f r den Task an 1 W hlen Sie die Registerkarte Task Zeitplaneinstellungen 21x eitplan l r Zeitplaneinstellungen 5s IV ktivieren geplanter Task wird zur festgesetzten Zeit ausgefiihrt I Task stoppen nach p 3 Stunden i 4 Minuten r Benutzerkontoeinstellungen Benutzer m Dom ne me Kennwort Abbr
278. nis muss die von VirusScan Enterprise bereitgestellte Datei CENTALRT TXT enthalten VirusScan Enterprise Software Version 7 1 0 VirusScan Enterprise Befehlszeilenoptionen Tabelle A 1 Befehlszeilenoption VirusScan Befehlszeilenoptionen Fortsetzung Beschreibung ALL ANALYZE APPEND BOOT CLEAN CLEANDOCALL CONTACTFILE lt Dateiname gt Setzt die Standard Scan Einstellung au er Kraft und scannt alle infizierbaren Dateien unabh ngig von der Erweiterung Hinweise Bei Verwendung der Option ALL erh ht sich die f r den Scan Vorgang erforderliche Zeit erheblich Verwenden Sie diese Option nur falls Sie einen Virus entdecken oder eine Infektion vermuten Wenn Sie eine aktuelle Liste aller Dateityp Erweiterungen abrufen m chten geben Sie in der Befehlszeile EXTLIST ein Weist die Software an sowohl mit Makroheuristik als auch mit Programmheuristik zu scannen Hinweis MANALYZE scannt nur auf Makroviren IPANALYZE scannt nur auf Programmviren Zusammen mit REPORT lt Dateiname gt verwendet h ngt diese Option den Berichtsmeldungstext an die angegebene Berichtsdatei an anstatt die Datei zu berschreiben Scannt nur den Bootsektor und den MBR Master Boot Record Entfernt Viren aus allen infizierten Dateien und Systembereichen Als Vorsichtsma nahme gegen Makroviren entfernt ICLEANDOCALL s mtliche Makros aus Microsoft Word und Office Dokumenten sobald eine einzige Infe
279. nnen verschl sselter Dateien Diese Option ist standardm ig ausgew hlt In der Protokolldatei werden die Namen der verschl sselten Dateien erfasst die nicht gescannt werden konnten 5 Klicken Sie auf Anwenden um Ihre nderungen zu speichern Anzeigen der Ergebnisse des E Mail Scans bei Empfang Sie k nnen die Ergebnisse Ihrer Scan Operationen in der statistischen bersicht sowie im Aktivit tsprotokoll anzeigen In diesem Abschnitt werden die folgenden Themen behandelt m Anzeigen der Statistik des E Mail Scans bei Empfang m Anzeigen des Protokolls f r E Mail Aktivit ten bei Empfang 142 VirusScan Enterprise Software Version 7 1 0 E Mail Empfangsscan Anzeigen der Statistik des E Mail Scans bei Empfang In der Zusammenfassung Statistik f r das Scannen von E Mails mit VirusScan beim Empfang werden die Anzahl der vom Scanner berpr ften Dateien die Anzahl der gefundenen Viren sowie die jeweils als Reaktion ausgef hrten Aktionen angezeigt 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 Rufen Sie mit einer dieser Methoden das Dialogfeld Statistik f r das Scannen von E Mails mit VirusScan beim Empfang auf Markieren Sie den E Mail Scan Task in der Taskliste und w hlen Sie dann aus dem Men Task die Option Statistik Klicken Sie mit der rechten Maustaste in der Taskliste auf den E Mail Scan Task und w hlen Sie anschlie end Statistik Statis
280. nsweisen Markieren Sie den Task in der Taskliste der Konsole und w hlen Sie dann aus dem Men Task die Option Eigenschaften Doppelklicken Sie in der Taskliste auf den Task Klicken Sie mit der rechten Maustaste in der Taskliste auf den Task und w hlen Sie anschlie end Eigenschaften Markieren Sie den Task in der Taskliste und klicken Sie auf l S Eigenschaften von YirusScan AutoUpdate Neuer Spiegelungstask Spiegelungs T asks laden Yirusdefinitionen DAT Dateien und Scan Module herunter und Ze speichern sie dann in einem Verzeichnis das Sie fiir Belt die Yerwendung durch andere Computer festlegen Jetzt spiegeln r Protokolldatei aLLUseRSPROFILE Anwendungsdaten Network As Durchsuchen m Ausf hroptionen Geben Sie die Datei ein die nach Beendigung von Spiegelung ausgef hrt Durchsuchen J7 Nur nach erfolgreicher Spiegelung ausf hren 0K Abbrechen Anwenden Hilfe Abbildung 7 12 Eigenschaften von VirusScan AutoUpdate Neuer Spiegelungstask 226 VirusScan Enterprise Software Version 7 1 0 Spiegelungstasks HINWEIS Konfigurieren Sie den Spiegelungstask bevor Sie auf Zeitplan oder Jetzt aktualisieren klicken Sie k nnen den im Textfeld Protokolldatei angezeigten Standardnamen und speicherort der Protokolldatei bernehmen einen anderen Protokolldateinamen und speicherort eingeben oder auf Durchsuchen klicken um zu einem anderen geeigneten
281. nungs Managers Registerkarte E Mail 3 Um die Liste zu aktualisieren k nnen Sie folgenderma en vorgehen Um der Liste eine E Mail Adresse hinzuzuf gen klicken Sie auf Hinzuf gen Dadurch wird das Dialogfeld Eigenschaften von E Mail aufgerufen Geben Sie die E Mail Adresse des Empf ngers der Warnbenachrichtigungen im Textfeld Adresse ein geben Sie im Textfeld Betreff einen Betreff ein und geben Sie anschlie end im Textfeld Von Ihre E Mail Adresse ein Verwenden Sie das Standardformat f r Internetadressen lt benutzername gt lt dom ne gt Z B administrator _1 mail com Um zu verhindern dass lange Meldungen abgeschnitten werden z B eine Meldung mit sehr langem Datei und Pfadnamen h ngen Sie an die Adresse wie folgt ein Sternchen an administrator_1 mail com Weitere Informationen finden Sie unter Erzwingen von abgeschnittenen Meldungen bei bestimmten E Mail Adressen auf Seite 181 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers Umeine Adresse aus der Liste zu entfernen w hlen Sie eine aufgelistete E Mail Adresse aus und klicken Sie auf Entfernen Um die Konfigurationsoptionen zu ndern w hlen Sie eine der aufgelisteten E Mail Adressen aus und klicken Sie auf Eigenschaften Der Warnungs Manager ruft das Dialogfeld Eigenschaften von E Mail auf ndern Sie die Informationen im Textfeld nach Bedarf E Mail x E Mail Ko Geben Sie an wer E Mail N
282. nzeigeoptionen Kennwortoptionen w hlen Sie auf dieser Seite Benutzeroberfl chenoptionen E f r VirusScan aus r Symbol in Systemablage Symbol mit allen Men optionen in Systemablage anzeigen Symbol in Systemablage mit minimalen Men optionen anzeigen Symbol in Systemablage nicht anzeigen r Aktualisierungszeit f r lokale Konsole Aktualisierungsrate f r diese Konsole in Sekunden E H Abbrechen bemehmen Hilfe Abbildung 2 10 Anzeigeoptionen 3 LegenSie fest welche Systemablageoptionen den Benutzern angezeigt werden sollen W hlen Sie unter Symbol in Systemablage eine der folgenden Optionen Symbol mit allen Men optionen in Systemablage anzeigen Diese Option ist standardm ig ausgew hlt Den Benutzern sollen in der Systemablage alle Men optionen angezeigt werden Symbol in Systemablage mit minimalen Men optionen anzeigen In den Kontextmen s sind nur die Optionen Info und Statistische Daten zum Scannen bei Zugriff verf gbar Alle anderen Optionen des Kontextmen s sind ausgeblendet Symbol in Systemablage nicht anzeigen Die Benutzer k nnen nicht auf das Symbol in der Systemablage zugreifen Produkthandbuch 33 Erste Schritte 4 W hlen Sie unter Aktualisierungszeit f r lokale Konsole die Abst nde in Sekunden aus in denen in die Konsole aktualisiert werden soll 5 Klicken Sie auf Anwenden und anschlie end auf OK um Ihre Einstellungen zu speichern
283. obene Nachricht und w hlen Sie die Aktion aus Nachstehend finden Sie eine Auflistung der Aktionen die Sie in der Liste ausw hlen k nnen Datei s ubern Versucht die in der gew hlten Meldung angegebene Datei zu s ubern VirusScan Enterprise Software Version 7 1 0 Reaktionen auf die Erkennung von Viren In bestimmten F llen k nnen Dateien nicht ges ubert werden Dies wird dadurch bedingt dass entweder keine entsprechenden Bereinigungsfunktionen verf gbar sind oder der Virus die Datei irreparabel gesch digt hat Wenn die Datei nicht ges ubert werden kann f gt der Scanner dem Dateinamen die Erweiterung VIR hinzu und verweigert den Zugriff darauf In der Protokolldatei wird ein entsprechender Eintrag erfasst HINWEIS Wenn eine Datei nicht ges ubert werden kann wird empfohlen die Datei zu l schen und anschlie end aus einem nicht infizierten Sicherungsverzeichnis wiederherzustellen Datei verschieben Verschiebt die in der gew hlten Meldung angegebenen Dateien in den Quarant neordner Der Speicherort des Quarant neordners wird im Dialogfeld Eigenschaften des Scannens bei Zugriff auf der Registerkarte Allgemein unter Allgemeine Einstellungen festgelegt Datei l schen L scht die in der gew hlten Meldung angegebene Datei Der Dateiname wird im Protokoll aufgezeichnet so dass Sie die Datei aus einer Sicherungskopie wiederherstellen k nnen Alles ausw hlen STRG A In der Liste werden alle Nachrichten ausge
284. och Enterprise NT nicht ndern CurrentVersion Tasks Upgrade 274 _ VirusScan Enterprise Software Version 7 1 0 Registrierungsschl ssel f r die Schreibzugriff erforderlich ist Tabelle B 1 VirusScan Enterprise Ergebnisse der Registrierungsschl sselsperrung Fortsetzung Funktion Programm Beschreibung F r volle Ergebnis wenn wegen oder Funktionalit t Registrierungssperrung Windows Dienst Schreibzugriff auf kein Schreibzugriff Registrierungs m glich schl ssel n tig VirusScan McConsol exe Ein Programm das die VirusScan Die Aktualisierung der Enterprise Verwaltungsoberfl che f r Enterprise NT Virusdefinitionen Konsole das VirusScan CUVE funktioniert nicht Enterprise Programm ausf hrt zuverl ssig Au erdem kann der Benutzer die VirusScan aktuelle Enterprise NT Bildschirmaktualisierungs urrentVersion rate zwar anzeigen sie jedoch nicht ndern Warnungen Sutenier sion Die bei Auswahl der Option Warnungen aus VirusScan dem Men Extras Enterprise NT angezeigten Warnungs Manager Einst CurrentVersion ellungen sind deaktiviert Tasks und reagieren nicht auf Eingaben Au erdem werden bestimmte von Shared der VirusScan Components Enterprise Konsole On Access gesteuerte Scanner Start Stop Tasks u U McShield nicht generiert Configuration Die folgenden Optionen sind deaktiviert und VirusScan reagieren nicht Enterprise NT Aktivieren Deaktivieren CurrentVersion des Tasks Zugriffssca
285. ociates McAfee ist sehr daran interessiert Ihr Feedback bei den L sungsfindungen zu ber cksichtigen Wenn Sie linguistisches Feedback oder Kommentare zur verwendeten Sprache in den McAfee Produkten haben senden Sie uns eine E Mail an B2BLoc_DE nai com Weitere Informationen zur Kontaktaufnahme mit Network Associates und McAfee Security einschlie lich geb hrenfreier Nummern f r andere L nder finden Sie in der Kontakt Datei die im Lieferumfang dieses Produkts enthalten ist Anmeldedaten erforderlich Produkthandbuch 13 Vorwort 14 VirusScan Enterprise Software Version 7 1 0 Einf hrung zu VirusScan Enterprise Die Software VirusScanEnterprise 7 1 0 bietet Schutz gegen Viren sowohl f r Server als auch f r Arbeitsstationen Die Software bietet leicht skalierbaren Schutz schnelle Leistung und ein mobiles Design Sie k nnen lokale und Netzwerklaufwerke sowie E Mail Nachrichten und Anh nge f r Microsoft Outlook scannen die Anwendung so konfigurieren dass sie immer bei Erkennung einer Infektion reagiert und Berichte zu den Aktionen der Anwendung erstellen VirusScan Enterprise ersetzt folgende Softwareversionen m VirusScan Version 4 5 1 f r Arbeitsstationen NetShield NT Version 4 5 f r Server m NetShield f r Celerra Version 4 5 f r Celerra Dateiserver m VirusScan Enterprise Version 7 0 f r Workstations und Server In diesem Produkthandbuch werden die Konfiguration und die Verwendung
286. oder verschieben und die Eigenschaften f r das Scannen bei Zugriff auf beiden Computern so konfiguriert wurden dass Dateien sowohl beim Lesen von der Festplatte als auch beim Schreiben auf die Festplatte gescannt werden erfolgt der Scan jeweils beim Lesen durch den Ursprungscomputer sowie beim Schreiben auf den Zielcomputer Wenn das vorherrschende Verkehrsmuster in Ihrem Netzwerk im Kopieren oder Verschieben von Dateien von einem Computer auf einen anderen besteht kann es sinnvoll sein die Scan Eigenschaften so zu konfigurieren dass nur Dateien gescannt werden die auf Festplatten geschrieben werden aber keine Dateien die von Festplatten gelesen werden Dadurch wird ein doppeltes Scannen der einzelnen Dateien vermieden Sie k nnen dasselbe Ergebnis erzielen wenn alle Computer so konfiguriert werden dass keine geschriebenen sondern nur gelesene Dateien gescannt werden Wenn Sie eines dieser Konfigurationsmuster verwenden ist es wichtig dass alle Computer identisch konfiguriert werden W hlen Sie keine Konfiguration bei der einige Computer nur Dateien scannen die auf Festplatte geschrieben werden und andere nur Dateien scannen die von Festplatten gelesen werden Bei einer solchen Konfiguration k nnte eine infizierte Datei von einem Computer der nur Dateien scannt die auf Festplatte geschrieben werden auf einen Computer kopiert werden der nur Dateien scannt die von der Festplatte gelesen werden VirusScan Enterprise So
287. okolldatei ist ein wichtiges Verwaltungstool mit dem Sie Virenaktivit ten im Netzwerk verfolgen und die vom Scanner zur Erkennung und Behandlung erkannter Viren verwendeten Einstellungen festhalten k nnen Anhand der in der Datei protokollierten Ereignisse k nnen Sie feststellen welche Dateien durch Sicherungskopien ersetzt im Quarant neordner gepr ft oder vom Rechner gel scht werden m ssen Weitere Informationen finden Sie unter Anzeigen des Aktivit tsprotokolls auf Seite 121 1 ffnen Sie das Dialogfeld Scannen auf Anforderung Eigenschaften 2 W hlen Sie die Registerkarte Berichte Produkthandbuch 113 Scannen auf Anforderung 114 YirusScan Scannen auf Anforderung Eigenschaften Alle station ren Datentr ger Datei Hilfe Ort Entdeckung Erweitert Aktionen Berichte Abbrechen Anwenden Jetzt scannen Stoppen Konfigurieren Sie die Protokollierung der Virusaktivit ten Geben Sie die f r jeden Protokolleintrag zu speichemden Informationen an m Protokolldatei IV In Datei protokollieren FE winntPiofilessall Users Application Data Netwo Durchsuchen M Gr e begrenzen auf fi En Megabyte Auf Standardwert zur cksetzen Als Standard speichern Zeitplan Hilfe m Zus tzlich zur Virusaktivit t zu protokollierende Aktionen I Sitzungseinstellungen IV Sitzungszusammenfassung IV Fehler beim Scannen verschl ssselter Dateien IV
288. olgenden Pfad abgelegt Laufwerk Programme Gemeinsame Dateien Network Associates Engine Verwenden Sie WINZIP PKUNZIP oder ein vergleichbares Dienstprogramm um das ZIP Archiv zu ffnen und die aktualisierten DAT Dateien zu extrahieren Melden Sie sich bei dem Server an der aktualisiert werden soll F r den Zielcomputer ben tigen Sie Administratorrechte Kopieren Sie die DAT Dateien in den DAT Ordner Deaktivieren Sie das Scannen bei Zugriff durch Stoppen des McShield Dienstes und aktivieren Sie es dann erneut indem Sie den McShield Dienst starten Beenden Sie Microsoft Outlook und starten Sie es danach erneut Beenden Sie die Anforderungsscan Tasks und starten Sie sie danach erneut Produkthandbuch 233 Aktualisieren 234 VirusScan Enterprise Software Version 7 1 0 Planen von Tasks Sie k nnen VirusScan Enterprise Tasks so planen dass sie an bestimmten Tagen zu bestimmten Zeiten oder in bestimmten Abst nden durchgef hrt werden Zeitpl ne k nnen ganz auf die Anforderungen Ihres Unternehmens abgestimmt werden In diesem Abschnitt werden die folgenden Themen behandelt m Task Pl ne konfigurieren Produkthandbuch 235 Planen von Tasks Task Pl ne konfigurieren Sie k nnen drei Typen von Tasks planen Anforderungstasks Um einen Anforderungstask zu planen ffnen Sie die Eigenschaften f r das Scannen auf Anforderung f r den Task und klicken auf Zeitplan Das Dialogfeld Zeitplaneinstellu
289. ols und die manuelle Aktualisierung beschrieben Andere Implementierungsformen werden in diesem Dokument nicht erl utert Zu einer effizienten Aktualisierungsstrategie geh rt in der Regel dass die Aktualisierungen von der Network Associates Downloadsite wenigstens von einem Client oder Server Ihres Unternehmens abgerufen werden Von dort k nnen die Dateien repliziert und im Unternehmen verteilt werden so dass auch alle anderen Computer Zugriff darauf erhalten Idealerweise sollten Sie den Umfang der in Ihrem Netzwerk bertragenen Daten reduzieren indem Sie das Kopieren der aktualisierten Dateien an Ihre Verteilungspunkte automatisieren F r eine effiziente Aktualisierung m ssen vor allem die Anzahl der Clients und die Anzahl der Standorte ber cksichtigt werden Ein weiterer Aspekt der das Aktualisierungsschema beeinflusst ist z B die Anzahl der Systeme an den entfernten Standorten und deren Art des Internetzugangs Die grundlegenden Konzepte zur Populierung der Verteilungspunkte und zur Aktualisierungsplanung betreffen jedoch Unternehmen jeder Gr e Mit einem Aktualisierungs Task k nnen Sie folgende Aufgaben ausf hren m Sie k nnen die Aktualisierung der DAT Dateien im Netzwerk so planen dass sie zu geeigneten Zeiten und mit minimalen Eingriffen seitens der Administratoren oder Netzwerkbenutzer erfolgen Die Aktualisierungs Tasks k nnen beispielsweise gestaffelt werden oder Sie richten einen Zeitplan ein nach dem die Aktuali
290. on IntruShield IntruVert Networks LANGuru LANGuru in Katakana M und Design Magic Solutions Magic Solutions in Katakana Magic University MagicSpy MagicTree McAfee McAfee in Katakana McAfee und Design McAfee com MultiMedia Cloaking NA Network Associates Net Tools Net Tools in Katakana NetAsyste NetCrypto NetOctopus NetScan NetShield NetStalker Network Associates Network Performance Orchestrator Network Policy Orchestrator NetXray NotesGuard nPO Nuts amp Bolts Oil Change PC Medic PCNotary PortalShield Powered by SpamAssassin PrimeSupport Recoverkey Recoverkey International Registry Wizard Remote Desktop ReportMagic RingFence Router PM Safe amp Sound SalesMagic SecureCast SecureSelect Service Level Manager ServiceMagic SmartDesk Sniffer Sniffer in Hangul SpamKiller SpamAssassin Stalker SupportMagic ThreatScan TIS TMEG Total Network Security Total Network Visibility Total Network Visibility in Katakana Total Service Desk Total Virus Defense Trusted Mail UnInstaller VIDS Virex Virus Forum ViruScan VirusScan WebScan WebShield WebShield in Katakana WebSniffer WebStalker WebWall What s The State Of Your IDS Who s Watching Your Network WinGauge Your E Business Defender ZAC 2000 Zip Manager sind eingetragene Marken der Network Associates Inc bzw der angeschlossenen Tochterunternehmen in den USA und oder anderen L ndern Produkte der Marke Sniffer werden ausschlie
291. on Anforderungstasks 2 mu o nennen een en r rn 96 Erstellen von Tasks mithilfe des Men s Start oder der Systemablage 96 Erstellen von Tasks ber die Konsole 22Hnr rer een rennen nn 98 Konfigurieren von Anforderungstasks 2 222220 eer rennen een ren 99 Ortseigenschaften 22 22en seen nennen een en 100 Hinzuf gen Entfernen und Bearbeiten von Elementen 101 Hinzuf gen von Elementen 2 see eener ernennen 101 Entfernen von Elementen 222er een rennen nen 103 Bearbeiten von Elementen 222eeer een nern nen 103 Erkennungseigenschaften 2 22neee rennen nenne rennen 104 Erweiterte Eigenschaften 222mm rennen ner ernennen 106 Aktionseigenschaften 22 en een nern rennen 110 Berichtseigenschaften 2 22Hr Heer een een rennen 113 Zur cksetzen oder Speichern von Standardeinstellungen 2 115 Planen von Anforderungstasks 2H2n 22 eener ernennen nern 116 Scan Vorgange sie centa aa za a ee Br 117 Ausf hren von Anforderungstasks 22 2222 eeer een 117 Unterbrechen und Neustarten von Anforderungstasks 22 2222 2eeeee en 119 Ausf hren von Anforderungstasks 2222222 ener ernennen 119 Fortsetzbare Scan Vorg nge 22m neeeeeeen een nenne rennen 119 Anzeigen von Scan Ergebnissen 2 2 2un seen een een een nn 119 Anzeigen von Scan Statistiken 22m 22 n seen rennen
292. ort Mail an Absender Konfigurieren J Wamnachricht an Benutzer Konfigurieren m Falls Aktion anfordem aktiviert ist 4 Benutzerdefinierte Nachricht anzeigen McAfee VirusScan Enterprise E mail Scanner Warnung Abbrechen bernehmen Hilfe Abbildung 5 15 Eigenschaften des E Mail Scannens auf Anforderung Registerkarte Warnungen 154 _ VirusScan Enterprise Software Version 7 1 0 E Mail Scan auf Anforderung 4 Geben Sie unter E Mail Warnung an wie Absender und Benutzer von E Mails bei Erkennung einer infizierten Nachricht benachrichtigt werden sollen Sie haben folgende Optionen Antwort Mail an Absender An den Absender wird eine Antwort Mail gesendet Wenn Sie diese Option w hlen m ssen Sie auf Konfigurieren klicken um das Dialogfeld E Mail zur cksenden konfigurieren aufzurufen E Mail zur cksenden konfigurieren 21x O EEE Betreff I KVirusinformationen gt x a Abbildung 5 16 E Mail Scan E Mail zur cksenden konfigurieren GebenSie die Nachricht ein die gesendet werden soll und klicken Sie auf OK Warn Mail an Benutzer senden Es wird eine Warn E Mail an einen Benutzer gesendet Wenn Sie diese Option gew hlt haben klicken Sie auf Konfigurieren um das Dialogfeld E Mail senden konfigurieren aufzurufen E Mail senden konfigurieren 21x Betreff KVirusinformationen gt x _ Rse Abbildung 5 17 E Mail Scan E M
293. ositories mit McAfee AutoUpdate Architect finden Sie im Produkthandbuch zu diesem Programm AutoUpdate Repositories k nnen den Status Aktiviert oder Deaktiviert aufweisen Aktiviert Ein definiertes Repository das beim AutoUpdate Vorgang verwendet werden kann m Deaktiviert Ein definiertes Repository auf das beim AutoUpdate Vorgang nicht zugegriffen werden soll So f gen Sie ein Repository in die AutoUpdate Repository Liste ein oder bearbeiten es 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 W hlen Sie die Option Extras AutoUpdate Repository Liste bearbeiten 3 W hlen Sie die Registerkarte Repositories Das FTP Repository ist die Standard Download Site Produkthandbuch 213 Aktualisieren E AutoUpdate Repository Liste bearbeiten Repositories l Proxy Einstellungen Repository Beschreibung Status NAIF ee Hinzuf gen M EB NAIHttp Aktiviert Bearbeiten L schen Nach oben verschieben Nach unten verschieben Abbrechen Hite Abbildung 7 4 AutoUpdate Repository Liste bearbeiten Registerkarte Repositories 4 W hlen Sie eine der folgenden Aktionen aus Klicken Sie zum Hinzuf gen eines Repositories auf Hinzuf gen Dadurch wird das Dialogfeld Repository Einstellungen angezeigt Umein Repository zu bearbeiten markieren Sie es in der Liste Repository Beschreibung und klicken dann auf Bearbeiten um das Dialogfeld R
294. oviren in allen Dateien k nnte die Leistungsf higkeit beeintr chtigen Angegebene Dateitypen Nur die von Ihnen angegebenen Dateitypen werden gescannt Angegebene Klicken Sie bei Auswahl von Angegebene Dateitypen auf Angegebene um benutzerdefinierte Dateityperweiterungen hinzuzuf gen oder zu entfernen Die Liste der Dateityperweiterungen kann auch als Standardliste definiert werden Ausf hrliche Anweisungen dazu finden Sie unter Hinzuf gen benutzerdefinierter Dateityperweiterungen auf Seite 76 Der Zugriffsscanner kann maximal 1 000 angegebene Erweiterungen auflisten Klicken Sie unter Nicht zu scannende Elemente auf Ausschl sse um die Dateien Ordner und Laufwerke anzugeben die nicht gescannt werden sollen Ausf hrliche Anweisungen dazu finden Sie unter Ausschlie en von Dateien Ordnern und Laufwerken auf Seite 78 Klicken Sie auf Anwenden um Ihre nderungen zu speichern Produkthandbuch 61 Scannen bei Zugriff Erweiterte Eigenschaften Verwenden Sie die Optionen auf der Registerkarte Erweitert um erweiterte Scan Optionen f r Heuristik Nicht Viren Programmdateien und komprimierte Dateien festzulegen 1 ffnen Sie das Dialogfeld Eigenschaften des Scannens bei Zugriff und w hlen Sie anschlie end im linken Bereich die Option Alle Vorg nge W hlen Sie eine der folgenden Optionen aus Einstellungen auf diesen Registerkarten f r alle Vorg nge verwenden Diese Option ist standardm ig
295. pport 12 bis 13 Testen der Warnungskonfiguration 168 U bermitteln eines Virusbeispiels 12 Unterbrechen von Anforderungstasks 119 Upgrade Website 12 UTC Coordinated Universal Time UTC 242 UUE Scannen von Dateien mit der Erweiterung 263 V Variablen System 201 Verbesserungen und neue Funktionen 16 Viren Beispiel senden 41 Erkennung Scannen auf Anforderung 121 Scannen bei Zugriff 89 h ufig gestellte Fragen 279 Virus bermitteln eines Beispiels 12 Virusinformationsbibliothek 12 41 VirusScan Enterprise Produktfeatures 17 Verbesserungen und neue Funktionen 16 Index VirusScan Konsole 23 konfigurieren AutoUpdate Siehe AutoUpdate E Mail Empfangsscan siehe E Mail Scan bei Empfang E Mail Scan auf Anforderung siehe E Mail Scan auf Anforderung Scannen auf Anforderung siehe Scannen auf Anforderung Scannen bei Zugriff Siehe Scannen bei Zugriff Spiegelungstask Siehe Spiegelungstask Men s siehe Men s Statusleiste 28 Symbolleiste 26 Taskliste 27 Verbindungen zu Remote Servern herstellen 42 Vorg nge mit geringem Risiko 57 67 Definition 67 Vorg nge mit hohem Risiko 57 67 Definition 68 WwW Warnmeldungen abschneiden 181 aktivieren 193 an Drucker senden 181 anpassen 192 bearbeiten 196 deaktivieren 193 E Mails 177 Netzwerkwarnungen bertragen 175 Programm als Antwort starten 185 ber SNMP Traps senden 183 Variablen in 197 weiterleiten 171 z
296. r Begriffe Siehe Glossar Disketten beim Herunterfahren mit Zugriffsscanner scannen 50 Dokumentation zum Produkt 11 Download Website 12 E Eigenschaften des Warnungs Managers Zusammenfassung 170 E Mail Senden von Virenwarnungen 177 E Mail Scan auf Anforderung Aktivit tsprotokoll anzeigen 160 Tasks ausf hren 158 Tasks konfigurieren 145 Aktionseigenschaften 151 Berichtseigenschaften 156 Erkennungseigenschaften 145 erweiterte Eigenschaften 148 Warnungseigenschaften 154 E Mail Scan bei Empfang Aktivit tsprotokoll anzeigen 144 Scan Statistiken Anzeigen 142 Tasks konfigurieren 128 Aktionseigenschaften 135 Berichtseigenschaften 140 Erkennungseigenschaften 129 erweiterte Eigenschaften 131 Warnungseigenschaften 138 Entsperren der Benutzeroberfl che 37 Erkennung von Viren Scannen auf Anforderung Aktionen durchf hren 123 Empfangen von Benachrichtungen 122 Scannen bei Zugriff Aktionen durchf hren 92 Empfangen von Benachrichtungen 89 Meldungen anzeigen 91 Erste Schritte 21 EXTRA DAT 199 209 Index F FAQ H ufig gestellte Fragen 277 Features Beschreibung 17 Fehlerbehebung 277 Fehlercodes aktualisieren 284 h ufig gestellte Fragen Allgemein 281 Installation 278 Scannen 279 Viren 279 Minimum Escalation Tool 277 Fortsetzbare Scan Vorg nge 119 Fragen zur Installation Fehlerbehebung 278 FIP Standard Download Site 211 217 232 H Handb cher 11 H ufig gestellte Fragen
297. r nach erfolgreicher Aktualisierung ausf hren Das ausf hrbare Programm wird nur nach einer erfolgreichen Aktualisierung ausgef hrt Wenn die Aktualisierung jedoch fehlschl gt wird die angegebene Programmdatei nicht ausgef hrt HINWEIS Die angegebene Programmdatei muss vom derzeit angemeldeten Benutzer ausgef hrt werden k nnen Wenn der derzeit angemeldete Benutzer ber keine Zugriffsrechte auf das Verzeichnis mit den Programmdateien verf gt bzw wenn zur Zeit keine Benutzer angemeldet sind wird das Programm nicht ausgef hrt 5 Klicken Sie auf Zeitplan um den Aktualisierungs Task zu planen Weitere Informationen finden Sie unter Planen von Tasks auf Seite 235 6 Klicken Sie auf Anwenden um Ihre nderungen zu speichern 7 Klicken Sie auf Jetzt aktualisieren um den Aktualisierungs Task sofort zu starten 8 Klicken Sie auf OK um das Dialogfeld Eigenschaften von VirusScan AutoUpdate zu schlie en HINWEIS Der Aktualisierungs Task verwendet die Konfigurationseinstellungen in der AutoUpdate Repository Liste um die Aktualisierung auszuf hren Weitere Informationen finden Sie unter AutoUpdate Repository Liste auf Seite 210 Ausf hren von AutoUpdate Tasks Nachdem Sie den Task mit den gew nschten Aktualisierungseigenschaften konfiguriert haben k nnen Sie den Aktualisierungs Task ausf hren In diesem Abschnitt werden die folgenden Themen behandelt m Ausf hren von Aktualisierungs Tasks m Aktivit ten w hrend eine
298. rdspeicherort des Ordners f r Warnungen lautet C Programme Network Associates Alert Manager Queue 4 Klicken Sie auf Priorit tsstufe um anzugeben welche Arten von Warnmeldungen der Empf ngercomputer empfangen soll Siehe Einrichten der Warnungspriorit tsstufe f r Empf nger auf Seite 169 5 Klicken Sie auf Test um eine Testnachricht an den Empf ngercomputer zu senden Siehe Senden einer Testnachricht auf Seite 168 6 Klicken Sie auf OK um die Einstellungen f r zentrale Warnungen zu speichern und zum Dialogfeld Eigenschaften des Warnungs Managers zur ckzukehren Anpassen von Warnmeldungen Im Lieferumfang des Warnungs Managers ist eine Vielzahl von Warnmeldungen enthalten die das Spektrum der Situationen bei der Erkennung von Viren auf einem Netzwerkcomputer nahezu vollst ndig abdecken Die Warnmeldungen enthalten eine vordefinierte Priorit tsstufe und Systemvariablen die die infizierte Datei und das infizierte System den infizierenden Virus und andere Informationen angeben mit deren Hilfe Sie sich einen ebenso schnellen wie umfassenden berblick ber die Situation verschaffen k nnen Um den Funktionsumfang Ihrer spezifischen Situation anzupassen aktivieren oder deaktivieren Sie bestimmte Warnmeldungen oder ndern Sie den Inhalt und die Priorit tsstufe einzelner Meldungen Da die Warnmeldung durch den Warnungs Manager trotzdem noch als Antwort auf bestimmte ausl sende Ereignisse aktiviert wird sollten Sie sich b
299. re nderungen zu speichern und zum Dialogfeld Ausschl sse festlegen zur ckzukehren Sie k nnen benutzerdefinierte Dateityperweiterungen auf zwei Arten aus der Liste entfernen W hlen Sie in der Liste eine oder mehrere Dateityperweiterungen aus und klicken Sie auf Entfernen Klicken Sie auf L schen um alle Elemente aus der Liste zu entfernen Klicken Sie auf OK um Ihre nderungen zu speichern und zur Registerkarte Erkennung zur ckzukehren Klicken Sie auf Anwenden um Ihre nderungen zu speichern Erweiterte Eigenschaften Verwenden Sie die Optionen auf der Registerkarte Erweitert um erweiterte Scan Optionen f r Heuristik Nicht Viren Programmdateien und komprimierte Dateien festzulegen 1 ffnen Sie das Dialogfeld Eigenschaften des Scannens bei Zugriff und w hlen Sie anschlie end im linken Bereich die Option Alle Vorg nge W hlen Sie Unterschiedliche Einstellungen f r Vorg nge mit geringem oder hohem Risiko verwenden aus HINWEIS Das Symbol Alle Vorg nge ndert sich in Standardvorg nge und sowohl die Symbole Vorg nge mit geringem Risiko als auch Vorg nge mit hohem Risiko werden im linken Fensterbereich verf gbar wenn Sie diese Option ausw hlen W hlen Sie Vorg nge mit geringem Risiko oder Vorg nge mit hohem Risiko aus W hlen Sie die Registerkarte Erweitert aus Produkthandbuch 81 Scannen bei Zugriff 82 RE YirusScan Eigenschaften des Scannens bei Zugriff COMPUTER DEU y
300. ren Strg C Einf gen Strg V Abbildung 2 4 Men Bearbeiten Men Ansicht ber das Men Ansicht k nnen Sie die Konsole aktualisieren oder festlegen ob die Symbol und die Statusleiste angezeigt werden sollen v Symbolleiste v Statusleiste Aktualisieren F5 Abbildung 2 5 Men Ansicht Men Extras Im Men Extras k nnen Sie Warnungen konfigurieren die Ereignisanzeige starten die Optionen der Benutzeroberfl che angeben die Sicherheitseinstellungen f r die Benutzeroberfl che sperren oder entsperren einen Computer beim Konfigurieren einer Remote Konsole verbinden oder trennen die Repository Liste importieren oder bearbeiten oder DAT Dateien auf eine fr here Version zur cksetzen Warnungen Ereignisanzeige Benutzeroberfl chenoptionen Benutzeroberlache entsperren Benutzerobenlache sperren Riemote Yerbindung Bomputertrennen Autollpdate Repository Liste importieren Autollpdate Repository Liste bearbeiten Rollback f r DAT s durchf hren Abbildung 2 6 Men Extras Produkthandbuch 25 Erste Schritte Men Hilfe ber das Men Hilfe k nnen Sie auf die Online Hilfethemen die Virusinformationsbibliothek oder die Website des Technischen Supports zugreifen Au erdem k nnen Sie ein Virusbeispiel an das Anti Virus Emergency Response Team AVERT senden Im Dialogfeld Info erhalten Sie Informationen zum Produkt zur DAT Dateiversion und zum Scan Modu
301. rg nge mit geringem oder hohem Risiko verwenden Legen Sie jeweils unterschiedliche Einstellungen f r Standardvorg nge und Vorg nge mit geringem bzw mit hohem Risiko fest HINWEIS Das Symbol Alle Vorg nge ndert sich in Standardvorg nge und sowohl die Symbole Vorg nge mit geringem Risiko als auch Vorg nge mit hohem Risiko werden im linken Fensterbereich verf gbar wenn Sie diese Option ausw hlen VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners 3 W hlen Sie die Registerkarte Aktionen k YirusScan Eigenschaften des Scannens bei Zugriff SCREEN DE Vorg nge l Entdeckung l Erweitert y Q Legen Sie fest wie VirusScan bei Entdeckung eines Virus Allgemeine reagieren soll Einstellungen Wenn ein Virus gefunden wird infizierte Dateien automatisch s ubern e Mit dieser Option werden infizierte Dateien von VirusScan automatisch Standard ges ubert vorg nge Wenn die oben genannte Aktion fehlschl gt Vorg nge mit infizierte Dateien in Ordner verschieben 7 niedrigem Risiko Mit dieser Option legen Sie fest dass VirusScan alle infizierten Dateien automatisch in den Quarant neordner verschiebt Den Speicherort des Quarant neordners legen Sie auf der 2 Registerkarte Allgemein unter Allgemeine Einstellungen fest Vorg nge mit hohem Risiko Abbrechen Anwenden Hilfe Abbildung 3 11 Standardvorg nge Registerkarte Aktionen
302. riffsscans oder eines AutoUpdate Tasks in VirusScan Enterprise 7 0 Diese Variable wird vom Warnungs Manager beispielsweise verwendet um den Namen eines Tasks anzugeben durch den der Virus erkannt oder durch den ein Fehler w hrend des Scan Vorgangs gemeldet wurde Der Name eines infizierenden Virus Das Systemdatum des Computers auf dem der Warnungs Manager installiert ist Die Systemzeit des Computers auf dem der Warnungs Manager installiert ist Der Name eines Computers der im Netzwerk vorhanden ist Dabei kann es sich um einen infizierten Computer um einen Computer der einen Ger tetreiberfehler meldet oder um einen beliebigen anderen Computer handeln mit dem das Programm interagiert Der Dateiname einer ausf hrbaren Datei Dabei kann es sich um eine Anwendung die einen Virus erkannt oder einen Fehler gemeldet hat oder eine beliebige Anwendung handeln die mit dem Programm interagiert Produkthandbuch 197 Virenwarnungen lt SOFTWAREVERSION SUSERNAME WARNUNG Die Versionsnummer des aktiven Softwarepakets Dabei kann es sich um eine Anwendung die einen Virus erkannt oder einen Fehler gemeldet hat oder eine beliebige Anwendung handeln die mit dem Programm interagiert Der Anmeldename des aktuell beim Server angemeldeten Benutzers Dadurch kann beispielsweise angezeigt werden ob der Scan Vorgang abgebrochen wurde Beim Bearbeiten von Meldungstext zum Hinzuf gen von Systemvariablen die m gl
303. rk ist ben tigen Sie die Berechtigung zum Erstellen und L schen von Dateien f r dieses Laufwerk McAfee Security empfiehlt dass Sie PAUSE nicht mit anderen Berichtsoptionen zusammen verwenden Produkthandbuch 259 Befehlszeilen Scannerprogramm 260 Tabelle A 1 Befehlszeilenoption VirusScan Befehlszeilenoptionen Fortsetzung Beschreibung RPTALL RPTCOR RPTERR F gt die Namen aller gescannten Dateien in die Datei IREPORT ein Sie k nnen RPTCOR und RPTERR in derselben Befehlszeile verwenden McAfee Security empfiehlt dass Sie PAUSE nicht mit anderen Berichtsoptionen zusammen verwenden F gt besch digte Dateien in die Datei REPORT ein In Verbindung mit REPORT f gt diese Option der Berichtsdatei die Namen von besch digten Dateien hinzu Von VirusScan gefundene besch digte Dateien wurden u U von Viren besch digt Sie k nnen RPTCOR und RPTERR in derselben Befehlszeile verwenden Einige Dateien f r deren ordnungsgem e Ausf hrung eine Overlaydatei oder eine andere ausf hrbare Datei erforderlich ist also Dateien die sich nicht selbst ausf hren werden m glicherweise falsch gelesen McAfee Security empfiehlt dass Sie PAUSE nicht mit anderen Berichtsoptionen zusammen verwenden F gt Fehler in die Datei REPORT ein In Verbindung mit REPORT f gt diese Option der Berichtsdatei eine Liste von Systemfehlern hinzu LOCK eignet sich f r sehr anf llige Netzwerkumgebungen
304. rnungs Manager neue Warnbenachrichtigungen gesendet Dabei werden die Warnmethoden verwendet f r die der Warnungs Manager bereits konfiguriert ist E Mail Nachrichten k nnten z B an einen Pager gesendet werden WARNUNG Auf Grund der Sicherheitsprobleme die bei freigegebenen Ordnern entstehen k nnen empfiehlt McAfee Security die Funktion Zentrale Warnungen m glichst nicht einzusetzen Konfigurieren Sie Ihre Client Virenschutz Software stattdessen so dass die regul ren Warnmethoden des Warnungs Managers verwendet werden 190 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers So verwenden Sie die Funktion Zentrale Warnungen 1 Um Warnmeldungen an den entsprechenden Warnungsordner zu senden konfigurieren Sie die Virenschutz Software auf den Client Computern Informationen zur Vorgehensweise finden Sie in der Dokumentation f r die Virenschutz Software HINWEIS Damit auch andere Arbeitsstationen in Ihrem Netzwerk Meldungen an diesen Ordner senden k nnen m ssen alle Benutzer und Computer ber Zugriffsrechte zum Scannen Schreiben Erstellen und ndern der Dateien in diesem Ordner verf gen Einzelheiten dazu finden Sie in der Dokumentation f r das Betriebssystem Vergewissern Sie sich dass alle Benutzer und Computer Lese und Schreibzugriff auf den freigegebenen Ordner f r Warnungen haben Wenn sich der Ordner auf einem Computer unter Windows NT befindet m ssen Sie eine Null
305. rnungs Manager soll jedoch nur die wichtigen Warnbenachrichtigungen per E Mail an den Pager des Netzwerk Administrators senden Dazu richten Sie f r Protokoll und E Mail Empf nger verschiedene Priorit tsschwellen ein So richten Sie die Warnungspriorit tsstufe f r einen Empf nger ein 1 Klicken Sie im Dialogfeld Eigenschaften einer Warnmethode auf die Schaltfl che Priorit tsstufe Priorit t xi Priorit t j Dieses Ger t reagiert auf Warnungen mit warnender niedriger hoher und kritischer Priorit t Abbildung 6 7 Priorit tsstufe Produkthandbuch 169 Virenwarnungen 2 3 Ziehen Sie den Regler im Dialogfeld Priorit tsstufe nach rechts oder links um die Priorit tsstufe einzustellen Wenn der Empf nger weniger Nachrichten mit einer h heren Priorit t erhalten soll ziehen Sie den Regler nach rechts Ziehen Sie den Regler nach links um mehr Warnmeldungen einschlie lich der Meldungen mit niedriger Priorit t an den Empf nger zu senden Klicken Sie auf OK um die Priorit tseinstellungen zu speichern HINWEIS Im Dialogfeld Priorit tsstufe kann die Priorit tsstufe f r bestimmte Empf nger z B einen Netzwerkcomputer oder eine E Mail Adresse angegeben werden Die Priorit t einzelner Warnmeldungen kann hier jedoch nicht eingestellt werden Informationen zur Einrichtung der Priorit tsstufen f r einzelne Warnmeldungen finden Sie unter Anpassen von Warnmeldungen auf Seite 192
306. rnungs Managers k nnen die Empf nger der durch den Warnungs Manager gesendeten Warnmeldungen konfiguriert werden Au erdem wird hier unter Methode festgelegt auf welche Weise diese Empf nger die Warnmeldungen erhalten Empf nger k nnen E Mail Adressen oder Computer in Ihrem Netzwerk sein Zu den Methoden die bei der Verteilung der Warnbenachrichtigungen an die Empf nger eingesetzt werden geh ren E Mails und Popup Netzwerkmeldungen 166 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers 2 Eigenschaften des Warnungs Hanagers SCREEN DE 21x Drucker SNMP Programm Protokollierung Zentrale Warnungen Zusammenfassung weiterleiten Netzwerknachricht E Mail Zeigt eine Liste der f r dieses System definierten Warmmethoden an BD Drucker E Mail 5 Netzwerknachricht Za Erebus SCREEN DE Ea TECHGEAR amp Protokollierung SNMP 5 Weiterleiten Entfernen Eigenschaften Abbrechen bernehmen Abbildung 6 6 Eigenschaften des Warnungs Managers So konfigurieren Sie die Empf nger f r eine bestimmte Warnmethode 1 Klicken Sie auf die Registerkarte f r die betreffende Warnmethode z B Protokollierung Konfigurieren Sie die Empf nger denen mit dieser Warnmethode Warnbenachrichtigungen zugestellt werden sollen Klicken Sie auf eine andere Registerkarte wenn Empf nger f r weitere Warnmethoden konfiguriert werden
307. rsacht oder sich selbst repliziert Master Repository Der ePolicy Orchestrator Server auf ihm befindet sich eine Originalkopie der Pakete im Quell Repository er kann Pakete f r verteilte Repositories replizieren Auf der Ebene des Master Repository k nnen Sie Produkt und Produktaktualisierungspakte einchecken Tasks zur Replizierung von Paketen f r globale verteilte Repositories oder ber Super Agent verteilte Repositories planen und Tasks f r das Abrufen von Pakten aus Quell oder Alternativ Repositories und ihre Integration in das Master Repository planen McAfee AutoUpdate Architect McAfee Security Software die mit ePolicy Orchestrator zusammenarbeitet um Produkte und Produktaktualisierungen in einem Unternehmen bereitzustellen Oberer Detailbereich Der obere Abschnitt des Detailbereichs in der Konsole der die Registerkarten Richtlinien Eigenschaften und Tasks enth lt Siehe auch Detailbereich und Unterer Detailbereich Paket Enth lt Bin rdateien Erkennungs und Installationsskripts sowie eine Paketkatalogdatei PKGCATALOG Z die f r die Installation von Produkten und Produktaktualisierungen verwendet wird Paketkatalogdatei Eine Datei PKGCATALOG Z die Einzelheiten zu den einzelnen Aktualisierungspaketen enth lt unter anderem den Namen des Produkts f r das die Aktualisierung gedacht ist die Sprachversion und etwaige Installationsabh ngigkeiten Paketsignierung Paketsicherheit Ein System zur Signaturpr fung
308. rsion 7 1 0 Inhalts Protokollieren von Warnbenachrichtigungen im Ereignisprotokoll des Computers 2 2unneeneeen nennen 186 Senden einer Netzwerkmeldung an einen Terminalserver 188 Verwenden von zentralen Warnungen 2une ee eeener een 190 Anpassen von Warnmeldungen 2222222 raaraa eee 192 Aktivieren und Deaktivieren von Warnmeldungen 2222222 r seen 193 Bearbeiten von Warnmeldungen 2n222 He eeeen ernennen nenn 194 ndern der Warnpriorit t ceeeeeeeee nennen nenn 194 Bearbeiten des Warnmeldungstexts 2 22 uaaa 196 Verwenden von Systemvariablen des Warnungs Managers 196 Aktualisieren uu suu neun ae 199 Aktualisierungsstrategien 2222 unr ernennen nennen 200 Systemv riablen oar sger yuda 2 2 0 ante rasen es nk 201 Autolpdate Tasks 22 22 22 tn 2er a aan 202 bersicht ber die AutoUpdate Tasks 2 2 cu2 nennen nneneeen 203 Erstellen eines AutoUpdate Tasks 22 222mm een ernennen 204 Konfigurieren eines Autolpdate Tasks 22nee een eenne ee rennnnnn 204 Ausf hren von AutoUpdate Tasks 222222 eeeer een 206 Ausf hren von Aktualisierungs Tasks 2222 une een 206 Aktivit ten w hrend eines Aktualisierungs Tasks 22222222 ren 209 Anzeigen des Aktivit tsprotokolls 2222222 eeer ernennen 210 AutoUpdate Repository Liste 222er een een een 210 AutoUpdate Repositories 2n2Hue nen
309. rsion 7 1 0 Konfigurieren des Warnungs Managers So konfigurieren Sie die Protokollierungsoptionen 1 Rufen Sie das Dialogfeld Eigenschaften des Warnungs Managers auf 2 Klicken Sie auf die Registerkarte Protokollierung Die Seite Protokollierung wird angezeigt Sie enth lt eine Liste der Computer die f r den Empfang zu protokollierender Meldungen ausgew hlt wurden Wenn noch kein Empf ngercomputer ausgew hlt wurde enth lt die Liste keine Eintr ge 2 Eigenschaften des Warnungs Hanagers SCREEN DE 21x Zusammenfassung l Weiterleiten Netzwerknachricht E Mail Drucker SNMP Programm Protokollierung Zentrale Warnungen NT Ereignisprotokoll warnungen von diesem System empfangen Ereignisprotokoll SCREEN DE 7 Ereignisprotokoll Kenefer El Ereignisprotokoll Erebus Ko Zeigt eine Liste der Rechner an die in ihrem Hinzuf gen Entfernen Eigenschaften Abbrechen bernehmen Abbildung 6 21 Eigenschaften des Warnungs Managers Registerkarte Protokollierung 3 Um die Liste zu aktualisieren k nnen Sie folgenderma en vorgehen Wenn Sie einen Computer hinzuf gen m chten klicken Sie auf Hinzuf gen um das Dialogfeld Protokollierungseigenschaften aufzurufen und geben Sie in das Textfeld den Namen des Computers ein der die weitergeleiteten Meldungen empfangen soll Der Computername kann entsprechend UNC Universal Naming Convention eingegeben werden oder Sie klicken auf Dur
310. rt bei Bedarf Kontakt mit dem ePolicy Orchestrator Server aufzunehmen anstatt auf den n chsten ASCI Befehl zu warten Siehe auch Agentenreaktivierung 296 VirusScan Enterprise Software Version 7 1 0 Glossar SuperDAT Ein Dienstprogramm das aktualisierte Virusdefinitionsdateien SDAT EXE installiert und bei Bedarf das Scan Modul aktualisiert Siehe auch DAT Dateien EXTRA DAT Datei und Inkrementelle dat Dateien Systemscan Der Scan eines festgelegten Systems Task Eine Aktivit t sowohl einmalige Aktivit ten wie Scannen auf Anforderung als auch Routineaktivit ten wie Aktualisierung die so geplant sind dass sie zu einem bestimmten Zeitpunkt oder in bestimmten Intervallen ausgef hrt werden Vergleiche Richtlinie Task Vererbung Legt fest ob die Client Tasks die f r irgendein Element in der Konsolenstruktur unter dem Verzeichnis geplant sind aus dem unmittelbar dar ber liegenden Element entnommen werden Trojanisches Pferd Ein Programm das entweder vorgibt n tzliche oder erw nschte Funktionen zu bieten oder so beschrieben wird aber tats chlich eine sch dliche Wirkung in sich birgt Trojanische Pferde sind technisch gesehen keine Viren da sie sich nicht replizieren Unterer Detailbereich Der untere Abschnitt des Detailbereichs in der Konsole der die Konfigurationseinstellungen f r die aufgelisteten Produkte in der Registerkarte Richtlinien im oberen Detailbereich anzeigt Siehe auch Detailbereich
311. rt werden Andernfalls sucht VirusScan in der Standardeinstellung in ausf hrbaren oder sich selbst dekomprimierenden Dateien nach Viren indem jede Datei im Speicher dekomprimiert und auf Virussignaturen berpr ft wird Verhindert den direkten Datentr gerzugriff Die Scanner k nnen somit nicht auf den Boot Datensatz zugreifen Diese Funktion wurde hinzugef gt damit die Scanner unter Windows NT ausgef hrt werden k nnen M glicherweise m ssen Sie diese Option bei einigen Laufwerken verwenden die ber Ger tetreiber angesprochen werden Wenn Sie NODDA mit den Optionen ADN oder ADL verwenden k nnen beim Zugriff auf leere CD ROM Laufwerke bzw leere Zip Laufwerke Fehler auftreten Geben Sie in diesem Fall bei der Fehlermeldung F f r Fehlschlag ein um den Scan Vorgang fortzusetzen Verwendet keinen erweiterten Speicher XMS Aktiviert die heuristische Scan Funktion bei der Suche nach Programmviren Hinweis MANALYZE scannt nur auf Makroviren JIANALYZE scannt sowohl auf Programm als auch auf Makroviren VirusScan Enterprise Software Version 7 1 0 VirusScan Enterprise Befehlszeilenoptionen Tabelle A 1 VirusScan Befehlszeilenoptionen Fortsetzung Befehlszeilenoption Beschreibung PAUSE REPORT lt Dateiname gt Aktiviert die Bildschirmpause Es wird die Aufforderung Dr cken Sie eine Taste um fortzufahren angezeigt wenn das Programm einen Bildschirm mit Meldungen gef llt hat Ander
312. rung 5 6 W hlen Sie unter Komprimierte Dateien aus welche Typen von komprimierten Dateien vom Scanner berpr ft werden sollen Sie haben folgende Optionen inhalt gepackter ausf hrbarer Dateien scannen Diese Option ist standardm ig ausgew hlt Komprimierte Dateien mit ausf hrbaren Programmdateien werden berpr ft Eine verpackte Programmdatei wird beim Ausf hren niemals auf einen Datentr ger sondern immer direkt in den Speicher extrahiert Verpackte Programmdateien werden nie auf Festplatte extrahiert Inhalt von Archiven scannen Archivdateien und ihr Inhalt werden berpr ft Eine Archivdatei ist eine komprimierte Datei die extrahiert werden muss bevor auf die darin enthaltenen Dateien zugegriffen werden kann Die in Archiven enthaltenen Dateien werden gescannt bevor Sie auf Datentr gern gespeichert werden MIME codierte Dateien decodieren Multipurpose Internet Mail Extensions MIME kodierte Dateien werden erkannt dekodiert und dann gescannt Klicken Sie auf Anwenden um Ihre nderungen zu speichern Erweiterte Eigenschaften Verwenden Sie die Optionen auf der Registerkarte Erweitert um erweiterte Scan Eigenschaften z B Scannen nach unbekannten Programmviren und potenziell unerw nschten Programmen den Anteil der CPU Auslastung und sonstige Optionen festzulegen 106 1 2 ffnen Sie f r den zu konfigurierenden Task das Dialogfeld Scannen auf Anforderung Eigenschaften W hlen
313. rusScan Enterprise Software umfasst das McAfee Security VirusScan Enterprise Befehlszeilenprogramm Das Programm kann ber die Eingabeaufforderung von Windows aufgerufen werden In diesem Abschnitt werden die folgenden Themen behandelt m VirusScan Enterprise Befehlszeilenoptionen m Befehlszeilenargumente f r das Scannen auf AnforderungBefehlszeilenargumente f r das Scannen auf Anforderung m Anpassen der Installationseigenschaften VirusScan Enterprise Befehlszeilenoptionen Wechseln Sie zum Starten des VirusScan Enterprise Befehlzeilenprogramms in das Verzeichnis in dem SCAN EXE gespeichert ist und geben Sie SCAN ein Wenn Sie das Standardverzeichnis f r das VirusScan Enterprise Programm bernommen haben befindet sich die Datei im folgenden Verzeichnis C Programme Common Files Network Associates Engine In der folgenden Tabelle finden Sie die Optionen die Sie gemeinsam mit dem Befehl SCAN verwenden k nnen Alle aufgef hrten Optionen k nnen sofern nicht anders angegeben sowohl f r Scans auf Anforderung als auch f r Scans bei Zugriff verwendet werden Produkthandbuch 253 Befehlszeilen Scannerprogramm 254 Tabelle A 1 VirusScan Befehlszeilenoptionen Befehlszeilenoption Beschreibung oder HELP ADL ADN ALERTPATH lt Verz gt Zeigt eine Liste der Befehlszeilenoptionen von VirusScan und jeweils eine kurze Beschreibung an Es kann u U zweckm ig sein eine Liste der Scan Optionen zu
314. rusliste Produkthandbuch 261 Befehlszeilen Scannerprogramm Befehlszeilenargumente f r das Scannen auf Anforderung Der Anforderungsscanner von VirusScan Enterprise kann ber das Eingabeaufforderungsfenster von Windows oder ber das Dialogfeld Ausf hren des Men s Start ausgef hrt werden Wechseln Sie zum Programmaufruf in das Verzeichnis in dem SCAN32 EXE gespeichert ist und geben Sie SCAN32 ein Wenn Sie das Standardverzeichnis f r das VirusScan Enterprise Programm bernommen haben befindet sich die Datei im folgenden Verzeichnis 262 C Programme Network Associates VirusScan In der folgenden Tabelle finden Sie die Optionen die Sie mit dem Befehl SCAN32 verwenden k nnen Tabelle A 2 Befehlszeilenargumente f r das Scannen auf Anforderung Befehlszeilenoption Beschreibung SPLASH NOSPLASH AUTOEXIT NOAUTOEXIT ALWAYSEXIT NOALWAYSEXIT UINONE SUB NOSUB ALL NOALL Zeigt das VirusScan Begr ungsdialogfeld beim ffnen des Anforderungsscanners an Unterdr ckt die Anzeige des 2 VirusScan Begr ungsdialogfeldes beim ffnen des Anforderungsscanners Beendet den Anforderungsscanner nach Abschluss eines ohne Interaktion mit dem Benutzer ausgef hrten Scan Vorgangs Beendet den Anforderungsscanner nach Abschluss eines ohne Interaktion mit dem Benutzer ausgef hrten Scan Vorgangs nicht Erzwingt die Beendigung des Anforderungsscanners auch wenn der Scan mit Fehlern abgesch
315. ry UNC Pfad C Lokaler Pfad m Repository Details Anschluss jeo Benutzername Kennwort URL http Server Pfad Kennwortbest tigung _ m Abbrechen Hilfe Abbildung 7 6 Repository Details HTTP oder FTP Site 216 VirusScan Enterprise Software Version 7 1 0 AutoUpdate Repository Liste 1 GebenSie unter Repository Details den Pfad zu dem gew hlten Repository die Portnummer und die Anmeldedaten zum Zugriff auf dieses Repository an URL Geben Sie den Pfad zu der HTTP oder FTP Repository Adresse ein HTTP Geben Sie den Speicherort f r den HTTP Server und den Ordner an in dem die Aktualisierungsdateien liegen Das HTTP Standard Repository von McAfee f r DAT Dateien finden Sie unter http update nai com Products CommonUpdater FTP Geben Sie den Speicherort f r den FTP Server und den Ordner an in dem die Aktualisierungsdateien liegen Das FTP Standard Repository von McAfee f r DAT Dateien finden Sie unter ftp ftp nai com CommonUpdater Port Geben Sie die Portnummer f r den gew hlten HTTP oder FTP Server ern Authentifizierung verwenden oder Anonyme Anmeldung verwenden Der Optionsname ist davon abh ngig ob Sie den HTTP Pfad oder den FTP Pfad ausgew hlt haben Geben Sie die Anmeldedaten zum Zugriff auf das Repository an Geben Sie einen Benutzernamen und ein Kennwort ein und wiederholen Sie die Eingabe des Kennworts un
316. s Aktualisierungs Tasks Ausf hren von Aktualisierungs Tasks Aktualisierungen k nnen bei Bedarf sofort oder zu einem geplanten Termin ausgef hrt werden Wenn der Aktualisierungs Task w hrend der Ausf hrung unterbrochen wird wird er automatisch wie folgt fortgesetzt m Tasks die von einer HTTP UNC oder einer lokalen Site aktualisieren Wenn der Aktualisierungs Task aus bestimmten Gr nden unterbrochen wird wird der Task beim n chsten Start an dieser Stelle wieder aufgenommen 206 VirusScan Enterprise Software Version 7 1 0 AutoUpdate Tasks m Tasks die von einer FTP Site aktualisieren Der Task wird nicht wieder aufgenommen wenn er w hrend des Downloads einer einzelnen Datei unterbrochen wird Wenn ein Task jedoch mehrere Dateien herunterl dt und unterbrochen wird wird der Task bei der Datei wieder aufgenommen die vor der Unterbrechung heruntergeladen wurde So f hren Sie einen Aktualisierungs Task aus 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 W hlen Sie den Aktualisierungs Task anhand einer der folgenden Methoden aus Aktualisieren nach Zeitplan Wenn die Aktualisierung zeitlich geplant wurde k nnen Sie den Task unbeaufsichtigt ausf hren lassen HINWEIS Der Computer muss zum Ausf hren des Tasks eingeschaltet sein Wenn der Computer zum Zeitpunkt der geplanten Ausf hrung des Tasks heruntergefahren ist wird der Task entweder zum n chs
317. s E Mail Anforderungstasks Ausf hren des E Mail Anforderungstasks m Anzeigen der Ergebnisse des E Mail Anforderungsscans VirusScan Enterprise Software Version 7 1 0 E Mail Scan auf Anforderung Konfigurieren des E Mail Anforderungstasks F r die Konfiguration des E Mail Scan Tasks auf Anforderung mit dem Nachrichten und Anlagen berpr ft werden k nnen Sie Microsoft Outlook verwenden In diesem Abschnitt werden die folgenden Themen behandelt Erkennungseigenschaften Erweiterte Eigenschaften Aktionseigenschaften Warnungseigenschaften Berichtseigenschaften Erkennungseigenschaften Verwenden Sie die Optionen auf der Registerkarte Erkennung um festzulegen welche Anlagen und Dateinamenerweiterungen gescannt werden sollen 1 2 Starten Sie Microsoft Outlook Rufen Sie das Dialogfeld Eigenschaften des E Mail Scannens auf Anforderung mit einer dieser Verfahrensweisen auf W hlen Sie im Men Extras die Option E Mail Scan Eigenschaften Klicken Sie in der Symbolleiste von Outlook auf W HINWEIS Wenn das Symbol in der Outlook Symbolleiste nicht sichtbar ist klicken Sie auf der rechten Seite der Standard Symbolleiste auf und Sie w hlen dann das Symbol W hlen Sie die Registerkarte Erkennung Produkthandbuch 145 Scannen von E Mails 146 Eigenschaften des E Mail Scannens auf Anforderung 21x Entdeckung Erweitert Aktionen Wamungen Berichte Geben Sie an welche Mail nlag
318. s der von Ihnen konfigurierten Einstellungen eine kontinuierliche Virenerkennung und entsprechende Reaktionen in Echtzeit auf Ihrem Computer zu erm glichen Sie k nnen vorgangsbasiertes Scannen konfigurieren bei dem die Scan Richtlinien mit Anwendungen wie dem Internet Explorer verkn pft werden k nnen Wenn eine Infektion erkannt wird zeichnet der Zugriffsscanner eine Meldung mit Einzelheiten zur infizierten Datei auf und erm glicht Ihnen schnell auf die Meldung zuzugreifen und Sofortma nahmen an der infizierten Datei durchzuf hren In diesem Abschnitt werden die folgenden Themen behandelt m Konfigurieren des Zugriffsscanners m Anzeigen von Scan Ergebnissen m Reaktionen auf die Erkennung von Viren Produkthandbuch 45 Scannen bei Zugriff Konfigurieren des Zugriffsscanners 46 F r einen optimalen Einsatz des Programms auf Ihrem Computer oder in der Netzwerkumgebung m ssen Sie das Programm konfigurieren um anzugeben welche Scanvorg nge durchgef hrt werden sollen wie beim Entdecken eines Virus reagiert werden soll und wie Sie in einem solchen Fall benachrichtigt werden m chten In der Standardkonfiguration des Zugriffsscanners sind die meisten Reaktionsoptionen aktiviert Der Scanner ist standardm ig darauf eingestellt einen gefundenen Virus zu entfernen Wenn der Virus nicht entfernt werden kann wird der Virus in einem Quarant neordner abgelegt Der Vorfall wird au erdem in der Protokolldatei erfasst In d
319. sScan Enterprise Software Version 7 1 0 E Mail Scan auf Anforderung 5 6 W hlen Sie unter Wenn die oben genannte Aktion fehlschl gt die sekund re Aktion aus die das Scan Programm beim Fehlschlagen der prim ren Aktion ausf hren soll HINWEIS Bei der sekund ren Standardaktion handelt es sich um Infizierte Anh nge in Ordner verschieben Klicken Sie auf Y um eine dieser Aktionen auszuw hlen Aktion anfordern Bei Erkennung eines Virus wird eine Eingabeaufforderung an den Benutzer ausgegeben Wenn diese Option ausgew hlt wurde k nnen Sie festlegen welche Aktionen neben Stoppen und Fortfahren noch zul ssig sind Folgende Optionen stehen zur Auswahl Anhang s ubern Der infizierte Anhang kann ges ubert werden Anhang verschieben Der infizierte Anhang kann verschoben werden Anhang l schen Der infizierte Anhang kann gel scht werden Scan Vorgang fortsetzen Der Scan Vorgang wird bei Erkennung einer infizierten Datei fortgesetzt Infizierte Anh nge in Ordner verschieben Diese Option ist standardm ig ausgew hlt Infizierte Anh nge werden in einen Quarant neordner verschoben Der Standardname des Quarant neordners lautet Quarantine Sie k nnen den Standardnamen des Ordners bernehmen oder einen neuen Namen eingeben HINWEIS Der Quarant neordner wird in der MAPI Datenbank erstellt und kann in Microsoft Outlook in der Ordnerliste angezeigt werden Infizierte Anh nge l schen In
320. schaften f r alle Vorg nge der Anleitung f r die Einstellung der Eigenschaften f r Standardvorg nge Diese Eigenschaften k nnen konfiguriert werden m Vorgangseigenschaften m Erkennungseigenschaften m Erweiterte Eigenschaften m Aktionseigenschaften Produkthandbuch 57 Scannen bei Zugriff Vorgangseigenschaften Verwenden Sie die Optionen auf der Registerkarte Vorg nge um Eigenschaften f r Standardvorg nge oder alle Vorg nge anzugeben 1 ffnen Sie das Dialogfeld Eigenschaften des Scannens bei Zugriff und w hlen Sie anschlie end im linken Bereich die Option Alle Vorg nge 2 W hlen Sie die Registerkarte Vorg nge aus wenn sie nicht bereits ausgew hlt ist und w hlen Sie dann eine der folgenden Optionen aus Einstellungen auf diesen Registerkarten f r alle Vorg nge verwenden Diese Option ist standardm ig ausgew hlt Wenn Sie Eigenschaften angeben wenn diese Option ausgew hlt ist gelten die ausgew hlten Eigenschaften f r alle Prozesse Es ist nicht m glich unterschiedliche Einstellungen f r Standardvorg nge und Vorg nge mit geringem bzw mit hohem Risiko festzulegen Unterschiedliche Einstellungen f r Vorg nge mit geringem oder hohem Risiko verwenden Legen Sie jeweils unterschiedliche Einstellungen f r Standardvorg nge und Vorg nge mit geringem bzw mit hohem Risiko fest HINWEIS Das Symbol Alle Vorg nge ndert sich in Standardvorg nge und sowohl die Symbole Vorg nge mit geringe
321. sierungen der DAT Dateien in den verschiedenen Teilen des Netzwerks stufenweise oder turnusm ig durchgef hrt werden Dieadministrativen Aufgaben der Aktualisierung k nnen auf mehrere Server oder Dom nen Controller auf verschiedene Regionen von WANs Weitverkehrsnetzen oder auf andere Netzwerkeinheiten verteilt werden Ein vorwiegend netzinterner Datenverkehr f r die Aktualisierung verringert zudem die Wahrscheinlichkeit von Sicherheitsl cken im Netzwerk m Sie k nnen weitgehend verhindern dass beim Herunterladen neuer DAT oder Upgrade Moduldateien Wartezeiten entstehen Zu den regul ren Terminen f r die Ver ffentlichung von DAT Dateien oder beim Erscheinen neuer Produktversionen erh ht sich der Verkehr auf McAfee Computern erfahrungsgem besonders stark Wenn Sie diese Spitzenzeiten umgehen in denen die verf gbare Bandbreite stark beschr nkt ist k nnen Sie die neue Software mit minimalen Unterbrechungen bereitstellen Weitere Informationen ber das Aktualisieren und Verwenden von McAfee Installation Designer oder McAfee AutoUpdate Architect f r die Konfiguration und Verwaltung von Updates finden Sie im VirusScan Enterprise Implementierungshandbuch f r Aktualisierungen 200 VirusScan Enterprise Software Version 7 1 0 Systemvariablen Systemvariablen Systemvariablen werden f r die Pfaddefinition bei der Konfiguration von AutoUpDate Tasks Spiegelungstasks und Repositories unterst tzt Zu den am h ufigste
322. sitzungsfreigabe konfigurieren Einzelheiten dazu finden Sie in der Dokumentation f r das Betriebssystem Konfigurieren Sie den Warnungs Manager so dass der Ordner f r zentrale Warnungen auf Aktivit ten berwacht wird Gehen Sie dazu folgenderma en Vor a Klicken Sie im Dialogfeld Eigenschaften des Warnungs Managers auf die Registerkarte Zentrale Warnung 2 Eigenschaften des Warnungs Hanagers SCREEN DE Kd Ea Zusammenfassung l Weiterleiten Netzwerknachricht E Mail Drucker SNMP Programm Protokollierung Zentrale Warnungen Aktivieren oder deaktivieren Sie die Verarbeitung zentraler wamungen f r dieses System Geben Sie an wohin Clients zentrale Wamungen senden sollen Dabei muss es sich um einen gemeinsam genutzten Speicherort mit Lese Schreibzugriff der Clients handeln in dem die Datei Centalrt tst von Mc Afee abgelegt ist e Programme Network Associates lert Manager Queueh Durchsuchen Test Priorit t Abbrechen bernehmen Abbildung 6 25 Eigenschaften f r zentrale Warnungen Produkthandbuch 191 Virenwarnungen b W hlen Sie Zentrale Warnungen aktivieren c Geben Sie den Speicherort des Ordners f r Warnungen ein oder klicken Sie auf Durchsuchen um den Ordner auf dem Server oder im Netzwerk zu suchen Dabei muss es sich um denselben Ordner handeln den die Virenschutz Software auf den Client Computern f r zentrale Warnungen verwendet siehe Schritt 1 Der Standa
323. sk Pl ne konfigurieren Planen der H ufigkeit von Tasks Der hier ausgew hlte Wert wirkt sich auf die Optionen aus mit denen Sie f r den Zeitplan Tage Wochen Monate und andere H ufigkeitsangaben ausw hlen k nnen Folgende H ufigkeitsoptionen stehen zur Auswahl m T glichDiese Option ist standardm ig ausgew hlt Der Task wird an den festgelegten Tagen t glich ausgef hrt Siehe T glich auf Seite 241 m W chentlich Der Task wird in den festgelegten Wochen an den festgelegten Tagen w chentlich ausgef hrt Siehe W chentlich auf Seite 243 m Monatlich Der Task wird in den festgelegten Monaten an den festgelegten Tagen monatlich ausgef hrt Siehe Monatlich auf Seite 244 m Einmal Der Task wird am festgelegten Termin einmal ausgef hrt Siehe Einmal auf Seite 246 m Bei Systemstart Der Task wird beim Systemstart ausgef hrt Geben Sie dar ber hinaus an ob der Task einmal am Tag ausgef hrt werden soll und um wie viele Minuten der Task verz gert werden soll Siehe Bei Systemstart auf Seite 248 m Bei der Anmeldung Der Task wird bei der Anmeldung ausgef hrt Geben Sie dar ber hinaus an ob der Task einmal am Tag ausgef hrt werden soll und um wie viele Minuten der Task verz gert werden soll Siehe Bei der Anmeldung auf Seite 249 m Bei Leerlauf Der Task wird ausgef hrt wenn der Computer im Leerlauf ist Geben Sie auch die Anzahl der Minuten an Siehe Bei Leerlauf auf Seite 250 m Sofort ausf hren Der Ta
324. sk wird sofort ausgef hrt Siehe Sofort ausf hren auf Seite 251 m Beim Einw hlen ausf hren Der Task wird beim Einw hlen ausgef hrt Geben Sie an ob der Task einmal am Tag ausgef hrt werden soll Siehe Beim Einw hlen ausf hren auf Seite 252 Produkthandbuch 239 Planen von Tasks Erweiterte Zeitplanoptionen 1 Klicken Sie auf der Registerkarte Zeitplan unter Zeitplan auf Erweitert um das Dialogfeld Erweiterte Zeitplanoptionen zu ffnen Erweiterte Zeitplanoptionen 21x Startdatum Donnerstag 6 Februar 2003 IV Enddatum Donnerstag 6 Februar 2003 d Minuten 7 Bis Uhrzeit Lokal 00 00 Dauer p 3 Stundein Minutefn Abbrechen Hilfe Abbildung 8 2 Erweiterte Zeitplanoptionen Startdatum Klicken Sie auf E um ein Datum aus dem Kalender auszuw hlen Dieses Feld ist optional Enddatum Klicken Sie auf E um ein Datum aus dem Kalender auszuw hlen Dieses Feld ist optional Task wiederholen Der Task wird mit der angegebenen H ufigkeit wiederholt Alle Geben Sie die H ufigkeit ein oder verwenden Sie zum Ausw hlen eines Werts die Pfeile Geben Sie anschlie end an ob sich der H ufigkeitswert auf Minuten oder Stunden bezieht Bis W hlen Sie entweder Uhrzeit Lokal und geben Sie die Zeit ein bzw w hlen Sie sie aus oder w hlen Sie Dauer und geben Sie die Stunde n und Minute n ein bzw w hlen Sie sie aus 2 Klicken Sie auf OK um zur Regis
325. sollen Wenn Sie fertig sind klicken Sie auf OK um die Einstellungen zu speichern und das Dialogfeld Eigenschaften des Warnungs Managers zu schlie en Einzelheiten zur Konfiguration der Warnmethoden und Empf nger an die der Warnungs Manager die Warnmeldungen mithilfe der ausgew hlten Methoden sendet finden Sie in den entsprechenden Abschnitten dieser Anzeigen der Seite Zusammenfassung auf Seite 170 Weiterleiten von Warnmeldungen an andere Computer auf Seite 171 Senden von Warnungen als Netzwerkmeldungen auf Seite 175 Senden von Warnmeldungen an E Mail Adressen auf Seite 177 Senden von Warnmeldungen an einen Drucker auf Seite 181 Senden von Warnmeldungen per SNMP auf Seite 183 Produkthandbuch 167 Virenwarnungen m Starten eines Programms als Warnung auf Seite 185 m Protokollieren von Warnbenachrichtigungen im Ereignisprotokoll des Computers auf Seite 186 m Senden einer Netzwerkmeldung an einen Terminalserver auf Seite 188 Diese Methode ist nur verf gbar wenn auf dem Computer auf dem der Warnungs Manager installiert ist Terminaldienste ausgef hrt werden m Verwenden von zentralen Warnungen auf Seite 190 berblick ber das Hinzuf gen von Warnmethoden Mithilfe der verschiedenen Registerkarten im Dialogfeld Eigenschaften des Warnungs Managers k nnen Warnmethoden konfiguriert werden Beim Hinzuf gen der einzelnen neuen Methoden zur Konfiguration stehen Ihnen zwei Optionen zur Verf gung m Senden einer
326. ssourcenintensiv 2 Entscheiden Sie welche Vorg nge ein geringes und welche Vorg nge ein hohes Risiko darstellen Bestimmen Sie zun chst welches Programm f r den jeweiligen Vorgang zust ndig ist und ermitteln Sie dann welches Risiko welchem Vorgang zugeordnet ist Verwenden Sie den Windows Task Manager oder Windows Systemmonitor um herauszufinden welche Vorg nge am meisten CPU Zeit und am meisten Arbeitsspeicher ben tigen Sobald Sie ber diese Informationen verf gen k nnen Sie jedem Vorgang je nach Leistung und Risiko f r diesen Vorgang eine Scan Richtlinie zuordnen 3 Konfigurieren Sie die Scan Richtlinien f r jede der drei Stufen Standard hohes Risiko und geringes Risiko VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners HINWEIS Es wird davon abgeraten die Scan Ebene f r Vorg nge mit hohem Risiko herabzusetzen Die Scan Richtlinien f r hohes Risiko sind urspr nglich genauso festgelegt wie die f r Standardvorg nge um zu gew hrleisten dass Vorg nge mit hohem Risiko gr ndlich gescannt werden Vorgangseigenschaften Verwenden Sie die Option der Registerkarte Vorg nge um Vorg nge als geringes bzw hohes Risiko einzustufen HINWEIS Jeder Vorgang der weder als niedriges noch als hohes Risiko eingestuft ist wird als Standardvorgang betrachtet und mit den Eigenschaften gescannt die Sie f r Standardvorg nge festgelegt haben 1 ffnen Sie das Dialogfeld Eigensch
327. st sollten Sie die wamungen des warnungs Managers verwenden Wenn Sie Fragen zu den f r Ihre Installation am besten geeigneten Konfigurationseinstellungen haben wenden Sie sich an Ihren Administrator Konfigurieren Warnungs Manager aktivieren Zentrale Warnungen aktivieren Konfiauneren Abbrechen Abbildung 6 3 Warnungs Manager Client Konfiguration Sie k nnen die Warnfunktion aktivieren oder deaktivieren die Warnmethode bei einem Ereignis sowie den Server festlegen der die Warnungen empf ngt a Geben Sie unter Warnoptionen die Warnmethode an die Ihren Anforderungen am besten entspricht Warnungen deaktivieren Bei einem Ereignis soll keine Warnung gesendet werden Warnungs Manager aktivieren Diese Option ist standardm ig ausgew hlt Die Warnmethode des Warnungs Managers wird aktiviert Konfigurieren Wenn die Option Warnungs Manager aktivieren aktiviert wurde klicken Sie auf Konfigurieren um das Dialogfeld Warnungs Manager Server ausw hlen zu ffnen Warnungs Hanager Server ausw hlen 21x Geben Sie den wWamungs Manager Server f r den Empfang von Warnungen an Warnungsziel Durchsuchen Abbrechen Abbildung 6 4 Warnungs Manager Server ausw hlen 164 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Warnungs Managers Geben Sie unter Warnungsziel den Pfad f r den Warnungs Manager Server ein der die Warnungen
328. st tigen dass es auf VirusScan Enterprise angewendet werden kann und die Version neuer ist als die aktuelle Version Sobald dies berpr ft wurde l dt VirusScan Enterprise die Aktualisierung herunter wenn der n chste Aktualisierungs Task ausgef hrt wird Eine Datei mit dem Namen EXTRA DAT kann im Notfall verwendet werden um neue Bedrohungen zu erkennen bis der neue Virus zur w chentlich aktualisierten Virusdefinitionsdatei hinzugef gt wurde Die Datei EXTRA DAT wird bei jeder Aktualisierung aus dem Repository heruntergeladen Dadurch wird gew hrleistet dass bei einer Bearbeitung der Datei EXTRA DAT und einem erneuten Einchecken dieser Datei als Paket alle VirusScan Enterprise Clients dasselbe aktualisierte EXTRA DAT Paket herunterladen und verwenden Sie k nnen die Datei EXTRA DAT beispielsweise als verbesserten Detektor f r dasselbe Virus verwenden oder als zus tzlichen Detektor f r neue Viren VirusScan Enterprise unterst tzt nur eine 1 Datei EXTRA DAT HINWEIS Wenn Sie die Arbeit mit der Datei EXTRA DAT beendet haben sollten Sie sie aus dem Master Repository entfernen und einen Replizierungs Task durchf hren um zu gew hrleisten dass sie aus allen verteilten Repository Sites entfernt wird So wird verhindert dass VirusScan Enterprise Clients versuchen die Datei EXTRA DAT bei einem Akualisierungsvorgang herunterzuladen Standardm ig wird die Entdeckung des neuen Virus in der Datei EXTRA DAT ignoriert sobald die ne
329. st wird der Computer nicht heruntergefahren bevor die Diskette entnommen wurde W hlen Sie unter Allgemein eine dieser Optionen Scannen bei Zugriff w hrend des Systemstarts aktivieren Diese Option ist standardm ig ausgew hlt Der Dienst zum Scannen bei Zugriff wird gestartet wenn Sie Ihren Computer starten Quarant neordner bernehmen Sie das Standardverzeichnis und den Namen des Quarant neordners geben Sie einen Pfad zu einem anderen Verzeichnis f r den Quarant neordner ein oder klicken Sie auf Durchsuchen um einen geeigneten Ordner auf der lokalen Festplatte auszuw hlen Der Standardspeicherort und der Name des Quarant neordners lautet lt Laufwerk gt quarantine HINWEIS Der Quarant neordner darf nicht auf einer Diskette oder einem CD Laufwerk sondern muss auf der Festplatte gespeichert werden Legen Sie unter Scan Zeit f r alle Dateien die maximale Scan Zeit f r Archive in Sekunden fest Beansprucht der Scan Vorgang f r eine Datei mehr als die angegebene Scan Zeit wird der Scan gestoppt und eine entsprechende Meldung protokolliert Wenn der Scan Vorgang nicht problemlos gestoppt werden kann wird er beendet und neu gestartet wobei eine entsprechend andere Meldung protokolliert wird W hlen Sie eine der folgenden Optionen aus Maximale Scan Zeit f r Archive Sekunden Die Standardeinstellung betr gt 15 Sekunden bernehmen Sie die Standardeinstellung oder w hlen Sie aus wie viele Sekunde
330. stattfindet wenn eine infizierte Datei gefunden wird Scherzprogramm Ein sich nicht replizierendes Programm das einen Endbenutzer warnt oder st rt aber an Dateien oder Daten keinen tats chlichen Schaden verursacht Selektive Aktualisierung Die Angabe welche Aktualisierungsversion Test Aktuell oder Fr her die Client Computer abrufen sollen Server Tasks Tasks die der Server zu Wartungszwecken in der ePolicy Orchestrator Datenbank und im Repository durchf hrt Zu den standardm igen Server Tasks geh ren Wartung inaktiver Agenten Repository Pull Repository Replizierung und Dom nen synchronisieren Spam E Mail Spam Nachricht Jede unerw nschte und unwillkommene E Mail Nachricht einschlie lich kommerzieller E Mails Das elektronische quivalent von Postwurfsendungen sowie unerw nschte nicht kommerzielle E Mail Nachrichten wie z B Virus Hoaxe Scherzprogramme und Kettenbriefe Produkthandbuch 295 Glossar Spiegelungstask Tasks mit denen der Inhalt des ersten Repository in der Repository Liste in das von Ihnen angegebene Verzeichnis auf dem Client Computer kopiert wird SPIPE Secured PIPE ein gesichertes Kommunikationsprotokoll das ePolicy Orchestrator Server verwenden Standardvorgang Jeder Vorgang in VirusScan Enterprise der nicht als Vorgang mit geringem Risiko oder Vorgang mit hohem Risiko definiert ist Siehe auch Vorgang mit hohem Risiko und Vorgang mit geringem Risiko Standort In der Konsolenstr
331. strator Servern gespeichert sie werden nicht dem Master Repository hinzugef gt 294 VirusScan Enterprise Software Version 7 1 0 Glossar Richtlinienumsetzungsintervall Bestimmt wie oft der Agent die Richtlinien umsetzt die er vom ePolicy Orchestrator Server erhalten hat Da Richtlinien lokal durchgesetzt werden wird f r dieses Intervall keine Bandbreite ben tigt Richtlinienvererbung Legt fest ob die Richtlinieneinstellungen die f r irgendein Element in der Konsolenstruktur unter dem Verzeichnis geplant sind aus dem unmittelbar dar ber liegenden Element entnommen werden Scannen Eine berpr fung von Dateien um festzustellen ob ein Virus oder ein potenziell unerw nschter Code vorliegt Siehe Scannen bei Zugriff und Scannen auf Anforderung Scannen auf Anforderung Eine geplante berpr fung ausgew hlter Dateien um festzustellen ob ein Virus oder ein potenziell unerw nschter Code vorliegt Diese Pr fung kann sofort durchgef hrt werden zu einem geplanten Zeitpunkt in der Zukunft oder in regelm igen geplanten Zeitintervallen Vergleiche Scannen bei Zugriff Scannen bei Zugriff Eine Pr fung in Verwendung befindlicher Dateien um festzustellen ob sie einen Virus oder potenziell unerw nschten Code enthalten Diese Pr fung kann immer dann erfolgen wenn eine Datei vom Datentr ger gelesen und oder auf den Datentr ger geschrieben wird Vergleiche Scannen auf Anforderung Scan Aktion Die Aktion die
332. t ob und wo Warnmeldungen gesendet werden und konfigurieren Sie das Dienstprogramm wamungs Manager m Komponenten die warnmeldungen erzeugen IV Scannen bei Zugriff IV Scannen auf Anforderung und geplante Scans IV E Mail Scan y r Auswahl des Ziels f r den Wamungs Manager warnmethode Der warnungs Manager ist lokal installiert Zielordner COMPUTER DEU r Ausgew hlten Warnungs Manager konfigurieren warmeldungen Empf nger Abbrechen bemehmen Hilfe Abbildung 6 2 Warnungseigenschaften W hlen Sie unter Komponenten die Warnmeldungen erzeugen die Komponenten aus die mit dem Warnungs Manager kommunizieren sollen W hlen Sie eine beliebige Kombination der folgenden Optionen Scannen bei Zugriff Diese Option ist standardm ig ausgew hlt Scannen auf Anforderung und geplante Scans Die Option ist standardm ig ausgew hlt E Mail Scan Die Option ist standardm ig ausgew hlt AutoUpdate Die Option ist standardm ig ausgew hlt Produkthandbuch 163 Virenwarnungen 4 Klicken Sie unter Auswahl des Zieles f r den Warnungs Manager auf Ziel um das Dialogfeld Warnungs Manager Client Konfiguration zu ffnen Warnungs Hanager Client Konfiguration 21x Konfigurieren Sie die Warnmethode die im Falle eines Ereignisses verwendet werden soll Sofem in Ihrer Konfiguration die Option f r zentrale wamungen nicht zwingend erforderlich i
333. t wenn Sie als prim re Aktion Datei verschieben ausgew hlt haben _Scan Vorgang fortsetzen Der Scan Vorgang wird bei Erkennung einer infizierten Datei fortgesetzt infizierte Dateien in Ordner verschieben Diese Option ist standardm ig ausgew hlt Der Scanner verschiebt infizierte Dateien in einen Quarant neordner Dabei k nnen Sie den standardm igen Speicherort des Ordners im Textfeld Ordner bernehmen oder auf Durchsuchen klicken um zum Speicherort des gew nschten Ordners zu wechseln Der Standardspeicherort und der Name des Quarant neordners lautet lt Laufwerk gt quarantine 112 VirusScan Enterprise Software Version 7 1 0 Konfigurieren von Anforderungstasks HINWEIS Der Ordner Quarant neordner darf nicht auf einer Diskette oder einem CD Laufwerk sondern muss auf der Festplatte gespeichert werden infizierte Dateien l schen Der Scanner l scht infizierte Dateien sofort nach dem Entdecken Achten Sie darauf dass die Eigenschaft In Datei protokollieren auf der Registerkarte Berichte aktiviert ist damit die infizierten Dateien in einem Bericht erfasst werden 5 Klicken Sie auf Anwenden um Ihre nderungen zu speichern Berichtseigenschaften Klicken Sie auf die Registerkarte Berichte um die Protokollierungsaktivit ten zu konfigurieren Geben Sie den Speicherort und die Gr e der Protokolldatei sowie die Informationen an die Sie pro Protokolleintrag erfassen m chten HINWEIS Die Prot
334. t Virenschutz Software erh lt m ssen gegen ber anderen vorrangig behandelt werden Jeder Warnmeldung ist eine standardm ige Priorit tsstufe zugewiesen Diese richtet sich nach der Dringlichkeit die einer derartigen Warnung von Systemadministratoren in der Regel beigemessen wird Sie k nnen diese Priorit tsstufen Ihren Anforderungen entsprechend neu zuweisen Verwenden Sie die Priorit tsstufen um die Meldungen herauszufiltern die der Warnungs Manager an die Empf nger senden soll sodass diese sich zun chst den wichtigsten Meldungen widmen k nnen So ndern Sie die einer Warnmeldung zugewiesene Priorit tsstufe 1 Klicken Sie im Dialogfeld Warnungs Manager Nachrichten siehe Anpassen von Warnmeldungen auf Seite 192 einmal auf eine der aufgelisteten Nachrichten um diese auszuw hlen 2 Klicken Sie auf Bearbeiten um das Dialogfeld Nachricht des Warnungs Managers bearbeiten aufzurufen Nachricht des Warnungs Hanagers bearbeiten 21x Priorit t He Nachricht Beim Scannen der Datei FILENAME ist w hrend des Zugriffs auf die Aktiyit tsprotokolldatei ein Fehler aufgetreten Verwendet wurde die Scan Modulversion ZENGINEVERSION DAT Version ZDATVERSIONA B Abbrechen Abbildung 6 27 Bearbeiten der Priorit t und des Texts einer Warnmeldung 3 W hlen Sie in der Liste Priorit t eine Priorit tsstufe aus Den Warnmeldungen k nnen die Priorit tsstufen Kritisch Hoch Gering Warnung oder Information zugewiesen
335. t das Datum die Startzeit und die Endzeit von Scan Aktivit ten Datum oder Zeit von Scan Aktivit ten werden nicht protokolliert VirusScan Enterprise Software Version 7 1 0 Anpassen der Installationseigenschaften Tabelle A 2 Befehlszeilenargumente f r das Scannen auf Anforderung Fortsetzung Befehlszeilenoption Beschreibung LOGUSER NOLOGUSER PRIORITY Protokolliert die Identit tsdaten zu dem Benutzer der einen Scan Task ausf hrt Benutzerdaten werden nicht protokolliert Legt die Priorit t des Scan Tasks in Relation zu anderen CPU Prozessen fest Erfordert einen zus tzlichen numerischen Parameter Der Wert 1 ordnet allen anderen CPU Prozessen eine h here Priorit t zu Der Wert 5 ordnet der Scan Task die h chste Priorit t zu Anpassen der Installationseigenschaften Bei der Installation ber die Befehlszeile k nnen Sie den Installationsvorgang mithilfe dieser Eigenschaften anpassen Tabelle A 3 Befehlszeileneigenschaft Angepasste Installationseigenschaften Funktion ALERTMANAGERSOURCEDIR CMASOURCEDIR ENABLEONACCESSSCANNER Stellt den Standardquellpfad des Warnungs Managers ein Der Standardpfad ist AMG Sie k nnen diese Einstellung auch in der Datei SETUP INI vornehmen Stellt den Quellpfad f r die Datei SITELIST XML ein Der Standardpfad ist das aktuelle Verzeichnis aus dem SETUP EXE ausgef hrt wird False Ein False Wert kann nicht eingestellt werden Tru
336. t w hlen wird der Task bei jedem Systemstart ausgef hrt Task verz gern um W hlen Sie aus um wie viele Minuten der Task verz gert werden soll Sie k nnen einen Wert von 0 bis 99 Minuten ausw hlen In dieser Zeitspanne k nnen Anmeldeskripte ausgef hrt werden oder die Benutzer k nnen sich anmelden 3 Klicken Sie auf OK um die Einstellungen zu speichern und das Dialogfeld Zeitplaneinstellungen zu schlie en 248 VirusScan Enterprise Software Version 7 1 0 Task Pl ne konfigurieren Bei der Anmeldung 1 Gehen Sie auf der Registerkarte Zeitplan unter Zeitplan folgenderma en vor Task planen Klicken Sie auf E um die Option Bei der Anmeldung auszuw hlen c zi Task Zeitplan r Zeitplan o Geplanter Task Startzeit Bei der Anmeldung pn H C UTCZei Lokale Zeit M Zuf llg RS Stunden Minuten I Ausgelassenen Task ausf hren Ausgelassenen Task verzbaem um f0 Minuten Geplanter Task Bei der nmeldung I Task nur einmal t glich ausf hren Task verz gern um fe a Minuten Erweitert Abbrechen bemehmen Hilfe Abbildung 8 8 Registerkarte Zeitplan Bei der Anmeldung 2 Gehen Sie unter Task bei Anmeldung planen folgenderma en vor Task nur einmal t glich ausf hren W hlen Sie diese Option um diesen Task einmal am Tag auszuf hren Wenn Sie diese Option nicht w hlen wird der Task bei jeder Anmeldung ausgef hrt Task ver
337. tallation von Aktualisierungen f r bestehende Produkte oder die Aktualisierung auf neue Produktversionen Produkthandbuch 287 Glossar Aktualisierungspaket Paketdateien von Network Associates die Aktualisierungen f r ein Produkt bieten Alle Pakete werden als Produktaktualisierungen betrachtet mit Ausnahme der bin ren Produkt Setup Dateien Alternativ Repository Das Repository aus dem Client Computer Aktualisierungen abrufen wenn keines der Repositories in ihrer Repository Liste SITELIST XML verf gbar ist Es kann nur ein einziges Alternativ Repository definiert werden Antivirenrichtlinie Siehe Richtlinie Archiv Eine komprimierte Datei die extrahiert werden muss bevor auf die darin enthaltenen Dateien zugegriffen werden kann Ausbringung Senden von Produkten und des Agents an Gruppen Computer und Benutzer und Installation Ausgehendes Scannen Vergleiche Eingehendes Scannen Automatische Installation Eine Installationsmethode die ein Software Paket auf einem Computer automatisch installiert ohne dass der Benutzer aktiv werden muss AutoUpdate Das Programm f r die automatische Aktualisierung bei McAfee Security Antivirus Produkten Es installiert Aktualisierungen zu bestehenden Produkten oder Upgrades auf neue Versionen der Produkte automatisch AVERT Anti Virus Emergency Response Team ein Bereich von Network Associates Inc ist ein Antivirus Forschungszentrum das die ffentlichkeit und Kunden von
338. teien m VirusScan Nachricht Zeigt spezifische Daten zur ausgew hlten Nachricht an m Schaltfl chen Schaltfl chen f r Aktionen die f r die ausgew hlte Nachricht ausgew hlt werden k nnen Wenn eine Aktion f r die ausgew hlte Nachricht nicht verf gbar ist wird die entsprechende Schaltfl che deaktiviert m Nachrichtenliste Listet die Nachrichten zu Viren auf die vom Zugriffsscanner erkannt wurden Die Spalten der Liste k nnen durch Klicken auf die Spalten berschrift sortiert werden Statusleiste Zeigt den Status der ausgew hlten Nachricht an Durchf hren von Aktionen bei einer Viruserkennung 92 Dieser Abschnitt beschreibt die Aktionen die Sie durchf hren k nnen wenn der Zugriffsscanner einen Virus erkennt HINWEIS Sie haben au erdem die M glichkeit ein Virusbeispiel zur Analyse an AVERT zu senden Weitere Informationen finden Sie unter Einsenden eines Virenbeispiels auf Seite 41 Verwenden Sie das Dialogfeld Nachrichten vom Zugriffsscanner um bei der Erkennung von Viren durch den Zugriffsscanner geeignete Aktionen auszuf hren 1 Klicken Sie in der Systemablage mit der rechten Maustaste auf 9 und w hlen Sie anschlie end die Option Nachrichten vom Scannen bei Zugriff 2 Markieren Sie eine Meldung in der Liste und w hlen Sie dann eine Aktion mit einer der folgenden Methoden Men Datei Schaltfl chen f r die Auswahl einer Aktion Klicken Sie mit der rechten Maustaste auf die hervorgeh
339. ten geplanten Zeitpunkt gestartet zu dem der Computer eingeschaltet ist oder wenn der Computer neu gestartet wird Hierf r muss jedoch auf der Registerkarte Zeitplan unter Zeitplaneinstellungen die Option Ausgelassenen Task ausf hren aktiviert sein Sofortiges Aktualisieren Zum sofortigen Starten von Aktualisierungs Tasks stehen Ihnen drei Methoden zur Verf gung Befehl Jetzt aktualisieren f r die Standard Aktualisierungs Task Befehl Start f r alle Aktualisierungs Tasks Befehl Jetzt aktualisieren f r alle Aktualisierungs Tasks Befehl Jetzt aktualisieren f r die Standard Aktualisierungs Task Verwenden Sie die Option Jetzt aktualisieren um den standardm ig eingerichteten Aktualisierungs Task sofort zu starten HINWEIS Die Option Jetzt aktualisieren f hrt nur den Standard Aktualisierungs Task aus der beim Installieren des Produkts erstellt wurde Sie k nnen den Standard Task umbenennen und neu konfigurieren Wenn Sie den Task jedoch l schen wird die Option Jetzt aktualisieren deaktiviert 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 Produkthandbuch 207 Aktualisieren 2 Um eine sofortige Aktualisierung mit Jetzt aktualisieren auszuf hren verwenden Sie eine der folgenden Vorgehensweisen W hlen Sie aus dem Men Task in der VirusScan Konsole die Option Jetzt aktualisieren Klicken Sie mit der rechten Maustaste auf 9 in der Systema
340. ter Kennwort best tigen HINWEIS Anmeldeinformationen zum Herunterladen sind bei FTP und UNC Repositories erforderlich bei HTTP Repositories optional AutoUpdate verwendet die angegebenen Anmeldeinformationen f r den Zugriff auf das Repository so dass die ben tigten Aktualisierungsdateien heruntergeladen werden k nnen Beim Konfigurieren der Anmeldeinformationen f r das Konto im Repository m ssen Sie darauf achten dass das Konto Leseberechtigungen f r die Ordner mit den Aktualisierungsdateien besitzt FTP Aktualisierungen unterst tzen anonyme Repository Verbindungen 2 Klicken Sie auf OK um Ihre nderungen zu speichern und zum Dialogfeld AutoUpdate Repository Liste zur ckzukehren Produkthandbuch 217 Aktualisieren UNC Pfad oder Lokaler Pfad Repository Details Bei Auswahl von UNC Pfad bzw Lokaler Pfad Repository Einstellungen 21x Repositorybeschreibung neues Repository r Dateien abrufen von HTTP Repository a d ETP Repository Lokaler Pfad Repository Details Pfad I Anonyme Anmeldung verwenden Dom ne 00000 Benutzemame 00000 Kennwort 00000 Kennwortbest tigung I Abbrechen Hilfe Abbildung 7 7 Repository Details UNC Pfad oder Lokaler Pfad 1 Geben Sie unter Repository Details den Pfad zu dem gew hlten Repository ein und bestimmen Sie ob Sie das angemeldete Konto verwenden oder durch Angabe von Benutzername und Kennwort die Sic
341. terkarte Zeitplan zur ckzukehren 240 VirusScan Enterprise Software Version 7 1 0 Task Pl ne konfigurieren Planen von Tasks nach H ufigkeit Sie k nnen die Ausf hrung eines Tasks je nach Ihren Anforderungen f r ein bestimmtes Datum und oder f r eine bestimmte Zeitspanne planen In diesem Abschnitt werden die folgenden Optionen f r die H ufigkeit der Task Ausf hrung behandelt T glich m W chentlich m Monatlich a Einmal m Bei Systemstart Bei der Anmeldung m Bei Leerlauf m Sofort ausf hren m Beim Einw hlen ausf hren T glich 1 Gehen Sie auf der Registerkarte Zeitplan unter Zeitplan folgenderma en vor Task planen Klicken Sie auf 9 um die Option T glich auszuw hlen Zeitplaneinstellungen xl Task Zeitplan r Zeitplan By Geplanter Task Startzeit Tan 02 41 C UTCZeit Lokale Zeit IF Zuf lig 0 stunden 1 Minuten IV Ausgelassenen Task ausf hren Ausgelassenen Task verz gern um jo 3 Minuten Geplanter Task T glich Alle f a Tagle Erweitert Abbrechen bemehmen Hilfe Abbildung 8 3 Registerkarte Zeitplan T glich Produkthandbuch 241 Planen von Tasks Startzeit Geben Sie eine Startzeit f r den geplanten Task ein oder w hlen Sie mit den Pfeilen eine Zeit aus UTC Zeit Universal Time Coordinated UTC W hlen Sie diese Option wenn der Task gleichzeitig in allen Zeitzonen ausgef hrt werden soll Lo
342. thalten k nnen Anhand der in der Datei protokollierten Ereignisse k nnen Sie feststellen welche Dateien durch Sicherungskopien ersetzt im Quarant neordner gepr ft oder vom Rechner gel scht werden m ssen Weitere Informationen zum Anzeigen des Protokolls finden Sie unter Anzeigen des Aktivit tsprotokolls auf Seite 88 So konfigurieren Sie die Berichtseigenschaften 1 ffnen Sie das Dialogfeld Eigenschaften des Scannens bei Zugriff und w hlen Sie anschlie end im linken Bereich die Option Allgemeine Einstellungen 2 W hlen Sie die Registerkarte Berichte Produkthandbuch 53 Scannen bei Zugriff g YirusScan Eigenschaften des Scannens bei Zugriff SCREEN DE Allgemein Nachrichten Berichte Konfigurieren Sie die Protokollierung der Yirusaktivit ten Geben Sie die f r jeden Protokolleintrag zu speichemden Informationen an m Protokolldatei IV In Datei protokollieren RALLUSERSPROFILE Application Data Networ Durchsuchen Vorg nge IV Gr e begrenzen auf f A Megabyte m Zus tzlich zur Virusaktivit t zu protokollierende Aktionen I Sitzungseinstellungen IV Sitzungszusammenfassung IV Fehler beim Scannen verschl sselter Dateien IV Benutzername Abbildung 3 5 Allgemeine Einstellungen Registerkarte Berichte 3 W hlen Sie unter Protokolldatei eine dieser Optionen In Datei protokollieren Diese Option ist standardm ig ausgew hlt Virusaktivit ten werden beim Scannen bei
343. tik f r das Scannen von E Mails mit YirusScan beim Empfang ss gescannter Anlage Statistik Gescannt 0 Ges ubert 0 Infiziert 0 Gel scht 0 Verschoben 0 Eigenschaften Schlie en Abbildung 5 10 Statistik f r das Scannen von E Mails mit VirusScan beim Empfang Im Dialogfeld Statistik f r das Scannen von E Mails mit VirusScan beim Empfang wird im oberen Bereich der Zuletzt gescannte Anhang angezeigt w hrend der untere Bereich eine statistische bersicht enth lt Wenn der Scan Vorgang noch nicht abgeschlossen ist werden die aktuell berpr fte Datei sowie der Status des Scan Vorgangs angezeigt Sie k nnen eine dieser Funktionen ausf hren wenn Sie ber Administratorrechte verf gen und gegebenenfalls das Kennwort eingeben Klicken Sie auf Deaktivieren um den E Mail Empfangsscanner zu deaktivieren Mit dieser Funktion schalten Sie zwischen Aktivieren und Deaktivieren um Klicken Sie auf Eigenschaften um das Dialogfeld Eigenschaften des Scannens bei Empfang zu ffnen nehmen Sie an den entsprechenden Scan Eigenschaften die gew nschten nderungen vor und klicken Sie anschlie end auf Anwenden um Ihre nderungen zu bernehmen Die von Ihnen festgelegten neuen Einstellungen f r Scan Vorg nge werden sofort wirksam Produkthandbuch 143 Scannen von E Mails 4 Wenn Sie die Anzeige der Scan Statistiken beendet haben klicken Sie auf Schlie en Anzeigen des Protokolls f r E Ma
344. tion Tool Das McAfee Minimum Escalation Tool MERTool ist ein Dienstprogramm das Berichte und Protokolle f r die Network Associates Software auf Ihrem System erfasst Die dadurch gewonnenen Informationen k nnen beim Analysieren von Problemen hilfreich sein Weitere Informationen zum MERTool und zum Zugriff auf das Dienstprogramm erhalten Sie wenn Sie auf die Datei MERTool klicken die mit VirusScan Enterprise installiert wurde Diese Datei befindet sich im Installationsverzeichnis Wenn Sie den standardm igen Installationspfad bernommen haben wird die Datei im folgenden Pfad abgelegt Laufwerk Programme Network Associates VirusScan Wenn Sie auf die Datei MERTool klicken greift diese auf den URL f r die MERTool Website zu Befolgen Sie die Anweisungen auf der Website H ufig gestellte Fragen Dieser Abschnitt enth lt Informationen zur Fehlerbehebung in Form von h ufig gestellten Fragen Die Fragen wurden in folgende Kategorien unterteilt m Fragen zur Installation m Fragen zum Scannen m Fragen zu Viren m Allgemeine Fragen Produkthandbuch 277 Fehlerbehebung Fragen zur Installation Ich habe die Software mit der unbeaufsichtigten Installationsmethode installiert es wird jedoch kein VirusScan Enterprise Symbol in der Windows Systemablage angezeigt Das Symbol wird erst nach einem System Neustart in der Systemablage angezeigt VirusScan Enterprise wird aber trotzdem ausgef hrt sodass Ihr Computer auch
345. typerweiterungen hinzuzuf gen oder zu entfernen Die Liste der Dateityperweiterungen kann auch als Standardliste definiert werden Ausf hrliche Anweisungen dazu finden Sie unter Hinzuf gen benutzerdefinierter Dateityperweiterungen auf Seite 76 Die Liste des E Mail Anforderungsscanners kann maximal 1 000 Erweiterungen umfassen HINWEIS Das Ausschlie en von Dateitypen wird beim Scannen von E Mail Nachrichten nicht unterst tzt 6 Klicken Sie auf Anwenden um Ihre nderungen zu speichern Produkthandbuch 147 Scannen von E Mails 148 Erweiterte Eigenschaften Verwenden Sie die Optionen auf der Registerkarte Erweitert um erweiterte Scan Eigenschaften wie z B Scannen nach unbekannten Programmviren und potenziell unerw nschten Programmen sowie von komprimierten Dateien und E Mail Nachrichtentexten festzulegen 1 Starten Sie Microsoft Outlook 2 Rufen Sie das Dialogfeld Eigenschaften des E Mail Scannens auf Anforderung mit einer dieser Verfahrensweisen auf W hlen Sie aus dem Men Extras die Option E Mail Scan Eigenschaften Klicken Sie in der Symbolleiste von Outlook auf HINWEIS Wenn das Symbol in der Outlook Symbolleiste nicht sichtbar ist Klicken Sie auf der rechten Seite der Standard Symbolleiste auf und w hlen dann das Symbol W hlen Sie die Registerkarte Erweitert aus Eigenschaften des E Mail Scannens auf Anforderung Entdeckung Erweitert Aktionen Wamungen Berichte 3 Legen Si
346. ue Virusdefinition in die w chentlichen DAT Dateien aufgenommen wurde Ein Diagramm zum Aktualisierungsvorgang finden Sie unter bersicht ber die Autollpdate Tasks auf Seite 203 Produkthandbuch 209 Aktualisieren Anzeigen des Aktivit tsprotokolls Das Aktivit tsprotokoll f r Aktualisierungs Tasks zeigt spezifische Details zum Aktualisierungsvorgang an So werden z B die Versionsnummern der aktualisierten DAT Datei und des Scan Moduls angezeigt So zeigen Sie das Aktivit tsprotokoll an 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 ffnen Sie die Aktivit tsprotokolldatei anhand einer der folgenden Methoden Markieren Sie den Task und w hlen Sie dann aus dem Men Task die Option Aktivit tsprotokoll Klicken Sie mit der rechten Maustaste auf den Task in der Taskliste und w hlen Sie die Option Protokoll anzeigen 3 W hlen Sie zum Schlie en des Aktivit tsprotokolls aus dem Men Datei die Option Beenden AutoUpdate Repository Liste Die AutoUpdate Repository Liste SITELIST XML gibt die zur Ausf hrung eines Aktualisierungs Tasks erforderlichen Repositories und Konfigurationsdaten an Zum Beispiel m Repository Informationen und Standort m Bevorzugte Repository Reihenfolge m Proxy Einstellungen sofern erforderlich m F r den Zugriff auf die einzelnen Repositories erforderliche Anmeldedaten HINWEIS Diese Anmeldedaten sind verschl sse
347. uf das Symbol kann der Benutzer die Scan Statistiken anzeigen das Programm de aktivieren sowie verschiedene Programmkomponenten ffnen Anforderungs ScnCfg32 Ein Programm das die VirusScan Wenn der Schreibzugriff scanner Anforderungs Enterprise f r einen dieser Schl ssel Konfigurationsoberfl che CurrentVersion fehlschl gt kann der ausf hrt Auf die Benutzer die Oberfl che wird ber die Eigenschaftenseiten f r VirusScan VirusScan den Anforderungsscanner Enterprise Konsole Enterprise zwar anzeigen die zugegriffen f Konfiguration jedoch nicht CurrentVersion ndem Tasks VirusScan Enterprise CurrentVersion DefaultTask VirusScan Enterprise CurrentVersion Tasks Produkthandbuch 271 Sichere Registrierung Tabelle B 1 VirusScan Enterprise Ergebnisse der Registrierungsschl sselsperrung Fortsetzung Funktion Programm oder Windows Dienst Beschreibung F r volle Funktionalit t Ergebnis wenn wegen Registrierungssperrung Schreibzugriff auf kein Schreibzugriff Registrierungs schl ssel n tig m glich Anforderungs ScnStat exe scanner Anforderungs Scan32 exe scanner Ein Programm das Statistiken zu den Aktivit ten des Anforderungsscanners sammelt Ein Programm das die Anforderungsscan Aktivit t en f r die in der VirusScan Enterprise Konsole festgelegten Ziele durchf hrt 272 VirusScan Enterprise Software Version 7 1 0 VirusScan Enterprise CurrentVersion T
348. uktur eine logische Sammlung von Entit ten die zur leichteren Verwaltung zusammengefasst wurden Standorte k nnen Gruppen oder Computer enthalten und nach IP Adressbereich IP Subnet Maske Speicherort Abteilung usw organisiert sein Standortadministrator Ein Benutzerkonto mit Lese Schreib und L schberechtigungen sowie Rechten f r alle Vorg nge au er denjenigen die auf den globalen Administrator beschr nkt sind auf dem angegebenen Standort und allen Gruppen und Computern die sich unter diesem Standort in der Konsolenstruktur befinden Vergleiche Globaler Administrator und Standortpr fer Standortpr fer Ein Benutzerkonto mit Leseberechtigungen der Standortpr fer kann dieselben Einstellungen anzeigen wie der Standortadministrator er kann jedoch keine dieser Einstellungen ndern Vergleiche Globaler Pr fer und Standortadministrator SuperAgent Ein Agent mit der F higkeit mithilfe der SuperAgent Reaktivierung Kontakt mit allen Agenten im selben Subnet wie der SuperAgent aufzunehmen Er wird f r die globale Aktualisierung verwendet und unterst tzt verteilte Software Repositories wodurch die Notwendigkeit eines dedizierten Servers entf llt Er bietet eine bandbreiteneffiziente Methode zum Senden von Agenten Reaktivierung Siehe auch ePolicy Orchestrator Agent SuperAgent Reaktivierung Ein geplanter Task oder Anforderungsbefehl der SuperAgents und alle Agenten im selben Subnet wie die einzelnen SuperAgents aufforde
349. uls und der DAT Datei die zur Erkennung des Virus verwendet wurde Rufen Sie die Meldungsdetails auf und klicken Sie anschlie end auf OK um die Meldung zu schlie en Messenger Dienst Wenn Sie den Warnungs Manager entsprechend konfiguriert haben wird eine Netzwerkmeldung angezeigt Weitere Informationen finden Sie unter Konfigurieren des Warnungs Managers auf Seite 162 Nachstehend finden Sie ein Beispiel f r eine vom Warnungs Manager versendete Netzwerknachricht Nachricht endienst ee Nachricht von AMS VM20005 GE an AMS VM20005 GE am 05 02 2003 06 18 36 Die Datei C Dokumente und Einstellungen Administrator Lokale Einstellungen Temp EICAR COM ist mit dem Virus EICAR test fileTest infiziert Kein Cleaner verf gbar erfolgreich in Quarant nebereich verschoben Der Virus wurde durch die Scan Modulversion 4 2 40 DAT Version 4244 entdeckt von AMS vM20005 GE IP 10 128 3 82 Benutzer AMS VM20005 GE Administrator Ausf hrung von VirusScan Ent5v 0 0045 Abbildung 3 22 Scannen bei Zugriff Messenger Dienst Die Meldung enth lt Details zur infizierten Datei wie beispielsweise den Dateinamen und speicherort den Typ der erkannten Viren sowie die Version des Scan Moduls und der DAT Datei die zur Erkennung des Virus verwendet wurde Je nachdem wie Sie den Warnungs Manager und den Zugriffsscanner konfiguriert haben erhalten Sie m glicherweise mehrere Benachrichtigungen Rufen Sie die Meldungsdetails auf und klicken Sie anschlie en
350. um Ihre Eintr ge zu speichern und das Dialogfeld zu schlie en HINWEIS Die Dateierweiterung die Sie angeben kann Platzhalter enthalten G ltige Platzhalter sind f r den Ausschluss einzelner Zeichen und f r den Ausschluss mehrerer Zeichen Nach Dateialter Geben Sie an ob Sie Dateien aufgrund ihres Alters ausschlie en wollen Zugriffstyp Wenn Sie die Option Nach Dateialter ausgew hlt haben klicken Sie auf E um den Zugriffstyp Ge ndert oder Erstellt auszuw hlen Mindestalter in Tagen Wenn Sie die Option Nach Dateialter ausgew hlt haben geben Sie das Mindestalter der Datei in Tagen an Die Datei muss mindestens x Tage alt sein bevor sie ausgeschlossen wird Durch Windows Dateischutz gesch tzte Dateien Dieser Ausschluss basiert auf dem Windows Dateischutzstatus einer Datei 80 VirusScan Enterprise Software Version 7 1 0 Konfigurieren des Zugriffsscanners Geben Sie unter Zeitpunkt f r Ausschluss an wann die Elemente vom Scannen ausgeschlossen werden sollen Beim Lesen Diese Option ist standardm ig ausgew hlt Die Ausschlusselemente werden beim Lesen von der Festplatte vom Scannen ausgeschlossen Beim Schreiben Diese Option ist standardm ig ausgew hlt Die Ausschlusselemente werden beim Schreiben auf die Festplatte vom Scannen ausgeschlossen HINWEIS Die Optionen Beim Lesen und Beim Schreiben stehen f r Scan Tasks auf Anforderung nicht zur Verf gung Klicken Sie auf OK um Ih
351. und das Dialogfeld zu schlie en Kennwortoptionen Im Dialogfeld Kennwortoptionen k nnen Sie ein Sicherheitskennwort f r das gesamte System oder nur f r ausgew hlte Registerkarten und Steuerelemente festlegen Bei allen ausgew hlten Registerkarten und Steuerelementen wird dasselbe Kennwort verwendet Der Kennwortschutz hat folgende Auswirkungen auf die Benutzer Nicht Administratoren Benutzer ohne Windows NT Administratorrechte Benutzer ohne Administratorrechte f hren alle VirusScan Enterprise Anwendungen immer im schreibgesch tzten Modus aus Sie k nnen einige Konfigurationsparameter anzeigen gespeicherte Scan Tasks ausf hren und sofortige Scans und Aktualisierungen durchf hren Sie k nnen jedoch keine Konfigurationsparameter ndern oder gespeicherte Scan oder Aktualisierungs Tasks erstellen l schen oder bearbeiten Administratoren Benutzer mit Windows NT Administratorrechten Wenn kein Kennwort festgelegt ist f hren Administratoren alle VirusScan Enterprise Anwendungen im Lese Schreib Modus aus Sie k nnen alle Konfigurationsparameter anzeigen und ndern Tasks ausf hren sowie gespeicherte Scan und Aktualisierungs Tasks erstellen l schen oder bearbeiten Wenn ein Kennwort festgelegt aber nicht eingegeben wurde werden den Administratoren die gesch tzten Registerkarten und Steuerelemente im schreibgesch tzten Modus angezeigt Administratoren k nnen die Benutzeroberfl che ber die Konsole sperren und entsperren
352. und der DAT Datei die zur Erkennung des Virus verwendet wurde Rufen Sie die Meldungsdetails auf und klicken Sie anschlie end auf OK um die Meldung zu schlie en Status des Scannens auf Anforderung Das Dialogfeld Status des Scannens auf Anforderung wird angezeigt w hrend der Anforderungsscanner einen Task ausf hrt Wenn Infektionen gefunden werden werden sie im unteren Bereich des Dialogfelds angezeigt Weitere Informationen finden Sie unter Dialogfeld Status des Scannens auf Anforderung auf Seite 124 Je nachdem wie Sie den Warnungs Manager und den Anforderungsscanner konfiguriert haben erhalten Sie m glicherweise mehrere Benachrichtigungen 122 _ VirusScan Enterprise Software Version 7 1 0 Reaktionen auf die Erkennung von Viren HINWEIS Sie erhalten keine VirusScan Warnung oder Netzwerkmeldung wenn Sie dies nicht explizit im Anforderungsscanner oder Warnungs Manager festgelegt haben Sie k nnen die erkannten Viren jedoch bei einem Scan Vorgang immer im Dialogfeld Status des Scannens auf Anforderung sehen Durchf hren von Aktionen bei einer Viruserkennung Dieser Abschnitt beschreibt die Aktionen die Sie durchf hren k nnen wenn der Anforderungsscanner einen Virus erkennt HINWEIS Sie haben au erdem die M glichkeit ein Virusbeispiel zur Analyse an AVERT zu senden Weitere Informationen finden Sie unter Einsenden eines Virenbeispiels auf Seite 41 Jenachdem wie Sie ber die Viruserkennung benachrichti
353. ungs Manager installieren ist er standardm ig so konfiguriert dass Popup Netzwerkmeldungen an den Computer gesendet werden auf dem der Warnungs Manager installiert ist Die Warnbenachrichtigungen werden dann im Ereignisprotokoll dieses Computers erfasst Wenn der Warnungs Manager noch nicht f r das Senden von Warnbenachrichtigungen an Empf nger konfiguriert wurde werden auf der Registerkarte Zusammenfassung nur diese beiden Methoden angezeigt Der Warnungs Manager stellt die Priorit tsstufen f r diese beiden Standardmethoden so ein dass mit Ausnahme der niedrigsten Priorit tsstufe Information Warnbenachrichtigungen aller Priorit tsstufen gesendet werden Genauere Informationen zur Priorit t finden Sie unter Einrichten der Warnungspriorit tsstufe f r Empf nger auf Seite 169 In den folgenden Abschnitten werden die f r die einzelnen Methoden verf gbaren Optionen erl utert Weiterleiten von Warnmeldungen an andere Computer Der Warnungs Manager kann die von McAfee Client oder Server Virenschutzprodukten empfangenen Warnmeldungen an einen anderen Netzwerkcomputer weiterleiten auf dem der Warnungs Manager installiert ist Diese Option wird in der Regel ausgef hrt wenn Meldungen zur weiteren Verteilung an einen anderen Warnungs Manager Server weitergeleitet werden sollen HINWEIS Der Warnungs Manager 4 7 kann Warnmeldungen nur an Server weiterleiten bzw von Servern empfangen die dieselbe Version des Warnungs Managers ausf
354. urch Auswahl dieser Option wird VirusScan angewiesen den Scan Vorgang nach Entdeckung eines Virus fortzusetzen ohne Aktionen in Bezug auf den Virus zu unternehmen Die Entdeckung des Virus wird im Text der E Mail Nachricht zu der die Anlage geh rt protokolliert Wenn die oben denennteAktiortehlschlagt BZ Abbrechen bernehmen Hilfe Abbildung 5 14 Eigenschaften des E Mail Scannens auf Anforderung Registerkarte Aktionen 4 W hlen Sie unter Wenn infizierte Anlagen gefunden werden die prim re Aktion aus die das Programm bei Erkennung eines Virus ausf hren soll HINWEIS Die prim re Standardaktion ist Infizierte Anh nge s ubern Produkthandbuch 151 Scannen von E Mails Klicken Sie auf Y um eine dieser Aktionen auszuw hlen Aktion anfordern Bei Erkennung eines Virus wird eine Eingabeaufforderung an den Benutzer ausgegeben Wenn diese Option ausgew hlt wurde k nnen Sie festlegen welche Aktionen neben Stoppen und Fortfahren noch zul ssig sind Folgende Optionen stehen zur Auswahl Anhang s ubern Der infizierte Anhang kann ges ubert werden Diese Option ist deaktiviert wenn Sie als prim re Aktion Anhang s ubern ausgew hlt haben Anhang verschieben Der infizierte Anhang kann verschoben werden Diese Option ist deaktiviert wenn Sie als prim re Aktion Anhang verschieben ausgew hlt haben Anhang l schen Der infizierte Anhang kann gel scht werde
355. w hlt Nachricht entfernen STRG D Entfernt die gew hlte Meldung aus der Liste Nachrichten die aus der Liste entfernt wurden werden in der Protokolldatei weiterhin angezeigt Wenn eine Aktion f r die aktuelle Nachricht nicht verf gbar ist werden das entsprechende Symbol die Schaltfl che und die Men eintr ge deaktiviert Die Option Datei s ubern ist beispielsweise nicht verf gbar wenn die Datei bereits gel scht wurde Mithilfe der Optionen auf der Registerkarte Nachrichten die sich unter Allgemeine Einstellungen im Dialogfeld Eigenschaften des Scannens bei Zugriff befindet k nnen Administratoren festlegen welche Aktionen Benutzer ohne Administratorrechte an Nachrichten in der Liste vornehmen k nnen Wenn eine Aktion vom Administrator unterdr ckt wird wird die Schaltfl che ausgeblendet und das entsprechende Symbol sowie die Men eintr ge deaktiviert Folgende weitere Aktionen stehen zur Verf gung m Protokolldatei ffnen ffnet die Datei mit dem Aktivit tsprotokoll Fenster schlie en Schlie t das Dialogfeld Nachrichten vom Scannen bei Zugriff Produkthandbuch 93 Scannen bei Zugriff 94 VirusScan Enterprise Software Version 7 1 0 Scannen auf Anforderung Mit dem Anforderungsscanner verf gen Sie ber eine Methode mit der Sie alle Teile des Computers zu f r Sie g nstigen Zeiten oder in regelm igen Abst nden auf Viren scannen k nnen Verwenden Sie ihn als Erg nzung zum kontinuierliche
356. w hlt wurden Wenn noch keine Empf ngercomputer ausgew hlt wurden enth lt die Liste keine Eintr ge Produkthandbuch 173 Virenwarnungen 24 Eigenschaften des Warnungs Hanagers SCREEN DE Ki Ea Drucker SNMP Programm Protokollierung Zentrale Warmungen Zusammenfassung Weiterleiten Netzwerknachricht E Mail Ko Zeigt eine Liste der Systeme an an die Warnungen weitergeleitet werden Hinzuf gen Entemen Eigenschaften Abbrechen bernehmen Abbildung 6 10 Eigenschaften des Warnungs Managers Registerkarte Weiterleiten 2 Um die Liste zu aktualisieren k nnen Sie folgenderma en vorgehen Wenn Sie einen Computer hinzuf gen m chten klicken Sie auf Hinzuf gen um das Dialogfeld Weiterleitungseigenschaften aufzurufen und geben Sie in das Textfeld den Namen des Computers ein der die weitergeleiteten Meldungen empfangen soll Der Computername kann in UNC Schreibweise Universal Naming Convention eingegeben werden oder Sie klicken auf Durchsuchen um den Computer im Netzwerk zu suchen Um einen Computer aus der Liste zu entfernen w hlen Sie einen der aufgelisteten Empf ngercomputer und klicken Sie auf Entfernen Um die Konfigurationsoptionen zu ndern w hlen Sie einen der aufgelisteten Empf ngercomputer und klicken Sie auf Eigenschaften Der Warnungs Manager ruft das Dialogfeld Weiterleitungseigenschaften auf Geben Sie den Namen des Computers ein an den der Warnungs
357. wird Legen Sie fest wie VirusScan bei Entdeckung eines Virus reagieren soll infizierte Dateien automatisch s ubern Mit dieser Option werden infizierte Dateien von VirusScan automatisch ges ubert Wenn die oben genannte Aktion fehlschl gt infizierte Dateien in Ordner verschieben 7 Mit dieser Option legen Sie fest dass VirusScan alle infizierten Dateien automatisch in den Quarant neordner verschiebt Den Speicherort des Quarant neordners legen Sie auf der Registerkarte Allgemein unter Allgemeine Einstellungen fest Abbrechen Anwenden Hilfe Abbildung 3 20 Vorg nge mit geringem oder hohem Risiko Registerkarte Aktionen HINWEIS Nachdem Sie das Vorgangssymbol im linken Bereich ausgew hlt haben sind die weiteren Schritte zur Festlegung von Optionen f r die Aktionen f r Vorg nge mit geringem oder hohem Risiko identisch 5 W hlen Sie unter Wenn ein Virus gefunden wird die prim re Aktion aus die das Scan Programm ausf hren soll wenn ein Virus gefunden wird HINWEIS Die prim re Standardaktion ist Infizierte Dateien automatisch s ubern Klicken Sie auf um eine dieser Aktionen auszuw hlen Zugriff auf infizierte Dateien verweigern Allen Benutzern wird der Zugriff auf vom Scanner gefundene infizierte Dateien verweigert Denken Sie daran unter Allgemeine Einstellungen auf der Registerkarte Berichte die Eigenschaft In Datei protokollieren zu aktivieren
358. ws 2000 und Windows XP immer vorinstalliert Dieser Dienst wird in der Regel standardm ig ausgef hrt So konfigurieren Sie den Warnungs Manager um Warnbenachrichtigungen als Netzwerkmeldungen zu senden 1 Rufen Sie das Dialogfeld Eigenschaften des Warnungs Managers auf Produkthandbuch 175 Virenwarnungen 2 Klicken Sie auf die Registerkarte Netzwerkmeldung Die Seite Netzwerkmeldung wird angezeigt Sie enth lt eine Liste der Computer die f r den Empfang von Netzwerkmeldungen konfiguriert wurden Wenn noch kein Empf ngercomputer ausgew hlt wurde enth lt die Liste keine Eintr ge Eigenschaften des Warnungs Managers SCREEN DE K E3 Drucker SNMP Programm Protokollierung Zentrale Warnungen Zusammenfassung Weiterleiten Netzwerknachricht l E Mail Zeigt eine Liste der Computer an die Netzwerk bertragungen empfangen In diesem Feld k nnen auch Benutzernamen angegeben werden SHERE 5 NNSCREEN DE Z Netzwerknachricht TECHGEAR al Netzwerknachricht Erebus Hinzuf gen Entfernen Eigenschaften Abbrechen bernehmen Abbildung 6 12 Eigenschaften des Warnungs Managers Registerkarte Netzwerkmeldung 3 Um die Liste zu aktualisieren k nnen Sie folgenderma en vorgehen Um einen Computer hinzuzuf gen klicken Sie auf Hinzuf gen Dadurch wird das Dialogfeld Eigenschaften von Netzwerkmeldungen angezeigt Der Empf ngercomputer kann auf zwei verschiedene Arten festge
359. yperweiterungen auf zwei Arten aus der Liste entfernen W hlen Sie in der Liste unter Es werden nur diese Dateitypen gescannt eine oder mehrere Dateityperweiterungen aus und klicken Sie auf Entfernen Klicken Sie auf L schen um alle Elemente aus der Liste unter Es werden nur diese Dateitypen gescannt zu entfernen 4 Klicken Sie auf Auf Standard setzen um die aktuelle Liste benutzerdefinierter Dateityperweiterungen durch die Standardliste zu ersetzen Die Standardliste der Dateityperweiterungen wird durch die aktuelle DAT Datei definiert Produkthandbuch 77 Scannen bei Zugriff 78 5 Klicken Sie auf OK um Ihre nderungen zu speichern und zur Registerkarte Erkennung zur ckzukehren Ausschlie en von Dateien Ordnern und Laufwerken Geben Sie Dateien Ordner und Laufwerke an die von Scan Vorg ngen auszuschlie en sind Sie k nnen die Funktion auch verwenden um zuvor angegebene Ausschl sse wieder zu entfernen 1 Klicken Sie auf Ausschl sse um das Dialogfeld Ausschl sse festlegen zu ffnen k Ausschl sse festlegen 21x 7 W hlen Sie Dateien Ordner und Laufwerke die vom Scan ausgeschlossen werden sollen Element Unterordner ausschlie en Lesen Schreiben OK Abbrechen Bearbeiten Entremen l schen Hilfe Abbildung 3 17 Ausschl sse festlegen 2 Hinzuf gen oder Bearbeiten von Dateien Ordnern oder Laufwerken Der Windows Dateischutz wird standardm ig aufgelistet
360. z B zum Erstellen von neuen Tasks Anzeigen von Task Statistiken und Protokollen ffnen von Task Eigenschaftenseiten oder Pr fen von bestimmten Dateien oder Ordnern auf Viren Kontextmen s in der Konsole Welche Kontextmen s in der VirusScan Konsole verf gbar sind h ngt davon ab ob Sie einen Task in der Taskliste ausgew hlt haben und um welchen Task es sich dabei handelt Genauere Informationen finden Sie unter Kontextmen s in der Konsole auf Seite 29 m Scannen ber rechte Maustaste Diese Scan Funktion im Kontextmen erm glicht Ihnen eine bestimmte Datei oder einen bestimmten Ordner auszuw hlen und sofort auf Viren zu pr fen Genauere Informationen finden Sie unter Scannen ber rechte Maustaste auf Seite 30 Scannen ber das Kontextmen der Systemablage Diese Scan Funktion im Kontextmen erm glicht Ihnen einen einmaligen nicht gespeicherten Anforderungsscan Task zu erstellen Genauere Informationen finden Sie unter Scannen oder Aktualisieren ber das Kontextmen der Systemablage auf Seite 30 28 VirusScan Enterprise Software Version 7 1 0 Orientierung auf die Benutzeroberfl che Kontextmen s in der Konsole Wenn Sie mit der rechten Maustaste auf einen Eintrag in der Taskliste klicken stehen Ihnen diese Optionen zur Verf gung m Scan bei Zugriff Wenn Sie in der Taskliste mit der rechten Maustaste auf den Scan Task klicken der bei Zugriff ausgef hrt wird enth lt das Kontextmen Optionen zum
361. z gern um Geben Sie an um wie viele Minuten der Task verz gert werden soll Sie k nnen einen Wert von 0 bis 99 Minuten ausw hlen W hrend dieser Zeit k nnen Anmeldeskripte ausgef hrt werden oder die Benutzer k nnen sich anmelden 3 Klicken Sie auf OK um die Einstellungen zu speichern und das Dialogfeld Zeitplaneinstellungen zu schlie en Produkthandbuch 249 Planen von Tasks Bei Leerlauf 1 Gehen Sie auf der Registerkarte Zeitplan unter Zeitplan folgenderma en vor Task planen Klicken Sie auf E um die Option Bei Leerlauf auszuw hlen Zeitplaneinstellungen xl Task Zeitplan r Zeitplan EU Geplanter Task Startzeit a BeiLeerat jean urcze Lokale Zeit Zuf llig p 3 Stunden 4 Minuten 7 Ausaelassenen Task ausf hren Ausgelassenen Task verzogen um p 4 Minuten Geplanter Task Bei Leerlauf Wenn Computer im Leerlauf ist seit Minutefn Erweitert Abbrechen bernehmen Hilfe Abbildung 8 9 Registerkarte Zeitplan Bei Leerlauf 2 Geben Sie unter Task bei Leerlauf planen die Anzahl der Minuten ein die der Computer im Leerlauf sein soll bevor der Task gestartet wird Sie k nnen einen Wert von 0 bis 999 Minuten ausw hlen 3 Klicken Sie auf OK um die Einstellungen zu speichern und das Dialogfeld Zeitplaneinstellungen zu schlie en 250 VirusScan Enterprise Software Version 7 1 0 Task Pl ne konfigurieren Sofort ausf hren 1 Gehen Sie au
362. zahl der Repositories die Sie ben tigen h ngt von Ihren Aktualisierungsanforderungen ab Weitere Informationen finden Sie unter Bearbeiten der Autollpdate Repository Liste auf Seite 213 Konfigurieren der AutoUpdate Repository Liste Sie k nnen die AutoUpdate Repository Liste SITELIST XML vor w hrend oder nach der Installation konfigurieren In diesem Handbuch werden die Optionen nach der Installation besprochen Weitere Informationen zu den Installationsoptionen finden Sie im VirusScan Enterprise Implementierungshandbuch f r Aktualisierungen In diesem Abschnitt werden die folgenden Themen behandelt m Importieren der AutoUpdate Repository Liste m Bearbeiten der AutoUpdate Repository Liste Produkthandbuch 211 Aktualisieren Importieren der AutoUpdate Repository Liste So importieren Sie eine AutoUpdate Repository Liste aus einem anderen Verzeichnis 1 ffnen Sie die VirusScan Konsole Anweisungen dazu finden Sie unter VirusScan Konsole auf Seite 23 2 W hlen Sie die Option Extras AutoUpdate Repository Liste importieren AutoUpdate Repository Liste importieren 21x Suchen in 3 Common Framework l c E E 0407 E Data Dateiname l Dateityp XML Dateien 7 Abbrechen I Mit Schreibschutz ffnen Abbildung 7 3 AutoUpdate Repository Liste importieren 3 Geben Sie im Feld Suchen in das Verzeichnis f r die xML Datei ein oder klicken Sie auf 9 um zu dem Verzeichnis zu navigieren und w hlen Sie
363. zierten Datei fortgesetzt F r diese Option ist keine sekund re Aktion zul ssig Infizierte Dateien in Ordner verschieben Der Scanner verschiebt infizierte Dateien in einen Quarant neordner Dabei k nnen Sie den standardm igen Speicherort des Ordners im Textfeld Ordner bernehmen oder auf Durchsuchen klicken um zum Speicherort des gew nschten Ordners zu wechseln Der Standardspeicherort und der Name des Quarant neordners lautet lt Laufwerk gt quarantine HINWEIS Der Ordner Quarant neordner darf nicht auf einer Diskette oder einem CD Laufwerk sondern muss auf der Festplatte gespeichert werden Infizierte Dateien s ubern Diese Option ist standardm ig ausgew hlt Der Scanner versucht den Virus aus der infizierten Datei zu entfernen Wenn der Scanner den Virus nicht entfernen kann oder der Virus die Datei irreparabel besch digt hat f hrt der Scanner die sekund re Aktion aus Weitere Informationen finden Sie unter Schritt 4 Infizierte Dateien l schen Der Scanner l scht infizierte Dateien sofort nach dem Entdecken Achten Sie darauf dass die Eigenschaft In Datei protokollieren auf der Registerkarte Berichte aktiviert ist damit die infizierten Dateien in einem Bericht erfasst werden Bei Auswahl dieser Option m ssen Sie die Auswahl best tigen Klicken Sie auf Ja um Ihre Auswahl zu best tigen bzw auf Nein um diese Option zu deaktivieren Produkthandbuch 111 Scannen auf Anforderung WARNUNG
364. zone separat ausgef hrt Zuf llig Der Task wird im festgelegten Zeitraum zu einem zuf llig gew hlten Zeitpunkt ausgef hrt Wenn Sie diese Option w hlen m ssen auch Stunden und Minuten f r die maximale Zeitspanne eingegeben werden Sie k nnen einen Zeitraum zwischen einer Minute Minimum und 24 Stunden Maximum eingeben Wenn Sie den Task beispielsweise f r 1 00 Uhr planen und ein Fenster von drei Stunden festlegen startet der Task zu einem beliebigen Zeitpunkt zwischen 1 00 Uhr und 4 00 Uhr Ausgelassenen Task ausf hren Stellt sicher dass ausgelassene Tasks beim erneuten Starten des Computers ausgef hrt werden Tasks k nnen ausgelassen werden wenn der Computer zu dem f r die Ausf hrung eines Tasks festgelegten Zeitpunkt offline ist Mit dieser Funktion wird sichergestellt dass Remotebenutzer und das Netzwerk umfassend gesch tzt sind falls sie bei geplanter Ausf hrung eines Tasks offline sind Ausgelassenen Task verz gern um Geben Sie die Anzahl der Minuten ein um die der ausgelassene Task verz gert werden soll oder w hlen Sie mit den Pfeilen einen Wert aus Sie k nnen einen Wert von 0 bis 99 Minuten ausw hlen Erweitert Klicken Sie auf diese Schaltfl che um die erweiterten Zeitplaneigenschaften einzurichten Weitere Informationen finden Sie unter Erweiterte Zeitplanoptionen auf Seite 240 W hlen Sie unter Task monatlich planen die entsprechenden Optionen aus Tag des Monats Aktivieren Sie
365. zur Sicherung der von Network Associates erstellten und verteilten Pakete Die Pakete werden mit einem Schl sselpaar unter Verwendung des Signaturpr fungssystems DSA Digital Signature Algorithm mit einer 168 Bit 3DES Verschl sselung verschl sselt Schl ssel werden zur Ver bzw Entschl sselung vertraulicher Daten verwendet Produktbereitstellungs Client Task Ein geplanter Task zur Bereitstellung aller Produkte die derzeit gleichzeitig im Master Repository eingecheckt sind Dieser Task erm glicht die Planung der Produktinstallation und entfernung au erhalb der Sto zeiten oder w hrend des Richtlinienumsetzungsintervalls Protokoll Eine Aufzeichnung der Aktivit ten einer Komponente der McAfee Antiviren Software Protokolle zeichnen die Aktionen bei einer Installation oder w hrend Scan und Aktualisierungs Tasks auf Siehe auch Ereignisse Produkthandbuch 293 Glossar Pull Task Siehe Repository Pull Server Task Quarant ne Durchgesetzte Isolierung einer Datei oder eines Ordners um eine Virusinfizierung zu verhindern VirusScan Enterprise stellt infizierte Dateien oder Ordner unter Quarant ne bis das Element ges ubert oder entfernt werden kann Quell Repository Ein Speicherort von dem ein Master Repository Pakete abruft Remote Konsole Die Konsole l uft auf einem Computer auf dem der ePolicy Orchestrator Server nicht l uft Remote Konsolen erm glichen mehreren Personen den Zugriff auf den Server um Aktionen
366. zur Virusaktivit t zu protokollierende Aktionen fest welche zus tzlichen Informationen in der Protokolldatei aufgezeichnet werden sollen Sitzungseinstellungen In der Protokolldatei werden die f r die einzelnen Scan Sitzungen ausgew hlten Eigenschaften erfasst Sitzungszusammenfassung Diese Option ist standardm ig ausgew hlt Die Aktionen des Scanners bei den einzelnen Scan Sitzungen werden zusammengefasst und der Protokolldatei hinzugef gt Zu den Zusammenfassungsinformationen geh ren die Anzahl der gescannten Dateien Anzahl und Typ der entdeckten Viren die Anzahl der verschobenen gel schten oder bereinigten Dateien sowie weitere Informationen Fehler beim Scannen verschl sselter Dateien Diese Option ist standardm ig ausgew hlt In der Protokolldatei werden die Namen der verschl sselten Dateien erfasst die nicht gescannt werden konnten Benutzername Diese Option ist standardm ig ausgew hlt In der Protokolldatei wird der Name des Benutzers erfasst der zum Zeitpunkt der Aufzeichnung der jeweiligen Protokolleintr ge auf dem Computer angemeldet war 5 Klicken Sie auf Anwenden um Ihre nderungen zu speichern Zur cksetzen oder Speichern von Standardeinstellungen Nach dem Konfigurieren des Anforderungstasks k nnen Sie die Konfigurationseinstellungen auf die Standardeinstellungen zur cksetzen oder die aktuelle Konfiguration als Standard speichern Wenn Sie weder die Standardeinstellungen wiederherstelle

Download Pdf Manuals

image

Related Search

Related Contents

allazione - Nexus Marine  ASSMANN Electronic AK 203/MM    Approx appHDD07P  Philips Headband headphones SHL9300  User Guide P800, R1a Danish    

Copyright © All rights reserved.
Failed to retrieve file