Home
User manual for Sophos Anti-Virus for Linux, version 6
Contents
1. 2 2 berpr fen ob die On Access berpr fung beim Systemstart automatisch durchgef hrt wird Befehlszeile Wenn Sie ber Root Rechte verf gen geben Sie Folgendes ein chke nfig list Q Dieser Befehl funktioniert auf TurboLinux eventuell nicht Benutzerhandbuch Wenn die Liste einen Eintrag f r sav protect mit 2 on 3 on 4 on und 5 on enth lt so wird die On Access berpr fung beim Systemstart automatisch ausgef hrt Um die On Access berpr fung ansonsten beim Systemstart automatisch auszuf hren geben Sie Folgendes ein opt sophos av bin savdctl enableOnBoot savd GUI Prufen Sie auf der Control Seite im Startup Fenster ob das Kontrollkastchen Start on access scanning on system boot aktiviert ist Ist dies nicht der Fall so aktivieren Sie es so dass die On Access Uberpriifung beim Systemstart automatisch ausgef hrt wird Klicken Sie auf Set um die nderung umzusetzen Startup j7 Start on access scanning on system boot 2 3 Starten der On Access berpr fung Befehlszeile Geben Sie Folgendes ein opt sophos av bin savdctl enable GUI Auf der Control Seite klicken Sie im Control Fenster auf Enable On access Scanning Control Enable On access Scanning Refresh Page Sophos Anti Virus fiir Linux Version 7 2 4 Beenden der On Access Uberpriifung Befehlszeile Geben Sie Folgendes ein opt sophos av bin savdctl disable GUI Auf der Control Seite klicken Sie im Control Fe
2. INCLUDING BUT NOT LIMITED TO PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES LOSS OF USE DATA OR PROFITS OR BUSINESS INTERRUPTION HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY WHETHER IN CONTRACT STRICT LIABILITY OR TORT INCLUDING NEGLIGENCE OR OTHERWISE ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE This product includes cryptographic software written by Eric Young eay cryptsoft com This product includes software written by Tim Hudson tih cryptsoft com ORIGINAL SSLeay LICENSE Copyright c 1995 1998 Eric Young eay cryptsoft com All rights reserved This package is an SSL implementation written by Eric Young eay cryptsoft com The implementation was written so as to conform with Netscapes SSL This library is free for commercial and non commercial use as long as the following conditions are aheared to The following conditions apply to all code found in this distribution be it the RC4 RSA Ihash DES etc code not just the SSL code The SSL documentation included with this distribution is covered by the same copyright terms except that the holder is Tim Hudson tih cryptsoft com Copyright remains Eric Young s and as such any Copyright notices in the code are not to be removed If this package is used in a product Eric Young should be given attribution as the author of the parts of the library used This can be in the form of a textual message at program startup
3. Wenn Sie Enterprise Console verwenden und savconfig Parametereintr ge ausgibt werden die mit der relevanten Konsolenrichtlinie nicht bereinstimmenden mit dem Wort Conflict deutlich markiert 31 Benutzerhandbuch 7 4 3 PARAMETER Sie k nnen einen Parameter festlegen Um alle grundlegenden Parameter aufzulisten die festgelegt werden k nnen geben Sie Folgendes ein opt sophos av bin savconfig v Bei einigen Parametern ist es erforderlich zus tzliche Parameter ebenfalls festzulegen 7 4 4 VALUE Sie k nnen einen oder mehrere Eintr ge Values festlegen die einem Parameter zugeordnet werden Wenn Leerzeichen in einem Eintrag enthalten sind m ssen Sie ihn in einfache Anf hrungszeichen setzen 7 5 Der Konfigurationsbefehl savsetup 32 savsetup ist das Dienstprogramm mit dem Sie die Konfiguration der Updates und der Sophos Anti Virus GUI einrichten Obwohl dieses Dienstprogramm Ihnen nur erlaubt auf einige der Parameter zuzugreifen auf die Sie mit savconfig zugreifen k nnen ist seine Verwendung einfacher Es fragt Sie nach Parametereintr gen und Sie m ssen einfach nur die Eintr ge ausw hlen oder eingeben Um savsetup auszuf hren geben Sie Folgendes ein opt sophos av bin savsetup Wenn Sie savsetup starten haben Sie die Wahl bei der Konfiguration Update oder die Sophos Anti Virus GUI Geben Sie die entsprechende Nummer ein um Ihre Auswahl zu treffen Beantworten Sie dann die angezeigten Fragen
4. Corporate Diese Ebene ist verf gbar wenn die Installation von dem zentralen Installationsverzeichnis CID aus geschieht wie in den Abschnitten 7 2 1 und 7 2 2 beschrieben m Benutzer User Diese Ebene ist verf gbar wenn eine lokale Konfiguration durchgef hrt wird Dazu geh ren Einstellungen die sich nur auf die Installation auf diesem Computer beziehen Jede Ebene verwendet dieselben Parameter so dass dieselben Parameter in mehreren Ebenen eingestellt werden k nnen Wenn Sophos Anti Virus jedoch den Eintrag eines Parameters pr ft geschieht das gem der Priorit tenordnung der Ebenen m Standardm ig hat die Unternehmensebene Priorit t ber die Benutzerebene m Die Unternehmens und Benutzerebenen haben Priorit t ber die Sophos Ebene 29 Benutzerhandbuch Wenn ein Parameter beispielsweise in der Benutzer und Unternehmensebene festgelegt wird so wird der Eintrag in der Unternehmensebene verwendet Sie k nnen die Einstellung der Eintr ge in den einzelnen Parametern der Unternehmensebene aber auch ndern so dass sie keine Priorit t mehr haben Wenn die lokale Konfigurationsdatei von der Konfigurationsdatei im CID aktualisiert wird wird die Unternehmensebene in der lokalen Datei durch die der Datei im CID ersetzt 7 3 Konfiguration von Sophos Anti Virus auf einem einzelnen Computer Verwenden Sie den Befehl savconfig um einen einzelnen Computer zu konfigurieren Einzelheiten zur Verwendung von savco
5. Endpoint zutrifft Ein Virentyp der Makros in einer Windows oder Mac Datendatei verwendet um sich im Speicher auf andere Datendateien verbreiten zu k nnen Im Gegensatz zu anderen Virentypen sind Makro Viren bis zu einem gewissen Grad unabh ngig von Plattformen 85 Benutzerhandbuch Master Bootsektor Mount Point On Access Uberpriifung On Demand Uberpriifung Remoter Mount Point Schnelle Uberpriifung Sophos Anti Virus Damon Spyware 86 Der physikalische Sektor der Festplatte Sektor 1 Kopf O Track 0 der zuerst geladen und ausgef hrt wird wenn der Computer eingeschaltet wird gebootet wird Er enth lt die Partitionstabelle sowie den Code um den Bootsektor der aktiven Partition zu laden und auszuf hren Punkt in einem Dateisystem an dem es eine transparente Verkn pfung zu einem oder mehreren Objekten auf einem Dateisystem auf demselben Computer gibt Siehe auch symbolischer Link F ngt Dateien ab wenn auf sie zugegriffen wird und gestattet Zugriff auf solche die keine Bedrohung f r Ihr Netzwerk darstellen Eine berpr fung des gesamten oder eines Teils des Computers auf Viren Spyware die sofort oder zu einem sp teren Zeitpunkt durchgef hrt werden kann Punkt in einem Dateisystem an dem es eine transparente Verkn pfung zu einem oder mehreren Objekten auf einem Dateisystem auf einem remoten Computer gibt Siehe auch symbolischer Link Der Standard On Demand berpr fu
6. alle Dateien zu berpr fen die Linux als ausf hrbar definiert Sophos Anti Virus dazu zu konfigurieren alle Dateien zu berpr fen und die Liste der Dateien zu ndern die als ausf hrbar definiert wurden Siehe Abschnitt 9 6 1 und 9 6 2 Wenn Sophos Anti Virus konfiguriert ist eine ausf hrliche berpr fung durchzuf hren werden alle Dateien und Teile von Dateien an dem Ort berpr ft der angegeben wurde Eine ausf hrliche berpr fung dauert wesentlich l nger als eine schnelle berpr fung Mitunter ist eine ausf hrliche berpr fung erforderlich um bestimmte Viren zu entdecken Siehe Abschnitt 9 6 1 Bereinigen ist ein allgemeiner Ausdruck der Desinfektion und L schen umfasst Der Teil des Betriebssystems der zuerst in den Speicher gelesen wird wenn der Computer eingeschaltet gebootet wird Das in dem Bootsektor gespeicherte Programm wird sodann ausgef hrt und l dt den Rest des Betriebssystems von den Systemdateien der CD Ein Virentyp der den Anfang des Bootprozesses untergr bt Ein Bootsektorvirus greift entweder den Master Bootsektor oder den DOS Bootsektor an Zentrales Installationsverzeichnis ein zentraler Speicherort in einem Netzwerk von dem aus Sophos Anti Virus installiert und aktualisiert wird Sie m ssen f r jede Plattform ein unterschiedliches CID erstellen und sicherstellen dass jedes CID stets up to date ist Sophos Anti Virus fiir Linux Version 7 CID basierte Konfiguratio
7. berpr fungsfehler eine E Mail Benachrichtigung gesendet wird setzten Sie den Parameter SendErrorEmail auf enabled opt sophos av bin savconfig SendErrorEmail enabled Sie k nnen zus tzlich zum Alarm festlegen welche Meldung gesendet wird wenn ein berpr fungsfehler auftritt Die Standardmeldung ist englisch Um sie zu ndern verwenden Sie den Parameter ScanErrorMessage Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig ScanErrorMessage Contact IT 61 Benutzerhandbuch 62 GUI j Send email when there is a scan error Additional message to be included in scan error email alerts contact your IT department Um E Mail Benachrichtigungen beim Auftreten eines berpr fungsfehlers zu versenden klicken Sie das Kontrollk stchen Send email when there is a scan error an Sie k nnen zus tzlich zum Alarm festlegen welche Meldung gesendet wird wenn ein berpr fungsfehler auftritt Die Standardmeldung ist englisch Um sie zu ndern geben Sie etwas in das Textfeld ein Wenn Sie die Konfiguration der E Mail Benachrichtigungen abgeschlossen haben klicken Sie auf Set um die nderungen anzunehmen Um nderungen r ckg ngig zu machen die Sie vorgenommen haben seit Sie das letzte Mal auf Set geklickt haben klicken Sie auf Cancel 10 3 5 Was passiert wenn ein Ereignis protokolliert wird Befehlszeile Sie k nnen zus tzlich zu dem Alarm festlegen welche Meldung g
8. zu sehen 15 3 Konfiguration des Update Servers um direkt von Sophos zu aktualisieren 1 Starten Sie auf dem Update Server das Dienstprogramm savsetup opt sophos av bin savsetup 2 Sie m ssen jetzt Ihr gew nschtes Vorgehen ausw hlen W hlen Sie Auto updating configuration 3 W hlen Sie die Option zur Konfiguration von Sophos als prim re Update Quelle Wenn Sie dazu aufgefordert werden geben Sie den Benutzernamen und das Kennwort ein die in Ihrer Lizenz enthalten sind 4 Sie m ssen angeben ob Sie auf Sophos ber einen Proxy zugreifen Wenn ja geben Sie Y und dann die Proxy Details ein 71 Benutzerhandbuch 15 4 Konfiguration mehrerer Update Endpoints zum Update vom 72 Update Server Um die Konfiguration eines einzelnen Update Endpoints zu ndern siehe Abschnitt 15 6 Auf dem Update Server aktualisieren Sie die nicht aktivierte Konfigurationsdatei im CID und wenden dann die nderungen auf die aktive Konfigurationsdatei an damit sie f r die Update Endpoints beim n chsten Update zum Download bereitstehen Im nachfolgenden Vorgang stellt CONFIG FILE den Pfad der nicht aktivierten Konfigurationsdatei dar Stellen Sie die prim re Update Quelladresse auf den Speicherort des CID mithilfe des Parameters PrimaryUpdateSourcePath ein Sie k nnen entweder eine HTTP Adresse oder einen UNC Pfad angeben je nachdem wie Sie den Update Server eingestellt haben Geben Sie beispielsweise Folgendes
9. 16 5 Die On Demand berpr fung ist langsam Ausf hrliche berpr fung Standardm ig f hrt Sophos Anti Virus eine schnelle berpr fung durch bei der nur die Bereiche der Dateien gepr ft werden bei denen es wahrscheinlich ist dass sie Viren enthalten Ist jedoch die ausf hrliche berpr fung aktiviert so werden alle Bereiche gepr ft und die berpr fung dauert wesentlich l nger Informieren Sie sich ber die f Option in Abschnitt 9 6 1 Eine ausf hrliche berpr fung ist bei manchen Viren erforderlich Sie sollte aber nur von Fall zu Fall gestartet werden z B wenn vom technischen Support von Sophos dazu geraten wurde 79 Benutzerhandbuch Uberpriifung aller Dateien Standardm ig berpr ft Sophos Anti Virus nur ausf hrbare Dateien Ist Sophos Anti Virus so konfiguriert dass alle Dateien berpr ft werden so dauert die berpr fung entsprechend l nger Wenn neben den ausf hrbaren Dateien noch andere Erweiterungen berpr ft werden sollen m ssen Sie diese zu der Liste an Erweiterungen hinzuf gen die Sophos Anti Virus als ausf hrbar bezeichnet Siehe all und ext Optionen in Abschnitt 9 6 1 16 6 Archiver sichert alle im Rahmen der On Demand berpr fung gepr ften Dateien Ihr Archiver erstellt eventuell Backups aller Dateien die Sophos Anti Virus im Rahmen der On Demand berpr fung gepr ft hat Dies ist auf die nderungen zur ckzuf hren die Sophos Anti Virus bei der Zeitmar
10. Anti Virus fiir Linux Version 7 2 Wenn erforderlich legen Sie andere Parameter mithilfe des Befehls savconfig fest Sie m ssen den Namen der nicht aktiven Datei angeben und dass Sie auf die Unternehmensebene zugreifen siehe oben 3 Um die Einstellungen von Parametern zu sehen verwenden Sie den Anfrage Vorgang Query Operation Sie k nnen entweder die Einstellungen eines einzelnen oder aller Parameter ansehen Um beispielsweise die Einstellungen aller von Ihnen festgelegten Parameter anzusehen geben Sie Folgendes ein opt sophos av bin savconfig f CIDconfig cfg c query 4 Wenn Sie die Parameter eingestellt haben starten Sie das addcfg Dienstprogramm um die Konfiguration in das CID zu kopieren so dass die Endpoints sie von dort herunterladen k nnen wenn sie die n chste Aktualisierung durchf hren Das Dienstprogramm befindet sich im CID Je nachdem wo sich das CID befindet geben Sie Folgendes ein opt sophos av update cache Primary addcfg sh fCONFIG FILE dabei bezeichnet CONFIG FILE den Pfad der nicht aktiven Datei 7 2 3 Konfigurationsebenen Jede Installation von Sophos Anti Virus umfasst eine lokale Konfigurationsdatei die die Einstellungen f r alle Bereiche von Sophos Anti Virus enth lt Jede lokale Konfigurationsdatei enth lt eine Anzahl an Ebenen m Sophos Diese Ebene ist stets in der Datei enthalten Sie enth lt die Ausgangseinstellungen die nur von Sophos ge ndert werden m Unternehmen
11. B Folgendes ein opt sophos av bin savconfig HttpPort 1880 Um den Benutzernamen zum Gebrauch der GUI einzustellen verwenden Sie die Parameter HttpUsername Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig HttpUsername sysadmin Um das Kennwort zum Gebrauch der GUI einzustellen verwenden Sie den Parameter HttpPassword Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig HttpPassword 07Jjf09jf Diese Einstellungen werden erst bernommen wenn der GUI D mon neu gestartet wird Um dies manuell vorzunehmen m ssen Sie die GUI schlie en und in der Befehlszeile Folgendes eingeben ete init d sav web restart 65 Benutzerhandbuch 66 Aktualisierung von Sophos Anti Virus Sofortige Aktualisierung von Sophos Anti Virus Kernel Support Konfiguration der Aktualisierung 68 Benutzerhandbuch 13 Sofortige Aktualisierung von Sophos Anti Virus Wenn Sie die automatische Aktualisierung aktiviert haben wird Sophos Anti Virus automatisch aktualisiert Um einen Computer in dem Zeitraum zwischen automatischen Updates zu aktualisieren fuhren Sie bitte das Aktualisierungs Skript aus opt sophos av bin savupdate Sophos Anti Virus fiir Linux Version 7 14 Kernel Support 14 1 Support fur neue Kernel Versionen Wenn einer der von Sophos Anti Virus unterst tzten Linux Hersteller ein Update des Linux Kernel herausgibt gibt Sophos ein Update des Sophos Kernel Oberfl chenmoduls h
12. CONSEQUENTIAL DAMAGES INCLUDING BUT NOT LIMITED TO PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES LOSS OF USE DATA OR PROFITS OR BUSINESS INTERRUPTION HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY WHETHER IN CONTRACT STRICT LIABILITY OR TORT INCLUDING NEGLIGENCE OR OTHERWISE ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE The licence and distribution terms for any publically available version or derivative of this code cannot be changed i e this code cannot simply be copied and put under another distribution licence including the GNU Public Licence TinyXml Xml parser This software is provided as is without any express or implied warranty In no event will the authors be held liable for any damages arising from the use of this software Permission is granted to anyone to use this software for any purpose including commercial applications and to alter it and redistribute it freely subject to the following restrictions 1 The origin of this software must not be misrepresented you must not claim that you wrote the original software If you use this software in a product an acknowledgment in the product documentation would be appreciated but is not required 2 Altered source versions must be plainly marked as such and must not be misrepresented as being the original software 3 This notice may not be removed or altered from any source distribution Zlib compressio
13. Sophos Anti Virus fiir Linux Version 7 8 Konfiguration der On Access berpr fung Wenn Sie einen einzelnen Computer konfigurieren der sich in einem Netzwerk befindet so kann solch eine Konfiguration verloren gehen wenn der Computer eine neue Konsolen basierte Konfiguration herunterl dt 8 1 Dateien und Verzeichnisse von der berpr fung ausschlie en Sie k nnen Dateien und Verzeichnisse auf verschiedene Weise von der berpr fung ausschlie en m indem Sie Datei oder Verzeichnisnamen verwenden Abschnitt 8 1 1 m indem Sie Dateitypen verwenden Abschnitt 8 1 2 m indem Sie Platzhalter verwenden Abschnitt 8 1 3 Wenn Sie Dateien und Verzeichnisse ausschlie en m chten deren Namen nicht mit UTF 8 verschl sselt sind siehe Abschnitt 8 1 4 8 1 1 Verwendung des Datei oder Verzeichnisnamens Wenn Sie Enterprise Console verwenden und eine Anti Viren Richtlinie haben die Ausnahmen unter Verwendung des Datei oder Verzeichnisnamens festlegt verursachen solche Ausnahmen die Sie lokal an einem Endpoint einstellen dass die Konsole den Endpoint als nicht mit der Richtlinie bereinstimmend anzeigt Der Konsolenbenutzer kann den Endpoint zwingen mit der Richtlinie bereinzustimmen und folglich die lokal eingestellten Ausnahmen zu verwerfen Befehlszeile Um eine bestimmte Datei oder ein bestimmtes Verzeichnis auszuschlie en verwenden Sie den Parameter ExcludeFilePaths Um beispielsweise die Datei tmp report zur Liste
14. aber TIFF image data little endian schlie t nur einige TIFF Dateitypen aus GUI Um Dateien auszuschlie en die demselben Dateityp angeh ren wie die spezifische Datei geben Sie auf der Seite Exclusion Configuration in dem Bereich File Scanning Exclusions den Pfad der Datei in dem Textfeld namens File type of this file ein Klicken Sie auf Add New Entry um den Dateityp zur Liste auszuschlie ender Dateinamen hinzuzuf gen File types File type of this file root Desktop photo tiff Add New Entry File type as returned by the file command IFF irnage data little endiz Add New Entry writable regular file no read permission t ASCII text with no line terminators 3 Remove Selected Entry 35 Benutzerhandbuch Um Dateien eines bestimmten Dateityps auszuschlieBen geben Sie auf der Seite Exclusion Configuration im Fenster File Scanning Exclusions in dem Textfeld File type as returned by the file command den Dateityp ein Um weitere Informationen zu dem Dateibefehl zu erhalten geben Sie man file ein Klicken Sie auf Add New Entry um den Dateityp zu der Liste hinzuzuf gen File types File type of this file Froot Desktop phota tif Add New Entry File type as returned by the file command IFF image data little endiz Add New Entry writable regular file no read permission t ASCII text with no line terminators y Remove Selected Entry Um ein ausgeschlossenes Objek
15. bestimmter Archivtypen angeben Um beispielsweise eine berpr fung in den TAR Archiven durchzuf hren geben Sie Folgendes ein savscan PATH tar Oder um TAR und Zip Archive zu berpr fen geben Sie Folgendes ein savscan PATH tar zip Wenn Sie ber zahlreiche komplexe Archive verf gen so kann die berpr fung entsprechend l nger dauern Denken Sie daran wenn Sie einen Zeitplan f r unbeaufsichtigte berpr fungen erstellen Eine vollst ndige Liste der berpr ften Archivtypen erhalten Sie mit der Option vv 45 Benutzerhandbuch 46 b Akustisches Signal bei Viren Spyware Fund Bei dieser Option gibt Sophos Anti Virus ein akustisches Signal wenn Viren Spyware oder Fragmente von Viren Spyware gefunden werden Sie ist standardm ig aktiviert c Vor Desinfektion oder L schen nach Best tigung fragen Bei dieser Option fragt Sophos Anti Virus nach Ihrer Best tigung bevor Dateien desinfiziert oder gel scht werden Sie ist standardm ig aktiviert di Desinfizieren Mit dieser Option f hrt Sophos Anti Virus die automatische Desinfektion von Dateien Programmen und Bootsektoren durch Gehen Sie weiter zu Abschnitt 5 2 dn Namen von Dateien anzeigen die berpr ft werden Diese Option zeigt die Dateien an die gerade berpr ft werden Es werden Zeit und der Name des berpr ften Objekts angezeigt eec Erweiterte Fehlercodes verwenden Bei dieser Option wird Sophos Anti Virus angewiesen erweiter
16. dass sich die Datei im Besitz des Benutzers virus und Gruppenvirus befindet aber nur der Benutzer virus kann auf die Datei zugreifen er hat nur Leserechte Die Datei kann von keinem anderen Benutzer bearbeitet werden ausgenommen von root Wenn Sie die Desinfektion siehe Abschnitt 5 3 sowie die Quarant ne spezifizieren versucht Sophos Anti Virus infizierte Objekte zu desinfizieren und stellt sie nur dann unter Quarant ne wenn die Desinfektion fehlschl gt Sophos Anti Virus fiir Linux Version 7 5 3 Einstellen der automatischen Bereinigung bei der On Demand berpr fung Sophos Anti Virus kann infizierte Daten w hrend der On Demand berpr fung automatisch desinfizieren oder l schen Alle Vorg nge die Sophos Anti Virus hinsichtlich der infizierten Daten durchf hrt werden in der berpr fungs bersicht aufgef hrt und im Sophos Anti Virus Protokoll gespeichert Standardm ig ist die automatische Bereinigung deaktiviert Die verwendete Methode h ngt davon ab ob Sie eine Datei oder einen Boot Sektor bereinigen wollen 5 3 1 Bereinigen von Dateien Um eine bestimmte Datei zu desinfizieren geben Sie Folgendes ein savscan FILE PATH di Um alle Dateien auf dem Computer zu desinfizieren geben Sie Folgendes ein savscan di In beiden F llen fragt Sophos Anti Virus nach einer Best tigung f r die Desinfektion Durch die Desinfektion der Dokumente werden von dem Virus in dem Dokument vorgenommene nderungen ni
17. ein opt sophos av bin savconfig query NamedScans Hinweis Die berpr fung SEC FullSystemScan ist immer definiert wenn der Computer von Enterprise Console verwaltet wird ndern einer zeitgesteuerten berpr fung die aus einer Datei geladen wurde Hinweis Sie k nnen keine zeitgesteuerten berpr fungen ndern die mit Enterprise Console erstellt wurden 1 ffnen Sie die Datei in der die zeitgesteuerte berpr fung definiert ist die ge ndert werden soll Wenn die berpr fung nicht bereits in einer Datei definiert wurde k nnen Sie die berpr fung in eine Datei exportieren Lesen Sie dazu den Abschnitt Exportieren einer zeitgesteuerten berpr fung in eine Datei auf Seite 23 Passen Sie die Definition ggf an Verwenden Sie dabei nur Parameter die in der Vorlagen berpr fungsdefinition aufgef hrt sind opt sophos av doc namedscan example en Die berpr fung muss vollst ndig definiert werden d h Sie d rfen nicht nur die Bereiche angeben die ge ndert werden sollen Speichern Sie die Datei ndern Sie die zeitgesteuerte berpr fung in Sophos Anti Virus ber den Befehl savconfig gefolgt vom Vorgang update und dem Parameter NamedScans Geben Sie den Namen der berpr fung und den Pfad der berpr fungsdefinitionsdatei an Um z B eine berpr fung namens Daily zu ndern die sich unter dem Pfad home fred DailyScan befindet geben Sie ein opt sophos av bin savconfig upd
18. eine Datei exportieren m chten geben Sie den Befehl savconfig gefolgt vom Vorgang query und dem Parameter NamedScans ein Geben Sie den Pfad der Datei an in die die berpr fungen exportiert werden sollen Um z B alle zeitgesteuerten berpr fungen in die Datei home fred AllScans zu exportieren geben Sie ein opt sophos av bin savconfig query NamedScans gt home fred AllScans Hinweis Die berpr fung SEC Ful 1 SystemScan ist immer definiert wenn der Computer von Enterprise Console verwaltet wird Senden einer zeitgesteuerten berpr fung an die Standardausgabe Wenn Sie eine zeitgesteuerte berpr fung von Sophos Anti Virus an die Standardausgabe senden m chten geben Sie den Befehl savconfig gefolgt vom Vorgang query und dem Parameter NamedScans ein Geben Sie den Namen der berpr fung ein Um zum Beispiel die Definition der berpr fung Daily an die Standardausgabe zu senden geben Sie ein opt sophos av bin savconfig query NamedScans Daily 99 Benutzerhandbuch 100 Senden aller zeitgesteuerten Uberpriifungen an die Standardausgabe Wenn alle zeitgesteuerten Uberpriifungen einschl der mit Enterprise Console erstellten Uberpriifungen von Sophos Anti Virus an die Standardausgabe gesendet werden sollen geben Sie den Befehl savconfig gefolgt vom Vorgang query und dem Parameter NamedScans ein Um alle zeitgesteuerten Uberpriifungen an die Standardausgabe zu senden geben Sie Folgendes
19. fungsdefinition als Startpunkt zu verwenden ffnen Sie opt sophos av doc namedscan example en Um eine neue berpr fungsdefinition zu erstellen ffnen Sie eine neue Textdatei 2 Bestimmen Sie die Objekte und die Zeitpunkte f r die berpr fung und legen Sie anhand der Parameter in der Vorlage sonstige Optionen fest Zur Planung der berpr fung m ssen zumindest ein Tag und eine Uhrzeit eingestellt werden 3 Speichern Sie die Datei in einem beliebigen Verzeichnis Achten Sie jedoch darauf dass die Vorlage nicht berschrieben wird 4 Weisen Sie die ber den Befehl savconfig gefolgt vom Vorgang add und dem Parameter NamedScans die zeitgesteuerte berpr fung Sophos Anti Virus zu Geben Sie den Namen der berpr fung und den Pfad der berpr fungsdefinitionsdatei an Um z B eine berpr fung namens Daily zu laden die sich unter dem Pfad home fred DailyScan befindet geben Sie ein opt sophos av bin savconfig add NamedScans Daily home fred DailyScan Einrichten einer zeitgesteuerten berpr fung ber Tastatureingabe 1 Weisen Sie die ber den Befehl savconfig gefolgt vom Vorgang add und dem Parameter NamedScans die zeitgesteuerte berpr fung Sophos Anti Virus zu Geben Sie den Namen der berpr fung gefolgt von einem Bindestrich ein Somit geben Sie an dass die Definition ber die Tastatur eingelesen werden soll Um zum Beispiel eine berpr fung namens Daily einzurichten geben Sie Folgendes ei
20. sollen Diese Dateien verbergen sich normalerweise hinter unschuldig aussehenden Archivdateien die sobald sie fur die berpr fung entpackt werden sehr viel Zeit Festplattenspeicher oder Speicherplatz ben tigen Zum Beispiel savscan all home fred misc stop scan weist Sophos Anti Virus an alle Objekte Dateien und Verzeichnisse unter home fred misc zu berpr fen und die berpr fung zu unterbrechen sobald Zip Bomben gefunden werden Sobald eine Zip Bombe entdeckt wird erscheint eine Meldung die der Folgenden hnelt Aborted checking home fred misc b zip appears to be a zip bomb v Versionsnummer Wenn diese Option verwendet wird zeigt Sophos Anti Virus die Versionsnummer und eine Liste der Viren Spywarekennungen IDEs an die gerade verwendet werden vv Ausf hrliche Versionsinformation Mit dieser Option zeigt Sophos Anti Virus die Versionsnummer an und listet die gerade verwendeten Viren Spywarekennungen IDEs die berpr ften Dateierweiterungen und die berpr ften Archivtypen auf 49 Benutzerhandbuch 50 9 6 2 UNIX spezifische Befehlszeilenoptionen Die folgenden Optionen sind UNIX spezifisch und k nnen mit dem Pr fix no in ihrer Bedeutung umgekehrt werden So kehrt zum Beispiel no follow symlinks die Bedeutung von follow symlinks um args file Dateiname Befehlszeilenargumente aus Datei lesen Sophos Anti Virus liest Befehlszeilenargumente aus Dateien Zu den A
21. verwaltet wird Siehe Abschnitt 5 f r Informationen ber das Bereinigen von Viren Spyware Benutzerhandbuch 4 2 Wenn Viren Spyware bei der On Demand Uberpriifung entdeckt werden 18 Wenn Sophos Anti Virus einen Virus oder Spyware entdeckt wird dies in der Zeile die mit gt gt gt beginnt gefolgt von entweder Virus oder Virus Fragment gemeldet SAVScan virus detection utility Version X XX XX Linux Intel Virus data version X XX November 2009 Includes detection for 1132356 viruses trojans and worms Copyright c 1989 2009 Sophos Plc www sophos com System time 17 24 27 System date 27 November 2009 Quick Scanning gt gt gt Virus EICAR AV Test found in file usr mydirectory eicar src 33 files scanned in 2 seconds 1 virus was discovered 1 file out of 33 was infected Please send infected samples to Sophos for analysis For advice consult www sophos com email support sophos com End of Scan Sophos Anti Virus erfasst dieses Ereignis au erdem im Sophos Anti Virus Protokoll Siehe Abschnitt 5 f r Informationen ber das Bereinigen von Viren Spyware Sophos Anti Virus fiir Linux Version 7 5 Bereinigen von Viren Spyware 5 1 Informationen zum Entfernen Werden Viren Spyware gefunden so finden Sie auf der Sophos Website Informationen und Hinweise zur Bereinigung Gehen Sie zur Threat Analysen Seite www sophos de security analyses Suchen Sie nach dem Namen des Virus oder de
22. 3 Uberpriifung von Archiven 40 Die berpr fung archivierter Dateien verlangsamt die berpr fung enorm und ist nur selten erforderlich Auch wenn Sie diese Option nicht aktivieren wird die extrahierte Datei berpr ft sobald Sie versuchen auf eine Datei in einer archivierten Datei zuzugreifen Befehlszeile Um die berpr fung von Archiven zu aktivieren geben Sie Folgendes ein opt sophos av bin savconfig set ScanArchives enabled Um die berpr fung von Archiven zu deaktivieren geben Sie Folgendes ein opt sophos av bin savconfig set ScanArchives disabled GUI Um die Uberpriifung von Archiven zu konfigurieren gehen Sie auf die Seite Scanning Configuration zum Fenster Archive Scanning Archive Scanning f Scan inside archives Konfigurieren Sie die berpr fung von Archiven wie unten beschrieben Wenn Sie dies getan haben klicken Sie auf Set um die nderungen anzunehmen Um nderungen r ckg ngig zu machen die Sie vorgenommen haben seit Sie das letzte Mal auf Set geklickt haben klicken Sie auf Cancel Um die berpr fung von Archiven zu aktivieren w hlen Sie das Kontrollk stchen Scan inside archives aus Um die berpr fung von Archiven zu deaktivieren deaktivieren Sie das Kontrollk stchen Scan inside archives Sophos Anti Virus fiir Linux Version 7 8 4 Einrichten der automatischen Bereinigung Sophos Anti Virus kann infizierte Daten w hrend der On Access berpr fung automatisch desinfi
23. Category hs savd daemon gt Time format Localtime utc Log Contents Time Category Event Mon 16 Jan 2006 15 44 04 GMT savd daemon Sophos Anti Virus daemon started Mon 16 Jan 2006 17 41 46 GMT savd daemon On access scanning enabled Mon 16 Jan 2006 19 09 46 GMT savd daemon On access scanning disabled Tue 17 Jan 2006 13 55 27 GMT savd daemon On access scanning enabled Tue 17 Jan 2006 13 57 29 GMT savd daemon On access scanning enabled Mithilfe der Textfelder und Schaltflachen im Fenster Log Selection legen Sie fest welche Meldungen angezeigt werden sollen Klicken Sie dann auf View Log um die Meldungen in dem Fenster Log Contents anzuzeigen 24 Konfiguration von Sophos Anti Virus berblick ber die Konfiguration Konfiguration der On Access berpr fung Konfiguration der On Demand berpr fung Konfiguration von Alarmen Konfiguration der Sophos Anti Virus Protokolle Konfiguration der Sophos Anti Virus GUI Benutzerhandbuch 7 berblick ber die Konfiguration Dieser Abschnitt trifft f r alle Konfigurationen zu mit Ausnahme der f r On Demand berpr fungen die in Abschnitt 9 beschrieben wird Die Verwendung von Sophos Enterprise Console oder der Befehle savconfig und savsetup hat keine Auswirkungen auf die On Demand berpr fung 7 1 Konsolen basierte Konfiguration von Sophos Anti Virus in einem 26 Netzwerk Sie k nnen Sophos Anti Virus Version 7 auf Endpoints mit Enter
24. E OR OTHER TORTIOUS ACTION ARISING OUT OF OR IN CONNECTION WITH THE USE OR PERFORMANCE OF THIS SOFTWARE Sam would like to take this opportunity to thank all of the folks who supported Medusa over the years by purchasing commercial licenses pycrypto Distribute and use freely there are no restrictions on further dissemination and usage except those imposed by the laws of your country of residence This software is provided as is without warranty of fitness for use or suitability for any purpose express or implied Use at your own risk or not at all Incorporating the code into commercial products is permitted you do not have to make source available or contribute your changes back though that would be nice amk www amk ca OpenSSL cryptographic toolkit The OpenSSL toolkit stays under a dual license i e both the conditions of the OpenSSL License and the original SSLeay license apply to the toolkit See below for the actual license texts Actually both licenses are BSD style Open Source licenses In case of any license issues related to OpenSSL please contact openssl core openssl org OpenSSL LICENSE Copyright c 1998 2005 The OpenSSL Project All rights reserved Redistribution and use in source and binary forms with or without modification are permitted provided that the following conditions are met 1 Redistributions of source code must retain the above copyright notice this list of conditions and the following d
25. GUI wie in Abschnitt 12 beschrieben Der Browser zeigt die Homepage der GUI an FR OO EP sophos anti Virus_ Home Control Scanning Exclusions Alerts Log Viewer Sophos Anti Virus for Linux Welcome f status On access scanning Control Scanning y Active B Update status Success Alerts Last updated Thu 12 Apr 2007 05 43 39 PM BST Exclusions Product version Log Viewer 6 6 0 0 BAP Additional information VY Update Detalls To configure update details Primary update source type SMB CID you must use the command line utilities Primary update source address smb Admin van InterChk savlinux savsetup or savconfig For Secondary update source type None more information refer to the Secondary update source address None man pages or the user Update period 60 minutes manual Copyright 1989 2007 Sophos Plc All rights reserved Wenn Sie zu einer anderen Seite gehen fragt Sie der Browser nach Zugangsdaten damit Sie die GUI zur Konfiguration von Sophos Anti Virus verwenden k nnen Um Ihren Benutzernamen zu erfahren fragen Sie entweder Ihren Systemadministrator oder geben Sie in der Befehlszeile Folgendes ein opt sophos av bin savconfig query HttpUsername Um Ihr Kennwort zu erfahren fragen Sie entweder Ihren Systemadministrator Zur nderung Ihrer Zugangsdaten siehe Abschnitt 12 Benutzerhandbuch 1 2 berpr fungsarten Sophos Anti Vir
26. Infektionen ger stet zu sein Mitunter k nnen Sie Daten auch von einer Diskette die durch einen Virus besch digt wurde wiederherstellen Sophos kann Dienstprogramme zur Verf gung stellen um einige von Viren verursachte Sch den zu reparieren F r weitere Einzelheiten wenden Sie sich an den technischen Support von Sophos Sophos Anti Virus fiir Linux Version 7 6 Ansehen der Protokolle Sophos Anti Virus f hrt Details der berpr fung in dem Sophos Anti Virus Protokoll und syslog Protokoll auf Zudem werden Viren Spyware und Fehlerereignisse in dem Sophos Anti Virus Protokoll gespeichert Meldungen in dem Sophos Anti Virus Protokoll werden in die Sprachen bersetzt die das Produkt unterst tzt Befehlszeile Verwenden Sie den Befehl savlog Es k nnen verschiedene Varianten des Befehls verwendet werden um das Ergebnis auf bestimmte Meldungen zu beschr nken und die Anzeige zu steuern Um alle Meldungen die in den letzten 24 Stunden in dem Sophos Anti Virus Protokoll aufgef hrt wurden einschlie lich Datum und Zeit im UTC ISO 8601 Format anzuzeigen geben Sie Folgendes ein opt sophos av bin savlog today utc Um eine vollst ndige Liste der Optionen anzusehen die mit savlog verwendet werden k nnen geben Sie Folgendes ein man savlog 23 Benutzerhandbuch GUI Gehen Sie auf die Seite Log Viewer Log Selection Display log entries after Display log entries before Maximum number of log entries
27. SOPHOS Sophos Anti Virus fur Linux Version 7 Benutzerhandbuch Stand Mai 2010 Benutzerhandbuch Uber dieses Handbuch Dieses Handbuch erl utert die Verwendung von Sophos Anti Virus f r Linux sowie die Konfiguration der m Viren Spyware berpr fung m Viren Spyware Alarme m Bereinigung m Protokolle m Updates Das Benutzerhandbuch hilft auch bei der L sung g ngiger Probleme Wenn Sie Sophos Anti Virus auf einzelnen Linux Computern und Linux Computern im Netzwerk installieren aktualisieren oder deinstallieren m chten nehmen Sie die Sophos Anti Virus f r Linux Version 7 Startup Anleitung zu Hilfe Wenn Sie Sophos Anti Virus in einem gemischten Linux und Windows Netzwerk installieren oder Sophos Anti Virus zentral ber Sophos Enterprise Console verwalten m chten nehmen Sie die Sophos Endpoint Security and Control Erweiterte Startup Anleitung zu Hilfe Sophos Dokumentationen werden unter www sophos de support docs und auf den Sophos CDs ver ffentlicht Sophos Anti Virus fiir Linux Version 7 Inhalt In diesem Handbuch verwendete Konventionen Verwendung von Sophos Anti Virus 1 Uber Sophos Anti Virus f r Linux 2 Durchf hren der On Access berpr fung 3 Durchf hren der On Demand berpr fung 8 11 14 4 Was passiert wenn Viren Spyware entdeckt werden 17 5 Bereinigen von Viren Spyware 6 Ansehen der Protokolle Konfiguration von Sophos Anti Virus 7 berblick ber die Konfigurati
28. Sprache in dem Drop Down Listenfeld namens Language to use in notification emails Q Diese Sprachauswahl trifft nur f r den Alarm selbst zu jedoch nicht f r die zus tzlichen Meldungen die unten beschrieben werden Um keine E Mail Benachrichtigungen zu versenden deaktivieren Sie das Kontrollk stchen Enable email alerts Wenn Sie die Konfiguration der E Mail Benachrichtigungen abgeschlossen haben klicken Sie auf Set um die nderungen anzunehmen Um nderungen r ckg ngig zu machen die Sie vorgenommen haben seit Sie das letzte Mal auf Set geklickt haben klicken Sie auf Cancel 59 Benutzerhandbuch 60 10 3 2 E Mail Empfanger Befehlszeile Um festzulegen wer E Mail Benachrichtigungen empfangt verwenden Sie den Parameter Email Sie k nnen mehr als einen Empf nger festlegen Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig Email admin localhost GUI Email recipients Add New Entry root localhost Remove Selected Entry Um festzulegen wer E Mail Benachrichtigungen erhalt fugen Sie Empfanger zu der Liste von Email recipients hinzu oder entfernen Sie sie Um neue E Mail Empfanger zu der Liste hinzuzuf gen geben Sie den Text in das Adressenfeld ein und klicken Sie auf Add New Entry Um einen E Mail Empfanger von der Liste zu l schen w hlen Sie ihn aus und klicken Sie auf Remove Selected Entry 10 3 3 Was passiert wenn Viren Spyware erkannt werden Befehlszeil
29. Uber die Unternehmens einstellungen haben sollen so m ssen Sie die Option nolock verwenden Um beispielsweise den Eintrag LogMaxSizeMB festzulegen und einzustellen dass er keine Priorit t hat geben Sie Folgendes ein opt sophos av bin savconfig nolock f corpconfig cfg c LogMaxSizeMB 50 Wenn Sie Enterprise Console verwenden k nnen Sie nur die Eintr ge der Antiviren Richtlinien Parameter mithilfe der Option consoleav anzeigen Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig consoleav query Sie k nnen auch nur die Eintr ge der Konsolen Update Richtlinie mithilfe der Option consoleupdate anzeigen Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig consoleupdate query 7 4 2 OPERATION Sie k nnen einen Vorgang Operation festlegen Die Vorg nge h ngen gr tenteils davon ab auf welche Weise Sie auf die Parameter zugreifen wollen Einige Parameter verf gen ber nur einen Eintrag w hrend andere ber eine Liste an Eintr gen verf gen Aus diesem Grund erlauben die Vorg nge es Ihnen Eintr ge zu einer Liste hinzuzuf gen oder daraus zu entfernen Der Parameter CacheFilesystems ist beispielsweise eine Auflistung verschiedener Dateisysteme Um die Eintr ge von Parametern anzuzeigen verwenden Sie die Vorgangsanfrage Um beispielsweise den Eintrag des ExcludeFileOnGlob Parameters anzuzeigen geben Sie Folgendes ein opt sophos av bin savconfig query ExcludeFileOnGlob
30. Updates ber die Konsole konfigurieren Informationen dazu finden Sie in der Konsolenhilfe und nicht in diesem Abschnitt 15 1 Grundkonzepte 70 Update Server Ein Update Server ist ein Computer auf dem Sie Sophos Anti Virus f r Linux installiert haben und der auch als Update Quelle f r andere Computer dient Diese anderen Computer sind entweder Update Server oder Update Endpoints je nachdem wie Sie Sophos Anti Virus im Netzwerk einsetzen Update Endpoint Ein Update Endpoint ist ein Computer auf dem Sie Sophos Anti Virus f r Linux installiert haben und der nicht als Update Quelle f r andere Computer dienen muss Prim re Update Quelle Die prim re Update Quelle ist der Speicherort der Updates auf den ein Computer gew hnlich zugreift Dazu sind eventuell Zugangsdaten erforderlich Sekund re Update Quelle Die sekund re Update Quelle ist der Speicherort der Updates auf den ein Computer zugreift wenn er auf die prim re Update Quelle nicht zugreifen kann Dazu sind eventuell Zugangsdaten erforderlich Sophos Anti Virus fiir Linux Version 7 15 2 Uberpriifen der automatischen Update Konfiguration eines Computers 1 Starten Sie auf dem Computer den Sie berpr fen m chten das Dienstprogramm savsetup opt sophos av bin savsetup 2 Sie m ssen jetzt Ihr gew nschtes Vorgehen ausw hlen W hlen Sie Auto updating configuration 3 W hlen Sie Display update configuration um die derzeitige Konfiguration
31. agment gemeldet wird aktualisieren Sie Sophos Anti Virus auf dem betroffenen Computer damit er Uber die neuesten Virenkennungsdateien verf gt Starten Sie dann eine berpr fung des Computers Wenn Viren Spyware Fragmente immer noch gemeldet werden kontaktieren Sie den technischen Support von Sophos Die Meldung eines Viren Spyware Fragments deutet darauf hin dass ein Teil einer Datei mit einem Teil eines Virus oder von Spyware bereinstimmt Dies kann drei m gliche Ursachen haben Variante eines bekannten Virus oder einer bekannter Spyware Viele neue Viren oder Spyware basieren auf bereits bestehenden Viren oder bestehender Spyware so dass Code Fragmente die f r einen bekannten Virus oder bekannte Spyware typisch sind in neuen Viren oder neuer Spyware erscheinen k nnen Wenn ein Viren Spyware Fragment gemeldet wird ist es m glich dass Sophos Anti Virus einen neuen Virus oder neue Spyware erkannt hat der die aktiv werden k nnte Besch digter Virus Viele Viren enthalten Fehler in ihren Replikationsroutinen die dazu f hren dass sie Zieldateien inkorrekt infizieren Ein inaktiver Teil des Virus m glicherweise ein erheblicher Teil kann in der HOST Datei erscheinen und wird von Sophos Anti Virus entdeckt Ein besch digter Virus kann sich nicht verbreiten Datenbank die einen Virus oder Spyware enth lt Bei einer ausf hrlichen berpr fung kann Sophos Anti Virus melden dass in einer Datenbankdatei ein Viren Spyw
32. aling usage or trade practice Moreover DOC software is provided with no support and without any obligation on the part of Washington University UC Irvine Vanderbilt University their employees or students to assist in its use correction modification or enhancement A number of companies around the world provide commercial support for DOC software however DOC software is Y2K compliant as long as the underlying OS platform is Y2K compliant Washington University UC Irvine Vanderbilt University their employees and students shall have no liability with respect to the infringement of copyrights trade secrets or any patents by DOC software or any part thereof Moreover in no event will Washington University UC Irvine or Vanderbilt University their employees or students be liable for any lost revenue or profits or other special indirect and consequential damages The ACE TAO CIAO and CoSMIC web sites are maintained by the DOC Group at the Institute for Software Integrated Systems ISIS and the Center for Distributed Object Computing Sophos Anti Virus fiir Linux Version 7 of Washington University St Louis for the development of open source software as part of the open source software community By submitting comments suggestions code code snippets techniques including that of usage and algorithms submitters acknowledge that they have the right to do so that any such submissions are given freely an
33. an Dateien und Verzeichnissen die ausgeschlossen werden sollen hinzuzuf gen geben Sie Folgendes ein opt sophos av bin savconfig ExcludeFilePaths tmp report Um ein ausgeschlossenes Objekt von der Liste zu entfernen verwenden Sie den Vorgang Entfernen Remove Operation Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig remove ExcludeFilePaths tmp report 33 Benutzerhandbuch 34 GUI Um eine bestimmte Datei oder ein bestimmtes Verzeichnis auszuschlieBen geben Sie auf der Seite Exclusion Configuration im Fenster File Scanning Exclusions den Pfad in das Textfeld Files or directories with or without wildcards ein Klicken Sie auf Add New Entry um den Pfad zu der Liste hinzuzuf gen Files or directories with or without wildcards Vustifred report rtf Add New Entry trnp txt Remove Selected Entry Um ein ausgeschlossenes Objekt von der Liste zu entfernen w hlen Sie es und klicken Sie auf Remove Selected Entry 8 1 2 Verwendung des Dateityps Wenn Sie auszuschlie ende Objekte auf diese Art und Weise angeben ist die berpr fung weniger effektiv als wenn sie auszuschlie ende Objekte anhand des Datei oder Verzeichnisnamens des Platzhalters oder anhand von regul ren Ausdr cken angeben Befehlszeile Um Dateien auszuschlie en die demselben Dateityp angeh ren wie die festgelegte Datei verwenden Sie den Parameter ExcludeFilesLike Um beispielsweise den Dateit
34. an PATH tar Oder um TAR und Zip Archive zu berpr fen geben Sie Folgendes ein savscan PATH tar zip Wenn Sie ber zahlreiche komplexe Archive verf gen so kann die berpr fung entsprechend l nger dauern Denken Sie daran wenn Sie einen Zeitplan f r unbeaufsichtigte berpr fungen erstellen Eine vollst ndige Liste der berpr ften Archivtypen erhalten Sie mit der Option vv 43 Benutzerhandbuch 9 3 Uberpriifung remoter Computer Standardm ig berpr ft Sophos Anti Virus Objekte auf remoten Computern nicht d h Sophos Anti Virus bergeht keine remoten Mount Points Um die berpr fung remoter Computer zu aktivieren geben Sie Folgendes ein savscan PATH no stay on machine 9 4 Deaktivieren der berpr fung ber Symbolic Links verkn pfter Objekte Standardm ig berpr ft Sophos Anti Virus symbolisch verkn pfte Objekte Um diese Art der berpr fung zu deaktivieren geben Sie Folgendes ein savscan PATH no follow symlinks Um die mehrfache berpr fung von Objekten zu vermeiden verwenden Sie die Option backtrack protection 9 5 berpr fung nur des startenden Dateisystems Sophos Anti Virus kann so konfiguriert werden dass keine Objekte nach dem startenden Dateisystem berpr ft werden d h es werden keine Mount Points bergangen Geben Sie Folgendes ein savscan PATH stay on filesystem 9 6 Befehlszeilenoptionen 44 Mit den in diesem Abschnitt aufgelisteten Befehlszeile
35. and CoSMIC ACE TAO CIAO and CoSMIC henceforth referred to as DOC software are copyrighted by Douglas C Schmidt and his research group at Washington University University of California Irvine and Vanderbilt University Copyright 1993 2005 all rights reserved Since DOC software is open source free software you are free to use modify copy and distribute perpetually and irrevocably the DOC software source code and object code produced from the source as well as copy and distribute modified versions of this software You must however include this copyright statement along with code built using DOC software You can use DOC software in commercial and or binary software releases and are under no obligation to redistribute any of your source code that is built using DOC software Note however that you may not do anything to the DOC software code such as copyrighting it yourself or claiming authorship of the DOC software code that will prevent DOC software from being distributed freely using an open source development model You needn t inform anyone that you re using DOC software in your software though we encourage you to let us know so we can promote your project in the DOC software success stories DOC software is provided as is with no warranties of any kind including the warranties of design merchantability and fitness for a particular purpose noninfringement or arising from a course of de
36. are Fragment gefunden wurde 16 9 Fehlermeldung Connection refused bei Zugriff auf die GUI Zeigt eine Fehlermeldung an dass die Verbindung nicht m glich war wenn Sie versuchen auf die Sophos Anti Virus GUI zuzugreifen kann es daran liegen dass das Programm Sophos Anti Virus GUI D mon nicht l uft Um das Programm zu starten geben Sie Folgendes ein etc init d sav web start 81 Benutzerhandbuch 16 10 Auf Diskette mit infiziertem Bootsektor kann nicht zugegriffen 82 werden Standardm ig verhindert Sophos Anti Virus den Zugriff auf Wechseldatentr ger deren Bootsektoren infiziert sind Um den Zugriff zu erlauben z B um Dateien von einer Diskette die mit einem Bootsektor Virus infiziert ist zu kopieren geben Sie Folgendes ein opt sophos av bin savconfig AllowIfBootSectorThreat enabled Wenn Sie auf die Diskette nicht mehr zugreifen m ssen deaktivieren Sie den Parameter Entfernen Sie die Diskette aus dem Computer damit sie nicht versucht den Computer beim Neustart erneut zu infizieren Glossar und Index Benutzerhandbuch Glossar Ausf hrbare Dateien Ausf hrliche berpr fung Bereinigung Bootsektor Bootsektor Virus CID 84 Standardm ig berpr ft Sophos Anti Virus bei einer On Demand berpr fung nur Dateien die es als ausf hrbare Dateien erkennt auch wenn die ausf hrliche berpr fung aktiviert ist Es ist m glich Sophos Anti Virus dazu zu konfigurieren
37. ate NamedScans Daily home fred DailyScan Sophos Anti Virus fiir Linux Version 7 ndern einer zeitgesteuerten berpr fung ber Tastatureingabe Hinweis Sie k nnen keine zeitgesteuerten berpr fungen ndern die mit Enterprise Console erstellt wurden 1 Andern Sie die zeitgesteuerte Uberpriifung in Sophos Anti Virus tiber den Befehl savconfig gefolgt vom Vorgang update und dem Parameter NamedScans Geben Sie den Namen der Uberpriifung gefolgt von einem Bindestrich ein Somit geben Sie an dass die Definition tiber die Tastatur eingelesen werden soll Um zum Beispiel eine Uberpriifung namens Daily zu andern geben Sie ein opt sophos av bin savconfig update NamedScans Daily Wenn Sie die Eingabetaste dr cken wartet Sophos Anti Virus auf Ihre Eingabe der Definition fiir die zeitgesteuerte Uberpriifung Bestimmen Sie die Objekte und die Zeitpunkte f r die berpr fung und legen Sie anhand der Parameter in der Vorlagen Uberpriifungsdefinition sonstige Optionen fest opt sophos av doc namedscan example en Dr cken Sie nach Eingabe jedes Parameters und des Werts jeweils die Eingabetaste Die berpr fung muss vollst ndig definiert werden d h Sie d rfen nicht nur die Bereiche angeben die ge ndert werden sollen Zur Planung der berpr fung m ssen zumindest ein Tag und eine Uhrzeit eingestellt werden Wenn Sie mit der Definition fertig sind dr cken Sie STRG D L schen einer zeitgesteuerten berp
38. ch erstellt Ein Virentyp der kein bertr gerprogramm ben tigt um sich zu vervielf ltigen W rmer vervielf ltigen sich selbst und benutzen Kommunikationen zwischen Computern z B E Mail Programme um sich zu verbreiten Siehe CID 87 Benutzerhandbuch Index A Aktualisierung Kernel kundenspezifisch 69 Kernel neue Version 69 Konfigurieren 70 Sofort 68 Alarm Befehlszeile 18 56 Desktop Pop Up 17 54 E Mail 58 Archiv On Access berpr fung 40 On Demand berpr fung 43 45 Ausf hrbare Dateien UNIX 50 Windows DOS 47 Ausf hrliche berpr fung 47 Ausschlie en von Objekten On Access berpr fung Datei oder Verzeichnis 33 Zeichenverschl sselung 38 Dateisystem Datei berpr fung 39 Ausschlie en von Objekten On Demand berpr fung Datei Verzeichnis oder Dateisystem 46 Beenden der On Access berpr fung 13 Befehlszeile Lesen von Argumenten aus Dateien 50 bersicht 8 Bildschirmausgaben in Datei Ger t kopieren 48 Bootsektor infiziert 82 On Demand berpr fung 15 C CD Boot Image 53 CID basierte Konfiguration 27 Computer berpr fung 14 D Dateisystem berpr fung 15 Dateitypen alle 43 Desinfektion Siehe Entfernen Durchf hren der On Access berpr fung 12 Automatisch beim Systemstart 11 88 E Ebene bei der Konfiguration 29 Enterprise Console 26 Entfernen Informationen erhalten 19 On Demand berpr fung 21 entfernen On Access berpr fung 41 On Demand ber
39. cht r ckg ngig gemacht In Abschnitt 5 1 wird erl utert wie Sie auf der Sophos Website Einzelheiten zu den Nebeneffekten von Viren finden Um eine bestimmte infizierte Datei zu l schen geben Sie Folgendes ein savscan FILE PATH remove Um alle infizierten Dateien auf dem Computer zu l schen geben Sie Folgendes ein savscan remove In beiden F llen fragt Sophos Anti Virus nach einer Best tigung f r den L schvorgang 21 Benutzerhandbuch 5 3 2 Desinfizieren eines Bootsektors Um einen Bootsektor zu desinfizieren geben Sie Folgendes ein savscan bs XXX di wobei xxx der Name eines Laufwerks ist Um beispielsweise einen Virus von einer Diskette zu entfernen geben Sie Folgendes ein savscan bs dev fd0 di 5 4 Wiederherstellen nach Nebeneffekten 22 Das Wiederherstellen nach einer Vireninfektion h ngt davon ab wie schwer der Virus den Computer infiziert hat Einige Viren haben keine Nebeneffekte und andere k nnen so starke Nebeneffekte haben dass Sie Ihre Festplatte wiederherstellen m ssen Einige Viren ver ndern Daten nach und nach Es ist manchmal schwierig diese Art der Besch digung zu erkennen Aus diesem Grund ist es u erst wichtig dass Sie die Virenanalyse auf der Sophos Website lesen und Ihre Dokumente nach der Desinfektion sorgf ltig pr fen Verl ssliche Backups sind u erst wichtig Wenn Sie vor der Infektion keine Backups hatten erstellen Sie sie bitte um f r zuk nftige
40. d unreservedly and that they waive any claims to copyright or ownership In addition submitters acknowledgethat any such submission might become part of the copyright maintained on the overall body of code which comprises the DOC software By making a submission submitter agree to these terms Furthermore submitters acknowledge that the incorporation or modification of such submissions is entirely at the discretion of the moderators of the open source DOC software projects or their designees The names ACE TAO CIAO CoSMIC WashingtonUniversity UC Irvine and Vanderbilt University may not be used to endorse or promote products or services derived from this source without express written permission from Washington University UC Irvine or Vanderbilt University Further products or services derived from this source may not be called ACE TAO CIAO or CoSMIC nor may the name Washington University UC Irvine or Vanderbilt University appear in their names without express written permission from Washington University UC Irvine and Vanderbilt University If you have any suggestions additions comments or questions please let me know Douglas C Schmidt The ACE home page is http www cs wustl edw ACE html References http www cs wustl edu schmidt ACE html http www cs wustl edu schmidt TAO html http www dre vanderbilt edu ClAO http www dre vanderbilt edu cosmic http www dre vanderbilt edu schmidt
41. die Option cdr Zum Beispiel savscan cdr dev cdrom berpr ft das Boot Image sofern es vorhanden ist der CD auf dem Ger t dev cdrom Wenn Sophos Anti Virus ein Boot Image findet berpr ft es den Bootsektor des Image auf Bootsektor Viren Um in allen Dateien des Boot Image nach Programmviren zu suchen deren Dateityp in der Liste der ausf hrbaren Dateien von Sophos Anti Virus aufgef hrt ist verwenden Sie die Option loopback Zum Beispiel savscan cdr dev cdrom loopback berpr ft das Boot Image sofern es vorhanden ist der CD auf dem Ger t dev cdrom Wenn Sophos Anti Virus ein Boot Image findet so berpr ft es den Bootsektor dieses Image auf Bootsektor Viren und berpr ft alle Dateien dieses Image auf Viren deren Dateityp in der Liste der ausf hrbaren Dateien enthalten ist mbr Master Bootsektoren berpr fen Sophos Anti Virus versucht Masterbootsektoren f r alle physischen Laufwerke auf dem System zu berpr fen 53 Benutzerhandbuch 10 Konfiguration von Alarmen Wenn Sie einen einzelnen Computer konfigurieren der sich in einem Netzwerk befindet so kann solch eine Konfiguration verloren gehen wenn der Computer eine neue Konsolen basierte Konfiguration herunterladt Sie k nnen Sophos Anti Virus so konfigurieren dass es einen Alarm sendet wenn es Viren Spyware Uberpriifungs oder einen anderen Fehler findet Alarme k nnen in verschiedenen Sprachen und auf folgende Arten versendet
42. e Um die Funktion zu aktivieren dass bei Auffinden von Viren Spyware eine E Mail Benachrichtigung gesendet wird setzen Sie den Parameter SendThreatEmail auf enabled opt sophos av bin savconfig SendThreatEmail enabled Sie k nnen zus tzlich zum Alarm festlegen welche Meldung gesendet wird wenn Viren Spyware erkannt werden Die Standardmeldung ist englisch Um sie zu ndern verwenden Sie den Parameter ThreatMessage Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig ThreatMessage Contact IT Sophos Anti Virus fiir Linux Version 7 GUI j Send email when virus detected Additional message to be included in virus detection email alerts Please contact your IT department Um E Mail Benachrichtungen beim Auffinden von Viren Spyware zu senden klicken Sie das Kontrollkastchen Send email when virus detected an Sie k nnen zus tzlich zum Alarm festlegen welche Meldung gesendet wird wenn Viren Spyware erkannt werden Die Standardmeldung ist englisch Um sie zu ndern geben Sie etwas in das Textfeld ein Wenn Sie die Konfiguration der E Mail Benachrichtigungen abgeschlossen haben klicken Sie auf Set um die nderungen anzunehmen Um nderungen r ckg ngig zu machen die Sie vorgenommen haben seit Sie das letzte Mal auf Set geklickt haben klicken Sie auf Cancel 10 3 4 Was passiert bei einem berpr fungsfehler Befehlszeile Um die Funktion zu aktivieren dass bei einem
43. ein opt sophos av bin savconfig f CONFIG FILE c PrimaryUpdateSourcePath http www mywebcid com cid Sollte die prim re Update Quelle eine Authentifizierung ben tigen stellen Sie den Benutzernamen und das Kennwort mithilfe des jeweiligen Parameters PrimaryUpdateUsername und PrimaryUpdatePassword ein Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig f CONFIG FILE c PrimaryUpdateUsername fred opt sophos av bin savconfig f CONFIG FILE c PrimaryUpdatePassword j23rjjfwj Wenn Sie ber einen Proxy auf die prim re Update Quelle zugreifen stellen Sie die Adresse den Benutzernamen und das Kennwort des Proxy Servers mithilfe der jeweiligen Parameter PrimaryUpdateProxyAddress PrimaryUpdateProxyUsername und PrimaryUpdateProxyPassword ein Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig f CONFIG FILE c PrimaryUpdateProxyAddress http www cache xyz com 8080 opt sophos av bin savconfig f CONFIG FILE c PrimaryUpdateProxyUsername penelope opt sophos av bin savconfig f CONFIG FILE c PrimaryUpdateProxyPassword fj202jrjf Verwenden Sie das Dienstprogramm addcfg um die nderungen auf die aktive Konfigurationsdatei anzuwenden damit sie f r die Update Endpoints beim n chsten Update zum Download bereitstehen opt sophos av update cache Primary addcfg sh f CONFIG FILE Sop hos Anti Virus fiir Linu
44. en Die GPL erfordert f r alle Software Produkte die unter der GPL lizenziert sind und an Benutzer in einem ausf hrbaren bin ren Format verteilt wird dass der Quellcode diesen Benutzern ebenfalls zur Verf gung gestellt wird F r solche Software die mit diesem Sophos Produkt verteilt wird steht der Quellcode per Bestellung zur Verf gung indem eine Anfrage an Sophos gesendet wird e E Mail savlinuxgpl sophos com e Postanschrift Sophos Plc The Pentagon Abingdon Science Park Abingdon 0X14 3YP United Kingdom Eine Kopie der GPL Bestimmungen finden Sie unter www gnu org copyleft gpl htm libmagic file type detection Copyright c lan F Darwin 1986 1987 1989 1990 1991 1992 1994 1995 Software written by lan F Darwin and others maintained 1994 2004 Christos Zoulas This software is not subject to any export provision of the United States Department of Commerce and may be exported to any country or planet Redistribution and use in source and binary forms with or without modification are permitted provided that the following conditions are met 1 Redistributions of source code must retain the above copyright notice immediately at the beginning of the file without modification this list of conditions and the following disclaimer 2 Redistributions in binary form must reproduce the above copyright notice this list of conditions and the following disclaimer in the documentation and or other materials provided wi
45. enden Sie next Wenn Sie Dateien berpr fen m chten die UNIX als ausf hrbar definiert lesen Sie den Absatz ber die examine x bit Option in Abschnitt 9 6 2 f Ausf hrliche berpr fung Standardm ig berpr ft Sophos Anti Virus nur die Teile einer Datei bei denen es wahrscheinlich ist dass sie Viren Spyware enthalten Bei einer ausf hrlichen berpr fung werden die gesamten Inhalte einer Datei gepr ft Sie kann durch diese Option festgelegt werden Eine ausf hrliche berpr fung ist langsamer als eine Standard berpr fung h Hilfe Diese Option listet alle Befehlszeilenoptionen auf einschlie lich LINUX spezifischer Optionen idedir Alternatives Verzeichnis f r Viren Spywarekennungsdateien IDEs Mit dieser Option k nnen Sie ein alternatives Verzeichnis f r IDEs angeben Zum Beispiel savscan PATH idedir ide weist Sophos Anti Virus an IDEs aus dem ide Verzeichnis anstatt aus dem Standardverzeichnis zu lesen normalerweise opt sophos av lib sav mime MIME Dateien berpr fen Mithilfe dieser Option kann Sophos Anti Virus bei der berpr fung auch MIME Dateien pr fen Standardm ig berpr ft Sophos Anti Virus MIME Dateien nicht 47 Benutzerhandbuch 48 oe Outlook Express Mailboxen berpr fen Durch diese Option wird Sophos Anti Virus angewiesen im Rahmen einer berpr fung auch Outlook Express Mailboxen zu pr fen Standardm ig berpr ft Sophos Anti Virus Outlo
46. eraus um das Update zu unterst tzen Wenn Sie das Update eines Linux Kernels vor dem Update des entsprechenden Sophos Kernel Oberfl chenmoduls installieren wird die On Access berpr fung deaktiviert und ein Fehler gemeldet Um dieses Problem zu vermeiden m ssen Sie sicherstellen dass das Update des entsprechenden Sophos Kernel Oberfl chenmoduls bereits vorhanden ist bevor Sie das Update des Linux Kernels aktualisieren Eine Liste unterst tzter Linux Versionen und Updates finden Sie im Sophos Support Knowledgebase Artikel 14377 www sophos de support knowledgebase article 14377 html Wenn das entsprechende Update des Sophos Kernel Oberflachenmoduls aufgelistet ist steht es zum Herunterladen zur Verfugung Wenn Sie die automatische Aktualisierung aktiviert haben wird Sophos Anti Virus automatisch aktualisiert Um einen Computer in dem Zeitraum zwischen automatischen Updates zu aktualisieren fuhren Sie das Aktualisierungs Skript aus opt sophos av bin savupdate Danach k nnen Sie das Update des Linux Kernels anwenden 14 2 Support f r kundenspezifische Kernel Dieses Handbuch beschreibt die Konfiguration von Updates zur Unterst tzung kundenspezifischer Linux Kernel nicht Siehe Sophos Support Knowledgebase Artikel 13503 www sophos de support knowledgebase article 13503 html 69 Benutzerhandbuch 15 Konfiguration der Updates Wenn Sie Sophos Anti Virus f r Linux mit Enterprise Console verwalten m ssen Sie
47. eschrieben werden werden nicht bersetzt Befehlszeile Um Befehlszeilenalarme zu aktivieren m ssen Sie die Parameter UINotifier und UlpopupNotification auf enabled stellen UlNotifier bietet die gesamte Kontrolle von Desktop Popup und Befehlszeilenalarmen UlttyNotification kontrolliert nur Befehlszeilenalarme Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig UINotifier enabled opt sophos av bin savconfig UlttyNotification enabled Sie k nnen zus tzlich zum Alarm festlegen welche Meldung gesendet wird Die Standardmeldung ist englisch Um sie zu ndern verwenden Sie den Parameter UlContactMessage Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig UIContactMessage Contact IT Dieselben Benachrichtigungstexte werden f r Desktop Pop Up und Befehlszeilenalarme verwendet Um Befehlszeilenalarme zu deaktivieren geben Sie ein opt sophos av bin savconfig UIttyNotification disabled Um sowohl Desktop Pop Up als auch Befehlszeilenalarme zu deaktivieren geben Sie Folgendes ein opt sophos av bin savconfig UINotifier disabled Sophos Anti Virus fiir Linux Version 7 GUI Um Befehlszeilenalarme zu konfigurieren gehen Sie auf die Seite Alerts Configuration in das Fenster Desktop Pop up and Command line Desktop Pop up and Command line 7 Enable desktop pop up alerts r Enable command line alerts Additional message to be displayed in command line and desktop pop up alerts P
48. esendet wird wenn ein Ereignis im Sophos Anti Virus Protokoll erfasst wird Die Standardmeldung ist englisch Um sie zu ndern verwenden Sie den Parameter LogMessage Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig LogMessage Contact IT Sophos Anti Virus fiir Linux Version 7 GUI Additional message to be included in log event email alerts 5 contact your IT department Sie k nnen festlegen welche Meldung gesendet wird wenn ein Ereignis im Sophos Anti Virus Protokoll erfasst wird Die Standardmeldung ist englisch Um sie zu ndern geben Sie etwas in das Textfeld ein Wenn Sie die Konfiguration der E Mail Benachrichtigungen abgeschlossen haben klicken Sie auf Set um die nderungen anzunehmen Um nderungen r ckg ngig zu machen die Sie vorgenommen haben seit Sie das letzte Mal auf Set geklickt haben klicken Sie auf Cancel 63 Benutzerhandbuch 11 Konfiguration des Sophos Anti Virus Protokolls 64 Wenn Sie einen einzelnen Computer konfigurieren der sich in einem Netzwerk befindet so kann solch eine Konfiguration verloren gehen wenn der Computer eine neue Konsolen basierte Konfiguration herunterladt Standardm ig werden die berpr fungen in dem Sophos Anti Virus Protokoll aufgef hrt Wenn das Protokoll 1 MB erreicht wird davon automatisch ein Backup erstellt und ein neues Protokoll begonnen Um die Standardanzahl von Protokollen anzusehen geben Sie Folgendes e
49. http www cs wustl edu schmidt ACE members html http www wustl edu http www uci edu http www vanderbilt edu 10 http www the it resource com Open Source Licenses html 11 mailto doc_group cs wustl edu 12 http www cs wustl edu schmidt ACE users html 13 http Awww cs wustl edu schmidt commercial support html 14 http www cs wustl edu schmidt ACE html 15 http www cs wustl edu schmidt TAO htm 16 http www dre vanderbilt edu ClAO 17 http www dre vanderbilt edu cosmic 18 http www dre vanderbilt edu 19 http www isis vanderbilt edu 20 http www cs wustl edu schmidt doc center htm 21 http www opensource org 22 mailto d schmidt vanderbilt edu 23 http www dre vanderbilt edu schmidt WOOMONAAaAKBRWNHEHE 97 Benutzerhandbuch 98 Anhang Konfigurieren zeitgesteuerter berpr fungen Sophos Anti Virus kann Definitionen mehrerer zeitgesteuerter berpr fungen speichern Hinweis Auch Enterprise Console oder der Befehl crontab erm glicht Ihnen das berpr fen von Computern zu festgelegten Zeiten Weitere Informationen erhalten Sie in der Hilfe zu Enterprise Console und im Sophos Support Artikel 12176 Zeitgesteuerte berpr fungen die mit Enterprise Console erstellt wurden weisen das Pr fix SEC auf und k nnen nur ber Enterprise Console ge ndert oder entfernt werden Laden einer zeitgesteuerten berpr fung aus einer Datei 1 Um eine Vorlagen berpr
50. ie R ckverfolgungsdaten f r die Dauer der berpr fung Diese Option ist standardm ig aktiviert Sophos Anti Virus fiir Linux Version 7 quarantine Infizierte Dateien in Quarant ne verschieben Wird diese Option verwendet verschiebt Sophos Anti Virus infizierte Dateien in Quarant ne Dies geschieht indem Besitzer und Rechte f r diese Datei ge ndert werden Wenn Sie die Desinfektion spezifiziert haben versucht Sophos Anti Virus die Datei zu desinfizieren und stellt die Datei nur dann unter Quarant ne wenn die Desinfektion fehlschl gt Wenn Sie nichts anderes angegeben haben ndert Sophos Anti Virus den Besitzer der Datei um in den Benutzer der Sophos Anti Virus gestartet hat und ndert die Dateirechte um in r 0400 Die Option k nnen Sie auch mit anderen Parametern verwenden uid NNN user USERNAME gid NNN group GROUP NAME mode PPP Sie k nnen nicht mehr als einen Parameter jedes Typs angeben d h Sie k nnen keinen Benutzernamen zweimal oder eine uid und einen Benutzernamen eingeben F r jeden Parameter den Sie nicht setzen werden die Standardeinstellungen angewendet wie unten angegeben Zum Beispiel savscan fred quarantine user virus group virus mode 0400 Hier wird der Besitzer der infizierten Datei zu virus der Gruppenbesitzer zu virus und die Dateirechte werden zu r ge ndert Das bedeutet dass sich die Datei im Besitz des Benutzers virus und Gruppenvirus befinde
51. ien aus deren Namen bereinstimmen Sophos Anti Virus fiir Linux Version 7 8 2 Dateisysteme von der Uberpriifung der Dateien ausschlieBen Befehlszeile Um Dateisysteme durch Verwendung von Dateisystem Typen von der berpr fung von Dateien auszuschlie en verwenden Sie den Parameter ExcludeFilesystems Standardm ig werden keine Dateisystem Typen ausgeschlossen G ltige Dateisystem Typen werden in der Datei proc filesystems aufgef hrt Um beispielsweise nfs zur Liste von Dateisystem Typen hinzuzuf gen geben Sie Folgendes ein opt sophos av bin savconfig ExcludeFilesystems nfs Um ein ausgeschlossenes Objekt von der Liste zu entfernen verwenden Sie den Vorgang Entfernen Remove Operation Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig remove ExcludeFilesystems nfs GUI Um Dateisysteme durch die Verwendung von Dateisystem Typen von der berpr fung von Dateien auszuschlie en klicken Sie auf der Seite Exclusion Configuration im Fenster File Scanning Exclusions auf den Pfeil in dem Textfeld mit der Bezeichnung Filesystem types Wahlen Sie einen der Dateisystem Typen aus der Liste aus Klicken Sie auf Add New Entry um den Dateisystem Typ zu der Liste hinzuzuf gen Filesystem types Add New Entry Remove Selected Entry Um ein ausgeschlossenes Objekt von der Liste zu entfernen wahlen Sie es und klicken Sie auf Remove Selected Entry 39 Benutzerhandbuch 8
52. in opt sophos av bin savconfig s query LogMaxSizeMB Um die maximale Anzahl von Protokollen festzulegen verwenden Sie den Parameter LogMaxSizeMB Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig LogMaxSizeMB 50 Der Pfad des Protokolls lautet opt sophos av log savd log Sophos Anti Virus fiir Linux Version 7 12 Konfiguration der Sophos Anti Virus GUI Wenn Sie einen einzelnen Computer konfigurieren der sich in einem Netzwerk befindet so kann solch eine Konfiguration verloren gehen wenn der Computer eine neue Konsolen basierte Konfiguration herunterl dt Sie k nnen die Sophos Anti Virus GUI auf zwei Arten konfigurieren m ber das Dienstprogramm savsetup oder m Uber den Befehl savconfig savsetup 1 F hren Sie auf dem Computer das Dienstprogramm savsetup aus das sich in dem bin Unterverzeichnis der Installation befindet opt sophos av bin savsetup 2 Sie m ssen nun die Aktivit t ausw hlen die Sie durchf hren m chten Wahlen Sie Sophos Anti Virus GUI configuration 3 Das Dienstprogramm stellt Ihnen mehrere Fragen zur GUI Geben Sie Ihre Antworten ein um die GUI zu konfigurieren savconfig Um den HTTP Port der GUI festzulegen verwenden Sie den Parameter HttpPort Es kann nicht ber einen externen Port auf die GUI zugegriffen werden Um den Standard Port zu sehen geben Sie Folgendes ein opt sophos av bin savconfig s query HttpPort Um den Port zu ndern geben Sie z
53. irus mitunter die gesamte Mailbox Sie k nnen sowohl automatisches L schen als auch Desinfizieren aktivieren dies wird von Sophos jedoch nicht empfohlen Wenn Sie dies tun versucht Sophos Anti Virus das Objekt zuerst zu desinfizieren Ist die Desinfektion nicht m glich wird das Objekt entfernt Sophos Anti Virus fiir Linux Version 7 9 Konfiguration der On Demand berpr fung Erscheint in diesem Abschnitt das Wort PATH in einem Befehl so bezieht es sich auf den zu berpr fenden Pfad 9 1 berpr fung aller Dateitypen Standardm ig berpr ft Sophos Anti Virus nur ausf hrbare Dateien Um alle Dateien unabh ngig von ihrem Typ zu berpr fen geben Sie Folgendes ein savscan PATH all Dies dauert l nger als nur ausf hrbare Dateien zu berpr fen und kann die Leistung auf Servern gef hrden Es kann auch zu fehlerhaften Viren Spyware Reports f hren 9 2 berpr fung von Archiven Sophos Anti Virus kann Archive berpr fen wenn es ber die Option archive verf gt savscan PATH archive Zu den Archivtypen die berpr ft werden k nnen geh ren ARJ bzip2 CMZ GZip RAR RPM BZTAR Zip Archive die in andere Archive verschachtelt sind z B ein TAR Archiv innerhalb eines Zip Archivs werden rekursiv berpr ft Sie k nnen aber auch die berpr fung bestimmter Archivtypen angeben Um beispielsweise eine berpr fung in den TAR Archiven durchzuf hren geben Sie Folgendes ein savsc
54. isclaimer 2 Redistributions in binary form must reproduce the above copyright notice this list of conditions and the following disclaimer in the documentation and or other materials provided with the distribution 3 All advertising materials mentioning features or use of this software must display the following acknowledgment 93 Benutzerhandbuch 94 This product includes software developed by the OpenSSL Project for use in the OpenSSL Toolkit http www openssl org 4 The names OpenSSL Toolkit and OpenSSL Project must not be used to endorse or promote products derived from this software without prior written permission For written permission please contact openssl core openssl org 5 Products derived from this software may not be called OpenSSL nor may OpenSSL appear in their names without prior written permission of the OpenSSL Project 6 Redistributions of any form whatsoever must retain the following acknowledgment This product includes software developed by the OpenSSL Project for use in the OpenSSL Toolkit http www openssl org THIS SOFTWARE IS PROVIDED BY THE OpenSSL PROJECT AS IS AND ANY EXPRESSED OR IMPLIED WARRANTIES INCLUDING BUT NOT LIMITED TO THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED IN NO EVENT SHALL THE OpenSSL PROJECT OR ITS CONTRIBUTORS BE LIABLE FOR ANY DIRECT INDIRECT INCIDENTAL SPECIAL EXEMPLARY OR CONSEQUENTIAL DAMAGES
55. it der Option eec ausgef hrt wird werden andere Fehlercodes ausgegeben O Wenn keine Fehler aufgetreten sind und keine Viren Spyware entdeckt wurden 8 Wenn keine schwerwiegenden Fehler aufgetreten sind 16 Wenn durch Kennworter gesch tzte Dateien gefunden wurden Sie werden nicht berpr ft 20 Wenn Viren Spyware gefunden und desinfiziert wurden 24 Wenn Viren Spyware gefunden und nicht desinfiziert wurden 28 Wenn Viren Spyware im Speicher gefunden wurden 32 Wenn ein Fehler bei der Integrit ts berpr fung aufgetreten ist 36 Wenn schwerwiegende Fehler aufgetreten sind 40 Wenn die Ausf hrung unterbrochen wurde Sophos Anti Virus fiir Linux Version 7 4 Was passiert wenn Viren Spyware entdeckt werden 4 1 Wenn Viren Spyware w hrend der On Access berpr fung entdeckt werden Wenn Sophos Anti Virus w hrend einer On Access berpr fung einen Virus oder Spyware findet sperrt es den Zugriff auf die Datei und zeigt eine Meldung wie unten dargestellt an B Sophos Anti Virus Alert 29 ie _ P sophos anti virus Virus EICAR AV Test detected in file Yroot Desktopfeicar com Access to the file has been denied Please contact your IT department ok Kann die Meldung nicht angezeigt werden erscheint die Warnung in der Befehlszeile Sophos Anti Virus protokolliert au erdem das Ereignis im Sophos Anti Virus Protokoll und sendet einen Alarm an Enterprise Console wenn der Computer dar ber
56. ke Inode Status Changed Time der Dateien vornimmt Nachdem Sophos Anti Virus eine Datei berpr ft hat setzt es die Zugriffszeit atime standardm ig wieder auf den Zeitpunkt zur ck der vor der berpr fung angegeben wurde Dadurch wird jedoch die Zeit Inode Status Changed Time ctime ver ndert Verwendet Ihr Archiver die ctime um festzulegen ob eine Datei ver ndert wurde werden Backups aller von Sophos Anti Virus berpr ften Dateien erstellt Um solche Backups zu verhindern starten Sie den Befehl savscan mit der Option no reset atime 16 7 Virus Spyware wurde nicht bereinigt 80 Wenn Sophos Anti Virus nicht versucht hat einen Virus oder Spyware zu bereinigen pr fen Sie ob die automatische Bereinigung aktiviert wurde Wenn Sophos Anti Virus den Virus nicht entfernen konnte Disinfection failed kann es sein dass es diese Art von Viren nicht entfernen kann Sie sollten auch Folgendes berpr fen m Handelt es sich um einen Wechseldatentr ge z B Diskette oder CD so stellen Sie sicher dass er nicht schreibgesch tzt ist m Wenn sich die Dateien in einem NTFS Dateisystem befinden behandeln Sie diese stattdessen auf dem lokalen Computer Sophos Anti Virus bereinigt keine Viren Spyware Fragmente da es keine Viren Spyware gefunden hat die damit genau bereinstimmen Siehe Abschnitt 16 8 Sophos Anti Virus fiir Linux Version 7 16 8 Viren Spyware Fragment gemeldet Wenn ein Viren Spyware Fr
57. lNotifier enabled Um den HOST Namen oder die IP Adresse des SMTP Servers festzulegen verwenden Sie den Parameter EmailServer Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig EmailServer 171 17 31 184 Um die Sprache f r die E Mail Benachrichtigungen festzulegen verwenden Sie den Parameter EmailLanguage Zurzeit sind nur en English und Japanese g ltige Eintr ge Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig EmailLanguage Japanese Diese Sprachauswahl trifft nur f r den Alarm selbst zu jedoch nicht f r die zus tzlichen Meldungen die unten beschrieben werden Um keine E Mail Benachrichtigungen zu senden geben Sie Folgendes ein opt sophos av bin savconfig EmailNotifier disabled Sophos Anti Virus fiir Linux Version 7 GUI Um E Mail Benachrichtungen Uber die GUI zu konfigurieren gehen Sie zu der Seite Alerts Configuration in das Fenster Email Fr Enable email alerts Hostname or IP address of the SMTP server localhost 25 Language to use in notification emails english Um das Versenden von E Mail Benachrichtigungen zu aktivieren klicken Sie das Kontrollk stchen Enable email alerts an Um den HOST Namen oder die IP Adresse des SMTP Servers festzulegen geben Sie die Adresse in das Textfenster Hostname or IP address of the SMTP server ein Um die Sprache f r die E Mail Benachrichtigungen festzulegen w hlen Sie die
58. lease contact your IT department Konfigurieren Sie Befehlszeilenalarme wie untenstehend beschrieben Wenn Sie dies getan haben klicken Sie auf Set um die nderungen anzunehmen Um nderungen r ckg ngig zu machen die Sie vorgenommen haben seit Sie das letzte Mal auf Set geklickt haben klicken Sie auf Cancel Um Befehlszeilenalarme zu aktivieren klicken Sie das Kontrollk stchen Enable command line alerts an Sie k nnen zus tzlich zum Alarm festlegen welche Meldung gesendet wird Die Standardmeldung ist englisch Um sie zu ndern geben Sie etwas in das Textfeld ein Q Dieselben Benachrichtigungstexte werden f r Desktop Pop Up und Befehlszeilenalarme verwendet Um Befehlszeilenalarme zu deaktivieren deaktivieren Sie das Kontrollk stchen Enable command line alerts 57 Benutzerhandbuch 10 3 Konfiguration von E Mail Benachrichtigungen 58 Der Standard fur E Mail Alarme lautet folgendermaBen m aktiviert m gesendet wenn Viren Spyware erkannt werden es einen berpr fungsfehler gibt oder ein Ereignis im Sophos Anti Virus Protokoll erfasst wird m ein Alarm wird nur gesendet wenn ein schwerwiegendes fatal Ereignis vorliegt m er wird gesendet an root localhost Hostname und Port des SMTP Servers lauten localhost 25 10 3 1 Allgemeine Einstellungen Befehlszeile Um E Mail Benachrichtigungen zu aktivieren setzen Sie den Parameter EmailNotifier auf enabled opt sophos av bin savconfig Emai
59. m um die Konfiguration in das CID zu kopieren so dass die Endpoints sie von dort herunterladen k nnen wenn sie die n chste Aktualisierung durchf hren Das Dienstprogramm befindet sich im CID Je nachdem wo sich das CID befindet geben Sie Folgendes ein opt sophos av update cache Primary addcfg sh f CONFIG FILE dabei bezeichnet CONFIG FILE den Pfad der nicht aktiven Datei 7 2 2 Update der aktiven Konfigurationsdatei im CID 1 Aktualisieren Sie die nicht aktive Konfigurationsdatei Sie m ssen den Befehl savconfig verwenden und Folgendes angeben m Name der Offline Datei m Dass Sie auf die Unternehmens Ebene der Datei zugreifen f r weitere Informationen zu Ebenen siehe Abschnitt 7 2 3 m Die Einstellung eines Parameters Verwenden Sie die folgende Syntax opt sophos av bin savconfig f CONFIG FILE c PARAMETER VALUE dabei ist CONFIG FILE der Pfad der Offline Datei c weist darauf hin dass Sie auf die Unternehmensebene zugreifen wollen PARAMETER ist der Parameter den Sie einstellen m chten und VALUE ist der Eintrag auf den Sie den Parameter einstellen m chten Um beispielsweise eine Datei namens ClDconfig cfg zu aktualisieren und eine On Access berpr fung zu starten wenn der Sophos Anti Virus D mon gestartet wird geben Sie Folgendes ein opt sophos av bin savconfig f CIDconfig cfg c EnableOnStart Enabled F r Einzelheiten zur Verwendung von savconfig siehe Abschnitt 7 4 Sophos
60. me zu deaktivieren geben Sie Folgendes ein opt sophos av bin savconfig UINotifier disabled GUI Um Desktop Pop Up Alarme zu konfigurieren gehen Sie auf die Seite Alerts Configuration in das Fenster Desktop Pop up and Command line Desktop Pop up and Command line 7 Enable desktop pop up alerts Pr Enable command line alerts Additional message to be displayed in command line and desktop pop up alerts 5 contact your IT department Konfigurieren Sie Desktop Pop Up Alarme wie nachfolgend beschrieben Wenn Sie dies getan haben klicken Sie auf Set um die nderungen anzunehmen Um nderungen r ckg ngig zu machen die Sie vorgenommen haben seit Sie das letzte Mal auf Set geklickt haben klicken Sie auf Cancel Um Desktop Pop Up Alarme zu aktivieren klicken Sie das Kontrollk stchen Enable desktop pop up alerts an Sie k nnen zus tzlich zum Alarm festlegen welche Meldung gesendet wird Die Standardmeldung ist englisch Um sie zu ndern geben Sie etwas in das Textfeld ein Dieselben Benachrichtigungstexte werden f r Desktop Pop Up und Befehlszeilenalarme verwendet Um Desktop Pop Up Alarme zu deaktivieren deaktivieren Sie das Kontrollk stchen Enable desktop pop up alerts 55 Benutzerhandbuch 10 2 Konfiguration von Befehlszeilenalarmen 56 Q Standardm ig sind Befehlszeilenalarme aktiviert Sie werden in der Sprache des Computers gesendet der den Alarm ausgibt Die zus tzlichen Meldungen die unten b
61. n opt sophos av bin savconfig add NamedScans Daily Wenn Sie die Eingabetaste dr cken wartet Sophos Anti Virus auf Ihre Eingabe der Definition f r die zeitgesteuerte berpr fung 2 Bestimmen Sie die Objekte und die Zeitpunkte f r die berpr fung und legen Sie anhand der Parameter in der Vorlagen berpr fungsdefinition sonstige Optionen fest Sophos Anti Virus fiir Linux Version 7 opt sophos av doc namedscan example en Dr cken Sie nach Eingabe jedes Parameters und des Werts jeweils die Eingabetaste Zur Planung der berpr fung m ssen zumindest ein Tag und eine Uhrzeit eingestellt werden 3 Wenn Sie mit der Definition fertig sind dr cken Sie STRG D Exportieren einer zeitgesteuerten berpr fung in eine Datei Wenn Sie ber Sophos Anti Virus eine zeitgesteuerte berpr fung in eine Datei exportieren m chten geben Sie den Befehl savconfig gefolgt vom Vorgang query und dem Parameter NamedScans ein Geben Sie den Namen der berpr fung und den Pfad der Datei ein in die Sie die berpr fung exportieren m chten Um z B eine berpr fung namens Daily in die Datei home fred DailyScan zu exportieren geben Sie ein opt sophos av bin savconfig query NamedScans Daily gt home fred DailyScan Exportieren aller zeitgesteuerten berpr fungen in eine Datei Wenn Sie alle zeitgesteuerten berpr fungen einschl der mit Enterprise Console erstellten berpr fungen von Sophos Anti Virus in
62. n CID basierte Konfigurations datei D mon Desinfektion Konsole basierte Konfiguration Lokale Konfigurationsdatei Makrovirus CID zentrales Installationsverzeichnis basierte Konfiguration die zuvor Unternehmenskonfiguration genannt wurden umfasst das ndern einer Konfigurationsdatei die im CID gespeichert wird indem Parametereintr ge mit dem Befehl savconfig eingestellt werden Wenn Endpoints sich dann ber das CID aktualisieren verwenden sie diese Konfiguration Befindet sich im CID Speichert die Konfiguration von Sophos Anti Virus die auf dem Netzwerk angewandt wird Normalerweise werden nderungen an der nicht aktiven Datei vorgenommen die an einem anderen Ort gespeichert ist und danach werden diese nderungen mithilfe eines Dienstprogramms in der Live Datei im CID umgesetzt Prozess der im Hintergrund l uft d h unabh ngig von jedem Benutzer ohne Eingabe oder Ausgabe von einem Terminal Bei der Desinfektion wird ein Virus aus einer Datei oder einem Bootsektor entfernt Die Desinfektion kann jedoch von dem Virus verursachte nderungen nicht r ckg ngig machen Sie k nnen Version 6 von Sophos Anti Virus auf Endpoints mit Sophos Enterprise Console verwalten Diese l uft nur auf Windows Sie k nnen damit die meisten Konfigurationen ber eine benutzerfreund liche GUI durchf hren Befindet sich in einem Endpoint Speichert die Konfiguration von Sophos Anti Virus die f r diesen
63. n tools C 1995 2002 Jean loup Gailly and Mark Adler This software is provided as is without any express or implied warranty In no event will the authors be held liable for any damages arising from the use of this software 95 Benutzerhandbuch 96 Permission is granted to anyone to use this software for any purpose including commercial applications and to alter it and redistribute it freely subject to the following restrictions 1 The origin of this software must not be misrepresented you must not claim that you wrote the original software If you use this software in a product an acknowledgment in the product documentation would be appreciated but is not required 2 Altered source versions must be plainly marked as such and must not be misrepresented as being the original software 3 This notice may not be removed or altered from any source distribution Jean loup Gailly Mark Adler jloup gzip org madler alumni caltech edu If you use the zlib library in a product we would appreciate not receiving lengthy legal documents to sign The sources are provided for free but without warranty of any kind The library has been entirely written by Jean loup Gailly and Mark Adler it does not include third party code If you redistribute modified sources we would appreciate that you include in the file ChangeLog history information documenting your changes Copyright and licensing information for ACE TAO CIAO
64. nfig sind in Abschnitt 7 4 zu finden Standardm ig wendet savconfig die Konfiguration auf die Benutzerebene der lokalen Konfigurationsdatei an 7 4 Der Konfigurationsbefehl savconfig 30 Sophos Anti Virus wird mithilfe des Befehls savconfig konfiguriert Der Pfad des Befehls lautet opt sophos av bin Die Verwendung dieses Befehls zur Konfiguration bestimmter Funktionen von Sophos Anti Virus wird im restlichen Teil dieses Handbuchs erkl rt Der Rest dieses Unterabschnitts erkl rt die Syntax Die Syntax von savconfig lautet savconfig OPTION OPERATION PARAMETER VALUE Um eine vollst ndige Liste der Optionen Vorg nge Operations und Parameter zu sehen geben Sie Folgendes ein man savconfig Nachstehend wird eine bersicht gegeben 7 4 1 OPTION Sie k nnen eine oder mehrere Optionen festlegen Die Optionen beziehen sich auf die Ebenen in den lokalen Konfigurationsdateien jeder Installation Informationen zu den Ebenen sind in Abschnitt 7 2 3 zu finden Standardm ig bezieht sich der Befehl auf die Benutzerebene Wenn Sie also beispielsweise auf die Unternehmensebene Corporate zugreifen wollen k nnen Sie die Optionen c oder corporate verwenden Standardm ig sind die Eintr ge Values in der Unternehmensebene festgesetzt so dass sie Priorit t ber die Eintr ge der Benutzerebene haben Sophos Anti Virus fiir Linux Version 7 Wenn jedoch die Benutzereinstellungen Prioritat
65. nformationen zu Ebenen siehe Abschnitt 7 2 3 m Die Einstellung eines Parameters Verwenden Sie die folgende Syntax opt sophos av bin savconfig f CONFIG FILE c PARAMETER VALUE dabei ist CONFIG FILE der Pfad der nicht aktiven Datei c weist darauf hin dass Sie auf die Unternehmensebene zugreifen wollen PARAMETER ist der Parameter den Sie einstellen m chten und VALUE ist der Eintrag auf den Sie den Parameter einstellen m chten Um beispielsweise eine Datei namens ClDconfig cfg zu erstellen und eine On Access berpr fung zu starten wenn der Sophos Anti Virus D mon gestartet wird geben Sie Folgendes ein opt sophos av bin savconfig f CIDconfig cfg c EnableOnStart Enabled Einzelheiten zur Verwendung von savconfig sind in Abschnitt 7 4 zu finden 27 Benutzerhandbuch 28 2 Wenn erforderlich legen Sie andere Parameter mithilfe des Befehls savconfig fest Sie m ssen den Namen der Offline Datei angeben und dass Sie auf die Unternehmensebene zugreifen siehe oben Um die Einstellungen von Parametern zu sehen verwenden Sie den Anfrage Vorgang Query Operation Sie k nnen entweder die Einstellungen eines einzelnen oder aller Parameter ansehen Um beispielsweise die Einstellungen aller von Ihnen festgelegten Parametern anzusehen geben Sie Folgendes ein opt sophos av bin savconfig f CIDconfig cfg c query Wenn Sie die Parameter eingestellt haben starten Sie das addcfg Dienstprogram
66. ngstyp Sophos Anti Virus berpr ft nur die Bereiche von Dateien die m glicherweise ausf hrbaren Code enthalten Kontrolliert die On Access berpr fung und f hrt die Protokollierung und Benachrichtigung f r die On Access und On Demand Uberprufung durch Ein Programm das sich heimlich durch T uschung oder Social Engineering auf dem Computer eines Benutzers installiert und Daten von diesem Computer an Dritte ohne Zustimmung oder Wissen des Benutzers sendet Spyware umfasst Keylogger Backdoortrojaner Kennwortdiebstahl und Botnet W rmer die den Diebstahl von Unternehmensdaten finanzielle Verluste und Netzwerksch den verursachen Sophos Anti Virus fiir Linux Version 7 Symbolischer Link Syslog Trojaner Virus Wurm Zentrales Installations verzeichnis Link zu einer Datei oder einem Verzeichnis auf einem anderen Dateisystem oder einem anderen Computer Dienstprogramm das Systemmeldungen z B Meldungen von einem Damon protokolliert Ein Computerprogramm das versteckte und sch dliche Funktionen ausf hrt Normalerweise geben Trojaner vor eine legitime Funktion zu erf llen damit der Benutzer sie ausf hrt Backdoortrojaner erm glichen anderen Benutzern ber das Internet die Steuerung ber Ihren Computer zu bernehmen Computerprogramm das sich ber Computer und Netzwerke verbreiten kann indem es sich an ein Programm z B ein Makro oder einen Bootsektor anf gt und Kopien von si
67. noptionen k nnen Sie die berpr fung und die Desinfektion konfigurieren Es gibt m Optionen die Sophos Anti Virus f r Linux mit Sophos Anti Virus f r UNIX und andere Plattformen gemeinsam hat Abschnitt 9 6 1 m Optionen die Sophos Anti Virus f r Linux nur mit Sophos Anti Virus f r UNIX gemeinsam hat Abschnitt 9 6 2 m Optionen speziell f r Sophos Anti Virus f r Linux Abschnitt 9 6 3 Sophos Anti Virus fiir Linux Version 7 9 6 1 Befehlszeilenoptionen f r Sophos Anti Virus Um die Bedeutung der Befehlszeilenoption umzukehren setzen Sie ein n vor den Befehl Beispielsweise bezeichnet nsc den Umkehrbefehl von sc Um die Liste dieser Optionen am Bildschirm anzuzeigen geben Sie Folgendes ein savscan h all alle Dateien berpr fen Wenn diese Option verwendet wird berpr ft Sophos Anti Virus alle Dateien auf dem Dateisystem anstatt nur die ausf hrbaren Dateien Dies dauert l nger als nur ausf hrbare Dateien zu berpr fen und kann die Leistung auf Servern gef hrden Es kann auch zu fehlerhaften Viren Spyware Reports f hren archive Archive berpr fen Wird diese Option verwendet so berpr ft Sophos Anti Virus Archive Zu den Archivtypen die berpr ft werden geh ren ARJ bzip2 CMZ GZip RAR RPM TAR Zip Archive die in andere Archive verschachtelt sind z B ein TAR Archiv innerhalb eines Zip Archivs werden rekursiv berpr ft Sie k nnen aber auch die berpr fung
68. nster auf Disable On access Scanning Control Disable On access Scanning Refresh Page 13 Benutzerhandbuch 3 Durchfiihren der On Demand Uberpriifung Eine On Demand berpr fung ist eine berpr fung des gesamten oder eines Teils des Computers auf Viren Spyware die sofort oder zu einem sp teren Zeitpunkt durchgef hrt werden kann Als Standard berpr ft Sophos Anti Virus m Ausf hrbare Dateien m sh und pl Dateien m Dateien eines Typs der von Makroviren infiziert werden kann m HTML Dateien m Mit gzip und bzip2 komprimierte Dateien m Verzeichnisse unter dem angegebenen Verzeichnis Objekte auf die ber Symbolic Links verwiesen wird Um eine vollst ndige Liste der berpr ften Dateiarten zu erhalten geben Sie Folgendes ein saVscan vv Informationen ber die nderung dieser Einstellungen finden Sie in Abschnitt 9 3 1 berpr fen des Computers Um den Computer zu berpr fen geben Sie Folgendes ein savscan 3 2 berpr fung eines bestimmten Verzeichnisses oder einer bestimmten Datei Um ein bestimmtes Verzeichnis oder eine bestimmte Datei zu berpr fen verwenden Sie den Pfad des Objekts das berpr ft werden soll z B savscan usr mydirectory myfile Sophos Anti Virus fiir Linux Version 7 3 3 Uberpriifung eines Dateisystems Um ein Dateisystem zu berpr fen verwenden Sie den Namen des Dateisystems z B savscan home In der Befehlszeile kann mehr als ein Da
69. ob tmp txt Wenn Sie den Ausdruck nicht mit Anf hrungszeichen schlie en erweitert Linux den Ausdruck und bergibt die Liste von Dateien an Sophos Anti Virus Dies ist zur Ausnahme von Dateien hilfreich die bereits existieren und zum Aktiviren von Dateien die erstellt und sp ter berpr ft werden sollen Um beispielsweise Textdateien zur Liste hinzuzuf gen die bereits im tmp Verzeichnis existieren geben Sie Folgendes ein opt sophos av bin savconfig ExcludeFileOnGlob tmp txt Um ein ausgeschlossenes Objekt von der Liste zu entfernen verwenden Sie den Vorgang Entfernen Remove Operation Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig remove ExcludeFileOnGlob tmp notes txt GUI Um Dateien und Verzeichnisse durch die Verwendung von Platzhaltern auszuschlieBen geben Sie auf der Seite Exclusion Configuration im Fenster File Scanning Exclusions den Pfad in das Textfeld Files or directories with or without wildcards ein G ltige Platzhalter sind das mit einem oder mehreren Zeichen bereinstimmt und das nur mit einem Zeichen bereinstimmt Klicken Sie auf Add New Entry um den Pfad zu der Liste hinzuzuf gen Files or directories with or without wildcards Vtmp txt Add New Entry usrifred report rtf Remove Selected Entry Um ein ausgeschlossenes Objekt von der Liste zu entfernen wahlen Sie es und klicken Sie auf Remove Selected Entry 37 Benu
70. ok Express Mailboxen nicht Die Option mime ist ebenfalls mit diesem Parameter zu verwenden p lt Datei Ger t gt Bildschirmanzeige in Datei oder Ger t kopieren Mit dieser Option sendet Sophos Anti Virus alle Angaben an den Bildschirm und auch an eine bestimmte Datei oder ein bestimmtes Ger t Zum Beispiel savscan PATH p log txt Dadurch sendet Sophos Anti Virus die Bildschirmausgaben an die Datei log txt rec Rekursive berpr fung durchf hren Diese Option weist Sophos Anti Virus an Verzeichnisse unter denen die in der Befehlszeile angegeben werden zu berpr fen Sie ist standardm ig aktiviert remove Infizierte Objekte entfernen Mit dieser Option entfernt Sophos Anti Virus infizierte Objekte s Stiller Start ohne Anzeige der berpr ften Bereiche Wird diese Option verwendet so zeigt Sophos Anti Virus die Dateien die gerade berpr ft werden nicht auf dem Bildschirm an Sie ist standardm ig aktiviert sc Komprimierte Dateien berpr fen Wird diese Option verwendet sucht Sophos Anti Virus in Dateien nach Viren Spyware die mit PKLite LZEXE und Diet komprimiert wurden Sie ist standardm ig aktiviert stop scan berpr fung von Zip Bomben stoppen Mit dieser Option stoppt Sophos Anti Virus die berpr fung von Zip Bomben wenn sie erkannt werden Sophos Anti Virus fiir Linux Version 7 Zip Bomben sind sch dliche Dateien die das Vorgehen von Antiviren Scannern unterbrechen
71. on 8 Konfiguration der On Access berpr fung 9 Konfiguration der On Demand berpr fung 10 Konfiguration von Alarmen 19 23 26 33 43 54 11 Konfiguration des Sophos Anti Virus Protokolls 64 12 Konfiguration der Sophos Anti Virus GUI Aktualisierung von Sophos Anti Virus 65 13 Sofortige Aktualisierung von Sophos Anti Virus 68 14 Kernel Support 15 Konfiguration der Updates Fehlersuche 16 Fehlersuche 69 70 78 Benutzerhandbuch Glossar und Index Glossar Index Technischer Support Copyright 84 88 90 91 Sophos Anti Virus fiir Linux Version 7 In diesem Handbuch verwendete Konventionen Wenn die Befehlszeile mehr als eine Zeile umfasst werden die nachfolgenden Zeilen einger ckt angezeigt beispielsweise opt sophos av bin savconfig remove ExcludeFilesLike home f fred Report txt Sie sollten den gesamten Text ohne Zeilenumbruch eingeben Benutzerhandbuch Verwendung von Sophos Anti Virus ber Sophos Anti Virus f r Linux Durchf hren der On Access berpr fung Durchf hren der On Demand berpr fung Was passiert wenn Viren Spyware entdeckt werden Bereinigen von Viren Spyware Ansehen der Protokolle Benutzerhandbuch 1 Uber Sophos Anti Virus fiir Linux Mit Sophos Anti Virus f r Linux k nnen Sie Ihr Netzwerk vor Viren Spyware schutzen 1 1 Benutzeroberflachen Sophos Anti Virus hat m eine Befehlszeilen Benutzeroberfl che m eine grafische Benutze
72. or in documentation online or textual provided with the package Redistribution and use in source and binary forms with or without modification are permitted provided that the following conditions are met 1 Redistributions of source code must retain the copyright notice this list of conditions and the following disclaimer 2 Redistributions in binary form must reproduce the above copyright notice this list of conditions and the following disclaimer in the documentation and or other materials provided with the distribution 3 All advertising materials mentioning features or use of this software must display the following acknowledgement Sophos Anti Virus fiir Linux Version 7 This product includes cryptographic software written by Eric Young eay cryptsoft com The word cryptographic can be left out if the rouines from the library being used are not cryptographic related 4 If you include any Windows specific code or a derivative thereof from the apps directory application code you must include an acknowledgement This product includes software written by Tim Hudson tjh cryptsoft com THIS SOFTWARE IS PROVIDED BY ERIC YOUNG AS IS AND ANY EXPRESS OR IMPLIED WARRANTIES INCLUDING BUT NOT LIMITED TO THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT INDIRECT INCIDENTAL SPECIAL EXEMPLARY OR
73. pr fung 46 48 F Fehlercodes 16 46 G GUI konfigurieren 65 Ubersicht 8 Verbindungsproblem 81 l infizierter Bootsektor 82 K Kernel angepasst 69 neue Version 69 Komprimierte Datei 48 Konfiguration eines einzelnen Computers 30 Konfiguration eines Netzwerks 26 27 Konsole basierte Konfiguration 26 L Langsame On Demand berpr fung 79 M Mailbox 48 Man Seite wurde nicht gefunden 78 MIME Datei 47 N Nachverfolgung Aufbewahren von Daten 50 verhindern 50 Nicht ausreichend Festplattenspeicher 79 Nur Start des Dateisystems berpr fung 44 Sophos Anti Virus fiir Linux Version 7 P Protokoll Sophos Anti Virus Ansicht 23 konfigurieren 64 Q Quarant ne 19 51 R Rekursive Uberpriifung 48 Remote Computer berpr fung 44 S savconfig berblick 30 savsetup bersicht 32 Sicherungskopien berpr fter Dateien 80 Spezielle Objekte 52 Spyware Analyse 19 Fragment gemeldet 81 Nicht entfernt worden 80 Spyware gefunden On Access berpr fung 17 On Demand berpr fung 18 Spyware Daten Speicherort angeben 47 Status der On Access berpr fung 11 Symbolisch verkn pfte Objekte 44 50 V Verzeichnis oder Datei berpr fung 14 Virendaten Speicherort angeben 47 Virus Analyse 19 Fragment gemeldet 81 Nebeneffekte 22 Nicht entfernt worden 80 Virus gefunden On Access berpr fung 17 On Demand berpr fung 18 Z Zeitgesteuerte berpr fung 98 Zeitpunkt festlegen f r berpr f
74. prise Console die auf Windows eingesetzt wird verwalten Sie k nnen damit die meisten Konfigurationen ber eine benutzerfreundliche GUI durchf hren Die Installation der Konsole wird in der Erweiterten Startup Anleitung zu Sophos Endpoint Security and Control beschrieben die unter www sophos de support docs und den Sophos CDs zur Verf gung steht Weitere Informationen zum Gebrauch der Konsole zur Konfiguration von Sophos Anti Virus finden Sie in der Konsolenhilfe Wenn Sie die Konsole verwenden trifft Folgendes f r die Konfiguration zu m Parameter die nicht mithilfe der Konsole eingestellt werden k nnen k nnen lokal auf jedem Endpoint mit savconfig Abschnitt 7 4 eingestellt werden Diese Parameter werden von der Konsole ignoriert m Automatische Updates k nnen nur ber die Konsole konfiguriert werden Sie k nnen nicht am Endpoint konfiguriert werden Sophos unterst tzt die gemeinsame Verwendung von Konsole und CID basierten Konfigurationen nicht die zuvor Unternehmenskonfiguration genannt wurden Wenn Sie eine CID basierte Konfiguration mit Version 5 von Sophos Anti Virus verwendet haben m ssen Sie w hlen ob Sie weiterhin diese Konfiguration oder stattdessen Enterprise Console verwenden m chten Wenn Sie Enterprise Console verwenden m chten lesen Sie bitte den Sophos Support Knowledgebase Artikel 22297 www sophos de support knowledgebase article 22297 html Sophos Anti Virus fiir Linux Version 7 7 2 CID ba
75. r fung Hinweis Sie k nnen keine zeitgesteuerten berpr fungen l schen die mit Enterprise Console erstellt wurden s Wenn Sie eine zeitgesteuerte berpr fung aus Sophos Anti Virus l schen m chten geben Sie den Befehl savconfig gefolgt vom Vorgang remove und dem Parameter NamedScans ein Geben Sie den Namen der berpr fung ein Um zum Beispiel eine berpr fung namens Daily zu l schen geben Sie ein opt sophos av bin savconfig remove NamedScans Daily L schen aller zeitgesteuerten berpr fungen Hinweis Sie k nnen keine zeitgesteuerten berpr fungen l schen die mit Enterprise Console erstellt wurden Geben Sie folgenden Befehl ein wenn Sie alle zeitgesteuerten berpr fungen aus Sophos Anti Virus l schen m chten opt sophos av bin savconfig delete NamedScans 101
76. r Spyware unter dem Sophos Anti Virus den Virus bzw die Spyware gemeldet hat 5 2 Quarantane fur infizierte Dateien Sie k nnen Sophos Anti Virus so konfigurieren dass infizierte Dateien in Quarant ne verschoben werden beispielsweise um den Zugriff auf diese Dateien zu verhindern Dies geschieht indem Besitzer und Rechte f r diese Datei ge ndert werden Um das Verschieben in Quarant ne festzulegen geben Sie Folgendes ein savscan PATH quarantine dabei ist PATH der zu berpr fende Pfad Als Standardvorgabe ndert Sophos Anti Virus den Besitzer der infizierten Datei auf den Benutzer der Sophos Anti Virus gestartet hat und die Dateirechte zu r 0400 Sie k nnen auch den Benutzer oder Gruppenbesitzer und die Dateirechte festlegen so dass Sophos sie f r infizierte Dateien anwendet Dies geschieht mithilfe der Parameter uid NNN user USERNAME gid NNN group GROUP NAME mode PPP Sie k nnen nicht mehr als einen Parameter jedes Typs angeben d h Sie k nnen nicht zweimal denselben Benutzernamen oder eine uid und einen Benutzernamen angeben Benutzerhandbuch 20 Fur jeden Parameter den Sie nicht setzen werden die Standard einstellungen angewendet wie unten angegeben Zum Beispiel savscan fred quarantine user virus group virus mode 0400 Hier wird der Besitzer der infizierten Datei zu virus der Gruppenbesitzer zu virus und die Dateirechte werden zu r ge ndert Das bedeutet
77. rgumenten k nnen Auflistungen von Verzeichnisnamen Dateinamen und Optionen geh ren Zum Beispiel savscan args file scanlist weist Sophos Anti Virus an Befehlszeilenargumente von der scanlist Datei zu lesen Sobald Sophos Anti Virus das Ende der Datei erreicht hat liest es die Argumente der Befehlszeile Lautet der Dateiname so liest Sophos Anti Virus Argumente aus stdin Einige Befehlszeilenoptionen d rfen in der Datei nicht verwendet werden eec neec P S ns dn und ndn backtrack protection R ckverfolgung verhindern Sophos Anti Virus vermeidet es dieselben Dateien mehr als einmal zu lesen R ckverfolgung dieses Problem kann sich aus symbolischen Links ergeben Diese Option ist standardm ig aktiviert examine x bit Alle Objekte berpr fen die UNIX als ausf hrbar definiert Mit dieser Option berpr ft Sophos Anti Virus alle Objekte die UNIX als ausf hrbar definiert sowie alle Objekte mit Dateierweiterungen aus der Sophos Anti Virus eigenen Liste der ausf hrbaren Dateien f r n here Informationen starten Sie savscan mit der Option vv Diese Option ist standardm ig deaktiviert follow symlinks Objekt berpr fen auf das von symbolischen Links aus verwiesen wird Sophos Anti Virus berpr ft Objekte auf die mit symbolischen Links verwiesen wird Diese Option ist standardm ig aktiviert preserve backtrack R ckverfolgungsdaten aufbewahren Sophos Anti Virus speichert d
78. roberflache GUI ber die Befehlszeile haben Sie Zugriff auf alle Funktionen von Sophos Anti Virus und k nnen s mtliche Arten der Konfiguration durchf hren Die Verwendung und Konfiguration der On Demand berpr fung und Aktualisierung ist nur ber die Befehlszeile m glich Q Sie m ssen ber Root Rechte verf gen um alle Sophos Anti Virus Befehle au er savscan der zur On Demand U berpr fung verwendet wird benutzen zu k nnen Dieses Handbuch geht davon aus dass Sie Sophos Anti Virus in dem standardm igen Speicherort gespeichert haben Aus diesem Grund basieren die Pfade der beschriebenen Befehle auf diesem Speicherort Die Sophos Anti Virus GUI erm glicht Pr fung des Status der On Access berpr fung Start und Beenden der On Access berpr fung Konfiguration der Archiv berpr fung Konfiguration dessen was von der berpr fung ausgeschlossen wird Konfiguration von Alarmen Ansehen der Sophos Anti Virus Protokolle Konfiguration der Bereinigung Auch wenn die GUI von dem Root Benutzer oder einem anderen Benutzer ausgef hrt werden kann funktioniert sie nicht mit Root Rechten Deshalb kann die GUI nicht auf alle Dateien des Computers zugreifen Um die GUI zu verwenden ffnen Sie einen Browser In dem Adressfeld geben Sie Folgendes ein hetp localhost 8081 Sophos Anti Virus fiir Linux Version 7 Wenn Sie in der Adresse einen anderen http Port verwenden m chten konfigurieren Sie die
79. sierte Konfiguration von Sophos Anti Virus in einem Netzwerk Eine CID zentrales Installationsverzeichnis basierte Konfiguration zuvor Unternehmenskonfiguration genannt erfordert keinen Windows Computer Sie umfasst das ndern einer Konfigurationsdatei die in dem CID gespeichert ist indem die Eintr ge von Parametern mit dem Befehl savconfig eingestellt werden Abschnitt 7 4 Wenn Endpoints sich dann ber das CID aktualisieren verwenden sie diese Konfiguration Sie k nnen Parameter au erdem sperren damit sie auf Endpoints nicht ver ndert werden k nnen Auf diese Weise k nnen Sie die Konfiguration von Sophos Anti Virus an jedem Endpoint festlegen ohne dass die Einstellungen von einem Endpoint Benutzer ver ndert werden k nnen Es gibt zwei Konfigurationsdateien die aktive Konfigurationsdatei im CID und die nicht aktive Konfigurationsdatei die an anderer Stelle gespeichert wird Wenn Sie die aktive Datei ndern wollen m ssen Sie die nicht aktive Datei ndern und ein Programm verwenden um die aktive Datei durch die nicht aktive Datei zu ersetzen 7 2 1 Erstellung der aktiven Konfigurationsdatei im CID 1 Erstellen Sie die nicht aktive Konfigurationsdatei in einem Verzeichnis Ihrer Wahl jedoch nicht im CID Sie m ssen den Befehl savconfig verwenden und Folgendes angeben m Den Namen der nicht aktiven Datei einschlie lich der Dateierweiterung cfg m Dass Sie auf die Unternehmens Ebene der Datei zugreifen f r weitere I
80. t aber nur der Benutzer virus kann auf die Datei zugreifen er hat nur Leserechte Die Datei kann von keinem anderen Benutzer bearbeitet werden ausgenommen von root M glicherweise m ssen Sie als spezieller Benutzer oder als Superuser angemeldet sein um den Besitzer und die Rechte ndern zu k nnen 51 Benutzerhandbuch 52 reset atime Zugriffszeit fur Dateien neu einstellen Nachdem Sophos Anti Virus eine Datei berpr ft hat ver ndert es die Zugriffszeit wieder auf den Zeitpunkt der vor der berpr fung angegeben wurde Wenn eine Datei jedoch desinfiziert wird werden Zugriffs und Ver nderungszeiten aktualisiert Diese Option ist standardm ig aktiviert Es kann sein dass Ihr Archiver stets ein Backup f r alle Dateien erstellt die berpr ft worden sind Der Grund daf r kann darin liegen dass die Neueinstellung der Zeitmarke atime dazu f hrt dass die Zeitmarke Inode Status Changed Time ctime ge ndert wird In diesem Fall f hren Sie den Befehl savscan mit der Option no reset atime aus show file details Besitzerdetails der Datei anzeigen Mit dieser Option zeigt Sophos Anti Virus Details ber den Besitzer und Rechte der Datei an wenn Dateinamen angezeigt oder in ein Protokoll geschrieben werden skip special Special Objekte nicht berpr fen Sophos Anti Virus berpr ft spezielle Objekte wie dev proc Ger te usw nicht Diese Option ist standardm ig aktiviert Stay on files
81. t i e Copyright c 2001 2002 2003 2004 Python Software Foundation All Rights Reserved are retained in Python alone or in any derivative version prepared by Licensee 3 In the event Licensee prepares a derivative work that is based on or incorporates Python or any part thereof and wants to makethe derivative work available to others as provided herein then Licensee hereby agrees to include in any such work a brief summary of the changes made to Python 4 PSF is making Python available to Licensee on an AS IS basis PSF MAKES NO REPRESENTATIONS OR WARRANTIES EXPRESS OR IMPLIED BY WAY OF EXAMPLE BUT NOT LIMITATION PSF MAKES NO AND DISCLAIMS ANY REPRESENTATION OR WARRANTY OF MERCHANTABILITY OR FITNESS FOR ANY PARTICULAR PURPOSE OR THAT THE USE OF PYTHON WILL NOT INFRINGE ANY THIRD PARTY RIGHTS 5 PSF SHALL NOT BE LIABLE TO LICENSEE OR ANY OTHER USERS OF PYTHON FOR ANY INCIDENTAL SPECIAL OR CONSEQUENTIAL DAMAGES OR LOSS AS A RESULT OF MODIFYING DISTRIBUTING OR OTHERWISE USING PYTHON OR ANY DERIVATIVE THEREOF EVEN IF ADVISED OF THE POSSIBILITY THEREOF 6 This License Agreement will automatically terminate upon a material breach of its terms and conditions 7 Nothing in this License Agreement shall be deemed to create any relationship of agency partnership or joint venture between PSF and Licensee This License Agreement does not grant permission to use PSF trademarks or trade name in a trademark sense to endorse or promo
82. t von der Liste zu entfernen w hlen Sie es und klicken Sie auf Remove Selected Entry Q Sophos Anti Virus nimmt eine teilweise Angleichung der Dateitypen vor Somit werden alle Dateitypen ausgeschlossen die dem festgelegten Dateityp bis zu einer Anzahl an Zeichen in dem festgelegten Dateityp anfangend von links entsprechen TIFF schlie t beispielsweise alle Typen von TIFF Dateien aus aber TIFF image data little endian schlie t nur einige TIFF Dateitypen aus 8 1 3 Verwendung von Platzhaltern Wenn Sie Enterprise Console verwenden und eine Anti Viren Richtlinie haben die Ausnahmen unter Verwendung von Platzhaltern festlegt verursachen solche Ausnahmen die Sie lokal an einem Endpoint einstellen dass die Konsole den Endpoint als nicht mit der Richtlinie bereinstimmend anzeigt Der Konsolenbenutzer kann den Endpoint zwingen mit der Richtlinie bereinzustimmen und folglich die lokal eingestellten Ausnahmen zu verwerfen 36 Sophos Anti Virus fiir Linux Version 7 Befehlszeile Um Dateien und Verzeichnisse mithilfe von Platzhaltern auszuschlieBen verwenden Sie den Parameter ExcludeFileOnGlob G ltige Platzhalter sind x das mit einem oder mehreren Zeichen bereinstimmt und das nur mit einem Zeichen bereinstimmt Um beispielsweise alle Textdateien des Temp Verzeichnisses zur Liste auszuschlie ender Dateien und Verzeichnisse hinzuzuf gen geben Sie Folgendes ein opt sophos av bin savconfig ExcludeFileOnGl
83. tails ein 75 Benutzerhandbuch 76 Fehlersuche Benutzerhandbuch 16 Fehlersuche In diesem Abschnitt sind Losungen fiir einige gangige Probleme zu finden die bei der Verwendung von Sophos Anti Virus auftreten k nnen Weitere Informationen Uber Sophos Anti Virus Fehlercodes fur On Demand berpr fungen sind in Abschnitt 3 6 zu finden 16 1 Es ist nicht m glich einen Befehl auszuf hren Wenn Sie einen Befehl nicht ausf hren k nnen haben Sie wahrscheinlich nicht ausreichende Rechte Versuchen Sie sich mit Root Rechten anzumelden 16 2 Die Konfiguration f r den Ausschluss wurde nicht umgesetzt Wenn Sie Sophos Anti Virus so konfigurieren dass Objekte in die berpr fung eingeschlossen werden die vorher davon ausgeschlossen waren bleiben sie mitunter auch weiterhin ausgeschlossen Versuchen Sie den Cache an Dateien zu leeren die bereits berpr ft worden sind echo disable gt proc sys talpa intercept filters Cache status echo enable gt proc sys talpa intercept filters Cache status 16 3 Man Seite wurde nicht gefunden 78 Wird diese Meldung angezeigt wenn Sie versuchen die Man Seite von Sophos Anti Virus zu betrachten m ssen Sie wahrscheinlich Ihre System einstellungen ndern Stellen Sie sicher dass die Umgebungsvariable MANPATH in Ihrem Anmeldeskript oder Profil folgenden Pfad enth lt usr local man Ist dieser Pfad nicht darin enthalten f gen Sie ihn zu der Umgebungsvariablen hin
84. te Fehlercodes zu verwenden Einzelheiten sind in Abschnitt 3 6 1 zu finden exclude Dateien von der berpr fung ausschlie en Mit dieser Option k nnen Sie festlegen dass Objekte Dateien Verzeichnisse oder Dateisysteme nach der Option in der Befehlszeile von der berpr fung ausgeschlossen werden m ssen Nach der Option exclude k nnen Sie mit der Option include festlegen dass Objekte nach der Option in der Befehlszeile berpr ft werden m ssen Zum Beispiel savscan fred harry exclude tom peter include bill berpr ft die Objekte fred harry und bill aber nicht tom oder peter Die Option exclude kann f r Dateien oder Verzeichnisse unter einem anderen Verzeichnis verwendet werden Zum Beispiel savscan home fred exclude home fred games berpr ft alle Verzeichnisse von fred schlie t aber das Verzeichnis games und alle Verzeichnisse und Dateien darunter aus Sophos Anti Virus fiir Linux Version 7 ext Dateitypen die als ausf hrbar definiert sind Als Standardvorgabe berpr ft Sophos Anti Virus ausf hrbare DOS und Windows Dateien mit bestimmten Dateierweiterungen starten Sie savscan mit der Option w f r eine Liste der verwendeten Dateierweiterungen Um zus tzliche Dateierweiterungen anzugeben die Sophos Anti Virus berpr fen soll verwenden Sie die Option ext mit einer durch Komma getrennten Liste der Erweiterungen Um Dateierweiterungen von der berpr fung auszuschlie en verw
85. te products or services of Licensee or any third party 8 By copying installing or otherwise using Python Licensee agrees to be bound by the terms and conditions of this License Agreement Medusa web server Medusa was once distributed under a free for non commercial use license but in May of 2000 Sam Rushing changed the license to be identical to the standard Python license at the time The standard Python license has always applied to the core components of Medusa Sophos Anti Virus fiir Linux Version 7 this change just frees up the rest of the system including the http server ftp server utilities etc Medusa is therefore under the following license Permission to use copy modify and distribute this software and its documentation for any purpose and without fee is hereby granted provided that the above copyright notice appear in all copies and that both that copyright notice and this permission notice appear in supporting documentation and that the name of Sam Rushing not be used in advertising or publicity pertaining to distribution of the software without specific written prior permission SAM RUSHING DISCLAIMS ALL WARRANTIES WITH REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS IN NO EVENT SHALL SAM RUSHING BE LIABLE FOR ANY SPECIAL INDIRECT OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING FROM LOSS OF USE DATA OR PROFITS WHETHER IN AN ACTION OF CONTRACT NEGLIGENC
86. teisystem eingegeben werden 3 4 berpr fung eines Bootsektors Sie k nnen die Bootsektoren auf logischen und physischen Laufwerken berpr fen Um Bootsektoren zu berpr fen melden Sie sich als Superuser an f r ausreichende Zugriffsrechte f r die Laufwerksger te und verwenden dann einen der nachfolgend erl uterten Befehle Um die Bootsektoren eines bestimmten logischen Laufwerks zu berpr fen geben Sie Folgendes ein savscan bs XXX XXX wobei xxx der Name eines Laufwerks ist z B dev fdO oder dev hdal Um die Bootsektoren aller logischen Laufwerke zu berpr fen die Sophos Anti Virus erkennt geben Sie Folgendes ein savscan bs Um die Master Boot Records aller physischen Laufwerke auf dem Computer zu berpr fen geben Sie Folgendes ein savscan mbr 3 5 Festsetzen von berpr fungszeiten Sophos Anti Virus kann den Computer zu festgelegten Zeiten automatisch berpr fen N here Informationen entnehmen Sie bitte dem Anhang Benutzerhandbuch 3 6 Fehlercodes savscan gibt Fehlercodes aus wenn ein Fehler auftritt oder wenn Viren oder Spyware entdeckt werden O Wenn keine Fehler aufgetreten sind und keine Viren Spyware entdeckt wurden 1 Wenn der Benutzer das Ausf hren durch Strg c unterbricht 2 Wenn ein Fehler entdeckt wurde der die weitere Ausf hrung verhindert 3 Wenn Viren Spyware oder Virenfragmente entdeckt wurden 3 6 1 Erweiterte Fehlercodes Wenn der savscan Befehl m
87. th the distribution THIS SOFTWARE IS PROVIDED BY THE AUTHOR AND CONTRIBUTORS AS IS AND ANY EXPRESS OR IMPLIED WARRANTIES INCLUDING BUT NOT LIMITED TO THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT INDIRECT INCIDENTAL SPECIAL EXEMPLARY OR CONSEQUENTIAL DAMAGES INCLUDING BUT NOT LIMITED TO PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES LOSS OF USE DATA OR PROFITS OR BUSINESS INTERRUPTION HOWEVER 91 Benutzerhandbuch 92 CAUSED AND ON ANY THEORY OF LIABILITY WHETHER IN CONTRACT STRICT LIABILITY OR TORT INCLUDING NEGLIGENCE OR OTHERWISE ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE Python PYTHON SOFTWARE FOUNDATION LICENSE VERSION 2 1 This LICENSE AGREEMENT is between the Python Software Foundation PSF and the Individual or Organization Licensee accessing and otherwise using this software Python in source or binary form and its associated documentation 2 Subject to the terms and conditions of this License Agreement PSF hereby grants Licensee a nonexclusive royalty free world wide license to reproduce analyze test perform and or display publicly prepare derivative works distribute and otherwise use Python alone or in any derivative version provided however that PSF s License Agreement and PSF s notice of copyrigh
88. tion zur Konfiguration Ihres Servers als prim re oder sekund re Update Quelle Wenn Sie dazu aufgefordert werden geben Sie die Adresse der Quelle und falls erforderlich den Benutzernamen und das Kennwort ein Sie k nnen entweder eine HTTP Adresse oder einen UNC Pfad angeben je nachdem wie Sie den Update Server eingestellt haben 4 Sie m ssen angeben ob Sie auf Sophos ber einen Proxy zugreifen Wenn ja geben Sie Y und dann die Proxy Details ein Sophos Anti Virus fiir Linux Version 7 15 7 Konfiguration eines einzelnen Endpoints zum direkten Update von Sophos Um die Konfiguration f r mehrere Update Endpoints zu ndern siehe Abschnitt 15 5 Dieser Abschnitt geht davon aus dass Sophos die prim re Update Quelle f r diesen Computer ist Sollte er jedoch die sekund re Update Quelle sein verwenden Sie die unten erw hnten sekund ren Optionen und Parameter 1 Starten Sie auf dem Computer den Sie konfigurieren m chten das Dienstprogramm savsetup opt sophos av bin savsetup 2 Sie m ssen jetzt Ihr gew nschtes Vorgehen ausw hlen W hlen Sie Auto updating configuration 3 W hlen Sie die Option zur Konfiguration von Sophos als prim re oder sekund re Update Quelle Wenn Sie dazu aufgefordert werden geben Sie den Benutzernamen und das Kennwort ein die in Ihrer Lizenz enthalten sind 4 Sie m ssen angeben ob Sie auf Sophos ber einen Proxy zugreifen Wenn ja geben Sie Y und dann die Proxy De
89. tzerhandbuch 38 8 1 4 Festlegen der Zeichenverschl sselung von Verzeichnisnamen und Dateinamen Mit Linux k nnen Sie Verzeichnisse und Dateien mit beliebiger Zeichenverschl sselung angeben z B UTF 8 EUC jp Sophos Anti Virus speichert Ausnahmen jedoch nur in UTF 8 Wenn Sie also Verzeichnisse und Dateien von der berpr fung ausschlie en m chten deren Namen nicht mit UTF 8 verschl sselt sind geben Sie die Ausnahmen in UTF 8 und die Verschl sselungen mit dem Parameter ExclusionEncodings an Dann werden die Namen aller Verzeichnisse und Dateien die Sie ausschlie en in jeder der angegebenen Verschl sselungen getestet und alle bereinstimmenden Verzeichnisse und Dateien ausgeschlossen Dies trifft f r Ausnahmen zu die mit den Parametern ExcludeFilePaths und ExcludeFileOnGlob angegeben wurden Standardm ig werden UTF 8 EUC jp und ISO 8859 1 Latin 1 angegeben Wenn Sie beispielsweise Verzeichnisse und Dateien ausschlieBen wollen deren Namen in EUC cn verschlusselt sind geben Sie die Namen der Verzeichnisse und Dateien mit dem Parameter ExcludeFilePaths und oder ExcludeFileOnGlob an F gen Sie dann EUC_cn zur Liste von Verschl sselungen hinzu opt sophos av bin savconfig add ExclusionEncodings EUC_cn Danach testet Sophos Anti Virus alle Verzeichnisnamen und Dateinamen die Sie angegeben haben in UTF 8 EUC jp ISO 8859 1 Latin 1 und EUC_cn Es schlie t dann alle Verzeichnisse und Date
90. und Kennwort des Proxy Servers mithilfe des jeweiligen Parameters SecondaryUpdateProxyAddress SecondaryUpdateProxyUsername und SecondaryUpdateProxyPassword ein Geben Sie beispielsweise Folgendes ein T opt sophos av bin savconfig f CONFIG FILE c SecondaryUpdateProxyAddress http www cache xyz com 8080 opt sophos av bin savconfig f CONFIG FIL SecondaryUpdateProxyUsername fred opt sophos av bin savconfig f CONFIG FIL SecondaryUpdateProxyPassword fj202jrjf Verwenden Sie das Dienstprogramm addcfg um die nderungen auf die aktive Konfigurationsdatei anzuwenden damit sie f r die Update Endpoints beim n chsten Update zum Download bereitstehen opt sophos av update cache Primary addcfg sh f CONFIG FILE 73 Benutzerhandbuch 15 6 Konfiguration eines einzelnen Update Endpoints zum Update 74 vom Update Server Um die Konfiguration f r mehrere Update Endpoints zu ndern siehe Abschnitt 15 4 Dieser Abschnitt geht davon aus dass der Update Server die prim re Update Quelle f r diesen Computer ist Sollte er jedoch die sekund re Update Quelle sein verwenden Sie die unten erw hnten sekund ren Optionen und Parameter 1 Starten Sie auf dem Computer den Sie konfigurieren m chten das Dienstprogramm savsetup opt sophos av bin savsetup 2 Sie m ssen jetzt Ihr gew nschtes Vorgehen ausw hlen W hlen Sie Auto updating configuration 3 W hlen Sie die Op
91. ung 15 Zip Bombe 48 Zugreifen auf Disketten 82 89 Benutzerhandbuch Technischer Support 90 Fur technischen Support besuchen Sie www sophos de support Wenn Sie sich an den technischen Support wenden halten Sie so viele Informationen wie m glich bereit darunter m Sophos Software Versionsnummern m Betriebssysteme und Patch Level m Den genauen Wortlaut von Fehlermeldungen Sophos Anti Virus fiir Linux Version 7 Copyright Copyright 2005 2010 Sophos Group All rights reserved Kein Teil dieser Publikation darf in jeglicher Form weder elektronisch oder mechanisch reproduziert elektronisch gespeichert oder Ubertragen werden noch fotokopiert oder aufgenommen werden es sei denn Sie haben entweder eine g ltige Lizenz gem der die Dokumentation in bereinstimmung mit den Lizenzvereinbarungen reproduziert werden darf oder Sie haben eine schriftliche Genehmigung des Copyright Inhabers Sophos und Sophos Anti Virus sind eingetragene Warenzeichen von Sophos Plc und Sophos Group Alle anderen verwendeten Produkt und Unternehmensnamen sind eingetragene Warenzeichen der jeweiligen Inhaber Einige Software Programme sind f r den Benutzer unter der GNU General Public License GPL oder hnlichen freien Software Lizenzen lizenziert oder weiterlizenziert die dem Benutzer u a erlauben bestimmte Programme oder Teile dieser Programme zu kopieren zu ver ndern und zu verbreiten sowie den Zugriff auf den Quellcode erlaub
92. us das Objekt zuerst zu desinfizieren Ist die Desinfektion nicht m glich wird das Objekt entfernt 41 Benutzerhandbuch 42 GUI Um das automatische Entfernen zu aktivieren gehen Sie zur Scanning Seite in das Cleanup Fenster Cleanup f Automatically disinfect infected items If you do not use automatic disinfection or if disinfection fails what do you want to do with infected items f Automatically delete infected items Konfigurieren Sie das Entfernen wie nachstehend beschrieben Wenn Sie dies getan haben klicken Sie auf Set um die nderungen anzunehmen Um nderungen r ckg ngig zu machen die Sie vorgenommen haben seit Sie das letzte Mal auf Set geklickt haben klicken Sie auf Cancel Um die automatische Desinfektion infizierter Dateien und Bootbereiche zu aktivieren klicken Sie das Kontrollk stchen Automatically disinfect infected items an Durch die Desinfektion der Dokumente werden von dem Virus in dem Dokument vorgenommene nderungen nicht r ckg ngig gemacht In Abschnitt 5 1 wird erl utert wie Sie auf der Sophos Website Einzelheiten zu den Nebenwirkungen von Viren finden Um das automatische Entfernen von infizierten Dateien zu aktivieren klicken Sie das Kontrollk stchen Automatically delete infected items an Sie sollten diese Option nur verwenden wenn Ihnen der technische Support von Sophos dazu geraten hat Wenn es sich bei der infizierten Datei um eine Mailbox handelt l scht Sophos Anti V
93. us verf gt ber zwei berpr fungsarten m On Access m On Demand On Access berpr fung f ngt Dateien ab wenn auf sie zugegriffen wird und gestattet Zugriff auf solche die keine Bedrohung f r Ihr Netzwerk darstellen Eine On Demand berpr fung ist eine berpr fung des gesamten oder eines Teils des Computers auf Viren Spyware die sofort oder zu einem sp teren Zeitpunkt durchgef hrt werden kann 1 3 Integration mit Management Konsole Sophos Anti Virus ist in Sophos Enterprise Console integriert die auf Windows eingesetzt wird und mit der Netzwerkadministratoren Sophos Anti Virus zentral auf Endpoints verwalten k nnen Sophos Anti Virus fiir Linux Version 7 2 Durchf hren der On Access berpr fung Q On Access berpr fung f ngt Dateien ab wenn auf sie zugegriffen wird und gestattet Zugriff auf solche die keine Bedrohung f r Ihr Netzwerk darstellen Dieser Abschnitt beschreibt die Verwendung der On Access berpr fung Die Konfiguration wird in Abschnitt 8 beschrieben 2 1 berpr fen ob die On Access berpr fung durchgef hrt wird Befehlszeile Geben Sie Folgendes ein opt sophos av bin savdstatus Sophos Anti Virus zeigt den Stand der On Access berpr fung an GUI Auf jeder Seite des Status Fensters wird der Stand der On Access Uberprufung angezeigt zj On access scanning Active Update status Success Last updated Thu 12 Apr 2007 05 43 39 PM BST Product version 2 60 0
94. werden m Desktop Pop Ups nur bei der On Access berpr fung m Befehlszeile nur On Access berpr fung m E Mail On Access und On Demand berpr fung 10 1 Konfiguration von Desktop Pop Up Alarmen 54 Q Standardm ig sind Pop Up Alarme aktiviert Sie werden in der Sprache des Computers gesendet der den Alarm ausgibt Die zus tzlichen Meldungen die unten beschrieben werden werden nicht bersetzt Befehlszeile Um Desktop Pop Up Alarme zu aktivieren m ssen Sie die Parameter UlNotifier und UlpopupNotification auf enabled stellen UlNotifier bietet die gesamte Kontrolle von Desktop Popup und Befehlszeilenalarmen UlpopupNotification kontrolliert nur die Desktop Popup Alarme Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig UINotifier enabled opt sophos av bin savconfig UIlpopupNotification enabled Sie k nnen zus tzlich zum Alarm festlegen welche Meldung gesendet wird Die Standardmeldung ist englisch Um sie zu ndern verwenden Sie den Parameter UlContactMessage Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig UIContactMessage Contact IT Dieselben Benachrichtigungstexte werden f r Desktop Pop Up und Befehlszeilenalarme verwendet Sophos Anti Virus fiir Linux Version 7 Um Desktop Pop Up Alarme zu deaktivieren geben Sie Folgendes ein opt sophos av bin savconfig UIpopupNotification disabled Um sowohl Desktop Pop Up als auch Befehlszeilenalar
95. x Version 7 15 5 Konfiguration mehrerer Update Endpoints zum direkten Update von Sophos wenn der Update Server nicht verf gbar ist Um die Konfiguration eines einzelnen Update Endpoints zu ndern siehe Abschnitt 15 7 Auf dem Update Server aktualisieren Sie die nicht aktivierte Konfigurationsdatei im CID und wenden dann die nderungen auf die aktive Konfigurationsdatei an damit sie f r die Update Endpoints beim n chsten Update zum Download bereitstehen Im nachfolgenden Vorgang stellt CONFIG FILE den Pfad der nicht aktivierten Konfigurationsdatei dar Stellen Sie die sekund re Update Quelladresse auf sophos mithilfe des Parameters SecondaryUpdateSourcePath Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig f CONFIG FILE SecondaryUpdateSourcePath sophos Stellen Sie den Benutzernamen f r die sekund re Update Quelle mithilfe des Parameters SecondaryUpdateUsername auf den in Ihrer Lizenz enthaltenen Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig f CONFIG FILE SecondaryUpdateUsername cust123 Stellen Sie das Kennwort f r die sekund re Update Quelle mithilfe des Parameters SecondaryUpdatePassword auf das in Ihrer Lizenz enthaltene Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig f CONFIG FILE SecondaryUpdatePassword 423r5jj wj Wenn Sie ber einen Proxy auf das Internet zugreifen stellen Sie Adresse Benutzernamen
96. yp der Datei Report txt zur Liste von Datei ausnahmen hinzuzuf gen geben Sie Folgendes ein opt sophos av bin savconfig ExcludeFilesLike home fred Report txt Um ein ausgeschlossenes Objekt von der Liste zu entfernen verwenden Sie den Vorgang Entfernen Remove Operation Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig remove ExcludeFilesLike home fred Report txt Um Dateien eines bestimmten Dateityps auszuschlieBen verwenden Sie den Parameter ExcludeFileOnType Bei dem Dateityp muss es sich um einen Eintrag handeln der von dem Dateibefehl verstanden wird Um weitere Informationen zu dem Dateibefehl zu erhalten geben Sieman file ein Um beispielsweise Dateien des Dateityps ASCII Text zur Liste auszuschlie ender Dateitypen hinzuzuf gen geben Sie Folgendes ein opt sophos av bin savconfig ExcludeFileOnType ASCII text Sophos Anti Virus fiir Linux Version 7 Um ein ausgeschlossenes Objekt von der Liste zu entfernen verwenden Sie den Vorgang Entfernen Remove Operation Geben Sie beispielsweise Folgendes ein opt sophos av bin savconfig remove ExcludeFileOnType ASCII text Sophos Anti Virus nimmt eine teilweise Angleichung der Dateitypen vor Somit werden alle Dateitypen ausgeschlossen die dem festgelegten Dateityp bis zu einer Anzahl an Zeichen in dem festgelegten Dateityp anfangend von links entsprechen TIFF schlie t beispielsweise alle Typen von TIFF Dateien aus
97. ystem Verlassen Sie nicht das startende Dateisystem Mit dieser Option berpr ft Sophos Anti Virus nur das startende Dateisystem d h es geht nicht ber Mount Points stay on machine Verlassen Sie nicht den startenden Computer Sophos Anti Virus berpr ft nur den startenden Computer es geht nicht ber remote Mount Points Diese Option ist standardm ig aktiviert 9 6 3 Linux spezifische Befehlszeilenoptionen Die folgenden berpr fungsoptionen f r den Bootsektor sind nur bei Sophos Anti Virus f r Linux verf gbar bs xxx XXX Bootsektor von spezifischen logischen Laufwerken berpr fen Sophos Anti Virus berpr ft die Bootsektoren der spezifischen logischen Laufwerke wobei xxx den Namen des Laufwerks bezeichnet beispielsweise dev fdO oder dev hdal Das Diskettenlaufwerk wird bei dieser Option als logisches Ger t angesehen Sophos Anti Virus fiir Linux Version 7 Mit dieser Option k nnen Sie auch die Bootsektoren von Disketten berpr fen die f r andere Betriebssysteme z B Windows und DOS erstellt wurden bs Alle bekannten Bootsektoren berpr fen Sophos Anti Virus entnimmt Informationen aus der Partitionstabelle aller physischen Laufwerke die ihm bekannt sind und berpr ft sodann alle Bootsektoren der logischen Laufwerke Dazu geh ren auch nicht Linux Bootsektoren z B Windows und DOS cdr Scan CD Boot Image Um das Boot Image einer bootf higen CD zu berpr fen verwenden Sie
98. zieren oder l schen Alle Vorg nge die Sophos Anti Virus hinsichtlich der infizierten Daten durchf hrt werden im Sophos Anti Virus Protokoll gespeichert Standardm ig ist die automatische Bereinigung deaktiviert Befehlszeile Um die automatische Desinfektion von infizierten Dateien und Bootbereichen zu aktivieren geben Sie Folgendes ein opt sophos av bin savconfig AutomaticAction disinfect Durch die Desinfektion der Dokumente werden von dem Virus in dem Dokument vorgenommene nderungen nicht r ckg ngig gemacht In Abschnitt 5 1 wird erl utert wie Sie auf der Sophos Website Einzelheiten zu den Nebenwirkungen von Viren finden Zur Deaktivierung der automatischen Desinfektion geben Sie Folgendes ein opt sophos av bin savconfig remove AutomaticAction disinfect Um das automatische L schen infizierter Dateien zu aktivieren geben Sie Folgendes ein opt sophos av bin savconfig AutomaticAction delete Sie sollten diese Option nur verwenden wenn Ihnen der technische Support von Sophos dazu geraten hat Wenn es sich bei der infizierten Datei um eine Mailbox handelt l scht Sophos Anti Virus mitunter die gesamte Mailbox Um das automatische L schen zu deaktivieren geben Sie Folgendes ein opt sophos av bin savconfig remove AutomaticAction delete Sie k nnen sowohl automatisches L schen als auch Desinfizieren aktiviren dies wird von Sophos jedoch nicht empfohlen Wenn Sie dies tun versucht Sophos Anti Vir
99. zu wie in nachstehenden Beispielen verdeutlicht Ver ndern Sie die bestehenden Einstellungen nicht Wenn Sie die Shell sh ksh oder bash verwenden geben Sie Folgendes ein MANPATH SMANPATH usr local man export MANPATH Wenn Sie die csh oder tsh shell starten geben Sie Folgendes ein setenv MANPATH Eintr ge usr local man wobei Eintrage bestehende Einstellungen sind Sophos Anti Virus fiir Linux Version 7 Diese Variablen sollten im gesamten System verwendet werden k nnen Dies geschieht folgenderma en etc login oder etc profile Wenn Sie kein Login Skript haben m ssen Sie die Eintr ge bei jedem Start Ihres Computers neu setzen 16 4 Sophos Anti Virus hat nicht ausreichend Festplattenspeicher Dieses Problem kann bei der berpr fung komplexer Archivdateien auftreten Wenn Sophos Anti Virus archivierte Dateien entpackt speichert es die Ergebnisse im Temp Verzeichnis Wenn dieses Verzeichnis relativ klein ist kann es sein dass nicht gen gend Festplattenspeicher f r Sophos Anti Virus vorhanden ist Einige Benutzer k nnen auf dasselbe Problem sto en wenn Sophos Anti Virus ihren Festplattenspeicher bersteigt Die L sung besteht darin entweder das Temp Verzeichnis zu erweitern oder den Festplattenspeicher zu vergr ern Sie k nnen aber auch das Verzeichnis ndern das Sophos Anti Virus zur Speicherung seiner Ergebnisse verwendet Dies k nnen Sie mithilfe der Umgebungsvariable SAV_TMP vornehmen
Download Pdf Manuals
Related Search
Related Contents
What Is Zope? USER MANUAL - Rohde & Schwarz Copyright © All rights reserved.
Failed to retrieve file