VirusScan-Konsole
Diese Beispielanalyse wird als Vorlage zum Analysieren der meisten VirusScan Enterprise-Schutzszenarien mithilfe von VirusScan-Konsole verwendet.
Bevor Sie beginnen
Sie müssen über direkten Zugriff oder Remote-Zugriff auf ein durch VirusScan Enterprise geschütztes System verfügen, um diese Beispielanalyse auszuführen.
Task
Optionsbeschreibungen erhalten Sie durch Klicken auf die Option Hilfe der Benutzeroberfläche.
- Klicken Sie in der Liste Task mit der rechten Maustaste auf Zugriffsscanner, und wählen Sie Statistik in der Liste aus. Das Dialogfeld Statistische Daten zum Scannen bei Zugriff wird angezeigt.
- Achten Sie in der Gruppe Scan-Statistiken auf die angezeigte Anzahl der entdeckten Dateien. Wenn diese Anzahl nicht Null entspricht, klicken Sie auf Eigenschaften, um das Dialogfeld Eigenschaften für Scannen bei Zugriff zu öffnen.
- Klicken Sie auf die Registerkarte Berichte und auf Protokoll anzeigen. Die Datei OnAccessScanLog.txt wird in einem Editor-Fenster angezeigt.
- Anhand dieser Ausgabe können Sie Folgendes bestimmen:
- Die für den Angriff verwendete Malware. Zum Beispiel
C:\...\eicar.com EICAR-Testdatei
- Die Auswirkungen des Angriffs auf das System. Zum Beispiel
(Säuberung fehlgeschlagen, weil die entdeckte Datei nicht gesäubert werden kann)
- Die hinsichtlich der Bedrohung getroffenen Maßnahmen. Zum Beispiel
Gelöscht
- Die für den Angriff verwendete Malware. Zum Beispiel
- Bestimmen Sie mithilfe der Informationen im vorherigen Schritt, ob die Virenschutzeinstellungen der Quell- oder Zielsysteme geändert werden müssen oder ob Sie andere Maßnahmen ergreifen möchten.