Von On-Access-Scans blockierte Samples
Mit dieser Methode können Sie Samples von Dateien nehmen, die von On-Access-Scans blockiert werden (Beispiel: 'Mal/'-Dateien). Sie können die Datei zur weiteren Analyse an die SophosLabs senden.
Betrifft die folgenden Sophos Produkte/Versionen:
Sophos Anti-Virus for Windows 2000+ 9.5.0
Sophos Anti-Virus for Windows 2000+ 9.7.0
Vorgehensweise
Wenn sich die Datei noch auf dem Computer befindet, können Sie sie über einen On-Demand-Scan gefahrenlos erfassen.
Wenn sich diese Datei nicht auf einem Wechseldatenträger befindet (CDs, Disketten, USB-Karten usw.), entfernen Sie diese Datenträger vom Computer.
Windows 2000, XP, 2003, Vista
Die Anweisungen gelten für Sophos Anti-Virus für Windows 2000+, Version 5 und höher.
- Melden Sie sich auf dem Computer als Administrator an.
- Öffnen Sie Sophos
Anti-Virus . - Klicken Sie auf "Neuer Scan".
- Wählen Sie alle Laufwerke mit der Bezeichnung "Lokale Festplatte". (Sie können auch "Arbeitsplatz" auswählen. Dadurch dauert der Scan jedoch unter Umständen länger.)
- Wählen Sie "Scan konfigurieren" aus.
- Wählen Sie im Dialogfeld mit den Scan-Einstellungen die Registerkarte "Bereinigung".
- Deaktivieren Sie ggf. die Option "Objekte mit Virus/Spyware automatisch bereinigen".
- Wählen Sie "Verschieben nach". (Wenn Sie nicht das Standardverzeichnis übernommen haben, notieren Sie sich das Verzeichnis.) Die Standardverzeichnisse lauten:
- Windows-Betriebssysteme vor Windows Vista:
C:\Dokumente und Einstellungen\Alle Benutzer\Anwendungsdaten\Sophos\Sophos Anti-Virus\INFECTED - Windows Vista\2008\7
C:\ProgramData\Sophos\Sophos Anti-Virus\INFECTED
- Windows-Betriebssysteme vor Windows Vista:
- Klicken Sie auf "OK".
- Klicken Sie auf "Speichern/Start".
- Warten Sie, bis der Scanvorgang abgeschlossen ist.
Gefundene Dateien werden ggf. mit einer Erweiterung gespeichert, aufgrund derer sie nicht ausgeführt werden können.
Hinweis: Bei dem Ordner "INFECTED" handelt es sich um einen versteckten Ordner. Sie müssen ihn möglicherweise einblenden.
Da der Sophos On-Access-Scanner die Datei beim Hochladen abfängt, müssen Sie die Datei von On-Access-Scans ausschließen.
- Wählen Sie auf der Startseite von Sophos
Anti-Virus die Option "SophosAnti-Virus konfigurieren" aus. - Wählen Sie "On-Access-Scans" aus.
- Wählen Sie die Registerkarte "Ausschlüsse".
- Klicken Sie auf "Hinzufügen...".
- Wählen Sie im Dialogfenster "Objekt ausschließen" unter "Objektyp" die Option "Datei".
- Klicken Sie auf "Durchsuchen".
- Navigieren Sie zu einem der folgenden Verzeichnisse:
- Windows-Betriebssysteme vor Windows Vista:
Standardverzeichnis: "C:\Dokumente und Einstellungen\Alle Benutzer\Anwendungsdaten\Sophos\Sophos Anti-Virus\INFECTED" - Windows Vista\2008\7
Standardverzeichnis"C:\Program Data\Sophos\All Users\Application Data\Sophos\Sophos Anti-Virus\INFECTED" - Nicht standardmäßiges Verzeichnis
Das von Ihnen gewählte Verzeichnis, wenn Sie nicht den Standard übernommen haben
- Windows-Betriebssysteme vor Windows Vista:
- Wählen Sie die infizierte Datei aus (der Name lautet in etwa "program.exe.000").
- Klicken Sie auf "OK".
- Wiederholen Sie den Vorgang ggf. für andere infizierte Dateien.
- Wenn Sie alle erforderlichen Dateien ausgeschlossen haben, klicken Sie auf "OK", um die Ausschlussliste zu speichern.
Sie können die Datei jetzt über die Sophos Website hochladen. Hinweis: Dank HTTPS und Verschlüsselung wird die Übertragung den Richtlinien zu sicherem Datenaustausch gerecht.
- Öffnen Sie einen Internetbrowser.
- Rufen Sie die folgende Seite auf: http://www.sophos.de/support/samples.
- Machen Sie die erforderlichen Angaben und klicken Sie auf "Weiter".
- Wählen Sie im Dropdown-Menü "Betriebssystem" das Betriebssystem des betroffenen Computers aus.
- Geben Sie in das Feld "Warum möchten Sie dieses Sample senden?"
- den Namen der gemeldeten Malware ein (z.B. Mal/Dload-A)
- und geben Sie an, dass die Datei analysiert werden soll.
- Klicken Sie auf "Weiter".
- Klicken Sie auf "Durchsuchen".
- Navigieren Sie zu einem der folgenden Verzeichnisse:
- Windows-Betriebssysteme vor Windows Vista:
Standardverzeichnis: "C:\Dokumente und Einstellungen\Alle Benutzer\Anwendungsdaten\Sophos\Sophos Anti-Virus\INFECTED" - Windows Vista\2008\7
Standardverzeichnis"C:\Program Data\Sophos\All Users\Application Data\Sophos\Sophos Anti-Virus\INFECTED" - Das von Ihnen gewählte Verzeichnis, wenn Sie nicht den Standard übernommen haben
- Windows-Betriebssysteme vor Windows Vista:
- Wählen Sie die Datei aus.
- Klicken Sie auf "Öffnen".
- Wenn Sie weitere Dateien einsenden möchten, klicken Sie auf "Eine weitere Datei anhängen". Klicken Sie anderenfalls auf "Senden".
Die Datei wird zur Analyse übermittelt.
Nach dem Absenden der Datei sollten Sie den On-Access-Ausschluss aus der Datei entfernen.
- Wählen Sie auf der Startseite von Sophos
Anti-Virus die Option "SophosAnti-Virus konfigurieren" aus. - Wählen Sie "On-Access-Scans" aus.
- Wählen Sie die Registerkarte "Ausschlüsse".
- Wählen Sie den zu entfernenden Ausschluss aus.
- Klicken Sie auf "Entfernen".
- Wiederholen Sie den Vorgang ggf. für weitere Ausschlüsse.
- Klicken Sie auf "OK", um die Ausschlussliste zu speichern.
Wenn Sie weitere Informationen oder Unterstützung benötigen, wenden Sie sich bitte an den technischen Support.
- Artikel-ID: 17327
- Erstellt: 21.09.2006
- Letztes Update: 10.02.2012


