Sehr geehrte User/Admins,
gibt es für die Softwareverteilung eine Liste mit den Dateien, die als Ausnahme in einer AV-Lösung (GData, TrendMicro, Avira, Kaspersky) zu setzen sind? Über die Suchfunktion konnte ich hierzu leider keine Einträge finden.
Eingesetzt wird derzeit noch Matrix42 in v17.
Für eine Antwort oder Hilfe, woher ich die zu tätigen Ausnahmen entnehmen kann, wäre ich sehr dankbar!
MfG
Software-Verteilung - Anti-Virus Ausnahmen
Re: Software-Verteilung - Anti-Virus Ausnahmen
Wir haben dazu mal folgende Info bekommen (ohne gewähr)
C:\WINDOWS\system32\Empirum\Setup.exe (Dateigröße ca. 3,7 MB)
C:\Program Files\Common Files\Setup32\setup.exe (Dateigröße ca. 3,7 MB)
C:\Program Files\Common Files\Setup64\Setup.exe (Dateigröße ca. 1.9 MB)
C:\Program Files (x86)\Common Files\Setup32\Setup.exe (Dateigröße ca. 3,7 MB)
C:\EmpirumAgent\User\setup.exe (Dateigröße ca. 3,7 MB)
C:\EmpirumAgent\User\setup64.exe (Dateigröße ca. 1.9 MB)
über die OfficeScan-Console unter "Predictive Machine Learning Settings" Pfad/Dateiname und SHA1-Hashwert für die betroffenen setup.exe-Dateien eintragen (32/64Bit-Version)
In den TrendMicro OfficeScan Settings sind folgende Ausnahmen zu definieren:
"Folder exclusions"
%COMMONPROGRAMFILES%\Setup32\*
%COMMONPROGRAMFILES%\Setup64\*
%COMMONPROGRAMFILES(X86)%\Setup32\*
C:\EmpirumAgent\*
C:\Windows\System32\Empirum\*
Behaviour monitoring exceptions:
"Behaviour monitoring exceptions:"
Approved Programs
(Name)(Program Full Path)
(Eris.exe)(c:\Windows\System32\Empirum\Eris.exe)
(setup*.exe)(c:\program files\common files\setup*\setup*.exe)
(setup*.exe)(c:\empirumagent\user\setup*.exe)
(setup.exe)(c:\program files (x86)\common files\setup32\setup.exe)
oder:
Deaktivieren von "Enable Malware Behavior Blocking"
C:\WINDOWS\system32\Empirum\Setup.exe (Dateigröße ca. 3,7 MB)
C:\Program Files\Common Files\Setup32\setup.exe (Dateigröße ca. 3,7 MB)
C:\Program Files\Common Files\Setup64\Setup.exe (Dateigröße ca. 1.9 MB)
C:\Program Files (x86)\Common Files\Setup32\Setup.exe (Dateigröße ca. 3,7 MB)
C:\EmpirumAgent\User\setup.exe (Dateigröße ca. 3,7 MB)
C:\EmpirumAgent\User\setup64.exe (Dateigröße ca. 1.9 MB)
über die OfficeScan-Console unter "Predictive Machine Learning Settings" Pfad/Dateiname und SHA1-Hashwert für die betroffenen setup.exe-Dateien eintragen (32/64Bit-Version)
In den TrendMicro OfficeScan Settings sind folgende Ausnahmen zu definieren:
"Folder exclusions"
%COMMONPROGRAMFILES%\Setup32\*
%COMMONPROGRAMFILES%\Setup64\*
%COMMONPROGRAMFILES(X86)%\Setup32\*
C:\EmpirumAgent\*
C:\Windows\System32\Empirum\*
Behaviour monitoring exceptions:
"Behaviour monitoring exceptions:"
Approved Programs
(Name)(Program Full Path)
(Eris.exe)(c:\Windows\System32\Empirum\Eris.exe)
(setup*.exe)(c:\program files\common files\setup*\setup*.exe)
(setup*.exe)(c:\empirumagent\user\setup*.exe)
(setup.exe)(c:\program files (x86)\common files\setup32\setup.exe)
oder:
Deaktivieren von "Enable Malware Behavior Blocking"
Who is online
Users browsing this forum: No registered users and 8 guests