Wo legt Tobit gefunden Viren-E-Mails beim wöchentlichen Scan ab?

  • Hallo Leute,

    in der Blacklist stand *.doc.zip und nun ist Samstag und er hat 300 E-Mails als "Virenbehaftet" gemeldetet. Der Eintrag stand auf "Reparieren/Löschen" und lokal ist am Server Tobits Viren-Scanner installiert.

    Hilft nun nur noch das Backup und die Strongbox?

    Danke vorab.

    Gruß Michael

  • Wenn ein Virus in einer Datei erkannt wurde, der nicht zu entfernen war, dann wird die Datei gelöscht.
    Das gilt leider auch für den Fall einer False-Positive Datei. Also einer Datei, die "virusbefallen" erkannt wird, weil der Virenscanner die Bitmuster dieser Datei als Virus gespeichert hat, obwohl gar kein Virus darin enthalten ist.

    Wiederherstellen aus dem Backup oder der Strongbox ist nur dann empfehlenswert, wenn die Datei mit Sicherheit virenfrei ist. Andernfalls bestünde die Gefahr, dass sich der Virus rasch im System und eingeschalteten Netzwerk-Clients weiter verbreitet.

    Im Falle einer doc.zip rate ich zu größter Vorsicht: Das ist ein sehr oft beobachteter Weg, an eine eMail einen versteckten Virus anzuhängen. Denn mitunter sind Virenscanner immer noch so geschaltet, dass .zip-Anhänge nicht geprüft werden. Und das wissen die Absender ...

  • Die Blackliste im Tobit (*.exe, *.com) wurde erweitert, damit die Schwämme der "Rechnungen" Einhalt geboten wird. So weit, so gut.

    Dass diese Anhang-Sperre auch beim Wöchentlichen Scan über das ganze Archiv zählt verstehe ich nicht.

    Nun gut. Somit gehe ich die paar Hundert Einträge nach und mache via Strongbox ein Restore. Die E-Mails sind vorhanden nur das Anhang ist weg.

    Die Ausführungen von Dir sind bekannt, zumindest bei mir ;)

    Danke.

    Gruß Michael

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!