Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
K 1 Version importiert
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 27: Zeile 27:
{{var | 2026-03-19-Powershell
{{var | 2026-03-19-Powershell
| False-Positive für cmd.exe und powershell.exe
| False-Positive für cmd.exe und powershell.exe
|  
| alse-Positive for cmd.exe and powershell.exe
|  }}
|  }}
{{var | 2026-03-19-Powershell--desc
{{var | 2026-03-19-Powershell--desc
| Am 19.03.2026 kam es zu einem False-Positive Vorfall bei dem die cmd.exe und die powershell.exe fälschlicherweise als Bedrohung erkannt wurden. Die Meldung konnte durch ein Virendatenbankupdate nach kurzer Zeit wieder behoben werden.
| Am 19.03.2026 kam es zu einem False-Positive Vorfall bei dem die cmd.exe und die powershell.exe fälschlicherweise als Bedrohung erkannt wurden.  
<p>Bei Geräten die von diesem Problem betroffen waren gibt es teilweise Nachwirkungen, wodurch die Dateien in wenigen Fällen gelöscht und in den meisten Fällen die NTFS-Berechtigungen der Dateien entzogen wurden.
 
Weitere Informationen dazu findet man [[AV/False-Positive|in diesem Artikel]].
| On 19 March 2026, a false positive incident occurred in which cmd.exe and powershell.exe were incorrectly identified as threats.
 
Further information on this can be found [[AV/False-Positive|in this article]].
|  }}
 
 
{{var | Build 3.8.7--desc
|  
|  
|  }}
;Features
{{var | 2026-03-19-Powershell--Workaround
* [[AV/Portal/Aktionslog|Hochladen von Supportlogs]] durch Support
| Als Lösung müssen die Rechte manuell wiederhergestellt werden:
* Unberechtigtes [[AV/Client/Uebersicht#Guard|Löschen von Schattenkopien verhindern]]
* C:\Windows\System32\cmd.exe
* [[AV/Client/Uebersicht#Guard|AMSI-Schutz]] (AntiMalware Scan Interface) aktivierbar
* C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
* Blockierung von Treibern: [[AV/Client/Uebersicht#Guard|ELAM Erweiterung]]
# Eigenschaften der {{whitebox|cmd.exe}} per Rechtsklick öffnen {{info|{{Bild|cmd Eigenschaften.png}}|icon=image}}
* Die [[AV/Client/Einstellungen#Einleitung|Resellerpreview ist aktivierbar]]
# Im Reiter “Sicherheit” die Schaltfläche “Erweitert” auswählen und den aktuellen Benutzer als Besitzer der Datei angeben {{info|{{Bild|cmd Erweiterte Sicherheitseinstellungen.png}}|icon=image}}
* eigener Log für Aktionen zu Infektionen
# Im Reiter “Hinzufügen” auswählen, “Prinzipal auswählen” anklicken und erneut den aktuellen Benutzer angeben {{info|{{Bild|cmd Benutzer waehlen.png}}|icon=image}}
* Support für lange Dateipfade bei on-Access Scans
# Dem aktuellen Benutzer die Rechte für den Vollzugriff erteilen
 
# Im Anschluss folgende Befehle zum Wiederherstellen von allen Standardrechten in der jetzt verwendbaren cmd ausführen: {{code|1=icacls "C:\Windows\System32\cmd.exe" /reset /c<br>icacls "C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell.exe" /reset /c}}<br>
;Maintenance:
* Multi-Select für Ignorieren-Button in GUI möglich
* on-Demand Scan Fortschritts-Kalkulation durch Service
* Englische Datenschutzerklärung
* Verbesserungen der RAM-Nutzung bei on-Demand Scans von großen Dateien
* Verbesserungen bei der Übersetzung
* Updater nutzt HTTPS als primäres Protokoll
* Support für BypassIO
* Alternate Data Steam (ADS) für on-Demand & on-Access Scans


* Sollte die Änderung der entsprechenden Benutzerrechte nicht mit den Befehlen geändert werden können, müssen sie manuell <u>für beide Prozesse</u> eingetragen werden.{{info|1=<div class="grid" style="grid-template-columns: 1fr 1fr;"><div>Prinzipal</div><div>Zugriff</div><div>ALLE ANWENDUNGSPAKETE</div><div>{{spc|checkbox|o|-}}Lesen, Ausführen; <br>{{spc|checkbox|o|-}}Lesen</div><div>ALLE EINGESCHRÄNKTEN ANWENDUNGSPAKETE</div><div>{{spc|checkbox|o|-}}Lesen, Ausführen<br>{{spc|checkbox|o|-}}Lesen</div><div>SYSTEM</div><div>{{spc|checkbox|o|-}}Lesen, Ausführen<br>{{spc|checkbox|o|-}}Lesen</div><div>Administratoren</div><div>{{spc|checkbox|o|-}}Lesen, Ausführen<br>{{spc|checkbox|o|-}}Lesen</div><div>Benutzer</div><div>{{spc|checkbox|o|-}}Lesen, Ausführen<br>{{spc|checkbox|o|-}}Lesen</div><div>Trusted Installer</div><div>{{spc|checkbox|o|-}}Vollzugriff<br>{{spc|checkbox|o|-}}Ändern<br>{{spc|checkbox|o|-}}Lesen, Ausführen<br>{{spc|checkbox|o|-}}Lesen<br>{{spc|checkbox|o|-}}Schreiben</div></div>{{Bild|cmd Uebersicht Standardrechte.png}}}}
;Bugfixes:
* Wenn die Dateien auf dem betroffenen Geräten gelöscht sind müssen die Dateien von einem anderen Gerät übertragen werden.
* Fix für Service-Crash bei bestimmten Exklusionen
* Prüfen der Lizenz nach langer Zeit im Schlafmodus
* Scan-Status ändert sich nicht wenn im Portal pausiert
* Fix für langsame on-Demand Scans durch MS-Firewall Regeln in Server 2019
* Fix für USB-Speichermedien automatisch überprüfen in Windows 11
* Fix für fehlenden Pfad in on-Demand Scan Fenster
|  
|  
|  }}
;Features
* [[AV/Portal/Aktionslog|Uploading of support logs]] by support
* Prevent unauthorised [[AV/Client/Uebersicht#Guard|deletion of shadow copies]]
* [[AV/Client/Uebersicht#Guard|AMSI protection]] (AntiMalware Scan Interface) can be enabled
* Driver blocking: [[AV/Client/Uebersicht#Guard|ELAM extension]]
* The [[AV/Client/Einstellungen#Einleitung|Reseller Preview can be enabled]]
* Dedicated log for actions relating to infections
* Support for long file paths during on-access scans
 
;Maintenance:
* Multi-select option for the Ignore button in the GUI
* On-demand scan progress calculation via the service
* English privacy policy
* Improvements to RAM usage during on-demand scans of large files
* Improvements to the translation
* Updater uses HTTPS as the primary protocol
* Support for BypassIO
* Alternate Data Stream (ADS) for on-demand & on-access scans
 
;Bug fixes:
* Fix for service crash with certain exclusions
* Licence check after a long period in sleep mode
* Scan status does not change when paused in the portal
* Fix for slow on-demand scans caused by MS Firewall rules in Server 2019
* Fix for automatic scanning of USB storage media in Windows 11
* Fix for missing path in on-demand scan window
 
 
  }}
 
 
{{var | Build 3.5.16--desc
{{var | Build 3.5.16--desc
|  
|  
Zeile 696: Zeile 747:
*Feature: Release
*Feature: Release
   }}
   }}
 
{{var | Beta--desc
| Unsere Softwareversionen mit der Zusatzbezeichnung ''Reseller-Preview'' werden nur an Clients verteilt, die im Konfigurationsprofil als Update-Kanal ''Reseller Preview'' (vor 2.23.0: Updateserver Beta)  gewählt haben.<br>
Das Hauptziel dieser Versionen ist es, die Stabilität neuer Funktionen vorab zu prüfen.<br>'''Wir bedanken uns bei allen Partnern für ihre Unterstützung und ihre Beiträge zur Optimierung unserer Software.'''
|  }}
{{var | Beta only
| Nur für Geräte mit Updatekanal ''Reseller-Preview''
| Only available for devices with activated beta updates  }}


----
----

Aktuelle Version vom 28. April 2026, 08:33 Uhr