Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ATP Meldung mygpuid.com

Habe heute bei mehreren Firewalls Meldungen von AdvancedThreatProtection
weil jemand versucht hat mygpuid.com via DNS aufzulösen.
Da die internen Clients zuerst den Windows DC befragen, kriege ich nur meinen DC als Quelle.
Ich hoffe, es ist nur ein FalsePositive.

Falls einer der Entwickler von ATP mitliest:
man könnte so eine DNS Anfrage auch auf eine Firewall IP umleiten, um den Client mal rauszukriegen.


This thread was automatically locked due to age.
Parents
  • I'm seeing the same.  I had one request from a desktop machine to mygpuid.com.  I ran both the anti-virus that was already installed on the computer as well as the Sophos virus removal tool that was recommend.  Nothing found.  Would like to know what caused it and if it's definitely a false positive that can be safely marked as an exception.
Reply
  • I'm seeing the same.  I had one request from a desktop machine to mygpuid.com.  I ran both the anti-virus that was already installed on the computer as well as the Sophos virus removal tool that was recommend.  Nothing found.  Would like to know what caused it and if it's definitely a false positive that can be safely marked as an exception.
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?