This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Unscannbare Downloads HTTP/S-Proxy werden als "Virus" gezählt?

Ich grüße Euch Astaroaner,

seit einiger Zeit habe ich nun folgenden Fall beobachtet:


Seit einem bestimmten Update für die ASG v7 (bilde mir ein es wäre seit v7.506 aber bin mir nicht ganz sicher) und einer gewissen Zeit in der ich das Ganze beobachtet habe, habe ich immer wieder mehrere "Antivirus-Meldungen" pro Tag. Das war natürlich früher nicht der Fall, zudem wundert es mich auch da ich nicht auf allzu unseriösen Seiten unterwegs bin... Alleine nun auf den heutigen Tag bezogen, habe ich nun schon sagenhafte 5 Antivirus-Meldungen. Als ich dann im Log nachgeforscht habe, bin ich bezogen auf den heutigen Tag auf genau 5 Einträge dieser Art gestoßen:

2010:08:30-19:52:37 GW01 httpproxy[3896]: id="0056" severity="info" sys="SecureWeb" sub="http" name="web request blocked, error while scanning" action="pass" method="GET" srcip="***" user="***" statuscode="200" cached="0" profile="***" filteraction="***" size="35096700" time="622801 ms" request="0xb1e05570" url="***" exceptions="" error="" category="170" reputation="unverified" categoryname="Personal Network Storage" content-type="application/octet-stream" engine="Astaro-AV"

Die roten "***" habe ich nachträglich eingefügt, das sollte aber auch nichts zur Sache tun, möchte nur keine sensiblen Daten rauslassen, bin da bissl paranoid [:D]
Ich schließe also daraus, dass unscannbare Dateien als "Virus" bzw. "Art Virenmeldung" gezählt werden. Sollte noch dazu sagen dass ich unscannbare Dateien durchlasse, sollte aber auch nichts zur Sache tun...



Na jedenfalls - ist dass denn Absicht so? Die jeweiligen Archive haben laut meinen Client-Desktop-Virenscannern KEINE Viren enthalten. Ich bekomme jedoch nur jedesmal einen kleinen Schock wenn da unter "Dashboard - Antivirus" der Zähler hochspringt... Früher wars zumindest nich so und damit war ich dann auch zufrieden, sprich dass der Zähler auch nur dann hochspringt wenn tatsächlich ein Virus gefunden wurde...

Was sagt Ihr dazu?

Viele Grüße
Iced_Earth


This thread was automatically locked due to age.
Parents
  • Guten Tag,

    nunja kenne ich so noch nicht das Problem. Hatte vor kurzem bei einem Kunden mal das Problem das der Transparente FTP Proxy immer die Verbindung getrennt hat wenn man einen Download gestartet hat da er keine Verbindung zu clamd herstellen konnte. Da hat es geholfen auf Singlescan zu stellen. Am nächsten Tag und nach Update auf v7.507 habe ich dann testweise wieder auf Dualscan gestellt und es hat wieder problemlos funktioniert. Warscheinlich hätte es auch ein Neustart des Dienstes oder der ASG getan.

    MfG Denny
Reply
  • Guten Tag,

    nunja kenne ich so noch nicht das Problem. Hatte vor kurzem bei einem Kunden mal das Problem das der Transparente FTP Proxy immer die Verbindung getrennt hat wenn man einen Download gestartet hat da er keine Verbindung zu clamd herstellen konnte. Da hat es geholfen auf Singlescan zu stellen. Am nächsten Tag und nach Update auf v7.507 habe ich dann testweise wieder auf Dualscan gestellt und es hat wieder problemlos funktioniert. Warscheinlich hätte es auch ein Neustart des Dienstes oder der ASG getan.

    MfG Denny
Children
No Data