Antivirus Essential scannt wenige Dateien

BenAhrdt

Benutzer
Mitglied seit
11. Sep 2022
Beiträge
108
Punkte für Reaktionen
1
Punkte
18
Hallo, ich habe Antivirus Essential installiert (DS220+) und er hatte beim ersten Durchlauf gleich so um die 45.000 Dateien gescannt.
Wenn ich nun nochmal scanne, scannt er nur ca. 1000 Dateien und sagt system gescannt alles ok.
Warum scannt er nur noch so wenige dateien?
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.387
Punkte für Reaktionen
952
Punkte
268
Ratschlag: Das Zeug deinstallieren und die Zeit für andere schöne Dinge im Leben verwenden

Das ist nur so eine Art Placebo
 

BenAhrdt

Benutzer
Mitglied seit
11. Sep 2022
Beiträge
108
Punkte für Reaktionen
1
Punkte
18
OK, und was sollte man installieren? würde gerne mal das system scannen, da ich einen angriff hatte.
Und sind das hier:
  • Files larger than 2,048 MB will not be scanned
nun größer 2MB, oder größer 2000 MB?

ist das besser:
1663086515280.png
 

Benie

Benutzer
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
6.141
Punkte für Reaktionen
2.115
Punkte
279

Benie

Benutzer
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
6.141
Punkte für Reaktionen
2.115
Punkte
279
Ich hatte es mal vor Jahren, es funktioniert wie jedes AV, aber näheres kann ich Dir nicht sagen.
Du kannst aber auch von Deinem PC übers Netzwerk scannen, aber bring viel Zeit dafür mit. (je nach Datenmenge)
 

BenAhrdt

Benutzer
Mitglied seit
11. Sep 2022
Beiträge
108
Punkte für Reaktionen
1
Punkte
18
wahrscheinlich war das so, habe mcAffee installiert. da giobts aber auch den haken.
ok, sollte man den drin lassen und bietet mir mcaffe mehr als antivirus essential?
 

Benie

Benutzer
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
6.141
Punkte für Reaktionen
2.115
Punkte
279

BenAhrdt

Benutzer
Mitglied seit
11. Sep 2022
Beiträge
108
Punkte für Reaktionen
1
Punkte
18
hatte wohl einen angriff in einem docker container.
Habe diesen gestoppt und gelöscht.
danach neu aufgesetzt (ohne internet) und dann mit antivir gescannt
habe auch keine Auffälligkeiten oder so. wollte nur nochmal auf nummer sicher gehen

aber vielleicht könnt ihr mir das sagen. Es wurde ein script ausgefüht auf cd /temp.
Das ist doch dann bestimmt im "betriebssystem" vom container gelandet, oder?

Habe wie gesagt, den gesamten container gelöscht und auch die gemouteten ordner
 

Benie

Benutzer
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
6.141
Punkte für Reaktionen
2.115
Punkte
279
sollte man den drin lassen und bietet mir mcaffe mehr als antivirus essential?
Beim Initialscan eher weg lassen damit alles gescannt wird, später kann man den Haken setzen.
Ob mcaffee mehr bietet kann ich leider nicht mehr beurteilen, ist schon etliche Jahre her.
 

Benie

Benutzer
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
6.141
Punkte für Reaktionen
2.115
Punkte
279

BenAhrdt

Benutzer
Mitglied seit
11. Sep 2022
Beiträge
108
Punkte für Reaktionen
1
Punkte
18
Ich hatte blöderweise einen port auf und dann wurde in meinem heimautomatisierungssystem ein skript hinterlegt, was wohl einen trojaner herunter läd. Ich habe das allerdings entdeckt. Dann als es mir klar wurd (leider erst paar stunden später) habe ich alles getrennt, den docker container gelöscht und neu augesetzt. Alles gescannt und dann wider online gegangen ( ohne Port freischltung)
 
Zuletzt bearbeitet von einem Moderator:

BenAhrdt

Benutzer
Mitglied seit
11. Sep 2022
Beiträge
108
Punkte für Reaktionen
1
Punkte
18
iobroker.
Also hoffe mal, dass er nicht da raus gekommen ist.
zumindest habe ich alle systeme gescannt und es gab keinen befund.
 

Benie

Benutzer
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
6.141
Punkte für Reaktionen
2.115
Punkte
279
Ich würde nicht ganz so sorglos wieder ans Netz gehen, es scheint daß zur Zeit viele Angreifer nach NAS und Angriffsmöglichkeiten mittels Ransomware suchen. Wir hatten in letzter Zeit auch hier 2-3 Teilnehmer mit solch einem Problem. Das wichtigste, kümmer Dich um ein aktuelles BackUp bevor Du wieder ans Netz gehst.
 

BenAhrdt

Benutzer
Mitglied seit
11. Sep 2022
Beiträge
108
Punkte für Reaktionen
1
Punkte
18
Ich habe wie gesagt den container gelöscht, das system gescannt und den container neu aufgesetzt.
Mit einem 3 Wochen alten Backup
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.751
Punkte für Reaktionen
1.726
Punkte
214
Es gab vor einiger Zeit eine Sicherheitslücke in ioBroker. Darüber konnte mit Admin-Rechten auf die DS zugegriffen werden. Es gab danach Verschlüsselungen, mit dem bordeigenen Verschlüsselungsprogramm der DS. Das ist - in dem Fall leider - nicht zu knacken. Dann heißt es Backup oder bezahlen.

Such mal im Forum, da solltest du mehr finden. Und so lange würde ich die DS ausschalten - dieses Spar-Antivirus dürfte kaum irgendetwas gegen heutige Schadprogramme ausrichten können.
 

BenAhrdt

Benutzer
Mitglied seit
11. Sep 2022
Beiträge
108
Punkte für Reaktionen
1
Punkte
18
Was heist nicht zu knacken?
denke es gibt mittlerweile Verschlüsselungen?
Wie backup?
Die DS ist ja mein Backup :-(
 
Zuletzt bearbeitet von einem Moderator:

BenAhrdt

Benutzer
Mitglied seit
11. Sep 2022
Beiträge
108
Punkte für Reaktionen
1
Punkte
18
Such mal im Forum, da solltest du mehr finden. Und so lange würde ich die DS ausschalten - dieses Spar-Antivirus dürfte kaum irgendetwas gegen heutige Schadprogramme ausrichten können.
Was soll ich denn suchen? Verstehe gerade nur Bahnhof
 
Zuletzt bearbeitet von einem Moderator:

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.751
Punkte für Reaktionen
1.726
Punkte
214
Nicht zu knacken heißt, dass so verschlüsselte Daten ohne Kenntnis des Passworts in endlicher Zeit nicht zu entschlüsseln sind.

Backup heißt, eine unabhängige Kopie der Daten zu haben. Ist die DS im primären Einsatz (z.B. als zentraler Dateiserver, für Docker u.ä.), wird eine davon unabhängige Kopie der Daten benötigt. Also eine zweite DS, eine USB-Festplatte (ausgeworfen), etc. Richtig gut wird es erst mit der 3-2-1 Regel (Wikipedia weiß mehr).
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!