home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
PC World Komputer 2003 February
/
Pcwk022003b.iso
/
Antywirusy
/
SOPHOS SAV 3.65 Win2000_NT_XP Evaluation
/
DEU
/
READNTG.TXT
< prev
next >
Wrap
Text File
|
2002-12-06
|
18KB
|
467 lines
Sophos Anti-Virus fⁿr Windows NT/2000/XP Versionsinfo
-----------------------------------------------------
Januar 2003 (3.65)
www.sophos.com - www.sophos.de
Inhalt
------
1. Neu in dieser Version
2. Allgemeines
3. Weitere Informationen
4. Informationen zu vorherigen Versionen
5. Bekannte Probleme
6. Fehlersuche
7. KompatibilitΣt
1. Neu in dieser Version
------------------------
Alle Versionen von Sophos Anti-Virus wurden mit neuen Vireninformationen
aktualisiert.
2. Allgemeines
--------------
a) Archivtypen
Archive werden nicht standardmΣ▀ig ⁿberprⁿft. Um die ▄berprⁿfung von
Archiven zu aktivieren, wΣhlen Sie diese Option von Sophos Anti-Virus. Je
nach der Anzahl der vorhandenen Archive kann sich die ▄berprⁿfungszeit
erh÷hen.
Durch die Aktivierung der Archivⁿberprⁿfung werden ARJ-, CMZ-, GZIP-, RAR-,
TAR-, UUE-, ZIP-, LHA-, LZH-Archive und sich selbst entpackende Archive
dieser Typen sowie mit MS Compress komprimierte Dateien ⁿberprⁿft.
Sich selbst entpackende Archive werden nur dann als Archive ⁿberprⁿft, wenn
die Archivⁿberprⁿfung fⁿr diesen Archivtyp aktiviert wurde. Sonst werden
sie nur als Programme ⁿberprⁿft.
Wenn sowohl die Archivⁿberprⁿfung als auch die ▄berprⁿfung auf Macintosh-
Viren aktiviert sind, werden ebenfalls BinHex- und MacBinary-Dateien
ⁿberprⁿft.
Unix ELF-Dateien werden ⁿberprⁿft, entweder, wenn ihre Dateierweiterung in
der Liste der ausfⁿhrbaren Dateien aufgefⁿhrt ist oder wenn "Alle Dateien"
gewΣhlt wurde.
Die ▄berprⁿfung von Microsoft Cabinet-Dateien ist nicht aktiviert, wenn die
▄berprⁿfung von Archivdateien aktiviert ist. Sie kann individuell aktiviert
werden.
b) Liste der Dateierweiterungen
Dateien mit den nachfolgenden Erweiterungen werden standardmΣ▀ig bei
Sofortstart- und zeitgesteuerten ▄berprⁿfungen gescannt.
..., 386, 3GR, ADD, ASP, BAT, CHM, CMD, COM, CPL, DBX, DLL, DMD, DOC, DOT,
DRV, EML, EXE, FLT, FON, FOT, HLP, HT?, HTA, HTML, I13, IFS, INI, JS, JSE,
LNK, MOD, MPD, MPP, MPT, MSO, NWS, OCX, OV?, PDF, PDR, PIF, PL, POT, PPS,
PPT, PRC, RTF, SCR, SH, SHB, SHS, SRC, SWF, SYS, VB?, VXD, WBK, XL?
3. Weitere Informationen
------------------------
Die nachfolgenden Hinweise erfordern unter UmstΣnden die Anwendung des
Registrierungseditors (REGEDT32.EXE). Microsoft hat bezⁿglich des
Registrierungseditors folgende Warnung ver÷ffentlicht:
"Die nicht ordnungsgemΣ▀e Anwendung des Registrierungseditors kann zu
ernsthaften, systemweiten Problemen fⁿhren, wodurch eine Neuinstallation
von Windows NT erforderlich werden kann. Microsoft gibt keine Garantie
dafⁿr, dass Probleme aus der Anwendung des Registrierungseditors gel÷st
werden k÷nnen. Sie verwenden dieses Tool auf eigene Gefahr."
a) Systemvoraussetzungen
Diese Version von Sophos Anti-Virus fⁿr Windows NT/2000/XP erfordert
Windows 4.0 oder h÷her. Diese Version lΣuft nicht auf Windows NT 3.51.
b) Neustart nach InterCheck-Upgrade
Wenn der InterCheck-Treiber nach einem Upgrade von einer frⁿheren Version
von Sophos Anti-Virus fⁿr Windows NT/2000/XP mit einem Upgrade aktualisiert
wurde, muss das System neu gestartet werden, bevor der neue InterCheck-
Treiber aktiv wird. Ein Neustart des Systems unmittelbar nach dem Upgrade
ist nicht erforderlich. InterCheck funktioniert weiterhin, die neuen
Funktionen werden aktiv, sobald das System neu gestartet wurde.
c) Setup
"Setup /update" hat nun PrioritΣt vor Arbeitsplatzinstallationen, z.B.
schlΣgt "setup /update" nicht mehr fehl, wenn ein Arbeitsplatzrechner
gerade eine Anfrage fⁿr ein Update stellt oder gerade eine Aktualisierung
durchfⁿhrt.
Einige neue Kommandozeilenparameter wurden dem Setup-Programm hinzugefⁿgt:
-a nicht interaktive Installation
-updaccount=domain\username\password Update-Account-Information
-ni nicht interaktives Setup
-in unsichtbares Setup-Programm
-inl unsichtbares Ladeprogramm
d) Kompatibel mit "Terminal Server" und "MetaFrame"
Diese Version von Sophos Anti-Virus fⁿr Windows NT/2000/XP lΣuft auf
Versionen von Windows NT, die Multibenutzer-Emulation unterstⁿtzen. Um
diese FunktionalitΣt zur Verfⁿgung zu stellen, sollten die graphischen
Elemente (Sophos-Anti-Virus-BenutzeroberflΣche und InterCheck-Monitor) nur
auf der Hauptkonsole laufen. Dieses Verhalten wird automatisch erzwungen,
wenn das NT Service Pack 4 oder h÷her auf dem Server installiert ist.
e) Benachrichtigungssubsystem
Es besteht nun die M÷glichkeit, die Anzeige einer Desktop-Nachricht, die
vom InterCheck-Client beim Schlie▀en veranlasst wurde, zu unterdrⁿcken.
Dafⁿr geben Sie folgenden Wert in die Registrierung ein:
Key: HLM\SOFTWARE\Sophos\SweepNT\SMMs\Desktop.smm
Value Name: Shutdown Message Action
Type: REG_DWORD
Data: 0x0000000F
Es ist nun m÷glich, dass SMTP SMM seinen Bericht als MIME-kodierte
Attachments versendet. Dafⁿr fⁿgen Sie folgende Werte in die Registrierung
ein:
Key: HLM\SOFTWARE\Sophos\SweepNT\SMMs\SMTP.smm
Value Name: Mime Encode
Type: REG_DWORD
Data: 0x00000001
Dateien, die extern gespeichert sind, werden gemeldet. Um diese Meldungen
zu unterdrⁿcken, fⁿgen Sie folgenden Wert in der Registrierung hinzu:
Key: HLM\SOFTWARE\Sophos\ADVANCED
Value Name: REPORT_OFF_LINE_FILES
Type: REG_DWORD
Data: 0x00000000
Verschlⁿsselte Dateien werden gemeldet. Um diese Meldungen zu
unterdrⁿcken, fⁿgen Sie folgenden Wert in der Registrierung hinzu:
Key: HLM\SOFTWARE\Sophos\ADVANCED
Value Name: REPORT_PASSWORD_ENCRYPTED
Type: REG_DWORD
Data: 0x00000000
f) Umgang mit extern gespeicherten Dateien
Als Standardvorgabe wΣhrend Sofortstart- und zeitgesteuerten ▄berprⁿfungen
greift Sophos Anti-Virus nicht auf extern gespeicherte Dateien zur
▄berprⁿfung zu. Diese Standardvorgabe kann ⁿbergangen werden, indem der
folgende Wert in die Registrierung eingefⁿgt wird:
Key: HLM\Software\Sophos\ADVANCED\
Value Name: SCAN_FILES_IN_HSM
Type: REG_DWORD
Data: 0x00000001
Als Standardvorgabe stellt Sophos Anti-Virus wΣhrend Sofortstart- und
zeitgesteuerten ▄berprⁿfungen die Zeit, zu der zuletzt auf eine Datei
zugegriffen wurde, zurⁿck. Dieses Standardverhalten kann ⁿbergangen werden,
indem Sie folgenden Wert in die Registrierung einfⁿgen:
Key: HLM\Software\Sophos\ADVANCED\
Value Name: RESET_LAST_ACCESSED_TIME
Type: REG_DWORD
Data: 0x00000000
g) Handling von Protokolldateien
Die Protokolldatei kann sehr gro▀ werden. SWEEP.LOG kann nicht gel÷scht
werden, wΣhrend der Dienst lΣuft. Jedoch k÷nnen Benutzer den Ort der Datei
SWEEP.LOG Σndern und dann das Original l÷schen.
h) SNMP-Benachrichtigung
Es gibt ein Benachrichtigungsmodul zum Erzeugen von SNMP-Traps. Es sind
vier Arten von Traps m÷glich. Diese sind die folgenden zugewiesenen OIDs
(Object Identifiers):
1.3.6.1.4.1.2604.2.1.1.1.1 Virenwarnung
1.3.6.1.4.1.2604.2.1.1.1.2 Fehlermeldung
1.3.6.1.4.1.2604.2.1.1.1.3 Information
1.3.6.1.4.1.2604.2.1.1.1.4 Test-Trap
Jedes Trap enthΣlt einen Text mit der Version von SAV und informiert
ⁿber die Art der Benachrichtigung.
Die Daten sind folgende zugewiesene OIDs:
1.3.6.1.4.1.2604.2.1.1.2.1.1 Text der Virenwarnung
1.3.6.1.4.1.2604.2.1.1.2.1.2 Text der Fehlermeldung
1.3.6.1.4.1.2604.2.1.1.2.1.3 Text der Informationsmeldung
1.3.6.1.4.1.2604.2.1.1.2.1.4 Test-Trap-String
1.3.6.1.4.1.2604.2.1.1.2.2 Versions-String
Hinweis: Es ist nicht m÷glich, remote den MIB abzufragen. Ausschlie▀lich
das Trap stellt die Daten zur Verfⁿgung.
i) Vireninformationen
Bei Fragen zu Viren werden Anwender auf die Sophos Website weitergeleitet,
wo sie aktuelle Informationen ⁿber Viren finden.
4. Informationen zu vorherigen Versionen
----------------------------------------
Dezember 2002 (3.64)
* Das Installations-und Updateproblem auf Windows 2000 PCs mit dem Novell
IntraNetWare Client Version 4.8x wurde behoben.
* InterCheck hat die Unterstⁿtzung von serverbasierten Profilen unter Windows
2000 verbessert. Der Wechsel zur Version 2.19 des InterCheck veranlasst den
Computer zum Neustart, allerdings ist dies nur norwendig, wenn ihr Profil
serverbasiert ist.
* MailMonitor fⁿr Exchange 2000 kann mit Hilfe dieser Version kann nun korrekt
installiert werden
* SAV Interface erfuhr einige kleinere KompatibilitΣts- Verbesserungen.
Oktober 2002 (3.62)
* Durch eine FarbΣnderung des Symbols von InterCheck Monitor wird angezeigt,
dass Intercheck inaktiv ist.
Der InterCheck Monitor Blitz Σndert seine gewohnte rote Farbe in Grau, um
anzuzeigen, dass InterCheck deaktiviert wurde.
* ▄berprⁿfung von Alternative Data Stream
Die ▄berprⁿfung von Alternative Data Stream ist nun in der On-Demand-Sofort-
ⁿberprⁿfung eingeschlossen. Die On-Access-▄berprⁿfung durch InterCheck
verfⁿgt bereits ⁿber diese Funktion.
* SAVI DLL startet nun sowohl auf Windows NT/2000/XP als auch auf Windows
95/98/Me.
SAVI Entwickler k÷nnen nun Produkte fⁿr den Einsatz auf Windows 95/98/Me
entwickeln, um die bereits fⁿr Windows NT/2000/XP verfⁿgbaren Produkte zu
ergΣnzen.
* Start von SAV Interface mit Drittanwendungen
SAV Interface (SAVI) wurde so verΣndert, dass es mit Drittanwendungen ⁿber
SAV Interface als Nicht-Administrator starten kann.
* Unerwⁿnschte Verknⁿpfungen aus dem Start-Menⁿ werden vom Setup entfernt
Sophos-Komponenten werden jetzt entfernt, wenn sie nicht mehr auf dem
Computer existieren, aber noch im Startmenⁿ erscheinen.
* Prⁿfsummen werden beim Neustart gel÷scht
Aufgrund der hΣufigen Viren-Updates werden die von InterCheck erstellten
Prⁿfsummen jetzt automatisch nach jedem Neustart des Computers gel÷scht.
* Einstellen des Auto-Update-Intervalls
Die Einstellungen des Auto-Updates und das Auto-Update-Intervall werden
sowohl wΣhrend des Updates als auch wΣhrend der Installation auf lokalen
Installationen ⁿbertragen.
* Neue Infoseiten
Auf dieser CD gibt es neue Infoseiten. Sie k÷nnen diese Seiten mit jedem
Computer anschauen, auf dem ein Internet-Browser installiert ist. Sie finden
dort Hinweise zur Installation und zu Updates, Produktinformationen,
Dokumentationen sowie unsere Kontaktdaten.
Anwender von Windows (Intel)
Um diese Infoseiten anzusehen, lassen Sie die CD automatisch starten oder
starten Sie "LAUNCHCD.EXE" aus dem Rootverzeichnis der CD. Wenn auf Ihrem
Computer Internet Explorer 4.0 oder h÷her installiert ist, werden die
Infoseiten in einer speziellen Sophos-Anwendung angezeigt, mit der Sie
direkt von den Infoseiten aus installieren bzw. aktualisieren k÷nnen.
Anwender von Windows (Alpha)
LAUNCHCD.EXE startet den Internet Explorer nur als Browser, wenn Autostart
aktiviert ist. Sie k÷nnen allerdings nicht direkt von den Infoseiten aus
installieren bzw. aktualisieren.
Sonstige Browser
Bei anderen Browsern ÷ffnen Sie "index.htm" aus dem Rootverzeichnis der CD.
Sie k÷nnen allerdings nicht direkt von den Infoseiten aus installieren bzw.
aktualisieren.
Bei Problemen mit dem ╓ffnen der Infoseiten auf der aktuellen CD schreiben
Sie bitte eine E-Mail an sophoscd@sophos.com.
September 2002 (3.61)
Die Prⁿfsummendatei wird beim Neustart gel÷scht.
Auto-Update wurde fⁿr nicht englischsprachige Arbeitsplatzrechner verbessert.
5. Bekannte Probleme
--------------------
a) SAV Interface (SAVI)
Entwickler k÷nnen die Konfigurationsoption fⁿr die maximale
Rekursionstiefe einstellen.
Die Neukonfiguration von SAV Interface Client-Anwendungen schlΣgt fehl,
wenn die Anwendungen noch aktiv sind.
b) NetWare-Server und Windows 2000-Arbeitsplatzrechner
Dieses Problem tritt nur dann auf, wenn das Setup- bzw. Update-Programm
auf Windows 2000-Computern lΣuft, wΣhrend sich das zentrale
Installationsverzeichnis auf einem NetWare-Server befindet.
Wenn eine neue IDE-Datei in ein zentrales Installationsverzeichnis (CID)
auf einem NetWare-Server kopiert und ein Setup /Update auf einem
Windows 2000-Arbeitsplatzrechner gestartet werden soll, verwenden Sie
bitte die folgende Kommandozeile an Stelle des im Benutzerhandbuch
angegebenen Befehls:
setup /update /srcpath=\\netwareserver\cidpath
wobei \\netwareserver\cidpath der vollstΣndige UNC-Pfad zum zentralen
Installationsverzeichnis ist.
c) InterCheck-Server und Windows 2000
InterCheck-Server wird bei Installationen unter Windows 2000 als Standard
gewΣhlt. Wenn InterCheck-Server nicht gewⁿnscht wird, sollte diese Option
wΣhrend der Installation deaktiviert werden.
6. Fehlersuche
--------------
a) Fehler bei Zugriff auf Netzwerkshares von Remote-Computern aus
Nach der Installation von Sophos Anti-Virus fⁿr Windows NT/2000/XP k÷nnen
Probleme beim Zugriff auf Netzwerkshares auf Remote-Computern auftreten.
Eventuell erscheinen folgende Fehlermeldungen:
"Es ist nicht genug Serverspeicher verfⁿgbar, um diesen Befehl auszufⁿhren."
"Fⁿr diesen Vorgang ist nicht genug Arbeitsspeicher verfⁿgbar. Bitte
schlie▀en Sie einige Anwendungen und versuchen Sie es erneut."
ZusΣtzlich kann der Windows-NT-Server eine oder beide der folgenden
Meldungen im Systemprotokoll auffⁿhren:
Event ID : 2011
Source : Srv
Beschreibung: Der Konfigurationsparameter "IRPStackSize" des Servers ist
zu klein, um ein lokales GerΣt zu verwenden. Bitte erh÷hen
Sie den Wert dieses Parameters.
Event ID : 0
Source : Srv
Beschreibung: Eine Beschreibung des Ereignisses ID 0 konnte nicht
gefunden werden. Es enthΣlt die Zeichenkette
\device\LanManServer.
Diese EinschrΣnkung wird von der Standardkonfiguration des NT-Servers
verursacht. Das Problem kann mit folgendem Eintrag in der Registrierung
behoben werden:
Key: HLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\
Value Name: IrpStackSize
Type: REG_DWORD
Data: 0x6
Sie k÷nnen mit REGEDT32 den Eintrag in der Registrierung Σndern oder
erstellen. Die ─nderungen werden erst nach einem Neustart wirksam. Sollten
weiterhin Probleme auftreten, kann ein h÷herer Wert gewΣhlt werden. Der
gⁿltige Bereich fⁿr diesen Parameter liegt zwischen 0x1 und 0xC (1 bis 12).
Weitere Informationen finden Sie in der Microsoft Knowledge Base, Artikel
ID Q198386.
b) Update-Dienst SWEEP fⁿr Windows NT
Um fehlerfrei zu funktionieren, muss der Auto-Update-Dienst als
"LocalSystem"- Account installiert werden, und "Allow Service to Interact
with Desktop" muss aktiviert sein.
c) InterCheck-Protokoll
Damit das InterCheck-Protokoll fehlerfrei funktionieren kann, muss der
Netzwerkdienst von SWEEP fⁿr Windows NT einen Account benutzen, der das
InterCheck-Servershare sichten kann. Dies k÷nnte nicht der Fall sein, wenn
die Auto-Update-Option wΣhrend der Installation nicht gewΣhlt wurde.
Sollte ein InterCheck-Protokoll nicht einwandfrei funktionieren, kann ein
geeigneter Account wie folgt gewΣhlt werden:
* Gehen Sie zu Systemsteuerung|Dienste.
* WΣhlen Sie den Netzwerkdienst "SWEEP for Windows NT".
* Klicken Sie auf "Startart ...".
* WΣhlen Sie unter "Anmelden als:" das Feld "Dieses Konto:".
* Geben Sie einen Account im Format DOMAIN\User ein, mit Zugriff auf das
entsprechende InterCheck-Server-Share.
* Geben Sie das entsprechende Kennwort ein.
* Klicken Sie auf "OK", um die ─nderungen zu bestΣtigen.
* Beenden und starten Sie dann den Dienst neu.
7. KompatibilitΣt
-----------------
a) Unterstⁿtzung von Banyan VINES
Bitte beachten Sie, dass InterCheck keine Dateien auf Remote-Laufwerken
unter Banyan VINES ⁿberprⁿft, es sei denn, die Netzwerkunterstⁿtzung fⁿr
Banyan VINES wurde beim Start mit gestartet.
b) PATHWORKS-Server Version 4
Windows-NT-Clients, die einen PATHWORKS 4-Server fⁿr die
Zentralinstallation benutzen, k÷nnen sich wiederholt automatisch
aktualisieren. Dieses Problem tritt nur bei PATHWORKS 4, nicht bei neueren
PATHWORKS-Versionen, auf.
c) Bay Networks (Performance Technologies) Instant Internet
Ein Konflikt zwischen der Version des WinSock-Clients, der von der Instant-
Internet-Anwendung installiert wurde, und dem Sophos-SMTP.SMM-Modul kann
dazu fⁿhren, dass der Sophos-Anti-Virus-Dienst nicht mehr startet oder
nicht korrekt beendet wird.
Um dieses Problem zu umgehen, fⁿgen Sie folgenden Wert in der Registry
hinzu:
Key: HLM\Software\Sophos\SweepNT\SMMS\SMTP\
Value Name: No Startup Check
Type: REG_DWORD
Data: 0x1
Auf diese Weise wird verhindert, dass das SMTP-Modul wΣhrend des Starts
nach den entsprechenden Netzwerktransport-Protokollen sucht.
----------------