Über Quarantäne und Backup

19. Dezember 2022

ID 128121

Die Quarantäne ist eine Liste mit Dateien, die möglicherweise infiziert sind. Möglicherweise infizierte Dateien sind Dateien, die Viren und andere bedrohliche Programme oder deren Modifikationen enthalten können.

Wenn Kaspersky Endpoint Security eine möglicherweise infizierte Datei in die Quarantäne verschiebt, wird die Datei nicht kopiert, sondern verschoben: Das Programm löscht die Datei von der Festplatte oder aus einer E-Mail, und legt sie in einem speziellen Datenspeicher ab. Die unter Quarantäne stehenden Dateien werden in einem speziellen Format gespeichert und stellen keine Gefahr dar.

Kaspersky Endpoint Security kann möglicherweise infizierte Dateien bei einer Untersuchung auf Viren erkennen und in die Quarantäne verschieben. Dasselbe gilt für Dateien, die von den Schutzkomponenten Datei-Anti-Virus, Mail-Anti-Virus und Aktivitätsmonitor erkannt wurden.

Kaspersky Endpoint Security verschiebt die Dateien in folgenden Fällen in die Quarantäne:

  • Der Dateicode besitzt Ähnlichkeit mit dem Code einer bekannten Schadsoftware, wurde aber teilweise verändert, oder seine Struktur gleicht der einer Schadsoftware, ist aber nicht in den Datenbanken von Kaspersky Endpoint Security enthalten. In diesem Fall wird die Datei aufgrund einer heuristischen Analyse, die von Datei-Anti-Virus oder Mail-Anti-Virus ausgeführt wird oder bei einer Virensuche erfolgt, in die Quarantäne verschoben. Der heuristische Analysemechanismus führt nur selten zu Fehlalarmen.
  • Die von einer Datei ausgeführte Aktionsfolge ist gefährlich. In diesem Fall wird die Datei aufgrund einer Verhaltensanalyse, die von der Schutzkomponente Aktivitätsmonitor ausgeführt wird, in die Quarantäne verschoben.

Das Backup ist eine Liste mit Backup-Kopien von Dateien, die gelöscht oder bei der Desinfektion verändert wurden. Eine Backup-Kopie ist die Kopie einer Datei, die bei der ersten Desinfektion oder beim Löschen dieser Datei angelegt wird. Die Backup-Kopien von Dateien werden in einem speziellen Format gespeichert und stellen keine Gefahr dar.

Es kann vorkommen, dass Dateien bei der Desinfektion nicht vollständig erhalten bleiben. Wenn aufgrund einer Desinfektion wichtige Informationen, die in einer Datei enthalten waren, vollständig oder teilweise verloren gegangen sind, kann der Benutzer versuchen, die Datei aus ihrer desinfizierten Kopie im ursprünglichen Ordner der Datei wiederherzustellen.

Möglicherweise kann die Bedrohung nach einem Update der Datenbanken und Programm-Module von Kaspersky Endpoint Security eindeutig bestimmt und beseitigt werden. Deshalb wird empfohlen, die unter Quarantäne stehenden Dateien nach jeder Aktualisierung der Datenbanken und Programm-Module erneut zu untersuchen.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.