SeenSecure Help

Sicherheitsscanner

Umfassendes System zur Erkennung von Malware, Schwachstellen, unbefugten Änderungen und zur Verwaltung unter Quarantäne gestellter Dateien.

📊 Dashboard

Das Dashboard ist die Hauptansicht des Sicherheitsscanners. Es bietet eine visuelle Zusammenfassung des Sicherheitsstatus Ihrer Website mit Schlüsselkennzahlen zu Malware, Dateiintegrität und Quarantäne.

Übersichtskarten

Malware

Infizierte Dateien, die vom Malware-Scanner mittels Signaturen und heuristischer Analyse erkannt wurden.

FIM

Vom Dateiintegritätsüberwachungssystem (FIM) erkannte Änderungen.

Quarantäne

Dateien, die sich derzeit in Quarantäne befinden und auf manuelle Überprüfung oder automatische Löschung warten.

Plugins und Schwachstellen

Veraltete WordPress-Plugins, -Themes und -Core, die aktualisiert werden müssen.

🦠 Malware-Scanner

Der Malware-Scanner analysiert PHP-, JavaScript-, HTML- und .htaccess-Dateien auf schädlichen Code, indem er eine Signaturdatenbank in mehreren Bedrohungskategorien mit fortschrittlicher heuristischer Analyse kombiniert. Dies ist eine PRO-Funktion.

🔒 PRO-Funktion: Der vollständige Malware-Scanner, einschließlich automatischer Bereinigung, erweiterter Planung und E-Mail-Berichte, erfordert eine aktive PRO-Lizenz.

Scanner-Steuerung

Die Scanner-Oberfläche enthält Schaltflächen zum Starten, Stoppen und Bereinigen. Die Schaltfläche "Bereinigen" ist für den Fall gedacht, dass ein Scan hängen bleibt: Sie verwirft den Datensatz dieses Scans und setzt die Liste ausstehender Bedrohungen auf null zurück, berührt aber keine Datei auf der Festplatte — sie entfernt oder quarantänisiert nichts von selbst. Um auf eine tatsächliche Bedrohung zu reagieren, nutzen Sie die einzelnen Aktionen in jeder Zeile der Bedrohungstabelle. Ein Fortschrittsbalken zeigt den Scanfortschritt in Echtzeit an.

Scan-Protokoll

Jeder Scan erzeugt ein detailliertes Protokoll mit Zeitstempeln, analysierten Dateien, gefundenen Bedrohungen und ergriffenen Maßnahmen. Sie können den vollständigen Verlauf zur Überprüfung einsehen.

Bedrohungstabelle

Erkannte Bedrohungen werden in einer Tabelle mit folgenden Spalten angezeigt: Datei, Bedrohung, Schweregrad, Status und verfügbare Aktionen. Für jede Datei können Sie:

✅ Aktionen pro Datei

  • Genehmigen: Markiert die Datei als sicher und fügt sie der Whitelist hinzu.
  • Ablehnen: Verwirft die Erkennung vorübergehend, ohne die Datei zu berühren; besteht das Muster weiterhin, taucht es beim nächsten Scan erneut auf.
  • Wiederherstellen: Nur für WordPress-Kerndateien verfügbar; lädt eine neue, saubere Kopie aus dem offiziellen WordPress.org-Repository herunter.
  • Unter Quarantäne stellen: Isoliert die Datei im Quarantänesystem.
  • Löschen: Entfernt die Datei dauerhaft vom System.
  • Herunterladen: Ermöglicht das Herunterladen der Datei zur externen Analyse.

Whitelist-Verwaltung

Sie können eine Whitelist von Dateien und Mustern verwalten, die der Scanner bei zukünftigen Analysen ignorieren soll. Dies ist nützlich für legitime Plugins, die Verschleierungs- oder Kodierungstechniken verwenden, die Fehlalarme verursachen könnten.

Planung

Konfigurieren Sie automatische Scans mit stündlicher, zweimal täglicher, täglicher, wöchentlicher oder monatlicher Häufigkeit. Jeder geplante Scan führt die vollständige Analyse durch und kann E-Mail-Berichte mit den Ergebnissen senden.

Signaturdatenbank

Der Scanner verwendet eine Signaturdatenbank, verteilt auf mehrere Bedrohungskategorien, die regelmäßig von den Servern von SeenSecure gepflegt und aktualisiert wird — Sie müssen nichts manuell tun, um sie auf dem neuesten Stand zu halten.

Im Dashboard sehen Sie eine Karte "Signaturdatenbank" mit der Anzahl aktiver Signaturen und dem Datum der letzten Aktualisierung sowie eine Schaltfläche "Signaturen jetzt aktualisieren", falls Sie eine sofortige Prüfung erzwingen möchten, ohne auf die nächste automatische Aktualisierung zu warten.

⏰ Optionale Automatisierung: Wenn Sie nicht vom Traffic Ihrer Website für automatische Prüfungen abhängig sein möchten, finden Sie auf dem Scanner-Bildschirm selbst eine Remote-Auslöser-URL (mit eigenem geheimen Token Ihrer Website), die Sie über den Cron Ihres Hostings oder einen externen Dienst planen können — genau wie bereits bei Backups.
  • Backdoors: Hintertüren für unbefugten Fernzugriff.
  • Web Shells: Web-Schnittstellen zur Fernsteuerung des Servers.
  • Code-Verschleierung: Verschleierungstechniken zum Verstecken von schädlichem Code.
  • Uploader: Datei-Upload-Formulare oder -Skripte ohne ausreichende Validierung.
  • Befehlsausführung: Code, der Befehle direkt auf dem Server ausführt.
  • Cryptominer: Skripte, die Ihren Server zum Mining von Kryptowährungen nutzen.
  • Botnetze: Code, der Ihren Server mit einem ferngesteuerten Bot-Netzwerk verbindet.
📧 E-Mail-Berichte: Sie können den automatischen Versand detaillierter Berichte nach jedem geplanten Scan konfigurieren, einschließlich Bedrohungszusammenfassung und Empfehlungen.

🔌 Plugins & Schwachstellen

Dieses Modul analysiert alle Komponenten Ihrer Website (Plugins, Themes und WordPress-Kern), um veraltete Versionen zu identifizieren, die aktualisiert werden müssen.

Tabelle veralteter Komponenten

Die Haupttabelle listet alle Plugins, Themes und den WordPress-Kern mit ihrer aktuellen Version, der neuesten verfügbaren Version und dem Update-Status auf. Elemente sind nach Typ gruppiert: Plugins, Themes und Kern.

Vollständiger Scan

Die Schaltfläche "Vollständigen Scan ausführen" überprüft alle Ihre Plugins, Themes und den WordPress-Kern und zeigt Ihnen auf einen Blick, was aktualisiert werden muss.

Scan-Konfiguration

Sie können die Häufigkeit und den Zeitpunkt automatischer Update-Scans konfigurieren. Verfügbare Optionen:

  • Häufigkeit: Täglich, wöchentlich oder monatlich.
  • Zeit: Wählen Sie die Tageszeit für den Scan (Serverzeit).
  • Benachrichtigungen: Aktivieren Sie E-Mail-Benachrichtigungen bei Erkennung veralteter Komponenten.

Scan-Verlauf

Der Verlauf speichert die letzten durchgeführten Scans (bis zu 5) mit Datum, Uhrzeit, Modus (manuell oder automatisch), analysierten Komponenten, gefundenen veralteten Komponenten und dem allgemeinen Site-Status zum Zeitpunkt der Analyse.

🔐 Integrität / Dateiintegritätsüberwachung (FIM)

Das Dateiintegritätsüberwachungssystem (FIM) ist wie ein 24/7-Sicherheitsdienst, der jede Datei auf Ihrer WordPress-Seite überwacht. Es erstellt einen eindeutigen "digitalen Fingerabdruck" (SHA-256-Hash) jeder Datei und vergleicht ihn ständig, um jede noch so kleine Änderung zu erkennen. Wenn jemand ohne Erlaubnis eine Datei modifiziert, hinzufügt oder löscht, alarmiert Sie das System sofort. Dies ist eine PRO-Funktion.

🔒 PRO-Funktion: Die Dateiintegritätsüberwachung erfordert eine aktive PRO-Lizenz.

⚡ Ultraschnelles Scannen: Das System analysiert über 100.000 Dateien in 3-5 Sekunden mit null Leistungseinbußen für Ihre Website. Sie können Scans so oft ausführen, wie Sie möchten, ohne Ihre Website zu verlangsamen oder Besucher zu beeinträchtigen.

📊 Gesundheitsanzeige

Das Hauptpanel zeigt eine visuelle Anzeige des Integritätsstatus Ihrer Website. Stellen Sie es sich als "Sicherheitsthermostat" Ihres WordPress vor:

  • 100% - 90%: 🟢 Ausgezeichnet. Ihre Dateien sind intakt und sicher. Kein Grund zur Sorge.
  • 89% - 70%: 🟡 Achtung. Einige Dateien wurden geändert. Kann ein legitimes Update oder etwas Verdächtiges sein. Überprüfen Sie die Änderungen.
  • Unter 70%: 🔴 Kritisch. Viele Dateien wurden geändert. Möglicher Angriff im Gange. Sie müssen die Änderungen überprüfen und sofort handeln.

📸 Basislinienerstellung

Die Basislinie ist wie ein Foto des ursprünglichen Zustands Ihrer Dateien. Das System berechnet einen SHA-256-Hash (einen eindeutigen digitalen Fingerabdruck) jeder Datei und speichert ihn als Referenz. Beim Scannen vergleicht das System die aktuellen Hashes mit der Basislinie. Wenn ein Hash nicht übereinstimmt, weiß es, dass die Datei geändert wurde.

✅ Wann eine neue Basislinie erstellen? Nach Updates von WordPress, Plugins oder Themes; nach der Installation neuer Software; bei manuellen Änderungen der Site-Einstellungen. So vermeiden Sie Fehlalarme durch legitime Änderungen.

🔬 Schnell- und Vollscans

Zwei Scan-Stufen für unterschiedliche Anforderungen. Beide sind extrem schnell:

  • ⚡ Schnellscan: Überprüft die kritischsten Dateien: WordPress-Kern, aktive Plugins, aktives Theme und wp-config.php. Ideal für eine schnelle tägliche Überprüfung. Dauert 1-2 Sekunden.
  • 🔍 Vollscan: Analysiert absolut alle Site-Dateien: Kern, Plugins, Themes, Uploads, Konfigurationsdateien, nicht kritische Verzeichnisse. Deckt jede Ecke Ihrer Installation ab. Dauert 3-5 Sekunden selbst bei über 100.000 Dateien.

📄 Überwachte Datendateien

Scans (schnell oder vollständig) prüfen ausschließlich .php-Dateien, per Design: Sie sind die einzigen, die auf Ihrem Server ausgeführt werden können, weshalb die Engine dafür optimiert ist. Aber das Plugin selbst speichert auch Informationen in mehreren internen Nicht-PHP-Datendateien, einschließlich bekannter Malware-Signaturen. Würde ein Angreifer eine dieser Dateien manipulieren oder leeren, könnte er stillschweigend einen Teil Ihres Schutzes beeinträchtigen, ohne auch nur eine einzige .php-Datei anzufassen.

Deshalb werden diese 3 Dateien separat überwacht, mit einer unabhängigen und sehr leichten Prüfung (sie durchlaufen nicht die rekursive .php-Engine, sodass sie deren Geschwindigkeit überhaupt nicht beeinträchtigen). Wird eine Änderung erkannt, erscheint sie genau im selben Änderungserkennungspanel weiter unten — gleiche Aktionen (genehmigen, wiederherstellen, Unterschiede ansehen), nichts Neues zu lernen.

💡 Aktiviert sich von selbst: keine zusätzliche Konfiguration nötig. Es wird automatisch bei jedem Lauf des leichten Auto-Scans überprüft (gemäß Ihrer konfigurierten Häufigkeit) und bei jeder neuen Basislinie neu erstellt.

🔍 Änderungserkennungspanel

Wenn das System Unterschiede zwischen dem aktuellen Zustand und der Basislinie findet, zeigt es sie im Änderungserkennungspanel an. Jede Änderung enthält:

  • 📄 Datei: Genauer Pfad der geänderten Datei.
  • 🔄 Änderungstyp: Geändert (Inhalt geändert), Hinzugefügt (neue Datei, nicht in Basislinie), Gelöscht (Datei existiert nicht mehr).
  • 🔑 SHA-256-Hashes: Der vorherige Hash (Basislinie) und der aktuelle Hash zur kryptografischen Überprüfung der Änderung.
  • 📅 Datum und Uhrzeit: Genauer Zeitpunkt der Erkennung der Änderung.

Jede Zeile hat ein Aktionsmenü, das Ihnen Folgendes ermöglicht:

  • ✅ Änderung genehmigen: Die Änderung ist legitim (z.B. Sie haben ein Plugin aktualisiert). Die Basislinie wird aktualisiert, um die neue Datei zu akzeptieren.
  • 🔄 Original wiederherstellen: Die Änderung ist nicht legitim. Das System stellt die Datei aus der Basislinie in ihrer Originalversion wieder her.
  • 📋 Zur Whitelist hinzufügen: Schließt die Datei von der Überwachung aus. Nützlich für Dateien, die sich häufig und legitim ändern (Protokolle, Caches).
  • 🔍 Details anzeigen: Öffnet den Code-Diff-Viewer, um genau zu sehen, was sich in der Datei geändert hat.
⚠️ Praxisbeispiel: Angenommen, ein Hacker lädt eine schädliche shell.php-Datei auf Ihren Server hoch. FIM erkennt sie sofort als "Hinzugefügte Datei" mit einem Hash, der nicht in Ihrer Basislinie existiert. Sie sehen die Datei, ihren Speicherort und können sie löschen oder das ursprüngliche Verzeichnis wiederherstellen. Ohne FIM könnte diese Datei monatelang unentdeckt bleiben.
💡 Wussten Sie schon? 43% der WordPress-Angriffe beinhalten die Modifikation von Kern-Dateien oder das Einschleusen von Backdoors in vorhandene Dateien. FIM erkennt diese Änderungen in Sekunden, nicht in Tagen. Sie können Massenänderungen mit "Alle genehmigen" bei legitimen Updates genehmigen und Zeit sparen.

📝 Code-Diff-Ansicht

Wenn Sie "Details anzeigen" bei einer Änderung auswählen, öffnet sich ein Modal, das den Code nebeneinander zeigt: die Originalversion (Basislinie) links und die aktuelle Version rechts. Hinzugefügte Zeilen sind grün und entfernte Zeilen rot hervorgehoben. So sehen Sie genau, welcher schädliche Code injiziert wurde oder welche Änderung vorgenommen wurde, ohne Dateien herunterladen oder externe Tools verwenden zu müssen.

📊 Echtzeit-Log

Das Echtzeit-Log ist die vollständige chronologische Historie aller Vorgänge im Integritätssystem. Jeder Eintrag zeichnet auf:

  • 🕐 Genaue Uhrzeit des Ereignisses
  • 🏷️ Ereignisbeschreibung: wichtige Änderungen oder Warnungen werden direkt im Text mit Symbolen hervorgehoben (z. B. ⚠️ für Hinweise, die eine Überprüfung erfordern, oder ✅, wenn alles in Ordnung ist)
  • 📝 Detaillierte Beschreibung des Ereignisses: "Vollscan ausgeführt - 124.503 Dateien in 4,2s überprüft", "Änderung erkannt in /wp-content/plugins/plugin-x/index.php", "Datei wiederhergestellt: wp-config.php", etc.

Sie können das Protokoll löschen, um neu zu beginnen, oder es exportieren für externe Audits oder zum Teilen mit dem technischen Support.

⚠️ Praxisbeispiel: Ein Admin stellt fest, dass seine Website langsam ist. Er überprüft das Integritätsprotokoll und sieht: "Datei geändert: /wp-content/themes/aktiv/functions.php - 15:23:45". Beim Öffnen des Diffs zeigt sich, dass 3 Zeilen mit einem Backdoor injiziert wurden, der Daten an einen externen Server sendet. Er kann die Originaldatei sofort aus dem Panel wiederherstellen. Ohne das Protokoll wüsste er nie, wann oder wie der Einbruch stattfand.

⚙️ Integritätsüberwachungskonfiguration

Passen Sie das Verhalten des Integritätssystems an Ihre Bedürfnisse an. Verfügbare Optionen:

Scan-Modi

  • ⚡ Echtzeit: Kontinuierliche Überwachung über WordPress-Hooks. Erkennt Änderungen sofort, wenn sie auftreten. Dies ist der sicherste Modus, verbraucht aber etwas mehr Ressourcen. Empfohlen für kritische Websites.
  • 📅 Geplant: Automatische Scans in konfigurierbaren Intervallen: von alle 5 Minuten bis alle 24 Stunden. Perfekte Balance zwischen Sicherheit und Leistung. Empfohlene Häufigkeit ist alle 2 Stunden.
  • ✋ Manuell: Scans nur auf explizite Anforderung. Nützlich für Entwicklungsumgebungen, in denen Änderungen konstant sind und Sie keine Fehlalarme wünschen.

Erweiterte Optionen

  • 🔑 Hash-Algorithmus: Wählen Sie den kryptografischen Algorithmus für die Hash-Berechnung. SHA-256 wird wegen seiner Balance zwischen Sicherheit und Geschwindigkeit empfohlen. Verfügbare Alternativen: SHA-1 und MD5 (beide schneller, aber kryptografisch schwächer als SHA-256).
  • 📧 E-Mail-Benachrichtigungen: Aktivieren Sie sofortige Benachrichtigungen bei erkannten Änderungen. Ideal, um sofort zu wissen, ob etwas passiert, auch wenn Sie nicht auf das Panel schauen.
💡 Empfehlung: Verwenden Sie den geplanten Modus alle 2 Stunden mit SHA-256 und aktivierten E-Mail-Benachrichtigungen. Dies ist die optimale Einrichtung für die meisten Websites: Sie erkennen Änderungen schnell ohne Leistungseinbußen.

🛡️ Überwachungssystem aktivieren

Der Schalter "Überwachungssystem aktivieren" ist der Haupt-Ein/Aus-Schalter für das gesamte Integritätssystem. Wenn aktiv:

  • ✅ Das System überwacht alle ausgewählten Dateien 24/7
  • ✅ Scans laufen gemäß dem konfigurierten Modus (Echtzeit, geplant oder manuell)
  • ✅ Sie erhalten sofortige Benachrichtigungen bei unbefugten Änderungen
  • ✅ Das Änderungspanel und das Echtzeit-Log aktualisieren sich ständig

Wenn deaktiviert:

  • ❌ Es werden keine Scans ausgeführt, weder automatisch noch manuell
  • ❌ Es werden keine Dateiänderungen erkannt
  • ❌ Es werden keine Integritätswarnungen empfangen
  • ❌ Die Website bleibt gegen unbefugte Änderungen ungeschützt
⚠️ Wichtig: Wenn Sie das Überwachungssystem deaktivieren, bleiben Ihre Site-Dateien unbewacht. Ein Hacker könnte jede Datei ändern, ohne dass Sie es merken, bis es zu spät ist. Deaktivieren Sie es nur vorübergehend, wenn Sie Massenänderungen vornehmen, und aktivieren Sie es wieder.

📋 Whitelist-Verwaltung

Die Whitelist ermöglicht es Ihnen, bestimmte Dateien von der Überwachung auszuschließen. Dies ist nützlich für Dateien, die sich häufig und legitim ändern und kein Sicherheitsrisiko darstellen:

  • 📝 Protokolldateien, die ständig aktualisiert werden
  • 💾 Cache-Dateien, die von Optimierungs-Plugins generiert werden
  • 📂 Temporäre Dateien oder Sitzungsdateien
  • 📊 Von Dritten generierte Dateien, die sich ohne Ihr Zutun ändern

Dateien in der Whitelist werden mit ihrem vollständigen Pfad aufgelistet und Sie können sie jederzeit aus der Whitelist entfernen, damit sie wieder überwacht werden. Das System ermöglicht auch die Aktualisierung der Whitelist, um die letzten Änderungen zu berücksichtigen.

💡 Empfehlung: Verwenden Sie SHA-256 für eine optimale Balance zwischen Sicherheit und Leistung. Erstellen Sie nach jedem größeren Plugin- oder Core-Update eine neue Basislinie. Halten Sie das Überwachungssystem für kontinuierlichen Schutz immer aktiv.

📦 Quarantänesystem

Die Quarantäne ist ein sicherer Bereich, in dem verdächtige oder infizierte Dateien isoliert, mit restriktiven Berechtigungen geschützt und mit eindeutigen Hashes umbenannt werden. Ermöglicht manuelle Überprüfung vor der endgültigen Entscheidung. Dies ist eine PRO-Funktion.

🔒 PRO-Funktion: Die vollständige Quarantäneverwaltung, einschließlich Massenaktionen, erweiterter Suche und Datencxport, erfordert eine aktive PRO-Lizenz.

Übersichtskarten

📄 Dateien in Quarantäne

Gesamtzahl der derzeit im Quarantänesystem isolierten Dateien.

💾 Gesamtgröße

Von allen Dateien in Quarantäne belegter Speicherplatz.

⏱ Aufbewahrung

Konfigurierter Aufbewahrungszeitraum. Dateien, die älter als dieses Limit sind, werden automatisch gelöscht.

Suche und Filter

Sie können Dateien nach Name, Typ, Quarantänedatum oder zugehöriger Bedrohung durchsuchen. Verfügbare Filter: nach Dateityp (PHP, JS, HTML, Bild), Datumsbereich und Status (ausstehend, überprüft, zur Löschung vorgemerkt).

Dateitabelle und Massenaktionen

Die Haupttabelle listet jede Datei in Quarantäne mit: Originalname, Typ, Größe, Quarantänedatum, erkannter Bedrohung und Einzelaktionen. Sie können mehrere Dateien auswählen und Massenaktionen ausführen:

Verfügbare Aktionen

  • Wiederherstellen: Stellt die Datei an ihrem ursprünglichen Speicherort und Namen wieder her.
  • Löschen: Entfernt die Datei dauerhaft vom System und aus der Quarantäne.
  • Herunterladen: Lädt die Datei zur externen Analyse herunter, ohne sie wiederherzustellen.
  • Ignorieren: Fügt die Datei zur Whitelist hinzu und entfernt sie aus der Quarantäne.

Detail-Modal

Beim Klicken auf eine Datei öffnet sich ein Modal mit vollständigen Informationen: Originalname, Originalpfad, Datei-Hash, Quarantänedatum, Bedrohungstyp, erkennende Signatur, Teilinhalt (erste Zeilen) und Aktionsempfehlungen.

AJAX-Datenladung

Die Quarantänetabelle lädt Daten über AJAX-Anfragen, was bedeutet, dass die Seite schnell rendert und Dateien während des Ladens angezeigt werden. Paginierung, Suche und Filter funktionieren ebenfalls über AJAX ohne Seitenneuladung.

⚠️ Wichtig: Überprüfen Sie Dateien in Quarantäne regelmäßig. Legitime Dateien (Fehlalarme) sollten wiederhergestellt werden, während bestätigte Malware gelöscht werden sollte. Lassen Sie Dateien nicht unbegrenzt in Quarantäne.

🔧 Problembehandlung

Der Schnellscan zeigt "0 Änderungen", aber später erscheint ein Alarm für neue Änderungen

Das ist kein Fehler: Schnellscan und Vollständiger Scan vergleichen nicht dasselbe. Der Schnellscan prüft nur die kritischsten Dateien und nur nach Größe, damit er in 1-2 Sekunden fertig wird; der Vollständige Scan (und der periodische automatische) vergleicht den vollständigen SHA-256-Hash jeder Datei, was viel präziser ist. Eine Datei, deren Inhalt sich ändert, ohne dass sich ihre Größe ändert, kann dem Schnellscan entgehen und trotzdem später bei einem vollständigen Scan auftauchen. Wenn Sie 100%ige Sicherheit brauchen, dass nichts aussteht, führen Sie einen Vollständigen Scan statt eines Schnellscans aus.

Ich habe eine Änderung genehmigt, und sie wird weiterhin als ausstehend angezeigt

Verwenden Sie "Details anzeigen" bei dieser Datei, um zu bestätigen, dass der aktuelle Hash mit dem als neue Baseline gespeicherten übereinstimmt. Falls das Problem nach erneutem Genehmigen weiterhin besteht, versuchen Sie, die vollständige Baseline für diese Datei von Grund auf neu zu erstellen, statt die einzelne Änderung zu genehmigen — das erzwingt einen sauberen Vergleich, ohne sich auf den vorherigen Zustand zu verlassen.

Ich habe WebFreeze aktiviert und erhalte weiterhin FIM-Benachrichtigungen

Das ist zu erwarten, wenn die Benachrichtigung Änderungen betrifft, die vor dem Einfrieren der Website erkannt wurden: WebFreeze pausiert die FIM-Überwachung sofort bei der Aktivierung, löscht aber keine Änderungen, die zu diesem Zeitpunkt bereits zur Überprüfung ausstanden. Prüfen Sie das Änderungserkennungs-Panel und genehmigen oder stellen Sie Ausstehendes wieder her, bevor Sie einfrieren, damit sich nichts anhäuft.

Häufig Gestellte Fragen

Was ist der tatsächliche Unterschied zwischen Schnellscan und Vollständigem Scan? Der Schnellscan priorisiert Geschwindigkeit, indem er eine reduzierte Dateimenge nach Größe prüft; der Vollständige Scan prüft den SHA-256-Hash absolut jeder Datei. Verwenden Sie den Schnellscan für die tägliche Kontrolle und den Vollständigen Scan, wenn Sie totale Sicherheit brauchen.

Muss ich jedes Mal eine neue Baseline erstellen, wenn ich ein Plugin aktualisiere? Ja, wenn Sie nicht wollen, dass das Update als "verdächtige Änderung" erscheint. Alternativ nutzen Sie "Alle genehmigen", nachdem Sie bestätigt haben, dass die Änderungen zum Update passen — das hat denselben Effekt, ohne die gesamte Baseline neu zu erstellen.

Was tue ich, wenn ich eine als "Hinzugefügt" markierte Datei nicht erkenne? Genehmigen Sie sie nicht. Nutzen Sie "Details anzeigen", um den Inhalt zu prüfen, und wenn Sie bestätigen, dass sie bösartig ist, löschen Sie sie oder schicken Sie sie in Quarantäne, statt sie als legitime Änderung zu genehmigen.

Löscht die Quarantäne die Datei vom Server? Nicht sofort: Sie verschiebt sie in einen isolierten Ordner (an ihrem ursprünglichen Ort ist sie nicht mehr zugänglich/ausführbar), ohne sie zu löschen, damit Sie sie in Ruhe prüfen können, bevor Sie entscheiden. Bestätigen Sie, dass es Malware ist, löschen Sie sie von dort endgültig; war es ein Fehlalarm, stellt die Wiederherstellung sie an ihrem ursprünglichen Ort wieder her.