Zojuist een melding gekregen dat op 1 van de pc's die ik beheer een virus was gevonden in de tijdelijke internetbestanden map.
Computer hangt in een domein en de gebruiker in kwestie heeft de standaard rechten (zo ongeveer niks).
Op de pc zelf is alles voorzien van laatste updates.
Normaal maak ik me er niet zo'n zorgen om. Even checken of antivirus nog normaal draait en een full scan doen en dan geloof ik het eigelijk wel.
Maar dit virus was er dus 1 die het MBR aanpast en vervolgens niet te herkennen meer is voor het draaiende OS (Winxp).
Wat ik me nu af vraag is in hoeverre je systeem echt in aanraking is gekomen met het virus en dus besmet is. De bestanden in kwestie waren geen executables oid. Zou IE de files alleen maar hebben gedownload of er daadwerkelijk ook iets mee gedaan hebben?
Virusdefinities worden elke 4 uur ververst en de client zou het virus in kwestie al lang moeten herkennen indien het gerund zou worden. (denk ik)
Computer hangt in een domein en de gebruiker in kwestie heeft de standaard rechten (zo ongeveer niks).
Op de pc zelf is alles voorzien van laatste updates.
Normaal maak ik me er niet zo'n zorgen om. Even checken of antivirus nog normaal draait en een full scan doen en dan geloof ik het eigelijk wel.
Maar dit virus was er dus 1 die het MBR aanpast en vervolgens niet te herkennen meer is voor het draaiende OS (Winxp).
Wat ik me nu af vraag is in hoeverre je systeem echt in aanraking is gekomen met het virus en dus besmet is. De bestanden in kwestie waren geen executables oid. Zou IE de files alleen maar hebben gedownload of er daadwerkelijk ook iets mee gedaan hebben?
Virusdefinities worden elke 4 uur ververst en de client zou het virus in kwestie al lang moeten herkennen indien het gerund zou worden. (denk ik)