• jimbo123
  • Registratie: November 2007
  • Laatst online: 26-03-2023
http://community.sophos.c...s-alert/td-p/29723/page/4

Lijkt alsof de pleuris uitbreekt overal, wij zien het ook bij veel klanten.
Zou het een false positive zijn?

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • jimbo123
  • Registratie: November 2007
  • Laatst online: 26-03-2023
Ja, die heb ik gesubmit naar tweakers... maar op 1 of andere manier blijkt iemand anders sneller te zijn geweest :P

  • LiquidSmoke
  • Registratie: Maart 2001
  • Laatst online: 02-07 22:17
Meh, ff in de policy on-access scanning uitzetten, update forceren, on-access scanning weer aanzetten.

Uitzoeken, verwerken en controleren kostte een uurtje voor plm 300 clients :)

Probleem zit hem in de def van gisteravond; Sophos' eigen updater wordt als virus gezien en daarom geblocked. Later is een nieuwe def uitgebracht die de problemen verhelpt.

Enige probleem is dat machines die nog aan stonden dus niet bijwerken, vandaar bovenstaande fix. Machines die uit stonden hebben geen probleem ;)

[ Voor 47% gewijzigd door LiquidSmoke op 20-09-2012 10:41 ]


  • jimbo123
  • Registratie: November 2007
  • Laatst online: 26-03-2023
Ik heb bij veel klanten vandaag de policy (tijdelijk) gewijzigd zoals LiquidSmoke beschrijft, echter na een half uur meestal opgegeven omdat meer als de helft van de pc's gewoon niet reageerden op de wijziging.

Hoe lang duurde het voordat al die pc's daadwerkelijk on-access scanning uit hadden staan?

  • LiquidSmoke
  • Registratie: Maart 2001
  • Laatst online: 02-07 22:17
jimbo123 schreef op donderdag 20 september 2012 @ 21:17:
Ik heb bij veel klanten vandaag de policy (tijdelijk) gewijzigd zoals LiquidSmoke beschrijft, echter na een half uur meestal opgegeven omdat meer als de helft van de pc's gewoon niet reageerden op de wijziging.

Hoe lang duurde het voordat al die pc's daadwerkelijk on-access scanning uit hadden staan?
Hm, dat is bij ons eigenlijk instant... Ik heb onze AV server niet ingericht, eigenlijk geen idee of je hier ergens een interval in kunt stellen.

Policy aangepast, en in de console zag ik meteen een hoop machines op inactive springen...

Ik zou het uitzetten en een uurtje aankijken...
Pagina: 1