Toon posts:

Blastervirus in een netwerk

Pagina: 1
Acties:

Verwijderd

Topicstarter
vraagje,

We hebben hier een netwerk met ca. 150 pc's. Deze waren allemaal besmet met het blastervirus. we hebben 3 weken nodig gehad om alle pc's te schonen via de patch en antivirus software.
Een blijvend probleem is dat als we een nieuwe pc aan het netwerk hangen of als een pc die nog geen contact met het domein heeft gehad, aan wordt gezet worden die alsnog besmet. Het virus dwaalt nog altijd in het netwerk rond.
Mijn vraag dus. hoe kan ik dit virus traceren en hoe kan ik het structueel verwijderen uit ons netwerk.
alvast bedankt

  • Fludizz
  • Registratie: Mei 2002
  • Niet online
uhm, als je de opgeschoonde PC's eerst eens update en patched voor blaster kan je gewoon computer voor computer schoonmaken zonder dat ze elkaar weer kunnen infecteren...

vrij simpel toch?

  • Gekkenhuis
  • Registratie: November 2001
  • Niet online

Gekkenhuis

Whatever it takes

heb je ook de file/exchange servers e.d ook allemaal gecontroleerd en gepatched?
let hierbij ook op mobile apparaten zoals laptop's en PDA's die niet altijd in het bedrijf zijn en het daardoor steeds opnieuw binnen kunnen halen.

over het laatste spreek ik uit ervaring O-)

rMBP M3 16"  rMBP M1 13"  iPhone 14 Pro  AWU3  AirPods Pro


  • leon1e
  • Registratie: December 2000
  • Laatst online: 16-08 17:07
Verwijderd schreef op 04 november 2003 @ 11:08:
vraagje,

We hebben hier een netwerk met ca. 150 pc's. Deze waren allemaal besmet met het blastervirus. we hebben 3 weken nodig gehad om alle pc's te schonen via de patch en antivirus software.
Een blijvend probleem is dat als we een nieuwe pc aan het netwerk hangen of als een pc die nog geen contact met het domein heeft gehad, aan wordt gezet worden die alsnog besmet. Het virus dwaalt nog altijd in het netwerk rond.
Mijn vraag dus. hoe kan ik dit virus traceren en hoe kan ik het structueel verwijderen uit ons netwerk.
alvast bedankt
Je spreekt jezelf behoorlijk tegen, eerst vertel je dat je alle pc gepatched hebt en daarna dwaalt het virus nog steeds rond? Zou je niet eens beginnen met een fatsoenlijk patch management op die systemen? Bv. met sus server. En het security beleid op je hele netwerk aan te passen? Een virus komt niet vanzelf weer terug, controleer al je pc's en neem maatregelen om volgende uitbraken te voorkomen, mail scanner's, firewall, patchen etc..

Zoals je weet verspreid het virus zich vanzelf, doe dus offline het patch en delete werk op alle computer's / server's, en test daarna of een pc safe is en hang hem weer aan het netwerk. ;)

+ Netwerk scanner http://www.iss.net/support/product_utilities/ms03-026rpc.php maar die had je vast al :*)

[ Voor 16% gewijzigd door leon1e op 04-11-2003 11:28 ]


  • treslem
  • Registratie: Mei 2001
  • Laatst online: 06:44
Er is een tooltje dat checkt welke PC's besmet en/of niet gepatched zijn....
Daarmee krijg je een verslag van alle aangesloten machines ..

La dolce vita - non farmi ridere


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 21:37

leuk_he

1. Controleer de kabel!

Je hebt dus nog ergens in een uithoek een besmette PC.

ik dacht aan:
-Met een sniffer (sniffer software) kijken welke PC die pakketje sblijft versturen.
-Met een personal firewall op de allterstrengste settings kijken welke PC die pakketjes blijft versturen. (ip nummer)

@leon1: die scanner (SCANMS geloof ik , zie WOS) werkt niet meer na de laatste patches (MS_39/40) hij zegt dat vanalles VULN is, maar zie WOS voor dat feit.

En uiteraard je images updaten. zoek maar eens op een slipstreamed install.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.

Pagina: 1