Op dit moment is het lokale netwerk mijn grootste bron van frustratie. Indien ik een PC eraan hang, WinXP er vers opzet dan is het binnen 15 seconden gepiept -> virus.
Nu is dat natuurlijk slechts een bijkomstigheid, je doet eerst WindowsXP erop, dan met een USB-stick een virusscanner + firewall en dan pas sluit je het netwerk fysiek aan, dan kan je tenminste gelijk updaten.
Zo ook de PC die ik vorige week wegzetten, ik heb daar zowel NAV2003 als AntivirXP geinstalleerd (2 scanners) en voordat ik de adminsettings dichttimmerde (let op: Juzt-reboot kaartje, heb ik nog bij trendmicro een onlinescan gedaan. Om het zeker te weten overigens ook nog Stinger erop losgelaten. Nu zou je zeggen, die PC is virusvrij.
Niet dus, ik kreeg vandaag weer bericht dat de PC wederom virussen verspreidde, vergezeld door logfiles die het betreffende IP-adres inderdaad aanwijzen. De netwerkbeheerder zegt dan 'afkoppelen anders doen wij dat'. Inmiddels is afgesproken dat de beheerder zelf gaat kijken, want als 4 verschillende progsels niet werken kan je niet van Ecteinascidin verwachten dat 'ie een 5de aap uit de mouw schudt.
Echter, nu blijven er voor mij 2 vragen over:
1) Hoe bewijs ik dat betreffende PC virusvrij is? Het is mijn woord en een stapel screenshots van virusscanner tegen dat van de netwerkbeheerder. Nu heb ik een IMHO goede PC niet meer aan het netwerk hangen en laat nu net deze PC een netwerkPC zijn.
2) Hoe spoor ik PC's op die besmet zijn? In ons semi-gesloten netwerk staan ongetwijfeld vergeten PC's die WEL de hele dag virussen uitbraken. Kan ik niet iets verzinnen dat onder begeleiding die netwerkbraaksels binnenlaat en zo de bron van herkomst aan de hand van een IP kan aanwijzen?
Overigens is een virusproof systeem zo niet meer te doen als vers XP, 2 scanners en dichttimmeren+ discipline ook al onvoldoende is.
* Delerium zucht.
PC= WinxPbak, netwerk is een universiteitsdomein, ecteinascidin is de lokale netwerkloopjongen en linux is geen optie ivm specifieke software.
Nu is dat natuurlijk slechts een bijkomstigheid, je doet eerst WindowsXP erop, dan met een USB-stick een virusscanner + firewall en dan pas sluit je het netwerk fysiek aan, dan kan je tenminste gelijk updaten.
Zo ook de PC die ik vorige week wegzetten, ik heb daar zowel NAV2003 als AntivirXP geinstalleerd (2 scanners) en voordat ik de adminsettings dichttimmerde (let op: Juzt-reboot kaartje, heb ik nog bij trendmicro een onlinescan gedaan. Om het zeker te weten overigens ook nog Stinger erop losgelaten. Nu zou je zeggen, die PC is virusvrij.
Niet dus, ik kreeg vandaag weer bericht dat de PC wederom virussen verspreidde, vergezeld door logfiles die het betreffende IP-adres inderdaad aanwijzen. De netwerkbeheerder zegt dan 'afkoppelen anders doen wij dat'. Inmiddels is afgesproken dat de beheerder zelf gaat kijken, want als 4 verschillende progsels niet werken kan je niet van Ecteinascidin verwachten dat 'ie een 5de aap uit de mouw schudt.
Echter, nu blijven er voor mij 2 vragen over:
1) Hoe bewijs ik dat betreffende PC virusvrij is? Het is mijn woord en een stapel screenshots van virusscanner tegen dat van de netwerkbeheerder. Nu heb ik een IMHO goede PC niet meer aan het netwerk hangen en laat nu net deze PC een netwerkPC zijn.
2) Hoe spoor ik PC's op die besmet zijn? In ons semi-gesloten netwerk staan ongetwijfeld vergeten PC's die WEL de hele dag virussen uitbraken. Kan ik niet iets verzinnen dat onder begeleiding die netwerkbraaksels binnenlaat en zo de bron van herkomst aan de hand van een IP kan aanwijzen?
Overigens is een virusproof systeem zo niet meer te doen als vers XP, 2 scanners en dichttimmeren+ discipline ook al onvoldoende is.
* Delerium zucht.
PC= WinxPbak, netwerk is een universiteitsdomein, ecteinascidin is de lokale netwerkloopjongen en linux is geen optie ivm specifieke software.