[Spyware] Automagisch scannen & cleanen op het netwerk

Pagina: 1
Acties:

  • SchizoDuckie
  • Registratie: April 2001
  • Laatst online: 18-02 23:12
De laatste tijd begint zoals iedereen weet het met de spyware een beetje de spuigaten uit te lopen. Gebruikers hier op het netwerk die al zo weinig mogelijk rechten hebben presteren het tóch om spyware op de pc geinstalleerd te krijgen, en aangezien we met 100 pc's en laptops zitten, wil ik graag in 1 alles automagisch scannen.

Ik heb op internet uiteraard al gezocht, en ook hier op GoT en nog geen echt interessante oplossing gevonden behalve een tooltje genaamd "perfect process administration" wat bij een test helemaal niets deed.

Aangezien ik niet kan begrijpen dat er nog niet een bedrijf in dit gat in de markt gesprongen en een goede netwerk spyware scan tool heeft gebouwd, stel ik hier maar de vraag:

Weet er iemand een goede (freeware mag, hoeft niet) tool om vanaf een server een range van clients of geselecteerde pc's te scannen op spyware en deze gelijk te verwijderen?

Stop uploading passwords to Github!


  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

denk dat je wel op HD en mischien op registries kan scannen op pc's bv een .bat file die 1 voor 1 de share scanned die jij gemount hebt (of op UNC path bv \\pc-naam\C$)

maar processes tja ... locken die pc's zijn het unlocked(iedereen is admin) pc's dan kan je beter op elke pc 1tje installeren.

Tja vanalles


  • SchizoDuckie
  • Registratie: April 2001
  • Laatst online: 18-02 23:12
vso schreef op 10 mei 2004 @ 11:45:
denk dat je wel op HD en mischien op registries kan scannen op pc's bv een .bat file die 1 voor 1 de share scanned die jij gemount hebt (of op UNC path bv \\pc-naam\C$)

maar processes tja ... locken die pc's zijn het unlocked(iedereen is admin) pc's dan kan je beter op elke pc 1tje installeren.
Dat is dus niet echt wat ik bedoel, dan kan ik net zo goed een ad-aware pro silent scan laten draaien in elk login script. Probleem is alleen dat ik liefst wel wil weten bij wíe er veel problemen geconstateerd zijn.

Stop uploading passwords to Github!


  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 11:32

StarWing

Huh ?!?

Trend officescan heeft zo een optie in z'n pakket zitten... Kun je de clients forcen om een scan te doen op virussen en/of spy/malware
Dat is dus niet echt wat ik bedoel, dan kan ik net zo goed een ad-aware pro silent scan laten draaien in elk login script. Probleem is alleen dat ik liefst wel wil weten bij wíe er veel problemen geconstateerd zijn.
En kun je dus ook realtime zien op welke pc's er virussen en/of beesjes zitten

[ Voor 56% gewijzigd door StarWing op 10-05-2004 17:30 ]

Page intentionally left blank.


  • SchizoDuckie
  • Registratie: April 2001
  • Laatst online: 18-02 23:12
*schoptrapkick*

O-)

Stop uploading passwords to Github!


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Een van de problemen die je volgens mij tegen komt is dat veel spyware zich in de 'current user'-hive van de user nestelt. Deze 'Current user' hive is niet (goed) bereikbaar op het moment dat je een network scan doet - ik kan me voorstellen dat dat een praktisch probleem is :)

Wat is het probleem dan met AdAware in een login script te stoppen? :)

Verwijderd

Zoals elevator als zegt, zul je serverside niet snel iets vinden wat de registry doorspit op spyware en dat ook nog eens aanpast. Misschien is dit wat: zet 'Spybot Search & Destroy' (freeware!) in een scheduler met dit commando:
code:
1
spybotsd.exe /taskbarhide /VERYSILENT /autocheck /autofix /autoupdate /autoimmunize /autoclose

Eindgebruiker ziet er niets van en het doet alles wat je met een normale scan ook doet.
Pagina: 1