85807
Goto Top

Rechner Sicherer machen

Hallo Leute


Es geht hier um einen PC eines CopyShops, wo täglich zig USB Sticks angeschlossen werden. (SBS 2008 Umgebung)
Dieser PC wird trotz ständiger Windows Updates und aktuellen GDATA Client immer wieder infiziert.
Das wiederrum verursacht dann Probleme im Netzwerk und lässt die Firewall abstürtzen.
Ich bin jetzt gerade am Neuinstallieren, da der PC total verseucht ist.
Was kann ich noch an Sicherheitsvorkehrungen hinzufügen damit das so schnell nicht wieder vorkommt.
Mehr als 1 Antivirensoftware kann man ja leider nicht installieren ;)
Und auch obwohl GDATA jeden Tag über Nacht eine Überprüfung durchführt findet das Programm nicht alle Gefährdungen.
Das Gerät muss der Domäne hinzugefügt werden, da dort Kundenmails abgerufen und Projekte vom Netzlaufwerk gedruckt werden sollen.
Ich lass mal den GDATA weg und installiert die neue AV von Microsoft. Vielleicht macht die einen besseren Job.

Oder ihr habt Vorschläge für mich?

Content-Key: 155396

Url: https://administrator.de/contentid/155396

Printed on: April 25, 2024 at 09:04 o'clock

Member: Starmanager
Starmanager Nov 19, 2010 at 11:23:11 (UTC)
Goto Top
andere Virensoftware, admin rechte entziehen und eine Firewall zwischen der Virenschleuder und dem SBS Netz installieren.


MFG

Starmanager
Member: Logan000
Logan000 Nov 19, 2010 at 11:23:50 (UTC)
Goto Top
Moin Moin

Schon mal Windows SteadyState ausprobiert?

Gruß L.
Member: manbar
manbar Nov 19, 2010 at 11:52:19 (UTC)
Goto Top
meine Idee wäre die gleiche, allerdings mit anderer Software:

http://www.dr-kaiser.de/pc-waechter.0.html


du könntest den Rechner auch als Virtuellen PC aufsetzen, und auf dem Host-System eine Firewall konfigurieren... (zusätzlich)
Member: nxclass
nxclass Nov 19, 2010 at 11:55:51 (UTC)
Goto Top
verursacht dann Probleme im Netzwerk und lässt die Firewall abstürtzen
.. wow

Eine Live CD oder ein Linux (Live) System würde ich bei öffentlichen Rechnern empfehlen. Oder wenigstens ein Image erstellen und das System einmal am Tag wiederherstellen.

als Virtuellen PC aufsetzen
das ist natürlich die beste Variante - dann ist das wiederherstellen über ein Snapshot möglich.
Member: O-Marc
O-Marc Nov 19, 2010 at 12:32:46 (UTC)
Goto Top
Mehr als 1 Antivirensoftware kann man ja leider nicht installieren ;)

Das nicht, aber zusätzlich zu GData wäre Spybot - Search & Destroy ratsam.
GData hat eigentlich einen ganz guten Ruf, soweit ich weiß.
Member: it-frosch
it-frosch Nov 19, 2010 at 13:00:05 (UTC)
Goto Top
Hallo stromwind81,

Mehr als 1 Antivirensoftware kann man ja leider nicht installieren ;)
Doch kann man, aber es müssen halt die richtigen sein. face-smile
Ob das sinnvoll ist, ist die andere Frage.

Dieser PC wird trotz ständiger Windows Updates und aktuellen GDATA Client immer wieder infiziert.
Logisch da die Antivirushersteller den Virusherstellern hinterherlaufen.

1. Vorschlag
An diesem PC wird grundsätzlich nur mit lokalen Hauptbenutzerrechen gearbeitet (vielleicht reichen auch Userrechte).
Damit sollte sich deine Virusausbeute deutlich verringern.

2.Vorschlag
Nimm einen Virenscanner der Verhaltensbasierte Erkennung.
Avira oder Kasperky obwohl mir Avira sympatischer ist.

grüße vom it-frosch
Member: it-frosch
it-frosch Nov 19, 2010 at 13:01:53 (UTC)
Goto Top
Hallo Logan000,

das löst aber nur sein Problem mit den Neuinstallationen. face-wink

grüße vom it.frosch
Member: Dirmhirn
Dirmhirn Nov 19, 2010 at 13:24:44 (UTC)
Goto Top
Hi!

Welche Rechte braucht der PC denn in der Domäne (NetzLW nur lese, Mails per POP3)?
Werden die Drucker auch über die Domäne verteilt?
Was müssen / dürfen die User auf dem Gerät machen?
Ist zumindest der Autostart für USB Sticks gesperrt? (kann das GDATA?)

sg Dirm
Member: Andre1979
Andre1979 Nov 19, 2010 at 13:26:00 (UTC)
Goto Top
Windows SteadyState funktioniert nicht bei PC´s die in einer Domäne hängen.
möchtest du "nur" verhindern, das nicht autorisierte User keine Wechseldatenspeicher (USB / Digitalkammeras / SD Karten / CD-DVD) mehr nutzen können?
Member: Pjordorf
Pjordorf Nov 19, 2010 at 13:47:01 (UTC)
Goto Top
Hallo,

Zitat von @Andre1979:
Windows SteadyState funktioniert nicht bei PC´s die in einer Domäne hängen.
Da gibt es unterschiedliche aussagen zu. Auszug von hier:

Does WSS support domain membership?
Yes, a WSS machine can be a member of an Active Directory domain.

Can I manage WSS by using Group Policies in my Active Directory domain?
Yes, an ADM file (SCTSettings.adm) is part of the WSS toolkit, see below “<Program Files>Windows SteadyStateADM”, by adding this to your “Administrative Templates” in a GPO you have nearly full control of all WSS settings.

Gruß,
Peter
Member: Andre1979
Andre1979 Nov 19, 2010 at 13:51:02 (UTC)
Goto Top
dann war es der unterschied ob Domänenuser oder lokaler User
Mitglied: 85807
85807 Nov 19, 2010 at 14:33:31 (UTC)
Goto Top
Hallo Leute.
Danke für die vielen Nachrichten.

Ich konnte noch einen weiteren Infizierten PC ausfindig machen. Den ersten im Copyshop hab ich bereits neu installiert.
Der andere ist jetzt dran.
Mir geht es in erster Linie solche Maßnahmen in Zukunft soweit es geht zu vermeiden.
GDATA hat einen ausgezeichneten Ruf und in allen anderen Business Umgebungen funktioniert GDATA auch gut. Anscheinend nur nicht gut mit USB Sticks und Conficker Viren ;)
Also ich gebe von nun an jedem DomänenUser der sich an diesen Rechnern anmeldet ausschließlich Benutzerrechte.
Spybot S&D ist sehr hilfreich um bereits bestehende Malware zu löschen, doch sollte das wirklich nebenher laufen?
Stimmt ihr da alle mit ja?

Also auf den PCs müssen User ihre Mails (Exchange) abrufen können und auf die Netzlaufwerke zugriff haben.
Die Drucker sind auf den ersten Rechner LOKAL installiert, da es spezielle Drucker mit Postscript-Treibern sind die man sowieso nicht auf nem SBS 2008 installieren kann. (64bit)

Ich weiß nicht was ich aus wirtschaftlicher Sicht noch vorbeugendes machen kann?!
Member: Andre1979
Andre1979 Nov 21, 2010 at 10:01:51 (UTC)
Goto Top
Möchtest du "nur" verhindern, das nicht autorisierte User keine Wechseldatenspeicher (USB / Digitalkammeras / SD Karten / CD-DVD) mehr nutzen können?
Antivierensoftware und Firewall sind ja gut und schön, aber der falsche Lösungsansatz.
So holst Du das Kind ja immer wieder aus dem Brunnen raus, Du musst verhindern das es reinfällt.
Mitglied: 85807
85807 Nov 21, 2010 at 11:08:44 (UTC)
Goto Top
Hi,

Hab ich vergessen zu erwähnen, für mich wars logisch ;)

Und es müssen hier täglich mehrere versch. USB Sticks angesteckt werden.
Wenn ein Kunde eigene Dateien hat, die ausgedruckt werden müssen, dann ist das der PC wo ein Mitarbeiter sie herkpopiert und bearbeitet.
Deswegen auch das hohe Risiko der "Infektion" das minimiert werden soll.

mfG
Member: Andre1979
Andre1979 Nov 21, 2010 at 12:20:04 (UTC)
Goto Top
Na dann wird Dir nichts anderes übrig bleiben als diesen PC in eine kleine DMZ zu packen und jeden Abend vom Image wiederherzustellen wenn er infiziert ist.
Member: Logan000
Logan000 Dec 16, 2010 at 12:36:29 (UTC)
Goto Top
Moin

Huch immer noch nicht erledigt?

... und jeden Abend vom Image wiederherzustellen wenn er infiziert ist.
oder er nutzt den Datenträgerschutz von Windows SteadyState die den Datenträger mit neustart in den Ursprungszustand zurück versetzt.

Also ich gebe von nun an jedem DomänenUser der sich an diesen Rechnern anmeldet ausschließlich Benutzerrechte.
Warum nicht allen Nicht-Administratoren (an allen Rechnern) ?

Gruß L.