Grzesiek 10 Geschrieben 12. Mai 2008 Melden Teilen Geschrieben 12. Mai 2008 Ich würde gerne das Surfverhalten eines Netzwerkusers protokollieren da es der einzige von 48 Usern ist der täglich Vieren hat. Die werden natürlich in Servergespeicherten-profil mit gespeichert und durch Symantec Antivir gelöscht. Auf seiner Station sind aber täglich überall welche. Das die Vieren von Ihm kommen sehe ich den dem protokoll von Sym. Antivir. Jetzt würde ich am liebsten einige Seiten sperren damit er nicht immer wieder aud die bunten Bilder geht :-) und neue Vieren holt. Link zu diesem Kommentar
XP-Fan 216 Geschrieben 12. Mai 2008 Melden Teilen Geschrieben 12. Mai 2008 Hallo Grzesiek, hast du mal drüber nachgedacht daß der User vielleicht gar keine Webseiten aufrufen muß um sich Schädlinge einzufangen ? Ich will damit andeuten das es sehr wahrscheinlich um einen Rootkit oder versteckten Trojaner handeln kann welcher dein Virenschutz nicht erkennt. -> Ein kompromitiertes System ist nicht mehr vertrauenswürdig und sollte auf jeden Fall neu aufgesetzt werden ! Ansonsten könntest du dir den Rechner auch mal genauer ansehen, welche ausgehenden Verbindungen aufgebaut werden mit welchem Ziel. Ansonten hätte ich noch einen Tip für dich : Sandboxie BTW: Ein eingschränkter User hat kaum Möglichkeiten ein System derart zu schädigen. Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 12. Mai 2008 Melden Teilen Geschrieben 12. Mai 2008 Da das protokollieren solcher Dinge (zu Recht) sehr strengen Regeln unterliegt wird es hier nicht weiter suppoprtet. Bitte setze dich mit dem Mitarbeiter, einem Vertreter des Betriebsrates und am besten noch mit dem Rechtsberater deines Vertrauens deswegen zusammen. Beitrag geschlossen, vielen Dank für dein Verständnis! Link zu diesem Kommentar
Empfohlene Beiträge