Het scannen van uitwisselingen via het netwerk klinkt op het eerste zicht
goed - de scanner dient op maar één enkele machine geinstalleerd te worden en
één persoon kan de scan uitvoeren. Om gewoon installers te verwijderen is dit
helemaal geen slecht idee, dus Spybot-S&D staat ook netwerkuitwisselingen
toe in zijn instellingen van Download directories.
Maar het scannen van en verwijderen van bestanden op andere computers kan ook
gevaarlijk zijn. De meeste bedreigingen zijn niet alleen bestanden, maar ook
gelinkt door registeringangen - door gewoon de bestanden te wissen zou de
'schoongemaakte' Windows véél errors produceren. Maar terwijl deze boodschappen
misschien ongevaarlijk zijn (en op afstand het register schoonmaken zou
tenminste kunnen toegevoegd worden voor NT/2000/XP/Vista), is er een nog zelfs
slechtere zaak - sommige bedreigingen dienen verwijderd te worden door API calls
te gebruiken. LSP hijackers verwijderen door enkel hun bestand te verwijderen zal de netwerk
toegang desactiveren van de schoongemaakte machine, en het repareren van LSPs
door het register te repareren is niet ook niet volledig veilig.
Dat is de reden waarom een anti-spyware applicatie op elke machine dient gedraaid te
worden. We zijn bezig een client/server scansysteem aan het ontwikkelen dat
zal werken in netwerkomgevingen. |