Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

LoJack for laptops?

Pagina: 1
Acties:
  • 521 views

Verwijderd

Topicstarter
Goede dag,

Ik heb een Sony Vaio laptop waar 1,5 jaar geleden door de politie "LoJack for laptops" op is geinstalleerd. Een paar weken na deze installatie is Windows Vista gestopt met automatische updates uit te voeren. Ook handmatig wil niet meer. Alleen Windows Defender krijgt nog definitie updates.

Ook is de virusscanner uitgeschakeld en wil niet meer aan. Ik heb deze gedeinstalleerd en geprobeert opnieuw te installeren. Ik heb alle roulerende gratis virusscanners geprobeert te installeren (Avira, AVG, enz.). Al deze installeties stuiten op een windows runtime error.

Na deze symptomen gegoogled te hebben duikt overal op dat mogelijk een rootkit is. Na verder zoeken kwam ik uit bij LoJack for laptops. Er wordt gesuggereerd dat dit mogelijk de boosdoener is. Alleen komt dit nieuws uit juli 2009.

Zijn er mensen hier die ervaring hebben met LoJack for laptops, en of meer weten over deze eventuele rootkit? En of dit nu in 2011 nog steeds een reële optie voor mijn probleem is?

http://en.wikipedia.org/wiki/LoJack
http://exploiting.wordpress.com/2009/09/11/138/

MvG Willie

  • Starke
  • Registratie: Juli 2009
  • Laatst online: 12:25
Ik vind dit op google. Wat het in mijn ogen verteld is download de laatste bios, flash deze vanuit dos inclusief complete CMOS wipe (freedos ftw). En beëindig het process rpcnet.exe en verwijder daarna rpcnet.exe, rpcnetp.exe, rpcnet.dll, rpcnetp.dll.

Draai daarna CCleaner in de hoop dat deze de service verwijderd. Of als je een fan bent van in het register kloten ga op zoek naar de service in HKLM\SYSTEM\services (iets met rpcnet.exe erin dus).

Verwijderd

Topicstarter
Dank voor informatie.

Het idee van dit anti diefstal systeem is mooi, maar raar dat het blijkbaar zo kwetsbaar is voor misbruik door derden. Ik neem aan dat een 'zuivere' lojack installatie wel gewoon een virus scanner en windows update toelaat.

En als het zo kwetsbaar is, vindt ik het vreemd dat de politie in Groningen het gratis uitdeelt aan studenten..

Maar goed, eerst maar zien of het echt de oorzaak is.

[ Voor 7% gewijzigd door Verwijderd op 17-02-2011 20:11 ]


  • Starke
  • Registratie: Juli 2009
  • Laatst online: 12:25
De meeste mensen die een laptop stelen die zullen niet kijken naar de BIOS sterker dat laten ze met rust. Het enigste wat deze voornamelijk doen in mijn ogen is het verwijderen van de data (format) en dan reïnstall mogelijk of gewoon zonder OS doorverkopen.

Het leuke hier aan is dat vanuit de BIOS bij een nieuwe install LoJack weer gewoon op het systeem gezet wordt.

Verder is er ook iets dat je het eigenlijk de officieële manier moet je het via de site van LoJack verwijderen ofzo volgens dit http://support.gateway.co...7515446/7515446si15.shtml maar dan in plaats van de eerste link https://lojackforlaptops....m/Login.aspx?locale=nl_NL maar ik weet niet of je een account bij lojack of iets heb.

Voor zover ik weet zou een zuiver installatie van dit programma eigenlijk wel gewoon updates en virusscanners toe zou moeten laten, anders zou het programma niet verkopen neem ik aan :P

Verder weet ik niet hoezeer de BIOS opties in je laptop gewist worden als je een CMOS clear doet aangezien de BIOS data over het algemeen tegenwoordig in ieder geval op een TMP chip opgeslagen wordt. Wat betekend dat je voor een BIOS/CMOS complete option clearage het keyboard moet verwijderen, RAM verwijderen, de ACCU verwijderen en de CMOS batterij (terwijl de laptop niet aan de stroom is) en dan 10 minuten (eigenlijk is 3 minuten ruim zat) moet wachten alles weer in de laptop en weer opstarten.

[ Voor 32% gewijzigd door Starke op 17-02-2011 20:20 . Reden: meer info laptop bios option clear shizzle ]


Verwijderd

Topicstarter
Ik las ergens iets dat het gemanipuleerd kan worden waardoor het een kwaadwillende rootkit word met alle privileges (ring 0). Nou vraag ik me af of dat in mijn geval gebeurt is.

http://www.zdnet.com/blog...re-loaded-in-laptops/3828

En zoja, dan is het maar een crapy ding :/

[ Voor 7% gewijzigd door Verwijderd op 17-02-2011 20:24 ]


  • Starke
  • Registratie: Juli 2009
  • Laatst online: 12:25
Verwijderd schreef op donderdag 17 februari 2011 @ 20:18:
Ik las ergens iets dat het gemanipuleerd kan worden waardoor het een kwaadwillende rootkit word met alle privileges (ring 0). Nou vraag ik me af of dat in mijn geval gebeurt is.

http://www.zdnet.com/blog...re-loaded-in-laptops/3828
Hier kan ik geen antwoord op geven naja het antwoord dat ik er in alle gevallen op zou geven zou zijn, ja het is mogelijk maar ik acht de kans dat het werkelijk is gebeurt zo'n beetje 0.3%. Ik verwacht eerder dat het een instelling in Windows of iets is (wat zijn de errors in je event log over Windows Update bijvoorbeeld).

Verwijderd

Topicstarter
Bij windows update geeft ie foutcode 8000FFF

Bij de installatie van een virus scanner krijg ik "installation of the Microsoft Runtime Redistributable Kit has failed"

Ik denk dat ik eerst maar Vista vervang door windows7. Kijken of het dan weg is.

[ Voor 20% gewijzigd door Verwijderd op 17-02-2011 20:41 ]


Verwijderd

Het klinkt inderdaad als een rootkit, ik denk niet dat het wel iets anders gaat zijn dan LoJack . Probeer eens spybot s&d er op los te laten ?Zo heb ik bij pc herstellingen al veel rootkits er af gehaald.

  • iisschots
  • Registratie: November 2002
  • Laatst online: 24-11 23:49
Wat ik er van kan vinden is dat je wanneer je ingelogd bent op de website je het programma kan verwijderen. Daarvoor moet je wel de login gegevens hebben die je als eigenaar hebt gekregen.

Alle andere manier omzeil je de beveiliging en dat is iets waar wij je hier op GoT niet bij helpen. Zie: Het algemeen beleid #verbodenhacken

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!

Pagina: 1

Dit topic is gesloten.