Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[VISTA] TrustedInstaller bekijkt pornocollectie

Pagina: 1
Acties:
  • 1.029 views

  • Daos
  • Registratie: Oktober 2004
  • Niet online
Ik heb Vista Business vrij recent opnieuw geinstalleerd en heb er nog geen rare dingen mee gedaan. Omdat ik gek werd van de herrie van mijn harde schijven heb ik Windows Search en Prefetch uitgezet. Laatst maakte weer een harde schijf herrie terwijl ik met heel iets anders bezig was. Toen ik de broncontrole bekeek bleek TrustedInstaller mijn pornocollectie te bekijken...

TrustedInstaller is van de service Windows Module Installer en is voor het installeren van updates. Zit hier soms een backdoor in die (bv door de politie) gebruikt wordt om hashes van naaktplaatjes door te sturen?

Ik zal nu zoveel mogelijk die service uitgeschakeld laten staan. Ik heb niet veel te verbergen, maar dat in mijn pc wordt gekeken vind ik toch niet fijn.


Er starten ook steeds remote access dlls bij mij. Ik heb externe toegang uit staan en de Windows Firewall aan. Windows Activatie start trouwens ook remote access dlls.

Hebben anderen dit ook opgemerkt? Vista lijkt echt helemaal open te liggen. Vista Business is bedoeld voor bedrijven en ik begrijp dat het makkelijk is voor hun als van alles openstaat. Ik heb het gekocht vanwege de langere support / updates en wil het zo goed mogelijk dicht hebben.

Is er een manier om alles dicht te zetten? Ik heb geprobeerd te beveiliging te verhogen door een beetje te rotzooien (Start -> Systeembeheer -> Lokaal beveiligingsbeleid -> Lokaal Beleid -> Toewijzing van gebruiksrecht), maar heb het al een paar keer voor elkaar gekregen dat ik zelf niet meer kon inloggen. Ik kreeg dan een zwart scherm met alleen een muisaanwijzer. Ook in de veilige modus.

Verwijderd

Daos schreef op zondag 07 augustus 2011 @ 13:35:
TrustedInstaller is van de service Windows Module Installer en is voor het installeren van updates. Zit hier soms een backdoor in die (bv door de politie) gebruikt wordt om hashes van naaktplaatjes door te sturen?
Zit je je dat echt af te vragen...?

Ik krijg bij je verhaal een gevoel van
“Just because you're paranoid doesn't mean they aren't after you” (Kurt Cobain)

  • GertjanO
  • Registratie: Maart 2002
  • Laatst online: 23-11 20:59
Waarschijnlijk is het de "Malicious Software Removal Tool" van Microsoft. Deze komt mee met de Windows Update en scant de computer op schadelijke software.

Niets om je druk over te maken in ieder geval.

  • Wietsee.
  • Registratie: April 2010
  • Laatst online: 21:03
Zit hier soms een backdoor in die (bv door de politie) gebruikt wordt om hashes van naaktplaatjes door te sturen?
:+

Web Enrichment


  • Neverwinterx
  • Registratie: December 2005
  • Laatst online: 07-10 11:34
Lijkt me een klassiek PEBKAC geval.

  • ExploitSolo
  • Registratie: Januari 2011
  • Laatst online: 14:36
oplossing: Geen pornocollectie op je pc zetten

Waarschijnlijk heeft dit niet wat me elkaar te maken en draait er ander programmatje wat schijf scant o.i.d

  • Daos
  • Registratie: Oktober 2004
  • Niet online
GertjanO schreef op zondag 07 augustus 2011 @ 15:28:
Waarschijnlijk is het de "Malicious Software Removal Tool" van Microsoft. Deze komt mee met de Windows Update en scant de computer op schadelijke software.

Niets om je druk over te maken in ieder geval.
Ik begreep altijd dat die Malicious Software Removal Tool net als MCAfee's Stinger een aantal meest voorkomende malware zoekt en verwijdert. Ik sloot dat daarom uit.
ExploitSolo schreef op zondag 07 augustus 2011 @ 15:44:
oplossing: Geen pornocollectie op je pc zetten

Waarschijnlijk heeft dit niet wat me elkaar te maken en draait er ander programmatje wat schijf scant o.i.d
Waarschijnlijk is het dan inderdaad zoiets geweest. Nu ik wat langer nadenk kan ik mij herinneren dat er ooit een fout zat in een statisch gelinkt graphics-library en een update daarop ging zoeken. Het is een verse installatie en alle updates moeten weer opnieuw geinstalleerd worden. Vorige keer ook. Eerst ruim honderd updates, dan komt SP1 vrij, daarna IE8 en weer tientallen opdates, dan SP2 en daarna weer tientallen updates (waaronder IE9).

Ik zal denken aan de oplossing. Ik denk altijd: dit moet ik bewaren voor later, maar ik kijk het amper terug. Het zal wel mannelijk instinct zijn om niet zomaar een dame weg te doen. (Om vervolgens te vergeten die dame voldoende aandacht te geven :) )
Verwijderd schreef op zondag 07 augustus 2011 @ 15:16:
[...]

Zit je je dat echt af te vragen...?

Ik krijg bij je verhaal een gevoel van
“Just because you're paranoid doesn't mean they aren't after you” (Kurt Cobain)
Yep. Sherlock Holmes - "when you have eliminated the impossible, whatever remains, however improbable, must be the truth".

De politie kan al van afstand in elk mobieltje/smartphone kijken. Laatst was nog in het nieuws dat Google hun telefoon met hun Android van afstand kan resetten als daar een virus op zit. Zij kijken er dus ook rustig in. Resetten klinkt mooi in een nieuwsbericht, maar is in feite een herinstallatie van het OS. Ik vind dit heel ver gaan.

Waarom zou dit op een PC niet voor kunnen komen? Ik kijk wel een beetje paranoide naar al die 'handige' security features die tegenwoordig aan processors en dergelijke toegevoegd worden. Dit lijkt mij allemaal misbruikt te kunnen worden door de criminelen en de overheid (die tegenwoordig op dezelfde oneerlijke manier geld wil verdienen).

Er starten bij mij ook steeds van die dingen voor externe toegang of andere communicatie. Laatst ook mobsync.exe. Ook staan er veel netwerkpoorten te luisteren: 123, 135, 137, 138, 445, 500, 1900, 2869, 4500, 5355 en 49152-49168. Er zou niets open moeten staan in mijn beleving. Netwerksockets kunnen weliswaar gebruikt worden voor interprocesscommunicatie, maar ik heb er geen goed gevoel bij. Het lijkt mij niet nodig in een client/standalone pc.


Ik wil gewoon een simpele standalone-pc voor games met zo nu en dan internettoegang om wat informatie :+ op te vragen. Misschien wordt het tijd om over te stappen naar een console/spelcomputer...

[ Voor 1% gewijzigd door Daos op 07-08-2011 19:44 . Reden: stond een halve zin ]


Verwijderd

Ik wil gewoon een simpele standalone-pc voor games met zo nu en dan internettoegang om wat informatie

dan trek je die andere tijd toch de netwerkkabel eruit , kan de overheid die ook echt niets beter te doen heeft niet op jouw ohzo belangerijke porno collectie rond snuffelen

  • Resistor
  • Registratie: April 2001
  • Niet online

Resistor

Niet meggeren!

En dan nog: waarom zou je je zorgen maken over een normale pornocollectie?

Dan kan je beter met een externe schijf/drive aan de gang, en als je die niet gebruikt ergens anders stallen.

En anders zou je eens naar de software van http://www.peerblock.com/ kunnen kijken, die houdt veel 'ongewenste' bezoekers tegen, zeker als je met P2P software aan de gang gaat.

What will end humanity? Artificial intelligence or natural stupidity?


Verwijderd

Daos schreef op zondag 07 augustus 2011 @ 19:36:
[...]
Er starten bij mij ook steeds van die dingen voor externe toegang of andere communicatie. Laatst ook mobsync.exe.
Zet je "offline files" toch uit (want daar is het van), als je die niet gebruikt.

Om je gerust te stellen, met "offline files" kan je bestanden/mappen van een netwerk drive (ook) gebruiken als je geen verbinding hebt met die netwerk drive.
Dus mobsync.exe is niet de mobile eenheid die jouw porno aan het syncen is naar hun severs. :+

  • Daos
  • Registratie: Oktober 2004
  • Niet online
Resistor schreef op zondag 07 augustus 2011 @ 19:56:
En dan nog: waarom zou je je zorgen maken over een normale pornocollectie?
Afgezien van misschien een enkele keer een copyright schenden is er niets mis mee. Het meeste komt van die gratis en legale voorbeeldwebsites.

Het voelde als een inbreuk in mijn prive-leven. Het is het idee dat er misschien iemand meekijkt. Ik kijk er ook niet graag naar met mijn gordijnen open, ook al woon ik te hoog en te ver van anderen om mee te kunnen kijken.
Verwijderd schreef op zondag 07 augustus 2011 @ 21:34:
[...]
Dus mobsync.exe is niet de mobile eenheid die jouw porno aan het syncen is naar hun severs. :+
Bedankt voor de tip. Weer iets om uit te zetten.

Ik zal mij er niet meer zo druk om maken. Ik ben gewoon een beetje huiverig voor die dingen geworden. Ik heb vroeger met alle updates geinstalleerd een keer zomaar een "Code Red"-besmetting gehad (W2000 met IIS om te experimenteren met ASP). PC ging toen ook raar doen.

Ik dacht aan de politie omdat er in mijn pornocollectie (mapje met wat foto's/filmpjes) werd gekeken. Een hacker weet die dingen zelf wel te vinden op internet. Het bezit van sommige dingen is strafbaar en ik dacht even dat er automatisch gezocht werd naar zoiets. Ik heb daar gelukkig geen interesse in. De politie mag best een keertje bij mij thuis langskomen om een kopie te maken.

Verwijderd

Tsja, voortaan alleen maar legale porno op je PC zetten heh. Hoef je je ook nergens druk om te maken. ;)

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:06

Hero of Time

Moderator LNX

There is only one Legend

Daos schreef op zondag 07 augustus 2011 @ 22:44:
Het voelde als een inbreuk in mijn prive-leven. Het is het idee dat er misschien iemand meekijkt. Ik kijk er ook niet graag naar met mijn gordijnen open, ook al woon ik te hoog en te ver van anderen om mee te kunnen kijken.
Handig om te weten, zijn je gordijnen dicht, dan heb je een privé momentje :+
TrustedInstaller is van de service Windows Module Installer en is voor het installeren van updates. Zit hier soms een backdoor in die (bv door de politie) gebruikt wordt om hashes van naaktplaatjes door te sturen?

Ik zal nu zoveel mogelijk die service uitgeschakeld laten staan. Ik heb niet veel te verbergen, maar dat in mijn pc wordt gekeken vind ik toch niet fijn.

...

Is er een manier om alles dicht te zetten?
Misschien overwegen om een ander, meer inzichtelijk OS te gaan gebruiken waarbij je niet overal hoeft af te vragen of er backdoors in zitten? Als je een Open Source OS gebruikt kan je zo de broncode ophalen en inzien. Weet je gelijk waar er eventuele gaten zitten, backdoors e.d.
Daos schreef op zondag 07 augustus 2011 @ 19:36:
Waarschijnlijk is het dan inderdaad zoiets geweest. Nu ik wat langer nadenk kan ik mij herinneren dat er ooit een fout zat in een statisch gelinkt graphics-library en een update daarop ging zoeken. Het is een verse installatie en alle updates moeten weer opnieuw geïnstalleerd worden. Vorige keer ook. Eerst ruim honderd updates, dan komt SP1 vrij, daarna IE8 en weer tientallen updates, dan SP2 en daarna weer tientallen updates (waaronder IE9).
Waarom zou je eerst een zut aan updates installeren die al in SP1 zitten, om daarna SP1 zelf te installeren? Haal de full install ervan binnen en installeer die, dan die van SP2 en ga dan pas de losse updates installeren. Zo heeft het weinig nut om eerst IE8 te installeren om na een reboot en nieuwe controle voor updates IE9 erop te zetten (terwijl je ook nog een bende aan IE8 updates krijgt die dan overbodig zijn). Beetje het idee van eerst Firefox 1 installeren, dan 2, dan 3 om vervolgens op 4 uit te komen. Oh wacht, ze zitten ondertussen al op 5 omdat ze net als Google Chrome zo snel mogelijk versie 9000+ willen bereiken 8)7.
Nu ben je een hele dag bezig met herstarten en zoeken naar updates terwijl je met 2 reboots al op SP2 niveau kan zitten. Hopelijk fix je niet computers van anderen die je dan per uur verrekend, want je bent erg inefficiënt bezig.
Verwijderd schreef op zondag 07 augustus 2011 @ 19:47:
"Ik wil gewoon een simpele standalone-pc voor games met zo nu en dan internettoegang om wat informatie..."

Dan trek je die andere tijd toch de netwerkkabel eruit , kan de overheid die ook echt niets beters te doen heeft niet op jouw ohzo belangrijke porno collectie rond snuffelen
+1. Helaas vereisen games tegenwoordig internet verbinding voordat ze überhaupt starten. Verbreek je je verbinding, dan wordt je prompt uit 't spel gesodemieterd |:(.

Commandline FTW | Tweakt met mate


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

De HK is een paar deuren verderop.

Voor een serieuze vraag sta ik best wel open, maar dan nog mag je echt wel zelf wat nakijken voordat je een trollbait topic opent.
Nu blijft het bij vage beschuldigingen - remote access dlls? TrustedInstaller backdoors?

Speciale accounts en groepen vallen onder Well Known SIDs en als je van je data-schijven zeker weet wat er wel en niet bij hoeft staat niets je in de weg om je ACLs bij te werken.
En dan heb ik het nog niet eens over goeie firewall rulesets.


Windows in al z'n varianten liggen dusdanig onder een vergrootglas qua privacy & security dat het best wel groot nieuws is als blijkt dat dergelijke gegevens doorgegeven worden.
Tenzij je bij de alu-hoedjes brigade hoort, maar dan snap ik sowieso al niet wat je met een Windows PC op internet moet.

[ Voor 40% gewijzigd door alt-92 op 08-08-2011 11:31 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1

Dit topic is gesloten.