Gebrukersaccountbeheer vraagt om Bestanden Delen

Pagina: 1
Acties:

Vraag


  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
Om de haverklap komt in mij taakbalk een knipperende vraag.
Wilt u toestaan dat deze app wijzigingen aan uw apparaat aanbrengt?
Windows Bestanden Delen

Dan moet ik (als standaardgebruiker ingelogd) het wachtwoord voor de administrator invoeren.

Afbeeldingslocatie: https://tweakers.net/i/RL26WtT-vhFusJpiZADBsrv7NoY=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/OmyJYvbP9cheIH97y8Vyroqi.jpg?f=user_large

Hoe kan dit, want:

1. Ik ben de enige standaardgebruiker in mijn netwerk en heb alle bestandsdeling uit
2. Ik heb geen bestandsdeling aangevraagd op of vanaf een andere computer in mijn netwerk
3. Zelfs na uitschakeling van de netwerkverbinding blijft de vraag terugkomen.

Als ik hem (vanzelfsprekend) met Nee beantwoord, komt het venster steeds terug.
Is hier een bug of een aanval in gang? Hoe kan ik dit stoppen?

Laptop ASUS Win10Home versie 21H2, 64-bit, 8GB Ram

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)

Alle reacties


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Nico-G schreef op donderdag 29 september 2022 @ 09:58:
...
Als ik hem (vanzelfsprekend) met Nee beantwoord, komt het venster steeds terug.
Is hier een bug of een aanval in gang? Hoe kan ik dit stoppen?
*knip* Je kunt ook gewoon niet reageren, of op z'n minst iets bijdragen aan het topic.

[ Voor 17% gewijzigd door TheVMaster op 30-09-2022 10:18 ]

QnJhaGlld2FoaWV3YQ==


  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
Je suggereert, dat ik een eigenwijs persoon ben? Zou kunnen.
Maar wie heeft dit aangevraagd? Ja antwoorden heeft mogelijk vervelende consequenties...

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • +2 Henk 'm!

  • Lanfear89
  • Registratie: Juli 2012
  • Niet online
Want jij klikt ook altijd maar op ja als er constant een venster verschijnt wat je niet vertrouwd om van het gezeik af te zijn? Die script kiddies die constant 2FA verzoeken spammen zijn dolblij met jou.

OP vertrouwd de situatie duidelijk niet, dan moet je niet blind maar alles door willen drukken.

[ Voor 10% gewijzigd door TheVMaster op 30-09-2022 10:19 ]


Acties:
  • +1 Henk 'm!

  • beascob
  • Registratie: Juli 2004
  • Laatst online: 17:34
Heb je al op meer keuzes geklikt?

gewaarwordingshorizon


  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
Ja, bij "Meer keuzes" kan ik kiezen tussen mijn lokale administrator-account (NicoB) of mijn microsoft-beheerders-account (gekoppeld aan mijn Micorsoft-account, aangemaakt bij installatie van Win10).

Gelukkig heb ik een lokaal gebruikersaccount (NicoG), dus gaat niet alles automagisch verkeerd.
En ja, ik probeer voorzichtig te zijn...

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Nico-G schreef op donderdag 29 september 2022 @ 13:05:
... Ja antwoorden heeft mogelijk vervelende consequenties...
Lanfear89 schreef op donderdag 29 september 2022 @ 13:05:
[...]
Die script kiddies die constant 2FA verzoeken spammen zijn dolblij met jou...
Er staat toch duidelijk dat de geverifiëerde uitgever "Microsoft Windows" is? Waarom zou je dat wantrouwen?

QnJhaGlld2FoaWV3YQ==


  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
Dat is ook maar een plaatje...
Behoedzaamheid in deze dingen is voorwaarde om niet gehackt te worden.
Normaal behandel ik dit soort meldingen meteen, omdat ze een gevolg zijn van mijn eigen handelen.
Voorbeeld: installatie van een programma "als administrator" heeft ook zo'n melding tot gevolg.

De melding uit mijn vraag komt zomaar uit de lucht vallen, ik heb daar zelf niet om gevraagd en ik ben de enige gebruiker. Rara...

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • +1 Henk 'm!

  • SuddenlyNinja
  • Registratie: Februari 2022
  • Laatst online: 22-07 10:22
Hoi Nico,

Waarschijnlijk zit in Windows een soort check ingebouwd die kijkt of alle programma's wel de juiste rechten hebben. Wellicht heeft het programma "Bestanden Delen" niet het recht om aanpassing op de schijf te maken, wat wel nodig is als je bestanden zou willen delen...

Dat kan ook de reden zijn dat de vraag terug blijft komen, zelfs als je je netwerkverbindingen uit zet. Het gaat niet om de verbinding zelf, alleen een interne check om te kijken of dit programma zou kunnen functioneren mocht het nodig zijn.

Ik kan je helaas niet vertellen hoe je dit weg krijgt zonder toestemming te geven, lezen er Microsoft-experts mee?

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
SuddenlyNinja schreef op donderdag 29 september 2022 @ 13:34:

Ik kan je helaas niet vertellen hoe je dit weg krijgt zonder toestemming te geven, lezen er Microsoft-experts mee?
Dank voor je opmerking. Ja, ik hoop ook op een Microsoft-expert _/-\o_

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • +1 Henk 'm!

  • KatirZan
  • Registratie: September 2001
  • Laatst online: 12:53

KatirZan

Wandelende orgaanzak

Wabbawabbawabbawabba


  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
Dank, hiermee ga ik even kijken wat er aan de hand is.
Ik kom zo terug met de resultaten.

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
@KatirZan Dit gaat over het verlenen van toegang. Maar ik wil helemaal geen toegang verlenen.
Zoals ik al in de TS meldde, staat alle bestandsdeling uit en heb ik die ook niet aangevraagd.

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • +1 Henk 'm!

  • Patriot
  • Registratie: December 2004
  • Laatst online: 16-09 13:49

Patriot

Fulltime #whatpulsert

Brahiewahiewa schreef op donderdag 29 september 2022 @ 13:19:
[...]


[...]

Er staat toch duidelijk dat de geverifiëerde uitgever "Microsoft Windows" is? Waarom zou je dat wantrouwen?
Dat is.. kort door de bocht. Het wil alleen zeggen dat het programma dat de toegang probeert te krijgen door Microsoft is uitgegeven, maar je hebt nog steeds geen informatie over waarom dat programma overgaat tot dat verzoek. Zeker bij een programma dat bedoeld is om bestanden te delen over het netwerk lijkt het me niet overbodig om voorzichtig te zijn.

@Nico-G via Computer Management (in het Nederlands vermoed ik dat dit iets is als 'Computerbeheer'), kun je als het goed is zien of er shares zijn op je PC (zie dit screenshot). Staat daar iets tussen wat je niet verwacht?

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Nou, nee, dat is niet zomaar een plaatje. Dat is een dialoogje van je OS en het OS heeft al een heleboel gecontroleerd voordat-ie jou dit plaatje presenteerde
...De melding uit mijn vraag komt zomaar uit de lucht vallen, ik heb daar zelf niet om gevraagd en ik ben de enige gebruiker. Rara...
De functie "Bestanden delen" wordt door een heleboel toepassingen gebruikt. Een voorbeeld daarvan is de Media Player die in standaard windows zit. Als je die default opstart, wil die ook bestanden delen met de rest van je netwerk. En als je daarna de functie "Bestanden delen" nadrukkelijk uitzet, krijg je dit soort taferelen.
Maar naast Media Player zijn er 100-en toepassingen die graag "Bestanden delen" aan hebben staan

QnJhaGlld2FoaWV3YQ==


  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
Patriot schreef op donderdag 29 september 2022 @ 13:52:
[...]


@Nico-G via Computer Management (in het Nederlands vermoed ik dat dit iets is als 'Computerbeheer'), kun je als het goed is zien of er shares zijn op je PC (zie dit screenshot). Staat daar iets tussen wat je niet verwacht?
Dank je @Patriot
Nee, in Computerbeheer (na uitvoeren als Administrator, met vraagschermpje en invullen van Admin-wachtwoord) vind ik onder de Gedeelde Mappen geen vreemde Shares.

Wat of wie veroorzaakt die hinderlijke melding? Als ik hem met "Nee" wegklik, dan komt-ie drie of vier keer achter elkaar terug. Daarna duurt het een minuutje en verschijnt de knipperende melding weer in de Taakbalk. :(

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
Brahiewahiewa schreef op donderdag 29 september 2022 @ 13:53:

De functie "Bestanden delen" wordt door een heleboel toepassingen gebruikt. Een voorbeeld daarvan is de Media Player die in standaard windows zit. Als je die default opstart, wil die ook bestanden delen met de rest van je netwerk. En als je daarna de functie "Bestanden delen" nadrukkelijk uitzet, krijg je dit soort taferelen.
Maar naast Media Player zijn er 100-en toepassingen die graag "Bestanden delen" aan hebben staan
Dank @Brahiewahiewa
Dat zou kunnen, maar ik heb nu al vanaf het begin Win10Home en nog nooit last gehad van deze melding. Daarom ben ik nu ongerust.

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • +2 Henk 'm!

  • Patriot
  • Registratie: December 2004
  • Laatst online: 16-09 13:49

Patriot

Fulltime #whatpulsert

Ik heb wel het gevoel dat je een wat afwijkende configuratie hebt. Daar is op zich niets mis mee, maar er is natuurlijk een kans dat het een vrij onschuldig programma is dat gewoon een module heeft om via bestanden delen het e.e.a. op het netwerk kenbaar te maken, en dat op een wat onhandige manier doet waardoor het al die toegang verzoekt zonder dat het daadwerkelijk is ingesteld om te delen. Als je dan dit onderdeel expliciet hebt uitgezet, dan kun je dit soort meldingen krijgen.

Heb je recentelijk iets geïnstalleerd, of weet je dat er recent iets is geüpdate wat deze melding mogelijk kan verklaren? Voor zover ik weet is het lastig te achterhalen welke software er verantwoordelijk is voor zo'n melding, juist omdat het uiteindelijk van een kernonderdeel van Windows komt.

Wat je natuurlijk nog kunt proberen is selectief software uitschakelen (doe het dan wel handig met bijv. een binary search) en kijken of het probleem zich dan nog voordoet.

EDIT: In de Event Viewer (geen idee hoe dit heet in het Nederlands) is er nog een kopje security, daar staan soms ook dingen in die UAC gerelateerd zijn. Staat daar iets in dat je aandacht pakt?

[ Voor 9% gewijzigd door Patriot op 29-09-2022 14:20 ]


  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
@Patriot Dat was een goed idee.
Ik heb Windows-logboeken als admin geopend en op "Security", na nogmaals klikken op het taakbalk-knipperlicht en weer met "Nee" beantwoorden de volgende melding zien verschijnen.
Er is een account aangemeld.

Onderwerp:
Beveiligings-id: SYSTEM
Accountnaam: NB-NICO$
Accountdomein: ******** (effe weggehaald)
Aanmeldings-id: 0x3E7

Aanmeldingsgegevens:
Aanmeldingstype: 5
Beperkte beheermodus: -
Virtueel account: Nee
Verhoogd token: Ja

Imitatieniveau: Imitatie

Nieuwe aanmelding:
Beveiligings-id: SYSTEM
Accountnaam: SYSTEM
Accountdomein: NT AUTHORITY
Aanmeldings-id: 0x3E7
Gekoppelde aanmeldings-id: 0x0
Netwerkaccountnaam: -
Netwerkaccountdomein: -
Aanmeldings-GUID: {00000000-0000-0000-0000-000000000000}

Procesgegevens:
Proces-id: 0x364
Naam proces: C:\Windows\System32\services.exe

Netwerkgegevens:
Naam van werkstation: -
Netwerkadres van bron: -
Poort van bron: -

Gedetailleerde authenticatiegegevens:
Aanmeldingsproces: Advapi
Authenticatiepakket: Negotiate
Doorgezette services: -
Pakketnaam (alleen NTLM): -
Sleutellengte: 0

Deze gebeurtenis wordt gegenereerd wanneer een aanmeldingssessie wordt gemaakt. De gebeurtenis wordt gegenereerd op de computer waartoe toegang wordt verkregen.

De velden Onderwerp bevatten de account op het lokale systeem waardoor de aanmelding is aangevraagd. Dit is meestal een service zoals de Server-service, of een lokaal proces zoals Winlogon.exe of Services.exe.

In het veld Aanmeldingstype ziet u het type aanmelding. De meest algemene typen zijn 2 (interactief) en 3 (netwerk).

Het veld Nieuwe aanmelding bevat de account waarvoor de nieuwe aanmelding is gemaakt. Dit veld is 0 als er geen sessiesleutel is aangevraagd.
Zoals je zult begrijpen begrijp IK het niet. Er wordt een account aangemeld, maar ik was het niet. Vreemd.
Wie of wat zou dit kunnen veroorzaken? Ik zie het niet.

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
Mijn configuratie is heel eenvoudig.
twee laptops en twee workstations (CAD) allemaal via KPN-glasvezelinternet verbonden aan onze server in de cloud.
laptops via WiFi, workstations UTP. Géén onderlinge, peer-to-peer uitwisseling.

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


  • Patriot
  • Registratie: December 2004
  • Laatst online: 16-09 13:49

Patriot

Fulltime #whatpulsert

Nico-G schreef op donderdag 29 september 2022 @ 15:06:
@Patriot Dat was een goed idee.
Ik heb Windows-logboeken als admin geopend en op "Security", na nogmaals klikken op het taakbalk-knipperlicht en weer met "Nee" beantwoorden de volgende melding zien verschijnen.


[...]


Zoals je zult begrijpen begrijp IK het niet. Er wordt een account aangemeld, maar ik was het niet. Vreemd.
Wie of wat zou dit kunnen veroorzaken? Ik zie het niet.
Hm, wat dit in feite zegt is dat er een service draait die de toegang vraagt. Dat is op zich niet heel erg bijzonder, sterker nog daar verwacht ik er een heleboel van. Het hoeft ook niet per se zo te zijn dat het één echt te maken heeft met het ander. Het kán zo zijn dat er een (nieuwe of geüpdatete) service draait die wat met file sharing probeert te doen, maar dat is niet noodzakelijk.

Je kunt proberen of je met Procmon nog zou kunnen achterhalen waar de UAC prompt precies vandaan komt, maar het zou me niets verbazen als je daar ook niet veel wijzer van gaat worden.

  • Patriot
  • Registratie: December 2004
  • Laatst online: 16-09 13:49

Patriot

Fulltime #whatpulsert

Nico-G schreef op donderdag 29 september 2022 @ 15:09:
Mijn configuratie is heel eenvoudig.
twee laptops en twee workstations (CAD) allemaal via KPN-glasvezelinternet verbonden aan onze server in de cloud.
laptops via WiFi, workstations UTP. Géén onderlinge, peer-to-peer uitwisseling.
Ik bedoelde niet zozeer de fysieke config, maar hoe je Windows is ingesteld. Het is volgens mij standaard niet zo dat hij om een wachtwoord vraagt namelijk.

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
@Patriot Iedere computer is bij inlog beschermd met een eigen wachtwoord zowel voor de standaardgebruiker als voor de admin.
Ik wil je hartelijk danken voor jouw poging om mij te helpen, maar mijn kennis van ICT reikt als eenvoudig architect niet zover, dat ik met Procmon iets kan bereiken. Helaas begrijp ik niet hoe ik hier uit moet komen.

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


  • Patriot
  • Registratie: December 2004
  • Laatst online: 16-09 13:49

Patriot

Fulltime #whatpulsert

Nico-G schreef op donderdag 29 september 2022 @ 17:33:
@Patriot Iedere computer is bij inlog beschermd met een eigen wachtwoord zowel voor de standaardgebruiker als voor de admin.
Ja, dat is natuurlijk niet gek, ik doelde specifiek op het vragen van een wachtwoord bij een UAC prompt. Hoe dan ook...
Ik wil je hartelijk danken voor jouw poging om mij te helpen, maar mijn kennis van ICT reikt als eenvoudig architect niet zover, dat ik met Procmon iets kan bereiken. Helaas begrijp ik niet hoe ik hier uit moet komen.
...bij het lezen van bovenstaande rijst bij mij de vraag of je daar zelf heel erg bij betrokken bent geweest, die instelling. In jouw situatie is het mogelijk het interessantst om even iemand langs te laten komen die er meer verstand van heeft. Je kunt het er ook nog even op wagen dat hier iemand langskomt die het probleem wel al eens heeft gehad en de oplossing paraat heeft. Moet je alleen nog een tijdje op nee klikken, of met een knipperlicht in je taakbalk kunnen leven :+

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
@Patriot Ja, dat lijkt mij het best. Nogmaals dank!

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Nico-G schreef op donderdag 29 september 2022 @ 17:33:
@Patriot Iedere computer is bij inlog beschermd met een eigen wachtwoord zowel voor de standaardgebruiker als voor de admin.
Ik wil je hartelijk danken voor jouw poging om mij te helpen, maar mijn kennis van ICT reikt als eenvoudig architect niet zover, dat ik met Procmon iets kan bereiken. Helaas begrijp ik niet hoe ik hier uit moet komen.
Je begrijpt best wel hoe je hier uit kunt komen: gewoon één keer op "ja" klikken; dan is het probleem weg. Maar om één of andere reden wil je dat niet. En dat kan ik dan weer niet begrijpen

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 17:04

TheVMaster

Moderator WOS
Nico-G schreef op donderdag 29 september 2022 @ 13:36:
[...]

Dank voor je opmerking. Ja, ik hoop ook op een Microsoft-expert _/-\o_
Kun je ook eens op meer details weergeven klikken?

blijkbaar is het al opgelost?

[ Voor 8% gewijzigd door TheVMaster op 30-09-2022 10:21 ]


Acties:
  • 0 Henk 'm!

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 17:04

TheVMaster

Moderator WOS
Brahiewahiewa schreef op vrijdag 30 september 2022 @ 02:45:
[...]

Je begrijpt best wel hoe je hier uit kunt komen: gewoon één keer op "ja" klikken; dan is het probleem weg. Maar om één of andere reden wil je dat niet. En dat kan ik dan weer niet begrijpen
Er zijn natuurlijk mensen (het grootste deel) die echt geen verstand hebben van computers en die worden door mensen zoals jou an mij gewaarschuwd om niet zomaar overal op te klikken, dus in dat opzicht is het niet gek dat TS niet overal maar Ja klikt. 8)

Acties:
  • 0 Henk 'm!

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
TheVMaster schreef op vrijdag 30 september 2022 @ 10:20:
[...]


Kun je ook eens op meer details weergeven klikken?

blijkbaar is het al opgelost?
Nee, het is nog niet opgelost.
Klik op "meer details weergeven", krijg je het volgende:

CLSID: {72A7994A-3092-4054-B6BE-08FF81AEEFFC}
Informatie over certificaat van de uitgever weergeven

Dat zegt mijn niets. Jou?

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • +3 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 13:48

ElCondor

Geluk is Onmisbaar

Dat is inderdaad het class id van elevated file sharing. Het is een service/proces op je computer dat inderdaad vraagt of share toegang onder het admin account gedaan moet worden. In deze schiet je er niet heel veel mee op, want er is een ander proces dat deze weer aanroept. Dat andere proces wil je eigenlijk achterhalen.
Dat het proces elevated file sharing om het invoeren van een admin wachtwoord vraagt is dus niet zo gek, want dat is precies waar het voor bedoeld is.

Maar zoals aangegeven, er is een ander proces/programma, wat gebruik maakt van deze functionaliteit. Welk programma dat is wil je achterhalen. Zonder gedegen kennis van Windows gaat je dat zeer wel mogelijk niet lukken en ons gaat het, denk ik, niet heel snel lukken als er niet een van ons achter de knoppen zit...

Achtergrond: class-id's zijn identifiers waarmee stukjes software uniek geïdentificeert kunnen worden op een computer. Als er onverhoopt malafide software met een dezelfde naam wordt geïnstalleerd zou deze een andere class-id kunnen krijgen en daarmee opvallen.

-Edit- draait er specifieke software als deze melding naar boven komt? Als je de PC eens vers opstart en dan alléén inlogt, krijg je dan na verloop van tijd ook deze meldingen? Dan is het iets dat op de achtergrond draait.
Als je de melding alleen krijgt als je bijvoorbeeld in jouw CAD programma aan het werk bent, dan kan het zijn dat een onderdeel van deze software het netwerk wil benaderen, met of zonder jouw medeweten. Bijvoorbeeld om te pollen of het netwerk uberhaupt toegankelijk is, of omdat de routine die autosaves voor je maakt tegelijk kijkt of hij op een share op het netwerk moet zijn (dit zijn fictieve voorbeelden).
Rings a bell?

[ Voor 23% gewijzigd door ElCondor op 30-09-2022 12:51 ]

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • +1 Henk 'm!

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
@ElCondor hartelijk dank voor de achtergrondinfo.
Je stipt precies het heikel punt aan: Welk proces/programma heeft dit aangeroepen?
Is een rigoureuze oplossing als "Herstel met behoud van gegevens" de oplossing?

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • +1 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 13:48

ElCondor

Geluk is Onmisbaar

Nico-G schreef op vrijdag 30 september 2022 @ 12:51:
@ElCondor hartelijk dank voor de achtergrondinfo.
Je stipt precies het heikel punt aan: Welk proces/programma heeft dit aangeroepen?
Is een rigoureuze oplossing als "Herstel met behoud van gegevens" de oplossing?
Zie nog even mijn aanvulling hierboven..

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • +1 Henk 'm!

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
ElCondor schreef op vrijdag 30 september 2022 @ 12:52:
[...]

Zie nog even mijn aanvulling hierboven..
Zonet mijn computer from scratch opgestart. Vrijwel meteen weer de prompt.
Taakbeheer geopend om te bekijken welke programma's bij opstarten zijn ingeschakeld.
Vreemde eend (voor mij tenminste) is Spotify.
Is dat er bij een update bijgefrommeld?
Spotify uitgeschakeld en nu blijft de prompt na een herstart achterwege.
Zou dit het kunnen zijn?

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • +1 Henk 'm!

  • KatirZan
  • Registratie: September 2001
  • Laatst online: 12:53

KatirZan

Wandelende orgaanzak

Nico-G schreef op vrijdag 30 september 2022 @ 13:16:
[...]

Zonet mijn computer from scratch opgestart. Vrijwel meteen weer de prompt.
Taakbeheer geopend om te bekijken welke programma's bij opstarten zijn ingeschakeld.
Vreemde eend (voor mij tenminste) is Spotify.
Is dat er bij een update bijgefrommeld?
Spotify uitgeschakeld en nu blijft de prompt na een herstart achterwege.
Zou dit het kunnen zijn?
Lijkt mij vreemd ; Spotify gebruikt lokale mappen alleen om muziek offline op te slaan, verder niet.
Maar als hiermee het probleem is opgelost....

Wabbawabbawabbawabba


Acties:
  • 0 Henk 'm!

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
Nee, het is inderdaad niet Spotify. Na enige tijd verschijnt de prompt weer knipperend in de Taakbalk.

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • +1 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 13:48

ElCondor

Geluk is Onmisbaar

KatirZan schreef op vrijdag 30 september 2022 @ 13:20:
[...]


Lijkt mij vreemd ; Spotify gebruikt lokale mappen alleen om muziek offline op te slaan, verder niet.
Maar als hiermee het probleem is opgelost....
Is inderdaad vreemd, al heeft Spotify uiteraard wél netwerk toegang nodig om te kunnen werken. Wellicht dat hier tegenwoordig een CIFS/Windows FileSharing call in zit. Ik heb er wat naar zitten neuzen, maar kan zo niets vinden. Wél dat Spotify niet wil opstarten als er géén netwerk is. Dus de app initialiseert zeer zeker netwerk verkeer. Of dit filesharing verkeer is, is me niet duidelijk en lijkt me wat onwaarschijnlijk, maar zols gezegd, als dit het oplost..

-edit-
Ah, te vroeg gejuicht...
Andere processen? Virusscanner die ooit een share benaderd heeft en deze nu weer probeert te vinden?

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • +2 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 18:13

sh4d0wman

Attack | Exploit | Pwn

Als je met ProcessExplorer het window opvraagt kom je dan bij de CLSID uit? Of is dat een child van iets?
(naast het verrekijkertje zit een target rectangle, die kun je over de UAC melding slepen en geeft het process aan)

edit 1: Start anders je pc eens, doe helemaal niks. Komt de UAC melding automatisch? Zo ja, kijk dan eens met autoruns wat er automatisch start (is ook van sysinternals) En check dan gelijk even welke services er automatisch starten.

edit 2: Nog een idee: probeer eens in ProcessExplorer -> Search de CLISD te plakken zodra je de melding krijgt. Benieuwd of je dan een parent process kunt zien. Nooit geprobeerd :D

[ Voor 48% gewijzigd door sh4d0wman op 30-09-2022 13:47 ]

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • +1 Henk 'm!

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 13:48

ElCondor

Geluk is Onmisbaar

sh4d0wman schreef op vrijdag 30 september 2022 @ 13:28:
Als je met ProcessExplorer het window opvraagt kom je dan bij de CLSID uit? Of is dat een child van iets?
(naast het verrekijkertje zit een target rectangle, die kun je over de UAC melding slepen en geeft het process aan)
Goed punt. @Nico-G , je kunt op Youtube zeker instructie terug vinden over het gebruik van ProcessExplorer (te downloaden van Microsoft) en daarmee kijken of je er uit komt.
Ik snap dat het niet jouw core business is, maar wellicht toch leerzaam om het eens tot op de bodem uit te zoeken ;)

[ Voor 10% gewijzigd door ElCondor op 30-09-2022 13:32 ]

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


Acties:
  • +1 Henk 'm!

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
Dank @sh4d0wman en @ElCondor Ga ik proberen en kom er op terug

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • 0 Henk 'm!

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
Sjonge, wat een hoop regeltjes :S
Als ik in ProcessExplorer Find inschakel (naast het verrekijkertje) en ik ga naar de taakbalk om het knipperende vakje te highlighten neemt ie de hele taakbalk en zie ik niet waar ik moet zoeken in de lijst die daar uit komt.
Als ik de UAC activeer, door op de knipperknop te klikken verdwijnt mijn hele beeldscherm en is allen de UAC mededeling te zien (zie de TS) en dan kan ik daar niet met Find werken.
Kortom, dit is te ingewikkeld voor mij, helaas.

Nu even verder met Autoruns. Kijken wat daar uit komt.

[ Voor 6% gewijzigd door Nico-G op 30-09-2022 16:32 ]

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • 0 Henk 'm!

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
In Autoruns valt mij de volgende volgende regel op:

MicrosoftEdgeElevationService Microsoft Edge Elevation Service (MicrosoftEdgeElevationService): Keeps Microsoft Edge up to update. If this service is disabled, the application will not be kept up to date. (Verified) Microsoft Corporation C:\Program Files (x86)\Microsoft\Edge\Application\105.0.1343.53\elevation_service.exe Sun Sep 25 08:56:54 2022

Dus van recente datum en vraagt om elevation_service.
Zou dat'm zijn?

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • 0 Henk 'm!

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
Nog maar een keer herstart en ccleaner.exe gedraaid, incl. register.
Geen vervelende zaken gevonden...

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • +1 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 16:52

Jazzy

Moderator SSC/PB

Moooooh!

Nico-G schreef op vrijdag 30 september 2022 @ 12:04:
CLSID:{72A7994A-3092-4054-B6BE-08FF81AEEFFC}
Informatie over certificaat van de uitgever weergeven
Zou je die informatie van het certificaat ook eens willen delen?

Terwijl we hier doorgaan met troubleshooten zou ik ook zeker eens een goede scan op malware doen. Bijvoorbeeld https://www.malwarebytes.com/mwb-download.

[ Voor 22% gewijzigd door Jazzy op 30-09-2022 16:38 ]

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • +1 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 18:13

sh4d0wman

Attack | Exploit | Pwn

Ik zit nu alleen nog mobiel. Zal het topic even volgen.

Probeer als de melding actief is nog eens te zoeken naar die CLSID string met ProcessExplorer.

En/of post hier eens een screenshot van je Autoruns - Logon tab.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • 0 Henk 'm!

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
@Jazzy voor de CLSID zie https://strontic.github.i...54-B6BE-08FF81AEEFFC.html

Ik gebruik Vipre Antivirus. Kan ik mwb daar gewoon naast draaien, of moet ik dat dan eerst de-installeren?

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • 0 Henk 'm!

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
@sh4d0wman Zoals ik hierboven al aangaf lijk ik te stom voor ProcessExplorer...
Schermbeeld is wel erg groot, maar als ik comprimeer wordt het onleesbaar. Excuses...Afbeeldingslocatie: https://tweakers.net/i/P-hq5pLvxoWmJdIVvyiB_U1guzk=/800x/filters:strip_icc():strip_exif()/f/image/4eDSXM2WbSDXhPseD1tYgVbd.jpg?f=fotoalbum_large

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • +1 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 18:13

sh4d0wman

Attack | Exploit | Pwn

Geen probleem:
Wat is Raidrive? Verwijst naar een E:\

Ik zou eens alle storage apps uitschakelen en dan rebooten:
GoogleDrive
OneDrive
RaiDrive
Dropbox

Dan even checken of het probleem zich nog steeds voor doet.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • 0 Henk 'm!

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
Raidrive is een WebDav om de cloud als een schijf te koppelen. Wordt bij opstarten gedraaid vanaf zijn plekje op E:\

Reboot zonder externe schijven zal ik even proberen.

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • +2 Henk 'm!

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
Reboot zonder externe schijven: geen prompt
Daarna heb ik één voor één 'n externe schijf ingeschakeld.
Met RaiDrive ingeschakeld geen prompt
Met Dropbox ingeschakeld: geen prompt
Met OneDrive ingeschakeld: jahoor, daar is-ie.

Maar ik gebruik OneDrive al jaaaren. Wat is er dan plotseling nieuw, dat er bestandsdeling moet worden aangevraagd?

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • +1 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 18:13

sh4d0wman

Attack | Exploit | Pwn

Nico-G schreef op zaterdag 1 oktober 2022 @ 17:06:
Maar ik gebruik OneDrive al jaaaren. Wat is er dan plotseling nieuw, dat er bestandsdeling moet worden aangevraagd?
Kun je nog iets in de settings van OneDrive zien? Zit daar nog per ongeluk een verwijzing naar een netwerkshare oid?

In EventViewer nog specifieke OneDrive melding(en) wellicht?

Ik zie wel veel OneDrive / UAC vragen op internet langs komen maar niet gelijk iets over bestand deling...
Maar ja het is MS dus it's not a bug, it's a feature :P

[ Voor 10% gewijzigd door sh4d0wman op 02-10-2022 08:24 ]

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • 0 Henk 'm!

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
sh4d0wman schreef op zondag 2 oktober 2022 @ 08:23:
[...]

Kun je nog iets in de settings van OneDrive zien? Zit daar nog per ongeluk een verwijzing naar een netwerkshare oid?
Nee, dit is niet anders dan anders

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • 0 Henk 'm!

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
sh4d0wman schreef op zondag 2 oktober 2022 @ 08:23:
[...]


In EventViewer nog specifieke OneDrive melding(en) wellicht?
Geen bijzonderheden in de logboeken te vinden

[ Voor 5% gewijzigd door Nico-G op 02-10-2022 18:27 ]

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)


Acties:
  • 0 Henk 'm!

  • Nico-G
  • Registratie: Juni 2020
  • Laatst online: 16:39

Nico-G

gasloos sinds jan.2018

Topicstarter
sh4d0wman schreef op zondag 2 oktober 2022 @ 08:23:
[...]


Ik zie wel veel OneDrive / UAC vragen op internet langs komen maar niet gelijk iets over bestand deling...
Maar ja het is MS dus it's not a bug, it's a feature :P
Dat is inderdaad lachen.... als het niet onoplosbaar was...

per 01-2018 15 panelen 280Wp plus per 12-2019 8 panelen 330Wp, SolarEdge, LW/WP Fujitsu Waterstage Comfort 6, Balansventilatie met 98% WTW, douche-WTW, energieleverend ;-)

Pagina: 1