Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Weer gadget in windows sidebar doet vreemd.Malware de oorzaak?

30-08-2011, 14:43 door Anoniem, 12 reacties
Hoi het is me kortgeleden opgevallen dat de weergadget in windows vista sidebar vreemd doet.D.w.z. dat hij maar steeds 10oC en bewolkt blijft aangeven,ook al regent het of is het zonnig en steeds maar die 10 graden celcius.Ik heb hem ingesteld op mijn woonplaats (Almere).Ook de optie om een andere plaats in te stellen is schijnbaar verdwenen.Wat ik dan doe is de weer gadget weghalen en opnieuw vanuit de windows gadget afdeling plaatsen in de sidebar. Dan staat ie standaard ingesteld op Amsterdam en dan lijkt ie wel goed te werken,zet ik hem dan weer in op mijn woonplaats weer hetzelfde liedje 10 graden en bewolkt en geen optie om te wijzigen.Kan dit veroorzaakt worden door malware? Zit de malware mogelijk in de gadget/sidebar? Tot nu toe vinden virus,spyware&malwarescanners niets.
Reacties (12)
30-08-2011, 18:28 door Anoniem
Ik heb het ingesteld op de plaatst Dieren en bij mij werkt de vista-weergadjet wel normaal, het was net 16c. en nu 13c.
30-08-2011, 20:06 door Spiff has left the building
Bij het genoemde probleem zou ik niet gauw aan een security-probleem denken, eerder aan een of ander probleem met de Vista Sidebar of dat weer-gadget.
Heb je al geprobeerd het weer-gadget te verwijderen, vervolgens de Sidebar af te sluiten (rechtsklikken op Sidebar-pictogram en Afsluiten kiezen), dan misschien zelfs de computer herstarten, en vervolgens Sidebar weer openen via intikken van de opdracht Sidebar in het zoek+uitvoer-vak onder Starten (Menu Start), gevolgd door Enter, en tenslotte het weer-gadget weer terug te plaatsen? Je weet maar nooit...
31-08-2011, 11:00 door Spiff has left the building
Door Anoniemdi.30-8, 18:28 uur: Ik heb het ingesteld op de plaatst Dieren en bij mij werkt de vista-weergadjet wel normaal, het was net 16c. en nu 13c.
O, ja hoor, ik heb gisteren op een Vista-machine ook even die Taakbalk ingeschakeld en dat weer-gadget uitgeprobeerd. Het werkte prima, ook voor Almere.
Vandaar mijn tip van gisteren om de boel te verwijderen en uit te schakelen, eventueel zelfs de computer te herstarten, en de boel weer in te schakelen. Zie mijn bericht van gisteren.
01-09-2011, 12:31 door Anoniem
Door Spiff:
Door Anoniemdi.30-8, 18:28 uur: Ik heb het ingesteld op de plaatst Dieren en bij mij werkt de vista-weergadjet wel normaal, het was net 16c. en nu 13c.
O, ja hoor, ik heb gisteren op een Vista-machine ook even die Taakbalk ingeschakeld en dat weer-gadget uitgeprobeerd. Het werkte prima, ook voor Almere.
Vandaar mijn tip van gisteren om de boel te verwijderen en uit te schakelen, eventueel zelfs de computer te herstarten, en de boel weer in te schakelen. Zie mijn bericht van gisteren.

Ik heb gedaan wat je mij aanraadde en geen verschil.Zowel pc uitgezet als ge-heropstart met de sidebar uitgeschakeld en met automatisch opstarten uitgeschakeld (normaal start sidebar bij opstarten vd pc).Op mijn andere pc werkt de weer gadget wel normaal.Ik zit nu bij settings.ini te kijken en daar zie ik het weer gadget niet zo een twee drie bij staan.Toch wordt ie wel op de sidebar weergegeven.Vreemd. Ik zie staan:[Root] Setingsversion=00.00.00.01 SidebarShowState=Imploded SidebarDockedPartsOrder=0x1,0x2,0x3, daaronder staat dan weer:Section0=1 Section1=2 Section2=3 Sidebar Autostart=false Daaronder staat dan weer:[Section1] PrivateSetting_Gadgetname=%PROGRAMFILES%\windows sidebar\gadgets\Clock.gadget Daaronder staat dan weer: Privatesetting_Enabled=true Daaronder staat dan weer:[Section2] Privatesetting_Gadgetname=%PROGRAMFILES%\windows sidebar\gadgets\SlideshowGadget Daaronder staat dan weer Privatesetting_Enabled=true Daaronder staat weer: [Section3] Privatesetting_Gadgetname=%PROGRAMFILES%\windows sidebar\gadgetsRSSFeeds.Gadget Daaronder staat:Privatesetting_Enabled=true en daaronder staat dan weer:loadFirstTime=defaultGadget . De slideshow en de RSS feeds gebruik ik op dit moment niet in de sidebar wel datum,weer,norton360 gadget, en de processorcontroller gadget,maar die zie ik niet bij settings.ini staan! Vreemd.Is hier sprake van malware of een hacker die een of ander heeft geklooit?
01-09-2011, 12:47 door Anoniem
Hier weer TS:Kan het probleem te maken hebben met geblokkeerde ActiveX besturingselementen? Maar dan zouden andere sidebargadgets,zoals datum en zo ook niet goed moeten werken, lijkt me.Ik ben gisteren overgestapt op IE9 maar het genoemde probleem deed zich al voor onder/met IE8.Ik gebruik Vista.Ik heb net wat sidebar en gadget onderdelen gescand met norton,malwarebytes,superantispyware en sophos antimalware maar die vonden niks.
01-09-2011, 15:18 door Anoniem
Door Spiff:
Door Anoniemdi.30-8, 18:28 uur: Ik heb het ingesteld op de plaatst Dieren en bij mij werkt de vista-weergadjet wel normaal, het was net 16c. en nu 13c.
O, ja hoor, ik heb gisteren op een Vista-machine ook even die Taakbalk ingeschakeld en dat weer-gadget uitgeprobeerd. Het werkte prima, ook voor Almere.
Vandaar mijn tip van gisteren om de boel te verwijderen en uit te schakelen, eventueel zelfs de computer te herstarten, en de boel weer in te schakelen. Zie mijn bericht van gisteren.

Hoi hier TS,ik heb je raad opgevolgt en heb dus gadget verwijderd,de sidebar afgesloten en pc opnieuw opgestart,sidebar opnieuw ingeschakeld en gadget teruggeplaatst.Maar het heeft niet geholpen,Almere staat nog steeds op 10 graden celsius en bewolkt.Op mijn andere pc werkt de weergadget met Almere als plaats ingesteld wel goed ,maar op deze pc niet.Als ik Amsterdam instel dan werkt het wel goed,want tijdje terug gaf hij aan Amsterdam zonnig en nu bewolkt.Dus het is alleen Almere,en dat alleen op deze pc.Een hacker wellicht? Wat nu? Malwarescanners hebben tot nu toe niks gevonden.Mischien moet ik scan doen in de veilige modus?
01-09-2011, 19:31 door Anoniem
Door Anoniem: Hier weer TS:Kan het probleem te maken hebben met geblokkeerde ActiveX besturingselementen? Maar dan zouden andere sidebargadgets,zoals datum en zo ook niet goed moeten werken, lijkt me.Ik ben gisteren overgestapt op IE9 maar het genoemde probleem deed zich al voor onder/met IE8.Ik gebruik Vista.Ik heb net wat sidebar en gadget onderdelen gescand met norton,malwarebytes,superantispyware en sophos antimalware maar die vonden niks.
Als niets helpt zou kunnen proberen om een nieuwe gebruikersaccount op je pc aan te maken en testen of het daarin wel werkt. Wanneer het daarin wel werkt zou je alles daarnaartoe kunnen verhuizen en dit account verwijderen... Het is maar een idee.. :-)
01-09-2011, 21:01 door Spiff has left the building
@ TS,
Hebben de sidebar-gadgets iets van doen met ActiveX-elementen?

En waarom vermoed je zo sterk dat het probleem met malware te maken heeft?
Heb je anderszins reden om te vermoeden dat er malware in het spel kan zijn?

Kan er een andere reden zijn waardoor die weer-gadget beschadigd kan zijn?
Heb je recent mogelijk een 'register-cleaner' of iets dergelijks ingezet? (Anders dan CCleaner.)

In je start-bericht schrijf je "het is me kortgeleden opgevallen dat de weergadget in windows vista sidebar vreemd doet".
Hoe recent?
Kun je een herstelpunt trugzetten van vóór dat moment? Mogelijk herstelt dat je weer-gadget.
02-09-2011, 03:09 door Anoniem
Door Spiff:
@ TS,
Hebben de sidebar-gadgets iets van doen met ActiveX-elementen?

En waarom vermoed je zo sterk dat het probleem met malware te maken heeft?
Heb je anderszins reden om te vermoeden dat er malware in het spel kan zijn?

Kan er een andere reden zijn waardoor die weer-gadget beschadigd kan zijn?
Heb je recent mogelijk een 'register-cleaner' of iets dergelijks ingezet? (Anders dan CCleaner.)

In je start-bericht schrijf je "het is me kortgeleden opgevallen dat de weergadget in windows vista sidebar vreemd doet".
Hoe recent?
Kun je een herstelpunt trugzetten van vóór dat moment? Mogelijk herstelt dat je weer-gadget.


Op je eerste 4 vragen is mijn antw.;ik weet het niet,maaar het zou toch kunnen? Nee,kheb geen registercleaner o.i.d ingezet,het zou natuurlijk kunen dat Norton 360 het register heeft opgeschoond tijdens een periodieke scan/opruiming.Ik heb dat in elk geval niet handmatig gestart.Hoe recent ik dit heb geconstateerd? Sinds een dag of 5.Ik heb net IE9 geinstalleerd die IE8 vervangt,daarbij is het systeem toch al teruggezet naar het laatste herstelpunt? (er was op 25/8 een windows update (KB2570791 UPDATE WINDOWS VISTA) en op 30/8 de update naar IE9. En op 11/8 was er een hele rits van windows updates (maar liefst 13, i.v.m. patches).Ik ga proberen om terug te zetten naar laatste herstelpunt,kijken of dat het probleem verhelpt.
02-09-2011, 14:18 door Spiff has left the building
Door Anoniem, 3:09 uur:
[...] het zou natuurlijk kunen dat Norton 360 het register heeft opgeschoond tijdens een periodieke scan/opruiming. Ik heb dat in elk geval niet handmatig gestart.
Als Norton 360 werkelijk autonoom tot zoiets in staat zou zijn, zonder bevestiging van de gebruiker, dan lijkt het me bijzonder verstandig om daarvoor de instelling te veranderen naar 'altijd bevestiging van de gebruiker vragen'.

Hoe recent ik dit heb geconstateerd? Sinds een dag of 5. [...]
Ik ga proberen om terug te zetten naar laatste herstelpunt, kijken of dat het probleem verhelpt.
Wat bedoel je met het laatste herstelpunt? Het laatste herstelpunt, dus het meest recente herstelpunt, dat is dat van vandaag of gisteren.
Uiteraard moet je het herstelpunt kiezen van vóórdat je probleem begon, dus van langer dan een dag of vijf geleden.

En ten slotte,
je schreef,
Ik heb net IE9 geinstalleerd die IE8 vervangt, daarbij is het systeem toch al teruggezet naar het laatste herstelpunt?
Um, nee, waarop baseer je dat idee?
Er zal mogelijk een herstelpunt zijn aangemaakt bij die installatie, maar uiteraard wordt je systeem daarbij niet teruggezet naar een eerder herstelpunt.

N.B.
Houd er bij het terugzetten van je systeem naar een herstelpunt van vele dagen geleden goed rekening mee dat dat alle updates die in de tussentijd waren uitgevoerd ongedaan maakt, evenals de eventuele andere systeemaanpassingen. Je zult daarna dus opnieuw die updates etc. moeten uitvoeren.
Aardig wat werk, voor mogelijk alleen het herstellen van dat weer-gadget...
02-09-2011, 19:20 door Anoniem
Ja,ik denk dat ik het zo maar laat.Komt wel weer in orde bij opnieuw installeren windows vista of installeren windows 7.
02-09-2011, 22:47 door Spiff has left the building
Door Anoniem: Ja,ik denk dat ik het zo maar laat.Komt wel weer in orde bij opnieuw installeren windows vista of installeren windows 7.
Mocht je daarnaast, ondanks alle scans die je al hebt uitgevoerd, toch ook nog steeds bezorgd blijven dat er onverhoopt malware in het spel zou kunnen zijn (al lijkt het mij, zoals ik al zei, eerder een klein ingeslopen defectje in Sidebar of weer-gadget), dan zou je tenslotte Hitman Pro nog even kunnen toepassen. (En eventueel.. zou je zélfs nog een HijackThis log kunnen maken en dat door een deskundige laten analyseren, bijvoorbeeld via het HijackThis forum, het PCHelper forum, of het Computer!Totaal forum. Maar dat lijkt me ernstig overkill. Als je zo'n analyse voor elk hikje van elk programma moet doen, dan blijf je wel aan de gang. Zo'n analyse is meer op z'n plaats wanneer je werkelijk gegronde redenen hebt om een geniepige malware-infectie te vermoeden.)

Een laatste tip:
Je zou het probleempje ook nog op een forum als bijvoorbeeld dat van Computer!Totaal kunnen aankaarten. Mogelijk heeft iemand toevallig inzicht in oorzaak en oplossing, en de gouden tip voor je.
Succes.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.