Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Belangrijke Windows update... maar wat voor een?

19-05-2016, 08:35 door [Account Verwijderd], 22 reacties
Net als afgelopen dinsdag, 17-05, een mysterieuze belangrijke Windows update aangeboden gekregen voor W8.1
Als je klikt op 1 belangrijke update is beschikbaar staar je in het volgende scherm naar een totaal lege pagina, zonder de gebruikelijke informatie zoals KB nummer etc.

Ook nu handelde het dan weer om een beveiligings update voor Defender. Dat zie je als je Defender start en het bijwerkt want dan is de notificatie weg.
Toch wel slordig van MS want met alle nieuws (ook hier) rond het pushen van W10 verdenk je hen al snel van een nieuwe methode om W10 op je computer te krijgen.
Reacties (22)
19-05-2016, 11:14 door Anoniem
Erg nuttige feedback weer op het forum Aha. </sarcasm>
Een KB nummer of link naar het artikel zou handig zijn. Niemand kan hier iets mee nu.
19-05-2016, 12:04 door Spiff has left the building
Door Anoniem, 11:14 uur:
Erg nuttige feedback weer op het forum Aha. </sarcasm>
Een KB nummer of link naar het artikel zou handig zijn. Niemand kan hier iets mee nu.
Ha, da's pas nuttige feedback, Anoniem, 11:14.
Hoe goed heb je Aha's bijdrage bekeken?
Aha gaf juist aan dat een KB-nummer ontbrak, en beschreef de eigen ervaring, daarbij is niet altijd naar een artikel te verwijzen waarin die ervaring al beschreven wordt.
19-05-2016, 13:37 door Anoniem
Door Spiff:
Door Anoniem, 11:14 uur:
Erg nuttige feedback weer op het forum Aha. </sarcasm>
Een KB nummer of link naar het artikel zou handig zijn. Niemand kan hier iets mee nu.
Ha, da's pas nuttige feedback, Anoniem, 11:14.
Hoe goed heb je Aha's bijdrage bekeken?
Aha gaf juist aan dat een KB-nummer ontbrak, en beschreef de eigen ervaring, daarbij is niet altijd naar een artikel te verwijzen waarin die ervaring al beschreven wordt.

Erg nuttige feedback weer op het forum Spiff. </sarcasm>
Een KB nummer of link naar het artikel zou handig zijn. Niemand kan hier iets mee nu.
19-05-2016, 19:33 door Spiff has left the building
Door Anoniem 13:37 uur:
Een KB nummer of link naar het artikel zou handig zijn. Niemand kan hier iets mee nu.

Van dezelfde anoniem als die van 11:14 uur?

Hoe moeilijk is het te begrijpen?
1. Aha gaf aan dat een KB-nummer ontbrak, dus die kon die uiteraard niet geven.
2. Aha beschreef de eigen ervaring, ter informatie. Bij het beschrijven van de eigen ervaring is niet altijd naar een artikel te verwijzen waarin die ervaring beschreven wordt, soms bestaat zo'n artikel simpelweg niet.

Of zit je te trollen?
Zoek het maar lekker uit verder dan.
19-05-2016, 21:41 door [Account Verwijderd]
Beste redactie Security.nl,

Wat mij betreft mag er een slotje op het topic. Als het nog maar een poos zichtbaar blijft als waarschuwing voor W8.1 gebruikers. De boodschap heb ik overgebracht en daar ben ik blij om.

Met vriendelijke groet, Aha.
19-05-2016, 22:48 door Anoniem
Had dat eigenlijk kb915597 moeten zijn?
Any error in logs?
20-05-2016, 16:00 door Illnl - Bijgewerkt: 20-05-2016, 16:01
jullie zijn allemaal een voor een nogal flamerig.
En dat is niet enkel in deze thread, op dit hele fora is het constant trappen tegen elkaar.
Alsof je hier met 15 jarige zit...
Kan men ook gewoon OT blijven?
Ja? dank u!

OT:
als je in de windows\logs\ folder\cbs\ kijkt en je controleert daar op basis van tijd wat er was geinstalleerd?
zie je dan meer informatie die gedeeld kan worden?
20-05-2016, 21:22 door [Account Verwijderd] - Bijgewerkt: 20-05-2016, 21:50
@IIInl,
Flamerig? Daar heb ik me ook eens schuldig aan gemaakt en dacht nadien: 'eens maar nooit weer'.
Dit forum gaat langzamerhand naar z'n gallemiesen als de redactie het zo blijft voortzetten in zijn huidige vorm.
Voorstel?
Forumregels opstellen en uitsluitend kunnen reageren na aanmaken account, waarna proeftijd van 50 bijdragen. Binnen dat aantal een paar maal posts in strijd met de forumregels? Account eruit wippen.

Uiteraard elk voordeel komt met nadelen en als redactie moet je hier gruwelijk veel tijd in steken, maar je voorkomt misschien dat mensen die op deze waardevolle site over het algemeen èrg zinnige antwoorden kunnen geven cq. bijdragen plaatsen, waar zij ook nog eens zorgvuldig over nadenken, gebrekkig qua kennis als ene uiterste of als IT'er, er geen zin meer in hebben on-topic te blijven óf gerelateerde bijdragen blijven te volgen door toedoen van psychisch ontspoorden, bijvoorbeeld hier trol 19-05 11:14 en 13:47 > sukkels,verloren voor de maatschappij - waar dus de psychotherapie ook al geen aandacht meer aan besteed. En dat is het beste: gewoon gaar laten koken in hun eigen sop, zodat het daar terecht komt waar het thuis hoort: het riool.

ON TOPIC:

@IIInl, Dank voor de tip waar ik moet zoeken!

Ik vind dit: (man, man wat een zoektocht!)

CBS Session: 30519707_3273384937 initialized by client WindowsUpdateAgent.
2016-05-19 08:11:52, Info CBS Read out cached applicability from TiLight for package: Package_for_KB3035583~31bf3856ad364e35~amd64~~6.3.3.15, ApplicableState: 112, CurrentState:0

Als het 'm is waar het over handelt betreft het, wat ik vermoede... een W10 gerelateerde update!

KB3035583 - Microsoft Support
https://support.microsoft.com/nl-nl/kb/3035583
Biedt een update die wordt geïnstalleerd de Get Windows 10 app waarmee gebruikers hun Windows 10 upgrade opties en het apparaat gereed te begrijpen.

Toegevoegd: Waarom de updatemelding verdween na updaten in Defender van de definities en herstarten van het systeem ontgaat me. Wie?
@anoniem, 19-05-2016 om 22:48, Neen geen KB915597. de updates voor Defender hebben bij mij altijd het nummer KB2267602 via Windows update.
20-05-2016, 23:08 door Spiff has left the building
@ Aha, 21:22 uur, bijgewerkt 21:50 uur,

Naar aanleiding van je bijdrage van 21:22-21:50 uur, heb ik zonet even mijn C:\Windows\Logs\CBS\CBS.log doorzocht op de vermelding Package_for_KB3035583.
Op dit systeem is KB3035583 nooit geïnstalleerd.
De laatste aangeboden KB3035583 revision zal revision 12.1 zijn, van 4 mei 2016.
In CBS.log zie ik KB3035583 nog vermeld staan van 11 mei tot en met 20 mei.
Dit terwijl ik de laatst aangeboden KB3035583 revision al verborgen heb op 8 mei (of mogelijk nog een paar dagen eerder).
De vermelding in CBS.log op mijn systeem zal dus wellicht betekenen dat Windows Update waarneemt dat KB3035583 weliswaar beschikbaar is voor mijn systeem, maar verborgen is.

Of de vermelding in CBS.log op jouw systeem datzelfde betekent, dat weet ik niet zeker.
En waarom optrad wat je in je startpost beschreef, en of dat werkelijk correspondeert met de vermelding zoals je die in je bijdrage van 21:22-21:50 uur beschrijft, dat weet ik niet.
20-05-2016, 23:23 door Anoniem
@anoniem, 19-05-2016 om 22:48, Neen geen KB915597. de updates voor Defender hebben bij mij altijd het nummer KB2267602 via Windows update.
Ok, thanks. Ik greep ook maar wat in de lucht in een poging om wat meer informatie los te krijgen.
Wist ook niet precies waar te zoeken, maar gelukkig wist Illnl dat beter.

Inderdaad raadselachtig wat nu precies de oorzaak was. Geen idee.
Ben benieuwd of meer mensen zich melden met dezelfde verschijnselen.

Vond niets buitensporig of te "flamerig" hoor. Als toeschouwer eerder humor. Beetje spraakverwarring ook volgens mij.
Ieder vogeltje zingt zoals het gebekt is. Better to forgive and live.
23-05-2016, 14:40 door [Account Verwijderd]
Wel, hier is 'tie weer:
http://i.imgur.com/jP4IHU1.png
Of het dezelfde is? Wat heb je aan een lege informatiepagina:
http://i.imgur.com/7uu75R8.png

Ik heb opnieuw gezocht in het CBS log naar informatie maar betwijfel nu of mijn eerste vondst van waarde was.
Ik heb niet opnieuw KB3035583 kunnen vinden (of over het hoofd gezien want het duizelde me van al die vele honderden regeltjes met KB nummers)

Het enige van zeer discutabele waarde is dat ik mijn twijfels heb over de betrouwbaarheid van Microsoft ten aanzien van mijn W8.1 gebruik. Niet voor niets pushen zij W10 tot the limit.
27-05-2016, 09:03 door [Account Verwijderd] - Bijgewerkt: 27-05-2016, 09:10
In de laatste posting van 27-05-2016 om 7:37 uur in in het topic van Spiff van 21-10-2015: W10 upgrade zonder autorisatie (2) https://www.security.nl/posting/448208 lees je:

Ze blijven hem op alle mogelijke manieren pushen.

Vandaag op één van de pc's weer maar eens tegen gekomen ... (die draait Win7Ultimate)

https://support.microsoft.com/nl-be/kb/3035583

Via gpedit.msc 'eruit gooien' dan maar???

https://social.technet.microsoft.com/Forums/windowsserver/en-US/0a46b8ac-0b16-4b87-a881-260c8d5609f7/disabling-windows-update-via-group-policy?forum=winserverGP

De mij tot drie maal toe onder W8.1 anoniem aangeboden KB3035583 gaat absoluut over een W10 push update die gebruikers van W8/8.1 wordt aangeboden zonder informatie (Zie:http://i.imgur.com/7uu75R8.png

Microsoft balanceert met het pushen van W10 op W8.1 systemen dus ècht op het randje van totale doortraptheid!

Conclusie: Windows 8.1 gebruikers kunnen worden geconfronteerd met alweer een andere sneaky manier van Microsoft om W10 op te dringen.
27-05-2016, 11:22 door Spiff has left the building
Door Aha, 09:03 uur, bijgewerkt 09:10 uur:
In de laatste posting van 27-05-2016 om 7:37 uur in in het topic van Spiff van 21-10-2015: W10 upgrade zonder autorisatie (2) [...]
Voor alle duidelijkheid, geen posting van mij, maar deze posting van Anoniem:
https://www.security.nl/posting/448208#posting472258

Door Aha, 09:03 uur, bijgewerkt 09:10 uur:
De mij tot drie maal toe onder W8.1 anoniem aangeboden KB3035583 gaat absoluut over een W10 push update die gebruikers van W8/8.1 wordt aangeboden zonder informatie (Zie:http://i.imgur.com/7uu75R8.png
Als het werkelijk KB3035583 is die je als "belangrijke" update wordt aangeboden, dan betekent dat dat je in de instellingen van Windows Update nog ingeschakeld hebt staan "Aanbevolen updates op dezelfde manier ontvangen als belangrijke updates". Alleen dan wordt de "aanbevolen" update KB3035583 je aangeboden als "belangrijke" update.

Haal je in de Windows Update instellingen het vinkje weg voor "Aanbevolen updates op dezelfde manier ontvangen als belangrijke updates" en bevestig je vervolgens die instelling, dan zullen in het vervolg zogenaamde "aanbevolen" updates, waaronder ook KB3035583, niet meer worden aangeboden als "belangrijke" updates, maar keurig als "optionele" updates met in het geval van "aanbevolen" updates een cursieve weergave en aanduiding "aanbevolen".
Dat geeft veel meer duidelijkheid, voorkomt dat "aanbevolen" updates worden aangeboden als "belangrijke" updates, en het voorkomt het probleem dat je beschrijft.
 
27-05-2016, 12:37 door [Account Verwijderd] - Bijgewerkt: 27-05-2016, 12:55
Door Spiff:
Door Aha, 09:03 uur, bijgewerkt 09:10 uur:
In de laatste posting van 27-05-2016 om 7:37 uur in in het topic van Spiff van 21-10-2015: W10 upgrade zonder autorisatie (2) [...]
Voor alle duidelijkheid, geen posting van mij, maar deze posting van Anoniem:
https://www.security.nl/posting/448208#posting472258

Door Aha, 09:03 uur, bijgewerkt 09:10 uur:
De mij tot drie maal toe onder W8.1 anoniem aangeboden KB3035583 gaat absoluut over een W10 push update die gebruikers van W8/8.1 wordt aangeboden zonder informatie (Zie:http://i.imgur.com/7uu75R8.png
Als het werkelijk KB3035583 is die je als "belangrijke" update wordt aangeboden, dan betekent dat dat je in de instellingen van Windows Update nog ingeschakeld hebt staan "Aanbevolen updates op dezelfde manier ontvangen als belangrijke updates". Alleen dan wordt de "aanbevolen" update KB3035583 je aangeboden als "belangrijke" update.

Haal je in de Windows Update instellingen het vinkje weg voor "Aanbevolen updates op dezelfde manier ontvangen als belangrijke updates" en bevestig je vervolgens die instelling, dan zullen in het vervolg zogenaamde "aanbevolen" updates, waaronder ook KB3035583, niet meer worden aangeboden als "belangrijke" updates, maar keurig als "optionele" updates met in het geval van "aanbevolen" updates een cursieve weergave en aanduiding "aanbevolen".
Dat geeft veel meer duidelijkheid, voorkomt dat "aanbevolen" updates worden aangeboden als "belangrijke" updates, en het voorkomt het probleem dat je beschrijft.

Dank voor je reactie! welke mij kenbaar maakt dat de werkwijze van Microsoft ten aanzien van gebruikers van W8.1 om W10 te pushen dus nog doortrapter is dan ik dacht.
Ik heb het vinkje namelijk al weggehaald voor "Aanbevolen updates op dezelfde manier ontvangen als belangrijke updates" in november of december vorig jaar.

De KB3035583 wordt mij desondanks dus toch aangeboden als een belangrijke update in plaats van een optionele, en om te verbergen dat het feitelijk toch om een optionele update zou moeten gaan - gezien mijn Windows update instellingen - verbergen ze de informatie waaruit zou blijken dat het om een W10 ugrade pusher gaat
Suggestief maar ik kan het niet voor me houden: Dit lijken wel Malware praktijken!

Daarnaast heb ik het GWX control panel actief, http://blog.ultimateoutsider.com/2015/08/using-gwx-stopper-to-permanently-remove.html maar herinner me nu dat ik een update hiervan al enkele weken terug heb binnengehaald. Ik zal die eens snel installeren en afwachten of de KB3035583 me weer wordt aangeboden de komende tijd

(edit: GWX control panel v1.7.4.1 geïnstalleerd, dus nu maar eens afwachten)
27-05-2016, 13:29 door Spiff has left the building
Door Aha, 12:37 uur, bijgewerkt 12:55 uur:
De KB3035583 wordt mij desondanks dus toch aangeboden als een belangrijke update in plaats van een optionele, en om te verbergen dat het feitelijk toch om een optionele update zou moeten gaan - gezien mijn Windows update instellingen - verbergen ze de informatie waaruit zou blijken dat het om een W10 ugrade pusher gaat
Hoe weet je zo zeker dat die "belangrijke" update waarbij geen informatie getoond wordt update KB3035583 zou betreffen?
Eerder gaf je aan dat je moeite had je CBS.log te analyseren en interpreteren.
Hoe lijk je nu dan toch zo zeker te zijn dat dit werkelijk KB3035583 betreft?
Zoals ik eerder aangaf, ik vind bij een verborgen KB3035583 evengoed dagelijkse KB3035583 vermeldingen in m'n CBS.log, maar ik krijg geen "belangrijke" update waarbij geen informatie getoond wordt aangeboden.
Ik weet niet hoe je op basis van de beschikbare informatie kunt concluderen dat dat fenomeen bij jou KB3035583 betreft.
27-05-2016, 16:44 door [Account Verwijderd]
Van de eerste en de derde melding weet ik dat inderdaad niet zeker, ik zeg dat ook wel stellig - excuses - maar zou het slechts toeval zijn dat deze beide keren, net als de tweede maal dat het me overkwam, ik een leeg infovenster kreeg, en dat het dan een andere update, of twee verschillende zou betreffen? Misschien, maar ik vind het wel heel frappant.

De tweede keer heb ik het dus kunnen vinden in de CBS Logs. Zie hierboven post van 20-05-2015, 21:50 uur.

Ik geef toe: ik kan er het fijne ook niet uit destilleren, maar Microsoft doet wel erg zijn best om dat zo te houden. Als ze tonen in het update infovenster wat ik voorgeschoteld krijg spelen ze fair game. Dus wat is er aan de hand? Waarschijnlijk dat zij iets te verbergen hebben; niet netjes.
27-05-2016, 17:22 door Spiff has left the building - Bijgewerkt: 27-05-2016, 17:26
Door Aha, 16:44 uur:
[...] Dus wat is er aan de hand? Waarschijnlijk dat zij iets te verbergen hebben; niet netjes.
Een andere mogelijkheid is natuurlijk dat er op een of andere manier een fout in je systeem is geslopen.
Je zou kunnen overwegen Windows Update te resetten, door middel van de Windows Update Troubleshooter.
Geen garantie dat dat je helpt, maar het is zeker te proberen.
N.B.
Ik zou zeggen, voer Windows Update Troubleshooter offline uit, en stel daarna Windows Update opnieuw naar wens in, om te voorkomen dat er na de reset van Windows Update gelijk iets wordt gedownload en geïnstalleerd dat je niet wilt.
Om het resetten van Windows Update offline uit te voeren, download je eerst online de Windows Update troubleshooter en sla je die op, om vervolgens je netwerkverbinding te verbreken, en pas daarna de opgeslagen Windows Update troubleshooter uit te voeren. Ik hoop tenminste maar dat die ook offline gebruikt kan worden.
Zie:
https://support.microsoft.com/en-us/kb/971058
https://support.microsoft.com/nl-nl/kb/971058
27-05-2016, 20:23 door [Account Verwijderd]
Heb WindowsUpdateDiagnostic.diagcab gedownload van http://windows.microsoft.com/nl-nl/windows/troubleshoot-problems-installing-updates#1TC=windows-8
Deze gebruikt de Wizard Diagnostische probleemoplosser

Pobleem is dat ik verminderd zichtvermogen heb, en alles wat ik typ grondig moet controleren dus alles op de pagina volgen uit de link die je hierboven aangeeft https://support.microsoft.com/nl-nl/kb/971058 is riskant voor mij (werken in de command-prompt)
27-05-2016, 21:28 door Spiff has left the building
@ Aha, 20:23 uur,
WindowsUpdateDiagnostic.diagcab = Windows Update troubleshooter = probleemoplosser voor Windows Update.

De pagina waarnaar ik verwees
https://support.microsoft.com/en-us/kb/971058
https://support.microsoft.com/nl-nl/kb/971058
en de pagina die jij gebruikt hebt
http://windows.microsoft.com/en-us/windows/troubleshoot-problems-installing-updates
http://windows.microsoft.com/nl-nl/windows/troubleshoot-problems-installing-updates
bieden diezelfde WindowsUpdateDiagnostic.diagcab = Windows Update troubleshooter = probleemoplosser voor Windows Update.

In mijn reactie van 17:22 uur stelde ik voor Windows Update troubleshooter (WindowsUpdateDiagnostic.diagcab) uit te voeren.
Het was niet mijn bedoeling te suggereren de handmatige aanpak te volgen.

Ik hoop dat de WindowsUpdateDiagnostic.diagcab (Windows Update troubleshooter) je probleem kan oplossen.
N.B. Denk daarbij aan wat ik 17:22 uur aangaf: voer dat zo mogelijk offline uit, en herstel daarna je Windows Update instellingen voordat je je systeem opnieuw online brengt.
Succes!
29-05-2016, 10:15 door Anoniem
Door Illnl: jullie zijn allemaal een voor een nogal flamerig.
En dat is niet enkel in deze thread, op dit hele fora is het constant trappen tegen elkaar.
Alsof je hier met 15 jarige zit...
Kan men ook gewoon OT blijven?
Ja? dank u!

Precies! Nuttige antwoorden zijn nauwelijks meer te vinden, en dat is toch waar het hier voor is bedoeld.

Het is om ziek van te worden dat tegen elkaar trappen/in de grond trappen etc, en dan nog maar niet te spreken van de Linux gebruikers die elke kans aangrijpen om Windows onderuit te halen en af te breken omdat hun besturingssysteem zo goed is.

Security.nl doe er wat aan!
29-05-2016, 14:56 door Anoniem
Door Aha: Net als afgelopen dinsdag, 17-05, een mysterieuze belangrijke Windows update aangeboden gekregen voor W8.1
Als je klikt op 1 belangrijke update is beschikbaar staar je in het volgende scherm naar een totaal lege pagina, zonder de gebruikelijke informatie zoals KB nummer etc.

Ik heb dit de afgelopen maanden ook een paar keer gehad. Volgens mij nádat ik de keer daarvoor een foutmelding kreeg toen ik naar updates zocht... (Een foutmelding die gerelateerd was aan drukte op de server van Microsoft.)
Nadat ik dat lege venster met ontbrekende informatie zag, heb ik de pc opnieuw opgestart en weer gezocht naar updates. Toen verscheen de informatie er wel bij.
Misschien is dit bij u ook het geval?

Suggestie: Als een update weer eens op zo'n "kale" manier verschijnt, kijk dan eens naar uw lijstje met verborgen updates.
Deze waren toen bij mij - tijdelijk - ook niet meer zichtbaar. Na de herstart van de computer was ook dit weer hersteld.
Hopelijk betreft het bij u net zoiets simpels als bij mij en is het dus geen nare streek van Microsoft...

Succes!
Jolande
29-05-2016, 18:51 door [Account Verwijderd]
Door Anoniem:
Door Aha: Net als afgelopen dinsdag, 17-05, een mysterieuze belangrijke Windows update aangeboden gekregen voor W8.1
Als je klikt op 1 belangrijke update is beschikbaar staar je in het volgende scherm naar een totaal lege pagina, zonder de gebruikelijke informatie zoals KB nummer etc.

Ik heb dit de afgelopen maanden ook een paar keer gehad. Volgens mij nádat ik de keer daarvoor een foutmelding kreeg toen ik naar updates zocht... (Een foutmelding die gerelateerd was aan drukte op de server van Microsoft.)
Nadat ik dat lege venster met ontbrekende informatie zag, heb ik de pc opnieuw opgestart en weer gezocht naar updates. Toen verscheen de informatie er wel bij.
Misschien is dit bij u ook het geval?

Suggestie: Als een update weer eens op zo'n "kale" manier verschijnt, kijk dan eens naar uw lijstje met verborgen updates.
Deze waren toen bij mij - tijdelijk - ook niet meer zichtbaar. Na de herstart van de computer was ook dit weer hersteld.
Hopelijk betreft het bij u net zoiets simpels als bij mij en is het dus geen nare streek van Microsoft...

Succes!
Jolande

Dank voor de extra informatie!

Het is sinds 23-05 niet meer voorgekomen. Maar indien opnieuw, zal ik zeker je suggesties uitvoeren voor ik de mij geadviseerde (waarvoor dank @Spiff) Windows Update troubleshooter ga gebruiken.
Soms schuilt de oplossing veel dichter bij huis maar omdat ik zo gefixeerd ben op het behouden van Win8.1 (Ik ben tevreden met Win8.1) zag ik al deze/je meest voor de hand liggende suggesties over het hoofd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.