Onderhoud van de PC
- Windows Update (Windows bij de tijd houden)
- Stuurprogramma's bijwerken (hardware optimaal laten werken)
- Programma's bijwerken
- Secunia Personal Software Inspector
- Secunia PSI: een praktijkvoorbeeld op een XP PC
Windows Update (Windows bij de tijd houden)
Microsoft brengt geregeld (elke 1e dinsdag van de maand?) updates (fixes) uit voor Windows. Als er kritieke situaties zijn (een ernstig lek bv.) kunnen er ook tussendoor updates verschijnen.
Het is belangrijk die updates toe te passen, volautomatisch of handmatig. Voor beide methodes valt wat te zeggen.
Ik heb over Windows Update een aparte pagina gemaakt.
Stuurprogramma's bijwerken (hardware optimaal laten werken)
Op de pagina over stuurprogramma's beschrijf ik hoe je drivers kunt bekijken, bijwerken, uitschakelen, etc.
Ik ga in deze sectie (later) meer in op wanneer en hoe je welke stuurprogramma's op je PC moet bijwerken.
Programma's bijwerken
Alle programmatuur die niet van Microsoft is, valt niet onder Windows Update.
Als de huidige versie van je programma bevalt kan je er in theorie mee blijven doorwerken zolang je wilt. Maar er kunnen een aantal obstakels op je pad komen:
- Een programma kan onveilig blijken te zijn.
Een fatsoenlijk bedrijf brengt dan updates uit om het lek te dichten, maar er zijn ook bedrijven die proberen hun klanten zoveel mogelijk geld uit de zak te kloppen door dan maar een nieuwe versie uit te brengen (waarvoor je opnieuw moet dokken). - Er zitten bugs (fouten) in een programma.
Hiervoor geldt min of meer hetzelfde als in het vorige punt. - Je krijgt een nieuwe Windows-versie, al dan niet op een nieuwe PC.
Er verandert zowel op het gebied van hardware, als in de nieuwere Windows-versies zoveel, dat niet alle programma's daartegen bestand zijn.
Ik ga het in deze sectie hoofdzakelijk hebben over het installeren van versies vanwege het aanbrengen van updates.
Een mooi programma om je bij deze operatie te helpen is
Secunia PSI (Personal Software
Inspector)
.
Secunia Personal Software Inspector (PSI)
Introductie
Dit programma (dat gratis is voor persoonlijk gebruik) houdt van duizenden andere programma's bij of er nieuwe versies zijn, of je onveilige versies op je systeem hebt staan, etc.
In feite zou je dus alle programma's die als enige doel hebben het controleren op updates kunnen uitschakelen en vervangen door dit ene programma.
PSI
kan zelfs updates automatisch voor je uitvoeren,
maar daar ben ik nooit zo'n voorstander van.
In het praktijkvoorbeeld verderop zouden een aantal
automatische updates ook niet gewerkt hebben.
De nieuwste versie (januari 2013) op de officiele site is 3.0, maar je hebt veel minder controle en het is veel minder overzichtelijk dan versie 2.0.
Versies 2 en zelfs 1 van dit programma zijn nog te downloaden op
de site zelf
(helemaal rechts, een eindje onder de groene
Download
-knop, zie je de blauwe links van versie
2 en versie 1).
Voorlopig heb ik het alleen over versie 2.0.
Installatie
Er zijn een paar vragen waar je tijdens de installatie op moet letten (hoewel je later via de instellingen ook weer dingen kunt veranderen).
Je krijgt op een bepaald scherm 2 keuzevakjes:
Enable Auto-Updates
Daarmee bepaal je dus ofPSI
zelf actie onderneemt. Ik zou het vinkje weghalen, tenzij je behoorlijk weinig van computers weet.Require user-interaction before each Auto-Update
Hier zou ik dus wel een vinkje plaatsen, om er zeker van te zijn dat het programma niets doet zonder jouw toestemming.
In een volgend scherm is er nog een keuzevakje:
Show full change information in tray icon notifications
Ik zou hem aanvinken, omdat het icoontje in het systeemvak (system tray),
rechts onderaan, dan meer informatie geeft als PSI
veranderingen op je systeem ontdekt.
Tenslotte zou je bij de 1e (en misschien ook wel 2e) start van het programma
een foutmelding kunnen krijgen in de trant van
Unable to retrieve userid from ...
De oplossing is gewoon opnieuw starten.
Meestal doet ie het de 2e keer.
Werking
Als je het programma voor de 1e keer start wordt er (geloof ik) onmiddellijk
een scan gedaan, en daarna kom je (net als wanneer je het programma daarna
start) als eerste in het Dashboard
.
Op het dashboard staat ook al iets over de resultaten, maar als je de volledige
uitslagen van de scan wilt zien klik je linksboven op
Scan Results
.
Ook kan je daar met Scan your PC
een nieuwe scan
starten, of door te klikken op
Configuration - Settings
je instellingen veranderen.
Resultaten (Scan Results)
De end-of-life programma's staan bovenaan, dan de onveilige (insecure) programma's, en tenslotte de programma's die up-to-date zijn.
Als je klikt op de laatste kolom (Install Solution
)
wordt als het goed is een oplossing voor je probleem gedownload, of wordt je
naar de pagina gestuurd waar je dat kan doen.
Klik ook vooral op het plusje voor elke regel, want dat geeft een hoop extra
informatie.
Als je een programma in verdere scans wilt negeren klik je op het 1e bruine
symbooltje onder Detected Instances
Daar staat ook vaak om welk bestand en welke versie het gaat, terwijl iets
lager, onder Latest Version
staat wat de nieuwste
versie is die je nodig hebt.
En als het om Microsoft updates gaat staat hier vaak het artikelnummer in de KB (knowledgebase).
Praktijkvoorbeeld: Secunia PSI 2.0 op een XP PC
Beginsituatie
Ik begon met een score van 87%.
5 programma's waren End-of-Life
en 16 waren
Insecure
.
Windows Update
11 problemen hadden te maken met Microsoft updates, dus ik besloot eerst
maar eens Windows Update
uit te voeren.
Dat gaat sneller dan dat je alle 11 apart via
Secunia PSI
gaat doen.
Er bleken 22 updates te zijn, waarvan ik er 3 niet meegenomen heb.
Die hadden te maken met Office 2003
(1) en
Office 2007
(2), en ik gebruik dat pakket niet.
Daar kom ik trouwens later nog op terug, want er zit een addertje onder
het gras.
Na afloop van de operatie en een herstart was de situatie als volgt:
Score: 88%
5 programma's End-of-Life
en 14
Insecure
.
Nog steeds 8 Microsoft problemen (waarvan 1
End-of-Life
).
JetAudio
Het muziekprogramma JetAudio versie 7
was Insecure
.
Ik was eerst van plan het te deïnstalleren, omdat ik me niet kon herinneren
het ooit gebruikt te hebben, maar het bleek te maken te hebben met mijn
MP3-speler (Cowon S9).
Omdat ik zoveel mogelijk Secunia PSI
wil testen
heb ik de nieuwe versie (8) van JetAudio
via dit
programma ge-download.
Je kon hem zelfs automatisch laten installeren.
Score: 89%
5 programma's End-of-Life
en 13
Insecure
.
Java en nogmaals Windows Update
Java
Secunia PSI
zegt dat
Oracle Java JRE 1.7.x
en
Sun Java JRE 1.6.x
niet up-to-date zijn.
De zelfde versies worden ook genoemd als je gaat kijken in het
Java Configuratiescherm applet
(open het Configuratiescherm
(Control Panel)
) en (dubbel)klik op
Java
Maar als je het
appwiz applet opent zie
je heel andere versies, nl.
Java 7 update 9
en
Java (TM) 6 update 33
.
Ik heb voor beide versies via PSI
een update ge-download.
Als ik ze probeer te installeren gebeurt er echter niets.
Voor de zekerheid heb ik ook de firewall nog even uitgezet.
Je kan echter ook in het Java applet
een update uitvoeren.
Op het 2e tabblad Update
kan je klikken op
Update Now
Pas op:
Er staat ergens wel standaard een vinkje in een keuzevakje voor het installeren
van de Ask toolbar
.
Haal dat vinkje weg.
Verder moet je het applet van waaruit je de update gestart hebt
(en misschien nog wel meer programma's) sluiten voor de installatie verder kan.
Na afloop blijkt alleen Java 7
te zijn bijgewerkt.
Windows Update
Volgens PSI
zijn er security problemen met
Microsoft .NET Framework 1, 2, 3, 4
, met
MS XML Core Services (MSXML) 3.x, 4.x, 6.x
en is er een end-of-life probleem met
Microsoft Removal Tool: Blaster/Nachi
.
In dit stadium dacht ik nog dat dit een virus o.i.d. was, maar als ik
onmiddellijk op het plusje had geklikt en even verder had gezocht, had
ik gezien dat dit een speciaal tooltje van Microsoft was om dit virus
te verwijderen.
Op dit moment snapte ik dus nog niet wat ik met die laatste moest.
2 van de al eerder (volgen Windows Update met success) geïnstalleerde
Microsoft .NET Framework 4
updates staan opnieuw
in het rijtje met critical updates.
Verder neem ik de updates van Office
nu voor de
zekerheid ook maar mee.
De Office
updates hebben tot gevolg dat
2 van de 3 MS XML Core Services (MSXML)
problemen nu weg zijn, alleen versie 4.x is nog over.
Een nieuwe PSI
scan duurt steeds ongeveer 6 minuten, en er worden in totaal 159 programma's
bekeken.
Resultaat
Score: 91%
5 programma's End-of-Life
en 10
Insecure
.
TeamViewer 7, Open Office, Flash Player, Framework 4
TeamViewer 7
Van dit produkt heb ik versie 8 (versie 7 had security probleem) via
PSI
ge-download.
Je moet het zelf installeren.
Open Office
Van hetzelfde laken een pak. Ook een security probleem, nieuwe versie opgehaald en probleemloos geïnstalleerd.
Flash Player
Ik snapte niet dat Flash Player
status
Insecure
had, omdat ik hem volgens mij nog kort
geleden had bijgewerkt.
Maar ik had het moet weten gezien dat ik er net een
stuk over geschreven had.
Van Flash Player
is een aparte variant voor
Internet Explorer
en voor de andere browsers.
En aangezien ik meestal Firefox
gebruik was die
wel up-to-date, maar de IE
-variant (ActiveX) niet.
Je kan zien om welke variant het gaat door op het plusje vooraan te klikken.
Ik heb ook dit programma via PSI
ge-download, en
zelf geïnstalleerd.
.Net Framework 4
De zelfde 2 updates blijven maar terugkomen, ondanks dat ze zgn. succesvol geïnstalleerd zijn. Nog maar een poging dan.
Resultaat
Score: 92%
5 programma's End-of-Life
en 7
Insecure
.
Shockwave Player
Dit pakket is End-of-Life
, wat logisch is omdat het
versie 8 is terwijl de nieuwste versie 11 is.
Het rare is echter dat er in de lijst met programma's die up-to-date zijn ook
2 Shockwave Player
s staan, 1 voor
Internet Explorer
en 1 voor de andere browsers, en
beide versie 11.
Ik haal via PSI
nog maar een keer de nieuwste binnen,
installeer die, maar er verandert natuurlijk niets, omdat de goede al
geïnstalleerd was.
Ik moet de oude versie dus *of* negeren, *of* hem op een andere manier zien kwijt te raken. Maar dat is van later zorg.
Windows Update (voor de zoveelste keer)
Naast de 2 steeds terugkerende critical updates, heb ik ook nog 5 optional
updates.
3 daarvan zijn ook voor
Microsoft .NET Framework 4
, 1 is wel interessant
(actuele lijst met certificaten)
en neem ik ook mee, en nr. 5 heb ik 100% zeker niet nodig (Bing desktop o.i.d.).
Ik heb ook nog niet zoveel ervaring met PSI
, en
daardoor zie ik nu pas dat als je klikt op het plusje voor de
Microsoft .NET Framework
problemen,
dat je dan ziet welk artikelnummer in de KnowledgeBase (KB = kennisdatabase) van
Microsoft er mee te maken heeft.
En nu wordt ook duidelijk waarom ik met alle 4
Framework
-versies problemen heb.
1 van de fixes (updates) heeft betrekking op alle 4!!!
En dat is precies 1 van de 2 critical fixes die ik niet ingevoerd krijg.
Overigens worden ook de 3 optional updates die op
Framework 4
betrekking hebben niet doorgevoerd.
Ik besluit te proberen 1 van de updates (die in alle 4 moet) rechtstreeks van
de site van Microsoft te halen, door naar het artikel in de KB te gaan.
Maar ook als ik
de losse update installeer
lijkt het goed te gaan, maar
blijft verder alles onveranderd (zowel Windows Update als
PSI
).
Ik kijk in de Logboeken (Event Logs)
of daar nog
rare dingen in staan.
In de (System)
log staat een
DCOM 10
gebeurtenis, met de tekst:
DCOM got error "The service cannot be started,
either because it is disabled or because it
has no enabled devices associated with it. "
attempting to start the service IISADMIN with arguments ""
in order to run the server:
{A9E69610-B80D-11D0-B9B9-00A0C922E750}
Dat kan komen omdat ik kort geleden de IISADMIN
-service
had uitgeschakeld (ik draai geen webserver, dus ik dacht dat hij niet nodig
was).
Ik heb deze service dus weer gestart.
In de (Application)
log stond een
ASP.NET 4.0.30319.0 1020 Warning
(Categorie
Setup
) gebeurtenis met de tekst:
Updates to the IIS metabase were aborted because IIS is either not installed
or is disabled on this machine.
To configure ASP.NET to run in IIS, please install or enable IIS
and re-register ASP.NET using aspnet_regiis.exe /i.
Dus heb ik opgezocht waar dit programma op het systeem te vinden was, en het bijbehorende commando uitgevoerd. Met het volgende resultaat:
D:\WINDOWS\Microsoft.NET\Framework\v4.0.30319>aspnet_regiis.exe /i
Start installing ASP.NET (4.0.30319).
.......
Finished installing ASP.NET (4.0.30319).
D:\WINDOWS\Microsoft.NET\Framework\v4.0.30319>
Daarna opnieuw de update geïnstalleerd, en weer zonder resultaat.
Voorlopig sla ik dit probleem nu even over.
Java 6
Ik deïnstalleer Java 6
via het
appwiz applet, omdat ik aanneem dat ik die
oudere versie niet nodig heb als ik versie 7 al heb.
Score: 93%
5 programma's End-of-Life
en 6
Insecure
.
Blaster/Nachi removal tool
Het blijkt na enig zoekwerk op Google dat veel gebruikers van
Secunia PSI
hier last van hebben.
Het gaat om een speciaal tooltje dat Microsoft ooit gemaakt heeft om de
worm (of het virus) met deze naam te verwijderen.
Als je op het plusje klikt in PSI
zie je ook
dat verwezen wordt naar het bestand
D:\WINDOWS\system32\blastcln.exe
, de naam van
de tool.
Er is een artikel in de Microsoft KnowledgeBase dat specifieke informatie over het verwijderen van deze tool bevat, aangezien de tool blijkbaar overbodig is geworden. Alleen schijnen de methodes uit het artikel niet te werken.
Dan lijkt me de oplossing simpel: het bestand overal op het systeem verwijderen (bij mij op 2 plekken).
Score: 94%
4 programma's End-of-Life
en 6
Insecure
.
Negeren
Aan 2 programma's die op End-of-Life
staan
kan ik niets doen, omdat een nieuwere versie niet meer zou werken.
Als je op het plus-symbooltje klikt, dan krijg je een paar nieuwe regels te
zien.
Voor 1 daarvan staan 2 map-symbooltjes, en door het 1e staat iets roods.
Als je daar op klikt dan negeert PSI
dit programma
in het vervolg.
Score: 95%
2 programma's End-of-Life
en 6
Insecure
.
Thunderbird
Dit is het mail-programma van dezelfde makers als
Firefox
Ik moet upgraden naar een hogere versie, maar dan moet ik eerst even een goede backup van mijn mail maken. Mijn mail is te belangrijk voor me om ook maar het geringste risico mee te willen lopen, dus dit item moet even wachten.
Shockwave Player 8
In de map van dit programma staat geen deïnstalleer-programma, en een programma als Revo Uninstaller ziet hem ook niet.
Ik kan de map wel gewoon weggooien, maar dan blijft er waarschijnlijk toch nog allerlei troep in het register achter. Ik besluit dit programma dus maar niet meer te laten scannen (negeren).
Score: 95%
1 programma's End-of-Life
en 6
Insecure
.
Windows Update finale
Hoe ik deze hobbel ga nemen (de 5 resterende Microsoft problemen) vertel ik op de pagina over Windows Update.
Na afloop van alles wat ik daar gedaan heb leek ik maar 1 insecure programma
(Framework 4
) kwijt te zijn, maar pas later (zie
verderop) zag ik na een nieuwe scan dat ook de problemen van de andere
versies (1, 2 en 3) waren opgelost.
Score: 96%
1 programma's End-of-Life
en 5
Insecure
.
Babylon
Als je via PSI
download krijg je
Babylon 10
(ik had versie 8).
Er zijn 2 problemen: ik denk dat als ik versie 10 installeer mijn licentie niet meer geldig is, en ik dus opnieuw moet betalen. Terwijl ik geen behoefte heb aan een nieuwe versie, alleen aan het verhelpen van de onveiligheden. En ten tweede wil versie 10 zich op allerlei manieren in je systeem ingraven, op een manier die mij helemaal niet bevalt.
Aangezien ik toch al niet laaiend enthousiast was over het pakket, laat ik het
voorlopig op het systeem staan maar ga ik het niet meer gebruiken.
Ik denk dat ik dan niet kwetsbaar ben voor de security problemen.
En in PSI
negeer ik het pakket.
Score: 97%
0 programma's End-of-Life
en 5
Insecure
.
Thunderbird
Van versie 14 naar versie 17.0.2 gegaan.
Ook een nieuwe scan gedaan, en toen bleek dat de problemen met alle
Framework
-versies verholpen waren door het oplossen
van dat met versie 4.
PSI
detecteert soms uit zichzelf veranderingen,
maar soms is er een nieuwe scan nodig.
Score: 99%
1 programma's End-of-Life
en 1
Insecure
.
Blastcln.exe
Ik had nu nog 1 insecure programma (MSXML 4
), maar
plotseling was er ook weer een oude bekende (
End-of-Life
) terug: de virus removal tool van
Microsoft met de naam blastcln.exe
Ik had dat programma eerder een andere naam gegeven, maar nu stond hij weer keurig in de Windows map. Dus heb ik de eerdere truc (hernoemen) herhaald, maar toen kreeg ik ineens het volgende venster voor mijn kiezen:
Windows File Protection
Files that are required for Windows to run properly have been
replaced by unrecognized versions. To maintain system stability,
Windows must restore the original versions of these files.
Insert your Windows XP Professional Service Pack 3 CD now.
Retry More Information Cancel
Hoewel ze op hun site zelf vermelden dat het programma overbodig is geworden,
zorgt Windows File Protection
(hetzelfde programma
dat hoort bij System File Checker)
ervoor dat je dit programma niet straffeloos kunt verwijderen.
Na het braaf invoeren van de CD had ik zelfs 2 versies van het programma.
Ik ga hem nu maar negeren in PSI
.
Score: 99%
0 programma's End-of-Life
en 1
Insecure
.
MSXML 4
Als je klikt op de download-link aan het eind van de regel krijg je het
programma msxml.msi
Ik heb dat geïnstalleerd, maar nu zit ik ineens weer met 3 insecure
programma's, nl. MSXML
3, 4 en 6.
Maar nu staat er wel een KB-artikel genoemd wat nodig is voor alle 3, nl.
2758694
Bovendien komt Windows Update tot dezelfde conclusie.
Dus maar gewoon via Windows Update geprobeerd, want het verhaal in het artikel is veel ingewikkelder.
Score: 100%!!!
Reageer via E-mail (dalmolen@xs4all.nl)
Deze pagina is voor het laatst gewijzigd op: 04-02-23 14:37:22