Guest rainer

Windowsin kriittiset päivitykset

8 viestiä aiheessa

Tuli tuossa mikrosoftilta päivityksiä mm. IE:lle. No minä annoin hakea päivitykset ja asentaa ne. Asennuksen aikana zonealarm palomuuri kertoi, että windows update ohjelma haluaa yhteyden internettiin. En sitä sen kummemmin aatellut vaan annoin luvan. Näitä pyyntöjä tuli kolme kertaa ja annoin joka kerta luvan. Päivitysten asennusten jälkeen sitten katsoin zonealarmista, että mitä nuo nettiin pyynnöt oikein olivat ja zonealarm kertoi, että tuon windows update ohjelman destination DSN oli decker.sci.fi. Siis mitähän tuosta pitäis ajatella??? Olisko kellään ajatusta???

Jaa viesti


Link to post
Jaa muulla sivustolla

Sanoppa tarkasti mikä exe tiedosto tonne halusi, niin voin katsoa mitä mun palomuurissa on määrityksenä sille.

 

Edit, asentelin itsekin päivityksiä, ja nettiin haluttiin 3 kertaa:

 

[ Attachment removed / expired ]

 

Jaa viesti


Link to post
Jaa muulla sivustolla

Tuota, kansioista windows/Prefetch löytyy tiedosto update.exe-164D67F.pf ja tuota oli käytetty juuri tänä ammuna kun tuon päivityksen ajoin.

ZoneAlarm antaa ohjelman nimeksi Windows Service Packin asennus eikä se anna tarkempaa nimeä. Kyllä muistaisin, että kun ohjelma pyysi päästä nettiin niin sen nimi oli update.exe.

Ehkei tässä oo mitään häikkää, arvelluttaa vain tuo decker.sci.fi ja kuukkelin mukaan se saattais olla joku saunalahden serveri.

Jaa viesti


Link to post
Jaa muulla sivustolla

Monet matoset muuten leviää hyvinkin aidon näköisinä Microsoftin uutiskirjeinä, joissa on mukana mukamas joku tietosuojapäivitys, joten ei pidä uskoa semmoisia. Oikeita päivityksiä ei koskaan lähetetä tiedostoliitteenä. Tulipa vaan tuosta mieleeni.

 

Microsoftin päivitysten pitäisi käsittääkseni tulla aina microsoftin palvelimella. Ei niillä ole tietääkseni peilejä eri nimillä muualla. fi-domainiin nyt tuskin kumminkaan mikään matonen ottaisi yhteyttä, joten eipä tuossa varmaan semmoisesta kyse ole. Mistä tuo linkki tuli?

Jaa viesti


Link to post
Jaa muulla sivustolla

Tuo, että asennuksen aikana tuo update.exe haluaa nettiin, niin se kai on ihan ok. Kun mulla on saunalahden laajakaista, niin ehkä se destination DSN decker.sci.fi on vain saunalahden serveri, josta tuo update.exe jatkaa edelleen mikkisoftan serverille. En tiedä asiaa, mutta näinkin saattais olla. Jostakin tuo zonealarm on vaan saanut osoitteeksi tuon decker.sci.fi:n.

Joo mitään häikkää ei koneella oo, joten tässä kai vain turhaan hermoilin.

Jaa viesti


Link to post
Jaa muulla sivustolla

 

Tuo decker.dci.fi on nimipalvelin, eli DNS. Update exe käyttää jotain nimiosotetta, josta se hakee loput päivityksestä. Mutta internetissä liikutaan IP-osotteiden perusteella. Joten update.exe:n pitää jostain kysyä tietämälleen nimelle se ip-osoite. Ja tuo kysely on suoritettu decker.sci.fi osoitteesta, joka on sinun koneeseesi määritetty nimipalvelin.

 

Olikohan tarpeeksi sekavasti selitetty.

 

- J

Jaa viesti


Link to post
Jaa muulla sivustolla

No joo jotain tuollaista arvelinkin. Tärkeintä, että homma meni oikein eikä siinä ollut mitään arvelluttavaa. Jos oikein viitsis, niin luopuis koko IE:stä, mutta onhan tämä suht selväkäyttöinen ja kun on tähän tottunut, niin ei oo tullut vaihdettua. (siis tää windows päivitys tietysti menee näin, oli IE tai ei)

Jaa viesti


Link to post
Jaa muulla sivustolla

Ai niillä on vielä sci.fi nimipalvelimen domainina. No mitäpä sitä hyvää nimeä vaihtamaan ;) Sci.fi oli yksi niistä puljuista joista Saunalahti muodostui.

Jaa viesti


Link to post
Jaa muulla sivustolla

Luo uusi käyttäjätunnus tai kirjaudu sisään

Sinun täytyy olla jäsen osallistuaksesi keskusteluun

Luo käyttäjätili

Rekisteröi uusi käyttäjätili helposti ja nopeasti!


Luo uusi käyttäjätili

Kirjaudu sisään

Sinulla on jo käyttäjätili?


Kirjaudu sisään