WindowsUpdate,ウイルス


(ソース:https://twitter.com/FmtWeisszwerg/status/708906740792709120/photo/1)

そりゃ怒りますよね。この画面を見てふと気になったところがあります。

す?

なんぞこれと思い調べてみると

あ、アップグレードの取り消し項目あった。

そこで疑問です。この画面のスケジュール日付は最初から開いているのか、閉じているのか。閉じているのであれば、「アップグレードの予定を取り消す」も分かります。しかし、もし、万が一、スケジュール日付が開いたままであれば悪質としか言い様がありません。あえて言おう、ゴミであると。はてさて、どっちなんでしょう。

「そもそも」の話として

この画面自体があまりにも悪質なのですが。何故「はい」か「Yes」しか用意していないのか。ここに「アップグレードの取り消し」を載せるくらい簡単に出来ますよね。故意に分かりにくくさせている、としか思えません。

話は変わりますが、MS公式でWindows10にアップグレードをさせない方法を公開しているのはご存知でしょうか?↓こちらがそのページになります。

https://sway.com/JZF2z8BPmK3TChUs
(※2016/03/20追記:↑、消されました。新しいやり方が公開されたようです⇒ https://sway.com/paGpQ6qPQYtxokYE ただ、内容が変わるたびにアドレスも変わっているようなので、このアドレスもいつまで見ることができるかはわかりません)
(私信:教えていただきありがとうございます)

これらの手順を踏んでください、ってことだそうです。あほくさ。辞めたらこの仕事。

理解出来る人ならまぁいいでしょう。理解出来ないPC初心者やご年配の方向けに「Windows10に関する全てを抹消.exe」でも用意して、ワンポチで綺麗に出来るパッチを用意するべきではないでしょうか。

こんなサイトを作るくらいなら、それくらいのプログラムを用意することも出来るんじゃないんですかね。しかし、MSは用意しない。あえて複雑化させているようにしか思えません。

これも「そもそも」の話なのですが、本来なら

・Windows10へのアップグレードプログラムを、手動でダウンロード式にする
・やっぱり止めたい人向けに「Windows10に関する全てを抹消.exe」を用意する(というかアンインストーラ)

こうするだけで良かったはず。それなのにゴリ押ししてくるから信用を無くし、MSのブランドイメージが最悪のものになる。こんなことくらい分かりそうなものですが、それが分からないのがMS。もしくは分かっててやって、それでも「MS最高!」って言える訓練された豚のみを選別したいのかもしれません。

今までMicrosoftという企業を信用して、自動更新&全適用の結果、勝手にWindows10にされてイライラしている人は、今一度、Microsoftがどういう企業であるかを考えた方が良いかもしれません。

関連記事
【雑記】 感染拡大
【Win】 環境によって「アップグレードを取り消す」が無い場合もある模様
【Win】 MS「勝手にWin10になることはない」 ←本当に??
【Win】 悲報 各所で勝手にWindows10になる現象が多発している模様
【雑記】 やたらうどんを食わせたがるラーメン屋
【Win】 何もしていなくてもWindows10にアプグレされる?
【Win】 WindowsUpdateで入れなくても良いKBリスト

WindowsUpdate,ウイルス


(画像クリックで拡大)

MS公式ツイッターより。本当に??

なんか今って


(画像クリックで拡大)

こんな感じでストップさせる項目がどこにもないようなのですが。「アップグレードをスケジュール」からもストップさせられないそうなのですが。
(2016/03/14追記:「アップグレードをスケジュール」から、一応、停止出来るようです。しかし、何もせずに放っておいたら自動的にWin10へのアップグレード処理が始まることに変わりはありません)

で、放置しておくととりあえずWindows10へのアップグレード処理が始まって、処理の完了後にやっと

「このまま10で使う」か「元に戻す」という最終確認の選択が出来るそうなのですが。

もし、ここまで来た状況を「事前」と言っているのでしたら、頭がおかしいと思います。「事前」と言うからには、普通、アップグレード処理が始まる前のことを示すものだと思います。

たしかに、EULAにOKするまでは厳密にWindows10になったとは言えないかもしれませんが、それってただの言葉遊びですよね。Windows10へのアップグレード処理が始まっている時点で、普通、勝手にアップグレード処理が始まったものと認識しませんかね。

これってもう「ウイルス」と定義しても良いかと思います。

関連記事
【雑記】 感染拡大
【Win】 環境によって「アップグレードを取り消す」が無い場合もある模様
【Win】 Microsoftという企業のやり方
【Win】 悲報 各所で勝手にWindows10になる現象が多発している模様
【雑記】 やたらうどんを食わせたがるラーメン屋
【Win】 何もしていなくてもWindows10にアプグレされる?
【Win】 WindowsUpdateで入れなくても良いKBリスト

Windows,WindowsUpdate

前回のあらすじ。ネタで↑クソコラ作った。

本来の表示は↓これ。

クソコラと比較すると、ウィンドウを閉じる右上の[x]とか、設定をする左上の[三]とかを消しております。

で、今って

こうなっているってマジっすか…MSとかいう糞企業、本当にやりやがったんすか…

こんな動画もあるんですが

マジっすか…

関連記事

【Win】 悲報 各所で勝手にWindows10になる現象が多発している模様
【Win】 WindowsUpdateで入れなくても良いKBリスト

Windows,WindowsUpdate


(画像クリックで拡大)

一昨日も記事にしましたが、各所で阿鼻叫喚となっているようです。ツイッター検索で「Windows10」「Win10」辺りで検索するとそれはもう酷いことになっております。未対策勢はお気をつけくださいませ。

レジストリでのブロック、該当KBを入れないことによるブロック、ソフトウェアによるブロック、色々と方法はありますが、何もしていないMicrosoft任せの自動更新ユーザって結構居ると思います。というより、ブロックにKIAI入れる勢の方がたぶん少数派で、何もしていない勢の方が多数派な気がします。統計は取っていないので知らない。

なんといいますか、もし、サトヤ・ナデラ氏がどこぞの工作員だったとしたらすごく優秀ですね。Microsoftに対する信頼や、ブランドイメージをゴミ化させることに見事に成功しております。

今はWin7/8.1に対してだけですが、例えWin10にしたとしても、いつか同じようなことをWin10や、その他のMS製品でやってくるんじゃないだろうか、そう思えてきます。

追記
勝手にアップグレード2nd seasonがきました。

関連記事
【雑記】 感染拡大
【Win】 環境によって「アップグレードを取り消す」が無い場合もある模様
【Win】 Microsoftという企業のやり方
【Win】 MS「勝手にWin10になることはない」 ←本当に??
【雑記】 やたらうどんを食わせたがるラーメン屋
【Win】 何もしていなくてもWindows10にアプグレされる?
【Win】 WindowsUpdateで入れなくても良いKBリスト

Windows,WindowsUpdate

2016/03/09に配信されたKBザックリまとめです。今回の地雷は更新履歴の③と④をご参照くださいませ。他に何か問題等が見つかった場合、この記事は随時更新いたします。

更新履歴
① 初版。
② 特に更新はありません。配信から20時間ほどが経過しましたが、今月は平和のようです。
③ 今月は平和と言ったな。あれは嘘だ。2月度にCorel VideoStudioがクラッシュする不具合がありましたが、3月度でも発生している模様。犯人はKB3140410とKB3139852だそうです。
(私信:情報提供ありがとうございます)
KB3139929(いつものIEのアップデート)にWin10関連を仕込んでいたことが判明。KB3139929の項目を編集しました。
KB3139929によるWin10への案内表示のSSがまったく見つからなかったので文章を編集しました。
⑥ IE用パッチKB3139929の続報にもならない続報へのリンクを追記

また、2016/03/02にKB2952664(Win7用)/KB2976978(Win8.1用)/KB3138612(Win7用)/KB3138615(Win8.1用)の配信がありました。今回のアプデ確認で気づいた人もいるかと思います。この4パッチについての詳細はこちらをご参照くださいませ。

面倒な人向けに短めに説明しますと、KB2952664/KB2976978はWin10関連でWin10にしたくない人は入れる必要がなく、KB3138612/KB3138615はWUクラ(セキュリティ関連ではないです)でご使用中のWUクラで問題無い人は入れる必要はありません。

その他の入れなくても良いKBリストについては下記の記事をご参照くださいませ。

関連記事
【Win】 WindowsUpdateで入れなくても良いKBリスト

以下、2016/03/09配信分のザックリ説明になります。

KB890830
いつもの悪意のあるうんたらかんたら。

KB3139929 (※このパッチにWin10関連有)
いつものIEのアップデート。しかし、このパッチの詳細を見てみると

KB3146449が含まれているようで、KB3146449のページを見てみると

2

日本語でおkですが、Windows10へのアップグレード機能が追加されているようです。うわぁ、MSまじかよ…。ちなみにこのパッチはWin10関連だけではなく、セキュリティ関連も含まれているため、インストールをしなかった場合は脆弱性が残ったままとなります。

海外の報告によると、新しいタブを開いたときにWin10の案内が表示される場合があるそうです。ただ、そのSSは2016/3/10時点ではどれだけ探しても見つかりませんでした。また、ソース元のライターも再現は出来ず、何が起因して表示されるのかは不明の模様。

もしかしたらタブにWin10の案内云々がガセの可能性も考えられ、このパッチによる「Win10へのアプグレ機能」とやらが、一体どういう挙動になるのかはまだ未知数です。

あと、KB3139929内のKB3146449だけを削除することは出来ません。消すにはKB3139929丸ごと(セキュリティごと)バイバイすることになります(WUSAでもKB3146449の削除は出来ない模様)。アドセキュリティパッチ始まった。

このパッチは「セキュリティ関連とWin10関連が含まれるファッキンパッチ」リスト入りとします。

余談ですが、今回からWin10関連入りとなると、次回以降のIEのアップデートも入ったままになるかと思われます。

2016/04/05追記
このパッチに関して、続報にもならない続報を書きました。

KB3138910
Webサイトでホストされた特別に細工されたメディアコンテンツを開いた場合にリモートでコードが実行される可能性の修正。

KB3139940
リモートでコードが実行される可能性の修正。

KB3138962
Webサイトでホストされた特別に細工されたメディアコンテンツを開いた場合にリモートでコードが実行される可能性の修正。Wmplayer.exeがあるので、WindowsMediaPlayer関連の修正っぽいです。WindowsMediaPlayerとさよならしている管理人環境には来ませんでした。

KB3140410 (※このパッチが原因の不具合有)
攻撃者が標的のシステムにログオンし、特別な細工がされたアプリケーションを実行できる場合、特権が昇格される可能性の修正。
注意:このパッチを当ててCorel VideoStudio X6、X7、X8を使うとクラッシュする模様。(X9は不明)

KB3139852 (※このパッチが原因の不具合有)
攻撃者がコンピュータにログオンし、特別な細工がされたアプリケーションを実行した場合、特権が昇格される可能性の修正。
注意:このパッチを当ててCorel VideoStudio X6、X7、X8を使うとクラッシュする模様。(X9は不明)

KB3140735
細工されたドキュメントを開いた場合や、細工された埋め込みOpenTypeフォントが含まれるWebページにアクセスした場合、リモートでコードが実行される可能性の修正。

KB3139398
物理的にアクセスできる攻撃者が、細工したUSBデバイスをシステムに挿入した場合、特権が昇格される可能性の修正。

KB3139914
Windowsセカンダリログオンサービスがメモリ内の要求ハンドルを適切に管理しない場合、特権が昇格される可能性の修正。

KB3137513
Win8.1用。細工されたpdfファイルを開いた場合、リモートでコードが実行される可能性の修正。

Windows,WindowsUpdate

2016/03/02にWindowsUpdateにいくつかパッチが配信されました。

まず、KB2952664(Win7用)とKB2976978(Win8.1用)ですが、いつものWin10関連の糞パッチにつきインストールする必要はありません。ほんとしつこい。Win10にアップグレード予定の方はお好きにどうぞ。

次にKB3138612(Win7用)とKB3138615(Win8.1用)ですが、こちらはWindowsUpdateクライアントの更新になります。セキュリティ関連ではないため、特に問題なくWindowsUpdateクライアントを使えているのであれば、わざわざ入れる必要は無いでしょう。また、例により、Win10絡みが付加されたままだと思われます。

KB3138612とKB3138615は「Win10にアプグレしたくない人は入れなくても良いとほぼ言い切れる暫定追加リスト」入りとします。

一応、KB3138612とKB3138615の詳細も見ていきましょうか。

KB3138612 (Win7用WindowsUpdateクライアント)
この更新プログラムには、Windows 7 SP1 および Windows Server 2008 R2 の SP1 で Windows の更新のクライアントにいくつかの機能強化が含まれています。

一体どういう機能が強化されているんでしょうね。この記述のみでその他の詳細は不明となっております。現状、問題なくWindowsUpdateが使えている人はわざわざ入れる必要もないでしょう。

KB3138615 (Win8.1用WindowsUpdateクライアント)
Windows の更新プログラムはことがありますコンピューターを再起動しない「スケジュールされた時刻を常に自動的に再起動」ポリシーが設定されている場合に期待どおりにします。

日本語でおk。スケジュールがバグっていた問題の修正っすかね。どの段階のWindowsUpdateクライアントでスケジュールがバグる問題が発生したのかはわかりませんが、そういったバグに悩まされていない人はわざわざ入れる必要もないでしょう。

関連記事
【Win】 WindowsUpdateで入れなくても良いKBリスト

Windows

サービスにあるSoftware Protection(以下、sppsvc)はOSライセンス関連のプログラムで、説明を見ると

Windows と Windows アプリケーションのデジタル ライセンスのダウンロード、インストール、および実施を有効にします。このサービスを無効にした場合、オペレーティング システムおよびライセンスされたアプリケーションは、通知モードで実行される可能性があります。ソフトウェア保護サービスを無効にしないことをお勧めします。

と記載されております。

無効にしたら通知モードで実行されるとは中々穏やかではありません。通知モードというのは、壁紙が真っ黒になって、

↑こんな感じに右下に「このWindowsのコピーは正規品ではありません」と表示されます。

各所で「sppsvcを止めてはいけません」という内容は見かけるものの、止めたらどうなるのか、黒画面が表示されてコピー品扱いされるのか、という実例は軽くぐぐってもお目に掛かれませんでした。ということで黒画面を拝もうと無効にして再起動してみました何も起こりませんでした。

うん、そりゃね、すぐには何も起こらないでしょう。ある程度日数が経ったら黒画面になるのかな?と思って日付を1年後の2017/02/28に変えて再起動してみました何も起こりませんでした。

おわり。

う、うーん…

既にライセンス認証済みだとsppsvcは無効にしてても問題ない?ハードウェア構成が大きく変わったらsppsvcが必要になる??わ、わからん…

あと、タスクスケジューラに「SoftwareProtectionPlatform」というsppsvcを起動するタスクがあるのですが、こっちも無効にしています。(こっちはン年前から無効化済み)

sppsvcはライセンス認証前だと必要と思うのですが、ライセンス認証後はどういうタイミングで必要になってくるんだろう…。未解決。(※追記参照)

一応、注意事項ですが、この記事はsppsvcを止めることを推奨するものではありません。やってみたらどうなるか気になったのでやってみただけです。検証OSはWin7Home64bitになります。

sppsvcは通常「自動(遅延開始)」が設定されており、OS起動後、しばらくしたらsppsvc.exeが起動して、特に負荷を掛けることもなく、割と早い内にスッと消えるので悪いプログラムではありません。たぶん。認識が間違っていたら教えてください。

2016/02/28追記
気になったのでsppsvcを無効にしつつ、8時間ほどPCを放置していたら

無事(?)、出ました!でも黒い壁紙にはなりませんでした。そしてsppsvcを開始したら即消えました。

結論、sppsvcを無効にしたら割と早いうちにコピー品扱いされる。無効にしちゃダメ。

日付を変えただけだと表示されなかったけど、何が起因しているんだろう。

Windows,WindowsUpdate

前回、MSがKB3035583を更新したと書きましたが、2016/02/26にWindowsUpdateに来ました。

自分の環境ではオプションで来ていましたが、重要で来ているという報告も見かけました。重要なアドウェアとは、たまげたなぁ。

あまりWindowsに詳しくない人でも、この番号を覚えてしまっている人もいるのではないでしょうか。何度目になるか分かりませんが、一応説明しておきますと、Win10アプグレ関連のゴミパッチです。Win10にする気の無い人は非表示にしてどうぞ。

関連記事
【Win】 WindowsUpdateで入れなくても良いKBリスト
【アプデ】 Windows Update KB3035583 GWXConfigManager.exeは糞である

Windows,WindowsUpdate


(ソース:https://support.microsoft.com/en-us/kb/894199)

↑米国現地時間で2/23にKB3035583(Win10関連の糞パッチ)の更新があったようです。

管理人のPCで確認したところ、こちらにはまだ届いておりません。近日来るかもしれませんのでお気をつけくださいませ。それにしてもしつこい。そして気持ち悪い。

こうもしつこくアドウェアの配布が行われると、「いつか他のMS製ソフトでもやるんじゃ?」って思われかねないような気がします。管理人は既に思っています。

Officeを使っていたらピョコーンと

こんな広告がOS上にポップアップされるようになったとしても、突っ込みはするけど驚きはしない。

2016/02/26追記

KB3035583、2016/02/26にWindowsUpdateに来ました。

ソース
InfoWorld
'Get Windows 10' nagware patch KB 3035583 suddenly reappears on Win7/8.1 PCs

CPU,Windows

されるようです。ソースは下記の海外記事。

ソース
Tech Worm
Microsoft is killing Skylake support for Windows 7 systems but Windows Server will live on

で、いずれにしてもWin7でも8.1でもセキュリティアップデートは降ってくるし問題無いんじゃ、と思っていたのですが、再度調べてみたらどうやらそうではないっぽいご様子。



(ソース:マイクロソフト、今後の新CPUでは最新Windowsのみサポート)


えっと、これってつまり、降ってくるセキュリティアップデートは厳選されるってことっすか…

一体どれくらいが降ってきて降ってこないのか、蓋を開けてみないことには分かりませんが、何とも不安になりますな…。以前の記事で「余計なものが降ってこなくなってSkylake大勝利」と書きましたが、取り下げます。ごめんなさい…

2016/03/22追記
Skylakeのセキュリティアップデートについての続報書きました。

Windows,WindowsUpdate

2016/02/17にWindowsUpdateのオプションに2件のアップデートが来ています。詳細を見ていきましょう。

KB3118401
ユニバーサルCのランタイム。ユニバーサルCで書かれたソフトを使い人はどうぞ。自分の環境では今のところ使うことがないのでスルー。

KB3121255
下記の修正。

<問題1>
Windows Server 2012、Windows Server 2012 R2、Windows Server 2008 R2 SP1 でコンピューターがクラッシュし"0x00000024"の停止エラーが表示されます。

<問題2>
Windows Server2012で読み取り専用ボリューム上のファイルをコピーし、COPY_FILE_NO_BUFFERINGオプションとCopyFile関数を呼び出すと、PIデータ・サーバのボリュームシャドウコピーサービス(VSS)バックアップは、"ERROR_INVALID_PARAMETER"エラーメッセージで失敗します。

Windows Server向け?説明を見てもいまいちよく分かりませんが、上記エラーに悩まされている人向けでしょうか。自分の環境ではエラーに悩んでいないのでこちらもスルー。

追記
この記事はWindows7向けになります。Windows8.1向けはこちらへどうぞ。