Ik ben leraar Industrie en Machines. We hebben sinds vorig jaar nieuwe machinebesturingen met multitouch scherm en LabView, dat waren prototypes van een falliet bedrijf die we relatief goedkoop hebben kunnen overkopen. Tijdens een sessie waar de controllers gebruikt zijn, kwam er op een gegeven moment op allemaal (zo goed als tegelijk) een scherm met reclame voor een homo-pornografische website. Dit was ook gebeurd bij enkele oudere computers in de school bleek nadien. De controllers doen nu niets meer, bij het herstarten komt er het volgende berichtje wit op zwart:

Windows XP Embedded
Library Error: c:\windows\system32\s1gn4lcr3w.dll attemts to access a disabled resource. Restarting in 60 seconds.

De gewone computers werken wel nog na opniew opstarten. We willen natuurlijk dit oplossen dat ze terug gewoon opstarten want zo hebben we er weinig aan. Het
lijkt me trouwens enorm gevaarlijk dat zoiets kan gebeuren, dan kan iemand die weet hoe en met slechte bedoelingen zo een heel bedrijf platleggen. Ik had een uit mekaar gevezen maar zie toch niets dat er defect uitziet.

Klinkt vooral als een software probleem. Probeer tweakers.net eens.

P.S.: Oh, en maak voor de gein de betreffende DLL ontoegankelijk; verplaats hem naar een rare locatie (zoals je desktop. Wie weet werkt alles dan wel. Verwijder de betreffende DLL echter NITE!!!!

P.P.S.: Dit zal je leren om prototypes/windowsmeuk in een productieomgeving in te zetten!

Op 6 oktober 2010 03:09:54 schreef Tommyboy:
P.P.S.: Dit zal je leren om prototypes/windowsmeuk in een productieomgeving in te zetten!

..met Labview. Labview word vooral op scholen verkocht door aggressieve verkopers van NI. In de "echte wereld" hoef je niet met labview aan te komen kakken in een machinebesturing. Persoonlijk zou ik zeggen dat NI dat mag oplossen.

Embedded windows XP en CE word wel vaker gebruikt icm softplc's, bv door Beckhoff.

Inderdaad, bel NI, laat die vertegenwoordiger ook eens wat anders doen dan spul aansmeren.

Gezien het feit dat de naam van de .dll niet op google te vinden is, ga ik er van uit dat je een virus te pakken hebt. Draai eens een goede virusscanner... ik zou trouwens ook de .dll en alle verwijzingen ernaar in de registry eens weghalen (met backup natuurlijk) en dan een zien wat er gebeurt. Een goede ITer kan dit wel weer rechtbreien

Fripster

Dat was mijn eerste aktie ook al. En idd nergens iets te vinden.

Er is niets mis met embedded windows XP en CE, maar wel met labview.

Dat spul is misschien leuk voor een school, maar zeker niet voor de industrie.

Ga zeker geen DLL bestanden verplaatsen, zo'n programma is gecompileerd daar zit van alles in dat moet je bij elkaar houden.

En inderdaad laat NI_labview dit uitzoeken, ze zullen wel zeggen heb je geen backup gemaakt.

EDIT:
Waar komen die machines vandaan, heeft het bedrijf dat de machines gebouwd heeft geen sotware meer.

[Bericht gewijzigd door Lambiek op (13%)]

s1gn4lcr3w is leetspeak voor signalcrew, dat lijkt me geen NI of MS DLL ;). Lijkt me inderdaad meer iets voor tweakers.net, gevalletje slecht beveiligd systeem (dat is nou eenmaal het nadeel van een complex OS als Windows XP(e), je kan er meer verkeerd mee doen, en Windows XP is nou ook niet het veiligste OS ooit out-of-the-box). Of een gebrek aan software updates, of een onveilige configuratie, of gewoon brakke software, of all of the above ;).

Het is niet zeldzaam als dergelijke systemen door de fabrikant niet goed onderhouden worden, dus het zou best kunnen dat ze bijvoorbeeld alleen de originele release zonder enige updates goedgekeurd hebben. Volledig scheiden/afschermen tegen andere systemen is dan de enige oplossing.

Ik zou contact opnemen met de fabrikant van die dingen (dat zal niet NI zijn lijkt me), sowieso zou ik de software opnieuw laden als daar een mogelijkheid voor is.

P.P.S.: Dit zal je leren om prototypes/windowsmeuk in een productieomgeving in te zetten!

Gebeurt wel vaker hoor.

http://www.trouw.nl/nieuws/media-technologie/article3237081.ece/Stuxne…

http://www.security.nl/artikel/34657/1/Iran%3A_Stuxnet-worm_is_Westers…

Ik zou zeggen , gewoon poetsen die machines, opnieuw installeren , en software opnieuw installeren.

Groeten, Bram

Misschien is het wel een beveiliging in de besturing. Het zal niet de eerste keer zijn dat een fabricant e.e.a. beveiligd dat als er na verloop van tijd betaald is en er dan middels een code / software of id de besturing/software definitief vrijgegeven wordt.

SignalCrew (dus niet screw) klinkt toch wel als de naam van een hacker- of crackergroepje. Inderdaad meer aan tweakers.net als je dat handmatig wil opschonen, hier zou ik zeggen: doe maar een volledige herinstallatie van het OS.

Heb je bij de overname ook de cd's met Windows XP Embedded / drivers / software en eventueel serienummers er bij gehad ?

Ander word dit nog wel een uitdaging...

Op 6 oktober 2010 11:22:19 schreef maartenbakker:
SignalCrew (dus niet screw)

Inderdaad, typefoutje, opgelost.

Ik zou niet weten hoe ik er een antivirus op kan zetten of de software herinstaleren. Het zijn afgesloten kastjes met vooraan het scherm, achteraan een netwerk aansluiting, 24V aansluiting, een RS232 poort en een aansluiting voor een bijbehorend kastje waar ingangen en uitgangen opzitten. In die opengemaakte zag ik ook geen harde schijf of iets anders met software zitten. De firma die ze gemaakt heeft is niet meer. We hebben een cd met software, maar dat is enkel een plugin voor labview om de code van de pc door te sturen naar de controller.

Die RS232 poort kun je blijkbaar aansluiten op een pc, dat had iemand gedaan en dan kwam er tijdens het opstarten de volgende tekst:

DEBUG: CPU clock setup complete
DEBUG: SDRAM setup complete
DEBUG: PCI bus up
DEBUG: Loading coreboot payload sensonix.bin
CF mounted
Press 'c' to enter service mode.
Jumping down the rabbit hole!

Op het moment dat dat laatste zinnetje komt, komt ook op het scherm het opstart scherm. Sensonix was de firma.

Als je op c duwt komt er het volgende:

Running selftest. OK.
Type help for available commands.
R> help
memtest - Test system memory
disktest - Test the CF
restore - Restore system firmware (requires network access)
advance - Enter password to enter manufacturing mode
R> restore
Initializing ethernet 00:08:74:12:c3:f8.
Link detected.
Starting DHCP Client.
-Wait-
-Wait-
-Wait-
-Wait-
Got lease: 192.168.4.95 bcast 192.168.4.255 gw 192.168.4.254.
Downloading image200904.dat from server.
-Wait-
-Wait-
-Wait-
(dit blijft lang zo gaan)
-Timeout-
The server could not be reached, please try again later or contact Sensonix.
DHCP Release.
Ethernet disabled.
R>

Die restore optie zag er veelbelovend uit, maar de server waar die image200904.dat gehaald moet worden bestaat waarschijnlijk niet meer.

Staat dit image op de software-CD? Zo niet, dan kun je sowieso niets beginnen. Zo ja, dan heb je nog een kans via TFTP (TFTP-server-adres meegeven via het DHCP-protocol). Het voert te ver OT om hier verder op in te gaan.

Je elektronica lijkt me nog prima in orde :)

Die tekst die het apparaat verzend naar de rs232 poort zal wel van een of andere bootloader zijn.

Mocht je nog een originele image file vinden dan kun je deze waarschijnlijk via een programma zoals tftp uploaden naar de 'computer', zodat de software weer in de originele staat is.

CF staat waarschijnlijk voor 'compact flash'
http://www.easeus.com/resource/drive/images/compact-flash.jpg

Zie je zoiets niet zitten erin, als je het in een pc steekt kun je het systeem misschien opkuisen. Ik zie dat wie ze maakte de bios op het moederbord heeft vervangen door coreboot, windows xp embedded kan booten zonder standard bios calls, een gewone windows kan dat niet, dus gewoon windows erop opniew instalaren werkt wss niet (al kan het dat die coreboot gewoon de standard bios emuleert, dat is een optie die je kunt aanzetten).

Als ik de opstartmeldingen lees probeert systeem na commando restore via BOOTP een firmware image te downloaden.

Je moet dus eerst die firmware image te pakken zien te krijgen. Daarna dien je zelf een server in te richten waar je de image aanbiedt.

Weet je het wachtwoord, dan kun je commando Advance proberen.

[Bericht gewijzigd door Schimanski op (11%)]