Virus in Version 1.8.6 ??!!

M Merlin
Beiträge: 16
Registriert: Di 7. Aug 2012, 22:01

Virus in Version 1.8.6 ??!!

Beitrag von M Merlin »

Hallo,
ich habe gerade die Version 1.8.6 runtergeladen und installiert.
Bei mir wurden 2 Viren/ Maleware durch Avira gefunden. Es wurde unter anderem APPL/Downloader.GEN MsManesHWeb.dllgefunden. ES wurden zusätzlich 3 unerwünschte Programme mit installiert ( WebCompanion, SearchProtect und Techgile ).
Ist das bekannt? Gibt's es eine "saubere Version"? Wo kann ich die herunterladen?
deGrasi
Moderator
Beiträge: 2700
Registriert: Di 21. Jun 2011, 10:36
Wohnort: Metropole Ruhr

Beitrag von deGrasi »

Hallo,

dabei handelt es sich um keinen Virus oder Maleware von MPE.
Koelner hat geschrieben:Was da "gefunden" wurde, war die Adware im Installer die dafür sorgt, dass der MPE kostenlos bleibt. Die Installation dieser Adware kann man umgehen, indem man sie ablehnt. Ein blindes klicken auf jeden OK-Button sorgt eher dafür, dass man sich etwas auf dem Rechner installiert, dass man nicht unbedingt braucht.
Sie können während der Installation die Zusatzprogramme abwählen. Sollte dieses nicht funktionieren, melden Sie sich nochmals hier im Supportforum.

Um auf Nummer Sicher zugehen, ein Zitat von Icke54:
icke hat geschrieben:1. Trenne Deine Netzwerkverbindung
2. Instaliere MPE, deaktiviere zum Ende der Installation das Kontrollkästche "MPE nach der Installation starten"
3. Netzwerkverbidung wieder herstellen
4. MPE starten

Grüßle
de Grasi
FAQ Android Geräte
Sony Xperia J - Android 4.1.2
Samsung Galaxy S2 - Android 4.2.2
Samsung Galaxy S4mini - Android 4.2.2
Samsung Galaxy S4 - Android 5.0.2
Samsung Galaxy Tab3 - Android 4.2.2
OnePlus One - Cyanogenmod - Android 5.0.2 (ohne Root)
LifeTab - Android 5.0.1
Client Version 1.0.37
MPE V1.8.6 nightly 18.11.2014
MPE Add-on 2.0.19 https://www.pueschel.net/mpe/mpe-addin.xpi
icke1954
Moderator
Beiträge: 18165
Registriert: Sa 19. Apr 2014, 10:35

Beitrag von icke1954 »

Hallo
M Merlin hat geschrieben: ES wurden zusätzlich 3 unerwünschte Programme mit installiert...
Wenn die Programme nicht erwünscht sind, dann solltest Du bei der Installation “Decline” wählen, statt "agree".

Wenn ich bei Chip.de etwas runter laden will, erzeugt mein Virenscanner auch immer gleich einen Virenalarm.
Nach den Angaben von FJ, sollte MPE vom eigenen Server runtergeladen, nur Werbung enthalten, die bei Bedarf, wie schon erwähnt, abgewählt werden kann :wink:
M Merlin hat geschrieben:Ist das bekannt? Gibt's es eine "saubere Version"? Wo kann ich die herunterladen?
Gegenfrage, ist Dir bekannt, dass in diesem Forum eine Suchfunktion existiert? Hier solltest Du es mal mit "Spam" probieren, dann bist Du erst einmal für ein paar Tage beschäftigt.

Gruß icke
M Merlin
Beiträge: 16
Registriert: Di 7. Aug 2012, 22:01

Beitrag von M Merlin »

Hallo deGrasi,
ich habe keine Möglichkeit etwas abzuwählen. Ich habe nur die Möglichkeit die Enduserlizenz anzunehmen, danach läuft alles durch. Keine Button mehr oder irgendeine Abwahlmöglichkeit...
deGrasi
Moderator
Beiträge: 2700
Registriert: Di 21. Jun 2011, 10:36
Wohnort: Metropole Ruhr

Beitrag von deGrasi »

Hallo,

dann sollte das "nicht annehmen" helfen - so wie Icke beschrieben hat.
icke1954 hat geschrieben:Hallo

Wenn die Programme nicht erwünscht sind, dann solltest Du bei der Installation “Decline” wählen, statt "agree".
Eines dieser Möglichkeiten ist jedem User freigestellt.
Für den Fall, dass die Programme doch mal installiert wurden, können Sie diese wieder - via Windows - deinstallieren. Das - so gebe ich natürlich auch zu - ein Mehraufwand ist.


Grüßle
de Grasi
FAQ Android Geräte
Sony Xperia J - Android 4.1.2
Samsung Galaxy S2 - Android 4.2.2
Samsung Galaxy S4mini - Android 4.2.2
Samsung Galaxy S4 - Android 5.0.2
Samsung Galaxy Tab3 - Android 4.2.2
OnePlus One - Cyanogenmod - Android 5.0.2 (ohne Root)
LifeTab - Android 5.0.1
Client Version 1.0.37
MPE V1.8.6 nightly 18.11.2014
MPE Add-on 2.0.19 https://www.pueschel.net/mpe/mpe-addin.xpi
icke1954
Moderator
Beiträge: 18165
Registriert: Sa 19. Apr 2014, 10:35

Beitrag von icke1954 »

deGarsi hat geschrieben:Eines dieser Möglichkeiten ist jedem User freigestellt.
Genau, man kann eben nicht alles haben, entweder "...Nummer Sicher.." oder abwählen. Beides geht leider nicht :roll:
M Merlin
Beiträge: 16
Registriert: Di 7. Aug 2012, 22:01

Beitrag von M Merlin »

Genau, man kann eben nicht alles haben, entweder "...Nummer Sicher.." oder abwählen. Beides geht leider nicht
Ich würde ja gern was abwählen!!! Ich habe aber gar keine Möglichkeit.
An welcher Stelle sollte ich denn irgendwas abwählen?? Nur Enduserlizenz. Wenn ich hier ablehne wir das Setup abgebrochen. Danach bekomme ich gar keine Maske mehr. Es wir sofort alles installiert!!!
icke1954
Moderator
Beiträge: 18165
Registriert: Sa 19. Apr 2014, 10:35

Beitrag von icke1954 »

M Merlin hat geschrieben:Es wir sofort alles installiert!!!
Heißt "alles" incl. der 3 unerwünschten Programme?
Falls ja, woher hast Du das Installationsprogramm?
Bitte lade Dir das Programm hier runter >> http://www.fjsoft.at/de/downloads.php.
Allerdings weiß ich nicht, wie das Installationsprogramm von MPE reagiert, wenn Du die unerwünschten Programme nicht vollständig deinstalliert hast?!
Kann sein, dass er die ein zweites Mal nicht mehr anbietet, wenn sie noch vorhanden sind?!

Gruß icke
M Merlin
Beiträge: 16
Registriert: Di 7. Aug 2012, 22:01

Beitrag von M Merlin »

Heißt "alles" incl. der 3 unerwünschten Programme?
Genau das bedeutet es, alle drei Programme!!!
Falls ja, woher hast Du das Installationsprogramm?
Bitte lade Dir das Programm hier runter >> http://www.fjsoft.at/de/downloads.php.
Genau von dort habe ich meine Version herunter geladen.
Allerdings weiß ich nicht, wie das Installationsprogramm von MPE reagiert, wenn Du die unerwünschten Programme nicht vollständig deinstalliert hast?!
Kann ich erst heute Abend probieren. Ich habe hier aber einen "frischen Rechner", da werde ich das im laufe des Vormittags nochmals ausprobieren.
icke1954
Moderator
Beiträge: 18165
Registriert: Sa 19. Apr 2014, 10:35

Beitrag von icke1954 »

Hallo, danke für Dein Feedback und die Mühe, die Du Dir machst
M Merlin hat geschrieben: Ich habe hier aber einen "frischen Rechner", da werde ich das im laufe des Vormittags nochmals ausprobieren.
Ja super, ich hoffe und vermute stark, dass Du jetzt die Fenster (in englischer Sprache!) angezeigt bekommst. Sonst gebe uns bitte folgende Infos:
- Betriebsystem
- inst. Antivierenprgramme (eins kenne ich ja schon "Avira")
- Browser

Ich versuche dann so schnell wie möglich FJ zu informieren, der das überprüfen muß!
Was mich stutzig macht, dass Du z.Z. der Einzige bist, der das meldet?!
In der Vergangenheit war es immer so, dass die User die Nachfrage der Installation der Werbung zugestimmt hatten. An eine Ausnahme kann ich mich erinnern, der arbeitete wohl mit 2 Monitoren. Aber auch bei dem, wurden die Fenster angezeigt, nur der Button “Decline”, zur Abwahl, war nicht sichtbar

Gruß icke
M Merlin
Beiträge: 16
Registriert: Di 7. Aug 2012, 22:01

Beitrag von M Merlin »

So, also - so ist der Stand.
Gestern habe ich an folgenden Systemen installiert:
1.
Windows 7 64-Bit
Avira
Internet Explorer ( ich denke Version 10 oder 11 kann ich von hier nicht genau sagen ). Aber was hat der Browser damit zu tun?

2.
Eine VM mit Windows XP 32-Bit
Avira
Internet Explorer

Heute
3.
Windows 7
Symantec Endpoint Protection
Internet Explorer

Heute habe ich ganz genau darauf geachtet was ich alles "bedienen" kann:
1. End-User License annehmen
2. Portable Installation ( nicht angewählt )
3. Zielverzeichnis wählen

So, und das war's, nichts mit abwählen von zusätzlicher "Fremdsoftware".

Was ich noch anmerken kann ist:
Bei der Installation 1 und 2 waren schon die Vorgängerversion 1.8.5 installiert. Bei der Installation 3 war noch gar nichts drauf.

Immer das gleiche Spiel!!!
4TheDuke
Beiträge: 2
Registriert: Mi 22. Okt 2014, 10:59
Wohnort: Bayern

Beitrag von 4TheDuke »

Hallo, zusammen,

ich habe letzte Woche bei der Installation des MPE auf zwei Rechnern (1 x update Windows 7 64, einmal Neuinstallation Windows 8.1 64) genau das gleiche Problem gehabt. Nur Lizenzbestätigung, keine Möglichkeit, die Werbesoftware abzulehnen. Darüber hinaus hat sich die TechGile Software aktiviert und den Internetzugang mit allen Browsern unmöglich gemacht (egal welche Internetadresse eingegeben wurde, es wurde immer auf eine andere Seite - offenbar die eines Auftraggebers - weiter geleitet).

Es hat mich ca. 1/2 Tag arbeit gekostet, die Malware wieder von beiden Rechnern zu entfernen !!!

Es wäre schön, wenn vor der Installation explizit auf so agressive Malware hingewiesen würde. Ich für meinen Teil würde dann die Software nicht mehr installieren. Auch die fehlende Abwahlmöglichkeit finde ich sehr bedenklich !

Schade eigentlich.



Gruß aus Bayern

4TheDuke
FJ
Site Admin
Beiträge: 32109
Registriert: Mi 15. Feb 2006, 01:16
Wohnort: Tirol

Beitrag von FJ »

- das Werbefenster erscheint NACH der Zielordner-Auswahl
- Im Setup von MyPhoneExplorer werden maximal zwei Zusatztools angeboten und wenn man nicht ablehnt dann werden diese mitinstalliert
- selbst wenn sie versehentlich mitinstalliert wurden müssen sie sich über Systemsteuerung->Software deinstallieren lassen - ohne große Umstände
- der "Decline" Button muß die selbe Präsenz haben wie der "Accept"-Button (also nicht kleiner oder ausgegraut,...)

Das sind meine Vorgaben an meinen Werbepartner. Ich teste mein eigenes Setup regelmäßig um diese Vorgaben zu überprüfen, bisher gab es zumindest bei mir dazu noch kein Fehlverhalten. Wenn tatsächlich Tools ohne irgend eine Abwahlmöglichkeit installiert werden dann wäre das natürlich fatal und ich werde - wenn das zutrifft - alle Maßnahmen ergreifen das zu verhindern. Aber ich muß das beweisen können.

@Merlin: Bei mir kann ich das Problem ja leider nicht reproduzieren, wärst du einverstanden daß ich via TeamViewer auf einem deiner Rechner einsteige und das Setup selbst nochmal teste (mit Screen-Aufnahme). Dann kann ich gegenüber meinem Werbepartner ganz klar darlegen daß da etwas faul ist.
Ich bitte um Verständnis daß ich aufgrund des hohen Aufkommens im Forum und meines zeitlichen Rahmens nichtmehr jeden Thread im Forum persönlich lesen bzw. beantworten kann.

Bitte benutzt auch die Forum-Suche bzw. die FAQ
4TheDuke
Beiträge: 2
Registriert: Mi 22. Okt 2014, 10:59
Wohnort: Bayern

Beitrag von 4TheDuke »

FJ hat geschrieben:- das Werbefenster erscheint NACH der Zielordner-Auswahl
Das Werbefenster erschien bei mir bei beiden Installationen definitiv nicht. Ich achte sehr genau darauf, was ich wegklicke, zumal wenn ich im EULA gelesen habe, daß solche unerwünschte Werbung vom Entwickler verwendet wird.

FJ hat geschrieben:- selbst wenn sie versehentlich mitinstalliert wurden müssen sie sich über Systemsteuerung->Software deinstallieren lassen - ohne große Umstände
Die TechGile Software ließ sich zwar über den Standardprozeß von Windows deinstallieren, doch sie blieb trotzdem aktiv. Außerdem waren noch etliche Einträge vorhanden, die Anschließend aus der Registry und den Browsereinstellungen manuell entfernt werden mußten. Und zumindest für die Identifizierung der Registry-Einträge braucht man weitere Tools.
holgiheftig
Beiträge: 5
Registriert: Sa 15. Nov 2014, 18:20

Beitrag von holgiheftig »

Ich muss mich leider anschliessen:

Bei der Installation von MPE wird "Web Companion" von Lavasoft installiert.
Eine Möglichkeit zum ablehnen während der Installation existiert nicht.
icke1954
Moderator
Beiträge: 18165
Registriert: Sa 19. Apr 2014, 10:35

Beitrag von icke1954 »

Hallo,
leider ist das von euch beschriebene Verhalten für mich und auch von den anderen Moderatoren nicht nachvollziebar :roll:
Bild

Gruß icke
Kitkat
Beiträge: 1
Registriert: Fr 19. Dez 2014, 09:57

Du bist nicht allein

Beitrag von Kitkat »

Hi - bei mir hat Avira auch reagiert und es wurde AdWare installiert, die ich nicht abwählen konnte.

MyPhoneExplorer von der Original Website herunter geladen.
Bei der Installation die Lizensbestimmungen bestätigt, Portable Version nicht ausgewählt und los ging die Installation.
Keine Abfrage, ob man dies oder jenes installieren möchte. Und keine Checkbox zum Deaktiveren.
Zuerst Pop Avira hoch - im Temp-Verzeichnis sei OurChecker.exe gefunden!
Gleich drauf websecurity[1].exe.
Dann, die Installation von MyPhoneExplorer ist nun abgeschlossen, erscheint ein "Web Compagnon" Taskicon.
Neben MPE taucht mit dem gleichen Datum Web Companion in der Übersicht der installierten Programme (Systemsteuerung) auf.


Win 7 32 Bit
Firefox 34.0
MyPhoneExplorer 1.8.5 war schon vorhanden.

Ich habe das jetzt deinstalliert, aber man ist total verunsichert, wenn so etwas passiert.
mister
Beiträge: 5
Registriert: Sa 20. Dez 2014, 14:08

Beitrag von mister »

Ich kann das auch bestätigen.
Gerade auf meinem PC (Win8.1 x64 + aktuelle Updates) 1.8.6 von fjsoft.at runtergeladen und installiert. Es war keine Vorversion installiert.
Ergebnis:
Es kam keine Abfrage, ob ich irgend etwas extra installieren möchte.
Aber ich habe bie jetzt auch keine Malware/Adware gefunden. Auch ein Scan durch Norton Antivirus hat nichts ergeben.


Das ganze war nur ein Test, weil meine Frau auf ihrem Laptop diese 1.8.6 über ihr 1.8.5 installieren wollte und dabei Norton Antivirus angeschlagen hat.
Bei ihr waren trotz abgebrochener Installation diverse Extraprogramme installiert, die teilweise erst durch manuellen Eingriff in die Registry entfernt werden konnten.

Edit: Ich habe jetzt noch ein wenig mehr im Forum gestöbert und dabei gelesen, dass die Zusatzsoftware nicht installiert wird, wenn das Installationsprogramm keinen Zugriff auf das Internet hat.
Damit ist klar, warum bei mir nichts extra installiert wurde. Da hat meine Firewall einen Riegel vorgeschoben.
icke1954
Moderator
Beiträge: 18165
Registriert: Sa 19. Apr 2014, 10:35

Beitrag von icke1954 »

Hallo,
mister hat geschrieben:Damit ist klar, warum bei mir nichts extra installiert wurde. Da hat meine Firewall einen Riegel vorgeschoben.
Ja, das ist korrekt!

Ich habe es gerade noch einmal getestet! Bei mir kommt wie oben schon beschrieben ein Fenster, in dem mir mittels Button "Decline" oder "Agree" überlassen wird, ob ich die zusätzlichen Programme installieren will, oder nicht.

Leider hatte ich in meinem Bekanntenkreis auch schon mehrer Leute, die behaupteten alle ".., da kommt gar nichts...". Als ich mit denen die Installation Schritt für Schritt durchging, "... na das hättest Du doch gleich sagen sollen, dass das nicht die Lizenzbedingungen von MPE sind..."

Falls es nicht angezeigt werden sollte, kann ich mir nur vorstellen, dass irgendwelche Sicherheitstools auf Euren PC's die Anzeige verhindern, aber ja wohl nicht die Installation. Eventuell schon vorhandene Schadware, wäre auch möglich. In beiden Fällen, würde ich den PC auf weitere Schadware überprüfen und mir mal Gedanken machen, ob die Sicherheitstools auf dem PC, die richtigen sind.

Gruß icke
mister
Beiträge: 5
Registriert: Sa 20. Dez 2014, 14:08

Beitrag von mister »

Das erklärt aber nicht
Das ganze war nur ein Test, weil meine Frau auf ihrem Laptop diese 1.8.6 über ihr 1.8.5 installieren wollte und dabei Norton Antivirus angeschlagen hat.
Bei ihr waren trotz abgebrochener Installation diverse Extraprogramme installiert, die teilweise erst durch manuellen Eingriff in die Registry entfernt werden konnten.
Und das war keine "schon vorhandene" Schadware, weil auch unter "Programs and Features" der gestrige Tag als Installationsdatum eingetragen war. Nur hat eben das Uninstall für manche dieser Programme nicht funktioniert.

Wirklich schade, dass so eine gute Software, durch solche Zusätze in Verruf gerät. Und nur durch Tricks (wie Internet-Verbindung unterbrechen) sinnvoll zu installieren ist.


Auch finde ich das andauernde Beruhigen "ist doch alles nicht so schlimm. Ist doch nur Adware. Ist doch nur ... Lässt sich doch sowieso wieder deinstallieren." sehr problematisch.

Ich bin selbst seit vielen Jahren selbstständig in der SW-Entwicklung, u.a. in Startups, kenne also die Problematik der Finanzierung.
Antworten