Installiert Spam

vogo
Beiträge: 2
Registriert: Sa 25. Okt 2014, 12:59

Installiert Spam

Beitrag von vogo »

Folgendes, 1.8.5 hatte ich als portable SW installiert. Mit 1.8.6 hatte ich gehofft, dass ein Merging der verschiedenen Datenbanken möglich wäre. Deshalb habe ich die Version heruntergeladen. Bei der Installation habe ich die Möglichkeit für eine portable Variante nicht gefunden und normal installiert.
Anschliessend war meine Maschine mit Spam (u.a. Salus) verseucht und Google Chrome war nicht mehr zu gebrauchen. Mit JRT.exe, Löschen der Verzeichnisse (z.B. Salus) im abgesicherten Mode und anschliessender Reinigung der Registery konnte ich die Problem ausmerzen.

Wie kommt man an einen Update der portablen Version ohne das zugemüse.
icke1954
Moderator
Beiträge: 18157
Registriert: Sa 19. Apr 2014, 10:35

Beitrag von icke1954 »

Hallo, ich habe MPE extra für Dich mal
- deinstalliert
- restlos aus der Registry entfernt
- meine Firewall deaktiviert, dass das "Zugemüse" überhaupt eine Chance hat, sich zu zeigen
- MPE wieder installiert:
Bild
Wie bekommt ihr das hin, dass Euch die Anzeige 3. Installations Optionen und 5. Die Auswahl "Zugemüse Nein/Ja" angeblich nicht angezeigt wird :?
Wir können selbstverständlich nur helfen, wenn wir den Fehler auch nachvollziehen können.

Gruß icke
My phone is my castle
Beiträge: 2
Registriert: Do 7. Aug 2014, 12:04
Wohnort: Süddeutschland

FJ: Befreie MPE bitte von Spam, PUP und Viren!

Beitrag von My phone is my castle »

icke1954 hat geschrieben:Wie bekommt ihr das hin, dass Euch die Anzeige 3. Installations Optionen und 5. Die Auswahl "Zugemüse Nein/Ja" angeblich nicht angezeigt wird :?
Wir können selbstverständlich nur helfen, wenn wir den Fehler auch nachvollziehen können.
Gruß icke
Hallo icke1954, vollständig deinstallieren UND Frage nach dem Löschen von auf dem PC gespeicherte Handydaten mit Ja beantworten.

Noch ein paar Anmerkungen für alle, die MPE installieren wollen: Zum Glück hat mich mein Virenscanner bei der Installation von MPE aufgeschreckt. Glück, denn sonst hätte ich womöglich im Vertrauen auf MPE einfach weiter geklickt. Nun ist das Vertrauen gestört, aber das Forum hat mir geholfen MPE sauber zu installieren (hoffe ich jedenfalls). => Vertrauen ist gut :) , Kontrolle ist besser. :cry:

Damit ich die Sache zur Überprüfung und Bestätigung der Infos aus dem Forum wiederholen konnte, hatte ich MPE vollständig deinstalliert und die Frage nach dem Löschen der Handydaten vom PC auch mit Ja beantwortet. Nur dann sah es nach einer komplett neuen Installation aus mit der Möglichkeit, PUP-Programme wie Wajam abzuwählen.

Bleibt das Problem, dass schon die Installationsroutine Viren verseucht ist.
Die Überprüfung der von der MPE-Site heruntergeladenen Datei auf virustotal hat das auch leider noch bekräftigt:

Code: Alles auswählen

SHA256: 	d9087c963e720191ae89cd61c7b65f7847bd14a2960850646fb1d399cbd59f90
Dateiname: 	MyPhoneExplorer_Setup_1.8.6.exe
Erkennungsrate: 6 / 54
Analyse-Datum: 2014-11-16 06:52:08 UTC ( vor 0 Minuten )
Analyse
File detail
Zusätzliche Informationen
Kommentare
Bewertungen
Verhaltens-Informationen

Antivirus 	        Ergebnis 	Aktualisierung
K7AntiVirus 	Riskware ( 0040f0f51 ) 	20141114
K7GW 	        Riskware ( 0040f0f51 ) 	20141115
McAfee 	        Artemis!C16F177C57ED 	20141116
McAfee-GW-Ed. 	Artemis 	20141116
Sophos 	        AppMonetizer Installer 	20141116
TrendMicro-HC. 	Suspici.FE9D1764    	        20141116
Dann habe ich die URL der Download-Datei bei Virustotal als Quelle angegeben, d.h. die Datei kam nie über meinen PC. Auch da ein übles Ergebnis. Wer's nachvollziehen will: hier der Link zu Virustotal, dann auf "Zu der Analyse der heruntergeladenenDatei wechseln" klicken

Code: Alles auswählen

SHA256: 	f2fd05f13f61ff0d8afcbc11d3941cf4260d6e081ef50480cc7c721b01d4c6c8
Dateiname: 	MyPhoneExplorer_Setup_v1.8.6.exe
]Erkennungsrate: 5 / 55
Analyse-Datum: 2014-11-15 23:22:42 UTC ( vor 7 Stunden, 33 Minuten )
    Analyse
    File detail
    Zusätzliche Informationen
    Kommentare 0
    Bewertungen
    Verhaltens-Informationen

Antivirus 	        Ergebnis 	Aktualisierung
ESET-NOD32 	Win32/DownWare.L 	        20141115
McAfee 	        Artemis!3620D0F0BC89 	20141115
McAfee-GW-Ed. 	Artemis 	                        20141115
Rising 	        NS:PUF.SilenceInstaller!1.9DDF 	20141115
TrendMicro-HC. 	Suspicious_GEN.F47V1108 	20141115 
<Die Ergebnisse von virustotal sind per copy&paste eingefügt und neu ausgerichtet. Inhalt unverändert, nur die Scanner ohne Befund habe ich weggelassen>

Am Ende bekam ich dann aber MPE doch installiert und der Virenscanner meckert nicht. Ich wünschte mir, dass FJ Software alles dran setzt, von diesen unzuverlässigen Werbepartnern weg zukommen. Denn die Software an sich ist nach wie vor gut und auch eine Spende wert.
Win7prof. SP1 mit Thunderbird <-> MPE <-> Handy Defy+ mit CyanogenMod-V11<-> MPE <-> Win8 mit Thunderbird (TB und MPE meist auf aktuellem Stand)
Antworten