Virus beim Downloadfile???

warrior
Beiträge: 6
Registriert: Mo 4. Jul 2011, 16:36

Virus beim Downloadfile???

Beitrag von warrior »

Hiho.
Ich habe eben meinen PC neu installiert, und auch den MyPhoneExplorer neu runtergeladen.

Bei der Installation meldete sich mein Norton mit folgender Meldung:

Vollständiger Pfad: c:\...\local\microsoft\windows\temporary internet files\content.ie5\zl0q48rn\myphoneexplorer_v2_5185[1].exe
Bedrohung: Trojan.ADH.2
____________________________
____________________________
Auf Computern ab 11.07.2012 um 21:38:28
Zuletzt verwendet 11.07.2012 um 21:38:28
Start-Element Nein
Gestarted Nein
____________________________
____________________________
Unbekannt
Anzahl der Benutzer in der Norton Community, die diese Datei verwendet haben: Unbekannt
____________________________
Unbekannt
Diese Dateiversion ist nicht bekannt.
____________________________
Hoch
Das Risiko dieser Datei ist hoch.
____________________________
Bedrohungsdetails
Art der Bedrohung: Virus. Programme, die andere Programme, Dateien oder Computerbereiche infizieren, indem sie sich einfügen oder anhängen.
____________________________
http://www.getdatafromeast.com/nsi/nsis ... 2_5185.exe Datei myphoneexplorer_v2_5185[1].exe
Bedrohungsname:
Trojan.ADH.2 heruntergeladen von
getdatafromeast.com
____________________________
Dateiaktionen
Datei: c:\users\warrior\appdata\local\microsoft\windows\temporary internet files\content.ie5\zl0q48rn\myphoneexplorer_v2_5185[1].exe
Blockiert
____________________________
Dateiabdruck - SHA:
3144c262e64b87789542b6e04be4f6dc866b0310df227fb1d8424959bde38476
____________________________
Dateiabdruck - MD5:
da16452b1e30179a605dc949a68427a3
____________________________


und

Vollständiger Pfad: c:\...\appdata\local\temp\nswca26.tmp\installmanager.exe
Bedrohung: Trojan.ADH.2
____________________________
____________________________
Auf Computern ab 11.07.2012 um 21:38:34
Zuletzt verwendet 11.07.2012 um 21:38:34
Start-Element Nein
Gestarted Nein
____________________________
____________________________
Unbekannt
Anzahl der Benutzer in der Norton Community, die diese Datei verwendet haben: Unbekannt
____________________________
Unbekannt
Diese Dateiversion ist nicht bekannt.
____________________________
Hoch
Das Risiko dieser Datei ist hoch.
____________________________
Bedrohungsdetails
Art der Bedrohung: Virus. Programme, die andere Programme, Dateien oder Computerbereiche infizieren, indem sie sich einfügen oder anhängen.
____________________________
http://www.getdatafromeast.com/nsi/nsis ... 2_5185.exe Datei installmanager.exe
Bedrohungsname:
Trojan.ADH.2 heruntergeladen von
getdatafromeast.com
____________________________
Dateiaktionen
Datei: c:\users\warrior\appdata\local\temp\nswca26.tmp\installmanager.exe
Blockiert
____________________________
Dateiabdruck - SHA:
3144c262e64b87789542b6e04be4f6dc866b0310df227fb1d8424959bde38476
____________________________
Dateiabdruck - MD5:
da16452b1e30179a605dc949a68427a3
____________________________


Meine Datei trägt folgenden Namen:
MyPhoneExplorer_Setup_1.8.2.exe
und ist genau 4.681.548 Bytes lang.

Daraufhin hab ich mit meinem Bruder telefoniert. Der hatte noch sein Installationsfile auf der Festplatte. Diese trägt den gleichen Namen:
MyPhoneExplorer_Setup_1.8.2.exe
Hat allerdings eine andere Größe: 4.587.536

Die Meldung von Norton kam nicht beim Download, sondern erst bei der Installation.

Erbitte Aufklärung was hier warum passiert ist.

Gruß
Andreas
warrior
Beiträge: 6
Registriert: Mo 4. Jul 2011, 16:36

Beitrag von warrior »

Ich wundere mich das sich keiner für das Thema interessiert?
deGrasi
Moderator
Beiträge: 2700
Registriert: Di 21. Jun 2011, 10:36
Wohnort: Metropole Ruhr

Beitrag von deGrasi »

Hallo,

das liegt wahrscheinlich daran, dass MPE ein Trojana ist und diese Meldung vom Werbefenster ausgeht - wie z.B. schon mal von FJ gepostet wurde:
... Der Virenalarm tritt seit etwa einer Woche auf, ich habe Norton bereits über den Fehlalarm informiert. Davon betroffen ist lediglich das Werbefenster im Setup, nicht die Anwendung selbst ...

Aber dazu kann und wird nur FJ etwas sagen und dazu wieso sich "keiner dafür interessiert":
FJ hat geschrieben:Ich bitte um Verständnis daß ich aufgrund des hohen Aufkommens im Forum und meines zeitlichen Rahmens nichtmehr jeden Thread im Forum persönlich lesen bzw. beantworten kann.


Nun bitte also Ich auch noch um etwas Geduld, FJ wird sich schon melden.


Grüßle
de Grasi
FAQ Android Geräte
Sony Xperia J - Android 4.1.2
Samsung Galaxy S2 - Android 4.2.2
Samsung Galaxy S4mini - Android 4.2.2
Samsung Galaxy S4 - Android 5.0.2
Samsung Galaxy Tab3 - Android 4.2.2
OnePlus One - Cyanogenmod - Android 5.0.2 (ohne Root)
LifeTab - Android 5.0.1
Client Version 1.0.37
MPE V1.8.6 nightly 18.11.2014
MPE Add-on 2.0.19 https://www.pueschel.net/mpe/mpe-addin.xpi
Endanwender
Beiträge: 7
Registriert: Mi 18. Jul 2012, 19:05

Beitrag von Endanwender »

Gibt es schon neuere Erkenntnisse bezüglich eines enthaltenen Trojaners?

Die Installationsdateien der Version 1.8.2 von hier und z.B. Chip unterscheiden sich trotz der gleichen Versionsnummer doch erheblich!!!
FJ
Site Admin
Beiträge: 32106
Registriert: Mi 15. Feb 2006, 01:16
Wohnort: Tirol
Kontaktdaten:

Beitrag von FJ »

Es gab in Version 1.8.2 eine Änderung des Setups, deswegen der Dateigrößenunterschied zu Chip. Beide Versionen stammen aber von mir, also da hat sich nichts eingeschlichen.

Die betroffenden Dateien müssten inzwischen von Norton nichtmehr als Virus erkannt werden.
Ich bitte um Verständnis daß ich aufgrund des hohen Aufkommens im Forum und meines zeitlichen Rahmens nichtmehr jeden Thread im Forum persönlich lesen bzw. beantworten kann.

Bitte benutzt auch die Forum-Suche bzw. die FAQ
inepti
Beiträge: 1
Registriert: Do 26. Jul 2012, 09:54

Beitrag von inepti »

Dieselbe Meldung bringt mein aktuelles ESET NOD32 heute für 1.8.3.
Vielleicht ist dort auch noch eine Meldung an die Hersteller sinnvoll?
romanredl
Beiträge: 7
Registriert: Mi 23. Mär 2011, 12:39
Wohnort: Wien

Beitrag von romanredl »

Fortinet Firewall lässt die Datei ebenfalls nicht durch, meldet

You are not permitted to download the file "MyPhoneExplorer_Setup_1.8.3.exe" because it is infected with the virus "W32/OpenCandy".

URL = download2.project66.de/MyPhoneExplorer_Setup_1.8.3.exe

File quarantined as: .

http://www.fortinet.com/ve?vn=W32%2FOpenCandy


LGRR
uk
Beiträge: 9
Registriert: Mo 16. Jul 2012, 05:43

Beitrag von uk »

FJ
Site Admin
Beiträge: 32106
Registriert: Mi 15. Feb 2006, 01:16
Wohnort: Tirol
Kontaktdaten:

Beitrag von FJ »

Die Meldung: "W32/OpenCandy" ist in Ordnung. MyPhoneExplorer verwendet das Werbemodul von OpenCandy, ist natürlich kein Virus aber müsst ihr natürlich selbst entscheiden wem ihr da mehr vertraut.
Ich bitte um Verständnis daß ich aufgrund des hohen Aufkommens im Forum und meines zeitlichen Rahmens nichtmehr jeden Thread im Forum persönlich lesen bzw. beantworten kann.

Bitte benutzt auch die Forum-Suche bzw. die FAQ
Antworten