avast und VirusTotal melden Probleme bei V1.8.3

Moscha
Beiträge: 16
Registriert: Mo 30. Apr 2012, 00:40

Beitrag von Moscha »

Zeppelin hat geschrieben:
Moscha hat geschrieben:Man mag sich nun aufgregen, warum überhaupt diese "Beigaben" "OpenCandys" im Setup sind, aber irgendwie müssen ja die laufenden Kosten bezahlt werden, wenn das Programm selbst gratis ist (Webseite, Packet Kaffee).


Sorry, das hat nichts mit aufregen zu tun. Aber wenn es so läuft wie hier, das man den Virenscanner deaktivieren muss, um überhaupt an diese Auswahlmöglichkeit zu kommen, ist das purer Leichtsinn. Ich habe auch nichts gegen diese abwählbaren Optionen, das machen ja sogar die großen, aber so wie hier abläuft kann und darf es nicht sein.


MfG


Und das sehe ich eher als ein Problem der Virenscanner...
Die Qualität derer sinkt leider seit einiger Zeit wegen heftigen Fehlalarmen, auch bei System-Tools oder Original Microsoft Tools für Sysadmins, sogar VNC wurde schon als "Virus" erkannt.

Aber nunja, ich wollte nur helfen, falls ein paar Unbedarfte grundlos sorgen haben, weil einer von 10 Virenscannern austickt.
Mir pers. gefällt der OpenCandy Kram auch nicht, aber so ist halt das Leben.

Mit Echtzeitschutz deaktivieren, meine ich natürlich NUR während der Installation von MPE oder eine Ausnahme für die MPE-Installationsroutine im Virenscanner hinzufügen.

Schönste Variante wäre natürlich ein nochmal überarbeites Setup mit anderem oder gar keinem OpenCandy-Kram, damit bloß kein Virenscanner mehr anspringt.
Oldviking
Beiträge: 89
Registriert: Mo 31. Okt 2011, 21:24
Wohnort: Kurz vor Südschweden

Beitrag von Oldviking »

Sorry, was Du hier von Dir gibst :
Und das sehe ich eher als ein Problem der Virenscanner...
Die Qualität derer sinkt leider seit einiger Zeit wegen heftigen Fehlalarmen

Jetzt haben die Virenscanner Schuld dass beim Setup irgendein Mist im Schlepptau kommt ?
Ich bin froh dass Kaspersky einen proaktiven Schutz hat und nur selten Fehlalarme kommen.
Und ja, mir ist schon klar was Du mit " Echtzeitschutz deaktivieren" gemeint hast,trotzdem war das bei mir noch nie nötig , sogar andere Tools wie z.B. Formatfactory bringen die Ask-Toolbar im Schlepptau mit, trotzdem brauchte ich beim Setup den Echtzeitschutz nie deaktivieren.
Und das bleibt auch so [/quote]
Oppo Reno Z4 5G, Android 12
Xiaomi Redmi 13 C , Android 14
Amazon Fire HD 8 12. Generation, Android 11
Windows 10
MPE Version 2.2
akt. MPE-Client 4.2
Centauri39
Beiträge: 47
Registriert: Fr 23. Feb 2007, 02:16

Beitrag von Centauri39 »

Laut Hash-Prüfung meines soeben erfolgten erneuten Downloads ist dieser anscheinend verseuchte Setup immer noch online.

Die Echtzeitprüfung abschalten, darauf kann ich auch gerne verzichten.
Wenn ich mir vorstelle, dass das ganze Zeug heute auch noch unbemerkt durchgerutscht wäre,... nein danke!
Moscha
Beiträge: 16
Registriert: Mo 30. Apr 2012, 00:40

Beitrag von Moscha »

@Centauri39: Das ist im Zweifel natürlich die sicherste Methode!


@Oldviking:
Wollte mit meiner "besten Sahne" :D nicht zur Unsicherheit betragen oder dazu ermutigen, sondern auf die allgemeinen Probleme mit OpenCandy-Zeug in Installationsproblemen darstellen. Wenn ein Virenscanner darauf anspringt, kann evtl. das Setup dadurch vorzeitig beendet werden (je nachdem wie der Virenscanner reagiert/konfiguriert ist bzw. ob er das Zeug überhaupt erkennt).

Am besten hilft einfach immer ganz genau lesen und nicht blind auf "Weiter" klicken bei einer Programminstallation, da viele Programme von OpenCandy befallen sind (ob es nun vom Virenscanner erkannt wird oder nicht - quasi niemand will das Zeug aus versehen auf seinem System finden).

Und FJ würde ich dafür nicht böse sein, weil man nicht auch noch jeden Virenscanner abklappern kann, ob eine Signatur auf ein neues Setup anspringt. Denke aber schon, dass er sich noch dazu äußern wird und ggf. das Setup anpasst.
Centauri39
Beiträge: 47
Registriert: Fr 23. Feb 2007, 02:16

Beitrag von Centauri39 »

Das Dumme war halt nur, das Setup wurde ja eben gerade nicht beendet, sondern automatisch fortgesetzt.

Was zwischen Popup und fortsetzen geschah, weiß ich leider nicht, weil ich keine Chance hatte, es zu beobachten.
Sneak-L8
Beiträge: 6
Registriert: Do 26. Jul 2012, 16:07

Fehler auch bei AVG

Beitrag von Sneak-L8 »

Hallo zusammen,

auch AVG meldet Schadsoftware: IDP.Adware.C81C951E. Es scheint die Installationsroutine zu sein. Denn wenn man die Installationssoftware in Quarantäne verschiebt ist V1.8.3 trotzdem installiert.

Ciao
Sneak-L8
Centauri39
Beiträge: 47
Registriert: Fr 23. Feb 2007, 02:16

Beitrag von Centauri39 »

Wenn es nur diese MPE-Version wäre, wär's ja auch ok.

Es ist bzw. ich bin mir nur nicht sicher, was da noch auf der Platte gelandet ist.

Also, ich lasse jetzt erst mal mein Avast über C: laufen.
Mal sehen, was rauskommt...
Bis später!
Moscha
Beiträge: 16
Registriert: Mo 30. Apr 2012, 00:40

Beitrag von Moscha »

Centauri39 hat geschrieben:Wenn es nur diese MPE-Version wäre, wär's ja auch ok.

Es ist bzw. ich bin mir nur nicht sicher, was da noch auf der Platte gelandet ist.

Also, ich lasse jetzt erst mal mein Avast über C: laufen.
Mal sehen, was rauskommt...
Bis später!


Ich vermute, dass Avast den "Opencandy" selbst entfernt hat und deswegen das Setup "nur" MPE installiert hat ***, ABER ein Vollscan mit dem Virenscanner ist natürlich die beste Methode um auf Nummer Sicher zu gehen!

Ggf. vielleicht auch mal in der Systemsteuerung unter Software (resp. Programme und Funktionen) riskieren, ob dort etwas gelistet ist, was nicht dort hin gehört.

*** Hintergrund:
Setup-Routinen, bestehend aus einer .EXE-Datei, entpacken sich in der Regel erstmal in den "%TEMP%"-Ordner und starten dann erst die eigentliche Installationsroutine. Wenn der Virenscanner den OpenCandy-Bestandteil im TEMP-Ordner entfernt, kann es sein das das Skript hinter der Installationsroutine einfach die OpenCandy-Abfrage überspringt (weil nicht mehr da) und in diesem Falle den MPE installiert.
Westfale
Beiträge: 143
Registriert: Mo 14. Feb 2011, 20:36

Beitrag von Westfale »

Oldviking hat geschrieben:Aber was mich am meisten ärgert:
ich hatte mal für das Programm gespendet, also möchte ich als Belohnung von solchen " Beigaben" in Zukunft bitte verschont werden !


Hallo Oldviking,
nur mal eine kurze Frage: Hast du gespendet weil du das Programm gut nutzen konntest oder weil du dir eine Sonderbehandlung erhofft hast?
Gruß
Westfale
Centauri39
Beiträge: 47
Registriert: Fr 23. Feb 2007, 02:16

Beitrag von Centauri39 »

Inzwischen bin ich mit dem Avast-Scan auf meinem PC und auf meinem Netbook durch.
Ich hab erst %Temp% gescannt und dann das ganze C:.

Dieser Scanner, den ich bisher eigentlich nicht nennenswert beschäftigte, scheint gar nicht so doof zu sein.
Falls der was gefunden haben sollte (davon bin ich noch nicht wirklich überzeugt),
hat er es allem Anschein nach auch tatsächlich beseitigen können, ohne dass ich großartig aktiv werden musste.

Andererseits, gefunden haben kann er eigentlich nichts, sonst wär's ja irgendwo in den Logfiles erkennbar.
Oldviking
Beiträge: 89
Registriert: Mo 31. Okt 2011, 21:24
Wohnort: Kurz vor Südschweden

Beitrag von Oldviking »

Westfale hat geschrieben:Hallo Oldviking,
nur mal eine kurze Frage: Hast du gespendet weil du das Programm gut nutzen konntest oder weil du dir eine Sonderbehandlung erhofft hast?
Gruß
Westfale

Was soll diese Frage ?
Ich hatte gespendet weil ich die Arbeit von @fj unterstützen wollte.
Wenn ich jetzt als Dank auch noch Toolbars untergejubelt bekomme hat das mit " Sonderbehandlung" nichts zu tun.
Dann wäre mir lieber wenn man für MPE bezahlen müsste als sich den PC vollzumüllen !
Dich scheint es ja nicht sonderlich zu stören wenn man nach dem Setup von MPE 1.8.3 sein System erst " reinigen " muss,selbst dann wenn man alles abwählt.
P.S. Ich werde morgen ein Systemimage zurückspielen und vorerst auf MPE 1.8.3 verzichten bis @fj sich hier mal äußert.
Oppo Reno Z4 5G, Android 12
Xiaomi Redmi 13 C , Android 14
Amazon Fire HD 8 12. Generation, Android 11
Windows 10
MPE Version 2.2
akt. MPE-Client 4.2
Moscha
Beiträge: 16
Registriert: Mo 30. Apr 2012, 00:40

Beitrag von Moscha »

Oldviking hat geschrieben:Dich scheint es ja nicht sonderlich zu stören wenn man nach dem Setup von MPE 1.8.3 sein System erst " reinigen " muss,selbst dann wenn man alles abwählt.


Das scheint aber komischerweise nur Dich in dieser Art zu treffen.
Bei anderen scheint entweder die Virenscanner gleich die Installation verhindert oder man er hat nicht angeschlagen und man konnte dann einfach die "Beigaben" im Setup deaktivieren und sie wurden auch nicht installiert.
Oldviking
Beiträge: 89
Registriert: Mo 31. Okt 2011, 21:24
Wohnort: Kurz vor Südschweden

Beitrag von Oldviking »

Ich konnte die " Zugaben " abwählen, trotzdem hat der Proaktive Schutz von Kaspersky angeschlagen als Dateien in den Temp-Ordner geschrieben wurden.
Wenn Du den Thread aufmerksam gelesen hättest wüsstest Du das im Temp-Ordner trotzdem Müll zurückgeblieben ist ( habe extra Screenshots gemacht ).
Und sowas stört mich extrem, deswegen ist auch Formatfactory ( ein Datei-Converter) von meinem PC geflogen, auch dort kann man die Ask-Toolbar abwählen und trotzdem darf man hinterher im Temp-Ordner aufräumen.
Bin eben für Ordnung auf meinem Rechner.
P.S.
Hatte gerade mal den Betatest-Thread durchgelesen, kein Wort davon dass an sowas wie Toolbars gedacht wird.
Wenigstens auf Chip-Online ist dazu ein Hinweis, habe es aber jetzt erst gesehen.
Im Übrigen hat auch AVIRA damals mächtig Gegenwind bekommen als die ASK-Toolbar zur Finanzierung des Web-AV in der Free-Version installiert wurde.
Viele User haben dann lieber auf den Web-AV verzichtet .
Oppo Reno Z4 5G, Android 12
Xiaomi Redmi 13 C , Android 14
Amazon Fire HD 8 12. Generation, Android 11
Windows 10
MPE Version 2.2
akt. MPE-Client 4.2
Oldviking
Beiträge: 89
Registriert: Mo 31. Okt 2011, 21:24
Wohnort: Kurz vor Südschweden

Beitrag von Oldviking »

Centauri39 hat geschrieben:Das Dumme war halt nur, das Setup wurde ja eben gerade nicht beendet, sondern automatisch fortgesetzt.

Was zwischen Popup und fortsetzen geschah, weiß ich leider nicht, weil ich keine Chance hatte, es zu beobachten.


Kann ich bestätigen, nachdem ich auf meinem Netbook ein Systembackup gemacht habe wurde MPE 1.8.3 mal testweise auch auf meinem Netbook ( Win7 ) installiert.
Dass ein Installer beendet wurde( laut PopUp), dann aber wie von Geisterhand MPE doch installiert wurde, äußerst mysteriös.
Und dass es dann noch Unterschiede nach Betriebssystem gibt, verstehe das wer will.
Ist mir in meiner langen PC-Laufbahn noch nicht untergekommen.
Zuletzt geändert von Oldviking am Do 26. Jul 2012, 22:41, insgesamt 2-mal geändert.
Oppo Reno Z4 5G, Android 12
Xiaomi Redmi 13 C , Android 14
Amazon Fire HD 8 12. Generation, Android 11
Windows 10
MPE Version 2.2
akt. MPE-Client 4.2
Centauri39
Beiträge: 47
Registriert: Fr 23. Feb 2007, 02:16

Beitrag von Centauri39 »

Oldviking hat geschrieben:Im Übrigen hat auch AVIRA damals mächtig Gegenwind bekommen als die ASK-Toolbar zur Finanzierung des Web-AV in der Free-Version installiert wurde.
Viele User haben dann lieber auf den Web-AV verzichtet .


Genau seit dieser Zeit bin ich auf Avast umgestiegen, was ich noch nicht bereut habe.
Aber ok, das nur mal so am Rande... (um nicht all zu sehr offtopic zu werden)
Oldviking
Beiträge: 89
Registriert: Mo 31. Okt 2011, 21:24
Wohnort: Kurz vor Südschweden

Beitrag von Oldviking »

Wird dieses Forum eigentlich auch moderiert ?
7 Moderatoren und niemand scheint sich für das Problem zu interessieren.
Oppo Reno Z4 5G, Android 12
Xiaomi Redmi 13 C , Android 14
Amazon Fire HD 8 12. Generation, Android 11
Windows 10
MPE Version 2.2
akt. MPE-Client 4.2
Centauri39
Beiträge: 47
Registriert: Fr 23. Feb 2007, 02:16

Beitrag von Centauri39 »

Soeben hab ich FJ mal gemailt, mit Link auf diesen Thread und Bitte um Stellungnahme in unser aller Interesse.
Vielleicht ist ihm das Problem ja noch gar nicht bewusst.
Moscha
Beiträge: 16
Registriert: Mo 30. Apr 2012, 00:40

Beitrag von Moscha »

Oldviking hat geschrieben:Ich konnte die " Zugaben " abwählen, trotzdem hat der Proaktive Schutz von Kaspersky angeschlagen als Dateien in den Temp-Ordner geschrieben wurden.
Wenn Du den Thread aufmerksam gelesen hättest wüsstest Du das im Temp-Ordner trotzdem Müll zurückgeblieben ist ( habe extra Screenshots gemacht ).


Doch, das hab ich sehr aufmerksam gelesen und finde es gut, dass Du für Ordnung auf dem Rechner bist (die Einstellung fehlt leider zu vielen Usern heutzutage), aber ich glaube Du weißt nicht wozu der TEMP-Ordner gut ist und das es ein normales verhalten ist! Brauchst auch nicht glauben, dass ich nicht weiß was ich hier von mir gebe, ich arbeite schon "etwas länger" im IT-Bereich auf der technischen Seite.

Das Setup ist eine Selbstentpackende .EXE Datei. Diese entpackt grundsätzlich erst mal den ganzen Inhalt (ob es später installiert wird order nicht) und dazu gehört auch das "OpenCandy"-Zeug. Das was Dein Virenscanner gefunden hat ist die Installationsroutine vom "OpenCandy"-Zeug. Nichts wurde installiert. Ein Programm das nicht läuft tut nicht weh. Diese verhalten findest Du bei nahezu allen Programmen unter Windows! Also einfach ab und zu die TEMP-Ordner leeren und gut ist.

Dazu gehört (diese Variablen öffnen den entsprechenden Pfad):
"%TEMP%"
"%WINDIR%\TEMP"

Alles da drin einfach löschen. Das was nicht Löschbar ist, wird noch gebraucht bzw. ist noch geöffnet durch ein Programm. Die TEMP-Ordner dienen Quasi als Platz für Programme zum auspacken zumüllen. Ist wie im echten Leben: Keiner will wieder sauber machen :D, dafür gibt es die Datenträgerbereinigung oder man macht es halt manuell.

Zu Gratis Antiviren-Programmen muss man oft sagen:
"You get what you pay for."
Einige sind OK, viele sind Schrott - man muss viel lesen um einen wirklich guten zu erwischen (und das ändert sich auch mal mit einer neuen Version wieder) und darf sie nie mit den kommerziellen Varianten der Programme verwechseln. Avira Antivirus Premium (nicht Free) ist z.B. sehr klasse.

Zu allen Antiviren-Programmen muss man sagen:
Fehlalarme kommen vor, Fehler kommen vor - wie beim richtigen Onkel Doktor, das Zeug programmieren halt auch nur Menschen.
Zuletzt geändert von Moscha am Fr 27. Jul 2012, 11:42, insgesamt 1-mal geändert.
FJ
Site Admin
Beiträge: 32106
Registriert: Mi 15. Feb 2006, 01:16
Wohnort: Tirol
Kontaktdaten:

Beitrag von FJ »

Leute Leute, was geht denn hier ab. Ich werde jetzt nicht auf jeden einzelnen Post eingehen, das würde keinen Sinn machen.

Hier also mal die Fakten:

MyPhoneExplorer wird durch Spenden und Werbung im Setup finanziert, das ist nicht neu und seit mehreren Jahren so gelöst. Konkret arbeite ich mit OpenCandy bzw. InstallMonetizer zusammen. Bei InstallMonetizer gabs in letzter Zeit immer wiedermal Probleme mit Norton und Avira, nach Rücksprache mit den Herstellern der AV-Hersteller konnten diese Probleme jedoch zügig behoben werden.

Ich habe gerade mit dem Management von InstallMonetizer gesprochen, sie sagen es gab ein Problem mit einem Anbieter das inzwischen schon wieder behoben ist (genau beim Release-Datum, wiedereinmal perfektes Timing :-(). Dennoch - es ist für mich frustrierend mitanzusehen wie meine Software derart in ein schlechtes Licht gerückt wird, das kann ich nicht akzeptieren. Fürs erste habe ich InstallMonetizer komplett deaktiviert, ob ich da wieder einsteige ist fraglich. Ich bin auf der Suche nach Alternativen. Natürlich kann man den AV-Herstellern die Schuld in die Schuhe schieben wegen den Fehlalarmen - das mag teilweise auch stimmen, allerdings geht das nicht wenn wie heute 5 Scanner anschlagen.

Die angebotene Software muss jedoch IMMER optional installierbar sein. Wenn da kein Abbrechen oder Ablehnen-Button ist dann bitte unbedingt einen Screenshot machen und an mich via email senden. Für alle die gespendet haben: Schreibt mir eine email und ich schicke euch eine Version ohne Werbung im Setup.

Und nochmal an alle: Ich verstehe euren Unmut und möchte mich dafür entschuldigen. Den größten Schaden habe ich selbst davon, scheinbar habe ich wohl den falschen Leuten in der Werbebranche vertraut.
Ich bitte um Verständnis daß ich aufgrund des hohen Aufkommens im Forum und meines zeitlichen Rahmens nichtmehr jeden Thread im Forum persönlich lesen bzw. beantworten kann.

Bitte benutzt auch die Forum-Suche bzw. die FAQ
Centauri39
Beiträge: 47
Registriert: Fr 23. Feb 2007, 02:16

Beitrag von Centauri39 »

Ich hatte eigentlich schnell den Verdacht, dass da irgendwas Außerplanmäßiges passiert sein muss, denn ein solches Verhalten,
dass keine der beiden Optionen klickbar ist und der Virenscanner Alarm schlägt (siehe Screenshot im Beitrag#1), dass konnte nicht normal sein.
Dazu kenne ich dieses Tool zu lange, das nebenbei bemerkt, keineswegs ein so schlechtes Licht verdient. :)

Ich bedauere nur, dass ich mich nicht schneller per E-Mail gemeldet habe, denn dann wäre sicherlich einiges an Aufregung vermieden worden.
Antworten