Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Malwarebytes blockt chip.de Installer (https://www.trojaner-board.de/185776-malwarebytes-blockt-chip-de-installer.html)

alph 31.05.2017 11:27

Malwarebytes blockt chip.de Installer
 
Hallo!

da ich vor einpaar Tagen Windows neu aufsetzen musste, musste ich auch Malwarebytes neu installieren. Nun hat er mir natürlich erstmal das Premium Trial für 14 Tage aufgezwungen. Dieses blockt aber ständig den Chip.de installer so dass ich keine Programme installieren kann ohne vorher Malwarebytes deaktivieren zu müssen. Außerdem verbraucht Malwarebytes Premium doch recht viel Ressourcen im Hintergrund. Gibt es eigentlich eine Möglichkein direkt den Free-Scanner zu installieren?

Bei dsieser Gelegenheit würde ich gerne Fragen ob die "Schädlinge" die Malwarebytes Premium in Verbindung mit dem Chip-Installer aufgespürt und in die Quarantäne verschoben hat, auch wirklich schädlich sind?

Hier ist ein Screenshot von der Quarantäne:
https://preview.ibb.co/jYw3iF/Screenshot_2.png

Sind euch diese Schädlinge bekannt? Wie schädlich sind sie? Falls es wichtig wäre: jedes mal, wenn Malewarebytes diese Sachen blockt, meldet sich Avira und blockt einen "Zugriff auf Registry".

Ich danke euch im Voraus!

LG

W_Dackel 31.05.2017 12:02

Zu MBAM kann ich nichts sagen, aber Chip.de ist leider nicht mehr seriös, den Downloader solltest du nicht installieren. Software solltest du immer von der Originalseite herunterladen, das Geschäftsmodell beliebte Software auf der eigenen Seite anzubieten und dem Opfer mit dem eigenen "Installer" jede Menge Mist unterzujubeln ist leider weit verbreitet.

cosinus 31.05.2017 14:31

ja das ist nur konsequent und folgerichtig, da chip.de mit seinem depperten installer malware verbreitet. Die Seite gehört schon seit Jahren komplett eingestampft. Eigentlich müsste jeder dort mal die Betrugsversuch melden Funktion im Firefox mal bemühen :kloppen: vllt lernen sie es dann, dass man die User nicht zu verarschen hat :D

DeusEx 31.05.2017 16:37

Beim Installieren immer schön mitlesen. Dann bekommt man auch keine Premiumversion "aufgezwungen".

M-K-D-B 31.05.2017 16:40

Zitat:

Zitat von DeusEx (Beitrag 1655401)
Beim Installieren immer schön mitlesen. Dann bekommt man auch keine Premiumversion "aufgezwungen".

Nichts wird aufgezwungen, da die Premiumversion kostenlos ist und automatisch nach 14 Tagen endet, d. h. du hast keinen Nachteil davon.
Trotzdem kannst du schon vorher zur "Free" Version wechseln:
Einfach unter Einstellungen > Mein Konto zur kostenlosen Version wechseln.

Die mit dem Chip-Installer verteilte zusätzliche Software ist PUP und es ist daher nur folgerichtig, dass MBAM sowas blockiert.
Wie schon erwähnt: Software lädt man direkt beim Hersteller/Entwickler, sonst nirgends.

Darklord666 31.05.2017 16:54

Ich find das auch absolut SUPER, das MBAM diese PUP-Installer als Malware identifizieren.:applaus:
Damit kann man nämlich mächtig Probleme bekommen.:killpc:

cosinus 31.05.2017 17:17

Zitat:

Zitat von Darklord666 (Beitrag 1655411)
Ich find das auch absolut SUPER, das MBAM diese PUP-Installer als Malware identifizieren.:applaus:
Damit kann man nämlich mächtig Probleme bekommen.:killpc:

Das ist schon mal ein erster Schritt. Wir können ja nochmal den "Melde den CHIP-Arschloch-Installer-im-Firefox-als-Betrugsseite-Tag" hier einführen. Dann gibts keinen einzigen Besucher mehr auf diese CHIP.de Schrottseiten. :D

Darklord666 31.05.2017 17:53

Zitat:

Zitat von cosinus (Beitrag 1655420)
Das ist schon mal ein erster Schritt. Wir können ja nochmal den "Melde den CHIP-Arschloch-Installer-im-Firefox-als-Betrugsseite-Tag" hier einführen. Dann gibts keinen einzigen Besucher mehr auf diese CHIP.de Schrottseiten. :D

Gute Idee. Hattet ihr den denn schon mal? :applaus:

alph 31.05.2017 18:58

Zitat:

Zitat von M-K-D-B (Beitrag 1655405)
Nichts wird aufgezwungen, da die Premiumversion kostenlos ist und automatisch nach 14 Tagen endet, d. h. du hast keinen Nachteil davon.
Trotzdem kannst du schon vorher zur "Free" Version wechseln:
Einfach unter Einstellungen > Mein Konto zur kostenlosen Version wechseln.

Die mit dem Chip-Installer verteilte zusätzliche Software ist PUP und es ist daher nur folgerichtig, dass MBAM sowas blockiert.
Wie schon erwähnt: Software lädt man direkt beim Hersteller/Entwickler, sonst nirgends.

ihr habt ja recht, ich bin ja auch Malwarebytes dankbar, dass es ihn gibt, aber das kam so plötzlich und unerwarten mit dem Blocken von chip-Installer, und hat mich daher ganz schön auf die palme gebracht. Aber ist natürlich nicht die Schuld von Malwarebytes. Andererseits bin auch sehr froh, dass das jetzt rauskam. in Zukunft werde ich versuchen immer alles beim Hersteller herunterzuladen. Ironischerweise dachte ich bisher immer: ich gehe lieber zu chip.de, da weiß ich wenigstens, dass ich mir nichts einfange. So kann man Vertrauen zerstören. Gut gemacht chip.de :daumenhoc

cosinus 31.05.2017 19:46

Zitat:

Zitat von Darklord666 (Beitrag 1655431)
Gute Idee. Hattet ihr den denn schon mal? :applaus:

naja, "nochmal" im Sinne von, endlich mal machen :p

lfcasrafcfcb 02.06.2017 08:56

Zitat:

Zitat von M-K-D-B (Beitrag 1655405)
Nichts wird aufgezwungen, da die Premiumversion kostenlos ist und automatisch nach 14 Tagen endet, d. h. du hast keinen Nachteil davon.
Trotzdem kannst du schon vorher zur "Free" Version wechseln:
Einfach unter Einstellungen > Mein Konto zur kostenlosen Version wechseln.


Wenn ich mich hier mal einklinken darf: Schlägt sich die Premiumversion mit einem Virenscanner oder kann man die bedenkenlos nebeneinander betreiben?

Darklord666 02.06.2017 14:12

Zitat:

Zitat von lfcasrafcfcb (Beitrag 1655660)
Wenn ich mich hier mal einklinken darf: Schlägt sich die Premiumversion mit einem Virenscanner oder kann man die bedenkenlos nebeneinander betreiben?

Lt. deren Seite soll es sich mit anderen gut vertragen. Es gab aber kürzlich mal ein Problem mit anderen Programmen das inzw. behoben sein soll. Ich empfehle entweder das Forum von MBAM zu studieren oder auf Nr. sicher zu gehen und den WinDef deaktivieren ODER (meine Variante) die Gratisversion von MBAM zu nehmen und den WinDef als AV. Reicht für einen normalen Heimrechner eigentlich aus.

alph 08.06.2017 16:44

Habe gerade durch Zufall entdeckt, dass auf meinem Rechner CHIP Secured Installer installiert war bzw. hat sich selbst ohne mein Wissen installiert als ich irgendwelche Sachen über Chip.de heruntergeladen hatte. Und zwar meldete Malwarebytes ganz plötzlich eine blockierte Webseite obwohl ich in dem Moment gar keine aufgerufen hatte. Im Pfad stand, dass es von dem Chip Installer kam... Echt ärgerlich! Wenn Malwarebytes nicht wäre, würde davon überhaupt nichts mitbekommen, was Chip da im Hintergrund treibt.

Den Installer natürlich sofort direkt deinstalliert. Nun will Chip eine Bewertung von mir :bussi: Da ich keine Fachbegriffe kenne, sagt mir bitte was ich denen schreiben soll. Vielleicht ändert sich da mal was in Zukunft :lmaa:

https://preview.ibb.co/jhJSha/Screenshot_1.png

cosinus 08.06.2017 16:50

Schreib den ein riesiges :lmaa:

:blabla:

cosinus 08.06.2017 16:50

Schreib den ein riesiges :lmaa:

:blabla:

Darklord666 08.06.2017 17:48

Ich würde Bescherde auswählen und schreiben:

Es wurden ungenehmigte Systemveränderungen vorgenommen, die die Sicherheit meines PC's gefährden.:kaffee:

Du kannst natürlich auch schreiben: Steckt euch euren Scheiß-Secure-Installer in den :lmaa:.
:rofl:

alph 08.06.2017 19:16

Zitat:

Zitat von Darklord666 (Beitrag 1656566)
Ich würde Bescherde auswählen und schreiben:

Es wurden ungenehmigte Systemveränderungen vorgenommen, die die Sicherheit meines PC's gefährden.:kaffee:

Du kannst natürlich auch schreiben: Steckt euch euren Scheiß-Secure-Installer in den :lmaa:.
:rofl:

beide sind gut und treffend aber ich nehm dann doch den ersten :rofl: :dankeschoen:

PS: ich habe noch kleine Ergänzung dazu geschrieben: Malwarebytes hatte viel Arbeit.

M-K-D-B 08.06.2017 19:46

Zitat:

Zitat von alph (Beitrag 1656579)
PS: ich habe noch kleine Ergänzung dazu geschrieben: Malwarebytes hatte viel Arbeit.

Du hättest die entsprechende Software bei MB melden sollen, vielleicht erkennen die diesen Mist dann zukünftig auch.

Wie kam der Chip Secured Installer auf deinen PC? Weißt du das noch bzw. hast du eine Idee?

alph 08.06.2017 20:47

Zitat:

Zitat von M-K-D-B (Beitrag 1656580)
Wie kam der Chip Secured Installer auf deinen PC? Weißt du das noch bzw. hast du eine Idee?

ich habe keinen Plan. Ich habe Windows erst vor 1-2 Wochen neu aufgesetzt und einfach ein paar Programme bei Chip.de heruntergeladen und installiert. gefragt wurde ich jedenfalls nicht ob ich den installieren möchte. Es hat mich auch sehr überrascht als ich den entdecht habe. Wäre möglich, dass es irgendwo in den Bedigungen von Chip steht, dass dieser Installer bei bzw. vor der Installation des bei Chip.de heruntergeladenen Programms mit installiert wird.

ich muss auch sagen, dass es bei Heise.de oder Computerbild.de in etwa gleich problematisch ist. Ich kann mich noch erinnern, als ich vor kurzem bei heise.de irgendetwas heruntergeladen hatte, sich ebenfalls ein Antivirus programm gemeldet hat: entweder Avira oder Malwarebytes. Und das erschien mir sogar noch aggressiver als bei Chip.de. Ich weiß noch wie ich mich danach entschieden habe nie wieder dort irgendetwas herunterzuladen. Der einzige dem ich momentan noch vertraue ist winfuture.de aber ich werde in Zukunft auf jeden Fall versuchen so weit es geht alles direkt beim Entwickler zu holen

Explo 08.06.2017 21:15

Zitat:

Zitat von alph (Beitrag 1656583)

ich muss auch sagen, dass es bei Heise.de oder Computerbild.de in etwa gleich problematisch ist.

Bei heise, echt? :o
Weißt du noch, was du da geladen hast / laden wolltest? Hör ich zugegebenermaßen zum ersten Mal :confused:

alph 08.06.2017 21:57

Zitat:

Zitat von Explo (Beitrag 1656587)
Bei heise, echt? :o
Weißt du noch, was du da geladen hast / laden wolltest? Hör ich zugegebenermaßen zum ersten Mal :confused:

weiß ich leider nicht mehr, vielleicht lag es am Programm selbst und nicht an Heise. Aber die müssten ja normalerweise alles genau prüfen bevor sie es zum Download anbieten.
.. Ja, ich habe früher immer versucht alle Programme bei diesen bekannten deutschen Anbietern herunterzuladen und nicht direkt beim Entwickler, da ich einfach dachte, dass es dort im Gegenteil viel sicherer wäre.

cosinus 08.06.2017 22:07

Dass heise sowas hat hör ich zum ersten Mal...

alph 08.06.2017 22:34

Zitat:

Zitat von cosinus (Beitrag 1656598)
Dass heise sowas hat hör ich zum ersten Mal...

für einen kurzen moment habt ihr mich etwas verunsichert, aber nein, ich bin mir immer noch zu 99% sicher dass es heise war.. aber ich weiß nicht mehr ob die Antivirus Meldung während des Downloads oder erst beim Entpacken oder Starten des Installationsvorgangs kam

cosinus 09.06.2017 09:13

Dir ist schon klar, dass die Softwareschmiede selbst schon Mist reinbasteln kann? Darauf hat heise keinen Einfluss.

Paradebeispiel: ask-toolbar als opt-out in Oracle's Java-Setup :stirn:

cosinus 09.06.2017 09:13

Dir ist schon klar, dass die Softwareschmiede selbst schon Mist reinbasteln kann? Darauf hat heise keinen Einfluss.

Paradebeispiel: ask-toolbar als opt-out in Oracle's Java-Setup :stirn:

purzelbär 09.06.2017 11:12

Zitat:

Dir ist schon klar, dass die Softwareschmiede selbst schon Mist reinbasteln kann? Darauf hat heise keinen Einfluss.
Diese Installer kriegste dann aber auch auf der Herstellerseite des Programms, sowie bei Chip.de, Computerbild usw. und ich wette, auch teilweise bei Filepony. Deshalb: egal woher der Installer ist: mindestens 2 Mal genau hinschauen was da mit reingepackt ist.

cosinus 09.06.2017 11:19

Ein geiles Beispiel dafür ist auch der PDF-Creator :pfui:

Das Programm selbst ist Freeware, aber was das Setup da alles einem draufdrücken will ist schon ne Frechheit :pfui:

W_Dackel 09.06.2017 12:23

Zu Post 24 von Cosinus:

Den Bereitstellern (chip, heise etc.) ist der Aufwand eine Open Source Software dagegen zu prüfen ob der Ersteller irgendwelche Haken reingebastelt hat mit Sicherheit zu hoch. Wenn überhaupt scannen sie das mal schnell mit ner AV Software und verbasteln es dann mit ihrem Downloader.

Daher stimme ich mit Cosinus zu 100 % überein dass die sicherste Quelle die Website des Software-Erstellers ist. Wenn du dem Ersteller nicht traust darfst du die Software nicht installieren- so einfach.

cosinus 09.06.2017 17:16

Richtig, man muss aber unter allen Umständen immer manuell/benutzerdefiniert installieren. Nur dann hat man ne Chance es zu verhindern, ausgetrickst zu werden, also Haken raus und keine Zwangsbeglückung mit irgendeinem Schrott.

Das ist auch ein perfekter Grund für Linux, denn da installiert man Software über die Paketverwaltung, diese ganze Kette fällt weg:

1. Quelle für die Software finden (wenns chip oder softonic ist, ist da schon der erste Fehler)
2. Setup ausführen
3. manuell/benutzerdefiniert anklicken
4. viel lesen und weiter weiter weiter klicken

cosinus 09.06.2017 17:16

Richtig, man muss aber unter allen Umständen immer manuell/benutzerdefiniert installieren. Nur dann hat man ne Chance es zu verhindern, ausgetrickst zu werden, also Haken raus und keine Zwangsbeglückung mit irgendeinem Schrott.

Das ist auch ein perfekter Grund für Linux, denn da installiert man Software über die Paketverwaltung, diese ganze Kette fällt weg:

1. Quelle für die Software finden (wenns chip oder softonic ist, ist da schon der erste Fehler)
2. Setup ausführen
3. manuell/benutzerdefiniert anklicken
4. viel lesen und weiter weiter weiter klicken

W_Dackel 09.06.2017 19:09

vlc.de bietet auch Linuxversionen an, wahrscheinlich sind die dann ebenfalls vermüllt.

Wer unter Linux noch wie unter Windows denkt ("irgendwo runterladen und installieren" statt über die Paketverwaltung und die Repositories zu installieren) fällt also selbst unter Linux rein.

Edit: grad nachgeguckt. Für Opensuse bietet vlc.de einen one-click install an der zwar ein Repository von der echten Originalseite anbietet => Da hat er also keinen Mist dazuinstalliert, allerdings installiert der one-click Install ohne weitere Nachfrage das OpenSuse 12.1 Repository und lädt den VLC von dort herunter. Man zerschießt sich bei Verwendung dieser Seite unter OpenSuse also mit einer gewissen Wahrscheinlichkeit beim nächsten Update das gesamte System....

Fast noch besser als die Adware :)

Ich warne immer vor den One Click Installs, bei mir öffnen die sich automatisch im Texteditor damit ich mir ansehen kann was das Skript vorhat...

cosinus 09.06.2017 19:17

Ich schrieb ja auch Paketverwaltung...also den normalen Weg und nicht von irgendwo runterladen und dann manuell installieren.

Wahnsinn was der Typ sich da erlaubt :mad:
Wärst du (und alle anderen Mitlser auch) bitte so freundlich und meldest die Seite als Betrugsversuch im Firefox? (Hilfe -> Betrügerische Website melden...)

Darklord666 09.06.2017 20:08

Zitat:

Zitat von cosinus (Beitrag 1656682)
Wärst du (und alle anderen Mitlser auch) bitte so freundlich und meldest die Seite als Betrugsversuch im Firefox? (Hilfe -> Betrügerische Website melden...)

Hab ich sofort gemacht:kloppen:. Echt krass und 1click-Installer meide ich auch. Immer Müll.:nono:

cosinus 09.06.2017 20:11

Danke. Ich hoffe das machen ein paar mehr. Wenn es ne dicke Warnung gibt sollte sein kriminelles Geschäftsmodell hoffentlich ausgedient sein :kloppen:

W_Dackel 09.06.2017 23:42

Gemeldet. Bin mal gespannt ob da demnächst ne Warnung kommt. Ich finde für Anfänger ist nicht erkennbar dass die Seite nichts taugt.

Nyte 10.06.2017 06:36

Als "Mitleser" auch gemeldet.

cosinus 10.06.2017 10:59

Zitat:

Zitat von W_Dackel (Beitrag 1656709)
Gemeldet. Bin mal gespannt ob da demnächst ne Warnung kommt. Ich finde für Anfänger ist nicht erkennbar dass die Seite nichts taugt.

Die Seite sieht leider recht legitim aus. Andere einschlägige Seiten sind ja mit tausenden von Popups und Scripten vollgestopft :lach:

M-K-D-B 11.06.2017 12:29

Habs (wieder einmal) gemeldet. :D

cosinus 11.06.2017 12:34

hab eben auch wieder gemeldet :D gestern 2x :rofl:

M-K-D-B 11.06.2017 12:35

Zitat:

Zitat von cosinus (Beitrag 1656816)
hab eben auch wieder gemeldet :D gestern 2x :rofl:

Ich glaube, das müssten mind. 1000 Leute machen, damit das jemandem bei Google ins Auge springt... :D

M-K-D-B 11.06.2017 12:39

Ich werde jetzt dann bald mal den Chip-Installer direkt bei MB melden.

Ich hatte nämlich jetzt auch schon User, die diesen "chip 1-click download service" dar nicht auf dem Rechner haben wollten.

btw... wer hat nen "Chip-Installer" für mich... ? Ich bin wohl zu blöd, mir so einen zu besorgen. Ich bekomm bei Chip sowas nicht angeboten :D

cosinus 11.06.2017 12:42

mach das...hab gerade den chip-installer in Firefox/Google gemeldet :abklatsch:

Vllt lernens diese Ar.... ja mal wenns dicke fette Warnungen vor ihrem Schrott gibt :D

M-K-D-B 11.06.2017 12:43

Ok, hab nen Installer. :D

cosinus 11.06.2017 12:45

Jo...musste eben auch etwas suchen.

Hast die schon?

Code:

gimp-2.8.22-setup - CHIP-Installer.exe
DigiFoto - CHIP-Installer.exe


M-K-D-B 11.06.2017 12:56

Zitat:

Zitat von cosinus (Beitrag 1656822)
Jo...musste eben auch etwas suchen.

Hast die schon?

Code:

gimp-2.8.22-setup - CHIP-Installer.exe
DigiFoto - CHIP-Installer.exe


Nein, leiter mal bitte per E-Mail weiter!

M-K-D-B 11.06.2017 12:57

Beispiel-Link:
VT

M-K-D-B 11.06.2017 13:03

Vom Chip-Installer kommt auch sowas hier, was von MB auch erkannt wird:
Zitat:

C:\DOCUME~1\<USER>~1\LOCALS~1\Temp\DMR\dmr_72.exe

cosinus 11.06.2017 13:06

ich soll dir exe files per mail schicken? :D Echt jetzt? :blabla:

M-K-D-B 11.06.2017 13:10

Zitat:

Zitat von cosinus (Beitrag 1656830)
ich soll dir exe files per mail schicken? :D Echt jetzt? :blabla:

quatsch ;)

Habs schon gemeldet und auch an die Entwickler von AdwCleaner gemeldet.

M-K-D-B 11.06.2017 13:11

wie geil, der Virenschutz von gmx.de meldet, dass die Datei Schadsoftware enthält. :D

M-K-D-B 11.06.2017 13:16

Und das beste kommt jetzt:
Sogar Sicherheitssoftware wie AdwCleaner oder Malwarebytes wird als Chip-Installer angeboten. Ich glaube, dass das gegen die Nutzungsbedingungen verstößt. :D

cosinus 11.06.2017 13:22

wie geil ist das denn...:wtf:...unter Linux bekomm ich den scheiß CHIP-Installer nicht, da bieten dir mir offensichtlich das echte Setup => https://www.virustotal.com/de/file/a...5c8b/analysis/

Werten die den user agent aus? :rofl:

So bin ich vorgegangen:
1. nach "chip gimp" gegoogelt
2. diesen Link angeklickt --> http://www.chip.de/downloads/GIMP_12992070.html
3. download anklicken
4. et voila, unter Windows wird mir gimp-2.8.22-setup - CHIP-Installer.exe gegeben :mad:

stefanbecker 11.06.2017 13:23

Zitat:

Zitat von M-K-D-B (Beitrag 1656833)
Und das beste kommt jetzt:
Sogar Sicherheitssoftware wie AdwCleaner oder Malwarebytes wird als Chip-Installer angeboten. Ich glaube, dass das gegen die Nutzungsbedingungen verstößt. :D

Das macht aber Sinn. Dann ist wenigstens garantiert, dass die Programme auch was finden. :daumenhoc

Mich wundert das auch, dass die Hersteller da nichts gegen sagen. Da kommt doch die eigene Software in Verruf.

cosinus 11.06.2017 13:24

Zitat:

Zitat von M-K-D-B (Beitrag 1656832)
wie geil, der Virenschutz von gmx.de meldet, dass die Datei Schadsoftware enthält. :D

Wenn das mittlerweile alle Scanner melden, warum führen trotzdem noch so viele diesen kack aus? http://www.trojaner-board.de/images/icons/icon16.gif

cosinus 11.06.2017 13:59

Zitat:

Zitat von W_Dackel (Beitrag 1656680)
vlc.de bietet auch Linuxversionen an, wahrscheinlich sind die dann ebenfalls vermüllt.

Wer unter Linux noch wie unter Windows denkt ("irgendwo runterladen und installieren" statt über die Paketverwaltung und die Repositories zu installieren) fällt also selbst unter Linux rein.

Edit: grad nachgeguckt. Für Opensuse bietet vlc.de einen one-click install an der zwar ein Repository von der echten Originalseite anbietet => Da hat er also keinen Mist dazuinstalliert, allerdings installiert der one-click Install ohne weitere Nachfrage das OpenSuse 12.1 Repository und lädt den VLC von dort herunter. Man zerschießt sich bei Verwendung dieser Seite unter OpenSuse also mit einer gewissen Wahrscheinlichkeit beim nächsten Update das gesamte System....

Fast noch besser als die Adware :)

Ich warne immer vor den One Click Installs, bei mir öffnen die sich automatisch im Texteditor damit ich mir ansehen kann was das Skript vorhat...


Ich hab die Setups eben nochmal von vlc.de geladen.
Entweder hat er es "schon wieder" gemerkt, dass man ihn aufm Radar hat oder er liefert nicht immer also nicht bei jedem Download seinen Mist aus. Ich muss das nochmal unter Windows gegenchecken. Mach ich am besten vom W10-Notebook von meinem Vaddi.

Wer will kann das auch gerne nochmal gegenchecken.


Code:

$ sha256sum *.exe

6000f3a1386c06eed2a61ede6437df2e537e1bcaac73a4a32b7648a99ffcb6ed  vlc-2.2.6-win32.orig.exe
6000f3a1386c06eed2a61ede6437df2e537e1bcaac73a4a32b7648a99ffcb6ed  vlc-2.2.6-win32.vlcde.exe
21670eae2c8041d6f26667c664f97e8931f5977225bcc3c146902beb26305ed2  vlc-2.2.6-win64.orig.exe
21670eae2c8041d6f26667c664f97e8931f5977225bcc3c146902beb26305ed2  vlc-2.2.6-win64.vlcde.exe


Darklord666 11.06.2017 14:00

Auch gerade nochmal gemeldet. Habe mir die Seite noch mal genauer angesehen. Ist wirklich gut gemacht, sogar mit Impressum und Nutzer-Forum. Bin gespannt ob Google oder Firefox die Seite mal irgendwann markiert.:pfeiff:

EDIT: @cosinus: Habe auch mal beide Dateien geladen (32/64) und das selbe Resultat. CRC-Check OK. Interessant. Vllt. doch nicht (mehr) so böse?:wtf:

purzelbär 11.06.2017 15:36

Zitat:

So bin ich vorgegangen:
1. nach "chip gimp" gegoogelt
2. diesen Link angeklickt --> http://www.chip.de/downloads/GIMP_12992070.html
3. download anklicken
4. et voila, unter Windows wird mir gimp-2.8.22-setup - CHIP-Installer.exe gegeben
Was machst du denn cosinus?:blabla: ich bekomm mit Firefox unter Windows 10 wenn ich deinen Link für Gimp bei chip.de anklicke, nur den Installer Manuelle Installation angeboten ohne chip Installer:pfeiff:

cosinus 11.06.2017 16:39

ich hab da auch absichtlich keinen Werbeblocker oder NoScript drin. Probier mal aus :kaffee:

purzelbär 11.06.2017 17:00

Keine Änderung cosinus, hab extra im Firefox Adblock Plus und uBlock Origin Werbeblocker deaktiviert bevor ich den Link erneut aufgerufen habe und wieder bietet Chip den Gimp Installer ohne Chip Installer an, es gibt wieder nur die Manuelle Installation.

Nyte 11.06.2017 18:28

Habe Cosinus' geposteten Link auch gerade mal mit FF gecheckt.

Resultat:
mit uBlock Origin --> manuelle Installation
ohne uBlock Origin --> Chip-Installer

M-K-D-B 12.06.2017 10:30

Ich musste auch meinen WerbeBlocker deaktivieren, damit ich den Chip-Installer bekommen habe.

purzelbär 12.06.2017 11:05

Hab es auch nochmal mit Firefox unter Windows 7 probiert: die 2 Werbeblocker Adblock Plus und uBlock Origin deaktiviert und es wird wieder nur Gimp als Manuelle Installation angeboten, kein Installer mit dem Chip Installer.

cosinus 12.06.2017 11:14

Dann stimmen ja meine Beobachtungen. Habt ihr mal versucht den CHIP-Installer zu bekommen, wenn euer Browser sich als Linux-Version ausgibt? Werbe- und Scriptblocker müssen dann natürlich auch aus sein...

Könnt ihr zB mit https://addons.mozilla.org/de/firefo...gent-switcher/ ändern.

Macht dann einen neuen User Agent und tragt das ein (bei Extras -> default user agent -> edit user agents -> new )

Code:

Description                : FF53 Linux
User Agent                : Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:53.0) Gecko/20100101 Firefox/53.0
App Code Name                : Mozilla
App Name                : Netscape
App Version                : 5.0 (X11)
Platform                : Linux x86_64

Anschließend über Extras -> default user agent den neuen UA auswählen (heißt in diesem beispiel FF53 Linux)

cosinus 12.06.2017 11:38

Zitat:

Zitat von purzelbär (Beitrag 1656900)
Hab es auch nochmal mit Firefox unter Windows 7 probiert: die 2 Werbeblocker Adblock Plus und uBlock Origin deaktiviert und es wird wieder nur Gimp als Manuelle Installation angeboten, kein Installer mit dem Chip Installer.

Irgendwas machst du da nicht richtig. Den CHIP-Installer bekommt man wenn man nix blockt und der Browser eine Windows-Version meldet. Ich denke da läuft bei dir noch irgendein Werbeblocker oder so.

Starte den Firefox mal mit dem Profilmanager neu (WIN+R und dann eintippen firefox -p) dann machste ein neues Profil und lädst dann mal wieder gimp von chip runter.

Nyte 12.06.2017 13:19

Zitat:

Habt ihr mal versucht den CHIP-Installer zu bekommen, wenn euer Browser sich als Linux-Version ausgibt?
Habe es gerade ausprobiert.

Es werden weiterhin die fetten blauen Download-Button angezeigt, aber im Endresultat (nach durchklicken) wird die normale setup ohne Chip-Installer geladen.

Explo 12.06.2017 19:55

Easy - Chrome gestartet (der ist nahezu blank bei mir) resultat:

https://image.prntscr.com/image/L8BI...pG31uxM_uQ.png

Aber, Emsi war mal so frei:applaus: :

https://image.prntscr.com/image/RwhM...SMtvM8Fp5w.png

cosinus 12.06.2017 21:04

einige AVs melden den CHIP-Installer ja schon --> https://www.virustotal.com/de/file/c...is/1497183671/

Explo 12.06.2017 22:30

Zitat:

Zitat von cosinus (Beitrag 1656951)
einige AVs melden den CHIP-Installer ja schon --> https://www.virustotal.com/de/file/c...is/1497183671/

Laut Virustotal blockt MWB aber nicht .. Laut Thread schon. Wat da loooos :heulen:

M-K-D-B 12.06.2017 22:55

Der Echtzeitschutz von MBAM3 blockiert den ChipInstaller, so dass die Datei nicht ausgeführt werden kann, die ChipInstaller.exe wird allerdings nicht in einem Suchlauf "gefunden".

cc207 13.06.2017 07:27

Zitat:

Zitat von M-K-D-B (Beitrag 1656967)
Der Echtzeitschutz von MBAM3 blockiert den ChipInstaller, so dass die Datei nicht ausgeführt werden kann, die ChipInstaller.exe wird allerdings nicht in einem Suchlauf "gefunden".

Das gleiche Spiel auch mit dem Windows Defender,wenn der extra Ad-und Spywareschutz zugeschaltet ist.
https://www.deskmodder.de/blog/2015/...alware-schutz/

M-K-D-B 13.06.2017 21:05

Malwarebytes ist in der Analysephase, was den Chip-Installer angeht:
Zitat:

Thank you for the information. We will look into this & get back with findings after analysis.

cosinus 17.06.2017 13:24

Ärger vermeiden kann man mit --> https://chocolatey.org/

Probierts mal aus:

1. chocolatey installieren. Folgenden string kopieren und in eine Admin-cmd.exe einfügen und ausführen:

Code:

@"%SystemRoot%\System32\WindowsPowerShell\v1.0\powershell.exe" -NoProfile -ExecutionPolicy Bypass -Command "iex ((New-Object System.Net.WebClient).DownloadString('https://chocolatey.org/install.ps1'))" && SET "PATH=%PATH%;%ALLUSERSPROFILE%\chocolatey\bin"
2. danach lassen sich Programme installieren komplett über eine Adminshell (cmd.exe) zB irfanview:

Code:

choco install -y irfanview irfanviewplugins
chocolatey lädt automatisch eine originale aktuelle Setupdatei runter und installiert das Programm auch automatisch und silent! Nix mehr mit chip.de oder anderem Müll! :kloppen:


3. alle mit choco installierten Programme lassen sich mit einem Befehl updaten:

Code:

choco upgrade -y all

W_Dackel 18.06.2017 09:33

Das ist ja schon fast so komfortabel wie apt-get bzw. zypper unter Linux!

cosinus 18.06.2017 19:29

Haste choco schon im Einsatz, Dackel?

W_Dackel 18.06.2017 22:01

Nee, die .exe läuft unter OpenSuse einfach nicht ;)

cosinus 18.06.2017 22:13

hast du denn garkein Windows mehr, auch keine VM?

W_Dackel 18.06.2017 22:28

In der VM laufen 2 (in Worten: zwei) Programme die es unter Linux einfach nicht gibt.... sonst nix.

Hier ist praktisch Windows-freie Zone.

cosinus 19.06.2017 08:08

dann probiers aber unbedingt aus wenn du mal einen Windows-Rechner in deine Finger kriegst :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:56 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129