Op 23 september 2018 20:17:32 schreef Progger:
m.a.w: hij heeft geen malware gedownload met de naam ISUSPM, maar een anders stuk software waar malware bijzat. die malware is weg, maar kan ieder moment terugkomen als hij de oorspronkelijke software blijft gebruiken.

Dat is tamelijk ongebruikelijk. Als malware meekomt (als sponsorprogramma of infectie) met andere software, dan komt dat mee met de installatie. Net als wanneer het een legitieme updatechecker is, trouwens. Als je de software niet opnieuw installeert komt de malware doorgaans niet opnieuw mee.

De malware-schrijver merkt dat z'n software door de gebruikers vaak er af gemikt wordt. Om dat te voorkomen zullen ze altijd diverse "hooks" gebruiken weer actief te kunnen worden. Als dat er mijlen dik bovenop ligt dan weet iedereen natuurlijk snel: "Als je deze wilt verwijderen moet je ook: ... "

Als een programma zich installeert, dan wordt ergens een lijst met: "deze bestanden zijn bij deze installatie op de computer gezet" bijgehouden. Malware zal vast 1 of 2 van zijn bestandjes NIET in die lijst zetten en ergens een exe file plaatsen en regelen dat die zo nu en dan aangeroepen wordt. Als je hem verwijdert dan wordt, bijvoorbeeld getriggerd door een windows-update, dat programmatje weer aangeroepen en die constateert: Hey m'n malware is er niet meer, snel even opnieuw installeren.

Op 24 september 2018 08:51:28 schreef rew:
De malware-schrijver merkt dat z'n software door de gebruikers vaak er af gemikt wordt. Om dat te voorkomen zullen ze altijd diverse "hooks" gebruiken weer actief te kunnen worden. Als dat er mijlen dik bovenop ligt dan weet iedereen natuurlijk snel: "Als je deze wilt verwijderen moet je ook: ... "

Als een programma zich installeert, dan wordt ergens een lijst met: "deze bestanden zijn bij deze installatie op de computer gezet" bijgehouden. Malware zal vast 1 of 2 van zijn bestandjes NIET in die lijst zetten en ergens een exe file plaatsen en regelen dat die zo nu en dan aangeroepen wordt. Als je hem verwijdert dan wordt, bijvoorbeeld getriggerd door een windows-update, dat programmatje weer aangeroepen en die constateert: Hey m'n malware is er niet meer, snel even opnieuw installeren.

Nou, ik zal scherp blijven. Ik heb een bootable usb stick met allerlei progjes die die boel schoon kunnen houden. Hij werkt ook als je hem gewoon in je laptop stopt. Hier zitten allemaal portable progjes op die zich zelf updaten. Het stomme is dat ik die bij iedereen gebruik om ze te helpen en niet bij mezelf heb gebruikt. Ik merk dat malewarebytes iets te veel tegen houd want sommigen websites die reclame hebben worden niet geopend. Ik moet dit nog even finetunen.

Blijkbaar toch risk, ransom of malware gedetecteerd op die website...

Ik gebruik behalve Malwarebytes, Don't track me Google, Adblock plus en Ghostery.

Malwarebytes Finetunen?? Hij houd helemaal geen reclame tegen, maar websites die verdachte bestanden hebben staan worden op een blacklist gezet. Je moet het zelf weten, maar ik ga naar een andere website als malwarebytes die blokkeert.

Als je die toch toe laat heb je veel kans dat je weer met troep op je laptop zit. Malwarebytes waarschuwt je voor troep, maar je gaat lekker eigenwijs toch door gaan.

Naast malwarebytes gebruik ik Firefox met Ghostery, Ublock Origin en Noscript.

Malwarebytes waarschuwt toch ook al voor trackingcookies? Ik gebruik zulke programma's alleen voor periodiek en incidenteel onderhoud, NIET als residente software. M.i. zijn ze daar ook nooit voor gemaakt; die residente modus is later toegevoegd.

Voor cookies vertrouw ik op Ghostery.

Nee hoor, dat doet Malwarebytes niet...

In hun eigen woorden;

Malwarebytes Anti-Malware does not detect tracking cookies. As explained earlier tracking cookies are not malware or harmful to a user. Tracking cookies can be removed at any time from within your browser as shown above. No, cookies are designed to be read by the server that placed them.

Ik gebruik het nu als Premium user, vervangt Windows Defender of kan er mee samenwerken.
Malwarebytes zegt zelf dat het nu een antivirusscanner kan vervangen en je geen andere meer nodig hebt.

Ik heb er in elk geval totaal geen problemen mee en ben blij dat hij waarschuwt voor een ranzige website.
Meer nog, ik durf het web niet op zonder MWB.

Even een testje gedaan met bekende geblokkeerde websites, reden staat er duidelijk bij.
De pics spreken voor zich, dit is geen veredelde scanner meer zoals vroeger!

Wat zegt deze website bij jullie dan? Is een auto forum.
https://www.a5oc.com/

[Bericht gewijzigd door master64nl op (14%)]

Op 24 september 2018 14:09:45 schreef CrossFireX:
Malwarebytes Finetunen?? Hij houd helemaal geen reclame tegen, maar websites die verdachte bestanden hebben staan worden op een blacklist gezet. Je moet het zelf weten, maar ik ga naar een andere website als malwarebytes die blokkeert.

Als je die toch toe laat heb je veel kans dat je weer met troep op je laptop zit. Malwarebytes waarschuwt je voor troep, maar je gaat lekker eigenwijs toch door gaan.

Naast malwarebytes gebruik ik Firefox met Ghostery, Ublock Origin en Noscript.

Ik ben niet eigenwijs want anders vraag ik niet om hulp maar loop nu tegen bepaalde dingen aan. En het is niet geblokkeerd maar potentieel ongewenst programma.

Dit forum van auto's werkt gewoon hier, wat is het probleem?
MWB geeft geen kick.
Je hebt blijkbaar op een of andere website weer iets mee gekregen gratis...
MWB ziet het als een verdacht stukje code. Wat is het probleem dan? Hij doet gewoon zijn werk en beschermt je laptop tegen besmetting.

[Bericht gewijzigd door CrossFireX op (56%)]

Bij een pup moet je zelf nagaan of het een programma is dat je bewust ergens voor gebruikt. Vandaar de benaming 'potentially unwanted'. In jouw geval gaat het mogelijk om een 'system cleaner' achtige tool, waarvan het actieve deel zo te zien al weg is. Dat is inderdaad een programma dat je niet op je computer wilt hebben, dus dan kun je dat laatste restje (of juist het eerste beginnetje?) beter ook opruimen.

Gezien de verdere symptomen is het mogelijk aangewezen om er nog eens een andere scanner overheen te halen.

Op 24 september 2018 17:04:10 schreef CrossFireX:
Dit forum van auto's werkt gewoon hier, wat is het probleem?
MWB geeft geen kick.

Voordat ik rommel had zeg maar opende de website direct. Nu blijft het rondje draaien en opent geen inhoud wel de website. Na verschillende kleren openen kom ik dan eindelijk verder. Na malewarebytes scan krijg ik wat in de vorige post liet zien op de foto.

Dit is het op dit moment maar toch die ene website haast niet openen.

Ik weet het niet hoor, die website opent hier supersnel zonder enig probleem, MWB ziet of vind helemaal niks.

Op 24 september 2018 17:46:36 schreef CrossFireX:
Ik weet het niet hoor, die website opent hier supersnel zonder enig probleem, MWB ziet of vind helemaal niks.

[bijlage]

Ik heb even wat verder getest maar de voorpagina zeg maar van het forum kan ik ook direct openen maar deze bewaarde link die ik open omdat ik het volg opent niet direct.
https://www.a5oc.com/forums/a5-general-q/113473-mmi-3g-basic-navigatio…

Zijn we nu niet offtopic?

Dat waren we eigenlijk al in de OP. De vraag hoort niet thuis op CO.
Meer iets voor Tweakers.

Op 25 september 2018 06:51:00 schreef Hugo Welther:
Dat waren we eigenlijk al in de OP. De vraag hoort niet thuis op CO.
Meer iets voor Tweakers.

Grappig dat je dat zegt want ik had het probleem 2 x uitgezet, ook bij Tweakers maar hier kreeg ik betere antwoorden.

We laten het erbij. Ik ben in ieder geval heel blij dat ik zo goed geholpen ben.

Oh wauw, hier betere antwoorden, kan je nagaan... Heb je ter lering ende vermaak een linkje naar tweakers toevallig? :9

Die blijven hangen in het idee dat ik ook eerst had. Tsja, soms moet er iemand langskomen die zegt dat je het eens anders moet proberen. Kennelijk hebben electronici meer ervaring met troubleshooting ;)

Op 26 september 2018 12:42:21 schreef maartenbakker:
Die blijven hangen in het idee dat ik ook eerst had. Tsja, soms moet er iemand langskomen die zegt dat je het eens anders moet proberen. Kennelijk hebben electronici meer ervaring met troubleshooting ;)

Dat klopt, ben er zelf ook een maar dan in de medische hoek.

Die info over de malafide proxy server op de vraag van @Progger had Tweakers niet, dat was de sleutel tot de oplossing...

[Bericht gewijzigd door RAAF12 op (19%)]

Op 26 september 2018 12:42:21 schreef maartenbakker:
Die blijven hangen in het idee dat ik ook eerst had. Tsja, soms moet er iemand langskomen die zegt dat je het eens anders moet proberen. Kennelijk hebben electronici meer ervaring met troubleshooting ;)

Voor een correct antwoord moet je wel de juiste vraag stellen.

Op 26 september 2018 18:31:40 schreef ohm pi:
[...]Voor een correct antwoord moet je wel de juiste vraag stellen.

En daar zit hem juist de kracht van een goed analyticus die blijft doorvragen om uit te sluiten en te achterhalen.