Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Wat is een 'PUP optional.registry reviver" en is het schadelijk?

13-06-2015, 14:25 door PCfreak, 5 reacties
Hallo, MalwareBytes heeft zojuist bovengenoemd bestand getetecteerd. Wat is het en wat doet het?
Alvast bedankt voor je antwoord.
Reacties (5)
13-06-2015, 14:31 door Anoniem
Een PUP is een 'Potentially Unwanted Program' ik zou zeggen verwijderen dus.
13-06-2015, 14:36 door Anoniem
4e hit op goegel:

https://forums.lenovo.com/t5/Security-Malware-Knowledge-Base/Is-Your-Anti-Malware-Finding-a-PUP-What-Is-It/ta-p/1441391
13-06-2015, 15:10 door Anoniem
Wanneer je googelt met 'registry reviver' of 'optional registry reviver' dan zie je dat het gaat om een tool die je registry zou opschonen. Dergelijke tools doen vaak meer kwaad aan je systeem dan dat ze iets verbeteren. En als het van totaal onbekende afkomst is: zonder meer verdacht!

PUP betekent: Possible Unwanted Program.

Waarschijnlijk was je bezig een (freeware?) programma te installeren en merkte MalwareBytes dat daarin een programma zit waar je niet om gevraagd hebt en als je even niet oplet meegeïnstalleerd wordt. Heel goed dat MalwareBytes dat tegengehouden heeft, dergelijk rommel wil je niet je PC hebben. Zoek eventueel naar een site van de maker van de betreffende software, waar die extra programma's niet ongevraagd meegeleverd worden. Die eigen sites zijn vaak veiliger.

Maar soms móét je een download site gebruiken die deze troep erbij stopt. In dat geval zou ik er gewoon niet aan beginnen. Dan maar wat anders.
13-06-2015, 16:38 door Spiff has left the building - Bijgewerkt: 13-06-2015, 18:28
Door PCfreak, 14:25 uur:
MalwareBytes heeft zojuist bovengenoemd bestand getetecteerd.
Wat is het en wat doet het?

Allereerst -
Ik vermoed dat je bedoelt Malwarebytes Anti-Malware?
Ken je deze informatie over wat PUPs zijn en hoe ermee om te gaan?
https://support.malwarebytes.org/customer/portal/articles/1834873-what-are-pup-detections-are-they-threats-and-should-they-be-deleted-?b_id=6438

Vervolgens -
Ik kan me een aantal mogelijkheden voorstellen:

Heb je heel misschien zelf bewust Registry Reviver geïnstalleerd?
In dat geval reageert Malwarebytes Anti-Malware wellicht op iets in de installatie van Registry Reviver.

Veel waarschijnlijker is echter dat je Registry Reviver niet hebt geïnstalleerd (of althans niet bewust), maar dat je software hebt geïnstalleerd die een "adware supported installer" had, en die bij installatie aanbood Registry Reviver mee te installeren.

Weet je of je software hebt geïnstalleerd die een "adware supported installer" had? (Veelal is dat een OpenCandy supported installer.)
Heb je bij installatie een mededeling gezien dat aangeboden werd Registry Reviver mee te installeren?
Heb je het mee-installeren van Registry Reviver afgewezen, of toegestaan?

Heb je Registry Reviver geïnstalleerd, al dan niet per ongeluk, dan is het wellicht verstandig dat te verwijderen.

Maar de kans is ook reëel dat je Registry Reviver helemaal niet geïnstalleerd hebt, maar slechts door het installeren van de software met de "adware supported installer" nog een resterend tijdelijk bestandje hebt staan, dat al niet meer actief is, maar waar Malwarebytes Anti-Malware desondanks toch nog op aanslaat. Malwarebytes Anti-Malware is daar nogal hysterisch mee.
Zo'n resterend tijdelijk bestandje zal waarschijnlijk 24(?) uur later al zijn opgeruimd door Windows, waarna Malwarebytes Anti-Malware het dan niet meer detecteert. Je zou dat wellicht even een dag of wat kunnen afwachten.
Een andere optie is het zelf actief opruimen van tijdelijke bestanden.
N.B.
Correctie op het bovenstaande
(18:28 uur):

Ik dacht dat Windows automatisch tijdelijke bestanden opruimt, maar na zonet eens wat zoeken en lezen op het web, ben ik daar beslist zo zeker niet meer van, integendeel.
Zelf kun je tijdelijke bestanden opruimen met behulp van Windows Schijfopruiming. Ik weet echter niet volkomen zeker of die ook de tijdelijke bestanden van een "adware supported installer" waar Malwarebytes Anti-Malware op aanslaat opruimt.
Een andere optie is het opruimen van tijdelijke bestanden met behulp van CCleaner.
Standaard ruimt CCleaner enkel tijdelijke bestanden ouder dan 24 uur op.

Voordat er verder wat zinnigs te zeggen is over de situatie, is het wellicht verstandig dat je het bovenstaande even doorneemt, en de gestelde vragen beantwoord, voor zover je daar antwoord op kunt geven.
Succes.
15-06-2015, 14:02 door Spiff has left the building
@ PCfreak,
Is er sinds zaterdag al meer duidelijkheid over die melding?
Ben je er door de reacties van zaterdag misschien achter wat de oorzaak was, en wat je het beste kon doen?
Heb je het betreffende tijdelijke bestand kunnen verwijderen?
Of heb je eenvoudigweg MBAM's verwijder-suggestie opgevolgd?
Is je probleem daarmee opgelost en je vraag beantwoord, of nog niet helemaal?
Ik ben best benieuwd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.