Niet helemaal juist, ja, er word door malwarebytes inderdaad deze bestanden gedetecteerd:
OCSetupHlp.dll
sp-downloader.exe
https://www.virustotal.co...b38a/analysis/1404404074/
https://www.virustotal.co...24d5/analysis/1404404564/
Deze staan in de temp folder.
Maar dat ze er staan wil niet zeggen dat het ook daadwerkelijk geïnstalleerd wordt.
Het OCSetupHlp.dll bestand is gewoon een helper van Conduit voor het setup proces terwijl sp-downloader.exe de SearchProtect rommel binnenhaalt mits je toestemming geeft.
Want kijk, je opent de setup van Poweriso
Deze setup executable pakt deze .exe en .dll bestanden uit in de temp folder
Hij vraagt of je het wilt installeren of niet, druk je op Skip dan doet hij niks met deze bestanden.
En laat je de setup het wel installeren dan krijg je ook SearchProtect erbij en deze hijacked de internet browser en volgens mij voegt het ook extra advertenties toe.
Ik heb bijvoorbeeld mijn firewall ingesteld dat hij vraagt wanneer een een proces of setup of wat dan ook internet connecties wilt oproepen, deze worden niet geopend totdat ik ergens op klik en het programma wordt tijdelijk gepauzeerd, de profielen hiervan onderhoud ik ook regelmatig.
Hij heeft bij deze setup geen netwerk toegang gevraagd, zo kom je er dus ook achter dat die bestanden die in de temp folder worden gedetecteerd niet van internet afkomstig zijn of connectie ermee maken, deze komen uit de setup zelf.
En overigens gaf de setup zelf ook geen bestanden aan gerelateerd aan dit met het uitpakken/installeren.
De oudere setups zaten iets of wat anders in elkaar toen vroeg hij het wel, als ik de toegang blokkeerde deed hij er dus ook totaal niks mee omdat hij de bestanden niet kan binnen halen.
Dus als conclusie kan ik trekken dat je in dit geval dit veilig kan installeren mits je de dingen goed leest en weg klikt.
Hopelijk heb ik u en anderen hierover een beetje duidelijk geïnformeerd