SpywareStrike, als geklonter Zwilling von
SpyAxe bezeichnet, befindet sich ebenfalls auf der roten Liste von
Spyware Warrior. Ein interessanter Artikel dazu von
Suzi Turner - zdnet.com und ebenfalls sehr lesenswert, Mark's Sysinternals Blog zu
The Antispyware Conspiracy.
Hallo User, lass dich nicht hinters Licht führen, auch
SpywareStrike wird dir nicht behilflich sein, um Spyware von deinem System zu entfernen, sondern dich zur Kasse bitten, um dir einen angeblich wirkenden Spyware-Scanner aufzuschwatzen, der zwar nicht funktioniert, aber dich mit einem frisch verseuchten System in Helper-Foren bringt, damit wir etwas zu tun haben ;-)
Lies dazu auch meinen Beitrag
SpyAxe|SpySheriff|SpywareStrike|Smitfraud (Remover), dem du viel Information entnehmen kannst.
Solltest du das Changelog auf
S!Ri's Seite nicht finden, so haben wir hier an Board eine Zweitausfertigung von S!Ri's 'mitwachsendem Dateifile', unter
Dies sind die im HijackThis Logfile sichtbaren Einträge, wenn sie denn alle vorhanden sind:
C:\Program Files\SpywareStrike\SpywareStrike.exe
O4 - HKLM\..\Run: [SpywareStrike] C:\Program
Files\SpywareStrike\SpywareStrike.exe /h
%SYSTEM%\mssearchnet.exe
%SYSTEM%\nvctrl.exe
%SYSTEM%\hp????.tmp
und, dies sind Dateien, die man mit verschiedenen Hilfsprogrammen auf einem System finden kann:
%SYSTEM%\browsela.dll
%SYSTEM%\csrss.exe
%SYSTEM%\links.exe
%SYSTEM%\netwrap.dll
%SYSTEM%\ntps.exe
%SYSTEM%\sysjv32.exe
%SYSTEM%\wiatwain.dll
%windows%\country.exe
%WINDOWS%\d3??.dll
%WINDOWS%\d3dn32.exe
%WINDOWS%\d3pb.exe
%windows%\drsmartload.dat
%windows%\drsmartloadb1.dat
%WINDOWS%\ieyi.dll
%WINDOWS%\ieyi.exe
%WINDOWS%\sdkcb.dll
%WINDOWS%\sdkqq.exe
%WINDOWS%\sysen.exe
%windows%\timessquare1.dat
%homedrive%\drsmartloadb.exe
HKEY_LOCAL_MACHINE\SOFTWARE\muwq
Das Programm führt wahrscheinlich noch eine Reihe weiterer Dateien mit sich. Vor der manuellen Entfernung wird gewarnt, da die Folge davon ein weiterer Trojaner oder Trojan Downloader der
Familie Zlob sein kann, der ein weiteres Programm dieser Art installiert. Ein Bericht hierzu in englischer Sprache im AdwareReport.com "
SpywareStrike".
Weiterführende Information und Hinweise zur Entfernung finden sich hier:
www.2-spyware.com
Bei den Betriebssystemen
WinXP und Win2K
kann der Remover
SmitFraudFix
eingesetzt werden.
... mit einem herzlichen Dankeschön an unsere französischen Freunde von
Zebulon
für die Nachforschungsarbeiten und die Tipps
und an
S!Ri für einen tollen Remover
Für alle anderen Betriebssysteme bieten wir eine Lösung im Forum an.
Man sollte meinen, es würde langsam langweilig, aber die Erfinder der Fake-Programme reiten weiter auf dieser Masche, die sich anscheinend auszahlt, gibt es doch genug Spyware-Geschädigte, die sich ahnungslos und hilfesuchend im Netz bewegen....