seit November 2005 ist ein Familienmitglied des unrühmlichen
Winfixer 2006 auf dem Markt:
WinAntiVirus PRO 2006, der auch eine Version von
WinAntiSpyware 2005 enthält. Letzteres ist mittlerweise abgepreist, ein Ladenhüter. Da davor gewarnt wird, die Websites dieser Programme aufzusuchen, verzichte ich darauf die Seiten per Link anzugeben. Um aber dennoch eindeutig darzustellen, um welche Programme es geht, zeige ich
Screenshots der Websites:
Winfixer 2006
Winantivirus 2006
Winantispy
All diese Programme finden sich
auf der Roten Liste von Spyware Warrior.
Research.Sunbelt-Software.com empfiehlt den WinFixer vom System zu entfernen. WinFixer ist bekanntlich verwandt mit ErrorSafe, Zwillinge?
Hersteller: WinSoftware, Ltd
Das Programm WinAntiVirus PRO 2006 bietet - so zu lesen einen umfassenden Schutz vor Viren, Trojanern, Adware, Spyware, Malware aller Art und Hacker Angriffen. Promotion gross geschrieben, bei diesem Tool, das wohl gerne einen Vergleich antreten möchte zu und mit Norton AntiVirus, etliche Seiten unter Google weisen immer wieder darauf hin. Man kann das Programm als Trialversion kostenlos herunterladen. Möglicherweise bekommt man es auch kostenlos auf den Rechner, ohne es heruntergeladen zu haben.
Interessant ist auch die Seite "
McafeeStringer"
die man vom Aussehen her sicher nicht mit "
McAfee AVERT Stinger" verwechseln würde.
Interessant sind auch die Einträge auf den Systemen, die dieses WinAntiVirus PRO 2006 anzubieten hat, laut folgender Websites:
amazingtechs.com
geekstogo.com
lockergnome.com
castlecops.com
hijackthis-forum.de
Panda ActiveScan report:
Incident Status Location
Potentially unwanted tool:application/winantivirus2006:
C:\DOCUMENTS AND SETTINGS\ALL USERS\DESKTOP\WinAntiVirus Pro 2006.lnk
C:\Program Files\Common Files\Companion Wizard\compwiz.exe
C:\Program Files\Common Files\Companion Wizard\WapCHK.dll
C:\Program Files\Common Files\Companion Wizard\WapCHK{506E9378-8607-4B31-90F0-B607DFB95CEF}.dll
C:\Program Files\Common Files\WinAntiVirus Pro 2006
C:\Program Files\WinAntiVirus Pro 2006\CompWiz.exe
als weitere Einträge im HijackThis Logfile:
O4 - HKLM\..\Run: [WinAntiVirusPro2006] "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min
O15 - Trusted Zone: hltp://*.billingnow.com
O15 - Trusted Zone: hltp://*.reliablestats.com
O15 - Trusted Zone: hltp://*.winantispyware.com
O15 - Trusted Zone: hltp://*.winantivirus.com
O15 - Trusted Zone: hltp://*.winantiviruspro.com
O15 - Trusted Zone: hltp://*.winnanny.com
O15 - Trusted Zone: hltp://*.winsoftware.com
HKEY_CURRENT_USER\SOFTWARE\
WINANTIVIRUS PRO 2006
Ob sich da wohl noch irgendwo ein kleiner Virtumundo, auch Trojan Vundo genannt, auf dem System verbirgt?
Man sollte vorsichtig sein, zumal ->
ErrorSafe mit dem Risikofaktor "hoch" als Trojaner eingestuft wird und bereits bekannt ist, dass der Trojan Vundo die entsprechenden Domainen verwendet und für Software und Dienstleistungen wirbt, die zu diesen Domainen gehören.
Erkennbar durch diese Einträge im Logfile:
# O2 - BHO: MSEvents Object - {B313D637-F405-4052-AC37-E2119AB3C8F8} - C:\WINDOWS\system32\{RANDOM_DLL_NAME}.dll
# O2 - BHO: (no name) - {FC148228-87E1-4D00-AC06-58DCAA52A4D1} - C:\WINDOWS\system32\{RANDOM_DLL_NAME}.dll
# O20 - Winlogon Notify: - C:\WINDOWS\system32\{RANDOM_DLL_NAME}.dll
# O20 - Winlogon Notify: - C:\WINDOWS\system32\{RANDOM_DLL_NAME}.dll
Hinweise zur Entfernung finden sich ->
hier.
Die
Top 10 Rogue Anti-Spyware Programme:
auf Platz 8. WinAntiVirus und sein Kompanion WinAntiSpyware 2005 für Hijacking, aggressive Werbung und das ansammeln persönlich identifizierender Information.
Das Programm steht zwischen all den anderen Fake Schutz Programmen, wen erstaunt es, dass in den Logfiles soviel Mischungen mit anderen Fake Tools zu finden sind.
webuser.co.uk
Incident Status Location
Potentially unwanted tool:application/spyaxe Not disinfected C:\Documents and Settings\
Wincy\Application Data\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\SpyAxe 3.0.lnk
Adware:adware/securityerror Not disinfected C:\Documents and Settings\
Wincy\Favorites\Antivirus Test Online.url
Potentially unwanted tool:application/winantivirus2006 Not disinfected C:\PROGRAM FILES\WinAntiVirus Pro 2006
Adware:adware/spyaxe Not disinfected Windows Registry
Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\
Wincy\Cookies\wincy@doubleclick[1].txt
Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\
Wincy\Desktop\
smitRem\Process.exe
Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\
Wincy\Desktop\
smitRem.exe[Process.exe]
Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\
Wincy\My Documents\software downloads\
smitRem.exe[Process.exe]
Potentially unwanted tool:Application/Winantivirus2006 Not disinfected C:\Program Files\Common Files\Companion Wizard\compwiz.exe
Potentially unwanted tool:Application/Winantivirus2006 Not disinfected C:\Program Files\Common Files\Companion Wizard\WapCHK.dll
Potentially unwanted tool:Application/Winantivirus2006 Not disinfected C:\Program Files\Common Files\WinAntiVirus Pro 2006\WapCHK.dll
Wincy hat für einige Verwirrung gesorgt:
die
smitRem.exe und die
Process.exe sollten eigentlich nicht von den Systemen entfernt werden, jedenfalls
dann nicht, wenn sie zum
richtigen Programm gehören.
hijackthis-forum.de
Potentially unwanted tool:application/winantivirus2006 Not disinfected
C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\WinAntiVirus Pro 2006
Potentially unwanted tool:Application/Winantivirus2006 Not disinfected C:\RECYCLER\S-1-5-21-3122272689-1637128411-2880540608-500\Dc1.dll
Potentially unwanted tool:Application/Winantivirus2006 Not disinfected C:\RECYCLER\S-1-5-21-3122272689-1637128411-2880540608-500\Dc2.exe
Potentially unwanted tool:Application/Winantivirus2006 Not disinfected C:\RECYCLER\S-1-5-21-3122272689-1637128411-2880540608-500\Dc4.dll