1. Beschreibung
SafePcAv ist ein Programm, das sich zwar Antiviren-Programm nennt, in Wirklichkeit aber kein Antiviren-Programm ist (Rogue-Sicherheitssoftware). Es ist eine Variante von Winiguard/Winisoft und wird über die Website www.safepcav.com verbreitet (die Seite ist mittlerweile nicht mehr verfügbar). Vom Autor von SafePcAv stammen auch die folgenden Programme:
PcsSecure, APcSafe, APcSecure, ProtectSoldier, ProtectDefender, ArmorDefender, DefendAPc, SysDefenders, InSysSecure, SysProtector, APcDefender, PcProtectar, PcsProtector, GreatDefender, APCProtect, ProtectPcs, SysDefence, TheDefend, GuardPcs, IGuardPc, SiteAdware, AntiTroy, AntiKeep, AntiAdd, RESpyWare, REAnti, KeepCop, SecureKeeper, LinkSafeness, AntiAid, SystemFighter, SystemVeteran, BlockProtector, BlockKeeper, BlockScanner, BlockWatcher, SoftStronghold, ShieldSafeness, SoftVeteran, SoftSoldier, SoftCop, TrustFighter, TrustSoldier, SafeFighter, SecureVeteran.
2. Aktionen
Nach der Installation erstellt SafePcAv auf dem Computer eine bestimmte Anzahl leerer Dateien mit unterschiedlichen Namen. Bei der Untersuchung des Computers erkennt SafePcAv diese Dateien als schädliche Dateien und empfiehlt, sie zu löschen – wofür jedoch eine Lizenz für dieses Programm erforderlich ist.
3. Dateien
Bei der Installation kopiert SafePcAv die folgenden Dateien auf die Festplatte:
%ProgramFiles%\SafePcAv Software\SafePcAv\always_delete.xml %ProgramFiles%\SafePcAv Software\SafePcAv\always_skip.xml %ProgramFiles%\SafePcAv Software\SafePcAv\main_config.xml %ProgramFiles%\SafePcAv Software\SafePcAv\SafePcAv.exe %ProgramFiles%\SafePcAv Software\SafePcAv\uninstall.exe %ProgramFiles%\SafePcAv Software\SafePcAv\quarantine\quarantine.xml %AllUsersProfile%\Desktop\SafePcAv.lnk %AllUsersProfile%\Start Menu\Programs\SafePcAv\1 SafePcAv.lnk %AllUsersProfile%\Start Menu\Programs\SafePcAv\2 Homepage.lnk %AllUsersProfile%\Start Menu\Programs\SafePcAv\3 Uninstall.lnk
4. Systemregistrierung
Um seine normale Funktionsfähigkeit zu erhalten, erstellt SafePcAv in der Systemregistrierung die folgenden Zweige:
HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Uninstall\SafePcAv HKEY_LOCAL_MACHINE\software\SafePcAv HKEY_CURRENT_USER\software\SafePcAv HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Run, „SafePcAv“ HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Run, „SafePcAv“
5. Screenshots des Programms



|