Seltsame EULA

VirusRemover 2008 klaut in verschiedenen Sprachen

Die Entwickler der so genannten Rogue-Software VirusRemover 2008 haben ihre Webseite länderspezifisch modifiziert.

Die Seite powerfulvirusremover[dot]com ist bekannt dafür, seltsame Geschäftspraktiken an den Tag zu legen, um ihre Produkte an den Mann zu bringen. Auch eine deutschsprachige Seite unterhalten die Entwickler der Diebessoftware. Die Experten von F-Secure untersuchten die Software genauer. Interessant ist dabei die EULA, die ein zu Betrügender anklicken soll. Dort steht unter anderem geschrieben, dass die Software ohne Vorwarnung Programme deinstallieren wird, die zu eventuellen „Kompatibilitätsproblemen“ führen könnten. Des Weiteren distanziere man sich davon, dass die gemeldeten Viren wirklich existieren.

Lässt man die Software scannen, findet diese auch prompt allerlei Schadcode, jedoch in Dateien, die auf dem System gar nicht existieren. Diese Informationen befinden sich in einer Textdatei, samt den Informationen darüber, mit welchem Virus das File infiziert sei. Mehr Informationen und Screenshots finden Sie bei F-Secure. (jdo)