<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sicher  PC</title>
	<atom:link href="http://www.sicherpc.net/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sicherpc.net</link>
	<description></description>
	<lastBuildDate>Sun, 20 May 2012 13:00:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>SpyGraphica</title>
		<link>http://www.sicherpc.net/malware/spygraphica</link>
		<comments>http://www.sicherpc.net/malware/spygraphica#comments</comments>
		<pubDate>Sun, 20 May 2012 13:00:03 +0000</pubDate>
		<dc:creator>spyware</dc:creator>
				<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/malware/spygraphica</guid>
		<description><![CDATA[SpyGraphica ist ein Handelscomputer-Überwachungprogramm, das Tastenanschläge loggt und screenshots der Benutzertätigkeit nimmt. Es schickt erfasste Daten zu einem konfigurierbaren email address. SpyGraphica muss manuell angebracht werden. Es läuft automatisch auf jeden Windows-Start.]]></description>
			<content:encoded><![CDATA[<p>SpyGraphica ist ein Handelscomputer-Überwachungprogramm, das Tastenanschläge loggt und screenshots der Benutzertätigkeit nimmt. Es schickt erfasste Daten zu einem konfigurierbaren email address. SpyGraphica muss manuell angebracht werden. Es läuft automatisch auf jeden Windows-Start.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/spygraphica/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Private Shield</title>
		<link>http://www.sicherpc.net/malware/windows-private-shield</link>
		<comments>http://www.sicherpc.net/malware/windows-private-shield#comments</comments>
		<pubDate>Sun, 20 May 2012 09:00:03 +0000</pubDate>
		<dc:creator>spyware</dc:creator>
				<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/malware/windows-private-shield</guid>
		<description><![CDATA[Windows Private Shield ist ein Schurken- Anti-Spywareprogramm, das einen gefälschten Systemsscan durchführt und viele ausgibt, normalerweise mehr als Zwanzig, falsche Systemssicherheitsdrohungen und die Infektion, zum Sie denken zu lassen, dass Ihr Computer mit Spyware, adware, Würmern und anderen Viren angesteckt &#8230; <a href="http://www.sicherpc.net/malware/windows-private-shield">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Windows Private Shield ist ein Schurken- Anti-Spywareprogramm, das einen gefälschten Systemsscan durchführt und viele ausgibt, normalerweise mehr als Zwanzig, falsche Systemssicherheitsdrohungen und die Infektion, zum Sie denken zu lassen, dass Ihr Computer mit Spyware, adware, Würmern und anderen Viren angesteckt wird. Das Schurken- Anti-Spywareprogramm wird über Trojan Download-Programme und Tropfenzähler, Fälschungson-line-Virusscanner und Spammitteilungen gefördert. Sobald angebracht, berichtet Windows Private Shield zahlreiche Fälschung und über nicht vorhandene Infektion und dann bittet, das Programm zu kaufen, um die Infektion zu entfernen, um Ihren PC zu säubern und ihn gegen andere malware Drohungen zu schützen. Selbstverständlich Sie shouldn</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/windows-private-shield/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WinMaximizer</title>
		<link>http://www.sicherpc.net/malware/winmaximizer</link>
		<comments>http://www.sicherpc.net/malware/winmaximizer#comments</comments>
		<pubDate>Sat, 19 May 2012 22:00:04 +0000</pubDate>
		<dc:creator>spyware</dc:creator>
				<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/malware/winmaximizer</guid>
		<description><![CDATA[WinMaximizer ist ein Programm, das wir als gefälschter Systemsoptimierer kategorisieren können. Kurz gesagt versucht dieses Virus, Benutzer in das Glauben ihrer Computer zu betrügen sind unter strengen Virusangriffen und -versuchen, um ihr Geld zu erhalten, indem es die Verlegenheit für &#8230; <a href="http://www.sicherpc.net/malware/winmaximizer">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>WinMaximizer ist ein Programm, das wir als gefälschter Systemsoptimierer kategorisieren können. Kurz gesagt versucht dieses Virus, Benutzer in das Glauben ihrer Computer zu betrügen sind unter strengen Virusangriffen und -versuchen, um ihr Geld zu erhalten, indem es die Verlegenheit für die gefälschten Störungen zur Verfügung stellt, die sie verursachen.<br />
WinMaximizer bringt in System ohne die ausgedrückte Zustimmung des Benutzers an. Nach dem instalation fängt dieser gefälschte Systemsoptimierer an, das System zu überprüfen, das komplette Fälschung ist. WinMaximizer hat Reports vorprogrammiert und zahlreiche Probleme auf Ihrem System zeigt. Dieses Virus gibt, dass Sie einige Registerstörungen haben, dieses Ihr System wurde gekompromittiert, findet einige gefälschte Akten an, die WinMaximizer beschriftet, wie unsicher. Der Trick ist, dass win32/winmaximizer verspricht, alle identifizierenten Probleme zu beseitigen. Wenn Sie klicken würden </p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/winmaximizer/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Stekct</title>
		<link>http://www.sicherpc.net/malware/stekct</link>
		<comments>http://www.sicherpc.net/malware/stekct#comments</comments>
		<pubDate>Fri, 18 May 2012 13:00:13 +0000</pubDate>
		<dc:creator>spyware</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Stekct]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/malware/stekct</guid>
		<description><![CDATA[Stekct ist ein betrügerischer Wurm, der versucht, soziale Netzwerke und Sofortnachrichten zu nutzen, um Nachrichten zu verbreiten, die einen Link zu einer betrügerischen Datei enthalten. Diese Nachricht sieht wie folgt aus: &#8220;HAHA LOL could this be you? hxxp://goo.gl/LFDt0?Facebook.com-IMG.JPG&#8221; Außerdem öffnet &#8230; <a href="http://www.sicherpc.net/malware/stekct">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Stekct ist ein betrügerischer Wurm, der versucht, soziale Netzwerke und Sofortnachrichten zu nutzen, um Nachrichten zu verbreiten, die einen Link zu einer betrügerischen Datei enthalten. Diese Nachricht sieht wie folgt aus:</p>
<ul>
<li>&#8220;HAHA LOL could this be you? hxxp://goo.gl/LFDt0?Facebook.com-IMG.JPG&#8221;</li>
</ul>
<p>Außerdem öffnet der Parasit eine Hintertüre am infizierten Computer, welche es dem Angreifer ermöglicht, verschiedene Befehle auszuführen &#8211; inklusive dem Download und der Ausführung von betrügerischen Dateien, die Kontrolle der IM-Programme und der sozialen Netzwerke und dem Versand von Spam-Nachrichten an die Kontakte des Benutzers des infizierten Computers. Hier ist eine Liste der betroffenen IM-Dienste und sozialen Netzwerke:</p>
<ul>
<li>AIM</li>
<li>Google Talk</li>
<li>ICQ</li>
<li>MSN</li>
<li>Yahoo! Messenger</li>
<li>Facebook</li>
<li>Skype</li>
<li>Windows Live Messenger</li>
</ul>
<p>Stekct verändert das System-Register, wodurch es dem Parasit möglich wird, bei jedem Neustart von Windows zu starten. Außerdem fügt sich die Malware durch eine Veränderung im Register zur Liste der vertrauenswürdigen Prozesse hinzu, welche autorisiert werden, auf das Netzwerk zuzugreifen. Das Schurkenprogramm versucht auch, diese Antivirus-Prozesse und Services zu deaktivieren:</p>
<ul>
<li>antivirservice</li>
<li>avgnt</li>
<li>aviraupgradeservice</li>
<li>avp</li>
<li>kavsvc</li>
<li>msascui</li>
<li>msmpsvc</li>
<li>windefend</li>
<li>wuauserv</li>
</ul>
<p>Außerdem versucht dieser betrügerische Wurm, diese Prozesse zu beenden und die zugehörigen Dateien zu löschen:</p>
<ul>
<li>egui.exe</li>
<li>ekrn.exe</li>
<li>msseces.exe</li>
<li>svhost.exe</li>
<li>YahooAUService.exe</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/stekct/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Pro Safety Release</title>
		<link>http://www.sicherpc.net/malware/windows-pro-safety-release</link>
		<comments>http://www.sicherpc.net/malware/windows-pro-safety-release#comments</comments>
		<pubDate>Fri, 18 May 2012 13:00:03 +0000</pubDate>
		<dc:creator>spyware</dc:creator>
				<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/malware/windows-pro-safety-release</guid>
		<description><![CDATA[Windows Pro Safety Release ist ein Schurken- Anti-Spywareprogramm, das meistens von den gefälschten on-line-Virusscannern, von angesteckten Web site und von den böswilligen pdf-und vollziehbarenakten kommt. Das Schurken- Programm wird normalerweise über Großtatsätze und crimeware Installationssätze gefördert. Sobald angebracht, wird das &#8230; <a href="http://www.sicherpc.net/malware/windows-pro-safety-release">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Windows Pro Safety Release ist ein Schurken- Anti-Spywareprogramm, das meistens von den gefälschten on-line-Virusscannern, von angesteckten Web site und von den böswilligen pdf-und vollziehbarenakten kommt. Das Schurken- Programm wird normalerweise über Großtatsätze und crimeware Installationssätze gefördert. Sobald angebracht, wird das Schurken- Anti-Spywareprogramm performa ein gefälschter Systemsscan und eine Liste der kritischen Infektion oder der Systemssicherheitsdrohungen anzuzeigen, die können</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/windows-pro-safety-release/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wiarp</title>
		<link>http://www.sicherpc.net/malware/wiarp</link>
		<comments>http://www.sicherpc.net/malware/wiarp#comments</comments>
		<pubDate>Fri, 18 May 2012 11:00:07 +0000</pubDate>
		<dc:creator>spyware</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Wiarp]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/malware/wiarp</guid>
		<description><![CDATA[Wiarp ist ein betrügerischer Trojaner, der als Hintertüre am infizierten Computer agiert. Nachdem er eine Backdoor-Verbindung erstellt hat, wartet dieser Parasit auf Befehle seines Erstellers. Der Trojaner verbindet sich mit dieser Adresse: [http://]update.yahoo-upgrade.com/ch[REMOVED] Außerdem ermöglicht der Trojaner Wiarp dem Angreifer, &#8230; <a href="http://www.sicherpc.net/malware/wiarp">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Wiarp ist ein betrügerischer Trojaner, der als Hintertüre am infizierten Computer agiert. Nachdem er eine Backdoor-Verbindung erstellt hat, wartet dieser Parasit auf Befehle seines Erstellers. Der Trojaner verbindet sich mit dieser Adresse:</p>
<ul>
<li>[http://]update.yahoo-upgrade.com/ch[REMOVED]</li>
</ul>
<p>Außerdem ermöglicht der Trojaner Wiarp dem Angreifer, die folgenden, gefährlichen Handlungen am  Comupter des Opfers durchzuführen:</p>
<ul>
<li>Dateien in laufende Prozesse injizieren</li>
<li>Laufende Prozesse beenden</li>
<li>Einen Service erstellen</li>
<li>Eine Remote Datei herunterladen</li>
<li>Eine Befehlszeile öffnen</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/wiarp/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linfo</title>
		<link>http://www.sicherpc.net/malware/linfo</link>
		<comments>http://www.sicherpc.net/malware/linfo#comments</comments>
		<pubDate>Fri, 18 May 2012 11:00:02 +0000</pubDate>
		<dc:creator>spyware</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Linfo]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/malware/linfo</guid>
		<description><![CDATA[Linfo ist ein betrügerischer Trojaner, der erstellt wurde, um eine Hintertüre des infizierten Computers zu öffnen. Der Parasit öffnet diese Hintertüre, indem er sich mit einem der unten angeführten Links verbindet. Das ermöglicht es Cyberkriminellen, Zugriff auf die Informationen des &#8230; <a href="http://www.sicherpc.net/malware/linfo">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Linfo ist ein betrügerischer Trojaner, der erstellt wurde, um eine Hintertüre des infizierten Computers zu öffnen. Der Parasit öffnet diese Hintertüre, indem er sich mit einem der unten angeführten Links verbindet. Das ermöglicht es Cyberkriminellen, Zugriff auf die Informationen des Computer zu erhalten.</p>
<ul>
<li>[http://]www.ancold.org.au/mycfg/mycmd/[ENCODED HO[REMOVED]</li>
<li>[http://]www.ancold.org.au/mycfg/myscr/Myup[REMOVED]</li>
</ul>
<p>Linfo ermöglicht es Cyberkriminellen, die folgenden, sehr gefährlichen Handlungen durchzuführen:</p>
<ul>
<li>Systeminformationen hochladen</li>
<li>Dateien herunterladen, hochladen, ausführen, löschen, verschieben und kopieren</li>
<li>Remote Shell starten</li>
<li>Laufende Prozesse auflisten</li>
<li>Inhalte der lokalen Festplatte auflisten</li>
<li>Nach lokalen Dateien suchen</li>
<li>Verzeichnisse erstellen und entfernen</li>
<li>Eine aktualisierte Konfigurationsdatei herunterladen</li>
<li>Die Frequenz der Intervalle verändern, in welchen der Computer den Remote Server kontaktiert</li>
<li>Den Befehl shellcodeChange ausführen und Server kontrollieren</li>
<li>Den infizierten Computer herunterfahren oder neu starten</li>
<li>Den aktuellen Benutzer abmelden</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/linfo/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Farfli</title>
		<link>http://www.sicherpc.net/malware/farfli</link>
		<comments>http://www.sicherpc.net/malware/farfli#comments</comments>
		<pubDate>Fri, 18 May 2012 10:00:04 +0000</pubDate>
		<dc:creator>spyware</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Farfli]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/malware/farfli</guid>
		<description><![CDATA[Farfli ist ein betrügerischer Trojaner, der die Startseite des Internet Explorers modifiziert. Der Parasit kann auch betrügerische Software und gefährliche Dateien herunterladen und installieren. Diese Malware kann von den folgenden Adressen heruntergeladen werden: [http://]install1.ring520.org/kk[REMOVED] [http://]install2.ring520.org/kk[REMOVED] [http://]install3.ring520.org/kk[REMOVED] [http://]install4.ring520.org/kk[REMOVED] Farfli legt seine &#8230; <a href="http://www.sicherpc.net/malware/farfli">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Farfli ist ein betrügerischer Trojaner, der die Startseite des Internet Explorers modifiziert. Der Parasit kann auch betrügerische Software und gefährliche Dateien herunterladen und installieren. Diese Malware kann von den folgenden Adressen heruntergeladen werden:</p>
<ul>
<li>[http://]install1.ring520.org/kk[REMOVED]</li>
<li>[http://]install2.ring520.org/kk[REMOVED]</li>
<li>[http://]install3.ring520.org/kk[REMOVED]</li>
<li>[http://]install4.ring520.org/kk[REMOVED]</li>
</ul>
<p>Farfli legt seine Dateien im Systemordner ab und verändert das Register. Es ist ganz einfach, festzustellen, ob Sie infiziert sind. Falls Ihr Internet Explorer ständig die Startseite wechselt und Sie einen Favoriten mit der Adresse “http://www.6781.com/?001&#8243; sehen, den Sie nicht hinzugefügt haben, dann wurde Ihr Computer mit diesem Schurkenprogramm infiziert. Farfli benachrichtigt Cyberkriminelle über die Infektion, es ist daher sehr wichtig, den Virus aus Ihrem System zu löschen. Hier ist die komplette Liste dieser trojanischen Startseiten:</p>
<ul>
<li>[http://]www.baidu.com/inde[REMOVED]</li>
<li>[http://]www.kzdh.com[REMOVED]</li>
<li>www.7255.com/?g</li>
<li>about.blank.la?g</li>
</ul>
<p>Außerdem sucht der Trojaner Farfli nach spezifischen Web-Browsern, die installiert werden können, und verändert .ini Dateien, um die Suche über die Baidu URL weiterzuleiten. Weiters wird ein spezfischer Partnername hinzugefügt:</p>
<ul>
<li>Maxthon Browser .ini file: [MAXTHON INSTALLATION FOLDER]\Config\setupcenter.ini</li>
<li>TheWorld Browser .ini file: [THEWORLD INSTALLATION FOLDER]\TheWorld.ini</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/farfli/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vasport</title>
		<link>http://www.sicherpc.net/malware/vasport</link>
		<comments>http://www.sicherpc.net/malware/vasport#comments</comments>
		<pubDate>Thu, 17 May 2012 14:00:09 +0000</pubDate>
		<dc:creator>spyware</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Backdoor.Vasport]]></category>
		<category><![CDATA[Vasport]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/malware/vasport</guid>
		<description><![CDATA[Backdoor.Vasport ist ein betrügerischer Trojaner, der von Cyberkriminellen verwendet wird, um die Hintertüre eines infizierten Computers zu öffnen. Dieser Parasit kann ohne Unterstützung des Benutzers Dateien erstellen und Register bearbeiten. Die Malware erstellt auch eine HTTP POST Verbindung mit der &#8230; <a href="http://www.sicherpc.net/malware/vasport">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Backdoor.Vasport ist ein betrügerischer Trojaner, der von Cyberkriminellen verwendet wird, um die Hintertüre eines infizierten Computers zu öffnen. Dieser Parasit kann ohne Unterstützung des Benutzers Dateien erstellen und Register bearbeiten. Die Malware erstellt auch eine HTTP POST Verbindung mit der folgenden Adresse:</p>
<p>svr01.passport.serveuser.com</p>
<p>Backdoor.Vasport sollte so schnell wie möglich von Ihrem Computer entfernt werden. Das Schurkenprogramm kann andere Malware oder potentiell gefährliche Dateien herunterladen und ausführen. Außerdem kann sich der Trojaner über einen Proxy-Server mit Cyberkriminiellen verbinden. Backdoor.Vasport besitzt keine Benutzeroberfläche. Die einzige Möglichkeit, um festzustellen, ob Sie mit diesem betrügerischen Parasit infiziert sind, ist zu kontrollieren, ob ein Prozess namens conime.exe läuft.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/vasport/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>InfoSpace Trojan</title>
		<link>http://www.sicherpc.net/malware/infospace-trojan</link>
		<comments>http://www.sicherpc.net/malware/infospace-trojan#comments</comments>
		<pubDate>Thu, 17 May 2012 09:00:02 +0000</pubDate>
		<dc:creator>spyware</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[InfoSpace Trojan]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/malware/infospace-trojan</guid>
		<description><![CDATA[Obwohl dieser Parasit im Jahr 1996 erstellt wurde und viele moderne Systeme gegen seine Aktivitäten immun sind, ist InfoSpace Trojan dennoch eine gefährliche Bedrohung für alle, die alte Betriebssysteme verwenden. Dieser Parasit kann sehr viele ernste Probleme hervorrufen, welche zu &#8230; <a href="http://www.sicherpc.net/malware/infospace-trojan">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Obwohl dieser Parasit im Jahr 1996 erstellt wurde und viele moderne Systeme gegen seine Aktivitäten immun sind, ist InfoSpace Trojan dennoch eine gefährliche Bedrohung für alle, die alte Betriebssysteme verwenden. Dieser Parasit kann sehr viele ernste Probleme hervorrufen, welche zu Instabilität des Systems und Datenverlust führen können.</p>
<p><strong>Eigenschaften von InfoSpace:</strong></p>
<ul>
<li>Versteckt sich vor dem Benutzer</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/infospace-trojan/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

