<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sicher  PC</title>
	<atom:link href="http://www.sicherpc.net/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sicherpc.net</link>
	<description></description>
	<lastBuildDate>Fri, 24 May 2013 16:18:13 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>Kontera</title>
		<link>http://www.sicherpc.net/malware/kontera</link>
		<comments>http://www.sicherpc.net/malware/kontera#comments</comments>
		<pubDate>Fri, 24 May 2013 16:18:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Kontera]]></category>
		<category><![CDATA[Text Enhance]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/?p=5535</guid>
		<description><![CDATA[Kontera ist eine Adware, die Werbeanzeigen basierend auf Keywords anzeigt, welche erscheinen während Sie den Mauszeiger auf bestimmte Texte in Webseiten halten. Es handelt sich um eine Java Script Plattform für In-Text-Werbung, die Text Enhance ähnelt. Normalerweise wird dieser Parasit &#8230; <a href="http://www.sicherpc.net/malware/kontera">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Kontera ist eine Adware, die Werbeanzeigen basierend auf Keywords anzeigt, welche erscheinen während Sie den Mauszeiger auf bestimmte Texte in Webseiten halten. Es handelt sich um eine Java Script Plattform für In-Text-Werbung, die Text Enhance ähnelt. Normalerweise wird dieser Parasit ohne die Zustimmung oder das Wissen des Benutzers am infizierten Computer installiert. Sobald er sich im System befindet, erstellt er Registereinträge und temporäre Dateien, die es ihm ermöglichen, Spam-Werbeanzeigen anzuzeigen.</p>
<p>Kontera und das Kontera WordPress Plugin sind bekannt dafür, Geld durch Partnerprogramme zu generieren, bei denen für Klicks bezahlt wird. Dennoch beschweren sich viele Menschen über Probleme &#8211; zum Beispiel wurde Benutzern der Kontera Werbung kein Geld ausbezahlt. Außerdem antwortet der Kontera Kundenservcie auf keine Anfragen.</p>
<p>Kontera selbst ist kein Virus und schadet ihrem Computer normalerweise nicht. Es ist nur nervtötend und unterbricht Ihre Arbeit. Sie können Kontera entweder blockieren oder komplett entfernen.</p>
<p><strong>Anleitung für das Blockieren der Kontera Text-Werbung</strong></p>
<ul>
<li>Um die Kontera-Werbeanzeigen in Mozilla Firefox zu blockieren, sollten Sie hier Adblock Pro Extension kostenlos herunterladen: <a href="https://addons.mozilla.org/en-US/firefox/addon/adblock-plus/">https://addons.mozilla.org/en-US/firefox/addon/adblock-plus/</a>. Damit können Sie die Adresse http://kontera.com sperren.</li>
<li>Gehen Sie im Internet Explorer auf Extras -&gt; Internetoptionen -&gt; Sicherheit -&gt; Eingeschränkte Sites. Klicken Sie auf die Schaltfläche Sites und geben Sie die Adresse http://kontera.com ein.</li>
<li>Laden Sie für Google Chrome Adblock Extension von <a href="https://chrome.google.com/webstore/detail/gighmmpiobklfepjocnamgkkbiglidom">https://chrome.google.com/webstore/detail/gighmmpiobklfepjocnamgkkbiglidom</a> herunter. Gehen Sie auf Optionen -&gt; Personalisieren -&gt; Werbung nach URL blockieren und geben Sie http://kontera.com ein.</li>
</ul>
<p>Sie können auch <strong>eine Firewall-Regel zur Deaktivierung von Kontera </strong>festlegen. Öffnen Sie dafür die fortgeschrittenen Einstellungen der Firewall Ihres Computers. Blockieren Sie die folgenden IP-Adressen für alle Ports und Protokolle:</p>
<blockquote><p>64.124.0.0-64.125.255.255</p>
<p>128.177.0.0-128.177.255.255</p>
<p>208.184.0.0-208.185.255.255</p></blockquote>
<p>Eine weitere Möglichkeit ist es, die <strong>Hostdateien/Internetressourcen zu blockieren</strong>. Sie sollten dafür:</p>
<ol>
<li>Die Hostdatei öffnen. Verwenden Sie dafür MS Notepad als Adminstrator.</li>
<li>Nachdem Sie die Datei geöffnet haben, fügen Sie unten <em>127.0.0.1 kona.kontera.com</em> hinzu.</li>
</ol>
<p>Bitte beachten Sie, dass <strong>das Blockieren von Kontera den Parasit nicht löscht</strong>. Der Schurkenprogramm wird nach jedem Browser-Update wieder aktiv sein. Um die Anwendung permanent zu entfernen, sollten Sie entweder ihre Systemdateien und Registerdateien manuell löschen oder spezielle Anti-Malware-Tools, wie <a href="http://www.sicherpc.net/downloads/spyhunter.exe">Spyhunter</a>, verwenden. Falls Kontera mit Malware kombiniert ist und nicht auf normalem Wege blockiert werden kann, sollte der Parasit mit Hilfe von Antivirenprogrammen entfernt werden.</p>
<p><em>Entfernen Sie diese Registereinträge von Kontera:</em></p>
<p>HKEY_LOCAL_MACHINESOFTWARE[random]<br />
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogoshell=[random]</p>
<p><em>Entfernen Sie diese Kontera Dateien:</em></p>
<p>Temp%WINDOWSTEMP0000000.TXT<br />
%Temp%WINDOWSTEMP0000000.ZIP<br />
%Temp%WINDOWSTEMPNSD5F.tmp<br />
%System%sxe3.tmp<br />
%Temp%tnkdvd.exe<br />
%Temp%ultrathd.exe<br />
%Temp%vidcoder.exe<br />
%UserProfile%azubxfbq.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/kontera/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SmartPCFix</title>
		<link>http://www.sicherpc.net/malware/smartpcfix</link>
		<comments>http://www.sicherpc.net/malware/smartpcfix#comments</comments>
		<pubDate>Fri, 24 May 2013 15:59:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[SmartPCFix]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/?p=5530</guid>
		<description><![CDATA[SmartPCFix ist ein Systemoptimierer, der verspricht, Ihren Computer zu scannen, Bedrohungen zu finden und diese zu beheben, um Ihr System schneller und effizienter zu machen. Das Schurkenprogramm findet allerdings keine echten Viren, Trojaner oder andere Malware. Außerdem könnte der Parasit &#8230; <a href="http://www.sicherpc.net/malware/smartpcfix">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>SmartPCFix ist ein Systemoptimierer, der verspricht, Ihren Computer zu scannen, Bedrohungen zu finden und diese zu beheben, um Ihr System schneller und effizienter zu machen. Das Schurkenprogramm findet allerdings keine echten Viren, Trojaner oder andere Malware. Außerdem könnte der Parasit harmlose Dateien als betrügerisch bezeichnen &#8211; deren Entfernung könnte allerdings die Funktion des Computers beeinträchtigen.  Normalerweise wird ein PC mit einer kostenlosen Version von SmartPCFix infiziert, welche automatische Systemscans und Pop-Up Meldungen zur Folge hat, in welchen Sie über gefundene Bedrohungen informiert werden. Außerdem wird Ihnen empfohlen, eine Vollversion des Programmes zu kaufen.</p>
<p>Obwohl SmartPCFix sehr professionell aussieht und Services wie Registry Cleaner, Windows Cleaner, Privacy Cleaner, Trace Cleaner und RAM Cleaner anbietet, sollten Sie sich vom Design der Benutzeroberfläche nicht täuschen lassen. Es handelt sich ganz einfach um eine nutzlose Software. Nachdem der Scan abgeschlossen ist, werden normalerweise tausende Dateien als schädlich bezeichnet und Sie werden aufgefordert, auf die Schaltfläche &#8220;Reparieren&#8221; zu klicken. Falls Sie das tun, werden Sie auf eine andere Seite weitergeleitet, auf der Ihnen die Möglichkeit &#8220;Upgrade &amp; Reparieren&#8221; zur Verfügung steht. Sie müssen danach Ihren Namen, Ihre Adresse, Ihre E-Mail Adresse und Ihre Kreditkarteninformationen angeben und 29,95 USD für das angeblich nützliche Tool bezahlen.</p>
<p>Lassen Sie sich nicht davon überzeugen, Ihr Geld für diese Malware auszugeben. Entfernen Sie stattdessen die Testversion von SmartPCFix von Ihrem Computer. Sie sollten das Schurkenprogramm normalerweise über die Systemsteuerung und &#8220;Programme deinstallieren&#8221; löschen können. Falls Sie die Anwendung dort nicht finden oder Probleme bei der Deinstallation haben, können Sie <a href="http://www.sicherpc.net/downloads/spyhunter.exe">Spyhunter</a> verwenden. Dieses Programm wird den Parasit automatisch entfernen. Auch wenn Sie SmartPCFix manuell entfernen konnten, wird empfohlen, Ihren Computer mit einem verlässlichen Anti-Malware-Tool zu scannen, um sicherzustellen, dass eventuelle vorhandene verbleibende Einträge der Anwendung gelöscht werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/smartpcfix/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Computer Crime &amp; Intellectual Property Section Virus</title>
		<link>http://www.sicherpc.net/trojaner/computer-crime-intellectual-property-section-virus</link>
		<comments>http://www.sicherpc.net/trojaner/computer-crime-intellectual-property-section-virus#comments</comments>
		<pubDate>Thu, 23 May 2013 19:41:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Computer Crime & Intellectual Property Section]]></category>
		<category><![CDATA[Computer Crime & Intellectual Property Section Virus]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/?p=5525</guid>
		<description><![CDATA[Der Computer Crime &#38; Intellectual Property Section Virus ist eine weitere Ransomware, die von Cyberkriminellen entwickelt wurde, um Ihnen Geld aus der Tasche zu ziehen. Das Programm verwendet den Namen einer Polizeibehörde, hat allerdings nichts mit dieser zu tun. Der &#8230; <a href="http://www.sicherpc.net/trojaner/computer-crime-intellectual-property-section-virus">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Der Computer Crime &amp; Intellectual Property Section Virus ist eine weitere Ransomware, die von Cyberkriminellen entwickelt wurde, um Ihnen Geld aus der Tasche zu ziehen. Das Programm verwendet den Namen einer Polizeibehörde, hat allerdings nichts mit dieser zu tun. Der Parasit blockiert den infizierten Computer und zeigt eine Nachricht an, in der angegeben ist, dass Sie etwas Illegales getan haben und dafür eine Strafgebühr bezahlen müssen. Laut dem Computer Crime &amp; Intellectual Property Section Virus wird Ihr Computer erst entsperrt, nachdem das Geld übermittelt wurde.</p>
<p>In der Nachricht wird angegeben, dass Sie verbotene Inhalte verwendet bzw. weitergegeben und dadurch gegen das Gesetz verstoßen haben. Aus diesem Grund müssen Sie eine Strafe in Höhe von 100 Dollar über das Zahlungssystem PaySafeCard bezahlen. Die Ersteller des Computer Crime &amp; Intellectual Property Section Virus warten nur darauf, dass Sie das Geld überweisen, da dies ihre Einkommensquelle ist. Das Schurkenprogramm hat nichts mit Gesetzen zu tun und die Warnung ist komplett gefälscht. Obwohl die Nachricht sehr überzeugend aussieht, sollten Sie ihr keinen Glauben schenken.</p>
<p>Sie müssen den Computer Crime &amp; Intellectual Property Section Virus entfernen, sobald Sie ihn in Ihrem System bemerken. Sie werden das Problem nicht beheben, indem Sie die Strafe bezahlen, da es nur darum geht, Sie zu bestehlen. Die Sperre wird dadurch nicht aufgehoben. Computerhacker haben in letzter Zeit übrigens zahlreiche ähnliche Ransomwares auf den Markt gebracht. Sie sollten versuchen, diese Infektionen zu vermeiden &#8211; falls Ihr Computer dennoch attackiert wird, befolgen Sie bitte keine Anweisungen der Malware.</p>
<p>Falls Ihr PC über mehrere Benutzerkonten verfügt und mindestens eines dieser Konten nicht gesperrt ist, können Sie sich in dieses Konto einloggen und Ihren Computer mit Anti-Malware Programmen, zum Beispiel mit <a href="http://www.sicherpc.net/downloads/spyhunter.exe">Spyhunter</a>, scannen. Eine weitere Möglichkeit ist eine Systemwiederherstellung, bei der Sie den Computer auf ein Datum vor der Infektion zurücksetzen. Bitte beachten Sie allerdings, dass dadurch zwar die Sperre aufgehben wird, der Virus aber dennoch im Computer verbleibt. Es ist daher extrem wichtig, einen kompletten Systemscan mit einem Antimalware-Tool durchzuführen. Ihre installierten Programme könnten allerdings vom Computer Crime &amp; Intellectual Property Section Virus blockiert werden, daher sollten Sie kontrollieren, ob Ihr Computerschutz richtig funktioniert. Verwenden Sie ansonsten ein anderes Programm, wie <a href="http://www.sicherpc.net/downloads/spyhunter.exe">Spyhunter</a>.</p>
<p>Falls keine dieser Methoden funtioniert, starten Sie Ihren Computer neu und drücken Sie F8, während dieser hochfährt. Wählen Sie den abgesicherten Modus. Falls dieser Modus vom Virus blockiert wird, wählen Sie den abgesicherten Modus mit Netzwerken. Falls auch dieser blockiert ist, wählen Sie den abgesicherten Modus mit Eingabeaufforderung. Befolgen Sie danach die folgenden Schritte:</p>
<p><strong><strong>Die Entfernung im abgesicherten Modus oder im abgesicherten Modus mit Netzwerken</strong><br />
</strong></p>
<ol>
<li>Sobald der Computer im benötigten Modus läuft, starten Sie MSConfig.</li>
<li>Deaktivieren Sie die Startup-Objekte rundll32, indem Sie eine Anwendung aus den Anwendungsdaten starten. Beachten Sie, dass das typische Speicherorte für den Computer Crime &amp; Intellectual Property SectionVirus sind, allerdings auch einige andere verwendet werden könnten.</li>
<li>Starten Sie Ihren Computer noch einmal neu.</li>
<li>Scannen Sie mit <a href="http://www.2-viruses.com/downloads/spyhunter-i.exe">http://www.2-viruses.com/downloads/spyhunter-i.exe</a> um die Dateien des Computer Crime &amp; Intellectual Property Section Virus zu finden und löschen Sie diese.</li>
</ol>
<p>Hier ist ein Video über einen sehr ähnlichen Virus, in dem dessen Entfernung demonstriert wird:<br />
<iframe src="http://www.youtube.com/embed/_I3cSq3T5VA" height="360" width="640" frameborder="0"></iframe></p>
<p><strong><strong><strong>Die Entfernung</strong> im abgesicherten Modus mit Eingabeaufforderung</strong><br />
</strong></p>
<ol>
<li>Führen Sie, sobald Ihr Computer im gewünschten Modus läuft, Regedit aus.</li>
<li>Suchen Sie nach WinLogon Einträgen. Schreiben Sie alle Dateien auf, auf die sie sich beziehen, die nicht explorer.exe heißen oder leer sind. Ersetzen Sie diese durch explorer.exe.</li>
<li>Suchen Sie im Registry nach Dateien des Computer Crime &amp; Intellectual Property Section Virus und löschen Sie die Registerschlüssel, die sich auf die Dateien beziehen.</li>
<li>Versuchen Sie, Ihren Computer neu zu starten und mit <a href="http://www.sicherpc.net/downloads/spyhunter.exe">Spyhunter</a> zu scannen.</li>
<li>Falls das fehlschlägt, versuchen Sie eine Systemwiederherstellung im abgesicherten Modus mit Eingabeaufforderung durchzuführen (rstrui.exe).</li>
</ol>
<p><iframe src="http://www.youtube.com/embed/-3zZgaUIO9g" height="360" width="640" allowfullscreen="" frameborder="0"></iframe></p>
<p><strong>Falls der Computer Crime &amp; Intellectual Property Section Virus alle abgesicherten Modi deaktiviert</strong></p>
<ol>
<li>Starten Sie Ihren Computer normal neu.</li>
<li>Start -&gt; Ausführen.</li>
<li>Geben Sie folgendes ein: <a href="http://2-viruses.com/downloads/spyhunter-i.exe">http://2-viruses.com/downloads/spyhunter-i.exe</a>. Falls Malware geladen wird, drücken Sie einfach einmal Alt+Tab und geben Sie den String blind ein. Drücken Sie Enter.</li>
<li>Drücken Sie Alt+Tab und danach einige Male die Taste R. Der Prozess des Computer Crime &amp; Intellectual Property Section Virus sollte jetzt beendet sein.</li>
</ol>
<p>Hier ist ein Video, in dem diese Vorgehensweise illustriert wird:<br />
<iframe src="http://www.youtube.com/embed/1Yl0JcAV5Ic" height="360" width="640" frameborder="0"></iframe></p>
<p><strong>Hitman Pro USB Disk</strong></p>
<p>Falls alle oben stehenden Methoden fehlschlagen, müssen Sie eine bootfähige USB oder DVD-Disk verwenden, auf der ein Antivirenprogramm installiert wurde. Diese Methode sollte alle Versionen des Computer Crime &amp; Intellectual Property Section Virus entfernen, funktioniert allerdings nicht, wenn die Festplatte verschlüsselt ist.</p>
<p>In diesem Fall empfehlen wir, die <a href="https://www.cleverbridge.com/747/cookie?affiliate=2410&redirectto=http%3a%2f%2fwww.surfright.nl%2fen%2fdownloads&product=69061">Hitman Pro</a> Kickstarter USB Disk zu verwenden.</p>
<ol>
<li><span style="line-height: 13px;">Laden Sie <a href="https://www.cleverbridge.com/747/cookie?affiliate=2410&redirectto=http%3a%2f%2fwww.surfright.nl%2fen%2fdownloads&product=69061">Hitman Pro</a> auf einen nicht infizierten PC herunter.</span></li>
<li>Führen Sie <a href="https://www.cleverbridge.com/747/cookie?affiliate=2410&redirectto=http%3a%2f%2fwww.surfright.nl%2fen%2fdownloads&product=69061">Hitman Pro</a> aus und lassen Sie das Programm eine Kickstarter USB-Disk zu erstellen (das ist eine Option am Anfangsbildschirm).</li>
<li>Wenn der USB-Stick bereit ist, starten Sie den infizierten PC, indem Sie den USB-Stick eingesteckt haben, erneut und drücken Sie DEL.</li>
<li>Wählen Sie den USB-Stick als primäres Startgerät.</li>
<li>Starten Sie den Computer normal.</li>
<li>Führen Sie <a href="https://www.cleverbridge.com/747/cookie?affiliate=2410&redirectto=http%3a%2f%2fwww.surfright.nl%2fen%2fdownloads&product=69061">Hitman Pro</a> und <a href="http://www.2-viruses.com/downloads/spyhunter-i.exe">http://www.2-viruses.com/downloads/spyhunter-i.exe</a> aus. Eines dieser Programm sollte die Malware finden und von Ihrem PC entfernen.</li>
</ol>
<p>Weitere Informationen auf Englisch finden Sie in der <a href="http://www.2-viruses.com/remove-computer-crime-intellectual-property-section-virus">Computer Crime &amp; Intellectual Property Section Virus Entfernungsanleitung</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/trojaner/computer-crime-intellectual-property-section-virus/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Whitesmoke Symbolleiste</title>
		<link>http://www.sicherpc.net/malware/whitesmoke-symbolleiste</link>
		<comments>http://www.sicherpc.net/malware/whitesmoke-symbolleiste#comments</comments>
		<pubDate>Mon, 20 May 2013 09:54:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Conduit]]></category>
		<category><![CDATA[Whitesmoke]]></category>
		<category><![CDATA[Whitesmoke Symbolleiste]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/?p=5509</guid>
		<description><![CDATA[Whitesmoke ist gemeinhin als Übersetzungssoftware für hochqualitative Übersetzungen bekannt, die auf fortgeschrittener, statistischer, maschineller Übersetzungstechnologie basiert. Seit kurzem wird die Whitesmoke Symbolleiste allerdings ohne das Wissen des Benutzers in zufällig ausgewählten Computersystemen installiert und führt später zu nervtötenden Weiterleitungen. Die &#8230; <a href="http://www.sicherpc.net/malware/whitesmoke-symbolleiste">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Whitesmoke ist gemeinhin als Übersetzungssoftware für hochqualitative Übersetzungen bekannt, die auf fortgeschrittener, statistischer, maschineller Übersetzungstechnologie basiert. Seit kurzem wird die Whitesmoke Symbolleiste allerdings ohne das Wissen des Benutzers in zufällig ausgewählten Computersystemen installiert und führt später zu nervtötenden Weiterleitungen.</p>
<p>Die Whitesmoke Symbolleiste wird als potentiell unerwünschtes Produkt bezeichnet, da sie standardmäßig die Suchanfragen der Benutzer entführt. Sie tendiert dazu, die Suchresultate zu ändern und versucht, betrügerische Software zu installieren, welche Ihnen Geld stehlen kann. Der Parasit hat verschiedene Pop-Up Werbeanzeigen zur Folge &#8211; sobald Sie auf diese klicken, könnte fragwürdige Software auf Ihren Computer heruntergeladen werden. Die Symbolleiste wurde von Conduit erstellt, weshalb die Suchfunktion auf diese Webseite weiterleitet. Die Betrüger verdienen durch die angezeigten Werbeanzeigen und durch zusätzlich installierte Software Geld.</p>
<p>Die Ersteller von Malware verwenden oft die Namen bekannter Produkte, um ihre Software zu verbreiten. Die Whitesmoke Symbolleiste ist ein Beispiel dafür. Falls Sie allerdings nie Whitesmoke Produkte heruntergeladen haben, sollte sich auch die Symbolleiste nicht auf Ihrem Computer befinden. Falls diese wie aus dem Nichts auf Ihrem Computer auftaucht, Sie ständig weitergeleitet werden und Sie regelmäßig verschiedene Benachrichtigungen erhalten, sollten Sie das Schurkenprogramm definitiv entfernen.</p>
<h2>Wie man Whitesmoke deinstalliert und die Weiterleitungen stoppt</h2>
<p>Falls Sie den Uninstaller der Whitesmoke Symbolleiste nicht finden können, empfehlen wir Ihnen, Ihre Suchseite und den Suchanbieter zu ändern und danach ein seriöses Anti-Sypware-Programm, wie <a href="http://www.sicherpc.net/downloads/spyhunter.exe">Spyhunter</a> oder Spybot S&amp;D, zu verwenden. Diese Programme finden alle fragwürdigen Symbolleisten. Sie können auch versuchen, sie in der Liste der Erweiterungen zu finden. Gehen Sie im Internet Explorer auf Extras -&gt; Internetoptionen -&gt; Programme -&gt; Erweiterungen. Gehen Sie in Mozilla Firefox auf Firefox-&gt;Add-Ons Menü.</p>
<p>Weitere Informationen über diesen Browser-Entführer finden Sie in dieser <a href="http://www.2-viruses.com/remove-whitesmoke-toolbar">Whitesmoke Entfernungsanleitung</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/whitesmoke-symbolleiste/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Decrypt Protect Virus</title>
		<link>http://www.sicherpc.net/trojaner/decrypt-protect-virus</link>
		<comments>http://www.sicherpc.net/trojaner/decrypt-protect-virus#comments</comments>
		<pubDate>Mon, 20 May 2013 09:38:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Decrypt Protect]]></category>
		<category><![CDATA[Decrypt Protect Virus]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/?p=5502</guid>
		<description><![CDATA[Der Decrypt Protect Virus ist ein Programm, das als Ransomware eingestuft wird. Es handelt sich um eine betrügerische Anwendung, die versucht, Computerbenutzer zu verunsichern und sie glauben zu lassen, dass sie gegen das Gesetz verstoßen haben und daher eine Strafe &#8230; <a href="http://www.sicherpc.net/trojaner/decrypt-protect-virus">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Der Decrypt Protect Virus ist ein Programm, das als Ransomware eingestuft wird. Es handelt sich um eine betrügerische Anwendung, die versucht, Computerbenutzer zu verunsichern und sie glauben zu lassen, dass sie gegen das Gesetz verstoßen haben und daher eine Strafe in Höhe von $200 Dollar zahlen müssen. Der Decrypt Protect Virus wirft Ihnen vor, mit einem Copyright versehene Materialien und pornografische Dateien verwendet und verbreitet zu haben. Der Parasit blockiert Ihren Computer komplett, verbietet es Ihnen, auf Ihre Programm zuzugreifen und teilt Ihnen mit, dass Sie 48 Stunden Zeit haben, um die Strafe zu bezahlen &#8211; ansonsten werden Sie mit ernsten Folgen konfrontiert.</p>
<p>In Wirklichkeit hat der Decrypt Protect Virus nichts mit rechtlichen Institutionen zu tun. Er wurde von Cyberkriminellen erstellt, um Computerbenutzern Geld aus der Tasche zu ziehen. Die Anschuldigungen sind völlig haltlos und sollten ignoriert werden. Obwohl die Nachricht des Decrypt Protect Virus überzeugend aussieht, sollten Sie solchen Meldungen immer misstrauen, da offizielle Behörden Strafen nicht über Prepaid-Zahlungssysteme oder mit ähnlichen Methoden einheben und keine Computer blockieren, um über Gesetzesverstöße zu informieren.</p>
<p>Der Decrypt Protect Virus dringt mit Hilfe von Trojanern in Computer ein, welche ohne das Wissen des Benutzern in zufällig ausgewählte Systeme gelangen. Sobald sich die Malware im Computer befindet, verändert sie die Systemeinstellungen, damit Ihr Computer sofort blockiert wird. Egal wie dramatisch die Situation zu sein scheint, Sie sollten sich von diesem Schurkenprogramm nicht verunsichern lassen.</p>
<p>Sie müssen den Decrypt Protect Virus von Ihrem Computer entfernen, sobald Sie ihn in Ihrem System entdecken. Falls ein infizierter Computer über mehr als ein Benutzerkonto verfügt, und mindestens eines dieser Konten nicht blockiert ist,  können Sie die Infektion entfernen, indem Sie sich in ein Konto einloggen, das nicht betroffen ist. Danach können Sie den PC mit Anti-Malware Programmen, zum Beispiel mit <a href="http://www.sicherpc.net/downloads/spyhunter.exe">Spyhunter</a>, scannen. Sie können auch die Systemwiederherstellung verwenden und Ihren Computer auf ein Datum vor der Infektion zurücksetzen. Beachten Sie bitte, dass dadurch zwar die Sperre aufgehoben wird, der Virus könnte allerdings im Computer verblieben sein. Es ist daher extrem wichtig, einen kompletten Systemscan mit Anti-Malware-Tools laufen zu lassen.</p>
<p>Falls keine der oben genannten Methoden funktioniert, versuchen Sie, Ihren Computer neu zu starten und während des Hochfahrens F8 zu drücken. Sie sollten jetzt versuchen, den abgesicherten Modus auszuwählen. Falls der Virus diesen Modus blockiert, wählen Sie den abgesicherten Modus mit Netzwerken. Falls auch dieser blockiert wird, wählen Sie den abgesicherten Modus mit Eingabeaufforderung. Tun Sie folgendes:</p>
<p><strong>Die Entfernung des Decrypt Protect Virus im abgesicherten Modus oder im abgesicherten Modus mit Netzwerken:</strong></p>
<ol>
<li>Sobald der Computer im benötigten Modus läuft, starten Sie MSConfig.</li>
<li>Deaktivieren Sie die Startup-Objekte rundll32, indem Sie eine Anwendung aus den Anwendungsdaten starten. Beachten Sie, dass das typische Speicherorte für den Decrypt Protect Virus sind, allerdings auch einige andere verwendet werden könnten.</li>
<li>Starten Sie Ihren Computer noch einmal neu.</li>
<li>Scannen Sie mit <a href="http://www.2-viruses.com/downloads/spyhunter-i.exe">http://www.2-viruses.com/downloads/spyhunter-i.exe</a>, um die Dateien des Decrypt Protect Virus zu finden und löschen Sie diese.</li>
</ol>
<p>Hier ist ein Video über einen sehr ähnlichen Virus, das dessen Entfernung illustriert:<br />
<iframe src="http://www.youtube.com/embed/_I3cSq3T5VA" height="360" width="640" frameborder="0"></iframe></p>
<p><strong><strong>Die Entfernung des</strong> Decrypt Protect Virus im abgesicherten Modus mit Eingabeaufforderung:</strong></p>
<ol>
<li>Führen Sie, sobald Ihr Computer im gewünschten Modus läuft, Regedit aus.</li>
<li>Suchen Sie nach WinLogon Einträgen. Schreiben Sie alle Dateien auf, auf die sie sich beziehen, die nicht explorer.exe heißen oder leer sind. Ersetzen Sie diese durch explorer.exe.</li>
<li>Suchen Sie im Registry nach Dateien des Decrypt Protect Virus und löschen Sie die Registerschlüssel, die sich auf die Dateien beziehen.</li>
<li>Versuchen Sie, Ihren Computer neu zu starten und mit <a href="http://www.sicherpc.net/downloads/spyhunter.exe">Spyhunter</a> zu scannen.</li>
<li>Falls das fehlschlägt, versuchen Sie eine Systemwiederherstellung im abgesicherten Modus mit Eingabeaufforderung durchzuführen (rstrui.exe).</li>
</ol>
<p><iframe src="http://www.youtube.com/embed/-3zZgaUIO9g" height="360" width="640" allowfullscreen="" frameborder="0"></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/trojaner/decrypt-protect-virus/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Smart Address Bar</title>
		<link>http://www.sicherpc.net/malware/smart-address-bar</link>
		<comments>http://www.sicherpc.net/malware/smart-address-bar#comments</comments>
		<pubDate>Mon, 20 May 2013 09:08:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Smart Address Bar]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/?p=5498</guid>
		<description><![CDATA[Smart Address Bar ist eine Browser-Erweiterung, die die Browser-Einstellungen des Computers ändert und die Arbeit von Benutzern unterbricht, während diese im Internet surfen. Obwohl der Parasit nicht mit Viren in Verbindung steht und Ihrem System nicht direkt schadet, handelt sich &#8230; <a href="http://www.sicherpc.net/malware/smart-address-bar">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Smart Address Bar ist eine Browser-Erweiterung, die die Browser-Einstellungen des Computers ändert und die Arbeit von Benutzern unterbricht, während diese im Internet surfen. Obwohl der Parasit nicht mit Viren in Verbindung steht und Ihrem System nicht direkt schadet, handelt sich sich definitiv um ein unerwünschtes Programm, da es ohne das Wissen und die Genehmigung des Benutzers in das System gelangt. Das Programm kann in beliebigen Browsern, wie Internet Explorer, Mozilla Firefox und Google Chrome, installiert werden.</p>
<p>Meistens wird die Smart Address Bar versehentlich heruntergeladen, da sie mit anderer Software, die Sie im Internet finden, gebündelt ist. Das Schurkenprogramm kann auch separat als kostenloses Programm aus dem Internet heruntergeladen werden. Sobald sich das Programm in Ihrem System befindet, leitet es Sie ständig auf search.smartaddressbar.com oder smartaddressbar.com weiter. Ihre Startseite oder Ihre Standard-Suchmaschine werden ebenfalls ersetzt. Es ist außerdem nervtötend, dass Ihr System nicht so problemlos wie immer läuft, da Smart Address Bar viele System-Ressourcen nutzt und Ihren Computer verlangsamt.</p>
<p>Seien Sie vorsichtig, wenn Sie kostenlose Anwendungen installieren &#8211; dadurch können Sie verhindern, dass Smart Address Bar auf Ihr System zugreift. Wenn Sie etwas herunterladen, sollten Sie sicherstellen, dass das Programm vertrauenswürdig ist. Lesen Sie sich alle Installationsschritte genau durch, da Sie normalerweise die Auswahl zusätzlicher Programme aufheben und dadurch verhindern können, dass sie in Ihrem System installiert werden. Überspringen Sie keine Installationsschritte ohne alle Informationen zu lesen. Ansonsten werden die angebotenen Anwendungen automatisch heruntergeladen.</p>
<p>Wir empfehlen Ihnen, Smart Address Bar von Ihrem Computer zu entfernen, sobald Sie die Malware in Ihrem System entdecken. Die einfachste Möglichkeit ist es, unter Start -&gt; Systemsteuerung auf &#8220;Programme deinstallieren&#8221; zu klicken. Suchen Sie nach Objekten, die mit Smart Address Bar in Verbindung stehen und klicken Sie daneben auf Deinstallieren/Ändern. Abhängig vom verwendeten Browser, befolgen Sie die unten stehende Anleitung:</p>
<p><strong>Für IE:</strong></p>
<ul>
<li>Öffnen Sie IE und gehen Sie auf &#8220;Extras&#8221; → &#8220;Add-Ons verwalten&#8221;.</li>
<li>Wählen Sie &#8220;Symbolleisten und Erweiterungen&#8221; und deinstallieren Sie alle Objekte, die mit Smart Address Bar in Verbindung stehen.</li>
<li>Klicken Sie auf “Suchanbieter” → wählen Sie die Suchmaschine, die Sie zuvor verwendet hatten und machen Sie sie zu Ihrem Standard-Suchanbieter. Wählen Sie außerdem “Suchvorschläge” und klicken Sie auf “Vorschläge deaktivieren”, um diese Funktion zu deaktivieren</li>
<li>Gehen Sie auf “Extras” → “Internetoptionen” und wählen Sie den Karteireiter “Allgemein”. Klicken Sie auf “Standardseite” oder geben Sie Ihre eigene Webadresse bzw. google.com oder eine andere Webseite ein. Klicken Sie schließlich auf OK, um die Änderungen zu speichern.</li>
</ul>
<p><strong>Für Mozilla Firefox:</strong></p>
<ul>
<li>Öffnen Sie Mozilla Firefox, gehen Sie auf “Firefox” → “Add-Ons”.</li>
<li>Wählen Sie “Erweiterungen” → Smart Address Bar und klicken Sie auf “Deaktivieren”.</li>
<li>Gehen Sie auf “Firefox” → “Einstellungen”. Setzen Sie schließlich im Karteireiter “Allgemein” die Startseite zurück oder ändern Sie sie auf google.com.</li>
</ul>
<p><strong>Für Google Chrome:</strong></p>
<ul>
<li>Klicken Sie auf die Schaltfläche “Google Chrome anpassen” und wählen Sie “Einstellungen”.</li>
<li>Ändern Sie die Google Chrome Startseite in den “Basisoptionen” auf google.com oder eine andere Webseite und klicken Sie danach auf die Schaltfläche “Suchmaschinen verwalten…”.</li>
<li>Wählen Sie “Google” und machen Sie es zu Ihrer Standard-Suchmaschine.</li>
</ul>
<p>Lassen Sie schließlich einen kompletten Systemscan mit einem seriösen Antispyware-Programm, zum Beispiel <a href="http://www.sicherpc.net/downloads/spyhunter.exe">Spyhunter</a>, laufen. Vergessen Sie nicht, dieses Programm auf seine aktuellste Version zu aktualisieren, bevor Sie einen Systemscan durchführen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/smart-address-bar/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Websearch.lookforithere.info Virus</title>
		<link>http://www.sicherpc.net/malware/websearch-lookforithere-info-virus</link>
		<comments>http://www.sicherpc.net/malware/websearch-lookforithere-info-virus#comments</comments>
		<pubDate>Sun, 19 May 2013 19:34:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[smartAddressBar]]></category>
		<category><![CDATA[Tuvaro]]></category>
		<category><![CDATA[Websearch.lookforithere.info]]></category>
		<category><![CDATA[Websearch.lookforithere.info Virus]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/?p=5490</guid>
		<description><![CDATA[Der Websearch (dot) lookforithere (dot) info Virus ist ein weiterer Browser-Entführer, der mit Tuvaro und smartAddressBar in Verbindung steht. Die Autoren dieser Anwendung verwenden kostenlose Software, um ihre Symbolleiste zu verbreiten. Häufig werden gefälschte oder nicht sehr seriöse Download-Seiten verwendet, um &#8230; <a href="http://www.sicherpc.net/malware/websearch-lookforithere-info-virus">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Der Websearch (dot) lookforithere (dot) info Virus ist ein weiterer Browser-Entführer, der mit Tuvaro und smartAddressBar in Verbindung steht. Die Autoren dieser Anwendung verwenden kostenlose Software, um ihre Symbolleiste zu verbreiten. Häufig werden gefälschte oder nicht sehr seriöse Download-Seiten verwendet, um ein bestimmtes Plugin zum Softwarepaket hinzuzufügen. Wenn Sie Programme, wie MP3 Ripper, Youtube Downloader und andere, herunterladen, werden Ihre Startseite und Ihre Suche entführt und auf websearch.lookforithere.info weitergeleitet. Der Parasit zeigt Werbung und Suchresultate, die mit gesponserten Links vermischt werden, an.</p>
<p>Das Problem mit solchen Entführern ist folgendes: sie bitten nicht um Ihre Zustimmung, bevor die Standard-Suchmaschine und die Einstellungen der Startseite geändert werden. Häufig verwenden sie verschiedene Tricks, um das Zurücksetzen der Sucheinstellungen zu erschweren. Auch wenn Sie die Symbolleiste entfernen, würden Ihre Suchanfragen auf die beworbenen Web-Adressen weitergeleitet. Websearch.lookforithere.info selbst ist nicht betrügerisch und einige der beworbenen Webseiten sind seriös, dennoch wird empfohlen, die Symbolleiste, die für diese Weiterleitungen verantwortlich ist, zu entfernen. Bitte beachten Sie, dass die Suchmaschine keine Vorteile gegenüber gegenüber Programmen wie Google, Yahoo! oder anderen hat &#8211; außerdem könnten einige der beworbenen Links betrügerisch sein. Indem Sie auf ein Suchresultat klicken, könnte Ihr Computer dadurch mit Trojanern und Viren infiziert werden.</p>
<p>Solche Entführer werden von Anti-Malware-Programmen, wie <a href="http://www.sicherpc.net/downloads/spyhunter.exe">Spyhunter</a>, AdwCleaner und einigen anderen, gefunden. Falls Sie allerdings das Plugin und die zugehörige Software selbst deinstallieren möchten, können Sie websearch.lookforithere.info auch manuell löschen. Es ist allerdings auf jeden Fall ratsam, Ihren Computer danach mit Hilfe eines Antimalware-Programms zu scannen. Um die Standard-Suchmaschine zurückzusetzen, befolgen Sie diese Entfernungsanleitungen:</p>
<p><strong><strong>Die Entfernung des</strong> websearch.lookforithere.info Virus im Internet Explorer:</strong></p>
<ol>
<li>Klicken Sie auf den Pfeil im rechten Bereich des Suchfelds.</li>
<li>Tun Sie folgendes: Wählen Sie in IE8-9 Suchanbieter verwalten und in IE7 Suchstandards ändern.</li>
<li>Entfernen Sie unnötige Suchmaschinen aus der Liste.</li>
</ol>
<p><strong><strong><strong><strong><strong><strong>Die Entfernung des </strong></strong></strong></strong>websearch.lookforithere.info Virus in</strong> Firefox :</strong></p>
<ol>
<li>Geben Sie “about:config” in die Adressleiste ein. Dadurch öffnet sich die Seite der Einstellungen.</li>
<li>Geben Sie “Keyword.url” in das Suchfeld ein. Klicken Sie mit der rechten Maustaste darauf und setzen Sie es zurück.</li>
<li>Geben Sie “browser.search.defaultengine” in das Suchfeld ein. Klicken Sie mit der rechten Maustaste darauf und setzen Sie es zurück.</li>
<li>Geben Sie “browser.search.selectedengine” in das Suchfeld ein. Klicken Sie mit der rechten Maustaste darauf und setzen Sie es zurück.</li>
<li>Suchen Sie nach “browser.newtab.url”. Klicken Sie mit der rechten Maustaste darauf und setzen Sie es zurück. Dadurch wird die Suchseite nicht in jedem neuen Tab angezeigt.</li>
</ol>
<p><strong><strong><strong><strong><strong><strong>Die Entfernung des </strong></strong></strong></strong>websearch.lookforithere.info Virus in </strong>Google Chrome:</strong></p>
<ol>
<li>Klicken Sie auf das Google Chrome Menü (drei horizontale Linien) in der Symbolleiste des Browsers.</li>
<li>Wählen Sie Einstellungen.</li>
<li>Wählen Sie in den Grundeinstellungen Suchmaschinen verwalten.</li>
<li>Entfernen Sie unnötige Suchmaschinen aus der Liste.</li>
<li>Gehen Sie zurück zu den Einstellungen. Wählen Sie unter “Beim Start” ”Neuer Tab”-Seite öffnen (Sie können auch unerwünschte Seiten unter “Bestimmte Seite oder Seiten öffnen” entfernen).</li>
</ol>
<p>Falls diese Anleitungen fehlschlagen, müssen Sie den Browser-Entführer mit Hilfe von Anti-Malware Programmen entfernen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/websearch-lookforithere-info-virus/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mysearchdial Virus</title>
		<link>http://www.sicherpc.net/malware/mysearchdial-virus</link>
		<comments>http://www.sicherpc.net/malware/mysearchdial-virus#comments</comments>
		<pubDate>Sun, 19 May 2013 19:13:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Mysearchdial]]></category>
		<category><![CDATA[Mysearchdial Virus]]></category>
		<category><![CDATA[start.mysearchdial.com]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/?p=5485</guid>
		<description><![CDATA[Mysearchdial Virus ist ein Browser-Entführer der die Browser-Einstellungen in Internet Explorer, Mozilla Firefox oder Google Chrome ändert. Die Anwendung wurde erstellt, um bestimmte Webseiten zu bewerben und Traffic für sie zu generieren. Der Parasit gelangt ohne das Wissen der Benutzer in &#8230; <a href="http://www.sicherpc.net/malware/mysearchdial-virus">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Mysearchdial Virus ist ein Browser-Entführer der die Browser-Einstellungen in Internet Explorer, Mozilla Firefox oder Google Chrome ändert. Die Anwendung wurde erstellt, um bestimmte Webseiten zu bewerben und Traffic für sie zu generieren. Der Parasit gelangt ohne das Wissen der Benutzer in Computer. Sobald er sich dort befindet, ändert er die Startseite in start.mysearchdial.com und ersetzt Ihre Standard-Suchmaschine. Obwohl die Malware verspricht, Ihnen einfachen Zugriff auf die beliebtesten Webseiten und Webservices zu geben und Ihnen die besten Suchresultate zu liefern, ist die Anwendung aufgrund von Weiterleitungen und Werbeanzeigen sehr irritierend. Aufgrund der Art und Weise, wie Mysearchdial in Computer gelangt, wird es als unerwünschtes Programm bezeichnet.</p>
<p>Um zu vermeiden, dass diese Anwendung auf Ihren PC gelangt, sollten Sie Vorsicht walten lassen, wenn Sie etwas aus dem Internet herunterladen. Befolgen Sie die Installationsschritte und kontrollieren Sie, ob Ihnen zusätzliche Anwendungen zur Installation angeboten werden. Meistens werden diese zusätzlichen Anwendungen nämlich automatisch heruntergeladen, falls Sie die Auswahl dieser Programme nicht selbst aufheben.</p>
<p>Beachten Sie, dass der Mysearchdial Virus  Ihre Suchresultate verändert und zahlreiche gesponserte Webseiten inkludiert. Der Parasit hat ständige Weiterleitungen auf unerwünschte Webseiten zur Folge. Außerdem kann die Malware Informationen über Ihre  Surfgewohnheiten aufzeichnen und diese später zu Marketingzwecken verwenden. Es wird empfohlen, den Mysearchdial Virus von Ihrem Computer zu entfernen, sobald Sie seine Aktivität in Ihrem Browser bemerken. Das Programm wird von Anti-Malware-Programmen, wie <a href="http://www.sicherpc.net/downloads/spyhunter.exe">Spyhunter</a> und einigen anderen, gefunden. Falls Sie das Plugin und die zugehörige Software selbst deinstallieren möchten, können Sie den Mysearchdial Virus auch manuell entfernen. Wir empfehlen Ihnen, diese Anleitungen zu befolgen:</p>
<p><strong>Die Entfernung des Mysearchdial Virus <strong>im</strong> Internet Explorer:</strong></p>
<ol>
<li>Öffnen Sie den IE und gehen Sie auf &#8220;Extras&#8221;‘ → &#8220;Add-Ons verwalten&#8221;;</li>
<li>Wählen Sie Symbolleisten und Erweiterungen und deinstallieren sie alles, was mit Mysearchdial in Verbindung steht.</li>
<li>Klicken Sie auf den Pfeil im rechten Bereich des Suchfelds.</li>
<li>Tun Sie folgendes: Wählen Sie in IE8-9 Suchanbieter verwalten und in IE7 Suchstandards ändern.</li>
<li>Entfernen Sie unnötige Suchmaschinen aus der Liste.</li>
</ol>
<p><strong><strong><strong>Die Entfernung des </strong>Mysearchdial Virus in</strong> Firefox :</strong></p>
<ol>
<li>Öffnen Sie Mozilla Firefox, gehen Sie auf &#8220;Extras&#8221; → &#8220;Add-Ons&#8221;.</li>
<li>Wählen Sie &#8220;Erweiterungen&#8221; → Mysearchdial und klicken Sie auf &#8220;Deinstallieren&#8221;.</li>
<li>Geben Sie “about:config” in die Adressleiste ein. Dadurch öffnet sich die Seite der Einstellungen.</li>
<li>Geben Sie “Keyword.url” in das Suchfeld ein. Klicken Sie mit der rechten Maustaste darauf und setzen Sie es zurück.</li>
<li>Geben Sie “browser.search.defaultengine” in das Suchfeld ein. Klicken Sie mit der rechten Maustaste darauf und setzen Sie es zurück.</li>
<li>Geben Sie “browser.search.selectedengine” in das Suchfeld ein. Klicken Sie mit der rechten Maustaste darauf und setzen Sie es zurück.</li>
<li>Suchen Sie nach &#8220;browser.newtab.url&#8221;. Klicken Sie mit der rechten Maustaste darauf und setzen Sie es zurück. Dadurch wird die Suchseite nicht in jedem neuen Tab angezeigt.</li>
</ol>
<p><strong><strong><strong>Die Entfernung des </strong>Mysearchdial Virus in</strong> Google Chrome:</strong></p>
<ol>
<li>Klicken Sie auf das Google Chrome Menü (drei horizontale Linien) in der Symbolleiste des Browsers.</li>
<li>Wählen Sie Einstellungen.</li>
<li>Wählen Sie in den Grundeinstellungen Suchmaschinen verwalten.</li>
<li>Entfernen Sie unnötige Suchmaschinen aus der Liste.</li>
<li>Gehen Sie zurück zu den Einstellungen. Wählen Sie unter “Beim Start” ”Neuer Tab”-Seite öffnen (Sie können auch unerwünschte Seiten unter “Bestimmte Seite oder Seiten öffnen” entfernen).</li>
</ol>
<p>Falls diese Anleitungen fehlschlagen, müssen Sie den Browser-Entführer mit Hilfe von Anti-Malware Programmen entfernen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/mysearchdial-virus/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Search.creativetoolbars.com Virus</title>
		<link>http://www.sicherpc.net/malware/search-creativetoolbars-com-virus</link>
		<comments>http://www.sicherpc.net/malware/search-creativetoolbars-com-virus#comments</comments>
		<pubDate>Sun, 19 May 2013 10:01:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[search.creativetoolbars.com]]></category>
		<category><![CDATA[Search.creativetoolbars.com Virus]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/?p=5479</guid>
		<description><![CDATA[Der Search.creativetoolbars.com Virus ist ein Browser-Entführer, der auf zufällig ausgewählten Computern installiert wird, um das Surferlebnis des Benutzers zu verbessern. Der Parasit wird allerdings mit unfairen Methoden auf Computern installiert und hat einige Unannehmlichkeiten zur Folge, welche Benutzern definitiv nicht &#8230; <a href="http://www.sicherpc.net/malware/search-creativetoolbars-com-virus">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Der Search.creativetoolbars.com Virus ist ein Browser-Entführer, der auf zufällig ausgewählten Computern installiert wird, um das Surferlebnis des Benutzers zu verbessern. Der Parasit wird allerdings mit unfairen Methoden auf Computern installiert und hat einige Unannehmlichkeiten zur Folge, welche Benutzern definitiv nicht weiterhelfen. Daher wird er als unerwünschtes Programm betrachtet. Das Schurkenprogramm hat zalreiche Weiterleitungen zur Folge und ändert die Browser-Einstellungen, was Sie beim Surfen im Internet behindert.</p>
<p>Sobald sich die Malware in Ihrem Computer befindet, ändert sie Ihre Startseite in search.creativetoolbars.com und fügt die SmartBar Symbolleiste zu Ihrem Browser hinzu. Obwohl dieses Plugin von seiner offiziellen Webseite heruntergeladen werden kann, wird es vom Benutzer normalerweise erst bemerkt, nachdem Freeware installiert wurde. Es ist eine gängige Methode, neue Programme zu verbreiten, indem sie mit kostenlosen Tools gebündelt werden. Obwohl es sich um eine legale Verbreitungsmethode handelt, ist sie unfair, da Benutzer nicht immer bemerken, dass das Programm, das sie installieren möchten, mit zusätzlichen Anwendungen gebündelt ist.</p>
<p>Der Search.creativetoolbars.com Virus vermischt Ihre Suchresultate mit Werbelinks und leitet Sie häufig auf unbekannte Webseiten weiter. Außerdem verfolgt das Schurkenprogramm Ihre Browsing-Aktivität und verkauft diese Informationen später an Dritte, die sie zu Marketingzwecken verwenden. Der Parasit erhöht auch das Risiko einer Malwareinfektion, da Sie nie wissen, auf welche Webseiten Sie weitergeleitet werden. Wie Sie sehen, ist es nicht empfehlenswert, den search.creativetoolbars.com Virus auf Ihrem Computer zu belassen.</p>
<p>Sicherheitsexperten empfehlen, den search.creativetoolbars.com Virus aus Ihrem System zu entfernen, sobald Sie ihn auf Ihrem PC entdecken. Anti-Malware-Programme, wie <a href="http://www.sicherpc.net/downloads/spyhunter.exe">Spyhunter</a>, AdwCleaner und einige andere, finden derartige Browser-Entführer. Falls Sie sich dafür entscheiden, das Plugin und zugehörige Software selbst zu entfernen, können Sie den search.creativetoolbars.com Virus auch manuell löschen. Erstens sollten Sie die Symbolleiste und alle zugehörigen Objekte über die Systemsteuerung (unter Programme deinstallieren) löschen. Außerdem sollten Sie die Browser-Plugins kontrollieren und Browser-Erweiterungen entfernen, die Weiterleitungen auf search.creativetoolbars.com zur Folge haben. Um Ihre Standard-Suchanbieter manuell zurückzusetzen, befolgen Sie bitte diese Anweisungen:</p>
<p><strong>Die Entfernung des Search.creativetoolbars.com Virus im Internet Explorer:</strong></p>
<ol>
<li>Klicken Sie auf den Pfeil im rechten Bereich des Suchfelds.</li>
<li>Tun Sie folgendes: Wählen Sie in IE8-9 Suchanbieter verwalten und in IE7 Suchstandards ändern.</li>
<li>Entfernen Sie unnötige Suchmaschinen aus der Liste.</li>
</ol>
<p><strong><strong><strong><strong>Die Entfernung des </strong>Search.creativetoolbars.com Virus</strong> in</strong> Firefox :</strong></p>
<ol>
<li>Geben Sie “about:config” in die Adressleiste ein. Dadurch öffnet sich die Seite der Einstellungen.</li>
<li>Geben Sie “Keyword.url” in das Suchfeld ein. Klicken Sie mit der rechten Maustaste darauf und setzen Sie es zurück.</li>
<li>Geben Sie “browser.search.defaultengine” in das Suchfeld ein. Klicken Sie mit der rechten Maustaste darauf und setzen Sie es zurück.</li>
<li>Geben Sie “browser.search.selectedengine” in das Suchfeld ein. Klicken Sie mit der rechten Maustaste darauf und setzen Sie es zurück.</li>
<li>Suchen Sie nach ‘browser.newtab.url’. Klicken Sie mit der rechten Maustaste darauf und setzen Sie es zurück. Dadurch wird die Suchseite nicht in jedem neuen Tab angezeigt.</li>
</ol>
<p><strong><strong><strong><strong>Die Entfernung des </strong>Search.creativetoolbars.com</strong> Virus in </strong>Google Chrome:</strong></p>
<ol>
<li>Klicken Sie auf das Google Chrome Menü (drei horizontale Linien) in der Symbolleiste des Browsers.</li>
<li>Wählen Sie Einstellungen.</li>
<li>Wählen Sie in den Grundeinstellungen Suchmaschinen verwalten.</li>
<li>Entfernen Sie unnötige Suchmaschinen aus der Liste.</li>
<li>Gehen Sie zurück zu den Einstellungen. Wählen Sie unter “Beim Start” ”Neuer Tab”-Seite öffnen (Sie können auch unerwünschte Seiten unter “Bestimmte Seite oder Seiten öffnen” entfernen).</li>
</ol>
<p>Weitere Informationen finden Sie in der <a href="http://www.2-viruses.com/remove-search-creativetoobars-com-virus">Entfernungsanleitung für search.creativetoolbars.com auf Englisch</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/malware/search-creativetoolbars-com-virus/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Police Central e-crime Unit virus</title>
		<link>http://www.sicherpc.net/trojaner/police-central-e-crime-unit-virus</link>
		<comments>http://www.sicherpc.net/trojaner/police-central-e-crime-unit-virus#comments</comments>
		<pubDate>Tue, 14 May 2013 20:34:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Police Central e-crime Unit]]></category>
		<category><![CDATA[Police Central e-crime Unit Virus]]></category>

		<guid isPermaLink="false">http://www.sicherpc.net/?p=5468</guid>
		<description><![CDATA[Seien Sie vor dem Police Central e-crime Unit Virus auf der Hut. Dieser Trojaner sperrt, genau wie der Metropolitan Police Betrug und der PCEU Virus, ganze Computer, um seine Opfer zu verunsichern und ihnen Geld aus der Tasche zu ziehen. Um Computerbenutzer hereinzulegen, &#8230; <a href="http://www.sicherpc.net/trojaner/police-central-e-crime-unit-virus">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Seien Sie vor dem Police Central e-crime Unit Virus auf der Hut. Dieser Trojaner sperrt, genau wie der <a href="http://www.2-viruses.com/ignore-metropolitan-police-alert-on-your-computer">Metropolitan Police Betrug</a> und der <a href="http://www.sicherpc.net/malware/pceu-virus">PCEU Virus</a>, ganze Computer, um seine Opfer zu verunsichern und ihnen Geld aus der Tasche zu ziehen. Um Computerbenutzer hereinzulegen, zeigt dieses Programm eine Meldung an, in der angegeben wird, dass von dieser IP aus Webseiten besucht wurden, die Pornografie, Kinderpornografie und andere illegale Inhalte enthalten, und dass Sie deshalb eine Strafe in Höhe von 100 Pfund bezahlen müssen. Die Benutzer werden gebeten, das Geld über die Zahlungssysteme Ukash oder Paysafecard zu bezahlen. Beachten Sie bitte, dass diese Ransomware nichts mit dem Specialist Crime Directorate der Police Central e-crime Unit (der britischen Polizei) zu tun hat, was im Titel der gefälschten Meldung angegeben ist.</p>
<p>Sobald Sie sich mit dieser Malware infizieren, wird Ihr Computer komplett gesperrt. Sie sehen nur eine Meldung, die angeblich von der Police Central e-crime Unit stammt und in der angegeben wird, dass Sie gegen das Gesetz verstoßen haben, indem Sie Webseiten, die Pornografie enthalten, besucht haben und da Ihr Computer Videodateien mit pornografischen Inhalten, Gewaltszenen und anderen illegalen Inhalten enthält. Bedenken Sie bitte, dass das aus einem ganz bestimmten Grund behauptet wird &#8211; um PC Benutzer zu verunsichern und ihnen Geld zu stehlen. Denken Sie außerdem daran, dass diese Benachrichtigung unwahr und irreführend ist und nur von Ihrem Desktop entfernt werden kann, indem Sie den Trojaner löschen.</p>
<p>Es gibt, abhängig von den Versionen der Malware, mehrere Möglichkeiten, den Police Central e-crime Unit Virus zu entfernen.</p>
<p>1. Starten Sie Ihren Computer neu und drücken Sie F8 während er hochfährt.<br />
2. Wählen Sie den abgesicherten Modus mit Netzwerken.<br />
3. Starten Sie MSConfig.<br />
4. Deaktivieren Sie die Startup-Objekte rundll32, indem Sie eine Anwendung aus den Anwendungsdaten starten.<br />
5. Starten Sie Ihren Computer noch einmal neu.<br />
7. Scannen Sie mit <a href="http://www.2-viruses.com/downloads/spyhunter-i.exe">http://www.2-viruses.com/downloads/spyhunter-i.exe</a>, um die Datei zu finden und sie zu entfernen. Hier ist eine Videoanleitung, die alle Schritte illustriert:</p>
<p><iframe src="http://www.youtube.com/embed/_I3cSq3T5VA" height="360" width="640" frameborder="0"></iframe></p>
<p>Falls Sie den abgesicherten Modus nicht verwenden können, versuchen Sie, Ihren Computer im abgesicherten Modus mit Eingabeaufforderung neu zu starten. So löschen Sie den Police Central e-crime Unit Virus mit dieser Vorgehensweise:</p>
<ol>
<li>Starten Sie Ihrem PC im abgesicherten Modus mit Eingabeaufforderung neu. Der Police Central e-crime Unit Virus sollte jetzt nicht mehr gestartet werden.</li>
<li>Führen Sie regedit aus. Suchen Sie nach Winlogon.</li>
<li>Es gibt einen Schlüssel mit dem Titel Shell unter Winlogon. Dieser sollte sich auf Explorer.exe beziehen oder leer sein. Falls sich in einem Benutzerordner etwas anderes auf eine ausführbare Datei bezieht, ersetzen Sie es durch explorer.exe.</li>
<li>Speichern Sie die Änderungen und starten Sie Ihren Computer im abgesicherten Modus mit Netzwerken neu.</li>
<li>Führen Sie msconfig aus und deaktivieren Sie alle unnötigen Startup-Einträge. Sie sollten Ihren PC jetzt normal neu starten können.</li>
<li>Installieren Sie <a href="http://www.2-viruses.com/downloads/spyhunter-i.exe">http://www.2-viruses.com/downloads/spyhunter-i.exe</a>. Scannen Sie Ihren PC damit und löschen Sie alle ausführbaren Dateien des Police Central e-crime Unit Virus, die gefunden werden.</li>
</ol>
<p>Hier ist eine Videoanleitung, in der diese Methode zur Virusentfernung beschrieben wird:</p>
<p><iframe src="http://www.youtube.com/embed/-3zZgaUIO9g" height="360" width="640" frameborder="0"></iframe></p>
<p>Für weitere Informationen über die Virenentfernung, besuchen Sie bitte <a href="http://www.2-viruses.com/remove-police-central-ecrime-unit">2-viruses.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sicherpc.net/trojaner/police-central-e-crime-unit-virus/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
