<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Anti-spyware 101</title>
	<atom:link href="http://anti-spyware-101.com/de/feed" rel="self" type="application/rss+xml" />
	<link>https://anti-spyware-101.com/de/</link>
	<description>Spyware detection and removal guides</description>
	<lastBuildDate>Fri, 31 Mar 2017 11:03:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Der Baidu.com Skype Virus terrorisiert weiterhin Benutzer</title>
		<link>https://anti-spyware-101.com/de/baidu-com-skype-virus-continues-to-terrorize-users</link>
		<comments>https://anti-spyware-101.com/de/baidu-com-skype-virus-continues-to-terrorize-users#comments</comments>
		<pubDate>Wed, 29 Mar 2017 11:30:30 +0000</pubDate>
		<dc:creator>Lisa Blanc</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Baidu.com Skype virus]]></category>
		<category><![CDATA[Baidu.com virus removal]]></category>
		<category><![CDATA[delete Baidu.com virus]]></category>
		<category><![CDATA[remove Baidu.com virus]]></category>

		<guid isPermaLink="false">http://www.anti-spyware-101.com/?p=129001</guid>
		<description><![CDATA[Noch nie hat uns eine schädliche Kampagne so direkt erwischt. Der Baidu.com Skype Virus verbreitet sich weiter und terrorisiert Benutzer, und vor Kurzem wurde sogar einer unserer Teammitglieder damit infiziert. Außerdem ist zu dieser Situation kein Ende in Sicht. Sie &#8230;<p class="read-more"><a href="https://anti-spyware-101.com/de/baidu-com-skype-virus-continues-to-terrorize-users">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Noch nie hat uns eine schädliche Kampagne so direkt erwischt. Der <strong>Baidu.com Skype Virus</strong> verbreitet sich weiter und terrorisiert Benutzer, und vor Kurzem wurde sogar einer unserer Teammitglieder damit infiziert. Außerdem ist zu dieser Situation kein Ende in Sicht. Sie werden mit dieser lästigen Bedrohung infiziert, auch wenn Sie nicht blindlinks auf irgendeinen Link klicken, den Sie von einem Ihrer Skype-Kontakte erhalten. Natürlich ist es nicht möglich infiziert zu werden, wenn Sie überhaupt kein Skype verwenden, aber es gibt eine Reihe von Benutzern, die von diesem Eindringling in Mitleidenschaft gezogen wurden, und in diesem Artikel hier werden wir näher darauf eingehen.<span></span></p>
<h2>Wann ist der Baidu.com Skype Virus aufgetaucht?</h2>
<p>Computer-Sicherheitsexperten berichten, dass diese Infektion zum ersten Mal am 28. Oktober 2016 gesichtet wurde.Es ist nicht das erste Mal, dass Skype-Benutzer auf der ganzen Welt vom Baidu Link Virus in Mitleidenschaft gezogen worden sind. Es gab schon früher ähnliche Infektionen, aber diese ist ganz anders. Normalerweise haben wir es mit Infektionen zu tun, die sich vor allem auf Computer auswirken, die mit dem Windows-Betriebssystem arbeiten. Der Baidu.com Skype Virus jedoch kann sich auch auf iOS- und Android-Geräte auswirken. Daher bedeutet dies, dass wer auch immer hinter diesem Betrug steckt, es auf ein wesentlich größeres Publikum abzielt.</p>
<p>Außerdem ist es niemandem gelungen, die Leute, die hinter diesem Betrug stecken, zu entlarven; da es allerdings ersichtlich ist, dass diese Mitteilungen den Link zu Baidu enthalten, KÖNNTEN wir annehmen, dass chinesische Hacker dahinter stecken. Wie Sie vielleicht wissen ist Baidu eines der größten Unternehmen für Webdienste in China. Wenn chinesische Hacker nicht für diese Sicherheitsbedrohung verantwortlich sind, dann verwendet jemand gezielt das bekannte Warenzeichen, um seine Opfer zu verwirren.</p>
<h2>Wie funktioniert der Baidu.com Skype Virus?</h2>
<p>Wir haben bereits im ersten Absatz erwähnt, dass es nicht nötig ist, auf den Link zu klicken, um infiziert zu werden. Das ist wahrscheinlich der größte Unterschied zwischen dieser und den früher in Umlauf gebrachten Infektionen, die für ihre Verbreitung Instant-Messaging-Plattformen verwendeten. Forscher weisen darauf hin, dass Benutzer diesem Programm den Zutritt auf ihr System ermöglichen, indem sie sich einfach die Mitteilung ansehen. Höchstwahrscheinlich ermöglichen Sie dem Schadcode in ihr eigenes Skype-Konto einzudringen, sobald Sie das Chat-Fenster öffnen, das diesen Link anzeigt, und dadurch könnte Ihr Konto beginnen, automatisch seine eigenen Baidu-Links an jeden in Ihrer Kontaktliste zu senden.</p>
<p>Es ist auch wichtig darauf hinzuweisen, dass es sich bei dieser Infektion nicht um einen echten Computer-Virus handelt, auch wenn sie von den Leuten als „Virus“ bezeichnet wird. Warum? Weil gewöhnliche Antispyware- und Antimalware-Tools auf dem betroffenen System keine Schaddateien entdecken. Laut Forschern könnte der Baidu.com Skype Virus die Hypothese vertreten, dass es Sicherheitslücken in Betriebssystemen gibt, die von Cyberkriminellen leicht ausgenutzt werden können. Deshalb können wir annehmen, dass wer auch immer den Baidu.com Skype Virus verbreitet diesen (sagen wir einfach mal) Mangel ausnutzt, um herauszufinden, wie anfällig Betriebssysteme sind. Es wäre auch möglich, dass in der nahen Zukunft die von diesem Eindringling gesammelten Daten in anderen Cyberangriffen verwendet werden.</p>
<p>Außerdem ist diese Infektion sehr hartnäckig, weil Sie nicht online sein müssen, damit Ihr Konto infizierte Mitteilungen verschickt. Mit anderen Worten, sobald Ihr Konto in Mitleidenschaft gezogen wurde, übernimmt der Baidu.com Skype Virus vollständig.</p>
<h2>Wie vermeidet man den Baidu.com Skype Virus?</h2>
<p>Wir können nicht genug betonen, wie wichtig es ist, regelmäßig das Passwort Ihrer Messaging-Plattform zu ändern. Dasselbe gilt auch für alle anderen Passwörter, die Sie im Web verwenden; bei einigen Diensten ist es sogar erforderlich, dass Sie Ihr Passwort regelmäßig ändern.</p>
<p>Beachten Sie bitte, dass das Löschen Ihres Skype-Kontos und das Erstellen eines neuen nicht garantiert, dass Sie nicht erneut vom Baidu.com Skype Virus angegriffen werden. Tatsächlich ist zurzeit das Ändern Ihres Passworts wahrscheinlich die zuverlässigste Methode, um sich vor diesem Eindringling zu schützen, da Microsoft und Computer-Sicherheitsunternehmen rund um die Uhr arbeiten, um dieses Problem herauszuisolieren und zu beseitigen. Deshalb müssen Benutzer stets Vorsicht walten lassen, wenn sie die Instant-Messaging-Plattform verwenden, bis die Situation unter Kontrolle gebracht wird.</p>
<p>Da dieses Sicherheitsproblem eigentlich Skype betrifft, glauben wir nicht, dass der Baidu.com Skype Virus sich auf Ihren Standard-Browser auswirkt. Um sicher zu gehen, sollten Sie aber in Betracht ziehen, die Einstellungen Ihres Browsers zu überprüfen oder mit einem leistungsstarken Sicherheitstool einen vollständigen System-Scan durchzuführen. Wenn keine Schaddateien gefunden werden, ist die Wahrscheinlichkeit groß, dass sich Ihr Problem mit dem Baidu.com Skype Virus vor allem auf Skype bezieht.
<a href="https://anti-spyware-101.com/de/download-sph" class="download2-box"><span class="download2-container"><span class="title hidden mobile-visible">Download Removal Tool</span>KOSTENLOSER Spyware-Scan und sicheres Löschen<br /> von Der Baidu.com Skype Virus terrorisiert weiterhin Benutzer<span>*</span></span></a>
</p>
]]></content:encoded>
			<wfw:commentRss>https://anti-spyware-101.com/de/baidu-com-skype-virus-continues-to-terrorize-users/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crypt.locker Ransomware</title>
		<link>https://anti-spyware-101.com/de/crypt-locker-ransomware-entfernen</link>
		<comments>https://anti-spyware-101.com/de/crypt-locker-ransomware-entfernen#comments</comments>
		<pubDate>Tue, 13 Dec 2016 13:52:28 +0000</pubDate>
		<dc:creator>Lisa Blanc</dc:creator>
				<category><![CDATA[Trojans]]></category>
		<category><![CDATA[Crypt.locker Ransomware]]></category>
		<category><![CDATA[Crypt.locker Ransomware removal]]></category>
		<category><![CDATA[Crypt.locker Ransomware virus]]></category>
		<category><![CDATA[delete Crypt.locker Ransomware]]></category>
		<category><![CDATA[remove Crypt.locker Ransomware]]></category>

		<guid isPermaLink="false">http://www.anti-spyware-101.com/?p=122591</guid>
		<description><![CDATA[Die Crypt.locker Ransomware ist ein übles Ransomware-Programm, das sich ohne Ihr Wissen in Ihren Computer hineinschleichen und heimlich alle Ihre wichtigen Medien und Drittanbieter-Programmdateien im Nu verschlüsseln kann. Gemäß Malware-Experten bei anti-spyware-101.com handelt es sich bei dieser gefährlichen Malware-Infektion lediglich &#8230;<p class="read-more"><a href="https://anti-spyware-101.com/de/crypt-locker-ransomware-entfernen">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Die <strong>Crypt.locker Ransomware</strong> ist ein übles Ransomware-Programm, das sich ohne Ihr Wissen in Ihren Computer hineinschleichen und heimlich alle Ihre wichtigen Medien und Drittanbieter-Programmdateien im Nu verschlüsseln kann. Gemäß Malware-Experten bei anti-spyware-101.com handelt es sich bei dieser gefährlichen Malware-Infektion lediglich um eine neue Version der berüchtigten <a title="Jigsaw Ransomware" href="http://www.anti-spyware-101.com/remove-jigsaw-ransomware" target="_blank">Jigsaw Ransomware</a>, die bereits mehrere Male als Grundlage für sehr ähnliche Bedrohungen verwendet wurde. Obwohl beide Infektionen im Großen und Ganzen identisch sind, besitzt diese neue Version eine englische und deutsche Variante, und das Lösegeld ist um ein Vielfaches höher als gewöhnlich. Aber es gibt immer noch ein Licht am Ende des Tunnels; wir haben festgestellt, dass es bereits ein kostenloses Entschlüsselungsprogramm gibt, das diese Jigsaw-Variante in Angriff nehmen und Ihre verschlüsselten Dateien wiederherstellen kann. Offensichtlich sind dies gute Neuigkeiten, die jede Notwendigkeit, einen Cent an diese Cyberkriminellen überweisen zu müssen, überflüssig macht. Aber diese Ransomware ist immer noch eine gefährliche Bedrohung für Ihren Computer und darf nicht auf ihm gelassen werden. Wir raten Ihnen, die Crypt.locker Ransomware zu entfernen, sobald Sie erkennen, dass Sie von ihr angegriffen worden sind. Wenn Sie mehr über diese Ransomware und die Möglichkeiten, sie daran zu hindern, Sie anzugreifen, herausfinden wollen, lesen Sie bitte weiter.<span></span></p>
<h2>Woher stammt die Crypt.locker Ransomware?</h2>
<p>Es gibt im Grunde drei Wege für Ransomware-Infektionen, sich in Ihren Computer hineinzuschleichen. Die wahrscheinlichste und verbreitetste Methode ist die Verbreitung einer solchen Bedrohung über Spam-E-Mails. Unsere Malware-Experten haben festgestellt, dass auch die Crypt.locker Ransomware auf diesem Wege in Ihrem System auftauchen könnte. Für unerfahrene Computer-Benutzer ist es nicht leicht, eine Spam-E-Mail von einer legitimen und offiziellen E-Mail zu unterscheiden. Heutzutage setzen Cyberkriminelle ausgeklügelte Techniken ein, um ihre wirklichen Absichten zu verschleiern. Zum Beispiel könnte die E-Mail-Adresse des Absenders aussehen, als sei sie von einer lokalen oder staatlichen Behörde oder von einem seriösen Unternehmen, wie z. B. FedEx. Das nächste Täuschungsmanöver stellt die Betreffzeile der Spam-E-Mail dar, die ziemlich auffällig aussehen kann. Im Allgemeinen können die Betreffzeilen Probleme mit Kreditkartendaten, die Sie angeblich bei der Buchung eines Hotelzimmers angegeben haben, mit einem nicht gelieferten Paket, Probleme mit Ihrem Internetanbieter und so weiter enthalten.</p>
<p>Glauben Sie, dass Sie diese Probleme ignorieren könnten, ohne die E-Mail überhaupt zu öffnen? Leider würden Sie wahrscheinlich auch den Anhang speichern, wenn Sie eine solche E-Mail öffnen, um ihn sich auf Ihrem Computer anzusehen, was dabei der größte Fehler ist. Sie müssen verstehen, dass diese Datei in der Tat eine schädliche Ausführungsdatei ist, die diesen großen Angriff auf Ihre Dateien aktiviert. Wenn Sie die Crypt.locker Ransomware löschen, nachdem sie ihre Verschlüsselung beendet und ihre Anwesenheit enthüllt hat, wird es zu spät sein, Ihre Dateien vor der Verschlüsselung zu retten. Aber es gibt keine Möglichkeit für Sie, vorher etwas über ihre Anwesenheit und Aktivität zu wissen. Ihr einziges Glück bei diesem Angriff ist die Tatsache, dass es bereits ein funktionierendes Entschlüsselungsprogramm gibt, das Sie verwenden können, weil Sie sonst leicht alle Ihre Dateien verlieren könnten.</p>
<p>Eine weitere Möglichkeit, mit Ransomware-Programmen infiziert zu werden, besteht darin, dass Cyberkriminelle Exploit-Kits einsetzen. Obwohl wir nicht bestätigen können, dass diese Infektion auf diese Weise verbreitet wird, halten wir es für wichtig, dies zu erwähnen. Diese Methode nutzt veraltete Browser- und Treiber- (Java und Flash) Versionen aus. Mit anderen Worten, schädliche Webseiten werden manipuliert, um Benutzer zu infizieren, die einfach diese Seiten in ihren veralteten Browsern laden. Sie können leicht auf solchen Seiten landen, indem Sie auf manipulierte Drittanbieter-Anzeigen oder unzuverlässige Verknüpfungen in abgeänderten Suchergebnisseiten klicken, die von Browser-Hijackern eingerichtet worden sind. Deshalb ist es wichtig, dass Sie Ihre Browser und Treiber stets von seriösen Quellen aktualisiert halten, um diese Art eines Angriffs zu vermeiden.</p>
<h2>Wie funktioniert die Crypt.locker Ransomware?</h2>
<p>Wenn dieses Ransomware-Programm aktiviert wird, erstellt es zwei identische Dateien mit unterschiedlichen Namen auf Ihrem System. Tatsächlich scheinen alle Varianten der Jigsaw Ransomware dieselben Dateien zu verwenden, die nach seriösen Programmen benannt sind: „firefox.exe“ und „drpbx.exe“. Wenn Sie das nicht wissen, könnten Sie diese Dateien übersehen, wenn Sie versuchen, diese Malware-Infektion manuell zu entdecken. Sobald diese Ransomware ihre Aktivität in Gang gebracht hat, beginnt sie, Ihre Dateien zu verschlüsseln und die Erweiterung „.epic“ hinzuzufügen; daher der Name Epic Ransomware, die auch im Web im Umlauf sein könnte. Nachdem alles beendet ist, erscheint eine Lösegeldforderung und sperrt Ihren Bildschirm mit ihrem Fenster, das immer oben bleibt und das Sie nicht einfach schließen können. Die Lösegeldforderung selbst wird Buchstabe für Buchstabe angezeigt, als würde sie gerade auf einer Schreibmaschine geschrieben. Aus dieser Forderung finden Sie heraus, dass Sie Ihren Computer nicht neu starten dürfen, weil diese Infektion eintausend zufällig ausgewählte Dateien löschen könnte. Abgesehen davon wird jede Stunde eine Datei gelöscht, bis Sie schließlich das Lösegeld überweisen, was in diesem Fall 5000 USD oder in der deutschen Version 3000 EUR beträgt. Diese Kriminellen sind ein ziemlich gieriger Haufen, weil sie auch noch dreist „mindestens“ vor diese Beträge schreiben. Offensichtlich müssen Sie wie üblich in Bitcoins bezahlen. Dies ist jedoch einer dieser einzigartigen Fälle, bei denen Sie tatsächlich einen Ausweg aus diesem böswilligen Angriff haben. Unsere Experten haben ein funktionierendes Entschlüsselungsprogramm im Web gefunden, das Sie herunterladen und verwenden können, um Ihre Dateien wiederzuerlangen. Obwohl dies sehr einfach klingt, raten wir Ihnen, ein solches Tool nur zu verwenden, wenn Sie ein erfahrener Computer-Benutzer sind. Aber bevor Sie mit der Entschlüsselung Ihrer Dateien beginnen, müssen Sie die Crypt.locker Ransomware so schnell wie möglich entfernen.</p>
<h2>Wie kann ich die Crypt.locker Ransomware löschen?</h2>
<p>Als Erstes müssen Sie Ihren Task Manager öffnen und den Schadprozess beenden. Nur dann können Sie alle zugehörigen Dateien und Registry-Einträge löschen. Wenn Sie bereit sind, diese große Bedrohung selbst anzugehen, können Sie unsere nachstehenden Anweisungen durchführen. Da es bereits aktuelle Anti-Malware-Anwendungen gibt, die diese Ransomware entdecken und beseitigen können, raten wir Ihnen auch, sich Gedanken über den Schutz Ihres Computers zu machen. Wenn Sie sicher gehen wollen, dass es keine anderen Infektionen auf Ihrem Computer gibt und dass es so bleibt, könnte ein solches Sicherheitstool Sie beruhigen. Falls Sie irgendwelche Probleme in Bezug auf die Entfernung der Crypt.locker Ransomware haben, hinterlassen Sie uns bitte unten einen Kommentar.</p>
<h3>Entfernen der Crypt.locker Ransomware aus Windows</h3>
<ol>
<li>Drücken Sie gleichzeitig <strong>Strg+Shift+Esc</strong>, um den Task-Manager zu öffnen.</li>
<li><strong>Navigieren Sie zum Schadprozess</strong> („firefox.exe“ oder „drpbx.exe“).</li>
<li>Klicken Sie auf <strong>Task beenden</strong>.</li>
<li><strong>Schließen</strong> Sie den Task-Manager.</li>
<li>Drücken Sie <strong>Win+E</strong>.</li>
<li><strong>Löschen</strong> Sie „%LOCALAPPDATA%\Drpbx\drpbx.exe“ und „%APPDATA%\Frfx\firefox.exe“.</li>
<li><strong>Löschen</strong> Sie die <strong>Schaddatei</strong>, die Sie aus der <strong>Spam-E-Mail</strong> gespeichert haben.</li>
<li>Drücken Sie <strong>Win+R</strong> und geben Sie <strong>regedit</strong> ein. Drücken Sie <strong>OK</strong>.</li>
<li><strong>Löschen</strong> Sie denRegistry-Wertnamen„HKCU\Software\Microsoft\Windows\CurrentVersion\Run\firefox.exe“.</li>
<li><strong>Schließen</strong> Sie Ihren Editorund <strong>starten</strong> Sie Ihr System <strong>neu</strong>.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>https://anti-spyware-101.com/de/crypt-locker-ransomware-entfernen/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Herbst Ransomware</title>
		<link>https://anti-spyware-101.com/de/herbst-ransomware-entfernen</link>
		<comments>https://anti-spyware-101.com/de/herbst-ransomware-entfernen#comments</comments>
		<pubDate>Wed, 08 Jun 2016 11:18:22 +0000</pubDate>
		<dc:creator>Max Lehmann</dc:creator>
				<category><![CDATA[Trojans]]></category>
		<category><![CDATA[delete Herbst Ransomware]]></category>
		<category><![CDATA[Herbst Ransomware]]></category>
		<category><![CDATA[Herbst Ransomware removal]]></category>
		<category><![CDATA[Herbst Ransomware virus]]></category>
		<category><![CDATA[remove Herbst Ransomware]]></category>

		<guid isPermaLink="false">http://www.anti-spyware-101.com/?p=110921</guid>
		<description><![CDATA[Die Herbst Ransomware ist ein Schadprogramm, das Sie so schnell wie möglich entfernen müssen. Wenn sie jedoch bereits in Ihren PC hineingelangt ist, dann hat sie wahrscheinlich Ihre Dateien schon verschlüsselt, weil dies der Zweck dieses Programms ist. Gegenwärtig handelt &#8230;<p class="read-more"><a href="https://anti-spyware-101.com/de/herbst-ransomware-entfernen">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Die <strong>Herbst Ransomware</strong> ist ein Schadprogramm, das Sie so schnell wie möglich entfernen müssen. Wenn sie jedoch bereits in Ihren PC hineingelangt ist, dann hat sie wahrscheinlich Ihre Dateien schon verschlüsselt, weil dies der Zweck dieses Programms ist. Gegenwärtig handelt es sich bei dieser Ransomware nur um eine Beta-Version, doch ihre Vollversion wird wahrscheinlich sehr bald in Umlauf gebracht werden. Es ist wichtig, sich darüber im Klaren zu sein, dass sie bestimmte Funktionen besitzt, die nicht aktiv sind. Sie sendet keine Informationen an ihren Command and Control (C&amp;C) Server, weshalb Sie auch keinen Entschlüsselungsschlüssel erhalten werden, wenn Sie das Lösegeld bezahlen. In dieser kurzen Beschreibung werden wir Ihnen einen Überblick darüber geben, woher sie stammt, wie sie funktioniert und wie Sie sie loswerden können.<span></span></p>
<h2>Woher stammt die Herbst Ransomware?</h2>
<p>Da diese Ransomware für die deutschsprachige Benutzergemeinde vorgesehen ist, kann man davon ausgehen, dass ihre Entwickler auch in einem deutschsprachigen Land leben, höchst wahrscheinlich in Deutschland, wobei Österreich ebenfalls nicht ausgeschlossen werden kann. Unsere Sicherheitsexperten müssen noch herausfinden, wie diese Ransomware verbreitet wird, es ist jedoch sehr wahrscheinlich, dass sie über einen E-Mail-Dienst an willkürlich ausgewählte E-Mail-Adressen gesendet wird. Experten sagen, dass diese Art von E-Mails Anhänge enthalten, die in Form von fingierten PDF-Dateien in Erscheinung treten, aber in Wirklichkeit Ausführungsdateien sind. Wenn Sie eine solche Datei öffnen, kann der in dieser Datei enthaltene Algorithmus sie in einen festgelegten Ordner ablegen und automatisch ausführen.</p>
<h2>Wie funktioniert die Herbst Ransomware?</h2>
<p>Da es sich bei der Herbst Ransomware um eine Infektion des Ransomwaretyps handelt, ist sie vorprogrammiert, unauffällig in Ihren Computer einzudringen, und wenn ihr dies gelingt, beginnt sie ihre schmutzige Arbeit zu verrichten. Unsere Malware-Experten haben festgestellt, dass diese Malware anscheinend bestimmte Verzeichnisse nach Dateien, die von Interesse sind, scannt und sie unter Verwendung des symmetrischen Verschlüsselungsalgorithmus AES-256 verschlüsselt. Die Untersuchung hat gezeigt, dass diese Ransomware in den meisten Fällen Dateien, die in den Ordnern Meine Dokumente, Meine Musik und Meine Bilder sowie auf dem Desktop gespeichert sind, verschlüsselt. Die AES-256 ist eine starke Verschlüsselungsmethode, sodass eine Entschlüsselung mithilfe von nicht originalen Entschlüsselungstools recht schwierig ist. Die Verschlüsselungsmethoden einzelner Ransomware-Infektionen unterscheiden sich voneinander, sodass sich der AES-256-Algorithmus der, sagen wir mal, <a title="Radamant Ransomware" href="http://www.anti-spyware-101.com/remove-radamant-ransomware" target="_blank">Radamant Ransomware</a> von demjenigen der <a title="CryptoHasYou Ransomware" href="http://www.anti-spyware-101.com/remove-cryptohasyou-ransomware" target="_blank">CryptoHasYou Ransomware</a> unterscheidet. Einige dieser Infektionen haben schwache Verschlüsselungsmethoden, und Malware-Experten gelingt es manchmal, Entschlüsselungstools zu entwickeln. Die Herbst Ransomware ist aber erst vor Kurzem erschienen, sodass noch einige Zeit verstreichen wird, bis man, falls überhaupt, ein Entschlüsselungstool finden kann.</p>
<p>Bei der Verschlüsselung fügt diese Malware die .herbst-Dateierweiterung an jede verschlüsselte Datei an. Durch die Verschlüsselung werden die Dateien unbrauchbar und unzugänglich. Sobald die Verschlüsselung abgeschlossen ist, zeigt die Ransomware Ihnen ein Fenster an, in dem steht, was Sie tun sollen, um Ihre Dateien zurückzuerlangen. Gegenwärtig beläuft sich der Geldbetrag, den die Entwickler von Ihnen verlangen, auf 0,1 Bitcoin, was nur ein wenig mehr als 50 USD entspricht. Das ist nicht viel, wenn man bedenkt, wie viel andere Ransomware-Infektionen verlangen. Dennoch wollen wir betonen, dass die Herbst Ransomware noch nicht fertiggestellt ist und ihre Entwickler sich entschieden haben, sie dennoch in Umlauf zu bringen. Vorerst stellt sie keine Verbindung zu ihrem C&amp;C-Server, was bedeutet, dass die Entwickler den Entschlüsselungsschlüssel nicht erhalten, der während der Verschlüsselung erzeugt wird. Daraus folgt, dass die Cyberkriminellen Ihnen den Entschlüsselungsschlüssel nicht geben können, selbst wenn sie es wollten. Wir raten Ihnen also, sie mithilfe von SpyHunter oder unserer Anleitung zur manuellen Entfernung aus Ihrem Computer zu entfernen. Es ist jedoch ein wenig trickreich, die Infektion manuell zu entdecken, weil sie ihre Ausführungsdatei an jeden beliebigen Ort abladen kann und wir ihren Dateinamen nicht kennen, da dieser zufallsgeneriert wird.</p>
<h2>Wie entferne ich die Herbst Ransomware?</h2>
<p>Wenn Sie darauf bestehen, sie manuell zu löschen, empfehlen wir Ihnen, zu Verzeichnissen wie %USERPROFILE%\downloads, %TEMP%, %APPDATA% und %LOCALAPPDATA% zu gehen und nach seltsam benannten Ausführungsdateien Ausschau zu halten. Wenn Sie sie finden, dann sollten Sie darauf rechtsklicken und auf Löschen klicken. Allerdings kann es passieren, dass Sie die falsche Datei löschen. Deshalb raten wir Ihnen, auf Nummer sicher zu gehen, und schlagen vor, dass Sie sich ein Anti-Malware-Programm besorgen, welches die Arbeit für Sie erledigt.</p>
<h3>Entfernungsanleitung</h3>
<ol>
<li>Drücken Sie gleichzeitig die Tasten <strong>Windows+E</strong>.</li>
<li>Geben Sie die folgenden Verzeichnisse ein:
<ul>
<li>%USERPROFILE%\downloads</li>
<li>%TEMP%</li>
<li>%APPDATA%</li>
<li>%LOCALAPPDATA%</li>
</ul>
</li>
<li>Finden und <strong>löschen</strong> Sie die Ausführungsdatei dieser Malware.</li>
<li>Leeren Sie den Papierkorb.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>https://anti-spyware-101.com/de/herbst-ransomware-entfernen/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cerber Ransomware</title>
		<link>https://anti-spyware-101.com/de/cerber-ransomware-entfernen</link>
		<comments>https://anti-spyware-101.com/de/cerber-ransomware-entfernen#comments</comments>
		<pubDate>Mon, 07 Mar 2016 14:13:21 +0000</pubDate>
		<dc:creator>Lisa Blanc</dc:creator>
				<category><![CDATA[Trojans]]></category>
		<category><![CDATA[Cerber Ransomware]]></category>
		<category><![CDATA[Cerber Ransomware removal]]></category>
		<category><![CDATA[Cerber Ransomware virus]]></category>
		<category><![CDATA[delete Cerber Ransomware]]></category>
		<category><![CDATA[remove Cerber Ransomware]]></category>

		<guid isPermaLink="false">http://www.anti-spyware-101.com/?p=105501</guid>
		<description><![CDATA[Cerber Ransomware ist eine hinterhältige Windows-Infektion, die in Ihr Betriebssystem mithilfe von heimtückischen Methoden eindringt. Egal ob dieses Programm über einen beschädigten Spam-E-Mail-Anhang eindringt oder über einen bösartigen Installer heruntergeladen wird, wird es sich selbst verstecken, bis all Ihre persönlichen &#8230;<p class="read-more"><a href="https://anti-spyware-101.com/de/cerber-ransomware-entfernen">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p><strong>Cerber Ransomware</strong> ist eine hinterhältige Windows-Infektion, die in Ihr Betriebssystem mithilfe von heimtückischen Methoden eindringt. Egal ob dieses Programm über einen beschädigten Spam-E-Mail-Anhang eindringt oder über einen bösartigen Installer heruntergeladen wird, wird es sich selbst verstecken, bis all Ihre persönlichen Dateien verschlüsselt sind. Sollte diese bösartige Infektion Ihre persönlichen Dateien erfolgreich verschlüsseln, kann er eine Strafgebühr von Ihnen verlangen. Laut unserer Recherche liegt diese Gebühr derzeit bei 1,24 BTC, was in etwa 507 USD oder 463 EUR entspricht. Jedem Benutzer wird sieben Tage Zeit gegeben, um die Zahlung zu tätigen, und bei nicht erfolgter Zahlung steigt die Gebühr angeblich auf 2,48 BTC (~1014 USD/925 EUR). Beachten Sie, dass die Bitcoin-Währung ziemlich instabil ist und die Währungsumrechnungen häufig schwanken. Insgesamt sind die Summen hoch, und es ist unwahrscheinlich, dass viele Opfer diese Art von Geld einfach herumliegen haben. Leider ist es im Moment unmöglich, die persönlichen Dateien auf andere Weise zu entschlüsseln, was bedeutet, dass die Bezahlung der Gebühr möglicherweise die einzige Möglichkeit ist, um die Kontrolle über Ihre Dateien zurückzugewinnen. Natürlich ändert dies nichts an der Tatsache, dass Sie die Cerber Ransomware entfernen müssen.<span></span></p>
<h2>Wie funktioniert die Cerber Ransomware?</h2>
<p>Laut den Analysten der Anti-Spyware-101 Ransomware verwendet die Cerber Ransomware zwei verschiedene Verschlüsselungsarten. Als erstes setzt diese Ransomware AES (Advanced Encryption Standard) ein, um die Dateien zu verschlüsseln. Zweitens verwendet sie das RSA-Kryptosystem, um den tatsächlichen Entschlüsselungscode zu verschlüsseln. Außerdem wird dieser Code an einen Fern-Server geschickt, auf denen nur die Entwickler diese Ransomware zugreifen können, was ihn komplett und zugänglich macht. Es wurde herausgefunden, dass diese Infektion in der Lage ist, viele dateiarten zu verschlüsseln, einschließlich .doc, .jpg, .pdf, .txt, .php und .png. Wie Sie sehen können, zieh diese Ransomware auf persönliche Dateien ab, da Computernutzer ihnen wahrscheinlicher die Gebühr bezahlen. Glücklicherweise sichern immer mehr Benutzer die empfindlichsten Dateien, in welchem Fall die von der bösartigen Infektion verschlüsselten Dateien über gesunde Kopien verfügen. Sind Sie einer der Benutzer, der seine Dateien gesichert hat? Falls ja, müssen Sie trotzdem die Cerber Ransomware von Ihrem Windows-Betriebssystem entfernen. Sollten Ihre Dateien nicht gesichert sein, ist es wahrscheinlich, dass Sie die Anforderungen dieser Ransomware in Betracht ziehen werden. Diese Anforderungen werden auf drei unterschiedliche Arten angezeigt, mithilfe der Dateien „# DECRYPT MY FILES #.html“, „# DECRYPT MY FILES #.txt“ und „# DECRYPT MY FILES #.vbs“. Die erste öffnet sich als TXT-Datei und die zweite als Browserseite. Beide stellen diese Anleitungen dar.</p>
<blockquote><p>C E R B E R<br />
Your documents, photos, databases and other important files have been encrypted!<br />
To decrypt your files follow the instructions:<br />
1. Download and install the "Tor Browser" from https://www.torproject.org/<br />
2. Run it<br />
3. In the "Tor Browser" open website:</p>
<p>http://decrypttozxybarc.onion/437A-A5A7-C7B8-0042-F5EC</p>
<p>4. Follow the instructions at this website</p></blockquote>
<p>Die Datei „# DECRYPT MY FILES #.vbs“ ist die überraschendste, denn sie verwendet den Windows Narrator. Diese Visual Basic Script Datei beinhaltet ein Skript, welches eine Audionachricht mit folgendem Inhalt präsentiert: „Attention! Attention! Attention! Your documents, photos, databases and other important files have been encrypted!“ („Achtung! Achtung! Achtung! Ihre Dokumente, Fotos, Datenbanken und andere wichtige Dateien verschlüsselt!“). Diese VBS-Datei sowie TXT- und HTML-Dateien werden jedem Standort hinzugefügt, wo sich verschlüsselte Dateien befinden. Wie Sie wahrscheinlich wissen, erhalten alle verschlüsselten Dateien die Erweiterung „.cerber“, weshalb diese so einfach zu finden sind. Doch auch wenn Sie diese finden, gibt es natürlich nichts, was Sie tun können. Die Erweiterungen oder die Infektion selbst zu entfernen hebt nicht die Verschlüsselung auf. Sollten Sie sich entscheiden, die geforderte Gebühr zu bezahlen, müssen Sie den Tor Browser installieren und die erforderliche Summe in Bitcoins bezahlen, welche Sie natürlich zuerst kaufen müssen.</p>
<h2>Wie man die Cerber Ransomware entfernt</h2>
<p>Wir hoffen, dass Sie Ihre persönlichen Dateien auf einer externen Festplatte oder in einem Online-Speicher gespeichert haben und somit nicht die Gebühr bezahlen müssen. Leider ist es sehr riskant, diese Gebühr zu bezahlen oder anderen Forderungen der Cyberkriminellen zu folgen, da diese komplett unvorhersehbar sind. In jedem Fall ist es wichtig, die Cerber Ransomware von Ihrem Betriebssystem zu löschen; auch wenn Sie die Gebühr bezahlen und Ihre persönlichen Dateien entschlüsselt werden. Wenn Sie diese bösartige Infektion nicht löschen, könnte sie erneut zuschlagen, und das ist das letzte, was Sie benötigen. Wie bereits erwähnt, könnte diese Ransomware durch andere Infektionen auf Ihren Computer heruntergeladen worden sein, was bedeutet, dass Sie sich möglicherweise auch um andere Bedrohungen kümmern müssen, nachdem Sie den Schritten in der unten stehenden Anleitung gefolgt sind. Wenn Sie Ihre Zeit nicht verschwenden möchten, setzen Sie einen automatischen Malware-Entferner ein (zum Beispiel SpyHunter), um Ihr Betriebssystem vor allen hinterhältigen und heimtückischen Computerbedrohungen zu reinigen.<span class="video-box"><span class="youtube"><iframe title="YouTube video player" class="youtube-player" width="610" height="460" src="http://www.youtube.com/embed/huzp5aONaLA?wmode=transparent&amp;fs=1&amp;hl=en&amp;iv_load_policy=3&amp;showsearch=0&amp;rel=0&amp;theme=dark1777026188" frameborder="0"></iframe></span></span></p>
<h2>Entfernungsanleitung</h2>
<p>Hinweis. Das Symbol “*” steht für einen zufälligen Namen.</p>
<ol start="1">
<li>Starten Sie <strong>RUN</strong> (tippen Sie gleichzeitig <strong>Win+R</strong>).</li>
<li>Geben Sie <strong>regedit.exe</strong> in das Feld <strong>Öffnen</strong> ein und klicken Sie auf <strong>OK.</strong></li>
<li>Navigieren Sie zu <strong>HKCU\Control Panel\Desktop.</strong></li>
<li><strong>Rechts klicken</strong> und <strong>Löschen</strong> Sie den Wert namens <strong>SCRNSAVE.EXE</strong>, wenn seine Wertedaten <strong>%AppData%\{RANDOM CLSID}\*.exe</strong> sind.</li>
<li>Navigieren Sie zu <strong>HKCU\Software\Microsoft\Command Processor\AutoRun.</strong></li>
<li><strong>Rechts klicken</strong> und <strong>Löschen</strong> Sie den Wert mit dem zufälligen Namen, wenn die Wertedaten <strong>%AppData%\{RANDOM CLSID}\*.exe sind.</strong></li>
<li>Navigieren Sie zu <strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run.</strong></li>
<li><strong>Wiederholen Sie Schritt 6.</strong></li>
<li>Navigieren Sie zu <strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Run.</strong></li>
<li><strong>Wiederholen Sie Schritt 6.</strong></li>
<li>Navigieren Sie zu <strong>HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce.</strong></li>
<li><strong>Wiederholen Sie Schritt 6.</strong></li>
<li>Starten Sie den <strong>Explorer</strong> (tippen Sie gleichzeitig <strong>Win+E</strong>).</li>
<li>Geben Sie die Namen dieser Verzeichnisse in die Adressleiste (nacheinander) ein und <strong>LNK-Dateien löschen</strong>mit einem zufälligen Namen (*.lnk).
<ul>
<li><strong>%ALLUSERSPROFILE%\Start Menu\Programs\</strong></li>
<li><strong>%APPDATA%\Microsoft\Windows\Start Menu\Programs\</strong></li>
<li><strong>%USERPROFILE%\Microsoft\Windows\Start Menu\Programs\</strong></li>
<li><strong>%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\</strong></li>
<li><strong>%ALLUSERSPROFILE%\Application Data\Microsoft\Windows\Start Menu\Programs\</strong></li>
</ul>
</li>
<li>Geben Sie <strong>%AppData%</strong> oben in die Adressleiste ein.</li>
<li><strong>Rechts klicken</strong> und <strong>Löschen</strong> Sie einen Ordner mit einem zufälligen <strong>CLSID-type</strong> Namen (dieser Ordner sollte die bösartige EXE-Datei enthalten).</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>https://anti-spyware-101.com/de/cerber-ransomware-entfernen/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chimera Ransomware</title>
		<link>https://anti-spyware-101.com/de/chimera-ransomware-entfernen</link>
		<comments>https://anti-spyware-101.com/de/chimera-ransomware-entfernen#comments</comments>
		<pubDate>Fri, 25 Sep 2015 10:22:43 +0000</pubDate>
		<dc:creator>Lisa Blanc</dc:creator>
				<category><![CDATA[Trojans]]></category>
		<category><![CDATA[Chimera Ransomware]]></category>
		<category><![CDATA[Chimera Ransomware removal]]></category>
		<category><![CDATA[Chimera Ransomware virus]]></category>
		<category><![CDATA[delete Chimera Ransomware]]></category>
		<category><![CDATA[remove Chimera Ransomware]]></category>

		<guid isPermaLink="false">http://www.anti-spyware-101.com/?p=95631</guid>
		<description><![CDATA[Wurde Ihnen von der Chimera Ransomware eine Warnung angezeigt? Falls ja, dann haben wir schlechte Neuigkeiten für Sie: Ihr Betriebssystem wurde infiziert und Ihre persönlichen Dateien sind jetzt verschlüsselt (.crypt-Erweiterung). Die Analystem von Anti-Spyware-101.com weisen darauf hin, dass diese Infektion &#8230;<p class="read-more"><a href="https://anti-spyware-101.com/de/chimera-ransomware-entfernen">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Wurde Ihnen von der <strong>Chimera Ransomware</strong> eine Warnung angezeigt? Falls ja, dann haben wir schlechte Neuigkeiten für Sie: Ihr Betriebssystem wurde infiziert und Ihre persönlichen Dateien sind jetzt verschlüsselt (.crypt-Erweiterung). Die Analystem von Anti-Spyware-101.com weisen darauf hin, dass diese Infektion gewöhnlich Schadinstaller und Spam-E-Mails verwendet, um auf das Betriebssystem zuzugreifen. Wenn es nicht zu spät ist, Ihr Betriebssystem vor dieser Bedrohung zu schützen, stellen Sie sicher, dass Sie sich vor unbekannten, unberechenbaren Installern fernhalten und Spam-E-Mails loswerden, ohne sie überhaupt zu öffnen. Selbst wenn der Installer der verstohlenen Ransomware bereits auf Ihren Computer abgeladen wurde, haben Sie die Möglichkeit, die Chimera Ransomware zu entfernen. Leider werden die meisten Computer-Benutzer dazu verleitet, die Schadinstaller auszuführen, was zur Verschlüsselung von persönlichen Dateien führt.<span></span></p>
<h2>Wie funktioniert die Chimera Ransomware?</h2>
<p>Die Chimera Ransomware ist Schadinfektionen wie der Shade Ransomware, dem Cryptographic Locker und der <a href="http://www.anti-spyware-101.com/de/tox-ransomware-entfernen" title="Tox Ransomware">Tox Ransomware</a> sehr ähnlich. Alle diese Infektionen wurden entworfen, um persönliche Dateien (wie z. B. .zip, .png, .txt, .jpg, .mp3 usw.) zu verschlüsseln und Benutzern Anweisungen, die die Bezahlung eines Lösegelds einschließen, zu geben. Die Cyber-Kriminellen, die hinter diesen Infektionen stecken, sind dermaßen gemein und arrogant, dass sie nicht einmal die Tatsache verbergen, dass Ihr Betriebssystem und Ihre persönlichen Dateien als Geisel genommen wurden, um an Ihr Geld heranzukommen. Hier ist ein kurzer Ausschnitt von einer Ransomware-Mitteilung (.html-Datei), die mit Hilfe eines Browser-Fensters geöffnet wird.</p>
<blockquote><p>You are victim of the Chimera malware. Your private files are encrypted and can not be restored without a special key file.</p></blockquote>
<p>Die Mitteilung ist in gebrochenem Englisch geschrieben und steht auch auf Deutsch zur Verfügung, weshalb es sehr schwer ist, zu sagen, wer die Opfer dieser Infektion sein werden. Es ist sehr wahrscheinlich, dass die Chimera Ransomware es vor allem auf Systeme mit deutschen IP-Adressen abzielen. Unsere Malware-Forscher haben festgestellt, dass die einschüchternde Warnung nicht geschlossen werden kann, weil die Schließen-Schaltfläche beim Browser deaktiviert ist. Gemäß unseren Forschern kann dieses Browser-Fenster deaktiviert werden, indem der Computer neu gestartet oder die Tastenkombination Alt+F4 verwendet wird. Leider wird diese Aktion nicht Ihre persönlichen Dateien entschlüsseln. Die Chimera Ransomware wird Sie dazu drängen, ca. 1 BTC zu bezahlen – was etwa 230 USD entspricht – und zwar unter Verwendung des Tor-Netzwerks. Im Gegensatz zu anderen Ransomware-Bedrohungen, droht diese, Ihre persönlichen Fotos und Videos online zu veröffentlichen, weshalb es egal ist, ob Sie Backups von Ihren persönlichen Dateien haben oder nicht. Das ist der Hauptgrund, aus dem Computer-Benutzer den verdächtigen Chimera Decrypter in der Hoffnung kaufen, Ihre persönliche Dateien freizubekommen.</p>
<h2>Wie man die Chimera Ransomware löscht</h2>
<p>Es gibt keine Garantie dafür, dass die Chimera Ransomware Ihre persönlichen Dateien entschlüsseln wird. Wenn es eine Sache gibt, die Sie wissen, dann ist es die Tatsache, dass man Cyber-Kriminellen nicht vertrauen kann, und es ist sehr schwer, vorherzusagen, was geschehen wird, wenn Sie alle ihre Forderungen befolgen. Tatsächlich könnte der Chimera Decryptor ebenfalls eine Schadinfektion sein. Natürlich liegt es an Ihnen, zu entscheiden, wie Sie diese Situation in Ordnung bringen können, doch seien Sie gewarnt, dass Sie reingelegt werden könnten. Gemäß unserer Untersuchung löscht die Chimera Ransomware sich nach der Ausführung selbst, weshalb Sie sich keine Sorgen über ihre Beseitigung machen müssen. Dennoch ist es wichtig, Ihr Betriebssystem zu schützen, damit auch in Zukunft keine Malware angreifen kann. Die nachstehenden Anweisungen zeigen, wie man ein zuverlässiges Sicherheitstool installiert, das die Ransomware beseitigen kann, wenn sie noch nicht ausgeführt wurde.<span class="video-box"><span class="youtube"><iframe title="YouTube video player" class="youtube-player" width="610" height="460" src="http://www.youtube.com/embed/huzp5aONaLA?wmode=transparent&amp;fs=1&amp;hl=en&amp;iv_load_policy=3&amp;showsearch=0&amp;rel=0&amp;theme=dark1777026188" frameborder="0"></iframe></span></span></p>
<h2>Entfernen der Chimera Ransomware</h2>
<ol>
<li><strong>Starten </strong>Sie einen Browser und <strong>besuchen </strong>Sie <a href="http://www.anti-spyware-101.com/de/download-sph" target="_blank">http://www.anti-spyware-101.com/de/download-sph</a>.</li>
<li>Nehmen Sie den Installer des automatischen Malware-Entferners an und <strong>führen Sie ihn aus</strong>.</li>
<li>Starten Sie einen <strong>System-Scan</strong> und klicken Sie auf <strong>Bedrohungen beheben</strong>, um die Malware zu beseitigen.</li>
</ol>
<p>Anmerkung: Ransomware könnte gebündelt mit Malware verbreitet werden, und es ist in diesem Fall sehr wichtig, authentische Sicherheitssoftware zu installieren, um diese Malware zu beseitigen.</p>
]]></content:encoded>
			<wfw:commentRss>https://anti-spyware-101.com/de/chimera-ransomware-entfernen/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Esurf.biz</title>
		<link>https://anti-spyware-101.com/de/esurf-biz-entfernen</link>
		<comments>https://anti-spyware-101.com/de/esurf-biz-entfernen#comments</comments>
		<pubDate>Fri, 11 Sep 2015 10:36:35 +0000</pubDate>
		<dc:creator>Max Lehmann</dc:creator>
				<category><![CDATA[Browser hijackers]]></category>
		<category><![CDATA[delete Esurf.biz]]></category>
		<category><![CDATA[Esurf.biz]]></category>
		<category><![CDATA[Esurf.biz removal]]></category>
		<category><![CDATA[Esurf.biz virus]]></category>
		<category><![CDATA[remove Esurf.biz]]></category>

		<guid isPermaLink="false">http://www.anti-spyware-101.com/?p=94341</guid>
		<description><![CDATA[Ein zuverlässiges Such-Tool würde niemals unaufgefordert in Ihr Betriebssystem eindringen, und Esurf.biz ist eines jener Tools, das sich ohne Ihre Erlaubnis hineinschleichen und Ihre Versuche, es loszuwerden, umgehen kann. Wenn Sie dieses Such-Tool selbst installiert haben, können Sie es als &#8230;<p class="read-more"><a href="https://anti-spyware-101.com/de/esurf-biz-entfernen">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Ein zuverlässiges Such-Tool würde niemals unaufgefordert in Ihr Betriebssystem eindringen, und <strong>Esurf.biz</strong> ist eines jener Tools, das sich ohne Ihre Erlaubnis hineinschleichen und Ihre Versuche, es loszuwerden, umgehen kann. Wenn Sie dieses Such-Tool selbst installiert haben, können Sie es als ein unzuverlässiges Stück Software bezeichnen, wenn es aber ohne Ihre Erlaubnis installiert wurde, müssen Sie es als einen schädlichen Browser-Hijacker behandeln. Gemäß unseren Forschern bei Anti-Spyware-101.com ist dieser Hijacker nicht die einzige Bedrohung, die Ihr Betriebssystem angreifen könnte. Tatsächlich handelt es sich dabei um einen Klon von berüchtigten Hijackern wie foryourweb.net, your-home-page.net und yourwebing.com, und es ist eine Frage des „Glücks“, welches dieser Bedrohungen Ihre Web-Browser übernimmt. Glücklicherweise sind diese Bedrohungen nicht unbezwingbar, und wir können Ihnen zeigen, wie Sie sie entfernen können.<span></span></p>
<h2>Wie funktioniert Esurf.biz?</h2>
<p>Sobald Esurf.biz installiert ist, fügt es „http://Esurf.biz/?ssid=1439453513“ dem Ziel Ihrer Browser-Verknüpfung hinzu. Dies findet heimlich statt, und Computer-Benutzer sind sich dieser Funktion selten bewusst. Deshalb können die meisten Computer-Benutzer keinen Weg finden, diesen Hijacker loszuwerden. Auch wenn Sie dieses Such-Tool selbst installieren, agiert es auf dieselbe Art und Weise, und Sie werden das Ziel-Problem lösen müssen, um den Hijacker aus Ihren Browsern zu eliminieren. Leider geben viele Computer-Benutzer leicht auf und entscheiden sich, den Hijacker auf ihren Browsern zu lassen, was ein großer Fehler ist. Obwohl dieser Hijacker Links zu eBay, Twitter, LinkedIn, Amazon, Yahoo, Pinterest und Facebook anbietet – alles zuverlässige Dienstleistungen – und die Suchergebnisse von Google anzeigt, ist dieses Such-Tool unzuverlässig und unberechenbar.</p>
<p>Ist Ihnen aufgefallen, dass Esurf.biz keine Endnutzerlizenzvereinbarung, Datenschutzerklärung oder andere wichtige Informationen anbietet? Das ist ein Anzeichen dafür, dass der Erschaffer dieses Hijackers etwas verbirgt. Selbst wenn das nicht der Fall ist, können Sie diesem Programm nicht vertrauen, weil Sie seine Absichten nicht kennen. Es wäre naiv zu denken, dass dieses kostenlose Such-Tool ohne Hintergedanken geschaffen wurde. Bei der Überprüfung dieses Suchanbieters haben wir festgestellt, dass er Interstitialwerbeanzeigen anzeigt. Wenn Sie irgendeine Art von Werbung bemerken, ignorieren Sie sie, weil sie irreführend und sogar schädlich sein könnte. Natürlich sollten Sie den Hijacker loswerden, um zu gewährleisten, dass diese potenziell unerwünschten Anzeigen nicht wieder auftreten.</p>
<h2>Wie man Esurf.biz löscht</h2>
<p>Esurf.biz ist zweifellos ein unzuverlässiger Suchanbieter, unabhängig davon, wie er in Ihr Betriebssystem hineingelangt ist. Wenn er natürlich ohne Ihre Erlaubnis installiert wurde, sollten Sie viel schneller erkennen, dass dieser Hijacker schädlich ist. Leider wird dieser Hijacker gewöhnlich mit Schadinstallern von Programmen gebündelt verbreitet, die ebenfalls entfernt werden müssen. Wenn Sie alle diese Infektionen gleichzeitig loswerden wollen, dann installieren Sie ein legitimes Sicherheitstool, das sie automatisch eliminieren kann. Wenn Sie sich dazu entschließen, jedes einzelne der Schadprogramme manuell in Angriff zu nehmen, dann löschen Sie zuerst Esurf.biz. Die nachstehenden Anweisungen zeigen, wie man das Ziel korrigiert und die unerwünschten Such-Tools mit den bevorzugten ersetzt.</p>
<h2>Entfernen von Esurf.biz</h2>
<p><span style="text-decoration:underline;"><strong>Die Zielzeile korrigieren</strong></span></p>
<ol>
<li><strong>Finden</strong> Sie die Verknüpfung des infizierten Browsers.</li>
<li><strong>Rechtsklicken</strong> Sie auf die Verknüpfung und wählen Sie <strong>Eigenschaften</strong>.</li>
<li>Klicken Sie auf den Tab <strong>Verknüpfung</strong> und finden Sie das <strong>Ziel</strong>.</li>
<li><strong>Entfernen</strong> Sie die hinzugefügte URL nach <strong>iexplore.exe”/firefox.exe”/chrome.exe”</strong>.</li>
<li>Klicken Sie auf <strong>OK</strong> und <strong>ersetzen</strong> Sie die unerwünschten Such-Tools in Ihren Browsern.</li>
</ol>
<p><span style="text-decoration:underline;"><strong>Internet Explorer:</strong></span></p>
<ol>
<li>Drücken Sie gleichzeitig <strong>Alt+X</strong>, um das Extras-Menü zu öffnen.</li>
<li>Wählen Sie <strong>Add-Ons verwalten</strong> und klicken Sie auf <strong>Suchanbieter</strong>.</li>
<li><strong>Wählen </strong>Sie einen neuen Suchanbieter, <strong>Entfernen</strong> Sie den unerwünschten Anbieter und klicken Sie auf <strong>Schließen</strong>.</li>
<li>Öffnen Sie erneut das <strong>Extras-Menü</strong> und wählen Sie <strong>Internetoptionen</strong>.</li>
<li>Klicken Sie auf den Tab <strong>Allgemein, ändern</strong> Sie die Startseiten-URL und klicken Sie auf <strong>OK</strong>.</li>
</ol>
<p><span style="text-decoration:underline;"><strong>Mozilla Firefox:</strong></span></p>
<ol>
<li>Drücken Sie gleichzeitig <strong>Alt+X</strong>, um das Extras-Menü zu öffnen.</li>
<li>Wählen Sie <strong>Einstellungen</strong> und gehen Sie zum Menü <strong>Allgemein</strong>.</li>
<li><strong>Ändern</strong> Sie die URL im <strong>Startseiten</strong>-Feld.</li>
<li>Navigieren Sie zum <strong>Such</strong>-Menü und <strong>wählen</strong> Sie den erwünschten Suchanbieter.</li>
<li><strong>Entfernen</strong> Sie den unerwünschten Suchanbieter und <strong>starten</strong> Sie Ihren Browser <strong>neu</strong>.</li>
</ol>
<p><span style="text-decoration:underline;"><strong>Google Chrome:</strong></span></p>
<ol>
<li>Drücken Sie gleichzeitig <strong>Alt+F</strong>.</li>
<li>Wählen Sie <strong>Einstellungen</strong> und gehen Sie zu <strong>Beim Start</strong>.</li>
<li>Markieren Sie <strong>Bestimmte Seite oder Seiten öffnen</strong> und klicken Sie auf <strong>Seiten festlegen</strong>.</li>
<li><strong>Ändern</strong> Sie die unerwünschte URL und klicken Sie auf <strong>OK</strong>.</li>
<li>Unter <strong>Darstellung</strong> markieren Sie <strong>Schaltfläche “Startseite” anzeigen</strong>.</li>
<li>Klicken Sie auf <strong>Ändern</strong> und <strong>ändern</strong> Sie die unerwünschte URL. Klicken Sie auf <strong>OK</strong>.</li>
<li>Gehen Sie zu <strong>Suchen</strong> und klicken Sie auf <strong>Suchmaschinen verwalten...</strong></li>
<li><strong>Wählen</strong> Sie einen neuen Suchanbieter, <strong>klicken Sie auf X</strong> auf der URL des unerwünschten Anbieters und klicken Sie auf <strong>Fertig</strong>.</li>
</ol>
<p>Zögern Sie nicht, unten einen Kommentar zu hinterlassen, wenn Sie irgendwelche Fragen stellen oder Anmerkungen machen möchten. Unser Ziel ist es, Ihnen zu helfen, und wir sind bereit, Sie durch irgendwelche Probleme zu führen, die Sie haben mögen.</p>
]]></content:encoded>
			<wfw:commentRss>https://anti-spyware-101.com/de/esurf-biz-entfernen/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>FileCoder Ransomware</title>
		<link>https://anti-spyware-101.com/de/filecoder-ransomware-entfernen</link>
		<comments>https://anti-spyware-101.com/de/filecoder-ransomware-entfernen#comments</comments>
		<pubDate>Thu, 16 Jul 2015 11:10:32 +0000</pubDate>
		<dc:creator>Max Lehmann</dc:creator>
				<category><![CDATA[Trojans]]></category>
		<category><![CDATA[delete FileCoder Ransomware]]></category>
		<category><![CDATA[FileCoder Ransomware]]></category>
		<category><![CDATA[FileCoder Ransomware removal]]></category>
		<category><![CDATA[FileCoder Ransomware virus]]></category>
		<category><![CDATA[FileCoder removal]]></category>
		<category><![CDATA[FileCoder virus]]></category>
		<category><![CDATA[remove FileCoder Ransomware]]></category>

		<guid isPermaLink="false">http://www.anti-spyware-101.com/?p=89131</guid>
		<description><![CDATA[Wenn Ihr Desktop plötzlich schwarz wird, muss Sie das schon ziemlich erschrecken. Außerdem ist es dadurch leicht zu verstehen, dass Sie mit einer schädlichen Infektion infiziert worden sind. Genau das ist es, worum es bei der FileCoder Ransomware geht. Diese &#8230;<p class="read-more"><a href="https://anti-spyware-101.com/de/filecoder-ransomware-entfernen">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Wenn Ihr Desktop plötzlich schwarz wird, muss Sie das schon ziemlich erschrecken. Außerdem ist es dadurch leicht zu verstehen, dass Sie mit einer schädlichen Infektion infiziert worden sind. Genau das ist es, worum es bei der <strong>FileCoder Ransomware</strong> geht. Diese Computer-Bedrohung gelangt unaufgefordert in Ihr System hinein und richtet ein Chaos damit an. Dieses Programm besitzt die Fähigkeit, die meisten Ihrer Dateien zu verschlüsseln, wodurch es Sie erfolgreich daran hindert, auf Ihre Dokumente zuzugreifen. Sie müssen die FileCoder Ransomware umgehend entfernen, um sich selbst und Ihren Computer vor einer böswilligen Ausbeutung zu schützen. Außerdem sollten Sie auf jeden Fall in eine Computer-Sicherheitsanwendung investieren, weil dies die wirksamste Methode wäre, Ihren PC vor ähnlichen Infektionen zu schützen.<span></span></p>
<h2>Woher stammt die FileCoder Ransomware?</h2>
<p>Wir haben es seit Kurzem mit verschiedenen Arten von Ransomware-Infektionen zu tun. Es gibt mindestens ein Paar Familien dieser Infektionen, doch die FileCoder Ransomware gehört zu keiner von ihnen. Unsere Forschungsexperten haben festgestellt, dass dieses Programm zu keiner bestimmten Familie gehört und der ganze Programmcode auf eine sehr einfache Art und Weise geschrieben ist.</p>
<p>Die FileCoder Ransomware selbst kann auch als Trojaner eingestuft werden, weil sie ähnliche Verbreitungsmethoden einsetzt. Einfach ausgedrückt, diese Infektion wird über E-Mail-Mitteilungen verbreitet. Benutzer erhalten regelmäßig eine Menge Spam-E-Mails. Die Spam-E-Mail-Mitteilungen, die die FileCoder Ransomware verbreiten, enthalten eine Anhang-Datei. Die Datei könnte wie irgendein Bild oder ein MS-Word-Dokument aussehen. Mit anderen Worten, sie verleitet Sie dazu, den Anhang zu öffnen, und Sie starten die Set-up-Datei der Infektion ohne es überhaupt zu bemerken.<span class="video-box"><span class="youtube"><iframe title="YouTube video player" class="youtube-player" width="610" height="460" src="http://www.youtube.com/embed/huzp5aONaLA?wmode=transparent&amp;fs=1&amp;hl=en&amp;iv_load_policy=3&amp;showsearch=0&amp;rel=0&amp;theme=dark1777026188" frameborder="0"></iframe></span></span></p>
<h2>Was tut die FileCoder Ransomware?</h2>
<p>Es ist kein Genie nötig, um zu wissen, dass die FileCoder Ransomware eine Crypto-Ransomware-Anwendung ist. Das bedeutet, dass abgesehen davon, dass das Programm ein Lösegeld verlangt, es auch Ihre Dateien verschlüsselt, indem es das folgende Format verwendet: (beliebige 30-40 Symbole)=.(Public key/id).xtbl. Daher werden alle Dateien, die von dieser Infektion in Mitleidenschaft gezogen worden sind, in etwa so aussehen: +ZbqqFW3GvQBToOqhndAEmLK1bBCKdIMYN+SSbeT1iI=.F6E9D779976840D0BB78.xtbl. Die FileCoder Ransomware wirkt sich auf eine ganze Reihe von Dateiarten aus, enschließlich .txt, .docs, .jpg, .png, .docx und so weiter. Wie Sie sehen können, hindert das Ransomware-Programm Sie buchstäblich daran, auf Ihre meistbenutzten Dokumente zuzugreifen.</p>
<p>Sobald die Verschlüsselung beendet ist, ändert die FileCoder Ransomware Ihren Desktop-Hintergrund zu schwarz mit rotem Text auf Russisch oder Englisch.</p>
<blockquote><p>ATTENTION!<br />
All the important files on your disks were encrypted.<br />
The details can be found in README.txt files which you can find on any of your disks.</p></blockquote>
<p>Die Infektion erwartet von Ihnen, dass Sie ihre Erschaffer über die angegebenen E-Mail-Adressen kontaktieren. Sie besagt auch, dass ein Versuch Ihrerseits, irgendetwas selbst zu entschlüsseln, nur zu einem „unwiederbringlichen Verlust Ihrer Daten“ führen würde. Um ganz ehrlich zu sein, die Leute hinter der FileCoder Ransomware verwenden den XOR-Algorithmus, und es wäre möglich, einen individuellen Schlüssel zu erzeugen, der Ihre Dateien wiederherstellen könnte. Sie können Tools dafür auf dem Internet finden, doch wenn Sie kein erfahrender Computer-Benutzer sind, wäre es am besten, das alles Profis zu überlassen.</p>
<h2>Wie entferne ich die FileCoder Ransomware?</h2>
<p>Es ist leicht, ein zuverlässiges Antispyware-Tool zu erwerben, selbst wenn Sie mit der FileCoder Ransomware infiziert wären, weil die Ransomware-Anwendung Ihren Zugriff auf das Internet oder Ihren Browser nicht blockiert. Befolgen Sie bitte die nachstehenden Anweisungen, um die FileCoder Ransomware ein für alle Mal zu entfernen. Kontaktieren Sie Sicherheitsexperten, um mehr über die Entschlüsselung von Dateien herauszufinden, und machen Sie von Ihren Daten eine Sicherungskopie auf einer externen Festplatte, damit, falls nötig, eine Wiederherstellung sofort möglich ist.</p>
<h3>Löschen der FileCoder Ransomware</h3>
<ol>
<li>Öffnen Sie Ihren <strong>Browser</strong>.</li>
<li>Geben Sie <a title="SpyHunter" href="http://www.anti-spyware-101.com/de/download-sph" target="_blank">http://www.anti-spyware-101.com/de/download-sph</a> in die <strong>Adresszeile</strong> ein.</li>
<li>Drücken Sie die <strong>Eingabetaste (Enter)</strong> und greifen Sie auf die Website zu.</li>
<li>Klicken Sie im Download-Dialogfeld auf <strong>Ausführen (Run)</strong>.</li>
<li>Laden Sie <strong>SpyHunter</strong> herunter und installieren Sie ihn.</li>
<li>Führen Sie einen vollständigen System-<strong>Scan</strong> durch.
<a href="https://anti-spyware-101.com/de/download-sph" class="download2-box"><span class="download2-container"><span class="title hidden mobile-visible">Download Removal Tool</span>KOSTENLOSER Spyware-Scan und sicheres Löschen<br /> von FileCoder Ransomware<span>*</span></span></a>
</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>https://anti-spyware-101.com/de/filecoder-ransomware-entfernen/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>QQovd.com</title>
		<link>https://anti-spyware-101.com/de/qqovd-com-entfernen</link>
		<comments>https://anti-spyware-101.com/de/qqovd-com-entfernen#comments</comments>
		<pubDate>Mon, 29 Jun 2015 11:16:49 +0000</pubDate>
		<dc:creator>Max Lehmann</dc:creator>
				<category><![CDATA[Browser hijackers]]></category>
		<category><![CDATA[QQovd.com chrome]]></category>
		<category><![CDATA[QQovd.com firefox]]></category>
		<category><![CDATA[QQovd.com internet explorer]]></category>
		<category><![CDATA[QQovd.com redirect]]></category>

		<guid isPermaLink="false">http://www.anti-spyware-101.com/?p=87251</guid>
		<description><![CDATA[Wenn Ihr Browser mit QQovd.com als Startseite startet, dann ist es möglich, dass Sie Opfer eines Browser-Hijackers geworden sind. Dabei handelt es sich um eine unzuverlässige Suchmaschine, deren Zielgruppe brasilianische Computer-Benutzer sind. Auf den ersten Blick sieht sie mit all &#8230;<p class="read-more"><a href="https://anti-spyware-101.com/de/qqovd-com-entfernen">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Wenn Ihr Browser mit <strong>QQovd.com</strong> als Startseite startet, dann ist es möglich, dass Sie Opfer eines Browser-Hijackers geworden sind. Dabei handelt es sich um eine unzuverlässige Suchmaschine, deren Zielgruppe brasilianische Computer-Benutzer sind. Auf den ersten Blick sieht sie mit all den Leichtzugriffslinks zu beliebten Websites und Online-Spieleseiten vielleicht nützlich aus, doch die Drittanbieter-Anzeigen, die sie anzeigt, sind ziemlich lästig und könnten auch potenziell schädlich sein. Die gesamte Hauptseite ist ziemlich ungeordnet und es ist ziemlich leicht, sogar aus Versehen auf eine Anzeige zu klicken. Falls dieser Hijacker sich auf dem Computer befindet, bedeutet dies möglicherweise mehrere Sicherheitsprobleme, da auch andere Infektionen damit verbreitet werden könnten. Um Ihren Computer vor potenziellen Bedrohungen zu schützen, raten wir Ihnen, QQovd.com so schnell wie möglich zu entfernen.<span></span>
<a href="https://anti-spyware-101.com/de/download-sph" class="download2-box"><span class="download2-container"><span class="title hidden mobile-visible">Download Removal Tool</span>KOSTENLOSER Spyware-Scan und sicheres Löschen<br /> von QQovd.com<span>*</span></span></a>
</p>
<h2>Woher stammt QQovd.com?</h2>
<p>Dieser Browser-Hijacker gelangt am wahrscheinlichsten über kostenlose Software-Bündel in Ihr System hinein. Drittanbieter-Installer können mehrere Adware-Apps und andere Infektionen in demselben Paket zusammen mit der Freeware enthalten, die die Benutzer eigentlich herunterladen wollen. Der Installer dieses Hijackers ist von „NanJing WanJuan Info Technology Co., Ltd.“ signiert, einem chinesischen Software-Herausgeber, der in erster Linie Software in den USA und Brasilien verbreitet. Unzuverlässige Bündel werden gewöhnlich von nicht vertrauenswürdigen Datei-Sharing-Websites heruntergeladen. Sie müssen vorsichtig sein, falls Sie jemals solche Seiten besuchen, weil ein einziger Klick auf die falsche Anzeige oder Schaltfläche Ihnen bereits einige Sicherheitsprobleme bereiten könnte. Wenn Sie mit QQovd.com infiziert sind, wäre es am besten, es zu löschen und nach anderen möglichen Bedrohungen zu suchen, die sich auf Ihrem Computer verbergen könnten.</p>
<h2>Wie funktioniert QQovd.com?</h2>
<p>QQovd.com wurde von demselben Team geschaffen, das auch hinter Top8844.com, gamegogle.com und jogostempo.com steht. Das sind alles Browser-Hijacker mit einem einfachen Ziel: mit Ihren Klicks auf die angezeigten Drittanbieter-Anzeigen Geld zu verdienen. Sie können jedoch nie 100%ig sicher sein, dass ein Link oder eine Anzeige, auf die Sie klicken, Sie zu einer zuverlässigen Website weiterleiten wird. Was geschieht, wenn Internet-Kriminelle manipulierte Links in die Anzeigen einbetten und Sie auf einer schädlichen Website landen? „Bestenfalls“ könnten Sie nur mit Schadprogrammen infiziert werden. Doch schlimmstenfalls könnten Sie Identitätsdiebstahl anheimfallen oder Ihre Bankdaten preisgeben. Es lohnt sich wirklich nicht, QQovd.com auf Ihrem System zu belassen, wenn Sie also Ihren PC schützen wollen, dann sollten Sie es entfernen.</p>
<h2>Wie entferne ich QQovd.com?</h2>
<p>Leider können Sie QQovd.com nicht einfach loswerden, indem Sie es über die Systemsteuerung deinstallieren. Zuallererst müssen Sie die Zielzeile für Ihre Browser-Icons wiederherstellen, weil es sonst weiterhin als Ihre Startseite erscheinen wird, wenn Sie Ihre Browser starten. Sobald Sie sich darum gekümmert haben, können Sie alle Ihre Browser zurücksetzen. Wenn Sie unsere Schritt-für-Schritt-Anweisungen unten befolgen, können Sie Ihr System leicht von QQovd.com säubern. Da die Möglichkeit besteht, dass sich auch andere Malware-Anwendungen auf Ihrem System befinden, ist es am besten, einen vollständigen System-Scan mit einem leistungsstarken Online-Scanner durchzuführen. Wenn dieser irgendwelche Infektionen findet, sollten Sie nicht zögern, in ein professionelles Antimalware-Tool wie SpyHunter zu investieren, das sich automatisch um alle Ihre Sicherheitsprobleme kümmern kann.<span class="video-box"><span class="youtube"><iframe title="YouTube video player" class="youtube-player" width="610" height="460" src="http://www.youtube.com/embed/huzp5aONaLA?wmode=transparent&amp;fs=1&amp;hl=en&amp;iv_load_policy=3&amp;showsearch=0&amp;rel=0&amp;theme=dark1777026188" frameborder="0"></iframe></span></span></p>
<h3>Wie man die Zielzeile zurücksetzt</h3>
<ol>
<li>Rechtsklicken Sie auf das Browser-Icon und wählen Sie <strong>Eigenschaften</strong>.</li>
<li>Klicken Sie auf den Tab <strong>Allgemein</strong>. Deaktivieren Sie <strong>Schreibgeschützt</strong> unten im Abschnitt <strong>Attribute</strong>.</li>
<li>Gehen Sie zum <strong>Tab Verknüpfung</strong>.</li>
<li>Ändern Sie die <strong>Zielzeile</strong>, sodass sie nur die <strong>Adresse Ihres Browsers enthält</strong>.</li>
<li>Klicken Sie auf <strong>OK</strong>.</li>
</ol>
<h3>Wie Sie Ihre Browser zurücksetzen können</h3>
<p><span style="text-decoration:underline;"><strong>Mozilla Firefox</strong></span></p>
<ol>
<li>Drücken Sie <strong>Alt+H</strong> und wählen Sie <strong>Informationen zur Fehlerbehebung</strong>.</li>
<li>Klicken Sie auf <strong>Firefox restaurieren...</strong> Klicken Sie im Bestätigungs-Pop-up erneut auf <strong>Firefox restaurieren</strong>.</li>
<li>Klicken Sie auf <strong>Fertigstellen</strong>.</li>
</ol>
<p><span style="text-decoration:underline;"><strong>Internet Explorer</strong></span></p>
<ol>
<li>Drücken Sie <strong>Alt+X</strong> und öffnen Sie <strong>Internetoptionen</strong>.</li>
<li>Wählen Sie den <strong>Tab Erweitert</strong> und klicken Sie auf <strong>Zurücksetzen</strong>.</li>
<li>Markieren Sie das Kontrollkästchen <strong>Persönliche Einstellungen löschen</strong> und klicken Sie auf <strong>Zurücksetzen</strong>.</li>
<li>Klicken Sie auf <strong>Schließen</strong>.</li>
</ol>
<p><span style="text-decoration:underline;"><strong>Google Chrome</strong></span></p>
<ol>
<li>Drücken Sie <strong>Alt+F</strong> und wählen Sie <strong>Einstellungen</strong>.</li>
<li>Wählen Sie am Ende der Seite <strong>Erweiterte Einstellungen anzeigen</strong>.</li>
<li>Scrollen Sie erneut ganz nach unten und klicken Sie auf <strong>Einstellungen zurücksetzen</strong>.</li>
<li>Klicken Sie im Pop-up-Fenster auf <strong>Zurücksetzen</strong>.</li>
</ol>

<a href="https://anti-spyware-101.com/de/download-sph" class="download2-box"><span class="download2-container"><span class="title hidden mobile-visible">Download Removal Tool</span>KOSTENLOSER Spyware-Scan und sicheres Löschen<br /> von QQovd.com<span>*</span></span></a>

]]></content:encoded>
			<wfw:commentRss>https://anti-spyware-101.com/de/qqovd-com-entfernen/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mysearch123.com</title>
		<link>https://anti-spyware-101.com/de/mysearch123-com-entfernen</link>
		<comments>https://anti-spyware-101.com/de/mysearch123-com-entfernen#comments</comments>
		<pubDate>Fri, 19 Jun 2015 09:02:34 +0000</pubDate>
		<dc:creator>Lisa Blanc</dc:creator>
				<category><![CDATA[Browser hijackers]]></category>
		<category><![CDATA[Mysearch123]]></category>
		<category><![CDATA[Mysearch123 search]]></category>
		<category><![CDATA[Mysearch123.com hijacker]]></category>
		<category><![CDATA[Mysearch123.com redirect]]></category>

		<guid isPermaLink="false">http://www.anti-spyware-101.com/?p=86651</guid>
		<description><![CDATA[Wenn Mysearch123.com als Ihre Startseite in Erscheinung tritt, sobald Sie Ihren Browser starten, dann sollten Sie wissen, dass Sie mit einem Browser-Hijacker infiziert worden sind. Sehr wahrscheinlich haben Sie kürzlich ein kostenloses Software-Paket installiert, weil dies die Methode ist, wie &#8230;<p class="read-more"><a href="https://anti-spyware-101.com/de/mysearch123-com-entfernen">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p>Wenn <strong>Mysearch123.com</strong> als Ihre Startseite in Erscheinung tritt, sobald Sie Ihren Browser starten, dann sollten Sie wissen, dass Sie mit einem Browser-Hijacker infiziert worden sind. Sehr wahrscheinlich haben Sie kürzlich ein kostenloses Software-Paket installiert, weil dies die Methode ist, wie Mysearch123.com Ihr System infiltrieren und ohne Ihre Erlaubnis gewisse Änderungen an Ihren Browsern durchführen kann. Da dieser Hijacker sich auf alle gängigen Browser auswirkt, werden Sie feststellen, dass Mozilla Firefox, Internet Explorer und Google Chrome dieselbe Startseite und Standard-Suchmaschine haben, und zwar Mysearch123.com. Wenn Sie diesen Browser-Hijacker auf Ihrem System haben, könnte dies zu mehreren Sicherheitsproblemen führen. Zum Beispiel kann eine Reihe von anderen Infektionen auf Ihrem Computer vorhanden sein, die mit demselben Bündel hineingelangt sind. Aufgrund der Risiken, denen Sie ausgesetzt sein könnten, raten wir Ihnen, Mysearch123.com aus Ihrem PC zu entfernen.<span></span>
<a href="https://anti-spyware-101.com/de/download-sph" class="download2-box"><span class="download2-container"><span class="title hidden mobile-visible">Download Removal Tool</span>KOSTENLOSER Spyware-Scan und sicheres Löschen<br /> von Mysearch123.com<span>*</span></span></a>
</p>
<h2>Woher stammt Mysearch123.com?</h2>
<p>Mysearch123.com hat seine Wurzel in einer Familie von Browser-Hijackern namens Elex, zu der Webssearches, Sweet-Page, V9 und Hunderte weitere gehören. Mysearch123.com sieht auch genauso aus wie luckysearches.com. Diese Hijacker werden in Freeware-Bündeln verbreitet. Wir wollen damit nicht sagen, dass alle Freeware-Packete verdächtig oder schädlich sind. Wir wollen Sie wissen lassen, dass Drittanbieter-Installer gelegentlich Adware und andere Infektionen in einem Bündel enthalten. Höchstwahrscheinlich laden Benutzer solche Bündel von unzuverlässigen Datei-Sharing-Websites herunter. Sie müssen beim Installationsverfahren sehr vorsichtig sein und stets die Erweiterte oder Benutzerdefinierte Option wählen, damit Sie die Möglichkeit haben, die Installation verdächtiger oder unerwünschter Anwendungen abzuwählen. Wenn Sie diesen Teil jedoch überspringen, werden Sie Mysearch123.com sowie alle zusätzlichen Bedrohungen aus Ihrem System entfernen müssen.</p>
<h2>Was tut Mysearch123.com?</h2>
<p>Mysearch123.com und alle anderen Browser-Hijacker haben sozusagen nur einen Zweck, und zwar Geld für Ihre Entwickler einzubringen, indem sie Drittanbieter-Links anzeigen, die sich meist auf ihren Suchergebnisseiten befinden, wobei sie sich darauf verlassen, dass Sie darauf klicken werden, damit sie für bestimmte Websites die Besucherzahlen erhöhen können. Mysearch123.com ist ein völlig nutzloses Such-Tool, weil es Ihre Suchanfragen zu Drittsuchanbietern wie Google weiterleitet. Die Suchergebnisse könnten jedoch abgeändert sein, um gesponserte Links einzuschließen, die möglicherweise auf individueller Anpassung basieren. Mysearch123.com kann bestimmte Informationen über Ihre Browser und Online-Aktivitäten sammeln, die an Dritte weitergegeben werden können, so dass diese spezifische Anzeigen und Links für Sie vorbereiten können.</p>
<p>Es lohnt sich einen Blick auf die EULA von Mysearch123.com zu werfen, um zu verstehen, was Sie erwarten könnte, wenn Sie diese Suchmaschine nicht aus Ihrem System löschen:</p>
<blockquote><p>Furthermore, these links may lead to sites or links that contain offensive and objectionable content or which may contain dangerous computer viruses. You assume, and we hereby disclaim, all responsibility for any of the content on these sites or for any damage sustained by users of these sites.</p></blockquote>
<p>Wir hoffen, dass wir es Ihnen verdeutlichen konnten, dass Sie Mysearch123.com nicht auf Ihrem Computer lassen können, wenn Ihnen Ihre virtuelle Sicherheit etwas bedeutet.</p>
<h2>Wie entferne ich Mysearch123.com?</h2>
<p>Da Mysearch123.com kein Deinstallationsprogramm besitzt, können Sie es nicht über die Systemsteuerung löschen. Es gibt nur eine einfache Sache, die Sie tun müssen, um Ihr System von Mysearch123.com zu säubern – Ihre Browser auf die Standardeinstellungen zurückzusetzen. Das wird Ihre Startseite sowie die Suchmaschine wiederherstellen, so dass Sie Ihre Kontrolle über die Browser wiedererlangen werden. Wenn Sie nicht wissen, wie man die Browser zurücksetzt, dann verwenden Sie bitte die nachstehende Anleitung. Denken Sie daran, dass es, nachdem Sie diese Schritte durchgeführt haben, noch andere Infektionen auf Ihrem Computer geben könnte. Die beste und leichteste Methode, um sich dieser automatisch zu entledigen, besteht darin, ein anerkanntes Antimalware-Tool zu installieren.<span class="video-box"><span class="youtube"><iframe title="YouTube video player" class="youtube-player" width="610" height="460" src="http://www.youtube.com/embed/huzp5aONaLA?wmode=transparent&amp;fs=1&amp;hl=en&amp;iv_load_policy=3&amp;showsearch=0&amp;rel=0&amp;theme=dark1777026188" frameborder="0"></iframe></span></span></p>
<h3>Wie Sie Ihre Browser zurücksetzen können</h3>
<p><span style="text-decoration:underline;"><strong>Google Chrome</strong></span></p>
<ol>
<li>Drücken Sie <strong>Alt+F</strong> und wählen Sie <strong>Einstellungen</strong>.</li>
<li>Klicken Sie am Ende der Seite auf <strong>Erweiterte Einstellungen anzeigen</strong>.</li>
<li>Scrollen Sie erneut hinunter und klicken Sie auf <strong>Einstellungen zurücksetzen</strong>.</li>
<li>Klicken Sie auf <strong>Zurücksetzen</strong>.</li>
</ol>
<p><span style="text-decoration:underline;"><strong>Mozilla Firefox</strong></span></p>
<ol>
<li>Drücken Sie gleichzeitig <strong>Alt+H</strong> und wählen Sie <strong>Informationen zur Fehlerbehebung</strong>.</li>
<li>Klicken Sie auf <strong>Firefox restaurieren...</strong> Klicken Sie im Bestätigungs-Pop-up erneut auf <strong>Firefox restaurieren</strong>.</li>
<li>Klicken Sie auf <strong>Fertigstellen</strong>.</li>
</ol>
<p><span style="text-decoration:underline;"><strong>Internet Explorer</strong></span></p>
<ol>
<li>Drücken Sie <strong>Alt+X</strong> und wählen Sie <strong>Internetoptionen</strong>.</li>
<li>Wählen Sie den <strong>Tab Erweitert </strong>und klicken Sie auf <strong>Zurücksetzen</strong>.</li>
<li>Markieren Sie das Kontrollkästchen <strong>Persönliche Einstellungen löschen</strong> und klicken Sie auf <strong>Zurücksetzen</strong>.</li>
<li>Klicken Sie auf <strong>Schließen</strong>.</li>
</ol>

<a href="https://anti-spyware-101.com/de/download-sph" class="download2-box"><span class="download2-container"><span class="title hidden mobile-visible">Download Removal Tool</span>KOSTENLOSER Spyware-Scan und sicheres Löschen<br /> von Mysearch123.com<span>*</span></span></a>

]]></content:encoded>
			<wfw:commentRss>https://anti-spyware-101.com/de/mysearch123-com-entfernen/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>istartpageing.com</title>
		<link>https://anti-spyware-101.com/de/istartpageing-com-entfernen</link>
		<comments>https://anti-spyware-101.com/de/istartpageing-com-entfernen#comments</comments>
		<pubDate>Thu, 18 Jun 2015 12:47:30 +0000</pubDate>
		<dc:creator>Max Lehmann</dc:creator>
				<category><![CDATA[Browser hijackers]]></category>
		<category><![CDATA[istartpageing.com chrome]]></category>
		<category><![CDATA[istartpageing.com firefox]]></category>
		<category><![CDATA[istartpageing.com hijacker]]></category>
		<category><![CDATA[istartpageing.com internet explorer]]></category>
		<category><![CDATA[istartpageing.com redirect]]></category>

		<guid isPermaLink="false">http://www.anti-spyware-101.com/?p=86631</guid>
		<description><![CDATA[istartpageing.com ist als Browser-Hijacker bekannt, seien Sie also nicht überrascht, wenn Sie bemerken, dass er Ihre Startseite und Ihren Suchanbieter ersetzt hat. istartpageing.com ist selbst ähnlich zu luckysearches.com und luckybeginnings.com. Einige Forscher sagen sogar, dass er zur Familie mit den &#8230;<p class="read-more"><a href="https://anti-spyware-101.com/de/istartpageing-com-entfernen">Weiterlesen &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<p><strong>istartpageing.com</strong> ist als Browser-Hijacker bekannt, seien Sie also nicht überrascht, wenn Sie bemerken, dass er Ihre Startseite und Ihren Suchanbieter ersetzt hat. istartpageing.com ist selbst ähnlich zu luckysearches.com und luckybeginnings.com. Einige Forscher sagen sogar, dass er zur Familie mit den Mitgliedern Qone8, iStartSurf, V9, Sweet-Page und andere Browser-Hijacker gehört. In den meisten Fällen schafft es dieser Browser-Hijacker, in das System zu gelangen, wenn ein Benutzer dazu tendiert, viele Programme herunterzuladen, die in die Kategorie Freeware oder Shareware von verschiedenen unzuverlässigen Drittanbieter-Webseiten fallen. Wenn diese Bedrohung bereits in Ihren Computer gedrungen ist, müssen Sie sie eliminieren, denn sie könnte Ihr System schädigen. Wir verstehen, dass istartpageing.com wie eine nüztliche Suchmaschine aussehen mag; Sie müssen sie allerdings ohne weitere Überlegungen löschen und dann eine andere Startseite und einen anderen Suchanbieter einrichten.<span></span>
<a href="https://anti-spyware-101.com/de/download-sph" class="download2-box"><span class="download2-container"><span class="title hidden mobile-visible">Download Removal Tool</span>KOSTENLOSER Spyware-Scan und sicheres Löschen<br /> von istartpageing.com<span>*</span></span></a>
</p>
<h2>Wie verhält sich istartpageing.com?</h2>
<p>istartpageing.com ist eine Suchmaschine, die sich nicht sehr von anderen Suchanbietern unterscheidet. Sie ermöglicht Benutzern, nach relevanten Informationen zu suchen. Außerdem bietet sie einen Multi-Such-Service, d. h. sie ermöglicht den Benutzern, nach Bildern, Videos und Nachrichten zu suchen. Auch wenn istartpageing.com nützrlich erscheint, kann sie ohne Zweifel Ihr System beschädigen. Leider könnte sie das sehr schnell. Laut unseren Spezialisten, die bei anti-spyware-101.com arbeiten, könnte es bereits ausreichen, auf einen gesponserten Link zu klicken, der unter die Suchergebnisse, die von istartpageing.com bereitgestellt werden, platziert ist, um das System mit Malware zu infizieren. Leider haben diese Links gewöhnlich keine auffallenden Merkmale, weshalb es sehr schwierig oder sogar unmöglich ist, sie zu erkennen. Wenn Sie sich entscheiden, diese Links zugunsten der Sicherheit Ihres Systems zu ignorieren, werden Sie dazu nicht in der Lage sein, da Sie sie einfach nicht erkennen werden.</p>
<p>Auch wenn der Browser-Hijacker istartpageing.com vorgibt, dass er Ihnen hilft, Informationen bequemer zu suchen, ist die Wahrheit, dass er Ihnen nichts von Vorteil bringt. Er könnte Ihnen nur Unbequemlichkeiten bereiten und Sie Bedrohungen aussetzen. Außerdem haben die Forscher, die bei anti-spyware-101.com arbeiten, bemerkt, dass dieser Browser-Hijakcer QuickStart und SupTab Erweiterungen installieren wird, um Ihre neue Registerkartenseite zu modifizieren. Letztendlich besteht im Grunde kein Zweifel, dass Ihr System eine Reihe unerwünschter Software enthält, denn istartpageing.com wird gebündelt mit anderen Bedrohungen und unzuverlässigen Anwendungen verbreitet. Wenn Sie herausfinden möchten, ob dies wahr ist, können Sie Ihr System mit einem vertrauenswürdigen Antimalware-Scanner scannen oder einfach die Systemsteuerung und den Add-ons-Manager überprüfen.</p>
<h2>Wie man istartpageing.com entfernt</h2>
<p>Es ist notwendig, den Browser-Hijacker istartpageing.com vom System zu entfernen. Einige Computernutzer sagen, dass dies ziemlich schwierig ist, da diese Bedrohung die Verknüpfungen der Browser modifiziert. Um diese zu beheben, müssen Sie den Hijacker über die Systemsteuerung entfernen und dann Ihre Startseite und Ihren Suchanbieter manuell ändern. Wenn Sie sicher sind, dass Sie dies nicht selbst tun werden, sollten Sie wissen, dass Sie einen automatischen Antimalware-Scanner verwenden können, um den Browser-Hijacker istartpageing.com zu entfernen oder einfach Ihre Browser zurückzusetzen.<span class="video-box"><span class="youtube"><iframe title="YouTube video player" class="youtube-player" width="610" height="460" src="http://www.youtube.com/embed/huzp5aONaLA?wmode=transparent&amp;fs=1&amp;hl=en&amp;iv_load_policy=3&amp;showsearch=0&amp;rel=0&amp;theme=dark1777026189" frameborder="0"></iframe></span></span></p>
<h3>istartpageing.com löschen</h3>
<p><span style="text-decoration:underline;"><strong>Windows XP</strong></span></p>
<ol>
<li><strong>Öffnen </strong>Sie das<strong> Start</strong>menü und klicken Sie auf die<strong> Systemsteuerung</strong>.</li>
<li>Wählen Sie<strong> Programme hinzufügen oder entfernen</strong>.</li>
<li>Finden Sie das <strong>unerwünschte Programm, </strong>das Sie entfernen möchten.</li>
<li>Klicken Sie auf<strong> Entfernen</strong>.</li>
</ol>
<p><span style="text-decoration:underline;"><strong>Windows 7 and Vista</strong></span></p>
<ol>
<li><strong>Öffnen</strong> Sie das<strong> Start</strong>menü.</li>
<li>Wählen Sie die <strong>Systemsteuerung</strong>.</li>
<li>Klicken Sie auf<strong> Programm deinstallieren</strong>.</li>
<li><strong>Rechtsklicken</strong> Sie auf das <strong>unerwünschte Programm</strong> und klicken Sie auf <strong>Deinstallieren</strong>.</li>
</ol>
<p><span style="text-decoration:underline;"><strong>Windows 8</strong></span></p>
<ol>
<li>Tippen Sie gleichzeitig auf die<strong> Windows-Taste + R</strong>.</li>
<li>Geben Sie<strong> control panel (systemsteuerung)</strong> in das<strong> Feld </strong>ein und klicken Sie auf <strong>OK</strong>.</li>
<li>Klicken Sie auf<strong> Programm deinstallieren</strong>.</li>
<li><strong>Rechtsklicken</strong> Sie auf das <strong>Programm </strong>und klicken Sie dann auf die Taste <strong>Deinstallieren</strong>.</li>
</ol>
<p><span style="text-decoration:underline;"><strong>Internet Explorer</strong></span></p>
<ol>
<li><strong>Öffnen </strong>Sie Ihren<strong> Browser </strong>und tippen Sie <strong>Alt+T</strong>.</li>
<li>Wählen Sie<strong> Internetoptionen </strong>und klicken Sie auf die Registerkarte<strong> Erweitert. </strong>Klicken Sie auf<strong> Zurücksetzen</strong>.</li>
<li>Kreuzen Sie das <strong>Feld</strong> neben <strong>Persönliche Einstellungen löschen </strong>an<strong>. </strong></li>
<li>Klicken Sie auf<strong> Zurücksetzen</strong>.</li>
</ol>
<p><span style="text-decoration:underline;"><strong>Google Chrome</strong></span></p>
<ol>
<li><strong>Öffnen </strong>Sie den<strong> Browser </strong>und gehen Sie zum Menü.</li>
<li>Wählen Sie<strong> Einstellungen</strong> und klicken Sie auf<strong> Erweiterte Einstellungen anzeigen</strong>.</li>
<li><strong>Finden </strong>und<strong> klicken </strong>Sie auf die<strong> Taste Einstellungen zurücksetzen</strong>.</li>
<li><strong>Klicken </strong>Sie auf die Taste<strong> Zurücksetzen</strong>.</li>
</ol>
<p><span style="text-decoration:underline;"><strong>Mozilla Firefox</strong></span></p>
<ol>
<li><strong>Öffnen </strong>Sie Ihren<strong> Browser </strong>und tippen Sie <strong>Alt+H</strong>.</li>
<li>Wählen Sie<strong> Informationen zur Fehlerbehebung</strong>.</li>
<li>Klicken Sie auf<strong> Firefox aktualisieren</strong>.</li>
<li><strong>Klicken </strong>Sie erneut auf die Taste<strong> Firefox aktualisieren</strong>.</li>
</ol>

<a href="https://anti-spyware-101.com/de/download-sph" class="download2-box"><span class="download2-container"><span class="title hidden mobile-visible">Download Removal Tool</span>KOSTENLOSER Spyware-Scan und sicheres Löschen<br /> von istartpageing.com<span>*</span></span></a>

]]></content:encoded>
			<wfw:commentRss>https://anti-spyware-101.com/de/istartpageing-com-entfernen/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
