- Look2Me
-
Look2Me ist ein Trojaner für Windows-Systeme, der auf dem System eines Users automatisch neue Spyware, Adware und Trojaner installiert. Fälschlicherweise wird er jedoch meistens als Spyware erkannt und bezeichnet. Bei jedem Systemstart kontaktiert der Trojaner einen Server (Provider bekannt) und lädt von dort aus neue Komponenten herunter, die sich automatisch installieren. Obwohl Look2Me nun schon seit längerer Zeit bekannt ist, gelingt es den meisten neuen Antivirenprogrammen nicht, ihn aufzuspüren. Nur einige wenige Programme erkennen den Trojaner, sind jedoch nicht imstande, ihn zu entfernen. Oft kann der Trojaner nicht entfernt werden und das Formatieren/Neuinstallieren des Rechners ist die einzige Möglichkeit die Malware zu entfernen.
Inhaltsverzeichnis
Mögliche Symptome
- Rechner läuft sehr instabil
- Beim Herunterfahren kann die Systemanwendung rundll32 nicht beendet werden
- Diverse Dateien unter "C:\Windows\System32" z. B. "gebyw.dll", "tPiperf.dll", "bjowsewm.dll", "pxrfos.dll", "vhr.dll"
- Fehlerhafte Datei "guard.tmp"
- Probleme mit "winlogon.exe"
Erkennen
- Ewido, kann jedoch nicht damit gelöscht werden
- HijackThis, ebenfalls nur Erkennung
- ESCAN
Entfernen
- Bisher nur mit Look2Me-Remover-Kit möglich
- Alternative Downloadquelle: hier!
Vorbeugen/ Schützen
- Regelmäßig HijackThis verwenden + Log auswerten lassen
- Ewido verwenden (erkennt den Trojaner)
- Firewalls (Hardware & Softwarefirewall) verwenden
- Virenscanner aktivieren
Wikimedia Foundation.