|
Look2Me
Look2Me
Kurzbeschreibung:
Look2Me ist eine Spyware, die Surfaktivitäten überwacht und an einen zentralen
Server darüber statistische Berichte zurücksendet. Es kann auch Pop-up Werbung
anzeigen und einige andere Teile von Spyware installieren.
• Charakteristika:
Einmal installiert kann Look2Me sich selbst updaten und andere Anwendungen installieren.
Diese sind gewöhnlich andere Teile von Spyware. Look2Me kann Programme Dritter
ohne Ihr Wissen und Ihre Zustimmung auf Ihren Computer laden.
• Installationsmethode:
Look2Me wird gewöhnlich via ActiveX Drive-by Downloadseiten oder durch Schwachstellen
in normalen Webanwendungen installiert.
• Konsequenzen:
Look2Me ist sehr schwer zu entfernen wegen seiner Einlagerung in Systemlevel
Prozessen. Look2Me kann auch andere Teile von Spyware und Adware installieren,
die die Performance Ihres Computers herabsetzen, und kann Pop-up Werbung anzeigen.
• Zusätzliches Detail:
Look2Me ist eine neue Art von Spyware, die aufs Internet losgelassen wurde.
Look2Me installiert sich selbst ins Windows System Directory und platziert einen
einfachen Registry Key in die Winlogon Benachrichtigungsabteilung, der aus der
installierten Komponente einen Ableger des Winlogon Systemlevel Prozesses macht.
Dann legt es eine .dll unter explorer.exe ab, die ihm die Fähigkeit zur Ausführung
gibt. Diese bösartige Spyware hat die Fähigkeit, den Computer zu rebooten, wenn
versucht wird, eine seiner Basisausführungen zu entfernen, und es verändert
das lokale Sicherheitsverhalten des Debug Programms auf Windows XP Computern,
schränkt die Funktionsfähigkeit von Aufspürprogrammen ein. Look2Me ist auch
mit einer Eigentumsverschlüsselungsalgorithmus verschlüsselt, der On-disk EntdeckunAg
sehr schwierig macht, besonders, weil seine Fähigkeit, sich selbst blitzschnell
upzudaten, zu unzähligen installierten Versionen führt. Es installiert auch
andere Teile von Spyware, verursacht eine Masseninfektion und ein großes Problem
auf der infizierten Usermaschine.
• Entfernung von Look2me:
hier gibt es ein Look2me
Removaltool (Entfernungstool) zum Download.
[ Zurück zum Anfang ] |
|
|