Comment supprimer Look2Me

* Qu'est-ce Look2Me

* Télécharger Look2Me Removal Tool

* Supprimer Look2Me manuellement

* Obtenir un Support professionnel

* Lire les Commentaires

Threat indicator: MEDIUM

Le profil de la menace

Nom de la menace:

Commande ou nom de fichier:

Type de menace:

SE affecté:

Navigateurs affectés:




Win32 (Windows XP, Vista, Seven, 8)

Google Chrome, Mozilla Firefox, Internet Explorer, Safari

Look2Me méthode d'intrusion

Look2Me copie son fichier(s) à votre disque dur. Son nom de fichier typique est dw.exe. Parfois, il crée une nouvelle clé de démarrage avec le nom Look2Me et la valeur dw.exe. Vous pouvez également le trouver dans votre liste de processus avec le nom dw.exe ou Look2Me. Aussi, il peut créer un dossier avec le nom Look2Me sous C:\Program Files\ ou C:\ProgramData. Après l'installation Look2Me commence l'affichage d'annonces, pop-ups, des bannières sur votre PC ou dans les navigateurs. Il est recommandé d'enlever Look2Me immédiatement.

Ici vous pouvez aussi apprendre:

* Les détails techniques de la menace Look2Me.

* La suppression manuelle de Look2Me.

* Télécharger Outil de Suppression de Look2Me.

Comment supprimer Look2Me manuellement

Désinstaller Look2Me des programmes liés de Panneau de configuration

Nous vous recommandons de vérifier la liste des programmes installés et de recherche pour Look2Me entrée ou d'autres programmes inconnus ou suspects. Voici les instructions pour la version différente de Windows. Dans certains cas, les programmes d'adware sont protégés par service ou processus malveillant et il ne vous permettra pas de le désinstaller. Si Look2Me ne désinstallera pas ou il vous donne le message d'erreur que vous n'avez pas des droits suffisants de faire cela, il faut effectuer des instructions ci-dessous dans Safe Mode ou Safe Mode avec mise en réseau ou utiliser Outil de Suppression Look2Me.

windows 8 logo

Windows 8

  • Faites un clic droit sur le coin inférieur gauche de l'écran (tandis que sur votre bureau)

  • Sélectionnez dans le menu Panneau de configuration

  • Cliquez Désinstaller sous Programmes et fonctionnalités.

  • Localisez Look2Me ou un autre programme suspectes liées.

  • Cliquez sur le bouton Désinstaller.

  • Attendez jusqu'à ce que processus de désinstallation est terminée.

windows 7 logo

Windows 7

  • Cliquez Start and choose Control Panel.

  • Sélectionnez Programmes et fonctionnalités et Désinstaller un programme.

  • Dans la liste des programmes installés trouvez Look2Me

  • Cliquez sur le bouton Désinstaller.

windows xp logo

Windows XP

  • Cliquez sur Démarrer

  • Sélectionnez dans le menu Panneau de configuration

  • Choisissez Ajouter ou supprimer des programmes.

  • Trouvez entrées connexes de Look2Me.

  • Cliquez Modifier/Supprimer .

Ce problème peut être résolu manuellement en supprimant toutes les clés de registre et les fichiers liés à Look2Me, le retirer de la liste de démarrage et la désinscription toutes les DLLs correspondantes. Supplémentairement disparus DLL's doit être restauré à partir de la distribution au cas où ils sont corrompus par Look2Me.

Pour l'éloignement de Look2Me, vous devriez:

file logo

1. Tuez les processus suivants et supprimez les fichiers appropriés:

  • no.exe
  • allui.dll
  • msg{1e253d5d-6add-4fe9-829c-f51038158be5}0110.dll
  • msg{1e253d5d-6add-4fe9-829c-f51038158be5}0111.dll
  • msg{46b08877-2be4-4f35-8e77-034c2142321c}0115.dll
  • msg{5bef546a-e3c1-489c-996a-c9688d985ae0}0110.dll
  • msg{5bef546a-e3c1-489c-996a-c9688d985ae0}0111.dll
  • msg{63de1ad9-f0c6-4dac-886a-5a9707b0d23c}0110.dll
  • msg{63de1ad9-f0c6-4dac-886a-5a9707b0d23c}0111.dll
  • msg{93396c3f-aea3-4ac0-bb55-81f0f0414a24}0113.dll
  • msg{9d4f5b7c-2a4b-46c5-99a7-4c775b688d45}0110.dll
  • msg{9d4f5b7c-2a4b-46c5-99a7-4c775b688d45}0111.dll
  • msg{aac5700f-954a-47b7-9746-871ae8e634e4}0115.dll
  • msg{b9a9ac6a-2cc9-4a24-a250-bea974703ff8}0110.dll
  • msg{b9a9ac6a-2cc9-4a24-a250-bea974703ff8}0111.dll
  • msg{d331b768-d6da-41e8-a7b6-78ed724126c0}0115.dll
  • msg{e01b47a7-a499-4fee-83c2-b0684ca28e6b}0115.dll
  • msg{e8d8ffef-30a4-4df1-a618-e0599a0d0a15}0110.dll
  • msg{e8d8ffef-30a4-4df1-a618-e0599a0d0a15}0111.dll
  • msg{15dd85c0-1b81-11d8-a1e4-00a0cc251329}0113.dll
  • atifile.dll
  • zppfldr.dll
  • 3dsdpi.dll
  • adctres.dll
  • avsetupc.dll
  • l68mlgl116q.dll
  • msg{????????-????-????-????-????????????}????.dll
  • msg116.dll
  • msg117.dll
  • msg118.dll
  • msg119.dll
  • msg120.dll
  • msg122.dll

Avertissement: vous devez supprimer seulement les fichiers qui sommes de contrôle sont inscrites comme malveillant. Il peut y avoir des fichiers valides avec les mêmes noms dans votre système. Nous vous recommandons d'utiliser Outil de Suppression de Look2Me pour la solution du problème sécuritaire.

windows folder logo

2. Supprimez les dossiers malveillants suivants:

no information

windows registry logo

3. Supprimer les entrées malveillants de registre et\ou des valeurs suivants:

  • Key: software\look2me
  • Key: SOFTWARE\Classes\CLSID\{DDFFA75A-E81D-4454-89FC-B9FD0631E726}
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Guardian
    Value: ID
  • Key:
    software\microsoft\windows nt\currentversion\winlogon\notify\guardianorvcb

    Value: @
  • Key: SOFTWARE\Classes\CLSID\{A7CD5137-D2D6-4E2F-8279-4E7631159712}
  • Key:
  • Key:
  • Key: CLSID\{423F0AEB-59E6-4190-A39E-03755D01B235}\InprocServer32
    Value: ThreadingModel
  • Key:
    CLSID\{423F0AEB-59E6-4190-A39E-03755D01B235}\Implemented Categories\{00021492-0000-0000-C000-000000000046}
  • Key: CLSID\{423F0AEB-59E6-4190-A39E-03755D01B235}\Implemented Categories
  • Key: CLSID\{423F0AEB-59E6-4190-A39E-03755D01B235}
    Value: IDEx
  • Key: CLSID\{BE1409B6-E26D-4492-B262-2983A670F9F2}
    Value: IDEx
  • Key: CLSID\{BE1409B6-E26D-4492-B262-2983A670F9F2}\Implemented Categories
  • Key:
    CLSID\{BE1409B6-E26D-4492-B262-2983A670F9F2}\Implemented Categories\{00021492-0000-0000-C000-000000000046}
  • Key: CLSID\{BE1409B6-E26D-4492-B262-2983A670F9F2}\InprocServer32
    Value: ThreadingModel
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Guardian
    Value: Idex
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Urls
    Value: DllName
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winm32
    Value: Startup
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winm32
    Value: Impersonate
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winm32
    Value: Asynchronous
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winm32
    Value: MaxWait
  • Key:
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Control Panel

    Value: DllName
  • Key:
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\CSCSettings

    Value: DllName
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Uninstall
    Value: DllName
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SMDEn
    Value: DllName
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IPConfTSP
    Value: Asynchronous
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IPConfTSP
    Value: DllName
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IPConfTSP
    Value: Impersonate
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IPConfTSP
    Value: Logon
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IPConfTSP
    Value: Logoff
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IPConfTSP
    Value: Shutdown
  • Key:
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\OptimalLayout

    Value: Asynchronous
  • Key:
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\OptimalLayout

    Value: DllName
  • Key:
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\OptimalLayout

    Value: Impersonate
  • Key:
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\OptimalLayout

    Value: Logon
  • Key:
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\OptimalLayout

    Value: Logoff
  • Key:
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\OptimalLayout

    Value: Shutdown
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IPConfTSP
    Value: Asynchronous
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IPConfTSP
    Value: DllName
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IPConfTSP
    Value: Impersonate
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IPConfTSP
    Value: Logon
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IPConfTSP
    Value: Logoff
  • Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IPConfTSP
    Value: Shutdown
  • Key:
    Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\OptimalLayout

    Value: Asynchronous
  • Key:
    Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\OptimalLayout

    Value: DllName
  • Key:
    Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\OptimalLayout

    Value: Impersonate
  • Key:
    Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\OptimalLayout

    Value: Logon
  • Key:
    Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\OptimalLayout

    Value: Logoff
  • Key:
    Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\OptimalLayout

    Value: Shutdown
  • Key: Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
    Value: {423F0AEB-59E6-4190-A39E-03755D01B235}
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RunOnce
    Value: DllName
  • Key:
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MediaContentIndex

    Value: DllName
  • Key:
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MediaContentIndex

    Value: Asynchronous
  • Key:
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MediaContentIndex

    Value: Impersonate
  • Key:
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MediaContentIndex

    Value: Logon
  • Key:
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MediaContentIndex

    Value: Logoff
  • Key:
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MediaContentIndex

    Value: Shutdown
  • Key:
    Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MediaContentIndex

    Value: Asynchronous
  • Key:
    Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MediaContentIndex

    Value: DllName
  • Key:
    Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MediaContentIndex

    Value: Impersonate
  • Key:
    Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MediaContentIndex

    Value: Logon
  • Key:
    Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MediaContentIndex

    Value: Logoff
  • Key:
    Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MediaContentIndex

    Value: Shutdown
  • Key:
    Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ThemeManager

    Value: DllName
  • Key:
    SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Internet Settings

    Value: DllName
  • Key: Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
    Value: {BE1409B6-E26D-4492-B262-2983A670F9F2}
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SMDEn
    Value: Asynchronous
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SMDEn
    Value: DllName
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SMDEn
    Value: Impersonate
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SMDEn
    Value: Logon
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SMDEn
    Value: Logoff
  • Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SMDEn
    Value: Shutdown

Avertissement: si la valeur est répertorié pour certaines entrées de registre, vous devriez dégager ces valeurs et laisser les clés avec telles valeurs intactes. Nous vous recommandons d'utiliser Outil de Suppression de Look2Me pour la solution du problème sécuritaire.

Informations fournies par: Aleksei Abalmasov

