MegaLab.it
Stampa Articolo
Aperiodico gratuito di informatica
 
20090304173104_794405008_20090304173033_653954111_rootkit.png

Live Player: la televisione sul computer, ma con sorpresa

09/05/2009 - articolo
Sicurezza - L'ennesimo software-spazzatura promette di portare televisione e radio sul computer, ma veicola invece un famoso adware. Analisi della minaccia e guida alla sua rimozione.

Abbiamo analizzato Messenger Skinner, poi è stato il turno di WebMediaPlayer, ma la lista è ancora lunga, e oggi è la volta di Live Player.

Tutti questi programmi-spazzatura hanno tre cose in comune:

Live Player 1.PNG

Si può trovare sull'enciclopedia virale di NOD32 un'analisi del malware, che viene classificato come "un'applicazione potenzialmente indesiderata".

È tutto legale!

C'è da precisare che la licenza avverte di tutto questo. Prima di installare il software, veniamo a conoscenza del fatto che:

Analisi del software

Una volta installato, crea la cartella Live Player in C:\Programmi in cui andrà a copiare i file necessari al suo funzionamento.

In C:\Documents and Settings\%User%\Impostazioni Locali\Dati applicazioni, crea quattro file tutti con lo stesso nome casuale, un eseguibile e tre .dat.

Live Player 3.PNG

Sono loro i responsabili della comparsa delle finestre pubblicitarie.

Fino a pochi giorni fa, l'eseguibile era rilevato soltanto da Prevx, oggi, sebbene siano ancora pochi i software in grado di identificarlo, sono almeno 4 su 40.

Per garantirsi l'avvio automatico, crea un nuovo valore nel registro di sistema.

Live Player 2.PNG

E, a installazione terminata, apre una pagina web in cui invita a compilare un form per un concorso online.

Live Player 4.PNG

Rimozione

Possiamo decidere di rimuovere solamente l'adware o anche il software installato.

Stranamente, in Installazioni Applicazioni troviamo la voce Favorit che, se disinstallata, rimuove i file dell'adware.

Live Player 5.PNG

In ogni caso, sentiti i pareri di amici e conoscenti che hanno installato Live Player, sembra che non sia, come ci aspettavamo, in grado di soddisfare le aspettative degli utenti. Volendo quindi rimuovere l'intero programma e malware, scarichiamo ComboFix.

Lanciamo il tool appena scaricato e autorizziamo la modifica dell'orario di sistema. La procedura di pulizia avrà inizio.

MessengerSkinner 7.JPG

Al termine di questa e del riavvio del computer, avremo un sistema pulito, come nuovo, senza più avvisi pubblicitari o promesse non mantenute.

MegaLab.it rispetta la tua privacy. Per esercitare i tuoi diritti scrivi a: privacy@megalab.it .

Copyright 2008 MegaLab.it - Tutti i diritti sono riservati