Abbiamo analizzato Messenger Skinner, poi è stato il turno di WebMediaPlayer, ma la lista è ancora lunga, e oggi è la volta di Live Player.
Tutti questi programmi-spazzatura hanno tre cose in comune:
Si può trovare sull'enciclopedia virale di NOD32 un'analisi del malware, che viene classificato come "un'applicazione potenzialmente indesiderata".
C'è da precisare che la licenza avverte di tutto questo. Prima di installare il software, veniamo a conoscenza del fatto che:
Una volta installato, crea la cartella Live Player in C:\Programmi in cui andrà a copiare i file necessari al suo funzionamento.
In C:\Documents and Settings\%User%\Impostazioni Locali\Dati applicazioni, crea quattro file tutti con lo stesso nome casuale, un eseguibile e tre .dat.
Sono loro i responsabili della comparsa delle finestre pubblicitarie.
Fino a pochi giorni fa, l'eseguibile era rilevato soltanto da Prevx, oggi, sebbene siano ancora pochi i software in grado di identificarlo, sono almeno 4 su 40.
Per garantirsi l'avvio automatico, crea un nuovo valore nel registro di sistema.
E, a installazione terminata, apre una pagina web in cui invita a compilare un form per un concorso online.
Possiamo decidere di rimuovere solamente l'adware o anche il software installato.
Stranamente, in Installazioni Applicazioni troviamo la voce Favorit che, se disinstallata, rimuove i file dell'adware.
In ogni caso, sentiti i pareri di amici e conoscenti che hanno installato Live Player, sembra che non sia, come ci aspettavamo, in grado di soddisfare le aspettative degli utenti. Volendo quindi rimuovere l'intero programma e malware, scarichiamo ComboFix.
Lanciamo il tool appena scaricato e autorizziamo la modifica dell'orario di sistema. La procedura di pulizia avrà inizio.
Al termine di questa e del riavvio del computer, avremo un sistema pulito, come nuovo, senza più avvisi pubblicitari o promesse non mantenute.
MegaLab.it rispetta la tua privacy. Per esercitare i tuoi diritti scrivi a: privacy@megalab.it .
Copyright 2008 MegaLab.it - Tutti i diritti sono riservati