domenica 24 maggio 2009

Attenzione a Live Player: streaming? no Virus! Guida alla rimozione

Ormai è presente un pò ovunque la pubblicità di Live Player: un software che promette di installare la televisione sul computer ma che in realtà installa virus e trojan.

Eh , sì , voi pensate di scaricare un player per vedere le partite o la tv oline , ed invece vi beccate una manciata di virus e trojan vari !
E molti giurano pure sulla sua sicurezza, ecco per esempio come lo promuove un noto blog :
"Tv Live Player è un software gratuito che permette di guardare la tv direttamente sul tuo computer 24 ore su 24. Inoltre Live Player permette anche di ascoltare la tua musica preferita con pochi click. Il programma è completamente essente da virus. "

Ma per chiarire subito le idee ecco invece come ne parla il noto antivirus nod32 :

LivePlayer è un’applicazione potenzialmente indesiderata che può essere usata come un programma per la riproduzione online della musica (Online Music Player).

Può infettare i sistemi operativi Microsoft: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003.

L’applicazione potenzialmente non desiderata deve essere scaricata e installata manualmente.

Questo programma installa altri tipi di malware.


Se avete incautamente installato il software-virus , ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di LivePlayer
1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..,processi , termina processo) Liveplayer.exe
2) Disinstallare LivePlayer :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : LivePlayer e Favorit





3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “live-player.exe
HKEY_CURRENT_USER\Software\live-player
HKEY_LOCAL_MACHINE\SOFTWARE\
live-player
HKEY_CURRENT_USERS\Software\Microsoft\Windows\CurrentVersion\Run\"[NOME A CASO]" = "c:\documents and settings\administrator\local settings\application data\[NOME FILE A CASO].exe" HKEY_CURRENT_USERS\Software\LanConfig
HKEY_CURRENT_USERS\Software\OOO

HKEY_CURRENT_USERS\Software\fcn

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live-Player

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\[NOME A CASO]

HKEY_LOCAL_MACHINE\SOFTWARE\OOO
4) Cercare e rimuovere i files e le cartelle: (start /cerca)
  • %UserProfile%\Impostazioni Locali\Application Data\[NOME FILE A CASO].dat
  • %UserProfile%\Impostazioni Locali\Application Data\[NOME FILE A CASO].exe (rilevato come Trojan Skintrim)
  • %UserProfile%\Impostazioni Locali\Application Data\[NOME FILE A CASO]_nav.dat
  • %UserProfile%\Impostazioni Locali\Application Data\[NOME FILE A CASO]_navps.dat
  • %Programmi%\Live-Player\ (Tutta la Cartella)
  • C:\Documents and Settings\All Users\Start Menu\Programs\Live-Player\
  • c:\Documents and Settings\All Users\Application Data\live-player (Tutta la Cartella)
  • %UserProfile%\Application Data\live-player (Tutta la Cartella)
  • %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\live-player.lnk
  • %UserProfile%\impostazioni locali\temp (Tutta la Cartella) - senza timori tanto windows poi la ricrea ex-novo
  • C:\Windows\Temp Tutta la Cartella - idem
  • c:\Programmi\live-player - Tutta la Cartella (controlla anche C:\Program Files\live-player e la cartella Documenti\live-player ) - non è detto che ci siano tutte.
  • Da Menu Avvio\Programmi cancella la cartella live-player
  • Cancella live-player.lnk e/o live-player.exe sia dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.

22 commenti:

  1. Hi,
    Nice post.I have a Blogger templates blog.There are some awesome templates.Anyone can try.Thanks for this post.

    RispondiElimina
  2. Ottimo, grazie per il post, l'ho usato per terminare la disinstallazione. Anch'io infatti ci sono cascato e l'ho installato. Per sicurezza mi ero informato prima, ma come giustamente hai scritto molti siti e blog lo consigliano tranquillamente.
    Mah!

    RispondiElimina
  3. io ho usato norton XD

    RispondiElimina
  4. ma scusa, cosa vuol dire NOME A CASO NOME FILE A CASO

    RispondiElimina
  5. aiutoooooooooooo!ho disinstallato live player ma continuano ad aprirsi pagine di pubblicità ogni volta che apro una pagina internet...vi prego datemi una mano nn ce la faccio più...sto pensando addirittura di formattare!!!!

    RispondiElimina
  6. Ciao! Anch'io ho disinstallato live player. Dopo la disinstallazaione del programma però non ho trovato nessuna delle chiavi di registro nè dei files indicati (il mio sistema operativo è Windows Vista).
    Live Player mi ha modificato la pagina iniziale di Mozilla e ora non riesco più a ripristinare la precedente. Qualcuno sa dirmi come fare?
    Grazie

    RispondiElimina
  7. dalla schermata di mozilla: STRUMENTI->OPZIONI->PRINCIPALE
    e qui metti il link alla homepage che desideri

    RispondiElimina
  8. interessante.......
    ma le chiavi non c'erano e neanche la cartelle e i files....... grazie cmq.....
    hai qualche suggerimento su speed downloading?
    grazie

    RispondiElimina
  9. Per le pagine pubblicitarie indesiderate usate Combofix.

    RispondiElimina
  10. io uso Live-Player, per ora cmq avast non ha trovato niente e non ho problemi con il PC. Ma se avete ragione, probabilmente Spybot mi protegge..o boh

    RispondiElimina
  11. purtroppo ho scaricato ed installato il programma Live Player ed insospettito ho subito avviato lo scan di McAfee..ed infatti ho subito trovato un virus trojan presente nel file uninst.exe..
    il bello è che questo file mi blocca anche la disinstallazione..ora è in quarantena..ho provato 2 volte a ripristinarlo x poi disinstallare l'intero software ma niente..mi parte sempre l'antivirus che me lo rispedisce in quarantena..

    cosa posso fare??vorrei eliminare l'intero programma (senza rischiare nulla) ed anche le varie chiavi di registro che ha creato..proprio non ne voglio lasciare traccia..
    aiutatemi!!!
    posto anche il dettaglio del report di McAfee..:

    nome file:UNINST.EXE
    percorso originale:C:\PROGRAM FILES\LIVE-PLAYER
    NOME RILEVAMENTO:Generic Downloader.x!bhj (cavallo di Troia)
    elementi:C:\PROGRAM FILES\LIVE-PLAYER\UNINST.EXE

    RispondiElimina
  12. per questo non riuscivo ad installarlo è un malware o adware o qualcosa del genere. Grazie 1000!Ciao

    RispondiElimina
  13. Ciao, ho messo questo articolo anche sul mio forum di calcio dove inserisco link che trovo su internet per la visione di Partite in Streaming! Insieme all'articolo, ho inserito il link a questo blog! Complimenti

    RispondiElimina
  14. ci sarebbe un altro modo per vedere i film online???

    RispondiElimina
  15. Pure io l'avevo messo LivePlayer ma il mio antivirus bloccava tutto.
    Sarebbe bello che qualcuno defaccia il sito di liveplayer,e' troppo abusivo,ogni sito che apro c'è di mezzo Live-Player,delle volte ci casco pure io sembra un sito scritto ma invece ci trovo link con "publish-networking" "partners.sprintrade" non è possibile.
    Bisogna fermarli,infettano troppi computer!!!Tempo fa gli ho scritto un email e loro mi hanno risposto:
    ------------------------------------------------
    Gentile [mionome],
    Vorremmo confermare che il nostro programma non contiene alcuni virus o cavalli di Trojan.
    Questo software è completamente libero e finanziato facendo pubblicità che potrebbe essere rilevata dal vostro antivirus.
    Trova prego le informazioni più dettagliate nei termini e nelle condizioni del software.
    Sarà necessario da disattivare il vostro antivirus per scaricare questo software.
    Potreste confermare prego il nome del suo antivirus?

    Cordialmente
    ------------------------------------------------
    I file infetti erano:
    extractdll.dll Adware.MediaUpdate
    Durante l'installazione...
    UNINST.EXE Trojan-Downloader.Zlob.GEN
    Ora sicuramente avranno cambiato file infetti.
    ..CHE QUALCUNO FERMI QUESTO LIVE-PLAYER,CHE LO FACCIA ORA E SUBITO.FATE SEGNALAZIONI,PLEASE!
    Ciao
    P.s.Defacciate il sito,non hanno nulla da dire contro di noi.
    Webmaster ho fatto il commento e non dico cavolate.Avrò detto qualcosina di illegale.Quelli del liveplayer stanno li a divertirsi che noi ci infettano il computer.Se ci entrano nel computer...??
    by Anti-LivePlayer!!

    RispondiElimina
  16. E' vero perchè è un programma dannosissimo! Premio Oscar dell'informatica a chi lo rimuove per sempre

    RispondiElimina
  17. PER TUTTI COLORO CHE NON RIESCONO A LIBERARSI
    DELLE PUBBLICITA':
    PANNELLO DI CONTROLLO
    ISTALLAZIONE APPLICAZIONI
    FAVORIT
    RIMUOVI

    FATTO.

    RispondiElimina
  18. PER TUTTI COLORO CHE NON RIESCONO A LIBERARSI
    DELLE PUBBLICITA':
    PANNELLO DI CONTROLLO
    ISTALLAZIONE APPLICAZIONI
    FAVORIT
    RIMUOVI

    FATTO.

    RispondiElimina
  19. L'ho installato sul PC per vedere le TV estere.
    Ma mi ha subito creato problemi. Manca un file "uninstall", la funzionae ("pannello di controllo/Installazione applicazione") non lo riconosce. Ho provato a disinstallarlo manualmente, anche con pulizia fatta sul regedit. Mi rimane una cartella "live-player", con una sottocartella "IMG" apparentemente vuota che non riesco a cancellare. AVete consigli?

    RispondiElimina
  20. Ho lo stesso problema dell'utente precedente:manca uninstall...

    RispondiElimina
  21. perchè non creare una petizione su http://firmiamo.it/ perché questo programma finisca di danneggiare poveri utenti

    RispondiElimina
  22. sono un web master, ma google adsense lo promuove ancora. Quanto cazzo pagano?? per entrare negli adsense?

    RispondiElimina

featured-content