Come disinstallare l'applicazione potenzialmente indesiderata WeatherZero
Scitto da Tomas Meskauskas il
Che tipo di applicazione è WeatherZero?
Durante l'analisi di una configurazione di installazione rogue, i nostri ricercatori hanno scoperto WeatherZero PUA (Potentially Unwanted Application). Questa applicazione fornisce un widget per il desktop che visualizza i dati meteo locali. Tuttavia, i PUA spesso possiedono funzionalità dannose e tendono a infiltrarsi nei sistemi in bundle.
Il programma di installazione di WeatherZero che abbiamo analizzato includeva altri software sospetti. Abbiamo persino osservato che questa applicazione indesiderata è stata installata insieme al miner di criptovaluta Altruistics.
Panoramica delle applicazioni potenzialmente indesiderate
Le applicazioni potenzialmente indesiderate tendono ad apparire legittime e innocue. Possono anche offrire varie funzionalità "utili" e "vantaggiose", ma raramente sono operative. Tuttavia, il fatto che le funzioni funzionino (ad esempio, WeatherZero fornisce un widget meteo) non garantisce la legittimità o la sicurezza.
I PUA hanno spesso capacità dannose e il tracciamento dei dati è incredibilmente diffuso. Le informazioni prese di mira possono includere cronologie di navigazione e dei motori di ricerca, cookie di Internet, credenziali di accesso (nomi utente/password), dettagli di identificazione personale, dati finanziari e così via. I dati vulnerabili possono essere monetizzati attraverso la vendita a terzi (potenzialmente, criminali informatici).
Le applicazioni indesiderate possono avere capacità di tipo adware, come la visualizzazione di annunci o la generazione di reindirizzamenti. I software supportati da pubblicità in genere supportano contenuti ingannevoli e dannosi (ad esempio, truffe online, software inaffidabili/pericolosi, malware e così via). Alcuni annunci pubblicitari veicolati da adware possono eseguire script per eseguire download/installazioni furtive quando vengono cliccati.
Il dirottamento del browser è un'altra potenziale funzionalità di queste applicazioni. Questo software modifica le impostazioni del browser per promuovere falsi motori di ricerca. Quando gli utenti effettuano una ricerca sul Web tramite la barra degli URL o aprono una nuova scheda/finestra del browser, vengono reindirizzati alla pagina Web promossa.
Nella maggior parte dei casi, i motori di ricerca illegittimi non sono in grado di fornire risultati di ricerca e reindirizzano a siti Web di ricerca autentici (ad esempio, Yahoo, Bing, Google, ecc.). Le rare eccezioni che ci riescono producono risultati di ricerca irrilevanti, che possono includere contenuti sponsorizzati, fuorvianti, inaffidabili e possibilmente pericolosi.
Tuttavia, anche se un PUA non possiede queste o altre capacità pericolose, questo software è spesso promosso da programmi di installazione contenenti applicazioni multiple indesiderate ed estensioni del browser.
Il setup contenente WeatherZero che abbiamo esaminato includeva altri software sospetti, tra cui l'app Altruistics. Funziona come un miner di criptovaluta, abusando delle risorse di sistema per generare criptovaluta.
In sintesi, la presenza di programmi indesiderati sui dispositivi può portare a infezioni del sistema, gravi problemi di privacy, perdite finanziarie e furti di identità.
Nome | WeatherZero applicazione potenzialmente indesiderata |
Tipo di minaccia | PUP (Programma potenzialmente indesiderato), PUA (Applicazione potenzialmente indesiderata) |
Funzionalità presunte | Fornire bollettini meteorologici aggiornati |
Nomi dei rilevamenti (programma di installazione) | NANO-Antivirus (Trojan.Win32.Lazy.kqlvoc), Webroot (W32.Adware.Gen), Elenco completo dei rilevamenti (VirusTotal) |
Nomi dei rilevamenti (app) | Webroot (W32.Adware.Gen), Elenco completo dei rilevamenti (VirusTotal) |
Sintomi | Un programma che non si ricorda di aver installato è apparso improvvisamente sul computer. Visualizzazione di annunci pubblicitari non provenienti dai siti in cui si sta navigando. Annunci pop-up invadenti. Reindirizzamenti anomali. Diminuzione della velocità di navigazione in Internet. |
Metodi di distribuzione | Annunci pop-up ingannevoli, programmi di installazione di software gratuiti (bundling). |
Danni | Perdita monetaria (acquisto non necessario di software fasullo), problemi di privacy, pop-up di avviso indesiderati, rallentamento delle prestazioni del computer. |
Rimozione dei malware (Windows) | Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Esempi di applicazioni potenzialmente indesiderate
Abbiamo analizzato innumerevoli applicazioni indesiderate; FlipPlayer, Applvl, IcuApp, NeverSleep e Movidown sono solo alcuni dei nostri ultimi articoli.
Lo scopo di questo software è quello di generare entrate per i suoi sviluppatori/editori attraverso mezzi nefasti. Pertanto, la sua presenza nel sistema minaccia l'integrità del dispositivo e la sicurezza dell'utente. Pertanto, le applicazioni indesiderate devono essere eliminate immediatamente dopo il loro rilevamento.
Come si sono installate le applicazioni potenzialmente indesiderate sul mio computer?
Il "bundling", ossia l'impacchettamento di normali programmi di installazione con (possibilmente molteplici) supplementi indesiderati/maligni, è utilizzato per distribuire i PUA. I setup preconfezionati possono essere scaricati da siti web di file-hosting freeware e gratuiti, reti di condivisione Peer-to-Peer e altre fonti sospette.
Il rischio di far entrare nel sistema i contenuti in bundle aumenta se si affronta l'installazione con negligenza, ad esempio ignorando i termini, saltando i passaggi, utilizzando le impostazioni "Easy/Express", ecc.
I PUA possono anche avere pagine promozionali "ufficiali" e sono appoggiati su siti di truffa. La maggior parte dei visitatori accede a queste pagine web tramite reindirizzamenti causati da annunci intrusivi, siti web che utilizzano reti pubblicitarie disoneste, notifiche spam del browser o adware installati.
Inoltre, i software indesiderati proliferano grazie alle pubblicità intrusive. Una volta cliccati, alcuni di questi annunci possono eseguire script per eseguire download/installazioni senza l'autorizzazione dell'utente.
Come evitare l'installazione di applicazioni potenzialmente indesiderate?
Consigliamo vivamente di effettuare ricerche sui software e di scaricarli solo da fonti ufficiali/verificate. Durante l'installazione, è importante leggere le condizioni, esplorare le opzioni possibili, utilizzare le impostazioni "Personalizzate/Avanzate" e rifiutare tutte le applicazioni aggiuntive, le estensioni, gli strumenti, ecc.
Un'altra raccomandazione è quella di fare attenzione durante la navigazione, poiché i contenuti fraudolenti e pericolosi di solito appaiono autentici e innocui. Ad esempio, gli annunci intrusivi possono sembrare innocui, ma reindirizzare a siti inaffidabili e discutibili (ad esempio, siti che promuovono truffe, giochi d'azzardo, pornografia, incontri per adulti, ecc.)
In caso di continui incontri con tali annunci/reindirizzamenti, controllare il sistema e rimuovere immediatamente tutte le applicazioni dubbie e le estensioni/plug-in del browser. Se il computer è già infettato da PUA, si consiglia di eseguire una scansione con Combo Cleaner per eliminarli automaticamente.
Installazione dell'applicazione WeatherZero:
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu rapido:
- Che cos'è WeatherZero?
- PASSO 1. Disinstallare le applicazioni ingannevoli utilizzando il Pannello di controllo.
- PASSO 2. Rimuovere le estensioni dannose da Google Chrome.
- PASSO 3. Rimuovere i plug-in potenzialmente indesiderati da Mozilla Firefox.
- PASSO 4. Rimuovere le estensioni dannose da Safari.
- PASSO 5. Rimuovere i plug-in dannosi da Microsoft Edge.
Rimozione di applicazioni potenzialmente indesiderate:
Windows 10:
Pulsante destro del mouse nell'angolo in basso a sinistra dello schermo, nel menu di accesso rapido selezionare Pannello di controllo. Nella finestra aperta scegliere Disinstalla un programma.
Windows 7:
Fare clic su Start ("Windows Logo" nell'angolo in basso a sinistra del desktop), scegli Pannello di controllo. Individuare Programmi e fare clic su Disinstalla un programma.
macOS (OSX):
Fare clic su Finder, nella finestra aperta selezionare Applicazioni. Trascinare l'applicazione dalla cartella Applicazioni nel Cestino (che si trova nella Dock), quindi fare clic con il tasto destro sull'icona del Cestino e selezionare Svuota cestino.
Nella finestra dei programmi di disinstallazione, cercare "WeatherZero" e altre applicazioni sospette/recentemente installate, selezionare queste voci e fare clic su "Disinstalla" o "Rimuovi".
Dopo aver disinstallato l'applicazione potenzialmente indesiderata, scansionare il computer alla ricerca di eventuali componenti indesiderati rimasti o di possibili infezioni da malware. Per eseguire la scansione del computer, utilizzare il software di rimozione malware consigliato.
Rimuovere le estensioni dannose dai browser Internet:
Al momento della ricerca, WeatherZero è stato installato insieme ad altri software sospetti e dannosi (ad esempio, adware, browser hijacker, ecc.). Se si verificano annunci o reindirizzamenti indesiderati durante la navigazione in Internet, continuare con la guida alla rimozione riportata di seguito.
Video che mostra come rimuovere i componenti aggiuntivi del browser potenzialmente indesiderati:
Rimuovere le estensioni dannose da Google Chrome:
Fare clic sull'icona del menu di Chrome (nell'angolo in alto a destra di Google Chrome), selezionare "Altri strumenti" e fare clic su "Estensioni". Individuare tutte le estensioni sospette installate di recente, selezionare queste voci e fare clic su "Rimuovi".
Metodo opzionale:
Se continuate ad avere problemi con la rimozione di weatherzero applicazione potenzialmente indesiderata, resettate le impostazioni di Google Chrome. Cliccate sull'icona menu du Chrome (nell'angolo in alto a destra di Google Chrome) e selezionate Impostazioni. Scendete fino in fondo. Cliccate sul link Avanzate….
Scendete fino in fondo alla pagina e cliccate su Ripristina (Ripristina le impostazioni originali).
Nella finestra che si aprirà, confermate che volete ripristinare Google Chrome cliccando su Ripristina.
Rimuovere i plugin dannosi da Mozilla Firefox:
Fare clic sul menu di Firefox (nell'angolo superiore destro della finestra principale), selezionare "Componenti aggiuntivi e temi". Fare clic su "Estensioni", nella finestra aperta individuare tutte le estensioni sospette installate di recente, fare clic sui tre punti e quindi su "Rimuovi".
Metodo Opzionale:
Gli utenti di computer che hanno problemi con la rimozione di weatherzero applicazione potenzialmente indesiderata, possono ripristinare le impostazioni di Mozilla Firefox.
Apri Mozilla Firefox, in alto a destra della finestra principale fare clic sul menu Firefox, nel menu aperto fare clic sull'icona Open Menu Guida,
Selezionare Informazioni Risoluzione dei problemi.
nella finestra aperta fare clic sul pulsante Ripristina Firefox.
Nella finestra aperta confermare che si desidera ripristinare le impostazioni di Mozilla Firefox predefinite facendo clic sul pulsante Reset.
Rimuovi estensioni malevole da Safari:
Assicurati che il tuo browser Safari è attivo, fare clic sul menu Safari, e selezionare Preferenze ....
Nella finestra aperta cliccare Estensioni, individuare qualsiasi estensione sospetta installato di recente, selezionarla e cliccare su Disinstalla
Metodo opzionale:
Assicurati che il tuo browser Safari sia attivo e clicca sul menu Safari. Dal menu a discesa selezionare Cancella cronologia e dati Sito...
Nella finestra aperta selezionare tutta la cronologia e fare clic sul pulsante Cancella cronologia.
Rimuovi estensioni malevole da Microsoft Edge:
Fai clic sull'icona del menu Edge (nell'angolo in alto a destra di Microsoft Edge), seleziona "Estensioni". Individua tutti i componenti aggiuntivi sospetti installati di recente e fai clic su "Rimuovi" sotto i loro nomi.
Metodo opzionale:
Se i problemi con la rimozione di weatherzero applicazione potenzialmente indesiderata persistono, ripristinare le impostazioni del browser Microsoft Edge. Fai clic sull'icona del menu Edge (nell'angolo in alto a destra di Microsoft Edge) e selezionare Impostazioni.
Nel menu delle impostazioni aperto selezionare Ripristina impostazioni.
Seleziona Ripristina le impostazioni ai loro valori predefiniti. Nella finestra aperta, confermare che si desidera ripristinare le impostazioni predefinite di Microsoft Edge facendo clic sul pulsante Ripristina.
- Se questo non ha aiutato, seguire queste alternative istruzioni che spiegano come ripristinare Microsoft Edge.
Sommario:
Più comunemente gli adware o applicazioni potenzialmente indesiderate si infiltrano nel browser Internet dell'utente attraverso il download di software gratuiti. Si noti che la fonte più sicura per il download di software libero è il siti degli sviluppatori. Per evitare l'installazione di adware bisogna stare molto attenti durante il download e l'installazione di software libero. Quando si installa il programma gratuito già scaricato scegliere le opzioni di installazione personalizzata o avanzata - questo passo rivelerà tutte le applicazioni potenzialmente indesiderate che vengono installate insieme con il vostro programma gratuito scelto.
Assistenza di rimozione:
Se si verificano problemi durante il tentativo di rimozione di weatherzero applicazione potenzialmente indesiderata dal tuo computer, chiedere assistenza nel nostro forum rimozione malware.
Lascia un commento:
Se disponi di ulteriori informazioni su weatherzero applicazione potenzialmente indesiderata o la sua rimozione ti invitiamo a condividere la tua conoscenza nella sezione commenti qui sotto.
Fonte: https://www.pcrisk.com/removal-guides/30833-weatherzero-unwanted-application
Domande frequenti (FAQ)
Qual è lo scopo di un'applicazione indesiderata?
Le applicazioni indesiderate sono progettate a scopo di lucro. Gli sviluppatori/editori possono generare entrate ingannando gli utenti nell'acquisto di chiavi di attivazione false, promuovendo acquisti in-app, appoggiando contenuti (tramite annunci, reindirizzamenti, ecc.), raccogliendo/vendendo informazioni private e così via.
L'applicazione indesiderata WeatherZero è legale?
Le applicazioni indesiderate sono solitamente considerate legali perché i loro contratti di licenza con l'utente finale (EULA) informano gli utenti sulle modalità di funzionamento del software.
L'installazione di WeatherZero sul mio computer è pericolosa?
Le app indesiderate hanno tipicamente funzionalità dannose e possono infiltrarsi nel software insieme ad altri software indesiderati e persino dannosi. Abbiamo osservato casi in cui WeatherZero è stato installato insieme al cryptominer Altruistics. In genere, la presenza di software indesiderati sui dispositivi è associata a infezioni del sistema, gravi problemi di privacy, perdite finanziarie e furti di identità.
Combo Cleaner mi aiuterà a rimuovere l'applicazione indesiderata WeatherZero?
Combo Cleaner scansionerà il dispositivo ed eliminerà le applicazioni indesiderate/maligne installate. Si noti che la rimozione manuale (eseguita senza strumenti di sicurezza) potrebbe non essere la soluzione ideale. In alcuni casi, anche dopo la rimozione manuale di un'applicazione, vari residui di file rimangono nascosti nel sistema. I componenti rimanenti possono continuare a funzionare e causare problemi. Pertanto, è essenziale eliminare accuratamente il software indesiderato.
▼ Mostra Discussione