FacebookTwitterLinkedIn

Come rimuovere l'applicazione indesiderata "Roxaq Apps"

Conosciuto inoltre come: "Roxaq Apps" applicazione potenzialmente indesiderata
Livello di danno: Medio

Che tipo di applicazione è Roxaq Apps?

Mentre indagavamo su una configurazione di installazione promossa da una pagina web canaglia, abbiamo scoperto il PUA (Potentially Unwanted Application) "Roxaq Apps". Questo programma funge da dropper per il malware Legion Loader. Sul nostro computer di prova, Roxaq Apps è stato installato insieme alla falsa estensione del browser "Save to Google Drive".

Roxaq Apps cartella di installazione dell'applicazione non desiderata

Panoramica di Roxaq Apps

Le applicazioni potenzialmente indesiderate possiedono tipicamente capacità dannose. Roxaq Apps è stato progettato per infiltrarsi nei sistemi (cioè per funzionare come dropper per) il malware Legion Loader. Il software in questione è un loader, un tipo di malware che introduce programmi/componenti dannosi aggiuntivi nei dispositivi.

Legion Loader è noto per la proliferazione di programmi di furto di informazioni, trojan, ransomware, minatori di criptovalute ed estensioni del browser dannose. Per espandere questi programmi, gli stealers estraggono/esfiltrano i dati, i trojans hanno una varietà di funzioni (che vanno dal causare infezioni a catena al rubare informazioni) e i ransomware criptano i file per chiedere un riscatto per la decriptazione.

Le estensioni di Google Chrome spinte da Legion loader funzionavano raccogliendo le cronologie di navigazione, estraendo i contenuti delle e-mail e trasformando i browser in proxy HTTP per abusare delle risorse Internet (proxyware).

Come accennato nell'introduzione, Roxaq Apps è stato installato insieme alla falsa estensione del browser "Save to Google Drive" sul nostro sistema di test. Questa estensione ha diverse funzionalità, che possono essere utilizzate per modificare l'aspetto e il comportamento del browser, visualizzare notifiche del browser, rubare/alterare il contenuto degli appunti, raccogliere informazioni relative alla navigazione e così via.

In sintesi, la presenza di software come Roxaq Apps sui dispositivi può causare molteplici infezioni del sistema, gravi problemi di privacy, perdite finanziarie e furto di identità.

Riepilogo delle minacce:
Nome "Roxaq Apps" applicazione potenzialmente indesiderata
Tipo di minaccia PUP (Programma potenzialmente indesiderato), PUA (Applicazione potenzialmente indesiderata), Dropper.
Nomi di rilevamento (programma di installazione) N/D (VirusTotal)
Carico utile Legion Loader
Sintomi Un programma che non si ricorda di aver installato è apparso improvvisamente sul computer. Visualizzazione di annunci pubblicitari non provenienti dai siti in cui si sta navigando. Annunci pop-up invadenti. Reindirizzamenti anomali. Diminuzione della velocità di navigazione in Internet.
Metodi di distribuzione Annunci pop-up ingannevoli, programmi di installazione di software gratuiti (bundling).
Domini correlati feedshareeasyfile[.]com
Danni Infezioni multiple del sistema, perdita di denaro, problemi di privacy, rallentamento delle prestazioni del computer.
Rimozione dei malware (Windows)

Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner.
▼ Scarica Combo Cleaner
Lo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più.

Esempi di applicazioni potenzialmente indesiderate

Abbiamo scritto di innumerevoli applicazioni indesiderate; Cuiall Apps, Kiicvoq Apps, e Tiaoq App sono solo un paio dei nostri articoli sulle applicazioni che rilasciano Legion Loader.

Di solito, i PUA hanno capacità dannose, come la raccolta di informazioni sensibili, la visualizzazione di annunci (adware), la modifica delle impostazioni del browser per promuovere motori di ricerca fasulli (browser hijacker) e così via.

I software che rientrano in questa classificazione tendono ad apparire ordinari e utili. Gli utenti possono essere invogliati a scaricare/installare i PUA dalle promesse di funzionalità "pratiche". Tuttavia, queste funzioni raramente funzionano come pubblicizzato e, nella maggior parte dei casi, non funzionano affatto.

Va sottolineato che anche se un'applicazione o un'estensione del browser funziona esattamente come descritto nel suo materiale promozionale, questo non ne dimostra la legittimità o la sicurezza.

Come si sono installate le applicazioni potenzialmente indesiderate sul mio computer?

Abbiamo scaricato un programma di installazione contenente Roxaq Apps dalla pagina web canaglia feedshareeasyfile[.]com. Siti di questo tipo sono accessibili principalmente tramite reindirizzamenti causati da annunci intrusivi, siti web che utilizzano pubblicità canaglia che funzionano, notifiche di spam del browser, URL errati e adware.

Altri metodi promozionali non sono improbabili. I PUA sono spesso proliferati utilizzando il metodo di marketing del bundling, che prevede l'impacchettamento dei normali setup di installazione dei programmi con aggiunte indesiderate/maligne.

Questi setup possono essere scaricati da siti di file-hosting gratuiti e freeware, reti di condivisione P2P e altre fonti sospette. Il rischio di consentire l'ingresso di contenuti in bundle nel dispositivo è aumentato dalla disattenzione durante l'installazione (ad esempio, ignorando i termini, utilizzando le impostazioni "Easy/Express", ecc.)

Anche le pubblicità invasive diffondono software indesiderato. Una volta cliccati, alcuni di questi annunci possono eseguire script per eseguire download/installazioni senza il consenso dell'utente.

Come evitare l'installazione di applicazioni potenzialmente indesiderate?

Si consiglia di effettuare ricerche sui software e di scaricarli solo da canali ufficiali/affidabili. I processi di installazione devono essere affrontati con cautela, ad esempio leggendo le condizioni, esplorando le possibili opzioni, utilizzando le impostazioni "Personalizzate/Avanzate" e rifiutando tutte le applicazioni aggiuntive, le estensioni, ecc.

Un'altra raccomandazione è quella di fare attenzione durante la navigazione, poiché Internet è pieno di contenuti fraudolenti e dannosi ben mascherati. Ad esempio, anche se le pubblicità invasive possono sembrare innocue, esse reindirizzano gli utenti a siti inaffidabili e discutibili (ad esempio, siti che promuovono truffe, incontri per adulti, giochi d'azzardo, ecc.)

In caso di continui incontri con tali annunci/reindirizzamenti, ispezionare il sistema e rimuovere immediatamente tutte le applicazioni dubbie e le estensioni/plug-in del browser. Se il computer è già infettato da PUA, si consiglia di eseguire una scansione con Combo Cleaner per eliminarli automaticamente.

Sito web dannoso (feedshareeasyfile[.]com) che promuove l'applicazione Roxaq Apps:

Sito web utilizzato per promuovere Roxaq Apps PUA (feedshareeasyfile[.]com)

Rimozione automatica istantanea dei malware: La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.

Menu rapido:

Rimozione di applicazioni potenzialmente indesiderate:

Windows 10:

Accesso a programmi e funzionalità in Windows 10

Pulsante destro del mouse nell'angolo in basso a sinistra dello schermo, nel menu di accesso rapido selezionare Pannello di controllo. Nella finestra aperta scegliere Disinstalla un programma.

Windows 7:

Accesso

Fare clic su Start ("Windows Logo" nell'angolo in basso a sinistra del desktop), scegli Pannello di controllo. Individuare Programmi e fare clic su Disinstalla un programma.

macOS (OSX):

Disinstalla un programma OSX (Mac)

Fare clic su Finder, nella finestra aperta selezionare Applicazioni. Trascinare l'applicazione dalla cartella Applicazioni nel Cestino (che si trova nella Dock), quindi fare clic con il tasto destro sull'icona del Cestino e selezionare Svuota cestino.

Roxaq Apps disinstallare via Control Panel

Nella finestra dei programmi di disinstallazione, cercare "Roxaq Apps" e altre applicazioni sospette/installate di recente, selezionare queste voci e fare clic su "Disinstalla" o "Rimuovi".

Dopo aver disinstallato l'applicazione potenzialmente indesiderata, scansionare il computer per individuare eventuali componenti indesiderati rimasti o possibili infezioni da malware. Per eseguire la scansione del computer, utilizzare il software di rimozione malware consigliato.

Rimuovere le estensioni dannose dai browser Internet:

Al momento della ricerca, Roxaq Apps è stato installato insieme alla falsa estensione del browser "Save to Google Drive". Le applicazioni indesiderate vengono spesso installate insieme ad adware e browser hijacker. Se si verificano annunci o reindirizzamenti indesiderati durante la navigazione in Internet, continuare con la guida alla rimozione riportata di seguito.

Video che mostra come rimuovere i componenti aggiuntivi del browser potenzialmente indesiderati:

Google Chrome logoRimuovere le estensioni dannose da Google Chrome:

Rimozione delle estensioni dannose da Google Chrome passo dopo passo 1

Fare clic sull'icona del menu di Chrome Icona del menu di Google Chrome (nell'angolo in alto a destra di Google Chrome), selezionare "Altri strumenti" e fare clic su "Estensioni". Individuare tutte le estensioni sospette installate di recente, selezionare queste voci e fare clic su "Rimuovi".

Rimozione delle estensioni dannose da Google Chrome passo dopo passo 2

Metodo opzionale:

Se continuate ad avere problemi con la rimozione di "roxaq apps" applicazione potenzialmente indesiderata, resettate le impostazioni di Google Chrome. Cliccate sull'icona menu du Chrome Google Chrome menu icon (nell'angolo in alto a destra di Google Chrome) e selezionate Impostazioni. Scendete fino in fondo. Cliccate sul link Avanzate….

Google Chrome settings reset step 1

Scendete fino in fondo alla pagina e cliccate su Ripristina (Ripristina le impostazioni originali).

Google Chrome settings reset step 2

Nella finestra che si aprirà, confermate che volete ripristinare Google Chrome cliccando su Ripristina.

Google Chrome settings reset step 3

Mozilla Firefox logoRimuovere i plugin dannosi da Mozilla Firefox:

Rimozione di estensioni dannose da Mozilla Firefox passo 1

Fare clic sul menu di Firefox icona del menu di firefox (nell'angolo superiore destro della finestra principale), selezionare "Componenti aggiuntivi e temi". Fare clic su "Estensioni", nella finestra aperta individuare tutte le estensioni sospette installate di recente, fare clic sui tre punti e quindi su "Rimuovi".

Rimozione di estensioni dannose da Mozilla Firefox passo 2

Metodo Opzionale:

Gli utenti di computer che hanno problemi con la rimozione di "roxaq apps" applicazione potenzialmente indesiderata, possono ripristinare le impostazioni di Mozilla Firefox.

Apri Mozilla Firefox, in alto a destra della finestra principale fare clic sul menu Firefox, firefox menu icon nel menu aperto fare clic sull'icona Open Menu Guida, firefox help menu

Impostazioni azzeramenti Mozilla Firefox ai valori predefiniti - accesso

Selezionare Informazioni Risoluzione dei problemi.

ipristino delle impostazioni di Mozilla Firefox per impostazione predefinita - accesso

nella finestra aperta fare clic sul pulsante Ripristina Firefox.

Ripristino delle impostazioni di Mozilla Firefox per impostazione predefinita - cliccando sul

Nella finestra aperta confermare che si desidera ripristinare le impostazioni di Mozilla Firefox predefinite facendo clic sul pulsante Reset.

Ripristino delle impostazioni di Mozilla Firefox per impostazione predefinita - le impostazioni confermando ripristinare facendo clic sul

safari browser logoRimuovi estensioni malevole da Safari:

Rimuovere adware da Safari 1

Assicurati che il tuo browser Safari è attivo, fare clic sul menu Safari, e selezionare Preferenze ....

Rimuovere adware da Safari 2

Nella finestra aperta cliccare Estensioni, individuare qualsiasi estensione sospetta installato di recente, selezionarla e cliccare su Disinstalla

Metodo opzionale:

Assicurati che il tuo browser Safari sia attivo e clicca sul menu Safari. Dal menu a discesa selezionare Cancella cronologia e dati Sito...

Rimuovere adware da Safari 3

Nella finestra aperta selezionare tutta la cronologia e fare clic sul pulsante Cancella cronologia.

Rimuovere adware da Safari 4

Logo Microsoft Edge ( Chromium)Rimuovi estensioni malevole da Microsoft Edge:

Rimozione di adware da Microsoft Edge passo 1

Fai clic sull'icona del menu EdgeIcona del menu Microsoft Edge (chromium) (nell'angolo in alto a destra di Microsoft Edge), seleziona "Estensioni". Individua tutti i componenti aggiuntivi sospetti installati di recente e fai clic su "Rimuovi" sotto i loro nomi.

Rimozione di adware da Microsoft Edge passo 2

Metodo opzionale:

Se i problemi con la rimozione di "roxaq apps" applicazione potenzialmente indesiderata persistono, ripristinare le impostazioni del browser Microsoft Edge. Fai clic sull'icona del menu Edge Icona del menu Microsoft Edge (chromium) (nell'angolo in alto a destra di Microsoft Edge) e selezionare Impostazioni.

Microsoft Edge (Chromium) reset passo 1

Nel menu delle impostazioni aperto selezionare Ripristina impostazioni.

Microsoft Edge (Chromium) reset passo 2

Seleziona Ripristina le impostazioni ai loro valori predefiniti. Nella finestra aperta, confermare che si desidera ripristinare le impostazioni predefinite di Microsoft Edge facendo clic sul pulsante Ripristina.

Microsoft Edge (Chromium) reset passo 3

  • Se questo non ha aiutato, seguire queste alternative istruzioni che spiegano come ripristinare Microsoft Edge.

Sommario:

Sommario programma adwarePiù comunemente gli adware o applicazioni potenzialmente indesiderate si infiltrano nel browser Internet dell'utente attraverso il download di software gratuiti. Si noti che la fonte più sicura per il download di software libero è il siti degli sviluppatori. Per evitare l'installazione di adware bisogna stare molto attenti durante il download e l'installazione di software libero. Quando si installa il programma gratuito già scaricato scegliere le opzioni di installazione personalizzata o avanzata - questo passo rivelerà tutte le applicazioni potenzialmente indesiderate che vengono installate insieme con il vostro programma gratuito scelto.

Assistenza di rimozione:
Se si verificano problemi durante il tentativo di rimozione di "roxaq apps" applicazione potenzialmente indesiderata dal tuo computer, chiedere assistenza nel nostro forum rimozione malware.

Lascia un commento:
Se disponi di ulteriori informazioni su "roxaq apps" applicazione potenzialmente indesiderata o la sua rimozione ti invitiamo a condividere la tua conoscenza nella sezione commenti qui sotto.

Fonte: https://www.pcrisk.com/removal-guides/32338-roxaq-apps-unwanted-application

Domande frequenti (FAQ)

Qual è lo scopo di un'applicazione indesiderata?

Le applicazioni indesiderate sono progettate per generare entrate per i loro sviluppatori/editori attraverso mezzi nefasti, come ad esempio causare infezioni a catena, promuovere acquisti in-app, approvare contenuti (tramite annunci, reindirizzamenti, ecc.), indurre gli utenti ad acquistare chiavi di attivazione false, raccogliere/vendere dati privati e così via.

Le applicazioni indesiderate sono legali?

Nella maggior parte dei casi, le applicazioni indesiderate sono considerate legali perché i loro EULA (End User License Agreement) forniscono informazioni sul comportamento del software.

L'installazione di Roxaq Apps sul mio computer è pericolosa?

Roxaq Apps si infiltra nel sistema con il malware Legion Loader, un programma progettato per causare infezioni a catena. Al momento della ricerca, questa applicazione indesiderata è stata installata insieme alla falsa estensione del browser "Save to Google Drive". Pertanto, Roxaq Apps può causare molteplici infezioni del sistema, gravi problemi di privacy, perdite finanziarie e furto di identità.

Combo Cleaner mi aiuterà a rimuovere l'applicazione indesiderata Roxaq Apps?

Combo Cleaner è in grado di rilevare e rimuovere tutti i tipi di minacce, incluse le applicazioni indesiderate/maligne. Si noti che la rimozione manuale potrebbe non essere una soluzione perfetta. Dopo che un'applicazione è stata rimossa manualmente (senza strumenti di sicurezza), vari residui di file possono rimanere nascosti nel sistema e continuare a funzionare. Tenete presente che l'esecuzione di una scansione completa del sistema è essenziale per rilevare il malware di alto livello, poiché di solito si nasconde in profondità nei sistemi.

▼ Mostra Discussione

Informazioni sull'autore:

Tomas Meskauskas

Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online. Leggi di più sull'autore.

Il portale per la sicurezza di PCrisk è creato grazie all'unione di ricercatori di sicurezza per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sugli autori ed i ricercatori che stanno lavorando su PCrisk possono essere trovate nella nosta pagina di contatti.

Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.

Chi siamo

PCrisk è un portale di sicurezza informatica, il suo scopo è informare gli utenti di Internet sulle ultime minacce digitali. I nostri contenuti sono forniti da esperti di sicurezza e ricercatori professionisti di malware. Leggi di più su di noi.

Istruzioni di rimozione in altre lingue
Come disinstallare il software
Codice QR
Roxaq Apps applicazione potenzialmente indesiderata Codice QR
Eseguire la scansione di questo codice QR per avere un veloce accesso alla guida di rimozione di "Roxaq Apps" applicazione potenzialmente indesiderata sul tuo dispositivo mobile.
Noi raccomandiamo:

Sbarazzati oggi stesso delle infezioni malware dai sistemi Windows:

▼ RIMUOVILO SUBITO
Scarica Combo Cleaner

Piattaforma: Windows

Valutazione degli Editori per Combo Cleaner:
ValutazioneEccezionale!

[Inizio pagina]

Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più.