Como remover a aplicação indesejada "Roxaq Apps"
Escrito por Tomas Meskauskas a
Que tipo de aplicação é Roxaq Apps?
Ao investigar uma configuração de instalação promovida por uma página web desonesta, descobrimos o "Roxaq Apps" PUA (Aplicação Potencialmente Indesejada). Este programa actua como um dropper para o malware Legion Loader. Na nossa máquina de teste, o Roxaq Apps foi instalado juntamente com a falsa extensão de navegador "Save to Google Drive".
Visão geral do Roxaq Apps
As aplicações potencialmente indesejadas normalmente possuem capacidades prejudiciais. Roxaq Apps é projetado para se infiltrar em sistemas (ou seja, funcionar como um dropper para) o malware Legion Loader. O software em questão é um loader - um tipo de malware que introduz programas/componentes maliciosos adicionais nos dispositivos.
O Legion Loader é conhecido por proliferar programas de roubo de informações, trojans, ransomware, mineradores de criptomoeda e extensões de navegador maliciosas. Para expandir estes programas, os stealers extraem/exfiltram dados, os trojans têm uma variedade de caraterísticas (desde causar infecções em cadeia até roubar informação), e o ransomware encripta ficheiros para exigir resgates para a desencriptação.
As extensões do Google Chrome enviadas pelo Legion loader funcionavam recolhendo históricos de navegação, extraindo conteúdos de e-mail e transformando os navegadores em proxies HTTP para abusar dos recursos da Internet (proxyware).
Como mencionado na introdução, o Roxaq Apps foi instalado juntamente com a falsa extensão de navegador "Save to Google Drive" no nosso sistema de teste. Esta extensão tem várias funcionalidades, que podem ser usadas para modificar a aparência e o comportamento dos navegadores, exibir notificações do navegador, roubar/alterar o conteúdo da área de transferência, recolher informações relacionadas com a navegação, e assim por diante.
Em resumo, a presença de software como Roxaq Apps em dispositivos pode resultar em várias infecções do sistema, problemas de privacidade graves, perdas financeiras e roubo de identidade.
Nome | "Roxaq Apps" aplicação potencialmente indesejada |
Tipo de ameaça | PUP (Programa Potencialmente Indesejado), PUA (Aplicação Potencialmente Indesejada), Dropper. |
Nomes de deteção (instalador) | N/A (VirusTotal) |
Carga útil | Legion Loader |
Sintomas | Um programa que não se lembra de ter instalado apareceu de repente no seu computador. Ver anúncios que não são provenientes dos sites em que está a navegar. Anúncios pop-up intrusivos. Redireccionamentos desonestos. Diminuição da velocidade de navegação na Internet. |
Métodos de distribuição | Anúncios pop-up enganosos, instaladores de software gratuito (agregação). |
Domínios relacionados | feedshareeasyfile[.]com |
Danos | Múltiplas infecções do sistema, perda monetária, problemas de privacidade, desempenho lento do computador. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de aplicativos potencialmente indesejados
Escrevemos sobre inúmeras aplicações indesejadas; Cuiall Apps, Kiicvoq Apps, e Tiaoq App são apenas alguns dos nossos artigos sobre aplicações que largam Legion Loader.
Normalmente, os PUAs têm capacidades prejudiciais, tais como recolher informações sensíveis, exibir anúncios (adware), alterar as definições do navegador para promover motores de pesquisa falsos (sequestradores de navegador), e assim por diante.
O software dentro desta classificação tende a parecer vulgar e útil. Os utilizadores podem ser atraídos para o descarregamento/instalação de PUAs por promessas de funcionalidades "úteis". No entanto, estas funções raramente funcionam como anunciadas e na maioria dos casos - não funcionam de todo.
Deve ser enfatizado que mesmo que uma aplicação ou uma extensão de navegador funcione exatamente como descrito pelo seu material promocional - isso por si só não prova a sua legitimidade ou segurança.
Como é que as aplicações potencialmente indesejadas foram instaladas no meu computador?
Descarregámos um instalador contendo Roxaq Apps a partir da página web desonesta feedshareeasyfile[.]com. Sites deste tipo são principalmente acedidos através de redireccionamentos causados por anúncios intrusivos, sites que utilizam publicidade desonesta que funciona, notificações de spam do navegador, URLs mal escritos e adware.
Outros métodos promocionais não são improváveis. Os PUAs são muitas vezes proliferados usando o método de marketing de agregação, que envolve o empacotamento de configurações de instalação de programas comuns com adições indesejadas/maliciosas.
Estas configurações podem ser descarregadas de freeware e sites de alojamento de ficheiros gratuitos, redes de partilha P2P e outras fontes suspeitas. O risco de permitir que o conteúdo agregado entre no dispositivo é aumentado pela falta de atenção durante a instalação (por exemplo, ignorar os termos, usar as definições "Easy/Express", etc.).
Os anúncios intrusivos também espalham software indesejado. Uma vez clicados, alguns destes anúncios podem executar scripts para executar descarregamentos/instalações sem o consentimento do utilizador.
Como evitar a instalação de aplicações potencialmente indesejadas?
Recomendamos pesquisar software e descarregá-lo apenas de canais oficiais/confiáveis. Os processos de instalação devem ser abordados com cautela, por exemplo, lendo os termos, explorando as opções possíveis, utilizando as definições "Personalizadas/Avançadas" e excluindo todas as aplicações adicionais, extensões, etc.
Outra recomendação é ter cuidado ao navegar, uma vez que a Internet está repleta de conteúdos fraudulentos e maliciosos bem disfarçados. Por exemplo, embora os anúncios intrusivos possam parecer inofensivos - redireccionam os utilizadores para sites não fiáveis e questionáveis (por exemplo, promoção de fraudes, encontros para adultos, jogos de azar, etc.).
No caso de encontros contínuos com tais anúncios/redireccionamentos, inspeccione o sistema e remova imediatamente todas as aplicações duvidosas e extensões/plug-ins do navegador. Se o seu computador já estiver infetado com PUAs, recomendamos executar uma verificação com Combo Cleaner para os eliminar automaticamente.
Site desonesto (feedshareeasyfile[.]com) que promove a aplicação Roxaq Apps:
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é a Roxaq Apps?
- PASSO 1. Desinstale as aplicações enganosas através do Painel de Controlo.
- PASSO 2. Remover extensões maliciosas do Google Chrome.
- PASSO 3. Remover plug-ins potencialmente indesejados do Mozilla Firefox.
- PASSO 4. Remova as extensões maliciosas do Safari.
- PASSO 5. Remover plug-ins desonestos do Microsoft Edge.
Remoção de aplicações potencialmente indesejadas:
Utilizadores Windows 10:
Clique com o botão direito do rato no canto inferior esquerdo do ecrã, seleccione Painel de Controlo no Menu de Acesso Rápido. Na janela aberta, escolha Desinstalar um Programa.
Utilizadores Windows 7:
Clique Início ("Logo Windows" no canto inferior esquerdo do seu ambiente de trabalho), escolha o Painel de Controlo. Localize Programas e clique em Desinstalar um programa.
Utilizadores macOS (OSX):
Clique Finder, na janela aberta selecione Aplicações. Arraste a app da pasta das Aplicações para a Reciclagem (localizado em Dock), e depois clique com o botão direito no botão da Reciclagem e selecione Esvaziar Reciclagem.
Na janela de desinstalação de programas, procure por "Roxaq Apps" e outras aplicações suspeitas/instaladas recentemente, selecione estas entradas e clique "Desinstalar" ou "Remover".
Depois de desinstalar a aplicação potencialmente indesejada, verifique o seu computador para quaisquer componentes indesejados restantes ou possíveis infecções de malware. Para analisar o seu computador, utilize o software de remoção de malware recomendado.
Remover extensões desonestas dos navegadores de Internet:
No momento da pesquisa, o Roxaq Apps foi instalado juntamente com a falsa extensão de navegador "Save to Google Drive". As aplicações indesejadas são frequentemente instaladas juntamente com adware e sequestradores de navegador. Se tiver anúncios indesejados ou redireccionamentos ao navegar na Internet, continue com o guia de remoção abaixo.
Vídeo que mostra como remover add-ons de navegador potencialmente indesejados:
Remover extensões maliciosas do Google Chrome:
Clique no ícone do menu Chrome (no canto superior direito do Google Chrome), selecione "Mais Ferramentas" e clique em "Extensões". Localize todas as extensões suspeitas instaladas recentemente, selecione estas entradas e clique em "Remover".
Método opcional:
Se continuar a ter problemas com a remoção do "roxaq apps" aplicação potencialmente indesejada, reinicie as configurações do navegador do Google Chrome. Clique no Chrome menu icon (no canto superior direito do Google Chrome) e selecione Settings. Faça scroll para o fundo do ecrã. Clique em Advanced… link.
Depois de descer para a parte de baixo do ecrã, clique no botão Reset (Restore settings to their original defaults).
Na janela aberta, confirme que deseja redefinir as configurações do Google Chrome para o padrão, clicando no botão Reset.
Remover plugins maliciosos do Mozilla Firefox:
Clique no menu Firefox (no canto superior direito da janela principal), selecione "Add-ons e temas". Clique em "Extensões", na janela aberta localize todas as extensões suspeitas recentemente instaladas, clique nos três pontos e depois clique em "Remover".
Método opcional:
Os utilizadores de computador que estão a ter problemas com a remoção dos "roxaq apps" aplicação potencialmente indesejada, podem repor as suas definições do Mozilla Firefox. Abra o Mozilla Firefox, no canto superior direito da janela principal clique no menu Firefox , na caixa do menu suspenso escolha Menu de Ajuda Aberto e selecione o menu de ajuda firefox
.
Selecione Informação de Soluções de Problemas.
Na janela aberta, clique no botão Repor Firefox.
Nas janelas abertas confirme que quer restaurar as suas configurações do Mozilla Firefox para padrão, clicando no botão Repor.
Remova extensões fraudulentas do Safari:
Certifique-se de que o seu navegador Safari está ativo, clique no menu Safari, e selecione Preferências….
Na janela aberta clique em Extensões, localize qualquer extensão suspeita instalada, selecione-a e clique Desinstalar.
Método opcional:
Certifique-se de que o seu navegador Safari está ativo e clique no menu Safari. Do menu suspenso, selecione Limpar Histórico e Dados dos Sites.
Na janela aberta selecione histórico todo e clique no botão Limpar Histórico.
Remova as extensões maliciosas do Microsoft Edge:
Clique no ícone do menu Edge (chromium) (no canto superior direito do Microsoft Edge), selecione "Extensões". Localize todos os add-ons suspeitos de instalar recentemente e clique em "Remover" abaixo dos nomes.
Método opcional:
Se continuar a ter problemas com a remoção do "roxaq apps" aplicação potencialmente indesejada, redefina as configurações do navegador Microsoft Edge. Clique no ícone do menu Edge (chromium) (no canto superior direito do Microsoft Edge) e selecione Configurações.
No menu de configurações aberto, selecione Redefinir configurações.
Selecione Restaurar configurações para os seus valores padrão. Na janela aberta, confirme que deseja redefinir as configurações do Microsoft Edge para o padrão, clicando no botão Redefinir.
- Se isso não ajudou, siga estas instruções alternativas, explicando como redefinir o navegador Microsoft Edge.
Resumo:
Mais comumente, o adware ou aplicações potencialmente indesejadas infiltram-se nos navegadores de Internet do utilizadores através de descarregamentos de software gratuito. Note que a fonte mais segura para fazer o descarregamento do software gratuito é que é o website dos desenvolvedores. Para evitar a instalação deste adware, deve prestar muita atenção ao descarregar e instalar o software gratuito. Ao instalar o programa gratuito já descarregue escolha as opções de instalação personalizada ou avançada - esta etapa irá revelar todos as aplicações potencialmente indesejadas que estão a ser instaladas juntamente com o seu programa gratuito escolhido.
Ajuda na remoção:
Se estiver a experienciar problemas ao tentar remover "roxaq apps" aplicação potencialmente indesejada a partir do seu computador, por favor, peça ajuda no nosso fórum de remoção de malware.
Deixe um comentário:
Se tiver informações adicionais sobre "roxaq apps" aplicação potencialmente indesejada ou a sua remoção por favor, partilhe o seu conhecimento na secção de comentários abaixo.
Fonte: https://www.pcrisk.com/removal-guides/32338-roxaq-apps-unwanted-application
Perguntas mais frequentes (FAQ)
Qual é o objetivo de uma aplicação indesejada?
As aplicações indesejadas são concebidas para gerar receitas para os seus criadores/editores através de meios nefastos, tais como causar infecções em cadeia, promover compras na aplicação, endossar conteúdos (através de anúncios, redireccionamentos, etc.), enganar os utilizadores para que comprem chaves de ativação falsas, recolher/vender dados privados, etc.
As aplicações indesejadas são legais?
Na maioria dos casos, as aplicações indesejadas são consideradas legais porque os seus EULAs (End User License Agreements) fornecem informações sobre o comportamento do software.
Ter o Roxaq Apps instalado no meu computador é perigoso?
Roxaq Apps infiltra-se no sistema o malware Legion Loader - um programa projetado para causar infecções em cadeia. No momento da pesquisa, esta aplicação indesejada foi instalada juntamente com a falsa extensão de navegador "Save to Google Drive". Assim, a Roxaq Apps pode causar múltiplas infecções no sistema, graves problemas de privacidade, perdas financeiras e roubo de identidade.
O Combo Cleaner vai ajudar-me a remover a aplicação indesejada Roxaq Apps?
O Combo Cleaner consegue detetar e remover todos os tipos de ameaças, incluindo aplicações indesejadas/maliciosas. Note que a remoção manual pode não ser uma solução perfeita. Depois de uma aplicação ter sido removida manualmente (sem ferramentas de segurança) - vários restos de ficheiros podem permanecer escondidos dentro do sistema e continuar a funcionar. Tenha em mente que executar uma verificação completa do sistema é essencial para detetar malware de alta qualidade, uma vez que normalmente se esconde profundamente nos sistemas.
▼ Mostrar comentários