Comment supprimer l'application indésirable "Roxaq Apps"
Écrit par Tomas Meskauskas le
Quel type d'application est Roxaq Apps ?
En enquêtant sur une installation promue par une page web frauduleuse, nous avons découvert la PUA (Potentially Unwanted Application) "Roxaq Apps". Ce programme agit comme un dropper pour le malware Legion Loader. Sur notre machine de test, Roxaq Apps a été installé en même temps que la fausse extension de navigateur "Save to Google Drive".
Aperçu de Roxaq Apps
Les applications potentiellement indésirables possèdent généralement des capacités nuisibles. Roxaq Apps est conçu pour s'infiltrer dans les systèmes (c'est-à-dire pour servir de dropper pour) le logiciel malveillant Legion Loader. Le logiciel en question est un chargeur - un type de logiciel malveillant qui introduit des programmes/composants malveillants supplémentaires dans les appareils.
Legion Loader est connu pour faire proliférer des programmes de vol d'informations, des chevaux de Troie, des ransomwares, des mineurs de crypto-monnaie et des extensions de navigateur malveillantes. Pour développer ces programmes, les voleurs extraient/exfiltrent des données, les chevaux de Troie ont une variété de fonctions (allant de l'infection en chaîne au vol d'informations), et les ransomwares chiffrent des fichiers et demandent des rançons pour les déchiffrer.
Les extensions Google Chrome poussées par le chargeur Legion collectaient les historiques de navigation, extrayaient le contenu des courriels et transformaient les navigateurs en proxys HTTP afin d'abuser des ressources Internet (proxyware).
Comme indiqué dans l'introduction, Roxaq Apps a été installé avec la fausse extension de navigateur "Save to Google Drive" sur notre système de test. Cette extension possède diverses fonctionnalités qui peuvent être utilisées pour modifier l'apparence et le comportement des navigateurs, afficher des notifications, voler/modifier le contenu du presse-papiers, collecter des informations liées à la navigation, etc.
En résumé, la présence d'un logiciel comme Roxaq Apps sur des appareils peut entraîner de multiples infections du système, de graves problèmes de confidentialité, des pertes financières et des vols d'identité.
Nom | "Roxaq Apps" application potentiellement indésirable |
Type de menace | PUP (Programme potentiellement indésirable), PUA (Application potentiellement indésirable), Dropper. |
Noms de détection (installateur) | N/A (VirusTotal) |
Charge utile | Legion Loader |
Symptômes | Un programme que vous ne vous souvenez pas avoir installé est soudainement apparu sur votre ordinateur. Affichage de publicités ne provenant pas des sites sur lesquels vous naviguez. Des fenêtres publicitaires intrusives. Redirections frauduleuses. Diminution de la vitesse de navigation sur Internet. |
Méthodes de distribution | Annonces pop-up trompeuses, installateurs de logiciels gratuits (bundling). |
Domaines connexes | feedshareeasyfile[.]com |
Dommages | Infections multiples du système, pertes financières, problèmes de confidentialité, ralentissement des performances de l'ordinateur. |
Suppression des maliciels (Windows) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Exemples d'applications potentiellement indésirables
Nous avons écrit sur d'innombrables applications indésirables; Cuiall Apps, Kiicvoq Apps, et Tiaoq App ne sont que quelques-uns de nos articles sur les applications qui laissent tomber Legion Loader.
En général, les PUA ont des capacités nuisibles, telles que la collecte d'informations sensibles, l'affichage de publicités (adware), la modification des paramètres du navigateur pour promouvoir de faux moteurs de recherche (browser hijackers), et ainsi de suite.
Les logiciels appartenant à cette classification ont tendance à paraître ordinaires et utiles. Les utilisateurs peuvent être incités à télécharger/installer des PUA par des promesses de fonctionnalités "pratiques". Cependant, ces fonctions fonctionnent rarement comme annoncé et, dans la plupart des cas, elles ne fonctionnent pas du tout.
Il convient de souligner que même si une application ou une extension de navigateur fonctionne exactement comme le décrit son matériel promotionnel, cela ne suffit pas à prouver sa légitimité ou sa sécurité.
Comment les applications potentiellement indésirables se sont-elles installées sur mon ordinateur ?
Nous avons téléchargé un programme d'installation contenant Roxaq Apps à partir de la page web frauduleuse feedshareeasyfile[.]com. Les sites de ce type sont principalement accessibles via des redirections causées par des publicités intrusives, des sites web utilisant des publicités frauduleuses qui fonctionnent, des notifications de spam du navigateur, des URL mal orthographiées et des logiciels publicitaires.
D'autres méthodes de promotion ne sont pas improbables. Les PUA sont souvent diffusés à l'aide de la méthode de marketing du regroupement, qui consiste à ajouter des ajouts indésirables/malveillants à des configurations d'installation de programmes ordinaires.
Ces configurations peuvent être téléchargées à partir de logiciels gratuits et de sites d'hébergement de fichiers gratuits, de réseaux de partage P2P et d'autres sources suspectes. Le risque d'introduire des contenus groupés dans l'appareil est accru par l'inattention lors de l'installation (par exemple, ignorer les conditions, utiliser les paramètres "Easy/Express", etc.)
Les publicités intrusives diffusent également des logiciels non désirés. Une fois que l'utilisateur a cliqué dessus, certaines de ces publicités peuvent exécuter des scripts pour effectuer des téléchargements/installations sans son consentement.
Comment éviter l'installation d'applications potentiellement indésirables ?
Nous recommandons de rechercher des logiciels et de les télécharger uniquement à partir de canaux officiels ou dignes de confiance. Les processus d'installation doivent être abordés avec prudence, par exemple en lisant les termes, en explorant les options possibles, en utilisant les paramètres "personnalisés/avancés" et en refusant toutes les applications supplémentaires, les extensions, etc.
Il est également recommandé d'être prudent lors de la navigation, car Internet regorge de contenus frauduleux et malveillants bien déguisés. Par exemple, des publicités intrusives peuvent sembler inoffensives, mais elles redirigent les utilisateurs vers des sites douteux et peu fiables (par exemple, des sites de promotion d'escroqueries, de rencontres pour adultes, de jeux d'argent, etc.)
Si vous rencontrez continuellement de telles publicités/redirections, inspectez le système et supprimez immédiatement toutes les applications douteuses et les extensions/plug-ins du navigateur. Si votre ordinateur est déjà infecté par des PUA, nous vous recommandons de lancer une analyse avec Combo Cleaner pour les éliminer automatiquement.
Site Web malveillant (feedshareeasyfile[.]com) faisant la promotion de l'application Roxaq Apps :
Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que Roxaq Apps ?
- ÉTAPE 1. Désinstallez les applications trompeuses à l'aide du Panneau de configuration.
- ÉTAPE 2. Supprimez les extensions indésirables de Google Chrome.
- ETAPE 3. Supprimez les plug-ins potentiellement indésirables de Mozilla Firefox.
- ETAPE 4. Supprimez les extensions malveillantes de Safari.
- ÉTAPE 5. Supprimez les plug-ins indésirables de Microsoft Edge.
Suppression des applications potentiellement indésirables :
Utilisateurs de Windows 10:
Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.
Utilisateurs de Windows 7:
Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.
Utilisateurs de macOS (OSX):
Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.
Dans la fenêtre des programmes de désinstallation, recherchez "Roxaq Apps" et d'autres applications suspectes/récemment installées, sélectionnez ces entrées et cliquez sur "Désinstaller" ou "Supprimer".
Après avoir désinstallé l'application potentiellement indésirable, analysez votre ordinateur à la recherche de tout composant indésirable restant ou d'éventuelles infections par des logiciels malveillants. Pour analyser votre ordinateur, utilisez un logiciel de suppression de logiciels malveillants recommandé.
Supprimer les extensions malveillantes des navigateurs Internet :
Au moment de la recherche, Roxaq Apps était installé en même temps que la fausse extension de navigateur "Save to Google Drive". Les applications indésirables sont souvent installées avec des logiciels publicitaires et des pirates de navigateur. Si vous rencontrez des publicités indésirables ou des redirections lorsque vous naviguez sur Internet, poursuivez avec le guide de suppression ci-dessous.
Vidéo montrant comment supprimer les modules complémentaires de navigateur potentiellement indésirables :
Supprimez les extensions malveillantes de Google Chrome :
Cliquez sur l'icône de menu de Chrome (dans le coin supérieur droit de Google Chrome), sélectionnez "Autres outils" et cliquez sur "Extensions". Localisez toutes les extensions suspectes récemment installées, sélectionnez ces entrées et cliquez sur "Supprimer".
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec le "roxaq apps" application potentiellement indésirable, restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .
Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .
Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.
Supprimez les plugins malveillants de Mozilla Firefox :
Cliquez sur le menu Firefox (dans le coin supérieur droit de la fenêtre principale), sélectionnez "Modules complémentaires et thèmes". Cliquez sur "Extensions", dans la fenêtre ouverte, localisez toutes les extensions suspectes récemment installées, cliquez sur les trois points, puis sur "Supprimer".
Méthode optionnelle:
Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des "roxaq apps" application potentiellement indésirable peuvent restaurer leurs paramètres de Mozilla Firefox.
Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide,
Sélectionnez Information de Dépannage.
Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.
Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.
Supprimer les extensions malicieuses de Safari:
Assurez-vous que votre navigateur Safari est actif, cliquer le menu Safari, et sélectionner Préférences....
Dans la fenêtre ouverte cliquer Extensions, trouver toutes les extensions suspicieuses récemment installées, sélectionner-les et cliquer Désinstaller.
Méthode optionnelle:
Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...
Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.
Supprimer les extensions malveillantes de Microsoft Edge :
Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge), sélectionnez "Extensions". Repérez tous les modules d'extension de navigateur suspects récemment installés et cliquez sur "Supprimer" sous leur nom.
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec la suppression de "roxaq apps" application potentiellement indésirable, réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.
Dans le menu ouvert des paramètres, sélectionnez Rétablir les paramètres.
Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres par défaut de Microsoft Edge en cliquant sur le bouton Réinitialiser.
- Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.
Résumé:
Habituellement les applications de type logiciel de publicité ou les applications potentiellement indésirables infiltrent les navigateurs Internet de l’utilisateur à travers des téléchargements de logiciels gratuits. Notez que la source la plus sécuritaire pour télécharger un logiciel gratuit est le site web du développeur. Pour éviter l’installation de logiciel de publicité soyez très attentifs quand vous téléchargez et installez un logiciel gratuit. Quand vous installez le programmes gratuit déjà téléchargé choisissez les options d’installation personnalisée ou avancée – cette étape révèlera toutes les applications potentiellement indésirables qui sont installés en combinaison avec votre programme gratuit choisi.
Aide pour la suppression:
Si vous éprouvez des problèmes tandis que vous essayez de supprimer "roxaq apps" application potentiellement indésirable de votre ordinateur, s'il vous plaît demander de l'aide dans notre forum de suppression de logiciel malveillant.
Publier un commentaire:
Si vous avez de l'information additionnelle sur "roxaq apps" application potentiellement indésirable ou sa suppression s'il vous plaît partagez vos connaissances dans la section commentaires ci-dessous.
Source: https://www.pcrisk.com/removal-guides/32338-roxaq-apps-unwanted-application
Foire aux questions (FAQ)
Quel est l'objectif d'une application indésirable ?
Les applications indésirables sont conçues pour générer des revenus pour leurs développeurs/éditeurs par des moyens malveillants, tels que les infections en chaîne, la promotion d'achats in-app, l'approbation de contenus (via des publicités, des redirections, etc.), l'incitation des utilisateurs à acheter de fausses clés d'activation, la collecte/la vente de données privées, etc.
Les applications indésirables sont-elles légales ?
Dans la plupart des cas, les applications non désirées sont considérées comme légales car leurs EULA (End User License Agreements) fournissent des informations concernant le comportement du logiciel.
L'installation de Roxaq Apps sur mon ordinateur est-elle dangereuse ?
Roxaq Apps s'infiltre dans le système à l'aide du malware Legion Loader, un programme conçu pour provoquer des infections en chaîne. Au moment de la recherche, cette application indésirable était installée en même temps que la fausse extension de navigateur "Save to Google Drive". Par conséquent, Roxaq Apps peut provoquer de multiples infections du système, de graves problèmes de confidentialité, des pertes financières et des vols d'identité.
Combo Cleaner peut-il m'aider à supprimer l'application indésirable Roxaq Apps ?
Combo Cleaner peut détecter et supprimer toutes sortes de menaces, y compris les applications indésirables/malveillantes. Notez que la suppression manuelle peut ne pas être une solution parfaite. Après la suppression manuelle d'une application (sans outils de sécurité), divers fichiers résiduels peuvent rester cachés dans le système et continuer à fonctionner. N'oubliez pas qu'il est essentiel d'effectuer une analyse complète du système pour détecter les logiciels malveillants haut de gamme, car ils se cachent généralement en profondeur dans les systèmes.
▼ Montrer la discussion