BpolApp è l’ultima aggiunta a una grande famiglia di applicazioni malware quasi identiche, note per mostrare pop-up aggressivi e potenzialmente dannosi sullo schermo dell’utente. Si installa sul computer attraverso i file bundle, motivo per cui la maggior parte degli utenti non si rende conto di quando o come l’ha installata sul proprio PC.
Altre applicazioni rogue simili a BpolApp sono Civia App e RoxiApp e sono tutte notoriamente difficili da rimuovere a causa dell’uso di vari meccanismi di persistenza che consentono loro di eludere la disinstallazione tradizionale. Tuttavia, abbiamo affrontato malware simili in passato, quindi siamo certi di potervi aiutare a sbarazzarvi completamente di BpolApp e di qualsiasi altro malware che potrebbe aver portato con sé.
Passi di rimozione di BpolApp
Durante le mie ricerche su BpolApp, alcuni utenti hanno riferito che l’esecuzione di una disinstallazione convenzionale ha permesso di rimuovere il malware. Non è detto che la rimozione avvenga sempre con successo, ma vi suggerisco di provare prima, perché se siete fortunati potreste risparmiare un bel po’ di tempo:
- Utilizzare il menu Start per cercare “Applicazioni e funzionalità” e aprirlo.
- Quindi ordinare le applicazioni in base alla data di installazione per individuare i programmi nuovi o sconosciuti.
- Selezionate BpolApp (se lo vedete lì) o qualsiasi altro programma sospetto che notate. Cliccate su “Disinstalla” e seguite le istruzioni, ma leggete sempre attentamente ciò che vi viene detto o potreste finire per installare altro malware nel sistema o lasciare che BpolApp rimanga sul computer.
- Dopo la disinstallazione, visitate la directory di installazione (se sapete dove si trova). Spesso alcuni file e cartelle rimangono, anche dopo aver utilizzato la funzione di disinstallazione.
- Eliminare tutti i file o le cartelle che potrebbero essere rimasti dopo aver completato il processo di disinstallazione.
Riavviare il sistema e iniziare a utilizzarlo normalmente. Cercate eventuali segni della presenza del malware e, se è ancora presente, procedete con i passaggi di rimozione avanzata riportati di seguito.
Video guida per questa fase:
SOMMARIO:
Nome | BpolApp |
Tipo | Adware |
Strumento di rilevamento | Per rimuovere parasite da soli, potreste dover toccare I file del sistema e I registri. Se doveste farlo, dovrete essere estremamente attenti perché potreste danneggiare il vostro sistema. Se volete evitare il rischio, raccomandiamo di scaricare SpyHunter, un tool professionale per la rimozione dei malware.
|
Importante! Leggere prima di continuare
I passi successivi vi guideranno attraverso un processo di rimozione manuale molto dettagliato che richiede tempo (un’ora o più) e un certo know-how tecnico per essere completato.
Vi consiglio di sfogliare prima le istruzioni e se pensate di non essere in grado di eseguire tutto (o non avete il tempo di farlo), potete invece utilizzare SpyHunter 5.
Si tratta di uno strumento di rimozione avanzato e affidabile, disponibile su questa pagina, che è molto efficace nel trovare e cancellare i software dannosi come BpolApp insieme a tutte le applicazioni ausiliarie che il malware potrebbe aver introdotto nel sistema.
Come rimuovere il virus BpolApp
Il processo di rimozione richiederà di trovare ed eliminare i file del malware, cosa che può essere resa difficile dal fatto che i file sono nascosti o bloccati. Pertanto, è necessario completare queste due fasi preparatorie prima di procedere alla rimozione vera e propria:
- Aprite “Opzioni cartella” dal menu Start, selezionate la sezione Visualizzazione e attivate “Mostra file, cartelle e unità nascoste”. Applicando queste impostazioni, gli elementi nascosti appariranno in un formato semitrasparente, distinguendoli dai file normali.
- Ottenere il programma gratuito LockHunter e installarla. Consente di eliminare i file che sono ancora in uso da altri software, cosa che spesso accade con i file collegati a programmi illegali che vogliono mantenere intatti i loro dati.
Dopo aver rivelato i file nascosti e aver installato LockHunter, è il momento di trovare ed eliminare i dati della BpolApp.
Video guida per questa fase:
Eliminare i file di BpolApp Virus
Il primo luogo da visitare per cercare i file di malware è C:\Users\YourUsername\AppData\Roaming.
Cercate le cartelle denominate BpolApp o con nomi sospetti simili e cancellatele.
Si noti che la maggior parte dei programmi malware come BpolApp sono creati da aziende false che di solito hanno nomi strani che li tradiscono. Ad esempio, un paio di applicazioni adware che abbiamo incontrato di recente sono state sviluppate rispettivamente da “Yusiq Axo S” e “Trix Winqz Ro” e hanno creato cartelle con gli stessi nomi nel sistema.
Ovviamente non si tratta di nomi di aziende reali e spiccano tra le cartelle normali, quindi cercate cartelle con nomi altrettanto insoliti, perché quasi sicuramente sono collegate al malware.
Quando si eliminano i file o le cartelle non autorizzati, è possibile che venga visualizzato un errore che indica che un determinato file è in uso e non può essere rimosso in questo momento. La soluzione è LockHunter:
Se avete già installato LockHunter (assicuratevi di averlo fatto), fate clic con il tasto destro del mouse sul file/cartella ostinato e selezionate “What’s locking this file/folder?”. Quindi fare clic sul pulsante “Delete it!” nella finestra successiva e l’elemento verrà inviato al Cestino.
Dopo aver cancellato AppData, accedere alla cartella Temp digitando “%Temp%” nel menu Start e premendo Invio.
Premere Ctrl + A e cancellare tutto ciò che è contenuto in quella cartella. È possibile svuotarla.
Controllate quindi le cartelle Program Files e Program Files (x86) nell’unità C: e verificate se ci sono sottocartelle con nomi strani da eliminare.
Fate la stessa cosa anche in queste due directory:
- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
- C:\Users\YourUsername\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Dopo aver eliminato tutte le posizioni menzionate, passate al passaggio successivo.
Come eliminare i file persistenti con Lock Hunter
Video guida per questa fase:
Come rimuovere il malware BpolApp attraverso il pianificatore delle attività
Un trucco utilizzato da molte forme di malware per persistere nel sistema è quello di creare attività pianificate che permettano loro di reinstallarsi anche se l’utente riesce a eliminarle.
Pertanto, è fondamentale accedere al Task Manager e controllare che non vi siano voci anomale che potrebbero essere collegate al malware:
Cercate “Task Scheduler” nel menu di avvio.
Aprirla ed esaminare le attività elencate nella libreria dell’Utilità di pianificazione. Elementi insoliti in questa cartella possono indicare i tentativi di BpolApp di ripristinarsi.
È necessario ispezionare tutti i compiti: non sono molti, quindi non dovrebbero richiedere molto tempo.
Fate clic su ogni attività, aprite le Azioni e guardate quale tipo di azione viene eseguita dall’attività. Cercate le seguenti azioni e annotate i loro percorsi di file:
- Eseguibili e script strani che l’attività è impostata per essere eseguita.
- Qualsiasi file situato in AppData o Roaming.
- Collegamenti che l’attività è impostata per essere aperta.
Se notate attività di questo tipo, eliminatele immediatamente, quindi andate nel percorso visualizzato nella scheda Azioni ed eliminate il file che l’attività è stata impostata per aprire.
È necessario assicurarsi di aver controllato tutte le attività e che non vi sia nulla di anomalo nell’Utilità di pianificazione.
Video guida per questa fase:
Disinstallare BpolApp attraverso il registro di sistema
Quasi tutte le minacce informatiche introducono delle chiavi anomale nel Registro di sistema. Pertanto, di solito non è sufficiente rimuovere solo i file del malware, ma è necessario eseguire anche una pulizia del Registro di sistema. Ecco come fare;
Aprire l’Editor del Registro di sistema: digitare “regedit” nel menu Start. Eseguirlo come amministratore.
L’editor consente di eliminare le chiavi di registro collegate a BpolApp, ma la cautela è fondamentale. Se si eliminano le cose sbagliate, il sistema potrebbe destabilizzarsi e iniziare a presentare errori imprevisti.
Utilizzate Ctrl + F per aprire la finestra Trova e cercate “BpolApp”.
Cancellare ogni risultato trovato nel pannello sinistro del Registro. È necessario eseguire più ricerche per garantire l’eliminazione di tutte le chiavi illegali.
È quindi necessario accedere manualmente alle seguenti directory del Registro di sistema ed esplorarne il contenuto nel pannello di destra:
Osservate i valori a destra e vedete se qualcuno di essi ha nomi strani e insoliti che potrebbero essere collegati a BpolApp.
Se vedete uno o più valori di questo tipo, cancellateli nel pannello di destra, ma lasciate intatta la chiave a sinistra che li contiene.
Video guida per questa fase:
Eliminare le politiche del malware di BpolApp
È possibile che l’adware abbia apportato delle modifiche al browser e abbia introdotto un criterio di terze parti che impedisce all’utente di invertire le modifiche. Ecco due semplici soluzioni:
La prima opzione per eliminare queste modifiche al browser è aprire l’Editor Criteri di gruppo dal menu Start (cercare “Modifica criteri di gruppo”).
Andare quindi a Configurazione computer > Modelli amministrativi. Fare clic con il tasto destro del mouse su Modelli amministrativi, quindi fare clic sull’opzione Aggiungi/Rimuovi ed eliminare tutto ciò che viene visualizzato nella finestra seguente.
Se si utilizza Chrome, si può anche provare la funzione Chrome Policy Remover, che è uno strumento gratuito che non richiede installazione e che elimina tutti i criteri di Chrome in un paio di clic.
Scaricare ed eseguire questo strumento come amministratore e se viene visualizzato un avviso di Windows, fare clic su Altre informazioni ed Esegui comunque per ignorarlo. Non preoccupatevi dell’avviso: Chrome Policy Remover è uno strumento sicuro.
Una volta avviato, verrà eseguito automaticamente uno script che eliminerà tutti i criteri in pochi secondi.
Video guida per questa fase:
Rimozione manuale dei criteri di gruppo
Rimozione automatica dei criteri di gruppo
Disinstallare BpolApp dal browser
Ora sarete finalmente in grado di annullare qualsiasi modifica alle impostazioni del browser apportata dall’adware.
Avviare il browser interessato, aprire il menu e andare su Impostazioni.
Per prima cosa, accedere alla Gestione estensioni ed eliminare tutti gli elementi sospetti. Tutto ciò che non è stato aggiunto dall’utente è considerato sospetto e deve essere rimosso.
Quindi aprire Privacy e sicurezza, selezionare Cancella/elimina dati di navigazione e cancellare tutto tranne le password utilizzando l’impostazione “Tutto il tempo”.
Aprite le Impostazioni del sito in Privacy e sicurezza (se utilizzate Chrome) o Cookie e dati laterali (se utilizzate Edge).
Controllare tutte le autorizzazioni e bloccare eventuali URL insoliti sotto la voce “Consenti”.
È quindi necessario andare all’impostazione Motore di ricerca e assicurarsi che il motore di ricerca predefinito sia affidabile (Google, Bing, ecc.).
Inoltre, date un’occhiata alla sezione Gestione motori di ricerca e rimuovete tutti gli URL sconosciuti e sospetti.
Infine, visitate le schede All’avvio e Aspetto per verificare che BpolApp non abbia applicato nuovi URL o impostazioni illegali.
Se vi sono indirizzi discutibili, cancellateli.
E questo dovrebbe bastare. Una volta terminata la pulizia del browser, non dovrebbero rimanere tracce di BpolApp nel vostro PC.
Video guida per questa fase:
Chrome
Microsoft Edge
Mozilla Firefox
Tuttavia, è necessario comprendere che, per quanto una guida alla rimozione manuale sia valida, possono verificarsi degli errori e all’utente potrebbe sfuggire qualcosa. Inoltre, un cambiamento nel malware stesso potrebbe renderlo più difficile da rimuovere e rendere questa guida meno efficace.
Quindi, se per qualsiasi motivo, BpolApp è ancora presente sul vostro PC anche dopo aver eseguito tutti i passaggi, vi consiglio vivamente di utilizzare lo strumento anti-malware professionale SpyHunter 5 per eliminare l’applicazione canaglia. Lo strumento è disponibile su questa pagina e vi permetterà di sbarazzarvi dell’adware in modo rapido e sicuro.
Leave a Comment