Come rimuovere l’estensione NebulaNanoel da Chrome e altri browser

ยท

ยท

Abbiamo creato questa pagina per affrontare un’infezione da malware con un’estensione falsa chiamata NebulaNanoel. Se state leggendo questo articolo, probabilmente siete bombardati da reindirizzamenti a siti come Boyu e da false ricerche su Bing. Esiste anche un’altra estensione che ha lo stesso scopo di questa. Si chiama Fortyfy. L’estensione NebulaNanoel si rivolge specificamente agli utenti di Chrome, ma abbiamo progettato la guida in modo che sia compatibile con altri browser, nel caso in cui questo cambiasse.

In ogni caso, la guida che segue รจ garantita come funzionante. L’abbiamo testata.

NebulaNanoel non รจ presente nel Chrome Web Store.
NebulaNanoel รจ completamente illegittimo e non compare nel Chrome Web Store.

Guida alla rimozione dell’estensione NebulaNanoel (per Chrome)

Ci auguriamo che non abbiate premuto il pulsante di autorizzazione per le notifiche push se vi รจ stato chiesto di farlo. Questo dร  a NebulaNanoel un’ulteriore leva per manomettere il vostro sistema. Ma di questo ci occuperemo piรน avanti.

Nota: Per la guida mostriamo Chrome, ma lo stesso vale per altri browser basati su Chromium come Edge e Brave, se si scopre che sono anch’essi infetti. Ad esempio, quando vi diciamo di digitare chrome://extensions, basta sostituire il nome del vostro browser con “chrome” (ad esempio edge://extensions) ed รจ la stessa cosa.

SOMMARIO:

NomeNebulaNanoel
Tipo Browser Hijacker
Strumento di rilevamento

Per rimuovere NebulaNanoel da soli, potreste dover toccare I file del sistema e I registri. Se doveste farlo, dovrete essere estremamente attenti perché potreste danneggiare il vostro sistema.

Se volete evitare il rischio, raccomandiamo di scaricare SpyHunter, un tool professionale per la rimozione dei malware.

 

Innanzitutto, l’estensione NebulaNanoel applica un criterio attivo. I moderni dirottatori la utilizzano per impedire all’utente di rimuovere gli URL e i motori di ricerca a cui vuole reindirizzare l’utente.

Lo fanno attraverso uno stato “gestito dall’organizzazione“, tipicamente riservato alle reti di lavoro che non vogliono che l’utente abbia privilegi di amministratore completi. รˆ necessario rimuovere tale stato prima di poter apportare modifiche.

Avviare Chrome e inserire chrome://management/ nella barra degli indirizzi. Se vi viene imposto qualcosa, siete bloccati da alcune impostazioni.

Osservate ciรฒ che appare sullo schermo e non fate ancora nulla.

La tappa successiva consiste nel verificare se nel browser sono presenti estensioni sospette. Digitate e inserite chrome://extensions/ nella barra degli indirizzi.

blank

Cercate qualsiasi cosa che non abbiate mai visto prima e/o che abbia il pulsante “Rimuovi” in grigio. Queste estensioni sono alla base dei reindirizzamenti. Non leggete nemmeno la loro scheda “dettagli“, ma esercitate il buon senso e rimuovete tutto ciรฒ che non vi piace. Se รจ legittimo, รจ possibile rimetterlo in un secondo momento. Se รจ stato rilevato qualcosa nel passaggio precedente, รจ possibile cercarlo qui.

In alto a destra nella pagina delle estensioni, attivare la “Modalitร  sviluppatore“. Ora sarร  possibile vedere l’ID dedicato di qualsiasi estensione.blank

Evidenziare e copiare l’ID di qualsiasi cosa infetta con Ctrl+C. Memorizzate gli ID in un editor di testo, vi serviranno in seguito.

blank

Gli ultimi punti da controllare sono le schede Motore di ricerca e All’avvio.

Digitare e inserire chrome://settings/ nella barra degli indirizzi. Osservare le schede che ho evidenziato.

blank

Non voglio dire cose ovvie, ma date un’occhiata a come sono impostati i motori di ricerca. Se un motore di ricerca non puรฒ essere rimosso e ha la dicitura “dettagli” accanto al nome, allora รจ ancora una volta applicato da un’”organizzazione”. Allo stesso modo, la scheda All’avvio puรฒ essere impostata su una pagina o una scheda specifica: prendetene nota.

Dopo aver rimosso lo stato gestito dall’organizzazione, sarร  necessario tornare a queste impostazioni per correggerle. Non รจ possibile correggerle mentre sono bloccate.

Rimuovere NebulaNanoel con l’Editor Criteri di gruppo

Digitare Modifica criteri di gruppo nel menu Start di Windows, aprirlo ed espandere la voce Configurazione computer.

  1. Fare clic con il pulsante destro del mouse su Modelli amministrativi e fare clic su Aggiungi/Rimuovi modelli.
  2. Se nell’elenco visualizzato sono presenti elementi, selezionarli e scegliere Rimuovi.
  3. Riavviare il PC e poi Chrome. Verificare se le impostazioni viste in precedenza sono ancora bloccate. In caso contrario, รจ necessario modificare le impostazioni e rimuovere l’estensione NebulaNanoel. Dopodichรฉ, si consiglia di esaminare i registri (passo successivo), altrimenti il problema potrebbe ripresentarsi.

Eliminazione di NebulaNanoel dal Registro di sistema

Se si pulisce l’Editor criteri di gruppo, le voci di NebulaNanoel dovrebbero scomparire. Ma questo non significa che sia sparito anche tutto ciรฒ che ha installato oltre a se stesso, poichรฉ non tutti i malware utilizzano lo stato di organizzazione gestita. Vi invitiamo a controllare i registri. Prendete nota di tutti gli ID delle estensioni annotati in precedenza. รˆ il momento di cercarle.

  1. Per prima cosa, accedere al browser e visitare uno dei seguenti URL, a seconda del browser utilizzato: chrome://policy per Chrome.
  2. Verificare se esiste una polizza con un Valore composto da lettere e/o numeri.
  3. Se c’รจ, copiatene il valore e memorizzatelo per il futuro.
  4. Ora andate nel Registro di sistema (digitate regedit nel menu Start, fate clic con il pulsante destro del mouse su Editor > Esegui come amministratore).
  5. Premete Ctrl + F e incollate i documenti scritti finora, uno per uno. Se trovate qualcosa, cancellatelo. Non si possono commettere errori gravi. Eliminerete solo ciรฒ che fa questo ID, che fa parte del malware.
  6. Ripetere la ricerca, eliminare l’elemento successivo, sciacquare e ripetere fino a quando non vengono visualizzati altri risultati.

Ora che anche il Registro di sistema รจ stato ripulito, il browser non dovrebbe piรน essere bloccato da alcun criterio di terze parti. Riavviate il PC e verificate se il browser รจ libero. Se non lo รจ, probabilmente vi รจ sfuggito qualcosa. Si consiglia di scaricare un programma anti-malware.

Pulire i pezzi di NebulaNanoel rimasti da Chrome

Questi sono alcuni passaggi aggiuntivi per ripulire Chrome. Se si utilizza un altro browser, i passaggi sono gli stessi, solo che alcuni nomi e posizioni potrebbero essere diversi. Ma il metodo dovrebbe essere sempre lo stesso.

  1. Avviare Chrome e spostarsi su Estensioni, quindi rimuovere tutto ciรฒ che non รจ stato possibile rimuovere in precedenza.
  2. Aprite nuovamente il menu di Chrome e andate su Impostazioni > Privacy e sicurezza.
  3. Selezionare Elimina dati di navigazione > Avanzate, lasciare deselezionata la voce Solo password e fare clic su Elimina dati.
  4. Andare alla scheda Privacy e sicurezza -> Impostazioni del sito -> Notifiche. Si consiglia di selezionare Non consentire ai siti di inviare notifiche in Comportamento predefinito. Francamente non so chi voglia ricevere notifiche e perchรฉ questa non sia l’impostazione predefinita.

Esaminare anche le impostazioni dei passaggi precedenti e ripristinarle ai valori predefiniti. Mi riferisco alle voci Motore di ricerca e All’avvio. Se รจ stato modificato qualcosa, ora si dovrebbe essere liberi di modificarlo.


Lascia un commento

Il tuo indirizzo email non sarร  pubblicato. I campi obbligatori sono contrassegnati *