Como remover uma extensão não autorizada rotulada “Instalada pela política corporativa”

5

Encontrei uma extensão não autorizada (provável malware?) que não posso remover, pois o ícone de exclusão está esmaecido e a extensão diz "instalado pela política corporativa".

Eu tentei executar o Spybot Search and Destory, o Malwarebytes Anit-Malware, o ADWCleaner e o HitmanPro - nada disso o removeu.

Também procurei na lista de programas no Painel de Controle, mas não há nada relacionado à extensão.

A extensão está marcada como "YTNoAeds".

Também desinstalei o Chrome e limpei a pasta Extension em User-Data (dentro de AppData).

Alguém tem alguma ideia?

    
por Mr Pablo 31.01.2014 / 18:24

4 respostas

2

Executei muitos dos passos sugeridos e removi tudo o que encontrei no meu computador que fazia qualquer referência à ID de extensão, incluindo entradas de registro, arquivos, etc. Eu usei a ferramenta de pesquisa "Tudo" e vasculhei a unidade por qualquer coisa relacionada a extensões do Chrome ou "ExtensionInstallForcelist". Obrigado a todos pelas sugestões, tenho certeza que essas etapas também são necessárias, mesmo depois de tudo isso (incluindo desinstalação / reinstalação do Chrome) eu ainda tinha a extensão listada no CHROME! :(

A coisa que finalmente removeu da minha lista e "RESOLVIDO" o problema para mim foi DELETAR o perfil do usuário do Chrome. Vá para Configurações > Usuários > "Excluir este usuário". De alguma forma, o perfil do Chrome estava segurando as informações da política em algum lugar, embora eu não pudesse dizer exatamente onde. A imagem abaixo mostra a ação que usei nas configurações do Chrome.

Espero que isso ajude alguém a economizar algumas horas de dor de cabeça!

    
por 09.02.2014 / 18:13
6

Eu apenas cuidei desse problema. Não tenho certeza se há etapas extras envolvidas. Esqueci o ID e os diretórios exatos envolvidos, por isso só fornecerei etapas gerais, mas específicas, para ajudá-lo a removê-lo.

  1. Navegue até chrome://extensions/
  2. Ativar o modo de desenvolvedor
  3. Anote o ID de extensão indesejado
  4. Feche o navegador
  5. Abra o editor de registro (regedit.exe)
  6. Navegue até HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Chrome\ExtensionInstallForcel‌​ist
    • ou HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Chrome\ExtensionInstallForcel‌​ist
    • Como alternativa, HKEY_CURRENT_USER\Software\Policies\Chrome\ExtensionInstallForcelist
  7. Procure um valor de registro que contenha o ID (provavelmente 1 )
  8. Anote o valor. Ele conterá um caminho no seu computador apontando para um arquivo de atualização de extensão
  9. Exclua o valor do registro
  10. Navegue até o diretório que contém o arquivo de atualização acima
  11. Excluir o diretório
  12. Navegue até C:\Users\YOUR_NAME\AppData\Local\Google\Chrome\User Data\Default\Extensions
  13. Exclua o diretório correspondente ao ID anotado

Basicamente, ao procurar por uma extensão estranha que é instalada em uma máquina, vou ver os seguintes locais-chave para a ID da extensão:

  • Registro HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Chrome\ExtensionInstallForcelist
  • Registro HKEY_CURRENT_USER\Software\Policies\Chrome\ExtensionInstallForcelist
  • Registro HKEY_LOCAL_MACHINE\SOFTWARE\(Wow6432Node)\Google\Chrome\Extensions
  • Registro HKEY_CURRENT_USER\Software\Google\Chrome\Extensions
  • Sistema de arquivos C:\Users\YOUR_NAME\AppData\Local\Google\Chrome\User Data\Default\Extensions

Se o item acima não o contiver, uma pesquisa global (registro e sistema de arquivos) geralmente o revela.

    
por 06.02.2014 / 05:24
4

Você pode ver as políticas atuais em vigor acessando chrome://policy/

A partir da versão 28, o Chrome não usa mais o registro para gerenciar a política de grupo. Agora, ele usa os recursos comuns do GPO no Windows ( Veja aqui ). O malware pode adicionar um arquivo de políticas .pol ao Windows que está forçando a extensão a aparecer na lista, mesmo depois de você ter excluído as pastas ofensivas de acordo com o conselho da FlameStream. (Ou revendo a localização da extensão relatada no chrome: // policy / list.)

Procure em C: \ Windows \ System32 \ GroupPolicy \ User e em C: \ Windows \ System32 \ GroupPolicy \ Machine e em quaisquer subpastas para arquivos .pol. Revise-os com um editor de texto e exclua todos os arquivos .pol que fazem referência ao identificador exclusivo da extensão ou que contenham a string "ExtensionInstallForceList".

    
por 08.02.2014 / 21:49
1

Eu tenho a mesma coisa, eu tentei quase tudo. A única coisa que eu consegui para pelo menos ser desativado é baixado Avast! Limpeza de browser. Este não é o Avast regular, é especificamente para desabilitar extensões. Espero que isso ajude você ou outras pessoas que procuram no Google esse problema.

    
por 05.02.2014 / 11:04