Como remover a extensão SelectionLinks do Chrome no Windows?

1

Não é possível removê-lo usando os recursos de desativação / remoção de extensão padrão no Chrome - a caixa de seleção está desativada.

Também descobri que a extensão é instalada em C: \ Usuários \\ AppData \ Local \ Google \ Chrome \ Dados do usuário \ Padrão \ Extensões \ - tentou excluí-lo, mas ainda está ativo. Na verdade, tentei excluir todo o diretório C: \ Usuários \\ AppData \ Local \ Google \ Chrome \ Dados do usuário \, mas, da próxima vez que o Chrome for iniciado, ele será recriado e a extensão será recriada.

Parece que há algo em execução no Windows que continua detectando que a extensão do Chrome não está mais presente e a reinstala.

Alguma idéia de como se livrar dela?

    
por Faustas 22.03.2013 / 04:16

3 respostas

0

Se você deseja remover automaticamente, use os softwares do tipo Anti-Malware, se quiser fazer isso manualmente, siga estas instruções,

Instruções para remoção:

Lista de softwares instalados:

Você pode tentar desinstalar produtos com os nomes listados abaixo; para itens identificados por outras propriedades ou para evitar que o malware fique ativo novamente na desinstalação, use o Spybot-S & D ou o RunAlyzer para localizar e se livrar dessas entradas.

Products that have a key or property named "sl-adk".

Arquivos:

Por favor, use o Windows Explorer ou outro gerenciador de arquivos de sua escolha para localizar e excluir esses arquivos.

The file at "<$PROGRAMFILES>\OApps\bho.dll".
The file at "<$PROGRAMFILES>\OApps\ChromeAddon.pem".
The file at "<$PROGRAMFILES>\OApps\chromeaddon\._included.js".
The file at "<$PROGRAMFILES>\OApps\chromeaddon\background.html".
The file at "<$PROGRAMFILES>\OApps\chromeaddon\included.js".
The file at "<$PROGRAMFILES>\OApps\chromeaddon\manifest.json".
The file at "<$PROGRAMFILES>\OApps\dler.exe".
The file at "<$PROGRAMFILES>\OApps\sl-adk_uninstall.exe".
The file at "<$PROGRAMFILES>\OApps\status.txt".
The file at "<$PROGRAMFILES>\OApps\status2.txt".

Certifique-se de configurar seu gerenciador de arquivos para exibir arquivos ocultos e de sistema. Se o SelectionLinks usar tecnologias de rootkit, use nossos plug-ins anti-rootkit do RootAlyzer ou do Total Commander. Você terá que usar uma pesquisa global por arquivos sem um nome especificado. Seja extremamente cuidadoso, porque apenas o nome pode não ser suficiente para identificar arquivos!

Pastas:

Por favor, use o Windows Explorer ou outro gerenciador de arquivos de sua escolha para localizar e excluir essas pastas.

The directory at "<$PROGRAMFILES>\OApps\chromeaddon".
The directory at "<$PROGRAMFILES>\OApps".

Certifique-se de configurar seu gerenciador de arquivos para exibir arquivos ocultos e de sistema. Se o SelectionLinks usar tecnologias de rootkit, use nossos plug-ins anti-rootkit do RootAlyzer ou do Total Commander. Você terá que usar uma pesquisa global por arquivos sem um nome especificado. Seja extremamente cuidadoso, porque apenas o nome pode não ser suficiente para identificar pastas!

Registro:

Você pode usar o regedit.exe (incluído no Windows) para localizar e excluir essas entradas do Registro.

Delete the registry key "{517E0D3E-17A4-4592-926E-A082DB43B7D3}" at "HKEY_CLASSES_ROOT\CLSID\".
Delete the registry key "{517E0D3E-17A4-4592-926E-A082DB43B7D3}" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\".
Delete the registry key "kincjchfokkeneeofpeefomkikfkiedl" at "HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions\".
Delete the registry key "kincjchfokkeneeofpeefomkikfkiedl" at "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\".
Delete the registry key "SelectionLinks" at "HKEY_LOCAL_MACHINE\SOFTWARE\Object\".
Delete the registry value "AppName" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{517E0D3E-17A4-4592-926E-A082DB43B7D3}\".
Delete the registry value "AppPath" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{517E0D3E-17A4-4592-926E-A082DB43B7D3}\".
Delete the registry value "bhoguid" at "HKEY_LOCAL_MACHINE\SOFTWARE\Object\SelectionLinks\".
Delete the registry value "DisplayName" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sl-adk\".
Delete the registry value "DisplayVersion" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sl-adk\".
Delete the registry value "installdate" at "HKEY_LOCAL_MACHINE\SOFTWARE\Object\SelectionLinks\".
Delete the registry value "installid" at "HKEY_LOCAL_MACHINE\SOFTWARE\Object\SelectionLinks\".
Delete the registry value "partner" at "HKEY_LOCAL_MACHINE\SOFTWARE\Object\SelectionLinks\".
Delete the registry value "Policy" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{517E0D3E-17A4-4592-926E-A082DB43B7D3}\".
Delete the registry value "product" at "HKEY_LOCAL_MACHINE\SOFTWARE\Object\SelectionLinks\".
Delete the registry value "Publisher" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sl-adk\".
Delete the registry value "UninstallString" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sl-adk\".
Delete the registry value "version" at "HKEY_LOCAL_MACHINE\SOFTWARE\Object\SelectionLinks\".

Espero que isso ajude se você quiser remover manualmente.

    
por 22.03.2013 / 06:16
0

Use Malwarebytes Anti-Malware ou Spybot S & D , ou se você estiver confortável editando o registro, siga o guia de remoção manual detalhado aqui .

Não tenho certeza de tudo o que ele faz além de injeção de anúncios, mas apenas para ser seguro Eu aconselho que você mude imediatamente todas as senhas online e tome medidas para proteger outros dados confidenciais que você possa ter acessado usando o navegador enquanto infectado .

    
por 22.03.2013 / 05:29
0

A extensão SelectionLinks pode ser removida usando o utilitário Avast Browser Cleanup gratuito. É grátis:

link

Você também pode usar o AdwCleaner para limpar as pastas e as pastas de registro que sobraram.

Se SelectionLinks reaparecer, você poderá usar o Malwarebytes AntiMalware.

    
por 10.12.2014 / 13:48