无法使用 Chrome 中的标准扩展禁用/删除功能将其删除 - 该复选框已被禁用。
我还发现该扩展程序安装在 C:\Users\\AppData\Local\Google\Chrome\User Data\Default\Extensions\ 下 - 尝试在那里删除它,但它仍然处于活动状态。事实上,我尝试删除整个 C:\Users\\AppData\Local\Google\Chrome\User Data\ 目录,但下次 Chrome 启动时,它会重新创建它,并且扩展程序也会重新创建。
似乎 Windows 中正在运行某个程序,不断检测到 Chrome 扩展程序不再存在并将其恢复。
有什么办法可以摆脱它吗?
答案1
如果您想自动删除,请使用反恶意软件等软件,如果您想手动删除,请按照以下说明操作,
移除说明:
已安装的软件列表:
您可以尝试卸载具有下面列出的名称的产品;对于由其他属性标识的项目或为了避免恶意软件在卸载时再次活跃,请使用 Spybot-S&D 或 RunAlyzer 来找到并删除这些条目。
Products that have a key or property named "sl-adk".
文件:
请使用 Windows 资源管理器或您选择的其他文件管理器来查找并删除这些文件。
The file at "<$PROGRAMFILES>\OApps\bho.dll".
The file at "<$PROGRAMFILES>\OApps\ChromeAddon.pem".
The file at "<$PROGRAMFILES>\OApps\chromeaddon\._included.js".
The file at "<$PROGRAMFILES>\OApps\chromeaddon\background.html".
The file at "<$PROGRAMFILES>\OApps\chromeaddon\included.js".
The file at "<$PROGRAMFILES>\OApps\chromeaddon\manifest.json".
The file at "<$PROGRAMFILES>\OApps\dler.exe".
The file at "<$PROGRAMFILES>\OApps\sl-adk_uninstall.exe".
The file at "<$PROGRAMFILES>\OApps\status.txt".
The file at "<$PROGRAMFILES>\OApps\status2.txt".
确保将文件管理器设置为显示隐藏文件和系统文件。如果 SelectionLinks 使用 rootkit 技术,请使用我们的 RootAlyzer 或 Total Commander 反 rootkit 插件。您必须对未指定名称的文件进行全局搜索。请格外小心,因为仅凭名称可能不足以识别文件!
文件夹:
请使用 Windows 资源管理器或您选择的其他文件管理器来查找并删除这些文件夹。
The directory at "<$PROGRAMFILES>\OApps\chromeaddon".
The directory at "<$PROGRAMFILES>\OApps".
确保将文件管理器设置为显示隐藏文件和系统文件。如果 SelectionLinks 使用 rootkit 技术,请使用我们的 RootAlyzer 或 Total Commander 反 rootkit 插件。您必须对未指定名称的文件进行全局搜索。请格外小心,因为仅凭名称可能不足以识别文件夹!
注册表:
您可以使用 regedit.exe(包含在 Windows 中)来查找并删除这些注册表项。
Delete the registry key "{517E0D3E-17A4-4592-926E-A082DB43B7D3}" at "HKEY_CLASSES_ROOT\CLSID\".
Delete the registry key "{517E0D3E-17A4-4592-926E-A082DB43B7D3}" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\".
Delete the registry key "kincjchfokkeneeofpeefomkikfkiedl" at "HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions\".
Delete the registry key "kincjchfokkeneeofpeefomkikfkiedl" at "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\".
Delete the registry key "SelectionLinks" at "HKEY_LOCAL_MACHINE\SOFTWARE\Object\".
Delete the registry value "AppName" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{517E0D3E-17A4-4592-926E-A082DB43B7D3}\".
Delete the registry value "AppPath" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{517E0D3E-17A4-4592-926E-A082DB43B7D3}\".
Delete the registry value "bhoguid" at "HKEY_LOCAL_MACHINE\SOFTWARE\Object\SelectionLinks\".
Delete the registry value "DisplayName" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sl-adk\".
Delete the registry value "DisplayVersion" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sl-adk\".
Delete the registry value "installdate" at "HKEY_LOCAL_MACHINE\SOFTWARE\Object\SelectionLinks\".
Delete the registry value "installid" at "HKEY_LOCAL_MACHINE\SOFTWARE\Object\SelectionLinks\".
Delete the registry value "partner" at "HKEY_LOCAL_MACHINE\SOFTWARE\Object\SelectionLinks\".
Delete the registry value "Policy" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{517E0D3E-17A4-4592-926E-A082DB43B7D3}\".
Delete the registry value "product" at "HKEY_LOCAL_MACHINE\SOFTWARE\Object\SelectionLinks\".
Delete the registry value "Publisher" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sl-adk\".
Delete the registry value "UninstallString" at "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sl-adk\".
Delete the registry value "version" at "HKEY_LOCAL_MACHINE\SOFTWARE\Object\SelectionLinks\".
如果您想手动删除,我希望这会有所帮助。
答案2
使用Malwarebytes 反恶意软件或者间谍机器人 S&D或者,如果您愿意编辑注册表,请按照详细的手动删除指南进行操作这里。
除了广告注入之外,我并不完全确定它还能做什么,但为了安全起见,我建议您立即更改所有在线密码,并采取措施保护您在感染期间可能使用浏览器输入/访问的其他机密数据。
答案3
可以使用免费的 Avast Browser Cleanup 实用程序删除 SelectionLinks 扩展。它是免费的:
http://files.avast.com/files/tools/avast-browser-cleanup.exe
您还可以使用 AdwCleaner 清理剩余的注册表项和文件夹。
如果选择链接再次出现,您可以使用 Malwarebytes AntiMalware。