Điều gì đã khởi chạy một bản cập nhật Helper cổ xưa và làm cách nào để xác nhận nó không phải là trojan?


10

Thỉnh thoảng một chương trình làm tôi khó chịu để cập nhật. Tôi hiếm khi mang lại lợi ích vì tôi luôn nghi ngờ một trojan. Ví dụ hôm nay tôi nhận được một sự kiên trì:

Trình trợ giúp cập nhật Google Earth muốn thực hiện các thay đổi.  Nhập mật khẩu của bạn để cho phép điều này.

Tôi khởi chạy Activity Monitorvà chắc chắn, thực sự có một quá trình với tên đó.

Giám sát hoạt động

Tuy nhiên, sau lần nâng cấp cuối cùng (lên El Capitan), tôi không buồn cài đặt Google Chrome hoặc Google Earth. Tôi xác nhận điều này trong /Applicationsthư mục của tôi .

Nhưng tôi thấy thư mục ~/Library/Internet Plug-Ins/Google Earth Web Plug-in.plugin, có lẽ còn lại từ cài đặt trước. Tôi bị bối rối. Sau khi xem các nhiệm vụ đăng nhập của tôi

Nhiệm vụ đăng nhập

Tôi thấy rằng Google Earth không nên chạy khi đăng nhập.

Điều gì đã đưa ra nó, và quan trọng hơn, làm thế nào để tôi xác nhận rằng một yêu cầu như vậy từ " Update Helper" không phải là trojan?

Cập nhật

Các câu trả lời và ý kiến ​​chỉ ra rằng những gì tôi đang hỏi không rõ ràng. Có bốn câu hỏi / vấn đề cần được giải quyết trong bối cảnh này. Để tăng độ khó, chúng là:

  1. Tôi không còn sử dụng Chrome hoặc Earth. Làm cách nào để xóa Trình cập nhật phần mềm của Google.
  2. Làm cách nào để xóa bất kỳ một trình cập nhật phần mềm cụ thể nào nếu tôi không còn sử dụng, cũng như không cài đặt kể từ lần nâng cấp OS X lớn cuối cùng, phần mềm đó?
  3. Một số cửa sổ ngẫu nhiên bật lên và yêu cầu tôi nhập mật khẩu của mình. Nó đủ tệ nếu các tệp người dùng của tôi bị ô nhiễm, nhưng đó là một vấn đề hoàn toàn khác nếu tôi cung cấp cho các đặc quyền siêu người dùng chương trình nghi ngờ và có cơ hội làm ô nhiễm hệ thống. Làm cách nào để xác nhận phần mềm nào đang bật cửa sổ? (Và làm thế nào một cái gì đó có thể chạy mà không có mặt trong các tác vụ đăng nhập? Tôi không thấy bất kỳ công việc cron gốc nào. Tôi nên tìm ở đâu khác?)
  4. Có một vấn đề với nâng cấp phát hành chính của OS X. Tôi nâng cấp tại chỗ (nghĩa là không định dạng ổ đĩa của tôi). Cả ~ / Thư viện và / Thư viện đều bị sưng ( sudo du -h -s /Librarybáo cáo 3.5G và sudo du -h -s ~/Librarybáo cáo 4.7G). Làm thế nào để tôi thanh lọc các thư mục không cần thiết?

Tôi định hỏi Q3, nhưng tôi sẵn sàng giải đáp cho Q1.

Trong câu trả lời và ý kiến ​​của bạn, một số người đã khuyến nghị rằng cuộc thảo luận này sẽ giải quyết Q1. Trong khi bài viết đó thực sự rất hữu ích, tôi không có tập tin

~/Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle/Contents/\
Resources/GoogleSoftwareUpdateAgent.app/Contents/Resources/install.py

Tập tin gần nhất tôi có là

~/Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle/Contents/\
Resources/GoogleSoftwareUpdateAgent.app/Contents/Resources/ksinstall

Tôi chỉ muốn xóa sạch thư mục

rm -fr ~/Library/Google/GoogleSoftwareUpdate/

Gợi ý?


Không cài đặt Google Earth sau lần cập nhật cuối cùng thực sự không giống với việc gỡ cài đặt triệt để. Xem applehelpwriter.com/2014/07/13/ Khăn vì có quá nhiều điều cần thiết ở đây.
Tetsujin

Đây có thể không phải là một giải pháp cuối cùng nhưng theo bài viết đã đề cập, việc chạy defaults write com.google.Keystone.Agent checkInterval 0 ít nhất nên vô hiệu hóa trình cập nhật cho đến khi tìm thấy giải pháp để loại bỏ nó hoàn toàn.
I0_ol

Nếu bạn đọc thảo luận hoàn toàn, bạn sẽ tìm thấy trong phần bình luận, một người đã viết rằng install.pytập tin đã được thay thế ksinstall.
I0_ol

@ user556068 Bạn hoàn toàn đúng. Tôi đã chạy dòng này và 0 dường như thực sự là 'không bao giờ'. Tuy nhiên, thật tuyệt khi nắm lấy cơ hội này và loại bỏ các tệp còn sót lại của Chrome / Earth trong ~ / Library.
Calaf

@ user556068 Cảm ơn. Tôi đã bỏ qua các ý kiến. Tôi rất vui khi báo cáo rằng việc chạy ~/Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle/Contents/Resources/GoogleSoftwareUpdateAgent.app/Contents/Resources/ksinstall --uninstallthực sự đã thanh lọc cây con bắt nguồn từ ~/Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle/. Sau đó chạy defaults read com.google.Keystone.Agenttrả lời với Domain com.google.Keystone.Agent does not exist. Tất cả đều tốt. Bạn có quan tâm để tóm tắt một câu trả lời để tham khảo?
Calaf

Câu trả lời:


2

Như những người khác đã đề cập, cuộc thảo luận này có một số lời khuyên tốt để thực hiện điều này.

Tôi chưa thử nghiệm bất kỳ giải pháp nào trong số này vì tôi vẫn thường xuyên sử dụng Google Chrome và không muốn tự mình xóa các tệp này.

Nếu Thư viện của bạn chứa một install.pytệp:

python ~/Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle/Contents/Resources/GoogleSoftwareUpdateAgent.app/Contents/Resources/install.py --uninstall

hoặc là:

python /Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle/Contents/Resources/GoogleSoftwareUpdateAgent.app/Contents/Resources/install.py --uninstall

Nếu Thư viện của bạn thay vào đó chứa một ksinstalltệp:

~/Library/Google/GoogleSoftwareUpdate/Google‌​SoftwareUpdate.bundl‌​e/Contents/R‌​esources/GoogleS‌​oftwareUpdateAgent.a‌​pp/Contents/‌​Resources/ksinst‌​all --uninstall

hoặc là:

/Library/Google/GoogleSoftwareUpdate/Google‌​SoftwareUpdate.bundl‌​e/Contents/R‌​esources/GoogleS‌​oftwareUpdateAgent.a‌​pp/Contents/‌​Resources/ksinst‌​all --uninstall

Kiểm tra nếu nó hoạt động bằng cách chạy defaults read com.google.Keystone.Agent. Nếu nó hoạt động bạn nên xem Domain com.google.Keystone.Agent does not exist.

Ngoài ra, bạn cũng có thể vô hiệu hóa trình cập nhật mà không cần gỡ bỏ hoàn toàn bằng cách chạy:

defaults write com.google.Keystone.Agent checkInterval 0. Về 0cơ bản nói với người cập nhật không bao giờ kiểm tra cập nhật.


1

Vấn đề được giải quyết! Kiểm tra liên kết này ra. Nó sử dụng Terminal để dừng cập nhật tự động đến trực tiếp từ Google! Tôi đã làm điều này khoảng một giờ trước và cập nhật không bao giờ trở lại. Điều này là dành cho Mac, mặc dù!

http://applehelpwriter.com/2014/07/13/how-to-remove-googles-secret-update-software-from-your-mac/


Chào mừng bạn đến hỏi khác nhau. Mặc dù liên kết bạn cung cấp là một tài nguyên tốt, tốt hơn hết là đăng các phần có liên quan như một phần câu trả lời của bạn vì các liên kết thường xuyên bị lỗi thời khiến câu trả lời của bạn không thể sử dụng được.
Allan

-2

Tôi chỉ có điều tương tự bắt đầu xảy ra. Chỉ cần tìm thấy điều này:

https://arstechnica.com/civis/viewtopic.php?f=19&t=1325327

Có thể giúp giải thích. Có vẻ như đó là lỗi cập nhật Google?


1
Chào mừng bạn đến hỏi khác nhau! Mặc dù liên kết này có thể trả lời câu hỏi, tốt hơn là bao gồm các phần thiết yếu của câu trả lời ở đây và cung cấp liên kết để tham khảo. Câu trả lời chỉ liên kết có thể trở nên không hợp lệ nếu trang được liên kết thay đổi.
Tetsujin
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.