Cosa lancia un antico "Update Helper" e come posso confermare che non è un trojan?


10

Di tanto in tanto un programma mi stravolge per aggiornarlo. Raramente mi arrendo poiché sospetto sempre un trojan. Ad esempio oggi ottengo un persistente:

Google Earth Update Helper desidera apportare modifiche.  Digita la password per consentire questo.

Io lancio Activity Monitore abbastanza sicuro, c'è davvero un processo con quel nome.

Activity Monitor

Eppure dopo l'ultimo aggiornamento (a El Capitan) non mi sono preoccupato di installare Google Chrome o Google Earth. Confermo questo nella mia /Applicationscartella.

Ma vedo la cartella ~/Library/Internet Plug-Ins/Google Earth Web Plug-in.plugin, presumibilmente lasciata da una precedente installazione. Sono confuso. Dopo aver esaminato le mie attività di accesso

Attività di accesso

Vedo che Google Earth non dovrebbe essere in esecuzione al momento dell'accesso.

Cosa l'ha lanciato e, cosa ancora più importante, come posso confermare che una tale richiesta da un " Update Helper" non è un trojan?

Aggiornare

Le risposte e i commenti indicano che ciò che stavo chiedendo non è chiaro. Ci sono quattro domande / problemi che devono essere risolti in questo contesto. In ordine di difficoltà crescente sono:

  1. Non uso più Chrome o Earth. Come rimuovo Google Software Updater.
  2. Come rimuovo un particolare programma di aggiornamento software se non uso più, né ho installato dall'ultimo aggiornamento importante di OS X, quel software?
  3. Viene visualizzata una finestra casuale che mi chiede di inserire la mia password. È abbastanza brutto se i miei file utente sono contaminati, ma è un problema completamente diverso se do a un programma sospetto i privilegi di superutente e ho la possibilità di contaminare il sistema. Come posso confermare quale software sta spuntando la finestra? (E come potrebbe essere in esecuzione qualcosa senza essere presente nelle attività di accesso? Non vedo alcun processo cron cron. Dove altro dovrei cercare?)
  4. Si è verificato un problema con gli aggiornamenti della versione principale di OS X. Eseguo l'aggiornamento sul posto (ovvero senza formattare l'unità). Sia ~ / Library che / Library sono gonfiori ( sudo du -h -s /Libraryrapporti 3.5G e sudo du -h -s ~/Libraryrapporti 4.7G). Come si eliminano le cartelle non necessarie?

Volevo chiedere a Q3, ma mi accontenterò volentieri di rispondere a Q1.

Nelle tue risposte e commenti molte persone hanno raccomandato che questa discussione risolva il primo trimestre. Sebbene l'articolo sia davvero molto utile, non ho il file

~/Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle/Contents/\
Resources/GoogleSoftwareUpdateAgent.app/Contents/Resources/install.py

Il file più vicino che ho è

~/Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle/Contents/\
Resources/GoogleSoftwareUpdateAgent.app/Contents/Resources/ksinstall

Sono tentato di cancellare la cartella

rm -fr ~/Library/Google/GoogleSoftwareUpdate/

Suggerimenti?


Non installare Google Earth dopo l'ultimo aggiornamento non è in realtà la stessa cosa che averlo disinstallato completamente. Vedi applehelpwriter.com/2014/07/13/… poiché c'è troppo da precisare qui.
Tetsujin,

Questa potrebbe non essere una soluzione definitiva ma, come da articolo citato, l'esecuzione defaults write com.google.Keystone.Agent checkInterval 0 dovrebbe almeno disabilitare l'aggiornamento fino a quando non viene trovata una soluzione per rimuoverlo completamente.
I0_ol

Se leggi completamente la discussione, nella sezione commenti troverai una persona che ha scritto che il install.pyfile è stato sostituito ksinstall.
I0_ol

@ user556068 Hai assolutamente ragione. Ho eseguito questa linea e 0 sembra comportarsi davvero come 'mai'. Tuttavia, sarebbe bello cogliere l'occasione e sbarazzarsi dei file rimanenti di Chrome / Earth in ~ / Library.
Calaf,

@ user556068 Grazie. Avevo saltato i commenti. Sono felice di riferire che la corsa ~/Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle/Contents/Resources/GoogleSoftwareUpdateAgent.app/Contents/Resources/ksinstall --uninstallelimina davvero la sottostruttura radicata ~/Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle/. Dopo aver eseguito le defaults read com.google.Keystone.Agentrisposte con Domain com.google.Keystone.Agent does not exist. Tutto bene. Ti andrebbe di riassumere una risposta per riferimento?
Calaf,

Risposte:


2

Come altri hanno già detto, questa discussione ha alcuni buoni consigli per raggiungere questo obiettivo.

Non ho testato nessuna di queste soluzioni poiché utilizzo ancora spesso Google Chrome e non desidero eliminare questi file da solo.

Se la tua libreria contiene un install.pyfile:

python ~/Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle/Contents/Resources/GoogleSoftwareUpdateAgent.app/Contents/Resources/install.py --uninstall

o:

python /Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle/Contents/Resources/GoogleSoftwareUpdateAgent.app/Contents/Resources/install.py --uninstall

Se invece la tua Libreria contiene un ksinstallfile:

~/Library/Google/GoogleSoftwareUpdate/Google‌​SoftwareUpdate.bundl‌​e/Contents/R‌​esources/GoogleS‌​oftwareUpdateAgent.a‌​pp/Contents/‌​Resources/ksinst‌​all --uninstall

o:

/Library/Google/GoogleSoftwareUpdate/Google‌​SoftwareUpdate.bundl‌​e/Contents/R‌​esources/GoogleS‌​oftwareUpdateAgent.a‌​pp/Contents/‌​Resources/ksinst‌​all --uninstall

Verifica se ha funzionato eseguendo defaults read com.google.Keystone.Agent. Se ha funzionato dovresti vedere Domain com.google.Keystone.Agent does not exist.

In alternativa puoi anche disabilitare il programma di aggiornamento senza rimuoverlo completamente eseguendo:

defaults write com.google.Keystone.Agent checkInterval 0. La 0dice in sostanza il programma di aggiornamento per non controllare gli aggiornamenti.


1

Problema risolto! Dai un'occhiata a questo link. Utilizza Terminal per interrompere l'aggiornamento automatico proveniente direttamente da Google! L'ho fatto circa un'ora fa e il programma di aggiornamento non è più tornato. Questo è per Mac, però!

http://applehelpwriter.com/2014/07/13/how-to-remove-googles-secret-update-software-from-your-mac/


Benvenuti a chiedere diverso. Mentre il link che hai fornito è una buona risorsa, è meglio pubblicare le parti pertinenti come parte della tua risposta poiché i link spesso diventano obsoleti rendendo la tua risposta inutilizzabile.
Allan,

-2

Ho appena iniziato a succedere la stessa cosa. Ho appena trovato questo:

https://arstechnica.com/civis/viewtopic.php?f=19&t=1325327

Può aiutare a spiegare. Sembra un errore di aggiornamento di Google?


1
Benvenuti a chiedere diverso! Sebbene questo collegamento possa rispondere alla domanda, è meglio includere qui le parti essenziali della risposta e fornire il collegamento come riferimento. Le risposte di solo collegamento possono diventare non valide se la pagina collegata cambia.
Tetsujin,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.