扩展可能在您重新登录 Chrome 或 Edge 的瞬间从同步恢复。请暂时关闭同步、移除附加组件,然后仅当你能识别发行商路径时再清理浏览器的本地扩展目录。
企业策略有时会静默推回扩展。若受管设备反复出现同一扩展 ID,请先与负责组策略或 Intune 的同事沟通,再与工具“硬碰硬”。
请把本文与 Revo 内的“浏览器扩展”模块配合使用,以便看到磁盘上的每个配置文件,而不仅是默认配置。
Chrome、Edge、Brave 及 Chromium 分支都会按配置文件保存扩展。在默认配置里删除,对青少年用于学校的“Profile 2”毫无作用。宣布胜利前请枚举每个配置文件目录。
Firefox 将扩展存放在各配置文件的 extensions 与 browser-extension-data 路径下。若启用 Firefox Sync,请先断开账户,否则附加组件会在数分钟内从 Mozilla 服务器重新拉取。
恶意扩展常以晦涩发行商名安装,却显示友好工具栏。请将扩展 ID 与安全厂商列表交叉核对,并优先使用浏览器自带的“移除扩展”按钮,再删除随意文件夹——有些还会注册原生消息主机,只删一半会导致配对损坏。
清理缓存与 Cookie 不等于移除扩展。若目标是磁盘空间,请在扩展移除后再处理 Code Cache 与 GPUCache;否则可能误删无关站点的登录会话。
当受管浏览器策略重新下发扩展时,请记录策略来源(GPO 路径或 Intune 配置文件)。需要 IT 撤销分配;在策略变更前,任何本地删除都不会持久。
访客配置文件与 kiosk 浏览器容易被忽略。Edge 的访客窗口与 Chrome“添加用户”创建的每个身份都有各自的扩展目录。在告诉用户“浏览器已干净”之前请先枚举它们。
开发者模式解压扩展会在用户配置下留下松散文件夹。若不先关闭开发者标志就删除,只会在下次调试会话再次侧载——在策略允许时请关闭该标志。
密码管理器与网银扩展常安装配套原生消息主机。若移除后浏览器仍显示“正在连接”错误,请在 HKCU\Software\Google\Chrome\NativeMessagingHosts(及 Edge 对应项)中搜索过期的 JSON 清单。
清理后请完整更新浏览器并冷启动两次。有些劫持者在第二次冷启动前隐藏;若症状复现,请转向 服务与驱动,检查浏览器树外的自启动二进制。