立即冻结弹窗进程并删除其文件,禁用可疑启动项与计划任务,卸载伪装软件并清理注册表启动项,最后重置ie设置以清除浏览器劫持。

电脑正在办公或写材料时,桌面突然弹出“恭喜中奖”“病毒警告”“美女视频”等无法关闭的流氓广告,不仅打断思路,还可能诱导点击下载木马程序。这类弹窗几乎全部由非系统级恶意软件主动拉起,不是浏览器设置问题,也不是网络广告,必须从系统底层定位并清除。
第一步:立即冻结正在弹窗的进程
广告弹出瞬间,不要点关闭按钮,也不要移动鼠标——很多弹窗的“X”是假关闭,点击后反而触发二次下载。【按 Ctrl + Shift + Esc 直接调出任务管理器】,切到【进程】选项卡。
在【名称】列快速扫视,重点找含 Ad、Pop、Notify、Win32、Helper、Agent 等字样的进程(如 PopWin.exe、AdNotifySvc.exe);若不确定,可按CPU或内存排序,找出占用异常高的陌生进程。
右键该进程 → 选择【打开文件所在的位置】→ 此时资源管理器会跳转至其安装路径。如果路径在 C:\Users\用户名\AppData\Local\Temp、Roaming、或者 Program Files 以外的随机命名文件夹(如 C:\Users\Public\QKJ29F\),【立刻右键结束任务,再全选该文件夹内所有文件,按 Shift + Delete 永久删除】。
第二步:清空开机自启与计划任务中的广告源
方法一:禁用启动项
按下 Win + R,输入 msconfig 回车 → 切换到【服务】选项卡 → 勾选【隐藏所有 Microsoft 服务】→ 逐个检查剩余服务名称,禁用含 KSafe、Baidu、QQLive、2345、Hao123、YYService 等关键词的服务。
回到【启动】选项卡 → 点击【打开任务管理器】→ 在【启动】页签下,将所有【启动影响】为“高”且发布者显示为“未知”“不知名发布者”或空白的条目,全部右键【禁用】。
方法二:清理任务计划程序
右键【此电脑】→【管理】→ 左侧展开【任务计划程序】→【任务计划程序库】→ 在右侧列表中,按【状态】列筛选出所有“准备就绪”的任务。
逐个双击查看【常规】页签下的描述,对名称含 Ad、Popup、Notify、Update、Check、AutoRun 或来源为 2345、PCManager、Youdao、Sogou 的任务,直接右键【禁用】。特别注意名称伪装成 WindowsUpdate 或 AdobeARMTask 的任务,它们大概率是广告傀儡。
第三步:卸载伪装软件并清除注册表残留
1、打开【设置】→【应用】→【应用和功能】,按【安装日期】倒序排列,重点卸载以下类型软件:“极速”“王牌”“万能”“助手”“卫士”“毒霸精简版”“WiFi万能钥匙增强版”“驱动精灵极速版”“系统修复大师”。
2、卸载完成后,按下 Win + R,输入 regedit 回车 → 定位到:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在两个路径右侧窗格中,逐条检查【数值数据】是否指向非系统路径(如指向 AppData、Temp、ProgramData 下的 .exe 文件)。发现可疑项,直接右键【删除】。注意:不要删除名称为 UserInit、Explorer、Shell 等系统关键项。
3、最后一步最关键:打开【控制面板】→【网络和 Internet】→【Internet 选项】→【高级】选项卡 → 拉到底部,勾选【重置 Internet Explorer 设置】→ 勾选【删除个性化设置】→ 点击【重置】。这会清除 IE 浏览器被劫持的主页、搜索提供程序和恶意插件,对 Edge/Chrome 用户也建议执行,因部分流氓软件会通过 IE 内核注入影响其他浏览器。











