记一次 Windows 锁屏广告处理步骤

说实在的, 国内流氓软件真的狗!!!

中招情况

电脑放置一会儿不动, 就会给你弹传奇广告 这是之前的情况
最新的情况是:
广告主题不定, 昨天看到的是 莫名主题(图片好像肉类)/健康主题(肺结节相关)

流氓广告示例图

处理方法

找出病根

这个用火绒弹窗拦截貌似不生效, 所以只能另想它招
我们需要 Process Monitor

安装完成后, 打开软件, Ctrl + L创建一条"创建进程"的监视项
image

随后你就可以 Ctrl + X 清空进程捕获历史, 放着电脑不动等它自己弹锁屏广告了

出现广告之后直接返回桌面, 查看一下捕获进程列表最末尾的几条记录, 不出意外就是它们里面的一条是展示流氓广告的罪魁祸首

以我的排查为例, 就是名为 “密齿私人文件柜”, 其版权所有是 天津杏仁桉科技

今天想起来, 去观摩了下官网
软件最后更新时间定格在 2021 年

自行处理

我看到流氓进程是对应软件目录下 cef 文件夹里面的程序
于是我就直接暴力处理

  1. 文件粉碎器直接粉碎 cef 文件夹
  2. 新建一个 cef 假文件夹, 权限全部收回

好了, 现在您想调用就调用吧

总结 & 吐槽

  • 这些"功能性"软件真的是找不到其它谋利渠道吗, 为什么总是要做这些恶心人的勾当?
  • 排查过程中用了电脑上的猎豹浏览器, 我不确定是不是被首页劫持了还是它自己就这样, 它的聚合页也是一堆广告 里面也有假传奇...
posted @ 2024-07-21 22:01  tfel-ypoc  阅读(25)  评论(0编辑  收藏  举报