文档适用范围
本校教职工办公电脑、教室多媒体主机、学生实训机房Windows 电脑;针对捆绑流氓软件、浏览器劫持、定时弹窗、后台广告推送、恶意插件、伪装系统程序等问题提供全套自助清理流程,全程优先使用 Windows 官方工具,不推荐来路不明第三方清理软件。
一、弹窗源头快速定位(弹窗弹出时立刻操作)
1. 弹窗不关闭,按下Ctrl+Shift+Esc 打开任务管理器
2. 在「进程」列表找到对应弹窗程序,右键→打开文件所在位置,记录程序文件夹路径
3. 右键进程选择「结束任务」,后续直接卸载该目录下软件
4. 常见弹窗类恶意程序名称:XX资讯、桌面助手、PDF阅读器、视频加速、系统优化、热门推荐、广告推送类软件
二、第一步:卸载近期可疑捆绑软件
操作1:应用列表卸载
1. Win+i打开设置→应用→已安装应用,排序选择「安装时间」
2. 重点卸载近1–7天自动安装、名称杂乱、发布者空白的程序(壁纸工具、PDF转换器、影视助手、极速浏览器等)
3. 卸载弹窗软件时,取消所有“保留组件、推荐软件、主页锁定”勾选,选择彻底删除所有缓存文件
操作2:控制面板补充卸载(老旧软件残留)
1. Win+R输入control 回车打开控制面板
2. 程序→程序和功能,再次筛查陌生软件并完成卸载
三、第二步:禁用恶意开机自启、定时弹窗任务
1. 关闭开机广告启动项
Ctrl+Shift+Esc → 切换「启动」标签,全部禁用非微软、非办公类程序,尤其是名称带 News、Push、Ad、Update 的项目
2. 删除定时弹窗计划任务(高频弹窗根源)
1. Win+R输入taskschd.msc 打开任务计划程序
2. 左侧展开「任务计划程序库」,查看右侧所有任务
3. 删除满足以下特征任务:
1. 触发器:登录时、每小时、每日运行
2. 操作:打开网页、启动exe推送广告
3. 名称含Hot、Pop、Recommend、Ad、Update
4. 右键选中任务→删除
3. 关闭系统恶意服务
1. Win+R输入services.msc
2. 启动类型为「自动」、描述空白、程序路径不在C:\Windows\System32的陌生服务
3. 双击→启动类型改为禁用,停止服务后确定
四、第三步:浏览器劫持修复(主页篡改、广告跳转、弹窗通知)
1. 清理全部陌生扩展插件
· Edge:地址栏输入edge://extensions/,全部删除不明插件
· Chrome:地址栏输入chrome://extensions/,移除非官方工具
2. 修复浏览器快捷方式劫持
1. 桌面浏览器图标右键→属性
2. 查看「目标」末尾,若存在额外网址(如shturl.),只保留程序本体路径,删除后缀广告链接
3. 点击「打开文件所在位置」,重新发送主程序到桌面新建快捷方式,替换旧图标
3. 重置浏览器设置(彻底清除劫持)
1. Edge/Chrome设置→重置设置→将设置还原为原始默认值
2. 勾选清除缓存、Cookie、网站权限、通知许可
3. 关闭所有弹窗网站通知权限:设置→网站权限→弹出窗口和重定向,全部阻止
4. 修复 DNS 劫持(全网页弹窗跳转)
1. 设置→网络和Internet→更改适配器选项
2. 网卡右键→属性→IPv4
3. 选择「自动获取DNS服务器地址」,保存
五、第四步:系统官方全盘查杀(核心清理步骤)
方式1:Windows 安全中心全盘扫描(Defender)
1. Win+i →隐私和安全→ Windows安全中心→病毒和威胁防护
2. 扫描选项→勾选全面扫描,点击立即扫描
3. 扫描完成后,对广告程序、木马、捆绑软件全部执行「隔离/删除」
方式2:系统自带恶意软件删除工具 MRT
1. Win+R输入mrt 回车
2. 选择完整扫描,等待系统自动清理广告类恶意程序
系统文件修复(恶意程序篡改系统时使用)
以管理员身份打开命令提示符,依次输入两条命令,每条输完回车执行:
plaintext
sfc /scannow
dism /online /cleanup-image /restorehealth
六、第五步:深度清理残留文件与注册表(顽固弹窗根治)
1. 清理临时广告缓存文件夹
Win+R 分别输入以下路径,删除全部文件:
plaintext
%temp%
prefetch
2. 注册表清理(操作前务必备份)
1. Win+R输入regedit 打开注册表编辑器
2. 文件→导出,备份全部注册表到D盘,防止误操作系统崩溃
3. 依次展开以下路径,删除名称随机、路径指向广告软件的项:
o HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
o HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
4. 编辑→查找,输入弹窗软件名称,删除所有匹配键值
七、第六步:顽固软件终极清理(安全模式操作)
普通模式无法删除、卸载后自动重装时使用:
1. 设置→系统→恢复→高级启动→立即重启
2. 重启后选择:疑难解答→高级选项→启动设置→重启,按4进入安全模式
3. 重复第二步、第三步、第五步全部清理流程
4. 安全模式清理完成后重启电脑恢复正常模式
八、弹窗永久预防规范(避免反复中毒)
1. 软件仅从学院官网、微软商店、软件官方官网下载,拒绝高速下载器、破解站、绿化安装包
2. 安装软件全程取消「推荐软件、主页修改、开机助手、资讯推送」全部勾选
3. 机房公用电脑下课重启,系统自动还原,避免恶意程序留存
4. 不随意允许网页通知、不点击“福利弹窗、免费提速、系统修复”广告链接
5. 校内仅使用正版WPS、官方多媒体软件,禁止安装各类PDF转换器、桌面美化流氓工具
九、自助清理无效报修流程
1. 记录弹窗出现场景(开机/打开浏览器/打开软件)、弹窗截图、可疑软件名称
2. 通过信息化网上办事大厅提交设备故障报修,注明“广告弹窗/恶意软件劫持”