病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

« Intel笔记本CPU后缀啥意思WIN10删除windows.old »

PopupWnd.exe、Qykernel.exe和右下角广告

  最近右下角偶尔会自己跳出一个方形的百度广告,开始以为是暴风影音或某些网页,因为当时正在看片或正浏览网页,网站带点广告也算正常,只要不是强加和绑架,于是没有去理会,不过某晚并没有打开暴风和其它播放客户端(但不表示它们没有后台服务在运行,暴风、爱奇艺、腾讯视频等都有),而且当时正在浏览京东,想过去京东不会用弹广告、还是百度广告来给自己增加收入,因为广告内容是网络游戏,所以这不是网站和浏览器弹出的广告,而是另有宿主。查看进程,突然发现有一个PopupWnd.exe进程,平常一般没有看到,尔后它又自动消失,与此同时,右下角广告也消失了,因此怀疑是它带来的广告,查下网上也有类似的反映。

  继续追踪PopupWnd.exe的路径,C:\Users\<当前登录用户名>\AppData\Roaming\Letv\AfterPlay\PopupWnd.exe,原来是乐视客户端,虽然它没有启动,但后台有它的一个进程AfterPlayMonitor.exe,也是在那个路径下,同时在Letv的安装目录下也有该程序,只是在注册表的启动项HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\中指的路径是在那个Roaming中。如果只卸载Letv,注册表和Roaming中的文件仍然还在,只能手动删除。

  以上并不表示右下角一弹出广告就一定是乐视,因为随后一天发觉又有右下角广告,不过不是百度联盟广告,观察进程表,逐一关闭那些还留在后台的视频客户端进程(也只有它们可怀疑的),这次怀疑对象是Qykernel.exe,爱奇艺,在结束它的一瞬间广告就消失了。

Qykernel.exe和右下角广告

为排除巧合,又观察了几天,可恨的是这家伙一直再没有出来,对前述结论的怀疑都加深了,然后,终于有一天,这种图标的右下角广告再次出现(注意以上截图的右上角),这次很快地在进程表中找到Qykernel.exe并结束,广告也随之退出。两次的结果应该可以定论吧。解决方法也简单,到爱奇艺PPS设置里找点播服务,把允许启动爱奇艺网络服务进程取消选中,这样关了PPS客户端后,Qykernel.exe就不会再停留在进程表里,只有在PPS启动时才全出现。

2015-11-26再补充一个右下角弹广告的进程,wpsnotify.exe,WPS的一个程序,由于这个广告出现基本没装什么软件的虚拟机系统里,所以很容易就纠出来了。


>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/1689.html

  • 1楼.阿弥陀佛
  • 老实交待 都在看啥东东 嘿嘿
    流风33 于 2015-9-6 9:1:25 回复
    我说看卡萨布兰卡,你信不?

  • 2015-9-4 18:44:24  [引用

发表评论(欢迎交流,无须注册 | 如申请友链与本站要求不符,恕不回复,见谅):

验证码

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 收藏文章:
  • 新浪微博:
  • 订阅博客:
  • 腾讯微博:

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2016 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. 闽ICP备09000343号

闽公网安备 35010202000133号