實錘:用戶桌面最后一塊安全區(qū)域被“福昕閱讀器”彈窗淪陷
很多用戶會使用福新閱讀器來打開PDF文檔,不過根據(jù)一些用戶的反映,在未使用福昕閱讀器時仍然會彈出廣告。
根據(jù)小編的使用經(jīng)歷,福昕閱讀器在4.x版本時代的廣告是不太起眼的, 只有工具欄上窄窄的一條, 而且也是可以關(guān)閉的; 但后來的版本在廣告覆蓋程度上也更無底線了…
以下就是鐵證石錘:
1. 系統(tǒng)消息提示方式的彈窗----通過系統(tǒng)托盤彈出(屏幕右下角三角區(qū))
該彈窗廣告出來時會在任務(wù)欄處閃動, 不明真相的小白們會誤認(rèn)為是系統(tǒng)消息提示,或者是哪個app上有更新或提醒消息。殊不知這是福昕閱讀器利益用戶必點的心理,強行通過這種方式推送廣告。這應(yīng)該是屬于用戶和系統(tǒng)的最獨立和安全的不被廣告打擾的區(qū)域了,卻被福昕閱讀器強行占用。如下圖右下角區(qū)域:

點開查看, 一個碩大的彈窗蹦了出來, 占據(jù)了差不多整個屏幕.?

用spy++工具順著窗口追查了一下, 發(fā)現(xiàn)罪魁禍?zhǔn)拙褪沁@個FRMI.exe, 看這名字, 這路徑不知道是哪家的, 不過這個數(shù)字簽名卻暴露了幕后的“真兇”, 不知道是不是又該找哪個臨時工背鍋了。

Cmd中運行以下命令行參數(shù)即可看到同款廣告
C:\ProgramData\CPPackages\FRMI.exe -MiniNews -url=http://mini.foxitreader.cn/tag25/tmini.html?ProjectID=FoxitReader -clicktype=browser –Shake
2. 右下角彈出式

該廣告形式十分“狡猾”,會躲過安全工具的“追查”,當(dāng)廣告彈出時,一旦啟動工具。該廣告窗口就會消失, 各種嘗試了一番后, 總算是把這個廣告給復(fù)現(xiàn)“揪出來”了
命令行如下
C:\ProgramData\CPPackages\FRMI.exe -Recommend -url=http://daily.foxitreader.cn/one7/one.html -high=420 -wide=280 -clicktype=browser -autoclosetime=60000 –fromservice
難怪抓不出來,原來還有個設(shè)置秒數(shù)的參數(shù)
父進(jìn)程如圖


還起了一個相當(dāng)迷惑性的描述——“文檔安全防護(hù)進(jìn)程”, 但實際上卻是一個廣告防護(hù)進(jìn)程(為了不被電腦管家類軟件查殺)。魔高一尺道高一丈,聯(lián)想電腦管家即刻可攔截,需要用戶通過手動攔截方式提交攔截即可一勞永逸,再不會彈出!點擊這里查看如何設(shè)置自動和手動攔截方式(https://card.weibo.com/article/v3/editor#/history/1290917?教你三步攔截彈窗)

其他的就不一一列舉了,
把Frmi.exe拖入ida, 翻了翻字符串, 發(fā)現(xiàn)如下命令行參數(shù)

然后查找字符串的引用, 找到下面這個函數(shù), 該函數(shù)主要作用是用來解析命令行參數(shù), 展示廣告等等


針對上述2種廣告彈窗打擾用戶的行為,聯(lián)想電腦管家第一時間發(fā)現(xiàn)并為廣大用戶提供了以下兩種解決方案
方案一
通過聯(lián)想電腦管家開機啟動項的權(quán)限控制,實現(xiàn)禁用彈窗服務(wù)程序
1.打開聯(lián)想電腦管家,在清理加速功能界面點擊“開機加速”按鈕
2.進(jìn)入開機加速頁面后,如下圖點擊“服務(wù)項”內(nèi)容查看具體的正在運行服務(wù)程序的軟件,找到福昕閱讀器的服務(wù)進(jìn)程按鈕,點擊綠色開關(guān)即可進(jìn)行關(guān)閉。

3.關(guān)閉之后,為進(jìn)一步確認(rèn)該紅包彈窗的按鈕是否被禁用,如下圖可點擊查看已禁用的名目:

然后我們再次在電腦系統(tǒng)的服務(wù)進(jìn)程里查看被禁用的結(jié)果(該結(jié)果需重啟后查看)

至此,該紅包彈窗即可實現(xiàn)被關(guān)閉。
方案二
可通過聯(lián)想電腦管家的彈窗攔截功能,對該紅包彈窗進(jìn)行攔截,使其無法彈出
1.在聯(lián)想電腦管家的“工具箱”里打開“彈窗攔截”,即可實現(xiàn)立刻攔截,不會在桌面打擾用戶。被攔截后顯示如下:

如想查看被攔截的廣告,可通過聯(lián)想電腦管家的消息中心查看,點擊被攔截的彈窗即可查看如下圖所示已經(jīng)被攔截的內(nèi)容;

關(guān)于如何自動和手動攔截各種彈窗---“教你3步輕松攔截彈窗”(微博搜索“聯(lián)想電腦管家”)
聯(lián)想電腦管家的權(quán)限管理和彈窗攔截功能,將強力阻止一切打擾用戶的行為!
聯(lián)想電腦管家的應(yīng)用權(quán)限管理功能,支持用戶對開機啟動項的管理,軟件彈窗的攔截、軟件捆綁安裝的阻止、以及桌面生成軟件圖標(biāo)的權(quán)限管理。自主設(shè)置軟件權(quán)限,實時了解軟件各種行為,可從根源上解決PC端亂彈窗現(xiàn)象與亂捆綁現(xiàn)象與各種偽裝廣告彈窗,精準(zhǔn)攔截各種惱人的彈窗廣告。
?
歡迎加入聯(lián)想電腦管家用戶群反饋您遇到的各類問題,群號:958143699
聯(lián)想電腦管家官網(wǎng)地址:https://guanjia.lenovo.com.cn/