麒麟OS中WPS等软件安装后强制劫持PDF默认打开方式,源于其脚本篡改mimeapps.list、xdg-mime规则或mimeinfo.cache;需立即pkill相关进程,安装前锁定配置文件、禁用数据库更新或重定向xdg-mime。

麒麟OS安装WPS、迅雷或Adobe Reader后,双击PDF文件自动被劫持为它们打开,甚至无法在设置里还原为系统文档查看器——这是软件安装脚本强行改写mimeapps.list、注入xdg-mime默认规则、或直接覆盖/usr/share/applications/mimeinfo.cache导致的强制关联行为。
立即终止正在写入文件关联的进程
某些软件(如新版WPS)在首次运行时会后台扫描并批量注册MIME类型,必须在它完成写入前打断。打开终端,执行:
sudo pkill -f "wps.*mime\|et.*mime\|pdf.*associate"
这一步不能等它自己结束——若看到进程列表中仍有wpscloudsvr或etagent残留,需补一句:
sudo kill -9 $(pgrep -f "wpscloudsvr\|etagent")
拦截安装包中的关联注入逻辑
适用于已知高风险安装包(如WPS 12.0+、迅雷11、福昕PDF),在安装前切断其修改文件关联的能力。
方法一:冻结用户级MIME配置文件写入权限
执行命令锁定配置文件:
sudo chattr +i ~/.config/mimeapps.list
方法二:屏蔽系统级MIME缓存重建入口
安装前执行:
sudo chmod 000 /usr/bin/update-desktop-database → sudo chmod 000 /usr/bin/update-mime-database
【注意:执行后必须手动恢复权限,否则后续安装合法软件可能报错】
方法三:重定向xdg-mime调用目标(需提前准备)
创建空脚本占位:
sudo tee /usr/local/bin/xdg-mime #!/bin/sh
echo "xdg-mime disabled by admin" >&2
exit 1
EOF
sudo chmod +x /usr/local/bin/xdg-mime && sudo ln -sf /usr/local/bin/xdg-mime /usr/bin/xdg-mime
清除已注入的非法文件关联
第一步:定位被篡改的MIME类型记录
执行命令列出所有被第三方软件强设的PDF/DOCX类关联:
grep -E "(application/pdf|application/msword|application/vnd.openxmlformats-officedocument)" ~/.config/mimeapps.list
第二步:逐行删除非法Default Applications条目
用nano编辑该文件:
nano ~/.config/mimeapps.list
找到形如“application/pdf=wpspdf.desktop;evince.desktop;”的行,整行删掉;若该行位于[Added Associations]段,则连同上一行“[Added Associations]”一并删除。
第三步:刷新MIME数据库并验证
执行:
update-desktop-database ~/.local/share/applications → update-mime-database ~/.local/share/mime
然后测试:
xdg-mime query default application/pdf
应返回evince.desktop而非wpspdf.desktop。
第四步:同步清理系统级污染(仅当上一步未生效时操作)
检查是否存在被硬编码覆盖的全局规则:
ls /usr/share/applications/defaults.list /usr/share/applications/mimeinfo.cache 2>/dev/null
若存在,且内容含wps、thunder等关键词,执行:
sudo rm -f /usr/share/applications/defaults.list /usr/share/applications/mimeinfo.cache

















