应从启动项、服务、计划任务和注册表四层面同步清理:查杀伪装进程、禁用可疑服务、删除恶意计划任务、清除注册表自启项,并重置浏览器及扩展残留。

当你在Windows系统中频繁遭遇标题为“News”或“MiniPage”的无名弹窗,点击关闭后几秒又自动弹出,且任务管理器里找不到对应名称的进程时,说明该行为由隐藏在后台的恶意服务、计划任务或浏览器扩展残留驱动,必须从启动项、服务、计划任务和注册表四个层面同步清理。
查杀伪装进程与隐藏服务
按 Ctrl+Shift+Esc 打开任务管理器 → 切换到“详细信息”选项卡 → 点击“命令行”列标题排序(若无此列,右键列头 → 勾选“命令行”)→ 滚动查找含 news.exe、minipage.exe、update.exe、agent.exe 或路径中带 Temp、AppData\Local\Temp、%LOCALAPPDATA%\Packages 的可疑项。
对疑似进程右键 → “打开文件所在位置” → 若跳转到非常规路径(如 C:\Users\XXX\AppData\Local\Temp\9a7b3c\news.exe),直接删除该文件 → 返回任务管理器右键该进程 → “结束任务”。【删除前务必确认文件未被任何可信软件调用,否则可能误伤系统组件】
接着按 Win+R 输入 services.msc → 在服务列表中查找名称含 News、Mini、Push、Notify、Agent 的条目 → 右键 → 属性 → 启动类型设为“禁用”,再点“停止” → 确定。
清除顽固计划任务
按 Win+R 输入 taskschd.msc 打开任务计划程序 → 左侧依次展开“任务计划程序库” → 在右侧列表中逐页查看所有任务名称和“描述”列 → 重点筛选含 News、MiniPage、BrowserUpdate、WebPush、AdNotify 等关键词的任务。
方法一:对可疑任务右键 → “禁用”,再右键 → “删除”。【删除前双击打开属性,切换到“常规”页,勾选“不管用户是否登录都要运行”和“只在使用电池时才运行”这两项的,大概率是恶意任务】
方法二:若任务名称为空或为随机字符串(如 {E4F1A5C7-8B2D-4F9A-A1C3-9F8E7D6C5B4A}),直接右键删除 —— 这类任务无法通过图形界面定位来源,但删除后不会影响系统功能。
扫描并清理注册表自启项
按 Win+R 输入 regedit → 定位到以下五个路径,逐一手动检查右侧“数值名称”和“数值数据”中是否含 news、minipage、push、adware 相关字符串:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run
发现可疑项,右键 → 删除。注意:不要批量删除或修改不明用途的默认键值,仅删明确关联弹窗关键词的条目。
重置浏览器与清除扩展残留
第一步:打开 Chrome → 地址栏输入 chrome://extensions/ → 关闭“开发者模式”开关 → 逐个检查已启用扩展的名称和详情页描述 → 卸载名称含 News、Daily、Mini、WebAdvisor、Coupon、Toolbar 的扩展。
第二步:Chrome 地址栏输入 chrome://settings/reset → 点击“将设置恢复为原始默认值” → 确认重置。这一步会清除主页、新标签页、搜索引擎及扩展配置,但不删除书签和密码。
第三步:打开 %LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions → 删除整个 Extensions 文件夹(Chrome重启后会重建干净目录)→ 此操作可清除静默安装的未显示在扩展页中的恶意插件。
完成上述四步后,重启电脑,观察是否仍有弹窗出现。

















