必须五路并进:一、弹窗时用任务管理器定位含GamePop/SlotAd等关键词的进程并记下路径;二、禁用启动项中名称含Game/Play且发布者未验证的项目;三、删除注册表Run键值中指向可疑路径的条目;四、在任务计划程序中禁用含GameNotify/LuckyPop等关键词的任务;五、浏览器中移除可疑游戏网站的通知授权并用Malwarebytes与AdwCleaner交叉扫描清除PUP残留。

电脑右下角反复弹出低俗游戏广告弹窗,说明已有程序在后台主动调用系统通知API或直接创建窗口,这类弹窗往往捆绑在免费游戏平台、私服游戏启动器、外挂辅助工具或伪装成“游戏加速器”的流氓软件中,必须从进程、启动项、计划任务、注册表和浏览器五路并进定位源头。
实时捕获正在弹窗的进程本体
弹窗出现时立刻响应,否则进程可能几秒后自动释放。按 Ctrl+Shift+Esc 打开任务管理器 → 切换到【进程】页签 → 点击“CPU”列排序,优先找名称含 GamePop、PlayBoost、MMOHelper、SlotAd 或路径含 Temp、AppData\Local\、Games\Launcher 的条目。
右键该进程 → 选择【打开文件所在的位置】→ 观察文件夹名(如 “HappyGameBox”“WinSlotPop”“GameNotifySvc”),这就是广告程序根目录。不要只点【结束任务】,它会5分钟内自启;记下完整路径后,立即进入下一步。
这一步漏掉,后续所有操作都只是治标——因为源头可执行文件仍在磁盘上静默待命。
检查开机自启链路是否被游戏类软件劫持
方法一:任务管理器启动项筛查
在任务管理器中切换到【启动】页签 → 按“状态”列筛选“已启用”的项目 → 重点排查名称含“Game”“Play”“Slot”“Casino”“Lucky”且发布者为“Not verified”或空白的条目。
方法二:注册表Run键值人工核验
按 Win+R 输入 regedit 回车 → 以管理员身份运行 → 依次展开以下路径:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
查看右侧“数值数据”是否指向刚才记下的可疑路径(如 C:\Users\XXX\AppData\Local\GamePop\popsvc.exe)。若存在,右键该数值 → 【删除】。
【注意】删除前务必确认路径不含 system32、winsxs、Program Files\WindowsApps 等系统目录,误删会导致系统功能异常。
扫描并停用定时唤醒型广告任务
第一步:进入任务计划程序库
按 Win+R 输入 taskschd.msc 回车 → 左侧点击【任务计划程序库】。
第二步:精准筛选广告任务
右侧列表按“名称”升序排列 → 拖动滚动条,批量选中标题含以下任意关键词的任务:
① GameNotify
② LuckyPop
③ SlotDaily
④ PlayAdService
⑤ WinCasinoPush
只要发布者不是 Microsoft 或 Windows,全部右键 → 【禁用】。
第三步:验证任务是否真正失效
禁用后,右键任一刚禁用的任务 → 【运行】 → 观察右下角是否立即弹出广告。若弹出,说明该任务正是源头,需记录其“操作”选项卡中的“程序”路径,用于反向追踪安装包。
浏览器中撤销游戏网站的弹窗与通知授权
很多低俗游戏广告源自你曾手动允许过通知的网页,比如“666666.cc”“888888.fun”“hhgame.pro”等非正规游戏站。打开Edge或Chrome → 访问任意网页 → 点击地址栏左侧锁形图标 → 【网站设置】→ 将“通知”设为“阻止”,“弹出式窗口和重定向”也设为“阻止”。
再进入浏览器【设置】→【隐私与安全】→【网站设置】→【通知】→ 在“允许”列表中逐个查找并移除可疑域名。
如果发现某个网站在“例外”列表中被设为“始终允许”,必须手动删除——这是最常被忽略的弹窗复现原因。
使用专业工具交叉验证并清除PUP残留
1. 下载 Malwarebytes Free 官网版(确保不是第三方镜像)→ 安装后不登录、不升级试用版 → 直接点击【扫描】。
2. 若扫描结果出现 “Adware.GamePop”“PUP.Optional.SlotAd”“BrowserModifier.HHGame” 类条目,勾选全部 → 【清除选定项】→ 重启。
3. 重启后立即运行 AdwCleaner → 点击【扫描】→ 【清理】→ 【立即重启】。
4. 第二次重启后,再次打开任务管理器【进程】页签,确认刚才记下的可疑进程名已彻底消失。


















