这工具的起因很简单:电脑用久了,右键菜单越来越像广告位。装个看图软件,它要管图片右键;装个网盘,它要插一堆“同步/上传/打开方式”;装个办公软件,它要接管文档关联、浏览器插件、计划任务;有些下载工具还喜欢隔三差五把自己塞回开机启动。

关键是它们通常不会大大方方问你一句:“我要往系统里加这些东西,可以吗?”
等你发现的时候,右键菜单已经变成软件厂商的展销会了。

所以做了这个小工具:流氓软件克星。

它是干什么的
一句话:扫描 Windows 里常见软件偷偷加的右键菜单、自启动、计划任务、服务、浏览器插件、文件关联等项目,然后让你自己勾选确认后清理。

重点不是“卸载所有国产软件”,而是把那些不该偷偷留下的小动作拎出来,让用户看得懂、选得明白、删得放心。

主要特点
原生 EXE 图形界面:双击运行,不用打开 PowerShell。
先扫描,后确认,再清理:不会一上来就替你动系统。
默认不勾选任何项目:防止小白一键误删。
默认不扫描主程序卸载项:正常主程序不当成垃圾处理。
小白能看懂的说明:尽量不显示一堆 Service、ScheduledTask、注册表类名这种鬼东西。
右键菜单模拟预览:鼠标停到右键菜单项目上,会弹出一个仿右键菜单,尽量还原实际会出现的菜单文字。
清理前自动备份:注册表、任务、服务配置等会先留备份。
不联网、不常驻后台:工具本身不搞那些“你讨厌什么我也来一遍”的骚操作。
当前覆盖方向
目前规则主要盯这些容易乱塞东西的区域:

右键菜单
Windows 11 现代右键扩展
打开方式 / 文件关联
开机启动
启动文件夹
计划任务
服务
浏览器外部插件 / Native Messaging Host
部分卸载残留
匹配方向包括但不限于:

360 系列
WPS / 金山
百度 / 百度网盘
搜狗
迅雷
2345
常见国产压缩、影音、驱动、管家类软件残留
使用方式
双击 流氓软件克星.exe
点击“开始抓现行”
看清楚列表里每一项“它干了啥”
自己勾选要清理的项目;需要批量处理可以点“勾选全部”或点表头“选”
点击“清理勾选项”
如果涉及系统级项目,比如 HKLM、服务、计划任务,建议用界面里的“管理员模式”重新打开。

安全边界
这个工具的原则是:宁愿少删,也不乱删。

所以它不会:

不会默认卸载主程序
不会删除用户文档
不会改写 Windows UserChoice
不会强行绕过软件自保护
不会联网传数据
不会驻留后台
部分软件自保护很强,普通权限下删不掉,这种情况工具会提示或跳过,不会硬来。

为什么做这个
因为有些软件真的太爱“顺手”了:

顺手加右键
顺手加启动
顺手加计划任务
顺手注册浏览器插件
顺手接管打开方式
顺手卸载后还留一地残渣
**用户装的是一个功能,结果附赠半套系统接管套餐。
它们不一定是病毒,但这种“我替你决定”的行为确实很恶心。

**电脑是用户的,不是软件厂商的公共橱窗。
右键菜单也不是谁都能随便摆摊的夜市。

说明
工具仍在完善规则库,如果有漏报、误报,欢迎反馈具体软件名、右键菜单截图、注册表位置或扫描报告。

建议第一次使用时先只清理低风险项目,确认没问题后再处理中高风险项目。

新版已经改成透明发布版:不加壳、不混淆、不内嵌 payload,`RogueCleaner.ps1` 和 `rules` 都直接放在 exe 旁边,压缩包里能直接看源码和规则。杀软还是可能因为它会扫描/备份/清理注册表、计划任务、服务而提示风险,但至少不再用“藏起来再释放”的打包方式。

流氓软件克星 1.0 到 2.0.6 更新说明

– 从早期 `GUI exe + PowerShell 脚本 + rules 目录`,改成 C# WinForms 单 EXE 主程序。
– 扫描核心重写到 C# 内部,不再依赖外部 `.ps1` 和规则目录。
– 扫描范围扩展到右键菜单、开机启动、启动文件夹、后台服务、计划任务、浏览器插件、文件关联、隐藏卸载入口、弹窗/守护进程等。
– UI 从早期能用就行,逐步改成更完整的图形界面、彩色风险标记、居中表格、人话说明和恢复中心。
– 清理逻辑从“执行命令”升级成“清理前备份、清理后复核、失败保留原因、恢复时再复核”。
– 发布包从容易被误会的脚本释放/透明目录,改成正式单 EXE;源码包和运行版分开。
– 当前 `v2.0.6` 开始支持软件内自动下载更新,下载完自动替换并重启。

– 提供一键运行版、透明发布版和源码包。
– 可以扫描和清理注册表、计划任务、服务、浏览器插件、文件关联等残留。
– 发布包提供 SHA256,方便校验。
– 当时仍是过渡架构:GUI exe 搭配脚本和规则目录。

主要变化:

– 改为 C# WinForms 单文件主程序。
– 扫描核心内置到 EXE,不再运行时依赖 `RogueCleaner.ps1` 和 `rules`。
– 扫描改成多线程,速度比早期版本更好。
– 默认只在 EXE 同目录创建 `流氓软件克星数据`,用于保存报告、备份、日志、更新缓存等。
– 首次运行可创建桌面快捷方式,但不会搬家,不会把主程序偷偷挪到别处。
– 增加恢复中心,为后续“清理可回滚”打基础。

## v2.0.1

这一版重点是清理逻辑和卸载边界。

– 增加“不能静默卸载就弹出原厂卸载器”的处理方式。
– 卸载类项目不参与批量全选,避免小白一键把主程序误卸载。
– 修复同一注册表键下多个启动项备份互相覆盖的问题。
– 已禁用的服务和计划任务不再重复显示为待处理。
– 重新整理 EXE 透明发布版,不再带旧的外部依赖结构。
– 独立目录验收测试 10/10 通过,扫描烟测退出码 0。

这版开始强调一个原则:宁愿少删,也不要替用户乱删。

## v2.0.2

这一版主要修界面细节、误报风险和发布包洁净度。

– 修复表格 tooltip 横向无限延伸的问题,长路径、证据、注册表位置会自动换行。
– 恢复右下角作者信息,点击作者会打开 52pojie 和 GitHub。
– 标题区显示版本号。
– 进度条移到按钮下方,改成小进度条,不再又长又突兀。
– 风险列恢复高/中/低颜色区分。
– 表格内容居中显示。
– EXE 发布包只包含 EXE,不再把 README、发布文案、误报说明等 `.md` 文件塞进去。
– 正式版移除验收测试器,不再包含测试特征,降低安全软件启发式误报面。

## v2.0.3

这一版重点是“让小白看得懂”和“降低误判”。

– 扫描列表的“用户会看到什么”改成人话展示。
– 不再把 `Safe360Ext`、`Q360AMPPL`、`com.kingsoft` 这种技术名直接甩给普通用户。
– 收紧 WPS、bili、ASUS 等宽泛关键词。
– 避免把 Windows 原生 WPS 协议、Microsoft 系统任务误判成流氓项。
– 系统 `svchost` 托管的 Windows 原生服务不再进入清理列表,降低误禁用风险。
– 更新检查改为 UTF-8 和 GitHub API 解析。
– 更新失败弹窗只显示短原因,不再把一整段 GitHub JSON 原样弹给用户。
– 发布包继续保持单 EXE,不含 `.ps1`、`rules`、`.md` 和测试入口。

这版解决了一个关键问题:工具不能只给懂注册表的人用,普通用户也要能看明白“这东西到底会出现在电脑哪里”。

## v2.0.4

这一版重点是恢复中心 UI。

– 恢复中心重做为和主界面一致的青绿色主题。
– 不再是默认灰白 WinForms 窗口。
– 增加标题区、批次列表说明、空状态、底部状态栏和同款按钮样式。
– 恢复详情表格改为自适应宽度。
– 禁用拖动列宽和横向滚动,只保留竖向滚动。
– 作者 `aakk007` 链接颜色改成蓝色。
– 正式 EXE 仍为单文件,不含脚本、规则和验收测试入口。

## v2.0.5

这一版重点是恢复中心“真的恢复”,不是只提示一句命令已执行。

– 恢复中心恢复改为逐项执行并逐项复核。
– 注册表恢复支持 32/64 位视图,备份和导入时带 `/reg:32` 或 `/reg:64`。
– 只有全部恢复成功后,才删除恢复中心批次记录。
– 任意一项失败,会保留恢复记录并显示失败原因。
– 恢复系统注册表、后台服务、计划任务前,会提示管理员权限。
– 文件恢复时如果原位置已有同名文件,不覆盖、不删备份,避免误伤用户文件。

这一版修的是很关键的安全体验:不能让用户以为恢复成功了,实际系统里没恢复。

### 更新方式改进

– 检查到新版本后,不再跳转到 GitHub 页面让用户自己下载。
– 改为软件内弹窗确认下载。
– 下载完成后自动关闭当前程序、替换 EXE 并重启。
– 发布包新增直出 EXE 资产,专门给软件自动更新器下载。
– 自动更新不依赖 WinRAR,不需要用户手动解压。

### 恢复中心兼容旧记录

– 修复旧版本生成的恢复记录在新版本里无法恢复的问题。
– 旧清单里 `Backup` 字段为空或路径失效时,会按旧版备份目录反查。
– 会按旧版文件名和 `.reg` 内容查找对应备份。
– 新生成的注册表备份文件名改短并加入 hash,避免注册表路径太长导致备份文件创建失败。
– 旧批次恢复成功后,也会自动删除恢复中心记录。
– 恢复失败时继续保留记录并显示原因,方便再次处理。

### 发布目录清理

– 修复 `release` 目录里残留旧版 `流氓软件克星数据` 的问题。
– 以后打包前如果发现运行数据目录,会自动归档到 `_old`,不会混在待发布文件旁边。

v2.0.7
新增 Bandisoft / BandiView / Honeyview / Bandizip 右键菜单识别。
修复桌面空白处右键出现 BandiView,但扫描列表未显示的问题。
扫描结果会显示为“桌面/文件夹空白处右键:会出现 BandiView”,厂商归类为“Bandisoft 看图/压缩工具”。
README 覆盖范围补充 Bandisoft / BandiView / Bandizip。

说明

这个工具不是杀毒软件,也不是全自动卸载器。

它主要做的是把那些喜欢偷偷加右键菜单、自启动、计划任务、服务、浏览器插件、文件关联的东西扫描出来,让用户看清楚,然后自己决定清不清。

默认不会卸载主程序,不会删除用户文档,不会改写 Windows `UserChoice`,也不会绕过软件自保护硬删。

有些软件自保护很强,普通权限下删不掉,这种情况工具会提示失败或残留,不会假装清理成功。

发表回复

后才能评论

默认解压密码为:WWW.XDXUEXI.COM(网站域名大写)

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。

学习资源属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、请您在购买获取之前确认好 是您所需要的资源。如其它疑问联系客服QQ:7512117

站长持续更新五六年了,投入了大量时间以及资金,也是目前生活收入来源,域名不会更换,有会员售后群几千人,有任何问题可以加我QQ:7512117咨询, 承诺保证每天更新从不间断。诚心经营,用时间说话。

课程都是站长花大量金钱以及投稿收集得来,课程都是全站最新发布的,一手更新货源,如有后期作者更新也会第一时间更新发布。请持续关注本站。