aakk007/RogueCleaner
GitHub: aakk007/RogueCleaner
一款面向 Windows 普通用户的系统清理工具,专门扫描和清除国产流氓软件在右键菜单、自启动、服务、计划任务和浏览器扩展中留下的残留。
Stars: 72 | Forks: 8
# 流氓软件克星
一个专门揪 Windows 右键菜单、自启动、计划任务、服务、浏览器插件和文件关联残留的小工具。
做它的原因很简单:有些软件明明只是输入法、网盘、文档、下载器、看图工具,却很喜欢悄悄把自己塞进右键菜单、开机启动、浏览器扩展和后台服务里。用户只是想用一个功能,它们倒好,顺手把电脑当成自家客厅。
作者:aakk007
- 吾爱破解:https://www.52pojie.cn/?286924
- GitHub:https://github.com/aakk007
## v2 方向
v2 改成 C# WinForms 单文件主程序:
- 运行时不再依赖 `RogueCleaner.ps1`、`rules` 或其它外部 sidecar 文件。
- 首次运行只在 exe 同目录创建一个数据目录:`流氓软件克星数据`。
- 扫描核心在 C# 内,多线程扫描右键菜单、启动项、服务、计划任务、浏览器扩展和文件关联。
- 清理前备份,清理后复核并复扫。
- 增加恢复中心,可以按批次回滚注册表、被移动文件、服务启动状态和计划任务状态。
- 检查更新只提示打开 GitHub Release 下载页,不静默下载,不后台更新。
## 使用方式
普通用户下载 `流氓软件克星.exe` 后直接双击。
程序不会把自己搬家。你放桌面,它就在桌面运行;你放某个文件夹,它就在那个文件夹旁边创建:
流氓软件克星数据\
这个目录用于保存:
- `reports`:扫描和清理报告
- `backups`:清理前备份
- `logs`:错误日志
- `updates`:更新检查状态
- `quarantine`:被移动的文件
- `state`:首次运行、快捷方式等状态
首次运行会询问是否创建桌面快捷方式,只创建快捷方式,不移动主程序。
## 用户能看懂什么
列表优先显示人话,不让普通用户看着注册表路径猜谜:
- `在哪里冒出来`:右键菜单、开机启动、后台服务、计划任务、浏览器插件、文件关联等。
- `用户会看到什么`:右键菜单真实标题、服务名、任务名、打开方式名称。
- `影响说明`:它会在右键出现、开机自启、后台常驻,还是接管某类文件。
- `工具会怎么处理`:备份后删注册表、禁用服务、禁用计划任务、弹出卸载器,或者仅提示。
- 鼠标悬停在行上会显示完整说明、技术位置和证据。
默认打开程序这类容易误伤日常使用的项目只提示,不参与一键清理。
疑似捆绑/弹窗/守护组件如果有卸载命令,工具会显示为“弹出卸载器,用户自己确认”。这类项目不会被“勾选可清理”批量勾上,必须手动勾选。
## 覆盖范围
当前内置识别:
- 360 系列
- WPS / 金山
- 百度 / 百度网盘
- 夸克 / 夸克网盘
- 搜狗
- 迅雷
- 腾讯系
- 2345 系列
- Bandisoft / BandiView / Bandizip
- 猎豹 / 金山毒霸
- 驱动/硬件检测工具
- 国产压缩/看图工具
- 国产浏览器/导航
- Flash 中国特供组件
- 手机助手/设备助手
- 国产影音/游戏大厅
- PDF/办公捆绑工具
- 预装管家/厂商助手
扫描位置:
- 资源管理器右键菜单和常见 Shell 扩展
- 开机启动注册表和启动文件夹
- Windows 后台服务
- Windows 计划任务
- Chrome / Edge 扩展策略和 Native Messaging Host
- Firefox/Mozilla Native Messaging Host
- 常见图片、视频、压缩包、Office 文档等文件关联和打开方式残留
- 疑似隐藏、不可移除、没有卸载命令的卸载项
默认不扫描主程序卸载项,避免不懂的人一键全选把正常软件主程序误卸载。
隐藏/无卸载入口的组件只报告,不默认卸载。
有卸载命令的疑似捆绑/弹窗/守护组件,清理时弹出原厂卸载器,由用户自己确认卸载。
## 风险控制
- 打开软件默认不清理。
- 扫描结果默认不勾选。
- `勾选可清理` 不会勾选“仅提示”项目。
- 清理前二次确认。
- 涉及 HKLM、服务、计划任务时需要管理员权限;不是管理员会提示用“管理员重启”。
- 清理后逐项复核,失败或残留会继续留在复扫列表里。
## 恢复中心
每次清理都会生成一个备份批次,保存在:
流氓软件克星数据\backups\
点 `恢复中心` 可以选择批次恢复。
## 更新
程序会按天检查 GitHub Release 是否有新版本。发现新版本时只弹窗询问是否打开下载页:
https://github.com/aakk007/RogueCleaner/releases
不会静默下载,不会后台替换 exe。
## 构建
需要 Windows 自带的 .NET Framework 4.x 编译器:
powershell -NoProfile -ExecutionPolicy Bypass -File .\Build-Exe.ps1
输出:
流氓软件克星.exe
dist\流氓软件克星\流氓软件克星.exe
v2 发布目录只包含 exe,不再包含 `.md`、`.ps1` 或规则目录。
开发烟测:
.\流氓软件克星.exe --scan-smoke
这个参数只扫描并写报告,不弹 GUI,不执行清理。
发布前清理验收需单独编译验证版,正式发布版不带验收器,减少安全软件启发式误报:
powershell -NoProfile -ExecutionPolicy Bypass -File .\Build-Exe.ps1 -ValidationBuild
.\dist\流氓软件克星\流氓软件克星.exe --acceptance-test
这个参数会创建带 `CodexRogueCleanerTest` 前缀的模拟右键菜单、开机启动、浏览器宿主、文件打开方式、计划任务和服务项,调用正式扫描/清理/恢复核心,再写入验收报告。
注意:服务项需要管理员权限;如果当前系统策略禁止创建注册表或计划任务模拟工件,报告里会显示 `SetupFailed`,不能把这种结果当成“功能已验证”。
## 原则
- 不常驻后台。
- 不加壳。
- 不混淆。
- 不静默更新。
- 不绕过软件自保护。
- 不改写 `UserChoice`。
- 不默认卸载主程序。
- 不删除用户文档。
- 先备份,再清理,清理后复扫。
标签:AI合规, 启动项管理, 注册表清理, 流氓软件清理, 系统优化