aakk007/RogueCleaner

GitHub: aakk007/RogueCleaner

一款面向 Windows 普通用户的系统清理工具,专门扫描和清除国产流氓软件在右键菜单、自启动、服务、计划任务和浏览器扩展中留下的残留。

Stars: 72 | Forks: 8

# 流氓软件克星 一个专门揪 Windows 右键菜单、自启动、计划任务、服务、浏览器插件和文件关联残留的小工具。 做它的原因很简单:有些软件明明只是输入法、网盘、文档、下载器、看图工具,却很喜欢悄悄把自己塞进右键菜单、开机启动、浏览器扩展和后台服务里。用户只是想用一个功能,它们倒好,顺手把电脑当成自家客厅。 作者:aakk007 - 吾爱破解:https://www.52pojie.cn/?286924 - GitHub:https://github.com/aakk007 ## v2 方向 v2 改成 C# WinForms 单文件主程序: - 运行时不再依赖 `RogueCleaner.ps1`、`rules` 或其它外部 sidecar 文件。 - 首次运行只在 exe 同目录创建一个数据目录:`流氓软件克星数据`。 - 扫描核心在 C# 内,多线程扫描右键菜单、启动项、服务、计划任务、浏览器扩展和文件关联。 - 清理前备份,清理后复核并复扫。 - 增加恢复中心,可以按批次回滚注册表、被移动文件、服务启动状态和计划任务状态。 - 检查更新只提示打开 GitHub Release 下载页,不静默下载,不后台更新。 ## 使用方式 普通用户下载 `流氓软件克星.exe` 后直接双击。 程序不会把自己搬家。你放桌面,它就在桌面运行;你放某个文件夹,它就在那个文件夹旁边创建: 流氓软件克星数据\ 这个目录用于保存: - `reports`:扫描和清理报告 - `backups`:清理前备份 - `logs`:错误日志 - `updates`:更新检查状态 - `quarantine`:被移动的文件 - `state`:首次运行、快捷方式等状态 首次运行会询问是否创建桌面快捷方式,只创建快捷方式,不移动主程序。 ## 用户能看懂什么 列表优先显示人话,不让普通用户看着注册表路径猜谜: - `在哪里冒出来`:右键菜单、开机启动、后台服务、计划任务、浏览器插件、文件关联等。 - `用户会看到什么`:右键菜单真实标题、服务名、任务名、打开方式名称。 - `影响说明`:它会在右键出现、开机自启、后台常驻,还是接管某类文件。 - `工具会怎么处理`:备份后删注册表、禁用服务、禁用计划任务、弹出卸载器,或者仅提示。 - 鼠标悬停在行上会显示完整说明、技术位置和证据。 默认打开程序这类容易误伤日常使用的项目只提示,不参与一键清理。 疑似捆绑/弹窗/守护组件如果有卸载命令,工具会显示为“弹出卸载器,用户自己确认”。这类项目不会被“勾选可清理”批量勾上,必须手动勾选。 ## 覆盖范围 当前内置识别: - 360 系列 - WPS / 金山 - 百度 / 百度网盘 - 夸克 / 夸克网盘 - 搜狗 - 迅雷 - 腾讯系 - 2345 系列 - Bandisoft / BandiView / Bandizip - 猎豹 / 金山毒霸 - 驱动/硬件检测工具 - 国产压缩/看图工具 - 国产浏览器/导航 - Flash 中国特供组件 - 手机助手/设备助手 - 国产影音/游戏大厅 - PDF/办公捆绑工具 - 预装管家/厂商助手 扫描位置: - 资源管理器右键菜单和常见 Shell 扩展 - 开机启动注册表和启动文件夹 - Windows 后台服务 - Windows 计划任务 - Chrome / Edge 扩展策略和 Native Messaging Host - Firefox/Mozilla Native Messaging Host - 常见图片、视频、压缩包、Office 文档等文件关联和打开方式残留 - 疑似隐藏、不可移除、没有卸载命令的卸载项 默认不扫描主程序卸载项,避免不懂的人一键全选把正常软件主程序误卸载。 隐藏/无卸载入口的组件只报告,不默认卸载。 有卸载命令的疑似捆绑/弹窗/守护组件,清理时弹出原厂卸载器,由用户自己确认卸载。 ## 风险控制 - 打开软件默认不清理。 - 扫描结果默认不勾选。 - `勾选可清理` 不会勾选“仅提示”项目。 - 清理前二次确认。 - 涉及 HKLM、服务、计划任务时需要管理员权限;不是管理员会提示用“管理员重启”。 - 清理后逐项复核,失败或残留会继续留在复扫列表里。 ## 恢复中心 每次清理都会生成一个备份批次,保存在: 流氓软件克星数据\backups\ 点 `恢复中心` 可以选择批次恢复。 ## 更新 程序会按天检查 GitHub Release 是否有新版本。发现新版本时只弹窗询问是否打开下载页: https://github.com/aakk007/RogueCleaner/releases 不会静默下载,不会后台替换 exe。 ## 构建 需要 Windows 自带的 .NET Framework 4.x 编译器: powershell -NoProfile -ExecutionPolicy Bypass -File .\Build-Exe.ps1 输出: 流氓软件克星.exe dist\流氓软件克星\流氓软件克星.exe v2 发布目录只包含 exe,不再包含 `.md`、`.ps1` 或规则目录。 开发烟测: .\流氓软件克星.exe --scan-smoke 这个参数只扫描并写报告,不弹 GUI,不执行清理。 发布前清理验收需单独编译验证版,正式发布版不带验收器,减少安全软件启发式误报: powershell -NoProfile -ExecutionPolicy Bypass -File .\Build-Exe.ps1 -ValidationBuild .\dist\流氓软件克星\流氓软件克星.exe --acceptance-test 这个参数会创建带 `CodexRogueCleanerTest` 前缀的模拟右键菜单、开机启动、浏览器宿主、文件打开方式、计划任务和服务项,调用正式扫描/清理/恢复核心,再写入验收报告。 注意:服务项需要管理员权限;如果当前系统策略禁止创建注册表或计划任务模拟工件,报告里会显示 `SetupFailed`,不能把这种结果当成“功能已验证”。 ## 原则 - 不常驻后台。 - 不加壳。 - 不混淆。 - 不静默更新。 - 不绕过软件自保护。 - 不改写 `UserChoice`。 - 不默认卸载主程序。 - 不删除用户文档。 - 先备份,再清理,清理后复扫。
标签:AI合规, 启动项管理, 注册表清理, 流氓软件清理, 系统优化