
扫描 Windows 里常见软件偷偷加的右键菜单、自启动、计划任务、服务、浏览器插件、文件关联等项目,然后让你自己勾选确认后清理。
重点不是“卸载所有国产软件”,而是把那些不该偷偷留下的小动作拎出来,让用户看得懂、选得明白、删得放心。
主要特点
- 原生 EXE 图形界面:双击运行,不用打开 PowerShell。
- 一键运行版:普通用户下载一个 exe 直接双击即可。
- 透明发布结构:exe 旁边明文带 RogueCleaner.ps1 和 rules,不加壳、不混淆、不把脚本 base64 塞进 exe。
- 先扫描,后确认,再清理:不会一上来就替你动系统。
- 默认不勾选任何项目:防止小白一键误删。
- 默认不扫描主程序卸载项:正常主程序不当成垃圾处理。
- 小白能看懂的说明:尽量不显示一堆 Service、ScheduledTask、注册表类名这种鬼东西。
- 右键菜单模拟预览:鼠标停到右键菜单项目上,会弹出一个仿右键菜单,尽量还原实际会出现的菜单文字。
- 清理前自动备份:注册表、任务、服务配置等会先留备份。
- 清理后复核和复扫:删除失败、权限不足、软件自保护或目标仍然存在时,不再假装完成,会直接提示失败/残留。
- 不联网、不常驻后台:工具本身不搞那些“你讨厌什么我也来一遍”的骚操作。
当前覆盖方向
目前规则主要盯这些容易乱塞东西的区域:
- 右键菜单
- Windows 11 现代右键扩展
- 打开方式 / 文件关联
- 开机启动
- 启动文件夹
- 计划任务
- 服务
- 浏览器外部插件 / Native Messaging Host
- 部分卸载残留
匹配方向包括但不限于:
360 系列
WPS / 金山
百度 / 百度网盘
夸克 / 夸克网盘
搜狗
迅雷
钉钉
腾讯系
2345 系列
Bandisoft / BandiView / Bandizip
猎豹 / 金山毒霸
驱动/硬件检测工具
国产压缩/看图工具
国产浏览器/导航
Flash 中国特供组件
手机助手/设备助手
国产影音/游戏大厅
PDF/办公捆绑工具
预装管家/厂商助手
使用方式
普通用户:
1. 下载 流氓软件克星_一键运行版_20260720-200304.exe
2. 直接双击运行
透明版用户:
1. 完整解压 流氓软件克星_EXE透明发布版_*.rar
2. 双击解压后文件夹里的 流氓软件克星.exe
进入软件后:
2. 点击“开始抓现行”
3. 看清楚列表里每一项“它干了啥”
4. 自己勾选要清理的项目;需要批量处理可以点“勾选全部”或点表头“选”
5. 点击“清理勾选项”
如果涉及系统级项目,比如 HKLM、服务、计划任务,建议用界面里的“管理员模式”重新打开。
注意:透明发布版必须先完整解压整个文件夹,再运行 流氓软件克星.exe。不要在 WinRAR/压缩包预览窗口里直接双击 exe,也不要只单独拖出 exe;exe 旁边需要保留 RogueCleaner.ps1 和 rules 目录。
安全边界
这个工具的原则是:宁愿少删,也不乱删。
所以它不会:
- 不会默认卸载主程序
- 不会删除用户文档
- 不会改写 Windows UserChoice
- 不会强行绕过软件自保护
- 不会联网传数据
- 不会驻留后台
- 不会加壳
- 不会混淆
- 不会把脚本和规则打成看不见的内嵌 payload
部分软件自保护很强,普通权限下删不掉,这种情况工具会提示或跳过,不会硬来。
关于火绒/杀软误报
早期单文件版本为了让用户只双击一个 exe,把脚本和规则 base64 内嵌进 C# 程序,运行时再释放到本机缓存目录。这个形态确实容易被启发式杀软当成 MSIL.Obfuscator 或工具类风险拦截。
新版已经改成透明发布版:不加壳、不混淆、不内嵌 payload,RogueCleaner.ps1 和 rules 都直接放在 exe 旁边,压缩包里能直接看源码和规则。杀软还是可能因为它会扫描/备份/清理注册表、计划任务、服务而提示风险,但至少不再用“藏起来再释放”的打包方式。
另外新版发布包里的 RogueCleaner.ps1 已写成 UTF-8 BOM,用来兼容 Windows PowerShell 5.1,避免 Win10/Win11 没装 PowerShell 7 时把中文脚本按 ANSI 读坏后扫描失败。
普通用户可以直接用“一键运行版”;需要人工审查文件内容时,再下载“EXE透明发布版”和源码包。
完整发行记录与每版 SHA256:
https://github.com/aakk007/RogueCleaner/releases






添加新评论