吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 27084|回复: 1821
上一主题 下一主题
收起左侧

[原创工具] 流氓软件克星:专治各种“我没同意你就往电脑和右键菜单里塞东西”

    [复制链接]
跳转到指定楼层
楼主
aakk007 发表于 2026-7-20 16:55 回帖奖励
本帖最后由 aakk007 于 2026-8-6 18:45 编辑

流氓软件克星:专治各种“我没同意你就往电脑和右键菜单里塞东西”

当前版本:v2.0.14

写在前面

论坛发帖编辑不太会用将就着看吧

论坛发帖编辑不太会用将就着看吧

论坛发帖编辑不太会用将就着看吧






这工具的起因很简单:电脑用久了,右键菜单越来越像广告位。

装个看图软件,它要管图片右键;装个网盘,它要插一堆“同步/上传/打开方式”;装个办公软件,它要接管文档关联、浏览器插件、计划任务;有些下载工具还喜欢隔三差五把自己塞回开机启动。

关键是它们通常不会大大方方问你一句:“我要往系统里加这些东西,可以吗?”

等你发现的时候,右键菜单已经变成软件厂商的展销会了。

所以做了这个小工具:流氓软件克星。

它不是“国产软件全家桶卸载器”,重点是把那些不该偷偷留下的小动作拎出来,让用户看得懂、选得明白、删得放心。

为什么做这个

因为有些软件真的太爱“顺手”了:

顺手加右键
顺手加启动
顺手加计划任务
顺手注册浏览器插件
顺手接管打开方式
顺手卸载后还留一地残渣

用户装的是一个功能,结果附赠半套系统接管套餐。

它们不一定是病毒,但这种“我替你决定”的行为确实很恶心。

电脑是用户的,不是软件厂商的公共橱窗。

右键菜单也不是谁都能随便摆摊的夜市。

它是干什么的

一句话:扫描 Windows 里常见软件偷偷加的右键菜单、“此电脑”入口、自启动、计划任务、服务、浏览器外部宿主、文件关联等项目,然后让你自己勾选确认后清理。

重点不是“卸载所有国产软件”,而是把那些不该偷偷留下的小动作拎出来:

1. 它在哪里冒出来
2. 用户会看到什么
3. 它大概是谁家的
4. 工具会怎么处理
5. 能不能清理
6. 清理前有没有备份

v2.0.14 更新重点

1. 全面统一主界面、启动项管理、右键管理、弹窗/流氓诊断和恢复中心的视觉规范,按钮、卡片、滚动条、表格与详情区采用一致的紧凑布局。

2. 增加全项目软件图标识别:优先从实际执行文件、服务路径、Shell 命令和注册组件提取官方图标;无法确认时才使用统一默认图标。

3. 右键管理与风险诊断改用同一发现源。右键管理能枚举到的第三方插件会进入统一清单;启用中的异常项可定向治理,已禁用项显示为“已治理”,软件更新或重装后若重新启用,下次扫描会再次发现。

4. 右键菜单名称优先解析 Windows 资源字符串和实际可见文本,支持 Beyond Compare、WinRAR、Notepad++、WPS、360 等普通与 Windows 11 打包右键扩展,技术路径和注册表信息只放在详情中。

5. 流氓组件处理改为定向治理:区分主程序、捆绑软件、游戏中心、桌面、壁纸、弹窗、推广、守护进程、服务和右键插件,不再因为发现附加组件就直接卸载搜狗、WPS、百度网盘、360 等主体程序。

6. 恢复中心增加清理旧记录和删除当前批次;清理、恢复、刷新等工具按钮统一样式,避免备份数据长期堆积。

7. 标准用户遇到需要管理员权限的操作时按需触发 UAC 提权;读取受保护注册表失败时记录单项警告并继续扫描,不再导致整次扫描中断。

8. 修复滚轮无法滚动、列表与表头错位、详情区过宽、卡片底部遮挡、清理后软件图标退回默认图标,以及部分右键清理后复扫仍然存在等问题。

9. 用户可见的功能语义统一为中文;第三方品牌保留原名,原始英文菜单、路径、命令、CLSID 和注册表位置只保留在技术详情中。

10. 右键管理功能的覆盖范围和交互设计参考 ContextMenuManager,原作者为蓝点lilac。本项目未复制或嵌入其 GPLv3 源码、资源字典或图片,相关功能依据 Windows Shell 与注册表行为独立实现。

历史更新摘要

v2.0.13

1. 重做右键菜单管理,将正常管理与流氓诊断分开。
2. 增加 Shell 命令、Shell 扩展、拖放处理器、ShellNew、SendTo、OpenWith、GUID 屏蔽、WinX、Windows 11 现代菜单等管理能力。
3. 修复受保护注册表项拒绝访问导致扫描中断,并完善厂商与行为识别。
4. 增加关于与开源致谢,公开说明 ContextMenuManager 的参考关系和独立实现边界。


v2.0.12

1. 重做厂商身份识别,综合 Publisher、产品名、数字签名、文件版本和安装目录,修复 GUID 或路径中偶然出现“2345”等数字造成的误报。
2. 未确认厂商但存在独立异常行为时显示“未知第三方 / 仅提示”,不进入一键清理。
3. 增加本地脱敏的识别反馈入口,由用户决定是否打开 GitHub Issue。
4. 主界面改为左侧分类、顶部状态卡、紧凑列表和右侧详情面板。
5. 修复 DataGridView 偶发索引异常,并优化扫描期间卡顿和等待鼠标问题。

v2.0.6 - v2.0.11

完成 C# WinForms 单 EXE、扫描/清理/备份恢复、证据报告、更新检查、管理员重启以及启动项、服务、计划任务、浏览器宿主、文件关联等基础能力。更早版本的详细记录保留在项目发布历史中。

下载建议

普通用户优先下载 GitHub 发布页里的直出 EXE,双击就能运行:
RogueCleaner-v2.0.14-*.exe

SHA256 请以同一发布批次的 `SHA256SUMS-v2.0.14-*.txt` 为准。

官方发布页:
https://github.com/aakk007/RogueCleaner/releases

论坛附件不允许直接上传 `.exe`,所以本帖附件放的是透明发布 RAR、源码 RAR 和 SHA256 校验文件。

如果 GitHub 打不开,可以下载本帖附件里的透明发布包:
RogueCleaner-Transparent-v2.0.14-*.rar

需要审查文件内容的,可以下载源码包:
RogueCleaner-Source-v2.0.14-*.rar

校验文件:
SHA256SUMS-v2.0.14-*.txt

普通用户不用下载源码包;从 GitHub 下载 EXE 的,放桌面或普通文件夹里双击即可。从论坛附件下载 RAR 的,先解压再运行里面的 EXE。

为避免旧附件/旧包混淆:只认 v2.0.14 这一组文件名和同批次 SHA256,旧版本文件名不建议下载。

它会扫描什么

目前主要盯这些位置:

1. 资源管理器右键菜单和常见 Shell 扩展
2. “此电脑”、资源管理器导航栏、网络位置里的网盘 / 同步入口图标
3. 文件打开方式 / 文件关联
4. 开机启动
5. 启动文件夹
6. Windows 计划任务
7. Windows 后台服务
8. Chrome / Edge / Mozilla 外部宿主和扩展策略
9. 部分隐藏、没有正常卸载入口的可疑组件
10. 正在运行的弹窗、推广、守护类进程提示

匹配方向包括但不限于:

360 系列、WPS / 金山、百度 / 百度网盘、夸克 / 夸克网盘、搜狗、迅雷、钉钉、腾讯系、2345、Bandisoft / BandiView / Bandizip,以及常见国产压缩、看图、影音、驱动、管家类软件残留。

使用方式

1. 下载 `RogueCleaner-v2.0.14-*.exe`
2. 双击运行
3. 点击“开始扫描”
4. 看清楚列表里的“项目”“软件”“位置”“影响”和“处理”
5. 自己勾选要清理的项目
6. 点击“清理勾选项”

如果涉及 HKLM、服务、计划任务等系统级项目,建议点界面里的“管理员模式”重新打开。

安全边界

这个工具的原则是:宁愿少删,也不乱删。

它不会:

1. 不会默认卸载主程序
2. 不会删除用户文档
3. 不会改写 Windows `UserChoice`
4. 不会强行绕过软件自保护
5. 不会联网上传数据
6. 不会常驻后台
7. 不会加壳
8. 不会混淆
9. 不会把脚本和规则藏进 EXE 里再释放

清理前会先备份,清理后会复核。失败、权限不足、软件自保护或目标仍然存在时,会留在复扫列表里。

关于安全软件提示

这个工具会读取、备份、删除注册表项,禁用服务和计划任务,还会检查右键菜单、浏览器外部宿主和文件关联。安全软件把这类工具归到“系统工具 / 清理工具 / 潜在风险工具”并不奇怪。

当前版本保持:

1. 原生 C# WinForms EXE
2. 不加壳
3. 不混淆
4. 不内嵌 PowerShell 脚本
5. 不释放隐藏 payload
6. 发布直出 EXE、源码包和 SHA256 校验
7. 不做自解压一键运行版

如果有提示,建议先确认下载来源和 SHA256。介意的可以下载源码包自己审查或自行编译。

反馈渠道说明

仅受理 GitHub Issues 反馈。论坛回帖数量较多,无法逐条查看和跟进。

遇到漏报、误报、清理失败或识别错误,请优先点击软件顶部的“反馈”按钮。工具只会生成脱敏后的反馈内容,由你确认后复制并打开 GitHub,不会在后台自动上传。

GitHub Issues:
https://github.com/aakk007/RogueCleaner/issues

反馈格式

如果有漏报、误报或清理失败,建议直接带这些信息,方便定位:

1. 软件名
2. 右键菜单或“此电脑”入口截图
3. 扫描报告
4. 对应注册表位置
5. Windows 版本
6. 工具版本和 EXE 文件 SHA256
7. 如果界面提示扫描失败,请带上 `流氓软件克星数据\reports\scan-error-*.json`

只说“没清干净”很难判断是哪条规则漏了;有截图或扫描报告就能快很多。

作者

作者:aakk007

吾爱破解:https://www.52pojie.cn/home.php?mod=space&uid=286924

GitHub:https://github.com/aakk007

RogueCleaner-Transparent-v2.0.14-20260806-174315.rar

175.32 KB, 下载次数: 447, 下载积分: 吾爱币 -2 CB

RogueCleaner-Source-v2.0.14-20260806-174315.rar

174.06 KB, 下载次数: 54, 下载积分: 吾爱币 -2 CB

SHA256SUMS-v2.0.14-20260806-174315.txt

343 Bytes, 下载次数: 29, 下载积分: 吾爱币 -2 CB

免费评分

参与人数 551吾爱币 +523 热心值 +484 收起 理由
ZeroSeven + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
空山c + 1 + 1 谢谢@Thanks!
mmff001 + 1 热心回复!
chaozi5756 + 1 热心回复!
xuewujianlee + 1 谢谢@Thanks!
bing0119 + 1 + 1 谢谢@Thanks!
liuqihendidiao + 1 + 1 谢谢@Thanks!
AMNOTSR + 1 + 1 热心回复!
LIZE0016 + 1 + 1 谢谢@Thanks!
skyisblue + 1 谢谢@Thanks!
barry1204 + 1 + 1 谢谢@Thanks!
renyishujia + 1 + 1 鼓励转贴优秀软件安全工具和文档!
一场荒唐半生梦 + 1 + 1 热心回复!
tercel0624 + 1 + 1 谢谢@Thanks!
EVAOnline + 1 谢谢@Thanks!
scilencely + 1 谢谢@Thanks!
ccyccy + 1 + 1 我很赞同!
不忘我 + 1 热心回复!
513869898 + 1 + 1 谢谢@Thanks!
candlce + 1 + 1 我很赞同!
Patience01 + 1 + 1 谢谢@Thanks!
令狐冲澡 + 1 + 1 谢谢@Thanks!
hxl819820 + 1 鼓励转贴优秀软件安全工具和文档!
路过的人而已 + 1 + 1 谢谢@Thanks!
请勿拍打喂食 + 1 谢谢@Thanks!
timed + 1 + 1 谢谢@Thanks!
jycshn + 1 要是能做一个实时后台监控拦截的就更好了,不用装火绒那些注册表监控的工具 ...
蓦留 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Xpeng + 1 + 1 谢谢@Thanks!
dreames + 1 + 1 用心讨论,共获提升!
spctiger + 1 + 1 我很赞同!
C8027 + 1 + 1 谢谢@Thanks!
AndyKuen + 1 + 1 谢谢@Thanks!
z15858167 + 1 + 1 用心讨论,共获提升!
caoxuexin + 1 + 1 我很赞同!
打哒豆豆 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
zhangxuok2099 + 1 + 1 谢谢@Thanks!
hkf369 + 1 + 1 热心回复!
Ps出来的小赵 + 3 + 1 我很赞同!
江湖白晓灵 + 1 + 1 谢谢@Thanks!
kyant + 1 鼓励转贴优秀软件安全工具和文档!
xiuxiandao + 1 + 1 谢谢@Thanks!
phoebusM + 1 + 1 我很赞同!
bz0827 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
kyokusanagi2000 + 1 谢谢@Thanks!
海昕 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
w332276 + 1 + 1 谢谢@Thanks!
nishuonishuo + 1 + 1 谢谢@Thanks!
quarx + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
80威震天 + 1 谢谢@Thanks!
onesex + 1 + 1 鼓励转贴优秀软件安全工具和文档!
DonYu + 1 + 1 热心回复!
Coptis2020 + 1 谢谢@Thanks!
df1125 + 1 + 1 谢谢@Thanks!
jason韶华 + 1 + 1 谢谢@Thanks!
luckyday + 1 + 1 谢谢@Thanks!
yi十二丶 + 1 + 1 谢谢@Thanks!
wasai + 1 + 1 我很赞同!
llee841020 + 1 + 1 谢谢@Thanks!
topzhp + 1 + 1 谢谢@Thanks!
anbiechao + 1 + 1 谢谢@Thanks!
boyixiao + 1 + 1 谢谢@Thanks!
xb7890315 + 1 + 1 我很赞同!
wohnfgh + 1 鼓励转贴优秀软件安全工具和文档!
wsdwwbb + 1 + 1 我很赞同!
18591991311 + 1 + 1 谢谢@Thanks!
jyn618 + 1 + 1 谢谢@Thanks!
Cuore + 1 + 1 我很赞同!
AidenTang + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
hzzsn520 + 1 + 1 谢谢@Thanks!
HaidyFly + 1 + 1 鼓励转贴优秀软件安全工具和文档!
xuq1981 + 1 + 1 谢谢@Thanks!
可爱的小红娘 + 1 + 1 谢谢@Thanks!
zoshl + 1 + 1 新版本真好用,启动不卡了,布局在优化些就更好了
uncut + 1 + 1 谢谢@Thanks!
cn2026 + 1 谢谢@Thanks!
andyruanwow + 1 + 1 谢谢@Thanks!
zjzsoft + 1 鼓励转贴优秀软件安全工具和文档!
xzxx0316 + 1 + 1 我很赞同!
Noguchi + 1 + 1 我很赞同!
wwxwang + 1 + 1 古德古德,好东西
steam0825 + 1 + 1 谢谢@Thanks!
风吹裤裆淡淡爽 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
nywangyu + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
113663Y3280 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
zjjxyz + 2 + 1 我很赞同!
VictorEL1 + 1 我很赞同!
study_bin + 1 + 1 谢谢@Thanks!
dol23 + 1 + 1 谢谢@Thanks!
xiaofeiTM233 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
梦旅意中人 + 1 + 1 谢谢@Thanks!
chngchun + 1 + 1 谢谢@Thanks!
52pj3344 + 1 谢谢@Thanks!
skjianw + 1 谢谢@Thanks!
zxspxz + 1 + 1 谢谢@Thanks!
shengjw + 1 + 1 谢谢@Thanks!
唐小样儿 + 1 + 1 我很赞同!
lingkong1 + 1 + 1 我很赞同!
fearlesssky3 + 1 谢谢@Thanks!
coco000 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

来自 #
 楼主| aakk007 发表于 2026-7-21 10:45 |楼主
本帖最后由 aakk007 于 2026-7-21 16:23 编辑

kissboss 发表于 2026-7-21 10:38
更新后可以看到这个软件的右键菜单项了,但新问题,中风险里扫描到多个这个软件的菜单项,选择时只能选中 ...

v2.0.8
修复扫描结果列表中多个同类/同软件中风险项目无法同时勾选的问题。
Selected 状态改为带变更通知的绑定属性,表格刷新和编辑提交时不会把前一项状态丢掉。
复选框列改为点击即编辑并在鼠标松开时提交,连续勾选多项会稳定保留。
保持正式 EXE 单文件发布,不含测试入口和旧 ps1/rules 依赖。
v2.0.9
修复扫描列表勾选逻辑:中风险里的可清理右键菜单/打开方式项可以稳定多选,不会点一个掉一个。
“仅提示”项目不再混进中风险计数,风险栏直接显示“仅提示”,行样式灰色锁定,鼠标悬停会说明为什么不能勾。
表格勾选改为手动切换数据模型,避开 DataGridView 在筛选、高 DPI 或编辑提交时的勾选状态回退问题。
发布包继续保持一键运行版只包含 exe,源码包不带发布文案 md。
验证:
.NET Framework C# 编译通过。
--scan-smoke 通过。
反射验证:两个中风险可清理项可同时勾选,仅提示项保持不可勾。
真实 HKCU BandiView 探针验证:扫描为 中风险 / 右键菜单 / DeleteRegistryKey,并已清理探针。
直发 exe 字符串检查:不含 RogueCleaner.ps1、acceptance-test、CodexRogueCleanerTest。
v2.0.10
修复夸克网盘识别:上传到夸克网盘、夸克 PDF/万能转换相关右键菜单现在归类为“夸克 / 夸克网盘”,不再被误判为迅雷。
收窄迅雷规则:移除过宽的裸 XLB 匹配,保留明确的 Xunlei.XLB,避免其它软件类名/参数误伤。
改进高 DPI 布局:按钮按文字自适应宽度,工具栏允许换行,表格行高、表头高度和列宽按字体测量,避免 Win11 200% 缩放下菜单/表头文字显示不全。
README 覆盖范围补充夸克 / 夸克网盘。
验证:

.NET Framework C# 编译通过。
厂商规则测试通过:QuarkCloudDrive/upload 与 vt.quark/external_rclick 归夸克;泛“PDF转换”和裸 XLB 不误报;Xunlei.XLB 仍归迅雷。
真实 HKCU 注册表探针验证:夸克上传和 PDF 转换扫描为夸克右键菜单,泛 PDF 转换未误报,探针已清理。
--scan-smoke 通过,release 直发 exe --scan-smoke 通过。
UI 截图验证:1280 与 1920 宽度下按钮和表头不截断,列过多时走横向滚动。
发布包检查:一键运行 RAR 只包含 exe,源码 RAR 不包含发布文案 md;直发 exe 不含 RogueCleaner.ps1、acceptance-test、CodexRogueCleanerTest。
推荐
li962905857 发表于 2026-7-20 17:18
我的也被火绒拦了

病毒名称:HEUR:VirTool/MSIL.Obfuscator.gen!BA
病毒ID:4CAB9D4E51C25D7B
病毒路径:C:\Users\liyang\Downloads\流氓软件克星.exe
操作类型:执行
操作结果:已处理,删除文件

进程ID:12004
操作进程:C:\Program Files\Twinkstar Browser\twinkstar.exe
操作进程命令行:"C:\Program Files\Twinkstar Browser\twinkstar.exe" --profile-directory=Default
父进程ID:4744
父进程:C:\Windows\explorer.exe
推荐
fkeuaii 发表于 2026-7-20 17:04
你好,楼主,被火绒拦了。
病毒名称:HEUR:VirTool/MSIL.Obfuscator.gen!BA
病毒ID:4CAB9D4E51C25D7B
病毒路径:D:\360极速浏览器X下载\5ba52e40-6890-4bde-97f0-5d02c98586cf.tmp
操作类型:修改
操作结果:已处理,删除文件

进程ID:20576
操作进程:D:\Program Files\360ChromeX\Chrome\Application\360chromex.exe
操作进程命令行:"D:\Program Files\360ChromeX\Chrome\Application\360chromex.exe"
父进程ID:14828
父进程:C:\Windows\explorer.exe

点评

当前 exe 把 PowerShell 引擎和规则 base64 内嵌到 C# 单文件里,再释放运行,确实很容易被启发式识别成,等下我更新一下  详情 回复 发表于 2026-7-20 17:13
推荐
zhangxiaohei 发表于 2026-7-20 17:01
热乎的,拿走试试
推荐
一丝风 发表于 2026-7-20 17:12
挺有意思的!!
推荐
smartdyf 发表于 2026-7-20 17:05
火绒报毒哦。
病毒名称:HEUR:VirTool/MSIL.Obfuscator.gen!BA
病毒ID:4CAB9D4E51C25D7B
病毒路径:D:\Backup\Downloads\流氓软件克星_EXE发布版.rar
操作结果:已处理,删除文件

进程ID:12056
操作进程:C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
推荐
fkeuaii 发表于 2026-7-20 17:03
这个东西好,直接抓个现成的,不在怕偷摸了。
推荐
ShuiTun 发表于 2026-7-20 17:04
下载看看,还没遇到过这么热乎的帖子,好用的话必须上热贴
8#
powerxp 发表于 2026-7-20 17:00
头一次第一帖,东西不错试试看
9#
GrootYu 发表于 2026-7-20 17:03
这个可以啊,右键菜单中确实有好多清理不掉的,试试先
10#
vsking147 发表于 2026-7-20 17:09
现在都流行装一个送十个,装软件送全家桶属小白必入的坑,这个真不错
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-8-23 06:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表