立即下载

本页目录

识别原理 扫描分类 处理策略 弹窗定位 黑名单更新 兼容性说明

首页 / 功能特性

功能特性

SoftCnKiller 不靠"疑似大胆杀",所有识别都建立在明确的特征证据上——这是它敢做专项清理、又不误伤系统的底气。

识别原理:签名比对,而非启发式乱猜

国内下载站的"高速下载器"被业内称为 P2P 下崽器:点一个按钮,后台就静默拉取布丁压缩、快压、智能云输入法等一整套软件。这些软件普遍带有正规公司申请的数字签名,普通清理工具反而不敢碰。

SoftCnKiller 的思路是反向的:作者人工收集这些公司的签名与目录特征,内置在 sign.txtfolder.txt 中。扫描时逐一读取启动项、服务的数字签名和目录名做比对,命中黑名单才列出,绝不多杀。正规软件即使与流氓软件同签名共存的边缘情况,也会完整列出路径让你自行判断。

九大维度分类扫描

流氓软件的驻留点远不止"已安装程序"一个地方。SoftCnKiller 按标签页分类扫描,每个项目都会列出项目名、文件路径、文件厂商、文件说明与产品名称:

分类扫描内容典型发现
所有项目汇总全部类别的一次性扫描开机自动拉起的服务与进程
进程当前运行的进程列表常驻后台的下崽器进程
服务系统服务及启动类型伪装成"升级服务"的驻留项
驱动内核驱动模块保护流氓软件的看门狗驱动
启动项注册表 Run 键与启动文件夹开机自启的广告组件
计划任务任务计划程序条目定时弹广告、定时回装的任务
资源管理器右键菜单与 Shell 扩展快压等塞进右键的扩展项
输入法输入法相关注册项智能云输入法等替换项
文件关联bat/cmd/vbs/lnk 关联被篡改的脚本文件关联

处理策略:分级处置,温和但不手软

一键"处理选中"时,SoftCnKiller 按项目类型采取不同的处置方式,比无脑删文件安全得多:

项目类型处理方式
服务项改为禁用,不再随系统启动
驱动项先停止运行,再改为手动启动
计划任务直接删除任务条目
其余启动项删除对应注册表项

处理完成后重启系统生效。需要进一步删除文件时,参考同目录生成的 log 日志,用 Everything 等工具按路径搜索删除即可。

弹窗定位与锁屏广告定位

最烦人的不是装了多少软件,而是不知道广告从哪弹出来。附带的 弹窗定位.exe:把右侧的定位图标拖到广告窗口上,立刻显示该弹窗的进程名、文件路径等信息——接着在 SoftCnKiller 里清理对应启动项,或直接删除弹窗程序本体。锁屏广告定位.exe 则针对 Windows 锁屏界面出现的广告,原理相同。

黑名单在线更新

流氓软件的签名在不断新增,所以每次使用前建议先运行 使用前更新流氓软件黑名单.bat:输入 1 走 GitCode 源、输入 2 走 Gitee 源,脚本会把最新特征库拉到本地。作者不定期追加新签名的下崽器与全家桶,保持更新才能识别最新的变种。

兼容性与安全说明