首页 / 功能特性
SoftCnKiller 不靠"疑似大胆杀",所有识别都建立在明确的特征证据上——这是它敢做专项清理、又不误伤系统的底气。
国内下载站的"高速下载器"被业内称为 P2P 下崽器:点一个按钮,后台就静默拉取布丁压缩、快压、智能云输入法等一整套软件。这些软件普遍带有正规公司申请的数字签名,普通清理工具反而不敢碰。
SoftCnKiller 的思路是反向的:作者人工收集这些公司的签名与目录特征,内置在 sign.txt 与 folder.txt 中。扫描时逐一读取启动项、服务的数字签名和目录名做比对,命中黑名单才列出,绝不多杀。正规软件即使与流氓软件同签名共存的边缘情况,也会完整列出路径让你自行判断。
流氓软件的驻留点远不止"已安装程序"一个地方。SoftCnKiller 按标签页分类扫描,每个项目都会列出项目名、文件路径、文件厂商、文件说明与产品名称:
| 分类 | 扫描内容 | 典型发现 |
|---|---|---|
| 所有项目 | 汇总全部类别的一次性扫描 | 开机自动拉起的服务与进程 |
| 进程 | 当前运行的进程列表 | 常驻后台的下崽器进程 |
| 服务 | 系统服务及启动类型 | 伪装成"升级服务"的驻留项 |
| 驱动 | 内核驱动模块 | 保护流氓软件的看门狗驱动 |
| 启动项 | 注册表 Run 键与启动文件夹 | 开机自启的广告组件 |
| 计划任务 | 任务计划程序条目 | 定时弹广告、定时回装的任务 |
| 资源管理器 | 右键菜单与 Shell 扩展 | 快压等塞进右键的扩展项 |
| 输入法 | 输入法相关注册项 | 智能云输入法等替换项 |
| 文件关联 | bat/cmd/vbs/lnk 关联 | 被篡改的脚本文件关联 |
一键"处理选中"时,SoftCnKiller 按项目类型采取不同的处置方式,比无脑删文件安全得多:
| 项目类型 | 处理方式 |
|---|---|
| 服务项 | 改为禁用,不再随系统启动 |
| 驱动项 | 先停止运行,再改为手动启动 |
| 计划任务 | 直接删除任务条目 |
| 其余启动项 | 删除对应注册表项 |
处理完成后重启系统生效。需要进一步删除文件时,参考同目录生成的 log 日志,用 Everything 等工具按路径搜索删除即可。
最烦人的不是装了多少软件,而是不知道广告从哪弹出来。附带的 弹窗定位.exe:把右侧的定位图标拖到广告窗口上,立刻显示该弹窗的进程名、文件路径等信息——接着在 SoftCnKiller 里清理对应启动项,或直接删除弹窗程序本体。锁屏广告定位.exe 则针对 Windows 锁屏界面出现的广告,原理相同。
流氓软件的签名在不断新增,所以每次使用前建议先运行 使用前更新流氓软件黑名单.bat:输入 1 走 GitCode 源、输入 2 走 Gitee 源,脚本会把最新特征库拉到本地。作者不定期追加新签名的下崽器与全家桶,保持更新才能识别最新的变种。