“100种禁用软件”并不是一份适用于所有电脑和手机的固定黑名单。软件是否需要禁用,取决于设备用途、企业制度、年龄管理要求、网络安全风险以及是否经过授权。下面列出的100个软件或工具,适合作为企业终端、校园设备和家庭设备的排查样本,不代表所有软件都应直接删除。
需要注意的是,远程控制、VPN、云盘、即时通信和安全测试工具中,有不少属于合法软件。禁用前应确认使用者、业务依赖和数据归属,优先采用“限制安装、禁止执行、禁止联网、停用自启动”中的适合措施,而不是盲目卸载。
100种禁用软件按用途分组
100种禁用软件可以按照远程控制、代理通信、文件传输、娱乐、系统维护和高风险工具进行分类。企业可先从软件名称、发行商、安装路径和运行行为入手,再决定是否加入限制清单。
- 远程控制类(10种):AnyDesk、TeamViewer、RustDesk、ToDesk、向日葵远程控制、Chrome Remote Desktop、Splashtop、LogMeIn、RealVNC、UltraVNC。重点检查无人值守访问、开机自启和远程文件传输功能。
- 代理、VPN与隧道类(10种):Psiphon、Clash Verge Rev、v2rayN、Netch、WireGuard、OpenVPN、SoftEther VPN、ZeroTier、Tailscale、Tor Browser。此类软件可能绕过企业出口策略,但远程办公和研发网络也可能确实需要其中部分工具。
- P2P与下载类(10种):BitTorrent、?Torrent、qBittorrent、Transmission、eMule、Deluge、FrostWire、迅雷、Motrix、aria2。排查时应同时查看下载目录、后台服务和异常上传流量。
- 云盘与同步类(10种):Dropbox、Google Drive、Microsoft OneDrive、iCloud、MEGA、Resilio Sync、Syncthing、百度网盘、阿里云盘、腾讯微云。禁用前要确认公司是否已有指定的文件协作平台。
- 即时通信与会议类(10种):微信、QQ、Telegram、Discord、WhatsApp、Signal、Skype、Zoom、Microsoft Teams、Slack。限制重点通常是外发文件、个人账号登录和聊天记录留存,而不是简单禁止全部通信工具。
- 游戏与娱乐类(10种):Steam、Epic Games Launcher、Battle.net、Ubisoft Connect、EA app、GOG Galaxy、Riot Client、WeGame、Xbox app、网易云游戏。公共电脑可重点禁用启动器、自动更新服务和游戏目录执行权限。
- 系统优化与驱动类(10种):CCleaner、IObit Advanced SystemCare、Driver Booster、Wise Care 365、Glary Utilities、Revo Uninstaller、Geek Uninstaller、鲁大师、360安全卫士、MSI Afterburner。系统管理员使用的维护工具不应和普通用户软件一并封禁。
- 安全测试与凭据审计类(10种):Nmap、Wireshark、Burp Suite、Metasploit Framework、Hashcat、John the Ripper、Hydra、Mimikatz、LaZagne、Cain & Abel。此类工具只有在未经授权扫描、抓取凭据或破解密码时才构成明显风险,安全团队的合法工作应设置例外。
- 加密货币挖矿类(10种):XMRig、NiceHash QuickMiner、CGMiner、BFGMiner、lolMiner、T-Rex Miner、PhoenixMiner、TeamRedMiner、NBMiner、GMiner。异常高占用、显卡持续满载、陌生矿池连接和计划任务,是判断挖矿程序的重要线索。
- 非授权激活与破解类(10种):KMSpico、KMSAuto Net、HEU KMS Activator、Microsoft Toolkit、AutoKMS、Windows Loader、KMS-VL-ALL、MAS、Office C2R Install、Adobe Zii。此类程序可能修改系统服务、写入计划任务或携带恶意代码,企业环境应优先清理并核验许可证。
禁用、卸载、禁止联网并不是同一个结果
软件控制方式决定了设备最终表现。选择措施时,应先确定目标是减少干扰、阻止运行、阻断数据外传,还是彻底清除程序。
常见软件控制方式与适用场景
| 控制方式 |
实际效果 |
适用场景 |
主要风险 |
| 停用自启动 |
软件仍能手动打开,但不再随系统启动 |
减少后台占用和开机弹窗 |
无法阻止用户再次运行 |
| 卸载软件 |
删除主程序和部分配置文件 |
明确不再使用的普通应用 |
可能残留服务、文件或账号数据 |
| 禁止执行 |
程序仍可能存在,但无法正常启动 |
企业终端、考试设备和公共电脑 |
规则过宽可能误伤合法工具 |
| 禁止联网 |
程序可打开,但不能访问指定网络 |
限制外传、矿池连接或远程控制 |
可能影响更新、登录和正常业务 |
| 禁止安装 |
阻止新程序进入设备 |
统一管理的办公和教学设备 |
需要保留管理员安装通道 |
Windows电脑上的禁用软件操作步骤
Windows电脑适合根据控制目标分别使用卸载、启动项管理、应用控制和防火墙规则,普通用户不应直接删除系统目录或随机停用系统服务。
- 打开“设置”,进入“应用”与“已安装的应用”,搜索目标程序,确认发行商和安装时间后选择卸载。
- 打开任务管理器的“启动应用”,将不需要开机运行的软件设置为禁用;此步骤只影响自启动,不等于彻底删除。
- 企业设备可使用AppLocker、Windows Defender Application Control或终端管理平台,按照发行商、文件路径、文件哈希或应用包建立允许和拒绝规则。
- 需要限制远程控制、挖矿或异常外联时,可在Windows Defender防火墙中建立出站规则,并先记录程序路径,避免误封系统组件。
- 规则发布前先选择少量测试设备,验证办公软件、打印、更新、远程运维和安全代理是否正常,再逐步扩大范围。
macOS、Android与iPhone上的处理方式
macOS、Android和iPhone的禁用逻辑不同,手机端尤其依赖屏幕使用时间、家长控制或移动设备管理平台,单纯删除图标不一定能阻止重新安装。
- macOS:在“系统设置”的“通用—登录项”中移除不需要的后台启动项;普通应用从“应用程序”文件夹卸载;企业设备使用MDM限制应用安装、外接存储和账号登录。
- Android:进入“设置—应用”,选择目标软件后使用卸载或停用;预装应用可能没有停用按钮,企业或学校设备应通过MDM、工作资料或应用白名单控制。
- iPhone:通过“设置—屏幕使用时间—内容与隐私访问限制”限制安装、删除和应用使用;组织设备应使用MDM下发受监管应用清单,不建议通过非官方方式修改系统。
- 家庭设备:设置独立的管理员密码、应用安装确认和使用时段,避免儿童或普通账号拥有绕过限制所需的权限。
企业建立禁用清单时怎样减少误封
企业将软件加入100种禁用软件清单前,应把“软件名称”升级为可验证的识别条件,因为同名软件可能有不同版本、发行商和安装路径。
- 先做资产盘点:收集软件名称、版本、发行商、安装路径、数字签名、运行账户、网络连接和启动方式。
- 再做风险分级:未经授权的远程控制、挖矿程序和破解激活工具通常优先处理;VPN、云盘、会议软件和安全工具应结合岗位判定。
- 设置例外流程:为IT运维、安全测试、研发和远程办公人员保留申请、审批、有效期和使用日志,避免员工为了工作自行寻找替代软件。
- 保留回滚方案:每条禁止规则都应记录创建人、影响范围、发布时间和撤销方式,发生业务中断时可以快速恢复。
- 持续复查:软件改名、换路径或采用便携版后,单纯按名称封禁可能失效,应结合行为检测、发布者证书、哈希和网络访问特征更新策略。
对于远程控制、代理、云盘和安全审计工具,最稳妥的做法是“默认限制、授权放行、全程留痕”;对于涉及账号、合同、许可证和个人数据的软件,禁用前还要完成业务负责人确认,避免把安全措施变成新的合规问题。
【责任编辑:林立青(yzGRujamlLtBFqkIUr8snlm1BWxC7spR)】