首页 > 其他分享 >记删除AlibabaProtect.exe的经历

记删除AlibabaProtect.exe的经历

时间:2024-09-25 17:03:35浏览次数:8  
标签:AlibabaProtect 删除 Autoruns AliPaladin 磁盘 exe

作者:星空物语

微信公众号:测试工程师小站


本文记录了我与AlibabaProtect.exe斗争的经历。(删除AlibabaProtect.exe的方法在文末)

初遇AlibabaProtect.exe

下载安装阿里旺旺后,发现任务管理器中多了个进程AlibabaProtect.exe。在结束它后不久,发现它又出现在任务管理器中,于是对它产生了兴趣。

找到AlibabaProtect.exe的源文件,删除时提示需要System权限(win10,我是本地账户权限)。

于是百度把整个文件夹改成本地账户权限(前前后后改了好几次才成功),再删除时提示程序正在运行。

于是试图结束AlibabaProtect.exe进程,但发现不仅没有结束掉,反而其CPU占用率飙到了56%,导致在玩游戏的时候帧率极不稳定。(难不成这程序还会挣扎,会打击报复?)

于是上网搜索相关信息。

AlibabaProtect.exe的流氓性描述

有网友将其描述为监视与间谍软件。

有网友发现AlibabaProtect是以驱动的方式加载的,无法删除。

有网友发现AlibabaProtect扫描磁盘。并且指出了两个现象,一个是U盘、移动硬盘等设备在弹出后,磁盘符并没有消失,表明有程序正占用该磁盘;另一个是对文件夹进行快速频繁的重命名操作时,有时会发生错误,发现AlibabaProtect在占用磁盘。(在安装阿里旺旺后,删除AlibabaProtect之前,我弹出U盘,盘符确实会停留一段时间,而且我似乎也跟踪到了它在扫描磁盘文件)

有网友发现AlibabaProtect占用网络,每天上传的数据有7-8MB。

有网友发现即使在服务中禁用AlibabaProtect.exe服务,其仍可以变为启用状态。(看了下我电脑上的AlibabaProtect服务,连禁用按钮都不让按,只能眼睁睁看着它扫描磁盘、上传数据)

按照以上描述,我认为AlibabaProtect是一个流氓进程。虽然官方描述好像是更新和维护阿里的程序,但它确实是扫描了我的磁盘,还占用了大量的CPU资源。可疑的是,AlibabaProtect的安全级别很高,它伪装成驱动程序,难以删除。一般软件的更新等进程根本不需要这样,极有可能是AlibabaProtect想赖在电脑里不想走,以便达成某些不能见光的目的。

删除AlibabaProtect.exe的方法

最终的解决办法实在知乎上找到的(传送门),亲测有效,不知道是否普遍适用。

1.下载Autoruns(官网传送门)。

下载

下载 下载 Autoruns 和 Autorunsc (2.8 MB)
立即从 Sysinternals Live 运行。

2.管理员权限启动Autoruns,定位到drivers标签栏,右键弹出菜单选择delete删除AliPaladin项目。

image

删除伪装成驱动的AliPaladin

3.定位到services标签栏,右键弹出菜单选择delete删除AlibabaProtect项目。

4.保存并重启

5.删除%systemroot%\system32\drivers下的AliPaladin.sys驱动文件
删除%SystemDrive%\Program Files (x86)\AlibabaProtect整个目录

至此彻底删除了AlibabaProtect


鉴于以后仍可能和AlibabaProtect斗争,特写此文。

标签:AlibabaProtect,删除,Autoruns,AliPaladin,磁盘,exe
From: https://www.cnblogs.com/ios9/p/18431702

相关文章

  • linux删除指定日志文件的通用脚本
    linux删除指定日志文件的通用脚本#!/bin/sh#获取删除文件目录MAIN_DIR="/home/user_shell/"DELETE_TIME=`date+%Y-%m-%d\%H:%M:%S`#获取近五天前日期TIMESTAMP1=`date+"%Y-%m-%d"-d"-4days"`TIMESTAMP2=`date+"%Y-%m-%d"-d"-3days"......
  • 电脑视频删除可以恢复吗?学会这4招,找回消失的它
    剪了好久的视频丢失了,该怎么找回来?相信不少人都经历过这样的事情:刚把视频保存好,转眼间就不见了!电脑视频删除可以恢复吗?别太担心,尽管藏得再深,通过文章分享的4个小技巧,相信你能够将它找回来!究竟是哪4招呢?接下来就为大家揭晓!第1招:通过恢复工具找回删除的视频其实,发现电脑视频......
  • word怎么删除空白页?3个方法,快速排版
    盆友们!你是不是经常在Word文档中遇到那些让人头大的空白页呢?它们就像隐形的障碍物,让你的排版工作变得复杂又繁琐。word怎么删除空白页?别担心,今天我就来给大家分享3个快速有效的方法,帮你轻松删除这些烦人的空白页,让你的Word文档瞬间变得井井有条。方法1:Backspace键——直截......
  • 电脑如何找回已删除的文件?4个方法,方便有效
    什么?文件被删除?恢复之神有话要说:电脑,博大精深,其内藏之秘密不可胜数。人有时误触键盘,将所需之文件删去,遂致心忧。如何找回已删除的文件?今吾将示4法,以助尔找回所失之文件使尔免受损失。听之,记之,实践之,则所失之文件可复矣。那么,就根据恢复之神的指引,一起来看看这4个方法吧!方......
  • android 10 禁止通过adb命令的方式删除特定APK
    —a/frameworks/base/services/core/java/com/android/server/pm/PackageManagerShellCommand.java+++b/frameworks/base/services/core/java/com/android/server/pm/PackageManagerShellCommand.java@@-1636,84+1636,88@@classPackageManagerShellCommandextends......
  • 如何恢复被删除的 GitLab 项目?
    GitLab是一个全球知名的一体化DevOps平台,很多人都通过私有化部署GitLab来进行源代码托管。极狐GitLab是GitLab在中国的发行版,专门为中国程序员服务。可以一键式部署极狐GitLab。学习极狐GitLab的相关资料:极狐GitLab官网极狐GitLab官网文档极狐GitLab论坛极狐G......
  • python使用pyinstaller打包exe的时候遇到:unknown encoding: idna
    python使用pyinstaller打包exe的时候遇到:unknownencoding:idna解决办法在程序开头加上importencodings.idna即可,如果idna没有安装,需要手动安装一下。#!/usr/bin/python#-*-coding:UTF-8-*-importencodings.idna......
  • 被误删除的 GitLab 群组和项目该如何恢复?
    本文分享如何使用极狐GitLab的项目延迟删除功能来避免仓库被用户误操作。该功能设置了删除延时时间,在延时期间内,用户还可以对项目进行恢复。极狐GitLab为GitLab的中文发行版,中文版本对中国用户更友好。可以一键私有化部署,也可以直接使用SaaS。详细安装指南可以查看官网https:......
  • 如何恢复被删除的 GitLab 项目?
    本文分享如何使用极狐GitLab的项目延迟删除功能来避免仓库被用户误操作。该功能设置了删除延时时间,在延时期间内,用户还可以对项目进行恢复。极狐GitLab为GitLab的中文发行版,中文版本对中国用户更友好。可以一键私有化部署,也可以直接使用SaaS。详细安装指南可以查看官网http......
  • C#|.net core 基础 - 扩展数组添加删除性能最好的方法
    C#|.netcore基础-扩展数组添加删除性能最好的方法 合集-C#|.netcore基础(6)  今天在编码的时候遇到了一个问题,需要对数组变量添加新元素和删除元素,因为数组是固定大小的,因此对新增和删除并不友好,但有时候又会用到,因此想针对数组封装两个扩展方法:新增元素与......