当前位置:首页 > 互联网 > 正文内容

alibabaprotect.exe是什么进程?怎么卸载?简单干掉

光的传人4年前 (2022-04-21)互联网4585

自从更新了淘宝的阿里旺旺,每次用完U盘在退出的时候总是提示有程序在占用U盘,仔细看是alibabaprotect.exe程序在占用U盘里面便携浏览器进程!一次两次也就忍了,每次都这样,用火绒解除占用还失败!一个号称alibaba的保护软件,我电脑里面又没运行阿里旺旺、支付宝啥的跟阿里巴巴有关的任何软件,需要你运行干什么?仔细看了下已经在火绒启动项管理里面禁止了alibabaprotect.exe启动,怎么还能自动启动?不行,忍不了它在我的电脑里面偷偷运行!干掉他!

试着用系统任务管理结束掉程序进程,失败!网上搜出来几个方法,太麻烦,还得下别的软件,用现有的系统能搞定吗?抱着试试的态度,用常用的火绒文件粉碎功能(电脑里面一般防护软件都有文件粉碎功能)!

没想到简简单单的用这个粉碎文件功能就把alibabaprotect.exe所在文件夹全部粉碎了!一般在C:\Program Files (x86)\AlibabaProtect文件夹下,C:\Program Files (x86)\Alibaba看了下里面程序也没啥用,也顺手干掉,然后运行regedit,删除注册表HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node下Alibaba与AlibabaProtect项。应该干净了,下次重启看看会不会死灰复燃。

再附上一个网上他人分享的alibabaprotect.exe卸载解决方法:

1、用PCHunter软件结束进程成功。 

2、管理员权限cmd,输入sc delete AlibabaProtect,删除后台服务。 

3、运行regedit,删除注册表HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node下Alibaba与AlibabaProtect项。 

4、删除C:\Program Files(x86)\Alibaba下相关的文件,删除%systemroot%\system32\drivers下的AliPaladin.sys驱动文件(我这里是AliPaladin64.sys)。

5、无需重启,无需进入PE,解决问题。

那么alibabaprotect.exe是什么进程?到底干什么用的呢?

看名字,是阿里巴巴相关软件的防护进程,但是能够突破安全软件禁止随开机启动,看来是想常驻进程。

AlibabaProtect.exe的流氓性描述:

有网友将其描述为监视与间谍软件。

有网友发现AlibabaProtect是以驱动的方式加载的,无法删除。

有网友发现AlibabaProtect扫描磁盘。并且指出了两个现象,一个是U盘、移动硬盘等设备在弹出后,磁盘符并没有消失,表明有程序正占用该磁盘;另一个是对文件夹进行快速频繁的重命名操作时,有时会发生错误,发现AlibabaProtect在占用磁盘。(在安装阿里旺旺后,删除AlibabaProtect之前,我弹出U盘,盘符确实会停留一段时间,而且我似乎也跟踪到了它在扫描磁盘文件)

有网友发现AlibabaProtect占用网络,每天上传的数据有7-8MB。

有网友发现即使在服务中禁用AlibabaProtect.exe服务,其仍可以变为启用状态。(看了下我电脑上的AlibabaProtect服务,连禁用按钮都不让按,只能眼睁睁看着它扫描磁盘、上传数据)

按照以上描述,我认为AlibabaProtect是一个流氓进程。虽然官方描述好像是更新和维护阿里的程序,但它确实是扫描了我的磁盘,还占用了大量的CPU资源。可疑的是,AlibabaProtect的安全级别很高,它伪装成驱动程序,难以删除。一般软件的更新等进程根本不需要这样,极有可能是AlibabaProtect想赖在电脑里不想走,以便达成某些不能见光的目的。

光的传人说:保护自家软件无可厚非,但是偷偷干些其他的与保护软件进程无关的事,就有点让人讨厌了!我只想在运行alibaba相关软件的时候能运行保护就可以了,请不要常驻后台,我不需要!我的电脑我做主!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/alibabaprotect.html

分享给朋友:

相关文章

怎样看待58同城简历数据泄漏事件?58简历数据bt下载?

怎样看待58同城简历数据泄漏事件?58简历数据bt下载?

今天才看到新闻说58同城简历数据泄漏了,700元就能买到全国简历数据。又一次大规模信息泄露事件?简历,顾名思义,就是对个人学历、经历、特长、爱好及其它有关情况所作的简明扼要的书面介绍。简历是有针对性的自我介绍的一种规范化、逻辑化的书面表达。...

美乐乐家居网被黑,域名被劫持,新网域名何时才能安全?

美乐乐家居网被黑,域名被劫持,新网域名何时才能安全?

继昨天发现美乐乐家居网打不开,显示“该域名被dns盾锁定”等信息后,今天再打开美乐乐的官方网站,发现域名被劫持了!直接跳转到一个娱乐百家乐的网站!这帮黑客真的是太大胆了!做黑产也做得太光明正大了!直接劫持这么大流量的网站,你意欲何为?美乐乐...

01089049393电话诈骗,冒充光大信用卡回馈老客户

01089049393电话诈骗,冒充光大信用卡回馈老客户

刚接到北京01089049393的来电,直接报出我的姓名,并说光大银行信用卡回馈老客户,要送我送IPTV价值599,3D眼镜299。我一听就知道是诈骗的,因为第一,普通话说成这样,怎么训练的?第二,老子信用卡已经注销一个月了,还会给我礼品?...

检察官提醒:世界那么大,“翻(敏感词)墙”看看需谨慎

检察官提醒:世界那么大,“翻(敏感词)墙”看看需谨慎

本文转载自济南市人民检察院发布的:《检察官提醒:世界那么大,“翻(敏感词)墙”看看需谨慎》,网址:http://mt.sohu.com/20151211/n430936158.shtml“翻(敏感词)墙”是什么?所谓翻(敏感词)墙,是指绕过...

您操作系统的msxml组件版本过低,导致百度HI(商桥)启动失败

您操作系统的msxml组件版本过低,导致百度HI(商桥)启动失败

今天登录百度商桥,居然提示:“您操作系统的msxml组件版本过低,导致百度商桥启动失败。请到微软官方网站升级该组件后重试!”尼玛,用着好好的怎么突然出现这个问题!问问度娘吧,谁知道发现这个不是个小问题!一般出现这个问题的,都是跟百度产品有关...

关于EMIS邮件服务升级通知,千万不要回复,这是钓鱼邮件

关于EMIS邮件服务升级通知,千万不要回复,这是钓鱼邮件

今天收到一封邮件,是腾讯企业邮箱收到的,一看发件人我就知道是骗子发来的,内容如下:各位领导及同事:公司办公自动化(OA)系统自运行以来,已不断优化完善。为提高办公效率,实现无纸化办公,公司将全面推进办公自动化(OA)系统的使用。公司企业邮箱...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。