吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3541|回复: 29
收起左侧

电脑中了不知道什么病毒,请大佬帮忙看一下

[复制链接]
村长哥哥 发表于 2020-12-9 16:59
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
电脑无法删除文件和安装软件,杀毒软件安装以后会闪退,火绒只能查到代码混淆,一图是这是这个代码混淆的路径。删除了以后重启还是会恢复,请大佬帮忙看一下。

一图

一图

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

三哥住柳江 发表于 2020-12-9 17:10
本帖最后由 三哥住柳江 于 2020-12-9 17:16 编辑

可以试试这个方法
先用管理员模式打开cmd,输入 sc delete AlibabaProtect 回车,删除AlibabaProtect服务,得到成功的提示。
然后重启电脑,打开任务管理器,查看是否还有alibabaprotect进程和服务。确定没有alibabaprotect进程和服务后,进行下一步。
最后进入C:\Program Files (x86)目录,删除AlibabaProtect整个目录。
落华无痕 发表于 2020-12-13 21:11
村长哥哥 发表于 2020-12-12 22:15
我进pe 系统盘的分区我删了2遍都删不了 擦出数据也擦了好几遍也是擦不了 系统重装以后 开机还是会恢复原 ...

你确定机械硬盘分区里的文件删除或创建后重启也消失?包括PE下。
diskpart,list disk查看硬盘序号,sel disk 硬盘序号,attr disk看是否只读。
vermao 发表于 2020-12-9 17:02
良辰美景 发表于 2020-12-9 17:11
仅看文件名称是阿里巴巴的进程守护。
建议进入安全模式 在C:\Windows搜索以下图中几个后缀名为.sys的驱动文件直接删除,再正常启动Windows用杀软尝试修复!

17-08-00_31.png
刀大喵 发表于 2020-12-9 17:14
这个文件夹像是阿里的什么服务程序  据说跟优酷有关系  监控 推送定向广告之类
yaoliu 发表于 2020-12-9 17:21
我电脑上也有这个啊,不可以直接卸载吗
aixingcai22 发表于 2020-12-9 17:35
杀毒都闪退。。。
蜀黍 发表于 2020-12-9 17:41
安全模式360以毒杀毒
chenmintian 发表于 2020-12-9 17:48
看起来不太像病毒啊。。。
acrobatbamboo 发表于 2020-12-9 17:49
不晓得  坐等大佬  
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 14:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表