Fecens 需要结束相关的进程:explore和sihost.exe。但是sihost.exe(shell infrastructure host)是核心进程,无法结束。需要将注册在sihost.exe的dll文件注销掉即可。
regsvr32 /u c:\path\file.dll
即可
alibaba protect比较流氓
删除的时候提示需要XXX的权限,选项只有重试和取消两个,重试的话还是那样。
1、首先通过管理员权限的cmd删掉了一部分文件。
2、剩余alibaba protect.exe正在运行无法结束(显示拒绝访问),注销后即可结束。
3、将剩余的dll文件“反注册”掉:
for %c in ("c:\program file (x86)\xxxxx\xxxx\*.dll") do regsvr32 /u %c
4、剩余根文件夹删不掉,用的360文件粉碎机
发表评论