TXP1atform.exe病毒是什么
读趣百科>科普>科技数码

TXP1atform.exe病毒是什么

病理分析

TXP1atform.exe病毒会在c:\windows\system32\drivers\下建立TXP1atform.exe,在所有的根目录下建立.exe和autorun.inf,在系统分区外的所有文件夹中建立desktop_1.ini(乃至desktop_2、_3),感染扩展名为exe、htm的文件,修改、删除、增加了几百处注册表键值,也可能在c:\documents and settings\下的一些文件夹中建立不少文件

解决办法及步骤

单纯的重装系统,虽然系统盘得到了净化,而其它驱动器中仍然留有余孽,一旦双击系统盘外的驱动器或文件夹或某个可执行程序,病毒还会死灰复燃,再次感染系统,前面的努力全都白费了。因此在重装前,首先要作一些清理:

(注意:清理过程中,不要双击打开驱动器或文件夹或exe、htm文件,否则清理工作有可能白费)

(一)、打开任务管理器,结束TXP1atform.exe进程(必须先做这一步,否则下面删除分区根目录下的.exe和autorun.inf后,两个文件又在几秒钟内自动生成)

(二)、用winRAR查看每个分区(这里双击是安全的),它会显示出所有的隐藏文件。(复制.exe的文件名,在某处建立一个文件夹,把复制的.exe的文件名粘贴到这个新建的文件夹的名字处,待会儿有用)。删除所有分区中隐藏的.exe和autorun.inf。如果有移动存储设备,也要删除隐藏其中的这两个文件

(三)、隐藏于系统盘外的desktop_1.ini(乃至desktop_2、_3)数量庞大,手动删除极为麻烦,用搜索程序也不见它们的踪影,因此要用批处理。方法是新建一个文本文件,复制以下内容并保存,任意命名,扩展名要改为bat:

@echo off

echo 正在清除,请稍候......

del c:\Desktop_1.ini /f /s /q /a

del D:\Desktop_1.ini /f /s /q /a

del e:\Desktop_1.ini /f /s /q /a

del f:\Desktop_1.ini /f /s /q /a

del g:\Desktop_1.ini /f /s /q /a

del h:\Desktop_1.ini /f /s /q /a

del i:\Desktop_1.ini /f /s /q /a

del c:\Desktop_2.ini /f /s /q /a

del D:\Desktop_2.ini /f /s /q /a

del e:\Desktop_2.ini /f /s /q /a

del f:\Desktop_2.ini /f /s /q /a

del g:\Desktop_2.ini /f /s /q /a

del h:\Desktop_2.ini /f /s /q /a

del i:\Desktop_2.ini /f /s /q /a

del c:\Desktop_3.ini /f /s /q /a

del D:\Desktop_3.ini /f /s /q /a

del e:\Desktop_3.ini /f /s /q /a

del f:\Desktop_3.ini /f /s /q /a

del g:\Desktop_3.ini /f /s /q /a

del h:\Desktop_3.ini /f /s /q /a

del i:\Desktop_3.ini /f /s /q /a

echo 清除完毕

exit

用下面这一个可以免疫一下!

@echo off

echo 正在终止病毒进程并免免疫,请稍等……

taskkill /f /im TXP1atfOrm.exe

del c:\windows\system32\Drivers\txp*.exe /f /s /q /a

md c:\windows\system32\Drivers\www

ren c:\windows\system32\Drivers\www TXP1atfOrm.exe

attrib c:\windows\system32\Drivers\www TXP1atfOrm.exe +R +S +H

echo 正在清除病毒生成的垃圾文件,请稍等……

del C:\WINDOWS\Tasks\*.job /f /s /q /a

del c:\Desktop_1.ini /f /s /q /a

del D:\Desktop_1.ini /f /s /q /a

del e:\Desktop_1.ini /f /s /q /a

del f:\Desktop_1.ini /f /s /q /a

del g:\Desktop_1.ini /f /s /q /a

del h:\Desktop_1.ini /f /s /q /a

del i:\Desktop_1.ini /f /s /q /a

del c:\Desktop_2.ini /f /s /q /a

del D:\Desktop_2.ini /f /s /q /a

del e:\Desktop_2.ini /f /s /q /a

del f:\Desktop_2.ini /f /s /q /a

del g:\Desktop_2.ini /f /s /q /a

del h:\Desktop_2.ini /f /s /q /a

del i:\Desktop_2.ini /f /s /q /a

echo 清除完毕!

(四)、删除那些被感染的exe和htm文件。可以下载360杀毒软件,安装后扫描硬盘、移动设备,很可能会发现几乎所有的exe和htm文件都被感染了,只能删除

然后重装系统,就OK了

为了防止再次感染,需要:

把刚才新建的文件夹复制到各分区的根目录下(这个同名的文件夹是无法被病毒替换的,但如果换成同名的文件,就会被病毒替换掉,所以一定要用文件夹)。之后再于每个根目录下建个名为autorun.inf的文件夹。保险起见,还可在c:\windows\system32\drivers\目录下建立一个名为TXP1atform.exe的文件夹

简单的清理方法

用冰刃或360将c:\windows\system32\drivers\TXP1atform.exe强制删除或者粉碎,然后用清理助手扫描清理,OK

最新科技数码科普

U盘不小心分区后 怎么还原

下载数据恢复工具,这里以EasyRecovery为例;打开后选择恢复的内容类别;选择扫描位置为插入电脑中的U盘,点选左下方的【深度扫描】;等待扫描完成后就会显...
展开详情

excel2013定位方法?

excel2013定位怎么做?第一种方法:步骤1:开始—查找和选择—定位条件步骤2:快捷键CTRL+G第二种方法:1、首先,我们启动Excel 2013工作表...
展开详情

flash中怎么制作出弧形流动效果

这个应用在有的开机页面会有类似的显示,算是比较经典,在动画制作中比较常见,因为里面套的层次有点多但是很基本,所以综合性比较强方法:1、首先我们还是来分析一下这...
展开详情

电脑一开机就蓝屏怎么办

电脑一开机就蓝屏怎么办电脑一开机就蓝屏真的很气人,相信很多用户都遇到过这种情况,造成电脑一开机就蓝屏的原因有很多,有硬件故障,也有软件故障,下面就来介绍一下电...
展开详情

电脑接入U盘没反应怎么办 电脑接入U盘后没反应的解决办法

U盘插入电脑后没反应怎么办?接入U盘后不能识别到是怎么回事?又该如何解决?今天小编跟大家一起商讨如何解决U盘接入电脑后没反应的问题!我们在使用U盘的适合,会经...
展开详情

电脑cpu占用率高怎么办 电脑cpu占用率高解决方法

当我们运行电脑的时候都是处理器在运行,一旦电脑cpu占用率过高,就造成了处理器运行慢,然而电脑就会卡了,要是处理器运行到100%会造成电脑超卡或者死机,那电脑...
展开详情

热血江湖配置要求

热血江湖配置要求:CPU:奔腾III 800Mhz以上内存:256MB以上硬盘:2GB显卡:ATI Radeon 7000 NVidia Riva TNT2系...
展开详情

在BIOS中设置USB-HDD进行U盘启动方法介绍

现在大家都喜欢用U盘来装系统,不过有的人初次接触装机可能不明白怎么设置。U盘装系统首先要让电脑从U盘启动,这需要在主板BIOS程序中设置USB-HDD为第一启...
展开详情
热门推荐

Win10丢失d3dx9 26.dll怎么办

一些用户升级到 win10系统 之后,发现有些 软件 打不开了, 系统 提示:“丢失d3dx9 26.dll”,这是 怎么 回事呢?因为很多应用程序都依赖于D...
展开详情

迅雷游戏中剑侠奇缘退出帮派可以建立新帮派吗

迅雷游戏中剑侠奇缘退出帮派可以建立新帮派。迅雷游戏是迅雷针对广大游戏用户推出的综合网络游戏平台。提供大型网络游戏、网页游戏、以及游戏辅助工具迅雷游戏盒子、游戏...
展开详情

Win8如何管理和禁用IE10浏览器加载项

Win8管理和禁用IE10浏览器加载项的方法如下:1、在IE命令栏或右上角点击“工具”按钮,点击打开“管理加载项”。2、选中需要禁用或启用的选项,点击“禁用”...
展开详情

GIF是什么

GIF是什么GIF(Graphics Interchange Format)的原义是“图像互换格式”,是CompuServe公司在 1987年开发的图像文件格...
展开详情

lmgrd.exe是什么

lmgrd.exe 是Macrovision公司的的FLEXNet平台的相关程序。在安装ansys、ug、ArcGIS等软件之后会自动装入系统后台服务,用来管...
展开详情