瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 txplatformm.exe怎么弄死他!!!有文件((已解决))

12   2  /  2  页   跳转

[求助] txplatformm.exe怎么弄死他!!!有文件((已解决))

回复:txplatformm.exe怎么弄死他!!!有文件

说说,看我会不会....刚刚看到那个文件已经成系统进程了...后缀是SYSTEM了

附件附件:

文件名:SREngLOG.log
下载次数:175
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-17 9:19:11
描述:log

最后编辑vicecity2006 最后编辑于 2009-04-17 09:19:11
gototop
 

回复:txplatformm.exe怎么弄死他!!!有文件

瑞星杀毒软件病毒库版本21.25.34
Win32.BMW.ao  TXPlatformm.exe
Trojan.PSW.Win32.QQPass.eah  svchost.exe>>pecompact2x

其他文件已收集上报,感谢您对瑞星的支持。
gototop
 

回复:txplatformm.exe怎么弄死他!!!有文件

因为我忘记此毒是否感染系统部分程序了。

所以你你现在需要这样做,一定终止其他盘任何程序的开机自启动,例如暴风呀,以及其他盘的任意软件,都不能开机自启动,否则没法处理。

然后你还得先彻底卸载你现在已经安装的,但是无用的瑞星杀毒软件。

接下来就可以

下载免费30天的全功能瑞星备用,注意一定要直接下载在你的C:\Windows文件夹内,
http://all.rising.com.cn/download/transfer.asp?ver=COMFREE

这里下载映像劫持清除管理工具备用,注意一定要直接下载在你的C:\Windows文件夹内,也解压到C:\Windows文件夹内
http://bbs.ikaka.com/attachment.aspx?attachmentid=435625

这里下载费尔删除工具,一定要直接下载到的你C:\Windows文件夹内,也解压到C:\Windows文件夹内,
然后运行费尔删除工具点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804

删除:
C:\WINDOWS\system32\drivers\TXPlatformm.exe
C:\WINDOWS\system32\QQzone\svchost.exe
C:\WINDOWS\Tasks\At1.job
C:\WINDOWS\Tasks\At10.job
C:\WINDOWS\Tasks\At11.job
C:\WINDOWS\Tasks\At12.job
C:\WINDOWS\Tasks\At13.job
C:\WINDOWS\Tasks\At14.job
C:\WINDOWS\Tasks\At15.job
C:\WINDOWS\Tasks\At16.job
C:\WINDOWS\Tasks\At17.job
C:\WINDOWS\Tasks\At18.job
C:\WINDOWS\Tasks\At19.job
C:\WINDOWS\Tasks\At2.job
C:\WINDOWS\Tasks\At20.job
C:\WINDOWS\Tasks\At21.job
C:\WINDOWS\Tasks\At22.job
C:\WINDOWS\Tasks\At23.job
C:\WINDOWS\Tasks\At24.job
C:\WINDOWS\Tasks\At25.job
C:\WINDOWS\Tasks\At26.job
C:\WINDOWS\Tasks\At27.job
C:\WINDOWS\Tasks\At28.job
C:\WINDOWS\Tasks\At29.job
C:\WINDOWS\Tasks\At3.job
C:\WINDOWS\Tasks\At30.job
C:\WINDOWS\Tasks\At31.job
C:\WINDOWS\Tasks\At32.job
C:\WINDOWS\Tasks\At33.job
C:\WINDOWS\Tasks\At34.job
C:\WINDOWS\Tasks\At35.job
C:\WINDOWS\Tasks\At36.job
C:\WINDOWS\Tasks\At37.job
C:\WINDOWS\Tasks\At38.job
C:\WINDOWS\Tasks\At39.job
C:\WINDOWS\Tasks\At4.job
C:\WINDOWS\Tasks\At40.job
C:\WINDOWS\Tasks\At41.job
C:\WINDOWS\Tasks\At42.job
C:\WINDOWS\Tasks\At43.job
C:\WINDOWS\Tasks\At44.job
C:\WINDOWS\Tasks\At45.job
C:\WINDOWS\Tasks\At46.job
C:\WINDOWS\Tasks\At47.job
C:\WINDOWS\Tasks\At48.job
C:\WINDOWS\Tasks\At5.job
C:\WINDOWS\Tasks\At6.job
C:\WINDOWS\Tasks\At7.job
C:\WINDOWS\Tasks\At8.job
C:\WINDOWS\Tasks\At9.job

然后重启电脑,进系统后,绝不打开任何其他磁盘,绝不使用其他盘任何文件,立即用映像劫持清除管理工具,清除检测到的劫持项。或者直接恢复映像劫持项。

然后安装免费30天的全功能瑞星,升级至最新版本,全盘杀毒。
本帖被评分 1 次
最后编辑天月来了 最后编辑于 2009-04-17 09:44:54
gototop
 

回复:txplatformm.exe怎么弄死他!!!有文件

因为我不知道其他盘的被感染的文件,瑞星是否能检测,所以你只有这样试了

如果瑞星还不能检测出其他盘的感染,那我没办法帮你了

国外的简体中文的杀毒软件,也只有avast可杀此毒了。
gototop
 

回复:txplatformm.exe怎么弄死他!!!有文件

13楼的方法,在不能启动瑞星的情况下...解决了宝马这个病毒...只是有些染毒的文件也被瑞星一起删了,要重装...
感谢上面的各位热心朋友...
gototop
 

回复:txplatformm.exe怎么弄死他!!!有文件((已解决))

经过分析,其他文件不是病毒。
gototop
 

回复:txplatformm.exe怎么弄死他!!!有文件((已解决))

谢谢...这个病毒在网内到处跑,都没杀干净...昨天发现有个360ARP防火墙的安装程序感染了.不小心点了,又有台机中了.
gototop
 

回复 17F vicecity2006 的帖子

唯一解决办法,是全网电脑都升级杀毒软件至最新版本,全盘杀毒

并以后开启实时监控,否则没好办法
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:txplatformm.exe怎么弄死他!!!有文件((已解决))

PE引导杀也行
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT