瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 菜菜求助!TXP1atform.exe是1不是l,360被关闭

12345   3  /  5  页   跳转

[已解决] 菜菜求助!TXP1atform.exe是1不是l,360被关闭

回复 19F janto 的帖子

我回你的贴里不是说了嘛

映像劫持可以批量删除工具删除嘛,置顶工具贴都是汉字哟。自己找吧

至于其他注册表项什么的,只有那么SRENG工具中删除了,没别的好办法。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

TXP1atform.exe仍然无法清除

问好各位先,说一下我为什么开新帖。
今天早上一直杀毒杀的我都想吐了,可是这个TXP1atform.exe的病毒依然那么的坚挺, 我按照Enao2005大神的方法试验了一次以后我的系统好干净啊 。可是我重启一次以后,我发现我杀了一天又回到了原点。没错,它又回来了。。XD删不掉,冰剑找不到,哎~~~
现在这个情况我又扫了一下,日志放上来,还有个问题是IE主页被篡改, 先不管,弄死这个让人恶心的TXP1atform.exe再说~

麻烦天月版主和路过的大侠看一下,如果分析后,和以前的方法一样,那就说明是我没做好,很抱歉我又浪费了大家一次时间。但是我这次誓死不重装系统,以前出了问题我就GHOST,菜嘛。。可是我现在也想高飞了,请大家支持我吧 !

拜谢!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:244
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-8 17:48:57
描述:log

gototop
 

回复:TXP1atform.exe仍然无法清除

继续在线等!
gototop
 

回复: 菜菜求助!TXP1atform.exe是1不是l,360被关闭

因为此毒感染除系统Windows文件夹外的所有.exe文件和网页类文件

所以处理麻烦

首先必须阻止这个程序开机自启动,否则一开机,它一运行,就又来毒了,将360tray.exe文件改个名吧,随便改
    <360Safetray><D:\Program Files\360safe\safemon\360tray.exe /start>  [(Verified)Qizhi Software (beijing) Co. Ltd]

然后继续下面的操作

((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动里面的程序后,点击“开始替换”,程序提示重启电脑时,暂时不重启,继续下面操作

附件: XPSP2.rar (2009-7-8 18:17:27, 297.00 K)
该附件被下载次数 170



这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
C:\WINDOWS\system32\drivers\TXP1atform.exe
C:\WINDOWS\system32\HVMK.dll
C:\WINDOWS\system32\drivers\klan.sys

不论删除结果如何继续下面操作
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[ddppecx / ddppecx][Running/Boot Start]
  <\SystemRoot\system32\drivers\ofkxm.sys><N/A>

[klan / klan][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\klan.sys><N/A>

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

然后重启电脑,进系统后绝不使用其他盘文件,绝不打开其他盘

这里下载映像劫持清除管理工具,清除检测到的劫持项。
附件: 映像劫持清除管理以及修复工具.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

接下来直接去下载免费30天的全功能瑞星杀毒软件,安装后升级最新版本全盘杀毒
http://all.rising.com.cn/download/transfer.asp?ver=COMFREE

必须升级至最新版本全盘杀毒
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 菜菜求助!TXP1atform.exe是1不是l,360被关闭



引用:
原帖由 天月来了 于 2009-7-8 18:17:00 发表
因为此毒感染除系统Windows文件夹外的所有.exe文件和网页类文件

所以处理麻烦

首先必须阻止这个程序开机自启动,否则一开机,它一运行,就又来毒了,将360tray.exe文件改个名吧,随便改
    <360Safetray><D:\Program Files\360safe\safemon\360tray.exe /start>  [(Verified


刚刚看见,谢谢天月斑竹先,马上搞。。
gototop
 

回复: 菜菜求助!TXP1atform.exe是1不是l,360被关闭



引用:
原帖由 天月来了 于 2009-7-8 18:17:00 发表
因为此毒感染除系统Windows文件夹外的所有.exe文件和网页类文件

所以处理麻烦

首先必须阻止这个程序开机自启动,否则一开机,它一运行,就又来毒了,将360tray.exe文件改个名吧,随便改
    <360Safetray><D:\Program Files\360safe\safemon\360tray.exe /start>  [(Verified


斑竹大大,我发现,在我进行了一系列的准备工作要开始以后,发现第一步做不到。。
那个东西改不了名字,要用什么软件吗?
gototop
 

回复:菜菜求助!TXP1atform.exe是1不是l,360被关闭

那就卸载360软件,必须得卸载它,不让它开机自启动

这么长时间,你才开始做呀??

估计病毒又下载一堆其他病毒了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 菜菜求助!TXP1atform.exe是1不是l,360被关闭



引用:
原帖由 天月来了 于 2009-7-8 19:13:00 发表
那就卸载360软件,必须得卸载它,不让它开机自启动

这么长时间,你才开始做呀??

估计病毒又下载一堆其他病毒了 


不用再扫描吧~ 很麻烦你了都
gototop
 

回复 28F janto 的帖子

就那么先做着吧

还有异常,在扫日志吧

反正不能打开其他盘,不能使用其他盘文件,绝对不能哟
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 菜菜求助!TXP1atform.exe是1不是l,360被关闭



引用:
原帖由 天月来了 于 2009-7-8 19:19:00 发表
就那么先做着吧

还有异常,在扫日志吧

反正不能打开其他盘,不能使用其他盘文件,绝对不能哟



意思是:只能开C盘,只能用C盘的文件对吗?!
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT