求救,关于c:/windows/system32/drivers/txplatform.exe
各位高手:
小弟求救:
系统环境: windows xp sp2系统
病毒现象:1.各个分区都生成autorun.inf和(空格).exe;
2.在c:/windows/system32/drivers下生成txplatform.exe且强制加入开机启动项伪装成explorer.exe,用sreng2强制删除该启动项后,开机后一会儿又自动启动 txplatform.exe进程;
3.本机共享文件夹下生成cool_gamesetup.exe
4.(空格).exe、cool_gamesetup.exe以及c:/windows/system32/drivers/txplatform.exe图标显示最近一次本机执行的可执行程序的图标
5.本机执行可执行程序,会自动生成该可执行程序.exe.exe如:qq.exe运行后无响应,且生成qq.exe.exe
6.大多安全软件无法通过系统托盘正常启动,从开始-程序启动提示:无效个快捷方式。
小弟,曾试着winpe启动后,到各分区删除autorun.inf、(空格).exe、cool_gamesetup.exe以及c:/windows/system32/drivers/txplatform.exe,然后进入安全模式利用sreng2强制删除启动项explorer.exe(screng2显示该启动项的路径为c:/windows/system32/drivers/txplatform.exe),用杀毒软件查杀病毒,无异常后,重启进入正常模式,一连上网络,提示各分区根目录下有autorun.inf病毒,只有金山的清理助手提示:c:/windows/system32/drivers/txplatform.exe正在加入启动项,提示允许还是禁止。其他杀毒软件对该c:/windows/system32/drivers/txplatform.exe都无提示。好多帖子提示用大蜘蛛,但大蜘蛛只能查出autorun.inf、(空格).exe。
请教各位版主、达人,感激涕零!!用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)