1   1  /  1  页   跳转

[求助] TXP1atform.exe病毒解觉办法

TXP1atform.exe病毒解觉办法

求大大们帮助一下,网吧游戏服务器中.
进程有TXP1atform.exe
所有文件夹产生Desktop_1.ini      Desktop_2,ini文件
所有EXE文件中毒,还原过系统重新安装瑞星杀毒软件更新到最新,杀毒,所有EXE修复。运行了二天感觉没出问题,可第三天晚早上又发现,开始看到的是桌有一个压缩文件要输入密码的对话框,右下角有三到四个解压图标。
病毒复发。求解觉办法。因游戏服务器,全部重做需下载大量游戏。所以求解觉办法。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) )
分享到:
gototop
 

回复:TXP1atform.exe病毒解觉办法

1.完全卸载QQ(因为该病毒模仿QQ的必要进程TXPlatform.exe...)

2.全盘搜索TXP1atform.exe文件,搜索到的全部粉碎掉。再新建一个文件夹(随便在哪新建一个文件夹),名字就写TXP1atform.exe。把你自己新建好的文件夹复制粘贴到C:\Windows\System32\drivers目录下.

3.用SREng修复下文件关联,可能病毒修改了EXE的文件关联。(SREng可在网上下载,运行后打开 SREng ,依次点击“系统修复”->“文件关联”,SREng 自动检查文件关联正确性并显示结果,“状态”为“错误”的项目默认勾选,点击选择需要修复的项目,点击“修复”按钮进行修复。)

4.批处理:(在桌面新建文本,将下面的代码复制到文本里,保存,关闭文本,重命名文本,随便命名,只是一定要将.txt改为.bat,确定,双击运行该批处理,等待它自动删除完全...)
@echo off
echo 正在清除文件,请稍等......
del c:\Desktop.ini /f/s/q/a
del d:\Desktop.ini /f/s/q/a
del e:\Desktop.ini /f/s/q/a
del f:\Desktop.ini /f/s/q/a
del g:\Desktop.ini /f/s/q/a
del c:\Desktop_1.ini /f/s/q/a
del d:\Desktop_1.ini /f/s/q/a
del e:\Desktop_1.ini /f/s/q/a
del f:\Desktop_1.ini /f/s/q/a
del g:\Desktop_1.ini /f/s/q/a
del c:\Desktop_2.ini /f/s/q/a
del d:\Desktop_2.ini /f/s/q/a
del e:\Desktop_2.ini /f/s/q/a
del f:\Desktop_2.ini /f/s/q/a
del g:\Desktop_2.ini /f/s/q/a
del c:\Thumbs.db /f/s/q/a
del d:\Thumbs.db /f/s/q/a
del e:\Thumbs.db /f/s/q/a
del f:\Thumbs.db /f/s/q/a
del g:\Thumbs.db /f/s/q/a
echo 清除完毕!
exit

5.去360网站下载safeext.dll ,下载解压后把safeext.dll放到360安装目录(...360\360Safe)下替换掉原来的safeext.dll

6.在360网站下载最新顽固木马专杀大全,然后运行它,知道扫描清除干净。

7.重启电脑,检查是否还有该病毒,是否能运行杀毒软件,若能杀毒,立马进行全盘扫描,进一步清除该病毒。



以上解决方法来自互联网。
gototop
 

回复 2F DoctorLc 的帖子

你觉得这肯定能帮助到他??

帮助求助的不是随意折腾点什么过过瘾就算了的

他那毒一旦出现,按照普通用户来看,一般都是不会去用防火墙阻止不明程序访问网络的,所以他那肯定伴另外一大堆新木马群病毒了。

我个人估计靠那些方法是不能清除完所有病毒的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 1F 心梦无情 的帖子

感染性病毒。
升级杀软病毒库,断网,全盘杀毒。
gototop
 

回复 4F baohe 的帖子

估计解决不了
应该有的EXE文件是删除处理
游戏全EXE文件
gototop
 

回复:TXP1atform.exe病毒解觉办法

如果第四位的确是1而不是l那肯定是毒了~
既然是游戏服务器那后门肯定经常光顾~
你用SREng看启动项吧~
把陌生的启动项全给删除了~
打不准注意的百度一下~
只要保证病毒木马不运行~即使留在系统里也无所谓了~
gototop
 

回复:TXP1atform.exe病毒解觉办法

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TXP1atform.exe]
"Debugger"="ntsd -d"
"GlobalFlag"="0x000010F0"
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT