瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救,关于c:/windows/system32/drivers/txplatform.exe

1   1  /  1  页   跳转

[求助] 求救,关于c:/windows/system32/drivers/txplatform.exe

求救,关于c:/windows/system32/drivers/txplatform.exe

各位高手:
      小弟求救: 
系统环境: windows xp sp2系统
病毒现象:1.各个分区都生成autorun.inf和(空格).exe;
                  2.在c:/windows/system32/drivers下生成txplatform.exe且强制加入开机启动项伪装成explorer.exe,用sreng2强制删除该启动项后,开机后一会儿又自动启动  txplatform.exe进程;
                  3.本机共享文件夹下生成cool_gamesetup.exe
                  4.(空格).exe、cool_gamesetup.exe以及c:/windows/system32/drivers/txplatform.exe图标显示最近一次本机执行的可执行程序的图标
                  5.本机执行可执行程序,会自动生成该可执行程序.exe.exe如:qq.exe运行后无响应,且生成qq.exe.exe
                  6.大多安全软件无法通过系统托盘正常启动,从开始-程序启动提示:无效个快捷方式。

小弟,曾试着winpe启动后,到各分区删除autorun.inf、(空格).exe、cool_gamesetup.exe以及c:/windows/system32/drivers/txplatform.exe,然后进入安全模式利用sreng2强制删除启动项explorer.exe(screng2显示该启动项的路径为c:/windows/system32/drivers/txplatform.exe),用杀毒软件查杀病毒,无异常后,重启进入正常模式,一连上网络,提示各分区根目录下有autorun.inf病毒,只有金山的清理助手提示:c:/windows/system32/drivers/txplatform.exe正在加入启动项,提示允许还是禁止。其他杀毒软件对该c:/windows/system32/drivers/txplatform.exe都无提示。好多帖子提示用大蜘蛛,但大蜘蛛只能查出autorun.inf、(空格).exe。

请教各位版主、达人,感激涕零!!
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:184
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-30 10:53:49
描述:log

最后编辑oooper 最后编辑于 2009-01-01 07:31:24
分享到:
gototop
 

回复:求救,关于各个分区都生成autorun.exe和(空格).exe

不敢联网,一连上迅速传播;我发现在windows/system32/drivers/下有个TXPlatform.exe,图标是本机某可执行程序的图标
gototop
 

回复:求救,关于各个分区都生成autorun.exe和(空格).exe

我已经上传了 扫描报告,请版主天月查看
gototop
 

回复 5F byxxdrls 的帖子

可是怎么杀这个毒呢???  请各位帮忙
gototop
 

回复: 求救,关于各个分区都生成autorun.exe和(空格).exe



引用:
原帖由 天月来了 于 2008-12-30 8:49:00 发表
将autorun.exe和(空格).exe,以及cool_gamesetup.exe文件压缩发来



然后再扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:[url]http://bbs.ikaka.com/showtopic-844281



天月版主,报告我已附上,等待您的指点;急!!!
gototop
 

回复:求救,关于各个分区都生成autorun.exe和(空格).exe

最新发现:感染病毒的机器启动项里面多了一个explorer开机启动项,禁止不了,他的文件路径是:c:/windows/system32/drivers/Txplatform.exe;    有没有知道如何处理的大哥。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT