百度空间 | 百度首页 
 
查看文章
 
清除TXP1atform.exe病毒
2009年05月24日 星期日 11:09 A.M.

前几天同学电脑的进程里突然多了个TXP1atform.exe
初看还以为是腾讯的防止多开QQ程序
仔细看看才发现了不同之处
TXQQ进程名为:TXPlatform.exe
而病毒进程却把l该成了1
存在于目录 C:\WINDOWS\system32\drivers\txp1atform.exe下
直接删除提示不能删除,在CMD里用DEL也不能删除
粉碎该文件后在电脑重岂时又自动生成
电脑中一切杀毒软件无法打开
一键还原无效, 360木马专杀无效,WINDOWS 清理助手无效
一切可执行文件都被感染无法打开或执行
即使在安全模式下也这样
而网上也没有专杀出现
更没有更好的解决办法
貌似是一款新型病毒

无奈之下在网上找了几个相关的病毒批处理
清除了之后
再下载了个文件把它替换掉360安装目录下的那个文件
发现竟然能打开360木马专杀
然后用360木马专杀扫描清除病毒
重启之后杀毒软件能够使用了
再升级电脑中杀毒软件的病毒库
全盘扫描病毒杀毒
完成后再重启电脑
一切恢复正常

PS:本人虽然彻底清除了TXP1atform.exe病毒,但那也是尝试了多种方法之后才解决的,也没什么具体的措施;只是最近经常有人问到,就把我当时所做的写在下面,仅供参考,至于结果怎么样,就看你们的RP了。希望你们能尽早解决...

1.完全卸载QQ(因为该病毒模仿QQ的必要进程TXPlatform.exe...)

2.全盘搜索TXP1atform.exe文件,搜索到的全部粉碎掉。再新建一个文件夹(随便在哪新建一个文件夹),名字就写TXP1atform.exe。把你自己新建好的文件夹复制粘贴到C:\Windows\System32\drivers目录下.

3.用SREng修复下文件关联,可能病毒修改了EXE的文件关联。(SREng可在网上下载,运行后打开 SREng ,依次点击“系统修复”->“文件关联”,SREng 自动检查文件关联正确性并显示结果,“状态”为“错误”的项目默认勾选,点击选择需要修复的项目,点击“修复”按钮进行修复。)

4.批处理:(在桌面新建文本,将下面的代码复制到文本里,保存,关闭文本,重命名文本,随便命名,只是一定要将.txt改为.bat,确定,双击运行该批处理,等待它自动删除完全...)
@echo off
echo 正在清除文件,请稍等......
del c:\Desktop.ini /f/s/q/a
del d:\Desktop.ini /f/s/q/a
del e:\Desktop.ini /f/s/q/a
del f:\Desktop.ini /f/s/q/a
del g:\Desktop.ini /f/s/q/a
del c:\Desktop_1.ini /f/s/q/a
del d:\Desktop_1.ini /f/s/q/a
del e:\Desktop_1.ini /f/s/q/a
del f:\Desktop_1.ini /f/s/q/a
del g:\Desktop_1.ini /f/s/q/a
del c:\Desktop_2.ini /f/s/q/a
del d:\Desktop_2.ini /f/s/q/a
del e:\Desktop_2.ini /f/s/q/a
del f:\Desktop_2.ini /f/s/q/a
del g:\Desktop_2.ini /f/s/q/a
del c:\Thumbs.db /f/s/q/a
del d:\Thumbs.db /f/s/q/a
del e:\Thumbs.db /f/s/q/a
del f:\Thumbs.db /f/s/q/a
del g:\Thumbs.db /f/s/q/a
echo 清除完毕!
exit

5.去360网站下载safeext.dll ,下载解压后把safeext.dll放到360安装目录(...360\360Safe)下替换掉原来的safeext.dll

6.在360网站下载最新顽固木马专杀大全,然后运行它,知道扫描清除干净。

7.重启电脑,检查是否还有该病毒,是否能运行杀毒软件,若能杀毒,立马进行全盘扫描,进一步清除该病毒。


类别:电脑百科 | 添加到搜藏 | 浏览() | 评论 (45)
 
最近读者:
 
网友评论:
1
2009年05月26日 星期二 09:21 P.M. | 回复
我也中这个病毒了 请详细说下方法 谢谢
 
2
2009年05月27日 星期三 08:45 A.M. | 回复
我不懂有没有!
 
3
2009年05月27日 星期三 10:26 A.M. | 回复
我发现!我也中了这病毒!怎么办?
 
4
2009年05月27日 星期三 11:27 A.M. | 回复
回复octoberye:
...
这问题可大了
人家只是电脑中招了
没想到你却中招了
悲哀
 
5
2009年05月27日 星期三 03:49 P.M. | 回复
能详细地说一下吗?我同事的电脑中了这种病毒,我清除不掉。我的QQ是116603456,万分感谢。
 
6
2009年05月27日 星期三 09:42 P.M. | 回复
能不能讲清楚点啊~到底是那些批处理
把那个文件替换掉~~
 
7
2009年05月29日 星期五 02:40 P.M. | 回复
你写的那个指令无效!
 
8
2009年05月30日 星期六 01:32 A.M. | 回复
谢了 哥们 我拿着用了 我的已经杀了
 
9
2009年05月31日 星期日 11:55 A.M. | 回复
回复张亮:
怎么会无效
我都亲测过了的
是不是你自个弄错了

 
10
2009年06月02日 星期二 06:26 P.M. | 回复
你能帮我杀一下吗?我的电脑也中招了,,很惨。。。我qq78471057,,看到得话能否加一下我,,,多谢了。。。。真的是很气愤。。。
 
11
2009年06月02日 星期二 09:24 P.M. | 回复
我正用360顽固木马专杀大全清除    清除好时看不到TXP1atform.exe这个啊   怎么回事
 
12
2009年06月02日 星期二 11:58 P.M. | 回复
回复匿名网友:
杀的是它携带的病毒以及被感染的文件里的病毒
而TXP1atform.exe也只是个载体而已
...
 
13
2009年06月06日 星期六 10:21 A.M. | 回复
还真不好搞呀。我好像中的也是这种病毒。
我先下载“狙剑”杀掉进程,粉碎文件。
重启电脑。打开360下载node32.升级,全盘杀毒。
 
14
2009年06月06日 星期六 10:47 P.M. | 回复
重新做一下系统。管用不?我这个也中拉。腻歪死我拉。从新做下系统能解决不?
 
15
2009年06月07日 星期日 03:29 P.M. | 回复
回复私、享:
几乎不能
因为别的盘的文件已经被感染了
你做系统只换了系统盘里的文件
所以还是没法除根的
 
16
2009年06月10日 星期三 10:12 P.M. | 回复
我的办公室电脑也中招了,很是气愤,本来以为重装就能解决,后来重装了4次,人都郁闷完了,仔细想想,确定非系统盘肯定有病毒文件存在,打开任务管理器,发现了上述异常进程存在,现在终于懂了,谢谢楼主啊
 
17
2009年06月12日 星期五 07:12 P.M. | 回复
谢了,但那个指令好像是火上浇油
 
18
2009年06月14日 星期日 08:24 P.M. | 回复
妈的让我也中毒,小心老子来个熊猫烧香2009整死你!!!
 
20
2009年06月16日 星期二 04:03 P.M. | 回复

    完全卸载以后还能再装QQ不
 
21
2009年06月16日 星期二 10:49 P.M. | 回复
谢谢啦,哥们~!
 
22
2009年06月16日 星期二 11:06 P.M. | 回复
楼主,你好!
我电脑也中了这木马,但是按照你的方法有两个地方无法实施!

首先无法粉碎,删也删不掉一些含有TXP1atform.exe的文件!
然后是新建的TXP1atform.exe文件夹无法替换已经drivers目录下的TXP1atform.exe文件!

希望楼主能够帮帮忙!我的QQ是 63908386,或者发邮件到QQ邮箱也可以!谢谢了!

 
23
2009年06月17日 星期三 02:05 P.M. | 回复
我终于摆平啦~!不过lz呢个空的文件夹可以删除吗?
 
24
2009年06月17日 星期三 02:09 P.M. | 回复
回复匿名网友:
放在那也不碍事啊
也不占空间的
 
25
2009年06月17日 星期三 02:10 P.M. | 回复
回复寂寞_天蝎:
清除完了以后能再装
 
26
2009年06月17日 星期三 02:19 P.M. | 回复
回复TM:
无法删除是你没把进程里的TXP1atform.exe结束掉
先结束进程
再删除和粉碎
不够删除和粉碎都没用
重启之后还是会再生成的

新建文件夹也是要先结束进程才能的
覆盖原来的病毒文件
不让其再生成
 
27
2009年06月23日 星期二 04:03 P.M. | 回复
按楼主的方法做了,但用360的木马全杀完后还是无法启动杀毒软件
 
28
2009年06月24日 星期三 09:17 A.M. | 回复
把电脑上的所有可执行EXE文件都删了呢,然后彻底格盘
 
29
2009年06月24日 星期三 12:26 P.M. | 回复
哇塞 怎么这么多人和我一样不幸 我也中了
 
30
2009年06月25日 星期四 07:30 P.M. | 回复
5655
 
31
2009年06月29日 星期一 00:40 A.M. | 回复
第5步,我没找到那个文件在哪里下啊.
而有个好的又不能复制进去
请问怎么回事啊?
 
32
2009年06月29日 星期一 03:22 P.M. | 回复
刚清理完,纪念一下:


http://hi.baidu.com/隐林归泉。


del g:\Thumbs.db /f/s/q/a --这个不可取,Men of War 的mod文件中有这个数据文件,请注意自己的文件。
 
33
2009年06月30日 星期二 09:27 A.M. | 回复
第三步那個軟體下下來之後無法打開。。是怎麼回事呢
 
34
2009年06月30日 星期二 06:11 P.M. | 回复
上帝呀,我也中了愁死了
 
35
2009年07月01日 星期三 06:27 A.M. | 回复
等你这么一通弄下来,我R,我系统都装好了!
 
36
2009年07月01日 星期三 06:36 P.M. | 回复
回复asdfasf:
你以为你装下系统就完事了吗
不懂就别在LZ这乱吼
无知
...
 
37
2009年07月01日 星期三 06:38 P.M. | 回复
回复为了提问吖:
那你可能得重新下载个吧
...
 
38
2009年07月01日 星期三 06:40 P.M. | 回复
回复hw3332248:
你先把360的进程关掉才能替换的
不然是没办法替换在运行的进程文件的
再试试哦
 
39
2009年07月04日 星期六 02:38 P.M. | 回复
神啊 我 进行到第6部了 就看重启后的效果了 一定要杀掉啊 我被这个病毒折磨几天了
 
40
2009年07月05日 星期日 00:35 A.M. | 回复
没找到safeext.dll 下载地址啊。。。
 
41
2009年07月05日 星期日 09:15 P.M. | 回复
360安全卫士打不开的时候 把360这样的字眼删除就OK了 快捷方式去掉如果没效果 就右键-属性-查找目标 找到360Safe.exe 去掉360就行 我试了 打开了 正在删除 虽然任务栏360的图标在持续增加(类似白细胞和病毒做斗争) 但他关不了360 因为它正在运行 毕竟这个病毒也只是个程序 也有会缺陷
 
42
2009年07月06日 星期一 09:03 P.M. | 回复
不知道杀软公司都在做什么,
先谢谢LZ 我今天倒登一天啦,再试试你的方法
 
43
2009年07月07日 星期二 01:15 P.M. | 回复
你的方法更本就不行,这种病毒TXP1atform.exe 只是下载器中的一个而已,还有的你也不知道,很难绝杀.只有靠运气,和病毒感染的轻重,你说的没什么实际作用
 
44
2009年07月09日 星期四 01:08 A.M. | 回复
妈的 我中了这个病毒了啊   按楼主的方法也清不掉
算了 我就当养只电脑宠物好勒
 
45
2009年08月10日 星期一 04:03 P.M. | 回复
你电脑上还此病毒 吗?
如果 请发我,用于研究他的工作原理。

 
46
2009年08月29日 星期六 10:42 A.M. | 回复
我看到进程里有上面说的那个,,但好像不是病毒吧,我直接从QQ安装目录下把上面提到的那个TXP1form.exe直接删除,也没有影响系统,就这样了
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu