TXP1atform.exe病毒是什么?如何彻底清除exe类型的病毒?
TXP1atform.exe病毒会在c:windowssystem32drivers下建立TXP1atform.exe,在所有的根目录下建立.exe和autorun.inf,在系统分区外的所有文件夹中建立desktop_1.ini(乃至desktop_2、_3),感染扩展名为exe、htm的文件,修改、删除、增加了几百处注册表键值,也可能在c:documents and settings下的一些文件夹中建立不少文件
解决办法及步骤
单纯的重装系统,虽然系统盘得到了净化,而其它驱动器中仍然留有余孽,一旦双击系统盘外的驱动器或文件夹或某个可执行程序,病毒还会死灰复燃,再次感染系统,前面的努力全都白费了。因此在重装前,首先要作一些清理:
(注意:清理过程中,不要双击打开驱动器或文件夹或exe、htm文件,否则清理工作有可能白费)
(一)、打开任务管理器,结束TXP1atform.exe进程(必须先做这一步,否则下面删除分区根目录下的.exe和autorun.inf后,两个文件又在几秒钟内自动生成)
(二)、用winRAR查看每个分区(这里双击是安全的),它会显示出所有的隐藏文件。(复制.exe的文件名,在某处建立一个文件夹,把复制的.exe的文件名粘贴到这个新建的文件夹的名字处,待会儿有用)。删除所有分区中隐藏的.exe和autorun.inf。如果有移动存储设备,也要删除隐藏其中的这两个文件
(三)、隐藏于系统盘外的desktop_1.ini(乃至desktop_2、_3)数量庞大,手动删除极为麻烦,用搜索程序也不见它们的踪影,因此要用批处理。方法是新建一个文本文件,复制以下内容并保存,任意命名,扩展名要改为bat:
@echo off
echo 正在清除,请稍候......
del c:Desktop_1.ini /f /s /q /a
del D:Desktop_1.ini /f /s /q /a
del e:Desktop_1.ini /f /s /q /a
del f:Desktop_1.ini /f /s /q /a
del g:Desktop_1.ini /f /s /q /a
del h:Desktop_1.ini /f /s /q /a
del i:Desktop_1.ini /f /s /q /a
del c:Desktop_2.ini /f /s /q /a
del D:Desktop_2.ini /f /s /q /a
del e:Desktop_2.ini /f /s /q /a
del f:Desktop_2.ini /f /s /q /a
del g:Desktop_2.ini /f /s /q /a
del h:Desktop_2.ini /f /s /q /a
del i:Desktop_2.ini /f /s /q /a
del c:Desktop_3.ini /f /s /q /a
del D:Desktop_3.ini /f /s /q /a
del e:Desktop_3.ini /f /s /q /a
del f:Desktop_3.ini /f /s /q /a
del g:Desktop_3.ini /f /s /q /a
del h:Desktop_3.ini /f /s /q /a
del i:Desktop_3.ini /f /s /q /a
echo 清除完毕
exit
用下面这一个可以免疫一下!
@echo off
echo 正在终止病毒进程并免免疫,请稍等……
taskkill /f /im TXP1atfOrm.exe
del c:windowssystem32Driverstxp*.exe /f /s /q /a
md c:windowssystem32Driverswww
ren c:windowssystem32Driverswww TXP1atfOrm.exe
attrib c:windowssystem32Driverswww TXP1atfOrm.exe +R +S +H
echo 正在清除病毒生成的垃圾文件,请稍等……
del C:WINDOWSTasks*.job /f /s /q /a
del c:Desktop_1.ini /f /s /q /a
del D:Desktop_1.ini /f /s /q /a
del e:Desktop_1.ini /f /s /q /a
del f:Desktop_1.ini /f /s /q /a
del g:Desktop_1.ini /f /s /q /a
del h:Desktop_1.ini /f /s /q /a
del i:Desktop_1.ini /f /s /q /a
del c:Desktop_2.ini /f /s /q /a
del D:Desktop_2.ini /f /s /q /a
del e:Desktop_2.ini /f /s /q /a
del f:Desktop_2.ini /f /s /q /a
del g:Desktop_2.ini /f /s /q /a
del h:Desktop_2.ini /f /s /q /a
del i:Desktop_2.ini /f /s /q /a
echo 清除完毕!
(四)、删除那些被感染的exe和htm文件。可以下载360杀毒软件,安装后扫描硬盘、移动设备,很可能会发现几乎所有的exe和htm文件都被感染了,只能删除
然后重装系统,就OK了
为了防止再次感染,需要:
把刚才新建的文件夹复制到各分区的根目录下(这个同名的文件夹是无法被病毒替换的,但如果换成同名的文件,就会被病毒替换掉,所以一定要用文件夹)。之后再于每个根目录下建个名为autorun.inf的文件夹。保险起见,还可在c:windowssystem32drivers目录下建立一个名为TXP1atform.exe的文件夹
简单的清理方法
用冰刃或360将c:windowssystem32driversTXP1atform.exe强制删除或者粉碎,然后用清理助手扫描清理,OK
相关阅读
-
12-23
-
12-23
-
12-23
推荐阅读
-
-
河北省大咖创享汇活动圆满收官!六期活动总点击量
纵览客户端讯(燕赵都市报纵览新闻记者杨佳薇)“创河北享未来”,为充分发挥创业典型引领带动的积极作用,深入推进大众创业万众创新,省人社更多
2022-12-23 14:42:33
-
-
每日快看:21.35亿元剥离地产业务山东高速聚焦主
本报记者赵彬彬12月21日晚间,山东高速公告,公司以21 35亿元向福山控股集团转让所持有的烟台合盛公司100%股权及债权,目前本次交易已经完成工更多
2022-12-23 14:46:00
-
-
美的置业成功发行5亿元公司债券票面利率最高为4.5
中国网地产讯12月23日,据上交所披露,美的置业集团有限公司2022年面向专业投资者公开发行公司债券(第三期)已于2022年12月22日发行。经发行人更多
2022-12-23 14:58:47
-
-
全球播报:“助燃”中小微企业发展乐清连续出台税
温州网讯“太好了,缓缴税费政策减轻了我们年底的资金压力,谢谢你们对企业的支持和帮助!”日前,在温州扬钒紧固件有限公司,企业负责人陈秀更多
2022-12-23 13:36:58
-
-
房县公共资源交易中心“信用+承诺”畅开企业参与
“没想到在公司只提交一份承诺函就能成为政府采购供应商,方便快捷地参加政府采购交易活动。非常感谢你们帮我们企业办了一件大好事!”日前,更多
2022-12-23 13:36:27
-
-
科技浙商朱江明:跨界造车从零开始的奔跑者-要闻
第六届世界浙商大会12月23日将在杭举行。近日天目新闻专访了2021年风云浙商,零跑汽车创始人、董事长朱江明。朱江明虽然是造车新进入者,但在更多
2022-12-23 13:46:57
-
-
聊城智慧金融服务平台注册用户突破17万:焦点热讯
原标题:聊城智慧金融服务平台注册用户突破17万来源:聊城日报原标题:聊城智慧金融服务平台注册用户突破17万来源:聊城日报本报讯(记者尹腾更多
2022-12-23 13:37:24
-
-
忻州4个企业(品牌)拟认定为“三晋老字号”-天天
12月21日,省商务厅公示第三批“三晋老字号”拟认定名单,共有23个企业(品牌)上榜。“三晋老字号”是指在山西省行政区域内,传承独特的产品更多
2022-12-23 13:55:20
-
理财