这里面有病毒或木马吗?
- 提问者网友:绿海猖狂
- 2021-04-27 12:39
- 二级知识专家网友:没感情的陌生人
- 2021-04-27 13:51
没
- 1楼网友:输掉的尊严
- 2021-04-27 15:28
楼主所说的问题可以用可牛杀毒查杀木马病毒:
可牛杀毒是一款完全免费的杀毒软件,它集成了全球领先的杀毒引擎,自主开发了高效轻巧的云引擎,完美清除传统的病毒木马; 独创双杀软保护模式,可与传统杀毒软件一起保护系统。更有主动防御、邮件防毒、漏洞修复功能,保护系统免受未知病毒侵害
下载地址: http://sd.keniu.com/
- 2楼网友:一只傻青衣
- 2021-04-27 14:13
小强制作
TXPlatform.exe TXPlatform - TXPlatform.exe - QQ相关进程信息 进程文件: TXPlatform 或者 TXPlatform.exe 进程名称: TXPlatform 或者 TXPlatform.exe QQ 和 TM 共同使用的外部应用开发接口管理程序,是一个重要的底层核心模块。如果删除该程序,QQ 或 TM 将丧失与周边功能模块以及外部应用程序相互调用的功能。 [1]对系统资源占用较多(平时会在后台慢慢吞噬你的内存和CPU,强烈建议删除,并不会给QQ带来一些问题,而且会减少QQ的错误,请将QQ文件夹内的TXPFProxy.dll与TXPlatform.exe一起删除,否则会出错)。 出品者:腾讯 Tencent (注意:不能100%的保证是腾讯出品,关于这类的病毒也有,我们会在后面介绍) 属于: 腾讯 Tencent (注意:不能100%的保证是腾讯出品,关于这类的病毒也有,我们会在后面介绍) 系统进程: 否 后台程序: 是 (注意:不能100%的保证是后台程序,关于这类的病毒也有,我们会在后面介绍) 使用网络: 是 硬件相关: 否 常见错误: 未知N/A 以及 TXPlatform.exe的自我报错 (注意:如果是病毒,很可能蓝屏、死机、内存错误等) 内存使用: 2344K 安全等级 (0-5): 5 (注意:如是病毒,安全等级为0) 间谍软件: 否 (注意:不能100%的保证不是间谍,关于这类的病毒也有,我们会在后面介绍) 广告软件: 否 病毒: 否 (注意:不能100%的保证不是病毒,关于这类的病毒也有,我们会在后面介绍) 木马: 否 在开机第一次启动QQ的时候,会加载一个TXPlatform进程,目的是为了避免同时登陆两个相同的QQ号码。 虽然这个进程加载的很快,但是多少也影响点速度,加载了这个进程后也不能同时登陆两个相同的QQ号码,而且是进程就占用系统资源,有没有办法让其不加载呢?办法当然是有的。 找到QQ目录里的TXPlatform.exe和TXPFProxy.dll文件,然后按Shift+Delete将其删除,OK,大功告成,看看QQ启动速度是不是快了?至少也要快1秒!(如果你的电脑是古董级的,登陆速度会明显加快哟!) PS:如果仅仅删除了TXPlatform.exe,电脑启动时很可能会死机(因为找不到TXPlatform.exe,会报告在事件查看器) 而且现在也能同时登陆两个相同的QQ号码了,还能倒出一点点CPU和内存来,是不是不错噢。 PS:如果提示TXPlatform.exe正在使用,那你先将TXPlatform.exe进程结束掉,然后再删;如果你不会结束进程的话就重启电脑,先不要运行QQ,把QQ目里的TXPlatform.exe删掉就OK了 另一种阻止方法:可以用HIPS软件阻止该进程创建(如SSM),规则设置为阻止即可(这样就算下次升级QQ,该进程也不能创建)。 QQ音乐与TXPlatform.exe这个进程有关联 如果把QQ目录下TXPlatform.exe文件删掉那么您QQ音乐上播放的音乐将无法在 QQ状态栏中显示。 但是你不用QQ音乐这个软件是可以删掉。对系统和QQ没有影响 [编辑本段]其他相关 另一说法: TXPlatform.exe的作用是释放QQ使用过程中资源。 TXPlatform虽然占了一定的内存,但是如果不启动TXPlatform你的QQ会占用更大的资源。经测试不开TXPlatform的QQ2小时后内存占用会达30+MB,虚拟内存70+MB,而开着TXPlatform的QQ内存占用始终是10MB以内,虚拟内存40MB以内(如果视频或语音内存会临时增加,结束后内存会立即释放) 。 (但是我观察了很久也不是像上面的情况) 有心人自己试一试。 对于TXPlatform.exe的病毒 由于QQ有TXPlatform.exe进程,黑客就利用这样方法来伪装,制作出盗号病毒。 ------------------概括信息------------------- 病毒名:Worm.Agent.jg.76295 病毒名称(中文):冒牌QQ盗号器76295 病毒别名:威胁级别:★☆☆☆☆ 病毒类型:偷密码的 木马病毒长度:140372 影响系统:Win9xWinMeWinNTWin2000WinXPWin2003 病毒行为:这是一个盗号木马程序。它能伪装成QQ即时聊天工具的相关文件,伺机盗窃QQ号,部分变种还具有远程后门的功能... 病毒进程: internat.exe.exe.exeQQ.sysTXPlatform.exe [编辑本段]安全信息 -------------------完全信息--------------------- 这是一个盗号木马程序。它能伪装成QQ即时聊天工具的相关文件,伺机盗窃QQ号,部分变种还具有远程后门的功能。 在磁盘中释放出以下文件: C:\WINDOWS\internat.exe.exe.exe C:\WINDOWS\TEMP\73$$.bat C:\WINDOWS\SYSTEM32\drivers\TXPlatform.exe C:\QQ.sys 在磁盘中删除了以下文件: "c:\sample.exe" 病毒会删除自身 C:\WINDOWS\SYSTEM32\drivers\TXPlatform.exe 在注册表中创建了以下信息: "HKLM\System\CurrentControlSet\Services\RESSDT" 在注册表中设置了以下信息: "HKLM\System\CurrentControlSet\Services\RESSDT""ImagePath""c:\QQ.sys" "HKLM\System\CurrentControlSet\Services\RESSDT""DisplayName""RESSDT" 会从以下注册表中读取信息: "HKCU\Software\Borland\Locales" "HKLM\Software\Borland\Locales" "HKCU\Software\Borland\Delphi\Locales" 在系统中创建了以下进程: "CMD.EXE" 病毒尝试枚举系统进程,可能会对一些安全进程进行关闭操作 "TXPlatform.exe" 在系统中创建了以下服务: 服务名:"RESSDT(RESSDT)" 映像路径:"c:\QQ.sys" [编辑本段]解决方法 --------------------解决方法---------------------- ①最推荐的还是选择著名杀毒软件升级后全面杀毒 ②如果感觉自己的电脑出现中毒现象(变慢、经常蓝屏、出错等),您务必立即断开网络,以防你的QQ被盗! ③如果感觉自己中毒后,请立即换一台电脑来更改密码 ④金山反病毒工程师建议 1.最好安装专业的正版杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。 2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。 金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2009年1月17日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录 http://www.duba.net免费下载最新版金山毒霸2009或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。 点击下载金山软件 http://www.newhua.com/soft/17120.htm -----------------最后提醒--------------------- 这个病毒已经比较老了,大部分杀毒软件都能解决他了,建议大家安装好杀毒软件,保护电脑安全! 以上办法,删除TXPLATFORM.EXE.TXPFProxy.dll,但是会掉线,(纯属个人意见,如有冒烦,请多多原谅) 以下办法,是按照网上种种说法,在按照实际说法,联合起来的方法.请大家测试一下.... (以下纯属网上说法,如有类似纯属巧合) 第一打开控制面板! 第二 选择管理工具 第三 选择本地安全策略 第四在软件限制策略里选择:其他规则 第五在空白处单击右键 选择 新路径规则创建一个 第六 在新路径规则图框内选择浏览项,但后找到 你所要添加择文件TXPlatform.exe 第七 一个完整的策略就做好了~ 首先找到你机子里qq所在的文件夹 我的是08版的TM到TXPlatform.exe和TXPFProxy.dll这两个文件 把第一个删除 第二个 用记事本打开 把里面的东西全部删除保存 然后把文件属性设置成只读! OK搞定了
小强制作