txplatform.exe分析及病毒解決

txplatform是什麼?txplatform.exe進程做什麼用的?進程裏2txplatform.exe是病毒嗎?txplatform病毒如何查殺?txplatform.exe如何刪除?請看本文詳解。

  txplatform.exe文件進程分析

  TXPlatform - TXPlatform.exe - QQ相關進程信息
  進程文件: TXPlatform 或者 TXPlatform.exe
  進程名稱: TXPlatform 或者 TXPlatform.exe
  描述:騰訊即時通訊客戶端相關程序,用於阻止同一個QQ號在同一臺電腦上登陸2次和支持外部添加功能(如添加到用戶自定義面板)。這是2007年下半年騰訊公司更新的qq上的文件,原來的文件名是Timplatform.exe可以刪除以減少內存使用。
  QQ TM 共同使用的外部應用開發接口管理程序,是一個重要的底層核心模塊。如果刪除該程序,QQ TM 將喪失與周邊功能模塊以及外部應用程序相互調用的功能。
  [對系統資源佔用較多(平時會在後臺慢慢吞噬你的內存和CPU,強烈建議刪除,並不會給QQ帶來一些問題,而且會減少QQ的錯誤,請將QQ文件夾內的TXPFProxy.dllTXPlatform.exe一起刪除,否則會出錯)。
  出品者:騰訊 Tencent (注意:不能100%的保證是騰訊出品,關於這類的病毒也有,我們會在後面介紹)
  屬於: 騰訊 Tencent (注意:不能100%的保證是騰訊出品,關於這類的病毒也有,我們會在後面介紹)
  系統進程: 否
  後臺程序: 是 (注意:不能100%的保證是後臺程序,關於這類的病毒也有,我們會在後面介紹)
  使用網絡: 是
  硬件相關: 否
  常見錯誤: 未知N/A 以及 TXPlatform.exe的自我報錯 (注意:如果是病毒,很可能藍屏、死機、內存錯誤等)
  內存使用: 2344K
  安全等級 (0-5): 5 (注意:如是病毒,安全等級爲0
  間諜軟件: 否 (注意:不能100%的保證不是間諜,關於這類的病毒也有,我們會在後面介紹)
  廣告軟件: 否
  病毒: 否 (注意:不能100%的保證不是病毒,關於這類的病毒也有,我們會在後面介紹)
  ***: 否

  TXPlatform.exe刪除

  在開機第一次啓動QQ的時候,會加載一個TXPlatform進程,目的是爲了避免同時登陸兩個相同的QQ號碼。

  雖然這個進程加載的很快,但是多少也影響點速度,加載了這個進程後也不能同時登陸兩個相同的QQ號碼,而且是進程就佔用系統資源,有沒有辦法讓其不加載呢?辦法當然是有的。

  找到QQ目錄裏的TXPlatform.exeTXPFProxy.dll文件,然後按Shift+Delete將其刪除,OK,大功告成,看看QQ啓動速度是不是快了?至少也要快1秒!(如果你的電腦是古董級的,登陸速度會明顯加快喲!)

  PS:如果僅僅刪除了TXPlatform.exe,電腦啓動時很可能會死機(因爲找不到TXPlatform.exe,會報告在事件查看器)

  而且現在也能同時登陸兩個相同的QQ號碼了,還能倒出一點點CPU和內存來,是不是不錯噢。

  PS:如果提示TXPlatform.exe正在使用,那你先將TXPlatform.exe進程結束掉,然後再刪;如果你不會結束進程的話就重啓電腦,先不要運行QQ,把QQ目裏的TXPlatform.exe刪掉就OK了。

  QQ音樂與TXPlatform.exe這個進程有關聯 如果把QQ目錄下TXPlatform.exe文件刪掉那麼您QQ音樂上播放的音樂將無法在QQ狀態欄中顯示。 但是你不用QQ音樂這個軟件是可以刪掉。對系統和QQ沒有影響。

  另一說法:

  TXPlatform.exe的作用是釋放QQ使用過程中資源。 TXPlatform雖然佔了一定的內存,但是如果不啓動TXPlatform你的QQ會佔用更大的資源。經測試不開TXPlatformQQ2小時後 內存佔用會達30+MB,虛擬內存70+MB,而開着TXPlatformQQ內存佔用始終是10MB以內,虛擬內存40MB以內(如果視頻或語音內存 會臨時增加,結束後內存會立即釋放) 。

  TXPlatform.exe病毒

  病毒名:Worm.Agent.jg.76295

  病毒名稱(中文):冒牌QQ盜號器76295

  病毒別名:威脅級別:★☆☆☆☆

  病毒類型:偷密碼的

  ***病毒長度:140372

  影響系統:Win9xWinMeWinNTWin2000WinXPWin2003

  病毒進程:

  internat.exe.exe.exeQQ.sysTXPlatform.exe

  病毒行爲:這是一個盜號***程序。它能僞裝成QQ即時聊天工具的相關文件,伺機盜竊QQ號,部分變種還具有遠程後門的功能。這是一個盜號***程序。它能僞裝成QQ即時聊天工具的相關文件,伺機盜竊QQ號,部分變種還具有遠程後門的功能。

  在磁盤中釋放出以下文件:

  C:\WINDOWS\internat.exe.exe.exe

  C:\WINDOWS\TEMP\73$$.bat

  C:\WINDOWS\SYSTEM32\drivers\TXPlatform.exe

  C:\QQ.sys

  在磁盤中刪除了以下文件:

  “c:\sample.exe”

  病毒會刪除自身

  C:\WINDOWS\SYSTEM32\drivers\TXPlatform.exe

  在註冊表中創建了以下信息:

  “HKLM\System\CurrentControlSet\Services\RESSDT”

  在註冊表中設置了以下信息:

  “HKLM\System\CurrentControlSet\Services\RESSDT”“ImagePath”“c:\QQ.sys”

  “HKLM\System\CurrentControlSet\Services\RESSDT”“DisplayName”“RESSDT”

  會從以下註冊表中讀取信息:

  “HKCU\Software\Borland\Locales”

  “HKLM\Software\Borland\Locales”

  “HKCU\Software\Borland\Delphi\Locales”

  在系統中創建了以下進程:

  “CMD.EXE”

  病毒嘗試枚舉系統進程,可能會對一些安全進程進行關閉操作

  “TXPlatform.exe”

  在系統中創建了以下服務:

  服務名:“RESSDTRESSDT

  映像路徑:“c:\QQ.sys”

  解決辦法:

  更新殺毒軟件的病毒庫,一般目前的殺毒軟件都能查殺此病毒。

  如果啓動不了殺軟,請執行以下步驟:

  1.完全卸載QQ(因爲該病毒模仿QQ的必要進程TXPlatform.exe…

  2.全盤搜索TXP1atform.exe文件,搜索到的全部粉碎掉。再新建一個文件夾(隨便在哪新建一個文件夾),名字就寫TXP1atform.exe。把你自己新建好的文件夾複製粘貼到C:\Windows\System32\drivers目錄下。

  3.SREng修復下文件關聯,可能病毒修改了EXE的文件關聯。(SREng可在網上下載,運行後打開 SREng ,依次點擊系統修復”->“文件關聯SREng 自動檢查文件關聯正確性並顯示結果,狀態錯誤的項目默認勾選,點擊選擇需要修復的項目,點擊修復按鈕進行修復。)

  4.批處理:(在桌面新建文本,將下面的代碼複製到文本里,保存,關閉文本,重命名文本,隨便命名,只是一定要將。txt改爲。bat,確定,雙擊運行該批處理,等待它自動刪除完全

以下爲引用的內容:

  @echo off
  echo 正在清除文件,請稍等……
  del c:\Desktop.ini /f/s/q/a
  del d:\Desktop.ini /f/s/q/a
  del e:\Desktop.ini /f/s/q/a
  del f:\Desktop.ini /f/s/q/a
  del g:\Desktop.ini /f/s/q/a
  del c:\Desktop_1.ini /f/s/q/a
  del d:\Desktop_1.ini /f/s/q/a
  del e:\Desktop_1.ini /f/s/q/a
  del f:\Desktop_1.ini /f/s/q/a
  del g:\Desktop_1.ini /f/s/q/a
  del c:\Desktop_2.ini /f/s/q/a
  del d:\Desktop_2.ini /f/s/q/a
  del e:\Desktop_2.ini /f/s/q/a
  del f:\Desktop_2.ini /f/s/q/a
  del g:\Desktop_2.ini /f/s/q/a
  del c:\Thumbs.db /f/s/q/a
  del d:\Thumbs.db /f/s/q/a
  del e:\Thumbs.db /f/s/q/a
  del f:\Thumbs.db /f/s/q/a
  del g:\Thumbs.db /f/s/q/a
  echo 清除完畢!
  exit




  5.用貝殼***專殺進行清理,然後運行它,掃描清除乾淨。

  6.重啓電腦,檢查是否還有該病毒,是否能運行殺毒軟件,若能殺毒,立馬進行全盤掃描,進一步清除該病毒。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章