學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 病毒知識(shí) >

txplatform.exe是什么進(jìn)程

時(shí)間: 若木1 分享
txplatform是什么進(jìn)程?其實(shí)txplatform是QQ和TM共同使用的外部應(yīng)用開發(fā)接口管理程序,是一個(gè)重要的底層核心模塊。如果刪除該程序,QQ或TM將喪失與周邊功能模塊以及外部應(yīng)用程序相互調(diào)用的功能。病毒制造者經(jīng)常利用txplatform文件可以對(duì)系統(tǒng)監(jiān)控的特性,進(jìn)行盜號(hào)行為,通過病毒制造者采用以下手段:
txplatform.exe程序有騰訊公司數(shù)字簽名,通常位于"C:\Program Files\Tencent\QQ\Bin\QQ.exe"路徑下。
1.一類病毒木馬感染qq目錄下面的txplatform文件,這類病毒木馬直接改寫QQ相關(guān)的組件,比如QQ,QQ游戲等組件。這樣,木馬在QQ的相關(guān)程序運(yùn)行時(shí)才啟動(dòng),然后盜取你的網(wǎng)游,網(wǎng)銀等密碼信息。
2.一類病毒木馬假冒txplatform文件,然后覆蓋掉正常的文件,隱蔽性很強(qiáng),躲過傳統(tǒng)安全軟件查殺,然后盜取電腦中的各種賬號(hào)密碼,,進(jìn)行非法牟利。
3.一類病毒木馬是在系統(tǒng)盤中釋放一個(gè)txplatform.exe病毒文件,一般在任務(wù)管理器中會(huì)看到有兩個(gè)該文件。
如何區(qū)分txplatform病毒,金山安全專家教你識(shí)別方法
1.正常的文件是在qq目錄下的Bin文件夾中,如果你在其他路徑下面看到該文件,那就可能是病毒了。
2.然后看該文件的屬性中的數(shù)字簽名是否有效,如果數(shù)字簽名無效或者不存在數(shù)字簽名,那就是被病毒感染了,或者是被病毒木馬覆蓋了。
3.最好的辦法就是拿金山衛(wèi)士的木馬查殺,幫你自動(dòng)分辨是不是病毒,如果是未知txplatform文件會(huì)上報(bào)給云安全中心自動(dòng)分析,一會(huì)就自動(dòng)彈出結(jié)果告訴你,是不是病毒文件。
中txplatform病毒了,對(duì)電腦有什么危害?
1.開機(jī)啟動(dòng)比較慢,程序運(yùn)行也很緩慢.篡改桌面圖標(biāo)(我的電腦,網(wǎng)上鄰居,回收站等)瀏覽器里添加了好多無法刪除的收藏夾。用戶的的電腦莫名其妙的安裝很多垃圾流氓軟件。
2.網(wǎng)絡(luò)游戲的賬號(hào)被盜,主要針對(duì)的游戲有《天龍八部》、《劍網(wǎng)3》、《QQ地下城與勇士》、《穿越火線》《魔獸世界》等,甚至網(wǎng)銀賬號(hào)密碼也會(huì)被盜走。篡改快捷方式(如騰訊qq快捷方式,某某瀏覽器快捷方式)
3..桌面上多出垃圾圖標(biāo)圖標(biāo)(例如淘寶商城圖標(biāo),淘寶特賣圖標(biāo),go2000導(dǎo)航圖標(biāo)等),甚至無法刪除,點(diǎn)擊后會(huì)鏈接到一些導(dǎo)航網(wǎng)站或淘寶購物網(wǎng)站.。桌面的瀏覽器主頁被鎖定,無法修改。.電腦不斷彈出ie廣告,或者彈出一些假冒qq中獎(jiǎng)的信息。
txplatform.exe病毒查殺方法
如果你的電腦的txplatform文件已被病毒感染,某些傳統(tǒng)殺毒軟件只管查殺該文件,不給予病毒木馬對(duì)系統(tǒng)造成的破壞進(jìn)行修復(fù),,請(qǐng)使用金山衛(wèi)士進(jìn)行木馬查殺。
21562