找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 1220|回复: 2

tapi.exe 清除(转)

[复制链接]
发表于 2010-1-4 21:22 | 显示全部楼层 |阅读模式
之前发现手机上有个进程 tapi.exe,不晓得是干什么的. 开机自动运行的...3 l4 O) v* m: a1 r( x; ~
今天闲着无聊就上网搜索了一下,居然还是个病毒(据说会拦截信息) ...于是就把它删了... 重启后就没有了.. & W( }$ B( R6 h% V
不晓得这里的XDJM们有没有遇到这种问题. 有的话可以按照下面的方法把它删了.    5 Z1 p0 Y; O9 G; V) A1 \  r2 R1 R

' u2 a  q) Y) W: O9 x1 e注意:大家一定要看看手机的进程tapi.exe

/ `* ~7 B% a$ V9 J' d; s- D昨天在论坛下载一个天气软件fizzweather安装后,在进程中发现一个tapi.exe的进程,当时没有太介意。直接注册表禁止启动。今天手机格机了再次安装该软件再次出现tapi.exe进程。经过跟踪发现该进程为木马程序。每重新启动一会就会向外发送一条信息,经过分析整个木马的有四个程序程序组成〔tapi.exe  msgr.dll  prog1.exe  prog2.exe〕,tapi为主程序调用两个EXE文件个一个dll文件。( O% d; }- {, v& [; j( V9 X2 I) R
1、prog1.exe的作用发送幽灵信息
# x) s5 G3 D# {7 |' H2、Prog2.exe的作用劫持10086信息甚至偷你的GPRS流量
9 k: G6 Q5 l% u/ ]& {" f( E% [  a6 i5 u
手工删除:  y( o4 L/ X# @, |# K! G- N
查看\Windows目录下的文件,如果找到3 W( Y+ p3 ?2 p
tapi.exe! n! r, d( w) e2 j1 \
msgr.dll
/ i/ _2 K& _  s2 Y1 ~# |) gprog1.exe) F* Q! J2 z6 Q0 |+ n: E( U0 y
prog2.exe8 r; Q7 z; R$ O' S7 ^) W  }
这四个文件,那么你的问题就适用这种解决方法。
$ f5 r9 t! E  t% ~. k& q0 ?(如果少于4个也适用)) ?/ i' n7 B! B; }# L) d! g
' G) A( ~" ]; l7 Z+ Q
2。3 v; x2 @) S; s
打开进程管理,把进程里的tapi.exe结束掉,然后用资源管理
) z. H" r$ o. D3 M4 p+ X器把上述四个文件从\Windows目录里删除。
+ s2 U, d3 L6 Z" P# Z(如果有无法删除的某个,也可在所有步骤3完成后再删除)
7 H: B/ {6 o: k( L( D4 |7 w( f6 ~
5 K2 m/ Z1 y% H$ n; W. f: W0 l& Q* o* H3。
$ n- g+ K! D; ]# R用注册表编辑程式- u/ e# u! Q/ N' d4 E" ?
找到5 Y# \' O% U; s' X0 L
[HKEY_LOCAL_MACHINE\init]) J5 s6 E  d7 H$ D# m5 U9 @. B
Launch91="windows\tapi.exe"! w% f# c. c: I! x& z9 Z
删除
1 g7 C; W% y% @$ P9 a! z. m( @" D- z
5 ?2 D6 r: ^& i- }. o找到2 a% D- f9 h' {/ v
HKEY_CLASSES_ROOT\CLSID\{3AB4C10E-673C-494c-98A2-CC2E91A48115}
0 U, [$ C' w) t" p5 h删除* [9 I1 o, n- ^* q+ |
& z& r9 I: r4 A1 N: ^
找到& E2 |$ t$ f" g! s" ~1 f
HKEY_LOCAL_MACHINE\Software\Microsoft\Inbox\Svc\SMS\Rules\{3AB4C10E-673C-494c-98A2-CC2E91A48115}
7 d4 ?3 _$ I- v删除
) A1 d4 v* e' ^% G$ Y* Z7 t' x1 d* l3 A6 N, T  P. \
4。8 S  O: A) |2 T
OK了,可以重启了~    # C. n/ Q  v2 O

. A0 i9 Z$ u$ n" u; g——————————————————————————————————————转自“优视科技”
回复

使用道具 举报

发表于 2010-1-5 13:17 | 显示全部楼层
草NND的劳资也中毒了啊,赶快删了在硬启10次。
回复 支持 反对

使用道具 举报

发表于 2010-1-7 13:44 | 显示全部楼层
删完重启 电话开开了 可是始终是无服务....
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2025-1-22 12:19 , Processed in 0.242502 second(s), 15 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表