注意:大家一定要看看手机的进程tapi.exe,
查看方法:进入任务管理器-菜单-视图-进程查看进程中有无tapi.exe -msgr.dll -prog1.exe -prog2.exe在运行
经过跟踪发现该进程为木马程序。每重新启动一会就会向外发送一条信息,经过分析整个木马的有四个程序程序组成〔tapi.exe msgr.dll prog1.exe prog2.exe〕,tapi为主程序调用两个EXE文件个一个dll文件。
1、prog1.exe的作用发送幽灵信息
2、Prog2.exe的作用劫持10086信息甚至偷你的GPRS流量
手工删除:
查看\Windows目录下的文件,如果找到
tapi.exe
msgr.dll
prog1.exe
prog2.exe
这四个文件,那么你的问题就适用这种解决方法。
(如果少于4个也适用)
2。
打开进程管理,把进程里的tapi.exe结束掉,然后用资源管理
器把上述四个文件从\Windows目录里删除。
(如果有无法删除的某个,也可在所有步骤3完成后再删除)
3。
用注册表编辑程式
找到
[HKEY_LOCAL_MACHINE\init]
Launch91="windows\tapi.exe"
删除
找到
HKEY_CLASSES_ROOT\CLSID\{3AB4C10E-673C-494c-98A2-CC2E91A48115}
删除
找到
HKEY_LOCAL_MACHINE\Software\Microsoft\Inbox\Svc\SMS\Rules\{3AB4C10E-673C-494c-98A2-CC2E91A48115}
删除
4。OK了,可以重启了