问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

C:\WINNT\Twain32.dll 怀疑为木马.

发布网友 发布时间:2022-12-27 19:08

我来回答

5个回答

热心网友 时间:2023-10-20 23:03

中了病毒、木马不要着急,我来帮你:
这里的方法是总结的前辈们的经验,在此感谢他们!!!!!
其实中毒后的处理方法就是那么几种,但是借助杀毒软件用手工方法处理是最为

有效的!!!!
木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀

毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸

或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。

方法是:

1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有

以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的

键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场

所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\

start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\

Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经

常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么

程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的

Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看

到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可

能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否

打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件*了木

马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分

木马应该没问题的。

另外,你也可以试试用下面的办法来解决:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用


这个是下载地址。
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服

务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是

无法遁身的。开启的非法进程会以红色显示出来。

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:
六款主流杀毒软件横向评测
http://it.sohu.com/2004/05/19/39/article220183986.shtml

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)
http://tech.tom.com/1380/1383/2005513-197230.html

热心网友 时间:2023-10-20 23:04

首先用木马客星查,然后可以在YAHOO在线查毒查,尽量使用多种工具..然后保留或查杀

热心网友 时间:2023-10-20 23:04

木马克星查出是就是木马咯

热心网友 时间:2023-10-20 23:05

java控制Scanner
是编程软件里的东西.好多作图一类的东西也需要调用这个数据连接文件.
放心.不是木马.

热心网友 时间:2023-10-20 23:05

是,删吧
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
巴西龟最长活多久,家养!!! 养胃的药最好的是什么啊 婴儿积食发烧不愿吃药怎么办 板门穴位在哪个部位 手机设置放偷看的方法? 凝结水回收器生产厂家? 个人账户养老金预测公式:现有5万元,缴费20年,能领多少钱? 临沂比较有名的男装品牌 呼伦贝尔市悦动网络科技有限公司怎么样? 呼伦贝尔中汇实业有限公司怎么样? 打开邮件时,QQ管家提示有病毒,杀了以后,按空格键显示“加载twain32.dll时出错找不到指定模块。”怎么办 twain32.dll的病毒简介 twain.dll是什么?是病毒么? 王者荣耀刘备铭文及六神装推荐有哪些 封二封三是什么意思 怎么理解封二封三的意思 洗衣机带烂了能修吗 在位编辑外部参照编辑后保存报错怎么办 不科学御兽正版在哪看 快云游云浏览器打开是马峰窝 【橙子怎么做治感冒】橙子治感冒的方法 川贝蒸橙子里面的盅要盖盖子吗 川贝蒸橙子怎么做 风云简介及详细资料 庭用五笔怎么打? win10系统的用户名怎么更改? 爬山虎是如何适应环境的? 其他收益和其他综合收益区别是什么 公允价值变动损益和其他综合收益区别 吊穗的制作方法用英语怎么说 下面向大家介绍如何制作 伴热带怎么接线视频 世界杯预选赛怎么晋级的规则 祖国万岁的手抄报 新买的衣服一股汽油味,还能穿吗 那种30元的衬衫买来发现有股汽油味,穿了有害健康吗? 新买的衣服有汽油味,都不敢穿,会不会对人体有害啊,怎样去掉这个味道啊 短期穿有汽油味的衣服会怎么样? 石榴树放家里好吗 石榴树放家里好不好 岑溪哪里种有陈皮柑的 怎么把微信好友转移到另一个? 如何将旧微信的好友转到新来? 如何将旧微信的好友转到新来? 我想换一个,怎么把原上的好友全都转移到新号上? 换了如何转移好友 换了好友怎么办 换怎么转移好友 换怎么转移好友 有钱花上征信吗?个人信用很有限,逾期还款要不得 炽鬼是什么神 什么才是真正的佛学?