q版漫画图片 女生:我开机会出现LOADHW。EXE,文件不能读取什么的,应该怎么解决

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/28 22:05:44
我开机会出现LOADHW。EXE,文件不能读取什么的,应该怎么解决

遇到“WINDOWS找不到文件“LOADHW.EXE”,”的朋友请注意!! 我昨天上网,木马克星报:
新建文件: C:\WINDOWS\SYSTEM32\msitinit.dll 2006-4-11 12:09:44
新建文件: C:\WINDOWS\SYSTEM32\LOADHW.EXE 2006-4-11 12:09:44
扫描了 25个进程,
扫描结束.
没有发现木马,系统安全!
我删除LOADHW.EXE 后
开机弹出一个小窗口显示:WINDOWS找不到文件“LOADHW.EXE”,请确定文件名是否正确后,再试一次,重搜索文件,请单击开始按钮,然后单击"搜索"确定以上提示字样

在百读里搜:
一次木马处理经历

前几天发现自己所在的局域网中网络突然出现故障 网络阻塞 经过检查发现 有一台计算机 不停地向网内各机器发送arp的数据包 好像类似以前见过的arp伪装攻击在处理这台机器的时候 发现发起攻击的主要罪犯是一个名为 msitinit.dll 的文件 在注册表及启动项里查找不到它删除之后又在启机的时候生成 后来发现 是一个名字为LoadHW.exe的可执行程序调用了这个dll文件 然后自行终止 并把msitinit.dll加载到explorer.exe中运行 注册表里依然没有loadhw.exe的值 于是想法找到loadhw.exe 删除 再次启机后又发现 有什么东西要打开loadhw.exe 所以提示“找不到loadhw.exe" 最终又发现一个名为npf.sys的文件 在启动时注册成为一个服务 并执行loadhw.exe所以在注册表中找到npf.sys删除 最终问题得以解决 。这种情况有点类似网上传的 mytob蠕虫只不过不清楚mytob是否也以arp攻击的形式做乱 把这个过程写下来给大家以备借鉴。

我把注册表里搜到的npf.sys,loadhw.exe 全删。

运行MSCONFIG命令,在启动项里找到包含有LOADHW.EXE的那行去掉前面的勾然后重启后应该就没这个提示了!
这是个病毒 找不到就好!!!!
不行的话 就按下面的来
显示隐藏文件
在我的电脑里找得到Loadhw.exe ,Msitinit.dll,Npf.sys
这三个文件吗
正常在windows/system32这文件夹里
这好象是个新的木马程序
你更新下木马杀客进去安全模式查杀下看看

删除文件遗留的后遗症 点击开始运行输入 regedit 打开注册表按Ctrt_+F 键 打开查找 输入loadhw 删除它的注册表就可以了

杀毒!