韌館-LearnHouse

Archive for 9 月 27th, 2008

NT AUTHORITY/SYSTEM 自動關機 什麼原因?

資料來源:SOSO問問

自從NOD32掃到病毒的那天起,電腦就開始怪怪的了

定期都會自己重新開機,並出現下列訊息

蠕蟲病毒,
終止關機週期
此蠕蟲會導致 LSASS.EXE 停止響應,此程序使操作系統在 60 秒鐘後強行關機。 如果您的計算機開始關機,請按照這些步驟中斷可能處於運行狀態的任意系統關機進程。
1. 在屏幕底部的任務欄上單擊「開始」,然後單擊「運行」。
2. 鍵入「cmd」,然後單擊「確定」。
3. 在命令提示符下,鍵入「shutdown.exe -a」,然後按 ENTER。(注意-a前有空格)
第 3 步:減輕漏洞隱患
您可以通過創建日誌文件來暫時消除令蠕蟲病毒可通過其侵入計算機的漏洞。
創建日誌文件
1. 在屏幕底部的任務欄上單擊「開始」,然後單擊「運行」。
2. 鍵入「cmd」,然後單擊「確定」。
3. 在命令提示符下鍵入「 echo dcpromo >%systemroot%\debug\dcpromo.log 」,然後按 ENTER。
將日誌文件設置為只讀屬性
4. 在命令提示符下鍵入「attrib +R %systemroot%\debug\dcpromo.log」,然後按 ENTER。
第 4 步:改善系統性能
如果您的計算機反應遲緩或者 Internet 連接速度過慢,則說明蠕蟲病毒可能已經在您的局域網連接內擴散。 這會使您無法下載並安裝所需的軟件更新。 要改善系統性能:
1. 按 CTRL+ALT+DELETE,然後單擊「任務管理器」。
2. 對於以下可能列出的每個任務,單擊並選中該任務,然後單擊「結束任務」按鈕,將其結束。
o 任意以_up.exe 結尾的任務(例如 12345_up.exe)。
o 任意以avserve 開頭的任務(例如 avserve.exe)。
o 任意以avserve2 開頭的任務(例如 avserve2.exe)。
o 任意以skynetave 開頭的任務(例如 skynetave.exe)。
o hkey.exe
o msiwin84.exe
o wmiprvsw.exe
注意:切勿結束 wmiprvse.exe 任務;這是一個合法的系統任務。
下載蠕蟲專殺或xp安全升級補丁 

2008年9 月 posted by admin in 電腦&硬體 and have No Comments