b站的硬币怎么得:高手帮忙看看!

来源:百度文库 编辑:中科新闻网 时间:2024/04/30 00:06:50
我电脑突然弹出
系统即将关机。请保存所有正在运行的工作,然后注销。未保存的改动将会丢失。关机是由NT AUTHORITY\SYSTEM初始的
然后下面就是到记时接下来是
消息Remote Procedure Call(RPC)服务意外终止,Windows必须立即重新启动
但是到记时结束电脑没关机

可能是系统有问题

中毒了,好象叫震荡波还是冲击波来着,你升级下杀毒软件杀下吧,或者上网下这两个病毒的专杀工具杀掉就行了

回楼上的:他也没说是SP2的啊,再说了,就算是SP2的如果没装防火墙的话中了病毒的变种也是有可能的

冲击波,震荡波,SP2不太可能吧

病毒描述
这个蠕虫病毒利用的是一个微软操作系统的漏洞,此漏洞为Windows LSASS的一个缓冲溢出漏洞,针对此漏洞进行攻击可以使LSASS.EXE缓冲区溢出,并使得攻击者取得对目标系统的完全控制权限,详细请见MS04-011安全公告。

被攻击的系统会出现一些症状,如LSASS.EXE出乎意料地终止提示一分钟倒计时窗口;LSASS.EXE出错需要关机窗口等现象,
病毒运行后将自身复制到系统目录%Windows%下,文件名为:avserve.exe
并在系统注册表启动项中加入自启动项:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
avserve.exe = "%Windows%\avserve.exe"
使用互斥体“Jobaka3l”来判断自身是否已经存在与系统中。
病毒开启128个线程随机IP地址寻找有漏洞的目标计算机,当发现目标计算机有此漏洞后会发送一个经过设计的数据包到目标计算机的TCP445端口,使得目标计算机中的LSASS.EXE缓冲区溢出。
缓冲溢出后,病毒监听TCP9996端口,打开一个命令行,建立一个FTP脚本CMD.FTP,目标计算机执行这个脚本文件以XXXXX_up.exe文件名的方式通过FTP方式从被感染计算机系统上的TCP5554端口下载病毒文件到本地运行。
病毒被下载后,CMD.FTP文件将被删除,一个记录了被感染计算机台数和上一个被感染计算机的IP地址的文件WIN.LOG保存在系统根目录下。
清除病毒

请用户及时更新反病毒软件病毒库,目前各大反病毒厂商都已经将其加入到自己的病毒库文件中,及时地升级病毒库文件可以有效地防止这个病毒的入侵。

结束病毒进程
同时按下Ctrl+Alt+Del,打开“任务管理器”
选择病毒进程,比如AVSERVE.EXE,然后按下“结束任务”按钮将其进程结束,接下来再将这些病毒文件删除。

删除注册表中病毒键值
打开“注册表编辑器”,“开始”>>“运行”,输入REGEDIT,“确定”。
删除以下项目:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
avserve.exe = "%Windows%\avserve.exe"

安装补丁程序

请Windows NT / 2000 / XP / 2003用户安装MS04-011安全公告中所提到的安全补丁,并建议使用Windows Update安装系统所需要安装的所有关键更新和Service Pack。

这几个方法你试试看吧
1、把出现问题自动重新启动的勾去掉。
具体:右击我的电脑-属性-高级-故障和故障恢复-去掉“自动重新启动”
2、是中了毒,用最新的杀毒软件杀完毒后,抓紧打上微软件最新的补丁就没事了。
当出现关机窗口后,你不想马上关机就把系统时间往前调下,或者用shutdown -a 来取消关机命令
3、从新做个系统吧

原因有很多:系统的原因,如发毛、内存、系统缺漏等
和病毒的原因,如冲击波、蠕虫、病毒数据的缺漏等等
不要紧张,大不了重装。有效方法是在服务器在还没运行到Window时(即进入doc状态时)进行对于病毒的冲击或缺漏的调整。具体的方法请教高人指点。
如果找不到高人 ,你只能是死马当活马医了。祝你好运哦!!