常见问题 笔记本的常见问题>>

一上网就自动重起怎么办?

发布时间:2010-10-09 16:40:38

答案:

原因解释及处理方法:

    一上网就自动重起,首先要排除是否是硬件的问题,可以尝试更换网卡,或检测计算机是否

有设备冲突的现象发生。若系统出现倒计时,时间到达后自动重起的话,可能是机器中了病毒或

存在漏洞,被攻击导致。例如,感染冲击波、震荡波或狙击波病毒的机器就是出现上述情况。

    以上述病毒为例,我们来讲解一下:

    冲击波病毒(W32.Blaster.Worm)该蠕虫病毒利用RPC的DCOM接口的漏洞,向远端系统上的

RPC系统服务所监听的端口发送攻击代码,从而达到传播的目的。受感染的系统向。IRC是比较常

用的聊天工具,这次它又成为了病毒攻击的对象和帮凶。蠕虫会利用IRC聊天工具在受感染的机器

上留后门,等待远端控制者的命令,或是通过IRC进行病毒的升级等操作。

    震荡波(Worm.Sasser)病毒利用Windows平台的Lsass漏洞进行传播,中招后的系统将开启128个

线程去攻击其他网上的用户,可造成机器运行缓慢、网络堵塞,并让系统不停的进行倒计时重启。

其破坏程度有可能超过“冲击波”莫名其妙地死机或重新启动计算机;

 ·任务管理器里有一个叫"avserve.exe"、"avserve2.exe"或者"skynetave.exe"的进程在运行;

 ·在系统目录下,产生一个名为avserve.exe、avserve2.exe、skynetave.exe的病毒文件;

 ·最系统速度极慢,CPU占用100%。

    狙击波病毒针对微软系统严重漏洞进行主动攻击的病毒,并命名为Zotob(Worm.Zotob.A)。Zotob

病毒利用漏洞主动传播,其危害程度与震荡波相似,一旦被攻击,用户的电脑将会出现不断重启、系统

不稳定等情况。Zotob利用微软统漏洞,Windows Plug and Play 服务漏洞 (MS05-039), 攻击TCP端

口445,和冲击波、震荡波方法类似,攻击代码向目标系统的445端口发送漏洞代码,使目标系统造成

缓冲区溢出,同时运行病毒代码,进行传播。病毒攻击目标系统时,可能造成系统不断重启,与震荡波、

冲击波发作的时候类似。

 

专家建议:安装好系统后,移动要装上正版的杀毒软件并及时升级病毒库。当微软公司公布一个系统

漏洞后,要第一时间打上系统补丁。也可以利用Windows中的Windows update 来实现此功能。若使用

的是Windows XP SP2的话,在没有安装第三方防火墙的话,建议打开Windows自带的防火墙。

 


本FAQ适用范围

下一步您可以:
查看笔记本产品 >>