- 一上网就自动重起怎么办?
-
发布时间:2010-06-28 16:27:13
发布时间:2010-06-28 16:27:13
原因解释及处理方法: 一上网就自动重起,首先要排除是否是硬件的问题,可以尝试更换网卡,或检测计算机是否 有设备冲突的现象发生。若系统出现倒计时,时间到达后自动重起的话,可能是机器中了病毒或 存在漏洞,被攻击导致。例如,感染冲击波、震荡波或狙击波病毒的机器就是出现上述情况。 以上述病毒为例,我们来讲解一下: 冲击波病毒(W32.Blaster.Worm)该蠕虫病毒利用RPC的DCOM接口的漏洞,向远端系统上的 RPC系统服务所监听的端口发送攻击代码,从而达到传播的目的。受感染的系统向。IRC是比较常 用的聊天工具,这次它又成为了病毒攻击的对象和帮凶。蠕虫会利用IRC聊天工具在受感染的机器 上留后门,等待远端控制者的命令,或是通过IRC进行病毒的升级等操作。 震荡波(Worm.Sasser)病毒利用Windows平台的Lsass漏洞进行传播,中招后的系统将开启128个 线程去攻击其他网上的用户,可造成机器运行缓慢、网络堵塞,并让系统不停的进行倒计时重启。 其破坏程度有可能超过“冲击波”莫名其妙地死机或重新启动计算机; ·任务管理器里有一个叫"avserve.exe"、"avserve2.exe"或者"skynetave.exe"的进程在运行; ·在系统目录下,产生一个名为avserve.exe、avserve2.exe、skynetave.exe的病毒文件; ·最系统速度极慢,CPU占用100%。 狙击波病毒针对微软系统严重漏洞进行主动攻击的病毒,并命名为Zotob(Worm.Zotob.A)。Zotob 病毒利用漏洞主动传播,其危害程度与震荡波相似,一旦被攻击,用户的电脑将会出现不断重启、系统 不稳定等情况。Zotob利用微软统漏洞,Windows Plug and Play 服务漏洞 (MS05-039), 攻击TCP端 口445,和冲击波、震荡波方法类似,攻击代码向目标系统的445端口发送漏洞代码,使目标系统造成 缓冲区溢出,同时运行病毒代码,进行传播。病毒攻击目标系统时,可能造成系统不断重启,与震荡波、 冲击波发作的时候类似。 专家建议:安装好系统后,移动要装上正版的杀毒软件并及时升级病毒库。当微软公司公布一个系统 漏洞后,要第一时间打上系统补丁。也可以利用Windows中的Windows update 来实现此功能。若使用 的是Windows XP SP2的话,在没有安装第三方防火墙的话,建议打开Windows自带的防火墙。