问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

为什么我的电脑会自动关机 怎么解决??

发布网友 发布时间:2023-04-12 22:04

我来回答

5个回答

热心网友 时间:2023-10-07 12:16

手工清除病毒方法:
手动杀毒办法:

1、 在任务管理器里面结束botzor.exe进程

2、 运行REGEDIT,打开注册表编辑器,删除病毒在注册表中添加的启动项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WINDOWS SYSTEM" = botzor.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
"WINDOWS SYSTEM" = botzor.exe

3、将病毒在系统目录下创建botzor.exe文件删除,大小为22528字节。

专杀工具: �
�
点击浏览该文件

8月15日,金山反病毒应急处理中心截获一个针对微软系统严重漏洞进行主动攻击的病毒,并命名为Zotob(Worm.Zotob.A)。金山的反病毒专家说,Zotob病毒利用漏洞主动传播,对于个人电脑的危害非常大,其危害程度与当年的震荡波相似,一旦被攻击,用户的电脑将会出现不断重启、系统不稳定等情况。病毒作者叫嚣杀掉这个病毒的杀毒软件将于24小时内被剿杀!
Zotob利用5天前微软刚刚公布的严重系统漏洞,Windows Plug and Play 服务漏洞 (MS05-039), 攻击TCP端口445,和冲击波、震荡波方法类似,攻击代码向目标系统的445端口发送漏洞代码,使目标系统造成缓冲区溢出,同时运行病毒代码,进行传播。

病毒攻击目标系统时,可能造成系统不断重启(如图示),与震荡波、冲击波发作的时候类似,只不过在Zotob影响的进程变了,变为系统关键进程“Service.exe”, Zotob其实是Mytob的最新变种。Mytob是前一阵大肆泛滥的邮件病毒。此次变种,更是加入了5天前才公布漏洞补丁的系统严重漏洞(Windows Plug and Play 服务漏洞 (MS05-039) )进行主动攻击,使其大大提高了病毒传播的广度。因此,Zotob除了利用漏洞攻击外,还具有邮件传播、自动下载新病毒等等这些与邮件病毒所具有的危害,使中毒用户遭受打击。

病毒运行后,将在系统目录下创建botzor.exe文件,大小为22528字节。在注册表中添加下列启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "WINDOWS SYSTEM" = botzor.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] "WINDOWS SYSTEM" = botzor.exe

这样,在Windows启动时,病毒就可以自动执行。

“极速波”病毒通过TCP端口8080连接IRC服务器,接受并执行黑客命令。可导致被感染计算机被黑客完全控制。并在TCP端口33333开启FTP服务,提供病毒文件下载功能。利用微软即插即用服务远程代码执行漏洞(MS05-039)进行传播。如果漏洞利用代码成功运行,将导致远程目标计算机从当前被感染计算机的FTP服务上下载病毒程序。如果漏洞代码没有成功运行,未打补丁的远程计算机可能会出现services.exe进程崩溃的现象。 ?t咊�
该病毒的危害还在于,病毒会修改%SystemDir%\drivers\etc\hosts文件,屏蔽大量国外反病毒和安全厂商的网址。并对反病毒厂商提出公开挑战:第一个发现的反病毒软件 将在24小时内遭到“剿杀”。(MSG to avs: the first av who detect this worm will be the first killed in the next 24hours!!!)

关于MS05-039:

Microsoft Windows即插即用缓冲区溢出漏洞(MS05-039)

影响系统:
Microsoft Windows XP SP2
Microsoft Windows XP SP1
Microsoft Windows Server 2003 SP1?�
Microsoft Windows Server 2003
Microsoft Windows 2000SP4

Microsoft Windows即插即用(PnP)功能允许操作系统在安装新硬件时能够检测到这些设备。

Microsoft Windows即插即用功能中存在缓冲区溢出漏洞,成功利用这个漏洞的攻击者可以完全控制受影响的系统。

起因是PnP服务处理包含有过多数据的畸形消息的方式。在Windows 2000上,匿名用户可以通过发送特制消息来利用这个漏洞;在Windows XP Service Pack 1上,只有通过认证的用户才能发送恶意消息;在Windows XP Service Pack 2和Windows Server 2003上,攻击者必需本地登陆到系统然后运行特制的应用程序才能利用这个漏洞。

该代码危害极大,可以远程获得计算机的全部权限而该电脑只要连接到INTELNET或者局域网内即可,还可以制作Zotob类似病毒,请勿使用该代码从事非法活动!

注意如果不采取防护措施,即使什么都没有做也会中毒同震荡波一样!

提醒大家升级杀毒软件,及时打好系统补丁

该代码危害极大,可以远程获得计算机的全部权限而该电脑只要连接到INTELNET或者局域网内即可,还可以制作Zotob类似病毒,请勿使用该代码从事非法活动!
注意如果不采取防护措施,即使什么都没有做也会中毒同震荡波一样!

先锋提醒大家升级杀毒软件,及时打好系统补丁

厂商补丁:

Microsoft

Microsoft已经为此发布了一个安全公告(MS05-039)以及相应补丁:
MS05-039:Vulnerability in Plug and Play Could Allow Remote Code Execution and Elevation of Privilege (899588)
链接:http://www.microsoft.com/technet/security/Bulletin/MS05-039.mspx?pf=true

补丁下载:

Microsoft Windows 2000 Service Pack 4 – 下载更新:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=E39A3D96-1C37-47D2-82EF-0AC89905C88F

Microsoft Windows XP Service Pack 1和Microsoft Windows XP Service Pack 2 – 下载更新:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=9A3BFBDD-62EA-4DB2-88D2-415E095E207F

热心网友 时间:2023-10-07 12:17

冲击波病毒吧~下杀毒软件。

如果你只能用这台电脑操作的话就试试看
进入系统后点开始-运行,输入cmd
进入后输入shutdown -a 回车。

试试看别着急。

哥们我确实同情你。我也中过,所以猜得到。
如果你自己无法根据自己的情况突破上网或者使用外接设备,谁也帮不了你。
除非你说的再详细些。(不是亲眼所见的话)

热心网友 时间:2023-10-07 12:16

手工清除病毒方法:
手动杀毒办法:

1、 在任务管理器里面结束botzor.exe进程

2、 运行REGEDIT,打开注册表编辑器,删除病毒在注册表中添加的启动项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WINDOWS SYSTEM" = botzor.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
"WINDOWS SYSTEM" = botzor.exe

3、将病毒在系统目录下创建botzor.exe文件删除,大小为22528字节。

专杀工具: �
�
点击浏览该文件

8月15日,金山反病毒应急处理中心截获一个针对微软系统严重漏洞进行主动攻击的病毒,并命名为Zotob(Worm.Zotob.A)。金山的反病毒专家说,Zotob病毒利用漏洞主动传播,对于个人电脑的危害非常大,其危害程度与当年的震荡波相似,一旦被攻击,用户的电脑将会出现不断重启、系统不稳定等情况。病毒作者叫嚣杀掉这个病毒的杀毒软件将于24小时内被剿杀!
Zotob利用5天前微软刚刚公布的严重系统漏洞,Windows Plug and Play 服务漏洞 (MS05-039), 攻击TCP端口445,和冲击波、震荡波方法类似,攻击代码向目标系统的445端口发送漏洞代码,使目标系统造成缓冲区溢出,同时运行病毒代码,进行传播。

病毒攻击目标系统时,可能造成系统不断重启(如图示),与震荡波、冲击波发作的时候类似,只不过在Zotob影响的进程变了,变为系统关键进程“Service.exe”, Zotob其实是Mytob的最新变种。Mytob是前一阵大肆泛滥的邮件病毒。此次变种,更是加入了5天前才公布漏洞补丁的系统严重漏洞(Windows Plug and Play 服务漏洞 (MS05-039) )进行主动攻击,使其大大提高了病毒传播的广度。因此,Zotob除了利用漏洞攻击外,还具有邮件传播、自动下载新病毒等等这些与邮件病毒所具有的危害,使中毒用户遭受打击。

病毒运行后,将在系统目录下创建botzor.exe文件,大小为22528字节。在注册表中添加下列启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "WINDOWS SYSTEM" = botzor.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] "WINDOWS SYSTEM" = botzor.exe

这样,在Windows启动时,病毒就可以自动执行。

“极速波”病毒通过TCP端口8080连接IRC服务器,接受并执行黑客命令。可导致被感染计算机被黑客完全控制。并在TCP端口33333开启FTP服务,提供病毒文件下载功能。利用微软即插即用服务远程代码执行漏洞(MS05-039)进行传播。如果漏洞利用代码成功运行,将导致远程目标计算机从当前被感染计算机的FTP服务上下载病毒程序。如果漏洞代码没有成功运行,未打补丁的远程计算机可能会出现services.exe进程崩溃的现象。 ?t咊�
该病毒的危害还在于,病毒会修改%SystemDir%\drivers\etc\hosts文件,屏蔽大量国外反病毒和安全厂商的网址。并对反病毒厂商提出公开挑战:第一个发现的反病毒软件 将在24小时内遭到“剿杀”。(MSG to avs: the first av who detect this worm will be the first killed in the next 24hours!!!)

关于MS05-039:

Microsoft Windows即插即用缓冲区溢出漏洞(MS05-039)

影响系统:
Microsoft Windows XP SP2
Microsoft Windows XP SP1
Microsoft Windows Server 2003 SP1?�
Microsoft Windows Server 2003
Microsoft Windows 2000SP4

Microsoft Windows即插即用(PnP)功能允许操作系统在安装新硬件时能够检测到这些设备。

Microsoft Windows即插即用功能中存在缓冲区溢出漏洞,成功利用这个漏洞的攻击者可以完全控制受影响的系统。

起因是PnP服务处理包含有过多数据的畸形消息的方式。在Windows 2000上,匿名用户可以通过发送特制消息来利用这个漏洞;在Windows XP Service Pack 1上,只有通过认证的用户才能发送恶意消息;在Windows XP Service Pack 2和Windows Server 2003上,攻击者必需本地登陆到系统然后运行特制的应用程序才能利用这个漏洞。

该代码危害极大,可以远程获得计算机的全部权限而该电脑只要连接到INTELNET或者局域网内即可,还可以制作Zotob类似病毒,请勿使用该代码从事非法活动!

注意如果不采取防护措施,即使什么都没有做也会中毒同震荡波一样!

提醒大家升级杀毒软件,及时打好系统补丁

该代码危害极大,可以远程获得计算机的全部权限而该电脑只要连接到INTELNET或者局域网内即可,还可以制作Zotob类似病毒,请勿使用该代码从事非法活动!
注意如果不采取防护措施,即使什么都没有做也会中毒同震荡波一样!

先锋提醒大家升级杀毒软件,及时打好系统补丁

厂商补丁:

Microsoft

Microsoft已经为此发布了一个安全公告(MS05-039)以及相应补丁:
MS05-039:Vulnerability in Plug and Play Could Allow Remote Code Execution and Elevation of Privilege (899588)
链接:http://www.microsoft.com/technet/security/Bulletin/MS05-039.mspx?pf=true

补丁下载:

Microsoft Windows 2000 Service Pack 4 – 下载更新:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=E39A3D96-1C37-47D2-82EF-0AC89905C88F

Microsoft Windows XP Service Pack 1和Microsoft Windows XP Service Pack 2 – 下载更新:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=9A3BFBDD-62EA-4DB2-88D2-415E095E207F

热心网友 时间:2023-10-07 12:17

冲击波病毒吧~下杀毒软件。

如果你只能用这台电脑操作的话就试试看
进入系统后点开始-运行,输入cmd
进入后输入shutdown -a 回车。

试试看别着急。

哥们我确实同情你。我也中过,所以猜得到。
如果你自己无法根据自己的情况突破上网或者使用外接设备,谁也帮不了你。
除非你说的再详细些。(不是亲眼所见的话)

热心网友 时间:2023-10-07 12:17

不一定是系统问题,当然中毒了也会有这个情况
如果cpu 使用率不是100%,开机没有提示系统文件丢失,就不是系统问题了
常见的还有内存条问题,你最近有换过内存条吗?
内存条跟主板不兼容,多条内存条颗粒不同 不兼容
内存没插好 拔插一下。
给你建议一个内存检测工具。MemTest

热心网友 时间:2023-10-07 12:18

开机不断按F8```进入安全模式```然后杀毒~```

热心网友 时间:2023-10-07 12:17

不一定是系统问题,当然中毒了也会有这个情况
如果cpu 使用率不是100%,开机没有提示系统文件丢失,就不是系统问题了
常见的还有内存条问题,你最近有换过内存条吗?
内存条跟主板不兼容,多条内存条颗粒不同 不兼容
内存没插好 拔插一下。
给你建议一个内存检测工具。MemTest

热心网友 时间:2023-10-07 12:18

开机不断按F8```进入安全模式```然后杀毒~```

热心网友 时间:2023-10-07 12:18

开机时按F8近安全模式杀毒。不行的话只有充装系统了,唉,可怜的孩子,同情你。

热心网友 时间:2023-10-07 12:18

开机时按F8近安全模式杀毒。不行的话只有充装系统了,唉,可怜的孩子,同情你。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
菜豆矮化病毒病传毒介体是什么? 菜豆曲矮花叶病毒病是怎样进行病害的检验与检疫? 菜豆矮化病毒病是怎么进行病害的检验与检疫? 菜豆夏枯病毒病病原特性是什么? 菜豆畸矮病毒病有怎样的病原特性? 菜豆矮化病毒病有什么症状? 菜豆曲矮花叶病毒病病原的特性是什么? 宾得K30可用的最便宜的长焦镜头 有位朋友推荐了神备e金融平台,据说炒股专业,不知道是不是真的? 有位朋友推荐了神备e金融平台,据说炒股非常的专业,不知道是不是真_百度... 蒲松龄 阿宝 分析最后一段 为什么我的电脑一直显示准备配置windows不关机 卢雉的解释 翡翠牌子有裂纹怎么办 唆教的意思唆教的意思是什么 2022端午节挂艾草是迷信吗 和夫人旅游鞋带的穿孔方法 高帮旅游鞋系鞋带的方法步骤 请调的网络解释请调的网络解释是什么 局调的解释 linen的读音是什么 nail的经典引文nail的经典引文是什么 lavatory的近义词是什么 巍巾的引证解释巍巾的引证解释是什么 巍昂引证解释是什么 巍峭的引证解释巍峭的引证解释是什么 巍然的引证解释巍然的引证解释是什么 暑热的诗句暑热的诗句是什么 _巍的引证解释_巍的引证解释是什么 巍_的引证解释巍_的引证解释是什么 失业[shī yè]什么意思?近义词和反义词是什么?英文翻译是什么? 卢雉都什么颜色 卢雉是什么意思 蛋煮面怎么煮我要过程 梦见别人用刀捅头上流了很多血 梦见头被刀划出血 梦见自己头被刀扎 梦见被别人用刀扎出血了的预兆 2023年清明节高速公路收费吗 2023清明高速免费吗 清明高速收费吗2023年 曾获国家资助是什么意思呀? 张韶涵整容了那里 Baby宋慧乔 中韩女星丰唇大眼整形细节 信用卡贷款购车划算吗 从项橐身上可以得出“什么”的结纶? 申论和行测各多少分算高分 公务员考试行测和申论各占多少分啊? 我想在已经做好的铁制的柜子里面分层,加一个隔层,有什么办法吗 我想在已经做好的柜子里面分层,加一个隔层,但不想用钉子固定,有什么办法吗