计算机病毒的种类有哪些?
1、木马病毒。
木马病毒其前缀是:Trojan,其共有特性以盗取用户信息为目的。
2、系统病毒。
系统病毒的前缀为:Win32、PE、Win95、W32、W95等。其主要感染windows系统的可执行文件。3、蠕虫病毒。
蠕虫病毒的前缀是:Worm。其主要是通过网络或者系统漏洞进行传播
4、脚本病毒。
脚本病毒的前缀是:Script。其特点是采用脚本语言编写。5、后门病毒。
后门病毒的前缀是:Backdoor。其通过网络传播,并在系统中打开后门。6、宏病毒。
其实宏病毒是也是脚本病毒的一种,其利用ms office文档中的宏进行传播。7.破坏性程序病毒。
破坏性程序病毒的前缀是:Harm。其一般会对系统造成明显的破坏,如格式化硬盘等。
8.、玩笑病毒。
玩笑病毒的前缀是:Joke。是恶作剧性质的病毒,通常不会造成实质性的破坏。9.捆绑机病毒
捆绑机病毒的前缀是:Binder。这是一类会和其它特定应用程序捆绑在一起的病毒。
我的电脑中了NT AUTHORITY病毒怎么处理
您好:是蠕虫病毒,终止关机周期此蠕虫会导致 LSASS.EXE 停止响应,此程序使操作系统在 60 秒钟后强行关机。 如果您的计算机开始关机,请按照这些步骤中断可能处于运行状态的任意系统关机进程。1. 在屏幕底部的任务栏上单击“开始”,然后单击“运行”。2. 键入“cmd”,然后单击“确定”。3. 在命令提示符下,键入“shutdown.exe -a”,然后按 ENTER。(注意-a前有空格)第 3 步:减轻漏洞隐患您可以通过创建日志文件来暂时消除令蠕虫病毒可通过其侵入计算机的漏洞。创建日志文件1. 在屏幕底部的任务栏上单击“开始”,然后单击“运行”。2. 键入“cmd”,然后单击“确定”。3. 在命令提示符下键入“ echo dcpromo >%systemroot%\debug\dcpromo.log ”,然后按 ENTER。将日志文件设置为只读属性4. 在命令提示符下键入“attrib +R %systemroot%\debug\dcpromo.log”,然后按 ENTER。第 4 步:改善系统性能如果您的计算机反应迟缓或者 Internet 连接速度过慢,则说明蠕虫病毒可能已经在您的局域网连接内扩散。 这会使您无法下载并安装所需的软件更新。 要改善系统性能:1. 按 CTRL+ALT+DELETE,然后单击“任务管理器”。2. 对于以下可能列出的每个任务,单击并选中该任务,然后单击“结束任务”按钮,将其结束。o 任意以_up.exe 结尾的任务(例如 12345_up.exe)。o 任意以avserve 开头的任务(例如 avserve.exe)。o 任意以avserve2 开头的任务(例如 avserve2.exe)。o 任意以skynetave 开头的任务(例如 skynetave.exe)。o hkey.exeo msiwin84.exeo wmiprvsw.exe注意:切勿结束 wmiprvse.exe 任务;这是一个合法的系统任务。下载蠕虫专杀或xp安全升级补丁.建议您使用腾讯电脑管家对您的电脑进行一下全面的杀毒吧,打开腾讯电脑管家中的杀毒功能选择闪电查杀或者全盘查杀就可以的哦,腾讯电脑管家是采用“4+1”核“芯”杀毒引擎的专业杀毒软件,是完全可以帮助您查杀病毒而且保护您的电脑的哦。您可以点击这里下载最新版的腾讯电脑管家:最新版腾讯电脑管家下载进入安全模式杀毒再装,如果不行的话,就把硬盘分区再装啦腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/
如何删除登陆者此胀户:NT AUTHORITYNetworkService、此账户:NT AUTHORITY\LocalService?
第一步:把'NT AUTHORITY\NETWORK SERVICE' 添加到Administrator组中
我的电脑-->右键-->管理-->本地用户和组
选择“组”-->双击Administrators-->单击“添加”-->单击“高级”-->单击“立即查找”-->在下面的列表中选择Network Service用户-->两次单击“确定”-->加入。
第二步 在企业管理器中加入NetWord Service用户
打开Sql Server企业管理器-->选择数据库实例-->打开“安全性”节点-->选择“登录”-->在右边的列表中单击右键-->选择“新建登录”-->在“常规”选项卡中单击“名称”旁边的按钮“...”-->选择“Administrators”组-->单击下面的“成员”按钮-->选择“Network Service”-->单击“添加”按钮-->单击“确定”,返回“新建登录”对话框-->保证身份验证类型为“windows验证”和“允许访问”-->单击“确定”-->关闭“企业管理器”
第三步
重新运行asp.net程序,数据库连接字符串选择windows验证即可。
有没有人电脑里有NT AUTHORITY\NetworkService?
e.nt authority 的上级目录,然后输入dir/w/a 在结果中查看有没有networkservice.nt authority 文件夹
二、查看隐藏文件,还不够,往往病毒程序都会把自己伪装成系统文件的样子,你还的去除 隐藏受保护的操作系统文件 选项前面的勾 ,再看次能不能找到!
三、你可以使用系统搜索功能,查找networkservice.nt authority ,把查找中的高级选项打开,把 搜索系统文件 和 搜索隐藏文件和文件夹 前的勾勾上。
如果都没找到networkservice.nt authority 文件夹的话,证明该文件夹已经被删除了。
我的电脑为什么自动重新启动
电脑自动从启应该考虑的问题如下:
一、软件方面
1.病毒
“冲击波”病毒发作时还会提示系统将在60秒后自动启动。
木马程序从远程控制你计算机的一切活动,包括让你的计算机重新启动。
清除病毒,木马,或重装系统。
2.系统文件损坏
系统文件被破坏,如Win2K下的KERNEL32.DLL,Win98 FONTS目录下面的字体等系统运行时基本的文件被破坏,系统在启动时会因此无法完成初始化而强迫重新启动。
解决方法:覆盖安装或重新安装。
3.定时软件或计划任务软件起作用
如果你在“计划任务栏”里设置了重新启动或加载某些工作程序时,当定时时刻到来时,计算机也会再次启动。对于这种情况,我们可以打开“启动”项,检查里面有没有自己不熟悉的执行文件或其他定时工作程序,将其屏蔽后再开机检查。当然,我们也可以在“运行”里面直接输入“Msconfig”命令选择启动项。
二、硬件方面
1.机箱电源功率不足、直流输出不纯、动态反应迟钝。
用户或装机商往往不重视电源,采用价格便宜的电源,因此是引起系统自动重启的最大嫌疑之一。
①电源输出功率不足,当运行大型的3D游戏等占用CPU资源较大的软件时,CPU需要大功率供电时,电源功率不够而超载引起电源保护,停止输出。电源停止输出后,负载减轻,此时电源再次启动。由于保护/恢复的时间很短,所以给我们的表现就是主机自动重启。
②电源直流输出不纯,数字电路要求纯直流供电,当电源的直流输出中谐波含量过大,就会导致数字电路工作出错,表现是经常性的死机或重启。
③CPU的工作负载是动态的,对电流的要求也是动态的,而且要求动态反应速度迅速。有些品质差的电源动态反应时间长,也会导致经常性的死机或重启。
④更新设备(高端显卡/大硬盘/视频卡),增加设备(刻录机/硬盘)后,功率超出原配电源的额定输出功率,就会导致经常性的死机或重启。
解决方法:现换高质量大功率计算机电源。
2.内存热稳定性不良、芯片损坏或者设置错误
内存出现问题导致系统重启致系统重启的几率相对较大。
①内存热稳定性不良,开机可以正常工作,当内存温度升高到一定温度,就不能正常工作,导致死机或重启。
②内存芯片轻微损坏时,开机可以通过自检(设置快速启动不全面检测内存),也可以进入正常的桌面进行正常操作,当运行一些I/O吞吐量大的软件(媒体播放、游戏、平面/3D绘图)时就会重启或死机。
解决办法:更换内存。
③把内存的CAS值设置得太小也会导致内存不稳定,造成系统自动重启。一般最好采用BIOS的缺省设置,不要自己改动。
3.CPU的温度过高或者缓存损坏
①CPU温度过高常常会引起保护性自动重启。温度过高的原因基本是由于机箱、CPU散热不良,CPU散热不良的原因有:散热器的材质导热率低,散热器与CPU接触面之间有异物(多为质保帖),风扇转速低,风扇和散热器积尘太多等等。还有P2/P3主板CPU下面的测温探头损坏或P4 CPU内部的测温电路损坏,主板上的BIOS有BUG在某一特殊条件下测温不准,CMOS中设置的CPU保护温度过低等等也会引起保护性重启。
②CPU内部的一、二级缓存损坏是CPU常见的故障。损坏程度轻的,还是可以启动,可以进入正常的桌面进行正常操作,当运行一些I/O吞吐量大的软件(媒体播放、游戏、平面/3D绘图)时就会重启或死机。
解决办法:在CMOS中屏蔽二级缓存(L2)或一级缓存(L1),或更换CPU排除。
4.AGP显卡、PCI卡(网卡、猫)引起的自动重启
①外接卡做工不标准或品质不良,引发AGP/PCI总线的RESET信号误动作导致系统重启。
②还有显卡、网卡松动引起系统重启的事例。
5. 并口、串口、USB接口接入有故障或不兼容的外部设备时自动重启
①外设有故障或不兼容,比如打印机的并口损坏,某一脚对地短路,USB设备损坏对地短路,针脚定义、信号电平不兼容等等。
②热插拔外部设备时,抖动过大,引起信号或电源瞬间短路。
6.光驱内部电路或芯片损坏
光驱损坏,大部分表现是不能读盘/刻盘。也有因为内部电路或芯片损坏导致主机在工作过程中突然重启。光驱本身的设计不良,FireWare有Bug。也会在读取光盘时引起重启。
7.机箱前面板RESET开关问题
机箱前面板RESET键实际是一个常开开关,主板上的RESET信号是+5V电平信号,连接到RESET开关。当开关闭合的瞬间,+5V电平对地导通,信号电平降为0V,触发系统复位重启,RESET开关回到常开位置,此时RESET信号恢复到+5V电平。如果RESET键损坏,开关始终处于闭合位置,RESET信号一直是0V,系统就无法加电自检。当RESET开关弹性减弱,按钮按下去不易弹起时,就会出现开关稍有振动就易于闭合。从而导致系统复位重启。
解决办法:更换RESET开关。
还有机箱内的RESET开关引线短路,导致主机自动重启。
8. 主板故障
主板导致自动重启的事例很少见。一般是与RESET相关的电路有故障;插座、插槽有虚焊,接触不良;个别芯片、电容等元件损害。
三、其他原因
1.市电电压不稳
①计算机的开关电源工作电压范围一般为170V-240V,当市电电压低于170V时,计算机就会自动重启或关机。
解决方法:加稳压器(不是UPS)或130-260V的宽幅开关电源。
②电脑和空调、冰箱等大功耗电器共用一个插线板的话,在这些电器启动的时候,供给电脑的电压就会受到很大的影响,往往就表现为系统重启。
解决办法就是把他们的供电线路分开。
2.强磁干扰
不要小看电磁干扰,许多时候我们的电脑死机和重启也是因为干扰造成的,这些干扰既有来自机箱内部CPU风扇、机箱风扇、显卡风扇、显卡、主板、硬盘的干扰,也有来自外部的动力线,变频空调甚至汽车等大型设备的干扰。如果我们主机的搞干扰性能差或屏蔽不良,就会出现主机意外重启或频繁死机的现象。
3、交流供电线路接错
有的用户把供电线的零线直接接地(不走电度表的零线),导致自动重启,原因是从地线引入干扰信号。
4.插排或电源插座的质量差,接触不良。
电源插座在使用一段时间后,簧片的弹性慢慢丧失,导致插头和簧片之间接触不良、电阻不断变化,电流随之起伏,系统自然会很不稳定,一旦电流达不到系统运行的最低要求,电脑就重启了。解决办法,购买质量过关的好插座。
5. 积尘太多导致主板RESET线路短路引起自动重启。
四、部分实例
1. CPU二级缓存坏的实例
一台几年前配置的兼容机:K6-2 200MHz CPU,采用VX-Pro+芯片组的主板,两根16MB 72线EDO内存,
Windows 98操作系统。在出现蓝天白云画面后自动重启,安全模式同样无法进入,只能进入MS-DOS模式。笔者猜想由于内存条质量问题导致电脑重启的可能性较大,所以首先更换同型号内存条测试,故障依旧。再更换电源仍无法解决问题。排除到最后只剩下主板、CPU和显卡,试过显卡没有问题后,苦于找不到能安装K6-2 200MHz CPU的旧主板只能作罢。
当时也怀疑过BIOS设置可能有误,试过恢复到缺省值,也未能解决问题。过了几天,再次摆弄电脑时,无意进入BIOS并将CPU Internal Cache一项设为Disable,保存退出后重启,系统竟然可以启动了!由此估计应当是CPU的缓存有问题,于是再将缓存设置为打开状态并启动电脑,果然系统又不能正常启动了。由于将缓存关闭后大幅度降低了CPU的性能,所以Windows 98在启动和运行程序时比以往慢了许多,最后换了一块CPU才算解决问题
2. 电源故障的实例
笔者上班的地方计算机每天都要开着(因为上网的人多),十天半月不关机是常事。在如此高的工作强度下,硬件设备的故障率也很高。
故障现象:两台兼容机,一台CPU为Athlon XP 1700+,一台CPU为P4 1.7GHz,主机电源均为世纪之星电源。当计算机处于满负荷状态运行一段时间后(此时CPU使用率保持在100%,硬盘也在大量读写数据),经常性地自动重启。其中一台在挂接一块60GB硬盘和一块80GB硬盘时,出现供电不足的现象。
故障分析处理:由于这两台计算机平时用于文档编辑、上网等一般工作时正常,只有进行大量计算时才出问题。开始怀疑是CPU温度过高所致,但检测表明温度正常。检查硬盘发现,其中一块硬盘出现了坏道,但是在更换硬盘重装系统后故障依旧,看来硬盘出现坏道很可能是计算机经常非正常重启导致的。在更换新电源后,故障消失。
拆开两个旧电源,发现其中一个电源的两个相同型号的电解电容(3300μF/10V)顶端有黄褐色的颗粒状凝结物,另一个电源的两个不同型号的电解电容(1000μF/16V,3300μF/16V)顶端也有黄褐色的颗粒状凝结物,这是电容被击穿漏液所导致的。在电子市场花钱购买了相同型号的电容更换后,经测试均恢复正常。这里提醒一下,千万别把电容正负极接反了! 事后分析发现,笔者单位电网常因检修或用电不当突然停电,导致配件上的电容被击穿,一块主板也曾经在一次突然停电后罢工,检查发现几个大电解电容被击穿漏液,更换电容后恢复正常。
3. 显卡接触不良的实例
故障现象:朋友电脑配置为明基BenQ 77G的显示器、技嘉8IRX的主板、P4 1.6G CPU、80G硬盘、小影霸速配3000显卡、全向极云飞瀑内猫、主板自带AC97的声卡。因装修房子,要挪动电脑,就把电脑后的连线都拆了。后来自己接好线后,电脑却怎么也启动不起来了。电脑自检正常,闪过主板LOGO后,出现WINDOWS 98启动画面,接着光标闪动,一切很正常,可是约摸着快要进入系统的时候,电脑突然“嘀”的一声重启动了,重新启动几次都是这样。
故障分析:笔者的这位朋友是个纯纯的“菜鸟”,初步判断可能是一般性的接线问题,很有可能是鼠标和键盘接反导致的。先是检查了一遍电脑接线,没有问题,会不会是接线松动呢?重新把所有电脑连线接了一遍
故障依旧。启动时选安全模式能进入系统,运行也正常,重启后进入BIOS里查看CPU温度,在正常范围内,排除因CPU过热导致的重启。朋友也没安装新的硬件,故排除电源供电不足导致重启现象。引起故障的原因可能有以
下四个方面:一是软件冲突;二是显示分辨率或刷新率设置高于额定的值;三是显卡和其它硬件冲突、或驱动程序问题导致;四是显卡故障。
故障排除:问朋友发生故障前对机器进行了哪些操作?朋友说拆机前一直都用的很好,没有安装过新软件。没有蛛丝马迹,只有从上面的四个可能的故障原因里排查。重启后,进入安全模式,运行msconfig命令,把启动项里不是操作系统所必需的项都去掉,重启后,故障依旧。看来不是软件安装导致的。接下来看看是不是分辨率和刷新率过高,在安全模式下,将监视器删除,重启动,故障依旧。最后问题都集中在显卡身上了。再次进入安全模式,删除显卡驱动程序,重启动后,跳过显卡驱动安装,能进入正常启动模式,看来故障是驱动程序的问题或显卡与其它硬件冲突引起的了。下载一个新的驱动看能不能解决这个问题呢?拨号上网,机器突然又重启了,难道猫也坏了吗?这可怎么办,真的山穷水复了吗?这台电脑是因为拆了以后就启不起来了,显卡和猫总不会因搬一下机器就坏了吧?想到搬运机器,是不是因为拆装电脑时把显卡碰松导致接触不良而引起的故障呢?抱着最后试一试的心理,打开机箱,将显卡和猫拔出重新插紧安好,装好显卡驱动,重启,竟然看到美丽的桌面了,试着拨号,也没问题了,故障排除了。原来故障是显卡接触不良的导致。
小结:以上显卡接触不良导致电脑不能进入系统故障,现象有点类似显卡故障的症状,如果不从细小问题入手,还真难一时半会解决,甚至会怀疑是硬件故障,而大费周折。
为什么打开电脑后就一直不停的重新启动 (笔记本电脑)
http://m.baidu.com/from=1000312b/bd_page_type=1/ssid=0/uid=0/baiduid=96DEC243D19B58D2E8EFC629380D8F03/w=0_10_%E4%B8%BA%E4%BB%80%E4%B9%88%E6%89%93%E5%BC%80%E7%94%B5%E8%84%91%E5%90%8E%E5%B0%B1%E4%B8%80%E7%9B%B4%E4%B8%8D%E5%81%9C%E7%9A%84%E9%87%8D%E6%96%B0%E5%90%AF%E5%8A%A8++%28%E7%AC%94%E8%AE%B0%E6%9C%AC%E7%94%B5%E8%84%91%29/t=zbios/l=1/tc?ref=www_zbios&pu=sz%401320_480%2Ccuid%401F3DAB4BEEE87D0F8DAA0E484F3CEAF0%257C793587210681968%2Ccua%40540_960_android_3.7.2_240%2Ccut%40Lenovo%2BA820_4.1.2_16_LENOVO%2Cosname%40baiduboxapp%2Cctv%401%2Ccfrom%401000312b%2Ccsrc%40app_mainbox_txt%2Cta%40zbios_2_4.1_6_42.0&lid=17467253592786544728&order=5&vit=osres&tj=www_normal_5_0_10_title&waput=3&waplogo=1&cltj=normal_title&dict=-1&title=%E7%94%B5%E8%84%91%E6%97%A0%E6%B3%95%E5%BC%80%E6%9C%BA%2C%E4%B8%80%E7%9B%B4%E4%B8%8D%E5%81%9C%E9%87%8D%E5%90%AF%E6%80%8E%E4%B9%88%E5%8A%9E_%E7%AC%94%E8%AE%B0%E6%9C%AC%E7%94%B5%E8%84%91_%E7%99%BE%E5%BA%A6%E7%BB%8F%E9%AA%8C&sec=5645&di=3b734bde201a3ec3&bdenc=1&tch=124.238.328.712.2.406&tch=124.52.311.770.1.190&tch=124.209.278.718.1.408&nsrc=IlPT2AEptyoA_yixCFOxXnANedT62v3IHBuPMjVZ0HSwnESzbbrgHtkfEFXy2Sm5IknrsWv0sqcJwXDuPDN58xRCraw5q7tx88rcwfydsBCUVNBEsxZnDMHWTTIlzujrp0wd9NZoRtByQX-cfb3lt2sleN0T8NIs8snTtVrzeKjQ45WuIoaZnWvjB6wFZHLtMqa1sRazrky
用户NT AUTHORITY\SYSTEM 登录失败 怎么解决
第一步:把'NT AUTHORITY\NETWORK SERVICE' 添加到Administrator组中
我的电脑-->右键-->管理-->本地用户和组
选择“组”-->双击Administrators-->单击“添加”-->单击“高级”-->单击“立即查找”-->在下面的列表中选择Network Service用户-->两次单击“确定”-->加入。
第二步 在企业管理器中加入NetWord Service用户
打开Sql Server企业管理器-->选择数据库实例-->打开“安全性”节点-->选择“登录”-->在右边的列表中单击右键 -->选择“新建登录”-->在“常规”选项卡中单击“名称”旁边的按钮“...”-->选择“Administrators”组 -->单击下面的“成员”按钮-->选择“Network Service”-->单击“添加”按钮-->单击“确定”,返回“新建登录”对话框-->保证身份验证类型为“windows验证” 和“允许访问”-->单击“确定”-->关闭“企业管理器”
第三步
重新运行asp.net程序,数据库连接字符串选择windows验证即可。
完成了刚才上面所说的,还是不行,再试一下:打开sqlserver企业管理器--〉选择数据库实例 -->打开“安全性”节点-->选择“登录”--〉在右面的用户区,右键“NT AUTHORITY\NETWORK SERVICE ”--〉属性--〉服务器角色,在下面的选项中选择“system administrators”-->"确定"--〉关闭企业管理器。
计划任务中使用NT AUTHORITY\SYSTEM用户和普通管理员用户有什么区别
.ynufe.edu.cn/metc/Article/ShowArticle.asp?ArticleID=805系统管理员会碰到这样的问题,为什么在更改系统登录用户密码后,原先定制的计划任务都没有执行呢?在计划任务的列表目录下,状态一栏被告知“由于输入了错误的密码和用户名,计划的任务没有运行”。这是怎么回事儿?以下是微软的客服对该问题给出的解答。(从中我们可以看出,在计划任务这一服务器必备的套件上,微软的设计思路不好,安全性和客户体验两者兼顾得挺差劲的) -----------------------------------------Q:在计划任务中使用NT AUTHORITY\SYSTEM 用户和使用普通管理员用户有什么区别?A:SYSTEM 用户和使用普通管理员用户对于文件有相同的特权。但是它们有不同的功能。系统帐户可以由 Windows 下运行的服务和操作系统使用。有许多服务和Windows 进程需要能够在内部登录 (例如在 Windows 安装过程中)而 系统帐户就是为该目的设计的;它是内部帐户,不显示在用户管理器,也无法添加到任何组,并且不能分配用户权限。默认情况下,系统帐户授予完全控制 NTFS 卷上的所有文件。在此系统帐户具有作为管理员帐户相同的功能权限。而普通管理员账户是不能够在系统内部登录的。对于文件系统,管理员账户和SYSEM账户具有相同的权限。但是对于一些服务和进程,我们需要使用系统账户而非管理员账户,因为这些服务和进程要和系统交互,需要内部登录。在执行计划任务的时候,如果我们使用NT AUTHORITY\SYSTEM账户,那么是不需要输入密码的。但是使用管理员账户,我们必须输入密码。一般我们使用系统账户,主要是为了防止管理员改变密码后任务无法执行。对于一般的操作,可以使用任何一个账户但是我还是建议您使用管理员或者普通用户执行。如果和进程或者服务有关的话,您可以使用系统账户。对于计划任务,如果需要该任务显示的话,必须以目前登录的用户来执行,否则虽然该任务会执行,但是它只是在后台执行,并不会在前台显示。-----------------------------------------总结:1. 一般用户的计划任务,出于安全性考虑,以默认给出的当前用户账号并配以密码设定。但用户更改密码后,记得更改相应计划任务的密码。2. 服务级的计划任务,出于可移植性考虑(不依赖于具体用户的密码),应以系统账号NT AUTHORITY\SYSTEM(空密码)设定。ArticleID=805
电脑自动关机!显示由NT AUTHORITY/SYSTEM引起,这是为什么?
是蠕虫病毒,
终止关机周期
此蠕虫会导致 LSASS.EXE 停止响应,此程序使操作系统在 60 秒钟后强行关机。 如果您的计算机开始关机,请按照这些步骤中断可能处于运行状态的任意系统关机进程。
1. 在屏幕底部的任务栏上单击“开始”,然后单击“运行”。
2. 键入“cmd”,然后单击“确定”。
3. 在命令提示符下,键入“shutdown.exe -a”,然后按 ENTER。(注意-a前有空格)
第 3 步:减轻漏洞隐患
您可以通过创建日志文件来暂时消除令蠕虫病毒可通过其侵入计算机的漏洞。
创建日志文件
1. 在屏幕底部的任务栏上单击“开始”,然后单击“运行”。
2. 键入“cmd”,然后单击“确定”。
3. 在命令提示符下键入“ echo dcpromo >%systemroot%\debug\dcpromo.log ”,然后按 ENTER。
将日志文件设置为只读属性
4. 在命令提示符下键入“attrib +R %systemroot%\debug\dcpromo.log”,然后按 ENTER。
第 4 步:改善系统性能
如果您的计算机反应迟缓或者 Internet 连接速度过慢,则说明蠕虫病毒可能已经在您的局域网连接内扩散。 这会使您无法下载并安装所需的软件更新。 要改善系统性能:
1. 按 CTRL+ALT+DELETE,然后单击“任务管理器”。
2. 对于以下可能列出的每个任务,单击并选中该任务,然后单击“结束任务”按钮,将其结束。
o 任意以_up.exe 结尾的任务(例如 12345_up.exe)。
o 任意以avserve 开头的任务(例如 avserve.exe)。
o 任意以avserve2 开头的任务(例如 avserve2.exe)。
o 任意以skynetave 开头的任务(例如 skynetave.exe)。
o hkey.exe
o msiwin84.exe
o wmiprvsw.exe
注意:切勿结束 wmiprvse.exe 任务;这是一个合法的系统任务。
下载蠕虫专杀或xp安全升级补丁
关于NT authority\system自动关机的处理方法~!
是蠕虫病毒,
终止关机周期
此蠕虫会导致 LSASS.EXE 停止响应,此程序使操作系统在 60 秒钟后强行关机。 如果您的计算机开始关机,请按照这些步骤中断可能处于运行状态的任意系统关机进程。
1. 在屏幕底部的任务栏上单击“开始”,然后单击“运行”。
2. 键入“cmd”,然后单击“确定”。
3. 在命令提示符下,键入“shutdown.exe -a”,然后按 ENTER。(注意-a前有空格)
第 3 步:减轻漏洞隐患
您可以通过创建日志文件来暂时消除令蠕虫病毒可通过其侵入计算机的漏洞。
创建日志文件
1. 在屏幕底部的任务栏上单击“开始”,然后单击“运行”。
2. 键入“cmd”,然后单击“确定”。
3. 在命令提示符下键入“ echo dcpromo >%systemroot%\debug\dcpromo.log ”,然后按 ENTER。
将日志文件设置为只读属性
4. 在命令提示符下键入“attrib +R %systemroot%\debug\dcpromo.log”,然后按 ENTER。
第 4 步:改善系统性能
如果您的计算机反应迟缓或者 Internet 连接速度过慢,则说明蠕虫病毒可能已经在您的局域网连接内扩散。 这会使您无法下载并安装所需的软件更新。 要改善系统性能:
1. 按 CTRL+ALT+DELETE,然后单击“任务管理器”。
2. 对于以下可能列出的每个任务,单击并选中该任务,然后单击“结束任务”按钮,将其结束。
o 任意以_up.exe 结尾的任务(例如 12345_up.exe)。
o 任意以avserve 开头的任务(例如 avserve.exe)。
o 任意以avserve2 开头的任务(例如 avserve2.exe)。
o 任意以skynetave 开头的任务(例如 skynetave.exe)。
o hkey.exe
o msiwin84.exe
o wmiprvsw.exe
注意:切勿结束 wmiprvse.exe 任务;这是一个合法的系统任务。
够细了吧。安全补丁你可以用UPDATE,全部更新。