搜索
首页 电脑/网络 操作系统/系统故障

windows 常自行关机重启,我该怎么办?

总是在运行时系统突然显示“Remote Procedure Call(RPC)服务意外中止,系统必须重新启动”,并提示是由NT AUTHORITY/SYSTEM初始的。这是怎么回事?我该怎么办?我的是windows xp对了顺便问问,我的开机后就有几个网站自动打开,我从计划任务也查不出来,后来发现打开这些网站的源文件竟是xp的组成文件,若删除就会导致windows无法启动,该怎么消除这些网站?

全部回答

2005-08-07

0 0
     如果WINXP的关机提示是由Remote procedure call(RPC)引起的,先扔掉网线,然后看是否还关机,如果不,下面的说法有效,关机的原因可能是中了两个通过RPC漏洞传播的蠕虫病毒—“冲击波(Worm。
  Blaster)”和“异形(Worm。Rpc。  Zerg)”病毒,解决的方法是: 1。首先你要到控制面版——管理工具——服务,在里面找到Remote procedure call(RPC)一项双击它,选择“恢复”标签,把失败后“重新启动服务”全部改为“不操作”,这样就不会关机了!(这样你才有时间下载补丁) 2。
      然后下载: 3。下载: 4。离线,杀毒,装补丁——然后再把按第一步里面改回原来的。一定要改哦,不然用你的系统崩溃作代价哦。
   网站自动打开 我想你最好还是升级成为 SP2 版本的XP 第二个问题 请到这个网站 进行修复 最好安装它 每次开机自动启动之后 就可以保护你的IE 。

2005-08-07

73 0
    解决方法: 1、先在任务管理器中将 msblast。exe 进程杀掉,之后将windows安装目录下的system32文件夹下的msblast。exe 删除(有可能无法删除,则直接执行第2步)。
   2、点击开始--〉设置——〉控制面板——〉管理工具——〉服务 然后选择remote procedure call(RPC)。  并双击它选中Remote Procedure Call(RPC)服务,并将第一次失败、第二次失败、第三次失败的选项选择为不操作(XP下默认为重启计算机)。
   3、下载本页下面的RPC漏洞补丁,断开网络,重启机器后安装微软补丁。该补丁需要win2000 ServicePack2以上版本,请到下面网址下载: 注意:可能个别盗版win XP系统不能正常打上补丁,win2000操作系统必须升级SP2以上版本才可安装补丁 微软的操作系统RPC漏洞补丁: 中文2000补丁 中文XP补丁 中文2003补丁 4、安装杀毒软件,升级最新的8月11日病毒库进行杀毒。
     使用norton的用户请从下面下载最新的病毒库: norton最新病毒库  没有安装杀毒软件的用户可以从下面下载trendmicro公司于8月12日提供的杀毒工具,自解压后运行: trendmicro杀毒工具 微软网站关于该问题的说明 中国病毒响应中心关于RPC的说明 详细描述: Remote Procedure Call(RPC)是Windows操作系统使用的一种远程过程调用协议,RPC协议 提供一种进程间的交互通信机制,它允许本地机器上的程序进程无缝的在远程系统中运行 代码。
    该协议的前身是OSF RPC协议,但是增加了微软自己的一些扩展。 最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个 安全漏洞。
  该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器 的DCOM对象激活请求(如UNC路径)。  如果攻击者成功利用了该漏洞将获得本地系统权限,他 将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员 权限的帐户等。
   要利用这个漏洞,攻击者需要发送特殊形式的请求到远程机器上的135端口。 影响系统: Microsoft Windows NT 4。  0 Microsoft Windows NT 4。
  0 Terminal Services Edition Microsoft Windows 2000 Microsoft Windows XP Microsoft Windows Server? 2003   。
    。

2005-08-07

72 0
    病毒发作现象: 冲击波(Worm。Blaster)病毒是利用微软公司在7月21日公布的RPC漏洞进行传播的,只要是计算机上有RPC服务并且没有打安全补丁的计算机都存在有RPC漏洞,具体涉及的操作系统是:Windows2000、XP、Server 2003。
   该病毒感染系统后,会使计算机产生下列现象:系统资源被大量占用,有时会弹出RPC服务终止的对话框,并且系统反复重启, 不能收发邮件、不能正常复制文件、无法正常浏览网页,复制粘贴等操作受到严重影响,DNS和IIS服务遭到非法拒绝等。
    下面是弹出RPC服务终止的对话框的现象: 毒详细说明: 1。 病毒运行时会将自身复制到window目录下,并命名为: msblast。exe。 2。 病毒运行时会在系统中建立一个名为:“BILLY”的互斥量,目的是病毒只保证在内存中有一份病毒体,为了避免用户发现。
     3。 病毒运行时会在内存中建立一个名为:“msblast。exe”的进程,该进程就是活的病毒体。 4。 病毒会修改注册表,在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中添加以下键值:"windows auto update"="msblast。
    exe",以便每次启动系统时,病毒都会运行。 5。 病毒体内隐藏有一段文本信息: I just want to say LOVE YOU SAN!! billy gates why do you make this possible ? Stop making money and fix your software!! 6。
     病毒会以20秒为间隔,每20秒检测一次网络状态,当网络可用时,病毒会在本地的UDP/69端口上建立一个tftp服务器,并启动一个攻击传播线程,不断地随机生成攻击地址,进行攻击,另外该病毒攻击时,会首先搜索子网的IP地址,以便就近攻击。
   7。 当病毒扫描到计算机后,就会向目标计算机的TCP/135端口发送攻击数据。   8。 当病毒攻击成功后,便会监听目标计算机的TCP/4444端口作为后门,并绑定cmd。
  exe。然后蠕虫会连接到这个端口,发送tftp命令,回连到发起进攻的主机,将msblast。exe传到目标计算机上并运行。 9。 当病毒攻击失败时,可能会造成没有打补丁的Windows系统RPC服务崩溃,Windows XP系统可能会自动重启计算机。
    该蠕虫不能成功攻击Windows Server2003,但是可以造成Windows Server2003系统的RPC服务崩溃,默认情况下是系统反复重启。 10。 病毒检测到当前系统月份是8月之后或者日期是15日之后,就会向微软的更新站点" "发动拒绝服务攻击,使微软网站的更新站点无法为用户提供服务。
     手工清除方案: 一、 DOS环境下清除该病毒: 1。当用户中招出现以上现象后,用DOS系统启动盘启动进入DOS环境下,进入C盘的操作系统目录。 操作命令集: C: CD C:\windows (或CD c:\winnt) 2。
   查找目录中的“msblast。  exe”病毒文件。 命令操作集: dir msblast。exe /s/p 3。找到后进入病毒所在的子目录,然后直接将该病毒文件删除。
   Del msblast。exe 二、 在安全模式下清除病毒 如果用户手头没有DOS启动盘,还有一个方法,就是启动系统后进入安全模式,然后搜索C盘,查找msblast。  exe文件,找到后直接将该文件删除,然后再次正常启动计算机即可。
   给系统打补丁方案: 当用户手工清除了病毒体后,应上网下载相应的补丁程序,用户可以先进入微软网站,下载相应的系统补丁,给系统打上补丁。以下是补丁的具体下载地址: ? Windows 2000 : ? Windows XP 32 位版本 : 利用工具解决方案: 一、利用瑞星专杀工具清除病毒 二、利用金山毒霸专杀工具清除病毒。
    。

2005-08-07

71 0
    在与计算机亲密接触的过程中,常常会发现计算机“自做主张”地自行热启动,这样一来就容易让我们措手不及,无法及时进行存盘操作,最后的劳动成果往往也会付之东流。   那么计算机系统为什么会“自做主张”地热启动,我们又该如何应对这种现象,来保护我们的劳动成果呢?其实导致计算机“自做主张”地热启动的原因是多方面的,不同的原因需要通过不同的方法来应对:   1、确保供电稳定   如果计算机的输出电源不是很稳定的话,那么热启动现象随时会不请自来。
    要想消除由这种原因引起的自行热启动故障时,必须请专业的工作人员对计算机电压的输入和输出部分进行一下仔细检查:要是发现计算机所连接的市电供电不稳定的话,必须及时为计算机配上功率匹配的UPS稳压电源,以确保输入电源稳定;要是发现计算机的输出电源不稳定的话,那很有可能是计算机电源自身的故障问题,   例如一旦电源内部的电容被软击穿时,就容易导致电源内部因短路而产生自我保护功能,这样就容易造成电源无法正常工作;因此遇到输出电源有问题时,必须及时更换相关电源部件,以避免造成其他损失。
       2、及时查杀病毒   如果你平时对安全细节不注意,没有对系统进行妥善的安全保护时,那么计算机一旦连接上因特网时,各种病毒或黑客攻击会源源不断地向你袭来。
  一旦计算机系统被感染上病毒,或遭受到黑客攻击时,那么计算机系统也会莫名其妙地自行热启动的;例如要是你的计算机感染上震荡波病毒后,计算机系统会在一分钟之内,强制系统进行重新启动。      为了避免由于病毒原因造成计算机的热启动现象,你必须及时做好系统的各种安全防范措施,例如及时给系统安装各类安全补丁,为计算机系统“请”来最新版本的防火墙工具来保驾护航;另外一旦发现系统有病毒时,就必须立即用正版的最新杀毒软件,来对系统进行全面彻底地清杀,而且在清杀过程中最好将网络暂时断开。
       此外,由于病毒不断出现新类型、新变种,你也必须定期在网上对你的正版杀毒软件进行在线升级,以确保杀毒软件能“剿灭”最新的病毒类型,还计算机系统一片安全、宁静。   3、使用大功率电源   考虑到计算机系统外接的设备越来越多,而每个外设的功率需求也是越来越大,这样一来计算机实际运行时的正常功率,就可能大大超过计算机内置电源的额定功率,在长期超负荷运行下,许多计算机电源就会不堪重负,从而容易表现得非常不稳定;遇到一些质量差的电源,它可能在超负荷运行条件下,出现自我保护现象而不断地重新启动计算机系统。
       为了有效避免这一现象,我们不但应该尽可能地为计算机配备品牌电源,而且还应该选用功率大的电源。
       4、保证散热良好   大家知道,要是计算机机箱散热效果不好,可能会导致CPU无法及时将热量散发出去,时间一长CPU温度因过高就容易导致计算机系统出现热启动现象;为了避免由于散热不良引起的热启动故障,你必须尽量让计算机位于通风良好的工作环境,同时检查一下CPU风扇是否能够正常转动,要是无法正常转动的话,就应该及时对CPU风扇进行清洁灰尘,同时给风扇加上质量良好的润滑油来改善其润滑效果;如果条件允许的话,你还可以给计算机配一个质量稍微好一些的CPU风扇。

2005-08-07

41 0
中病毒了吧,用最新的杀毒软件杀毒,不行的话就重装系统。

2005-08-07

72 0
    系统运行速度慢 长时间没有清理垃圾 系统要解肥的 系统网络要优化的 --------------------------------------------------------------- 首先:进行三步清理。
  能增大C;\(系统盘)空间几百MB/1: C:\---属性----1。  磁盘清理(确定)=====2。磁盘清理=====其他选项====系统还原=====清理====是====确定。
  2: C:\---属性----工具----开始整理(碎片整理。全部的硬盘)。3: IE\---属性----清理两个临时文件与一个清理历史记录----确定。   次之;能增大空间。
  1。C;\增大空间五百MB/关闭休眠====设置====控制面板====电源选项====取消"启用休眠"复选框(去勾)。2。去掉鼠标阴影====设置====控制面板====鼠标====指针====停止使用鼠标阴影(去勾)。
  能减少内存占用10MB。   再次:进行系统,网络,内存优化。测试网络速度 系统优化软件(免费):优化大师荒村听雨家专版。 Windows优化(王) 网络优化软件(免费):系统优化 黄山IE清理。
   SpeedNeed 。 测试网络速度(免费):世界网络。 内存优化软件(免费); HA-RAM Idle 3。  3-sj。 。

类似问题换一批

热点推荐

热度TOP

相关推荐
加载中...

热点搜索 换一换

电脑/网络
操作系统/系统故障
硬件
电脑装机
程序设计
互联网
笔记本电脑
反病毒
百度
软件
操作系统/系统故障
操作系统/系统故障
举报
举报原因(必选):
取消确定举报