关于系统关机`

来源:百度知道 编辑:UC知道 时间:2024/05/28 06:16:10
为什么我家电脑玩一段时间后就出现个框框:系统即将关机...
还写什么程序正常初始化失败,00:00:58 但电脑不会在这个时间内关机,
这是怎么回事??我家还经常自动放歌
请大家帮我解释一下!谢谢!~~~
可是 我用杀毒软件扫描怎么没有病毒??

也没有系统漏洞~~~到底怎么回事?急!!!!

病毒描述
这个蠕虫病毒利用的是一个微软操作系统的漏洞,此漏洞为Windows LSASS的一个缓冲溢出漏洞,针对此漏洞进行攻击可以使LSASS.EXE缓冲区溢出,并使得攻击者取得对目标系统的完全控制权限,详细请见MS04-011安全公告。

被攻击的系统会出现一些症状,如LSASS.EXE出乎意料地终止提示一分钟倒计时窗口;LSASS.EXE出错需要关机窗口等现象,
病毒运行后将自身复制到系统目录%Windows%下,文件名为:avserve.exe
并在系统注册表启动项中加入自启动项:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
avserve.exe = "%Windows%\avserve.exe"
使用互斥体“Jobaka3l”来判断自身是否已经存在与系统中。
病毒开启128个线程随机IP地址寻找有漏洞的目标计算机,当发现目标计算机有此漏洞后会发送一个经过设计的数据包到目标计算机的TCP445端口,使得目标计算机中的LSASS.EXE缓冲区溢出。
缓冲溢出后,病毒监听TCP9996端口,打开一个命令行,建立一个FTP脚本CMD.FTP,目标计算机执行这个脚本文件以XXXXX_up.exe文件名的方式通过FTP方式从被感染计算机系统上的TCP5554端口下载病毒文件到本地运行。
病毒被下载后,CMD.FTP文件将被删除,一个记录了被感染计算机台数和上一个被感染计算机的IP地址的文件WIN.LOG保存在系统根目录下。
清除病毒

请用户及时更新反病毒软件病毒库,目前各大反病毒厂商都已经将其加入到自己的病毒库文件中,及时地升级病毒库文件可以有效地防止这个病毒的入侵。

结束病毒进程
同时按下Ctrl+Alt+Del,打开“任务管理器”
选择病毒进程,比如AVSERVE.EXE,然后按下“结束任务”按钮将其进程结束,接下来再将这些病毒文件删除。

删除注册表中病毒键值