Ⅰ 什麼是沖擊波病毒,有什麼危害呢
現在大家的操作系統大多都安裝XP、2000了,而沖擊波就成了最大的殺手,如何預防沖擊波,以及修復被沖擊波沖擊的電腦呢?本文為你詳細介紹解決方法,請仔細閱讀。
首先,我們來認識一下沖擊波。
沖擊波是一種利用NT內核系統的R.P.C服務的漏洞對系統進行攻擊的蠕蟲病毒,事實上,在漏洞出現的時候就陸陸續續的出現了各種針對此漏洞的多種蠕蟲病毒,早期的這些蠕蟲病毒只是攻擊此漏洞,造成遠端系統的崩潰,而"沖擊波"的出現將漏洞的危害發揮到極致--它利用漏洞進行快速傳播。
中了沖擊波的電腦有如下症狀:
1、莫名其妙地死機或重新啟動計算機;
2、IE瀏覽器不能正常地打開鏈接;
3、不能復制粘貼;
4、有時出現應用程序,比如Word異常;
5、網路變慢;
6、最重要的是,在任務管理器里有一個叫"msblast.exe"的進程在運行!
以上這些情形,如果是最近兩天才出現的現象,都很有可能是由於受到了"沖擊波"病毒的攻擊。尤其是第六條符合,那就肯定是已經被沖擊波攻擊成功了,必須立刻採取殺毒、打補丁的措施。
補丁地址如下:
中文XP的補丁
http://download.microsoft.com/download/a/a/5/aa56d061-3a38-44af-8d48-85e42de9d2c0/WindowsXP-KB823980-x86-CHS.exe
中文2000的補丁
http://download.microsoft.com/download/2/8/1/281c0df6-772b-42b0-9125-6858b759e977/Windows2000-KB823980-x86-CHS.exe
中文2003的補丁
http://download.microsoft.com/download/0/7/9/07971669-76fc-4e69-bc4e-88837d8005d1/WindowsServer2003-KB823980-x86-CHS.exe
"沖擊波"惡性蠕蟲專殺工具
http://61.188.11.102/html/UpFile/Duba_Sdbot.EXE
如果受到攻擊在它倒數完之前在命令行輸入
shutdown-a
就不會重啟了!
其中以Worm為後綴的就是與沖擊波有關的病毒,而以*@mm結尾的就是沖擊波的變種或衍生物
中毒之後該怎麼辦呢?雖然安裝了殺毒工具和防火牆,但R.P.C服務系統已經被破壞,計算機還是會不間斷重啟,總不可能每次重啟都去輸入參數吧,這里有一個好方法:
由於病毒破壞了你的(R.P.C)服務系統,所以即使你殺了毒,安裝了防火牆,以後還是會不間斷重啟,所以要修改(R.PC)服務設置。方法如下:
在控制面板里找到"管理工具",雙擊"服務"進入服務設置,找到RemoteProcereCall(RPC),
雙擊打開,選擇"恢復"選項卡,把選擇服務失敗時計算機的反應全部改為"不操作"或"重新啟動服務",推薦選擇"不操作"。
這樣就OK了!最後提醒大家,不要忘記隨時更新病毒庫哦
回答者: 小松博客 - 首席運營官 十二級
Ⅱ 沖擊波震盪波病毒會對計算機造成什麼樣的危害
病毒英文名:Worm.Sasser
病毒大小:15,872位元組
病毒類型:蠕蟲病毒
病毒危險等級:★★★★★
病毒傳播途徑:網路
病毒依賴系統:Windows 2000/XP
變種:Worm.Sasser.b/c/d/e/f
未受影響的系統:
Microsoft Windows 98
Microsoft Windows ME
Microsoft Windows NT 4.0
如何防範「震盪波」病毒
·使用內存補丁工具
·為系統打上最新微軟補丁
「震盪波」病毒破壞方式
在本地開辟後門。監聽TCP 5554埠,做為FTP伺服器等待遠程式控制制命令。病毒以FTP的形式提供文件傳送。黑客可以通過這個埠偷竊用戶機器的文件和其他信息。 病毒開辟128個掃描線程。以本地IP地址為基礎,取隨機IP地址,瘋狂的試探連接445埠,試圖利用windows的LSASS 中存在一個緩沖區溢出漏洞進行攻擊,一旦攻擊成功會導致對方機器感染此病毒並進行下一輪的傳播,攻擊失敗也會造成對方機器的緩沖區溢出,導致對方機器程序非法操作,以及系統異常等。
Ⅲ 電腦如果中了沖擊波病毒,該怎麼解決
沖擊波病毒是利用RPC漏洞進行傳播的。病毒運行時會不停地利用IP掃描技術尋找網路上系統為Win2000或XP的計算機,找到後就利用DCOM/RPC緩沖區漏洞攻擊該系統,一旦攻擊成功,病毒體將會被傳送到對方計算機中進行感染,使系統操作異常、不停重啟、甚至導致系統奔潰。
工具/原料,電腦,電腦管家。
電腦如果中了沖擊波病毒只有用殺毒軟體殺毒,現在好用的殺毒軟體如騰訊電腦管家,諾頓,卡巴斯基,東方微點等等殺毒軟體。
以電腦管家為例查殺一下電腦的沖擊波病毒;
1,在電腦的右下角的任務欄裡面找到電腦管家打開;
2,點擊右上角的病毒查殺的功能,就會智能的掃描電腦裡面的病毒在上面位置點擊立即查殺就可以了。
3,還有很難查殺的病毒,只有重啟計算機,按f8進入電腦的安全模式找到殺毒軟體,可以全盤的查殺電腦的病毒,查殺完了以後在重啟電腦就可以了。
注意的地方;電腦的病毒是可以查殺,但是把病毒預防在電腦之外才是最好的,就是養成良好的上網習慣,不是官網的軟體不下載,不是官網的游戲不玩,不是官網的網站不上。
Ⅳ 什麼是電腦沖擊波病毒
沖擊波是一種利用NT內核系統的R.P.C服務的漏洞對系統進行攻擊的蠕蟲病毒,事實上,在漏洞出現的時候就陸陸續續的出現了各種針對此漏洞的多種蠕蟲病毒,早期的這些蠕蟲病毒只是攻擊此漏洞,造成遠端系統的崩潰,而"沖擊波"的出現將漏洞的危害發揮到極致--它利用漏洞進行快速傳播。
中了沖擊波的電腦有如下症狀:
1、莫名其妙地死機或重新啟動計算機;
2、IE瀏覽器不能正常地打開鏈接;
3、不能復制粘貼;
4、有時出現應用程序,比如Word異常;
5、網路變慢;
6、最重要的是,在任務管理器里有一個叫"msblast.exe"的進程在運行!
以上這些情形,如果是最近兩天才出現的現象,都很有可能是由於受到了"沖擊波"病毒的攻擊。尤其是第六條符合,那就肯定是已經被沖擊波攻擊成功了,必須立刻採取殺毒、打補丁的措施。
Ⅳ 沖擊波病毒表現形式或危害
【病毒名稱】沖擊波
(
Worm.Blaster
)
【病毒類型】蠕蟲病毒
【依賴系統】
WINDOWS
2000/XP
【傳播途徑】網路/RPC漏洞
"沖擊波"病毒Worm.msBlast利用NT內核系統的R.P.C服務的漏洞對系統進行攻擊的蠕蟲病毒,漏洞存在於Windows
NT、Windows
2000、Windows
XP和微軟最新主要操作系統Windows
Server
2003。在漏洞出現的時候就陸陸續續的出現了各種針對此漏洞的多種蠕蟲病毒,早期的這些蠕蟲病毒只是攻擊此漏洞,造成遠端系統的崩潰,而"沖擊波"的出現將漏洞的危害發揮到極致--它利用漏洞進行快速傳播。
受感染的機器將會出現下列症狀:
1、莫名其妙地死機或重新啟動計算機;
2、IE瀏覽器不能正常地打開鏈接;
3、不能復制粘貼;
4、有時出現應用程序,比如Word異常;
5、網路變慢;
6、最重要的是,在任務管理器里有一個叫"msblast.exe"的進程在運行!
被沖擊波攻擊了,必須立刻採取殺毒、打補丁的措施。
【病毒危害】
系統操作異常、不停重啟、甚至導致系統崩潰。另外,該病毒還會對微軟的一個升級網站進行拒絕服務攻擊,導致該網站堵塞,使用戶無法通過該網站升級系統。該病毒還會使被攻擊的系統喪失更新該漏洞補丁的能力。
【感染步驟】
病毒運行時會不停地利用IP掃描技術尋找網路上系統為Win2K或XP的計算機,找到後就利用DCOM
RPC緩沖區漏洞攻擊該系統。
【殺毒方法】
1.
病毒通過微軟的最新RPC漏洞進行傳播,因此用戶應先給系統打上RPC補丁,補丁地址:
http://www.pc558.net/down/html/96.html
2.
病毒運行時會建立一個名為:"BILLY"的互斥量,使病毒自身不重復進入內存,並且病毒在內存中建立一個名為:"msblast"的進程,用戶可以用任務管理器將該病毒進程終止。
3.
病毒運行時會將自身復制為:%systemdir%\msblast.exe,用戶可以手動刪除該病毒文件。
注意:%Windir%是一個變數,它指的是操作系統安裝目錄,默認是:"C:\Windows"或:"c:\Winnt",也可以是用戶在安裝操作系統時指定的其它目錄.
4.
病毒會修改注冊表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run項,在其中加入:"windows
auto
update"="msblast.exe",進行自啟動,用戶可以手工清除該鍵值。
5.
病毒會用到135、4444、69等埠,用戶可以使用防火牆軟體將這些埠禁止或者使用"TCP/IP篩選"
功能,禁止這些埠。
Ⅵ 電腦中了沖擊波病毒會導致
電腦中病毒與沖擊波病毒病毒會利用IP掃描技術找網路上系統Windows2000、XP、Server 2003的電腦,找到後利用DCOM RPC緩沖區漏洞攻擊該系統,一旦攻擊成功,病毒體將會被傳送到對方計算機中進行感染,使系統操作異常、不停重啟、甚至導致系統崩潰導致用戶需重裝系統。
所以我建議大家不要隨便盲目安裝免費的金山毒霸軟體,因為我就經歷過說的這個,拿免費的金山毒霸和免費的360軟體比殺毒,最後的結果讓人大吃一驚,360殺毒軟體掃描出了病毒,而免費的金山毒霸卻沒有掃描出病毒害得我的電腦中了病毒。
所以不要隨便聽信別人說的:金山毒霸盡快查殺病毒,修復系統異常查殺沖擊波病毒,效果比較好。而是應該按照自己的需要安裝合適的殺毒軟體。特此分享親身經驗。
解決的方案
1.下載免費的360殺毒軟體
2.我建議使用免費的殺毒軟體比如360殺毒軟體,查殺沖擊波病毒,比免費的金山毒霸等效果都更好。
3.最後建議打開360殺毒的實時防護功能,讓主動殺毒軟體防禦病毒,全面保護電腦的安全。
END
電腦中病毒和沖擊波病毒症狀
系統資源緊張,應用程序運行異常。
不能收發郵件、不能正常復制文件、無法正常瀏覽網頁等無法正常運行。
系統反復重啟等等
Ⅶ 什麼是沖擊波病毒有什麼危害
沖擊波(Worm.Blaster)病毒檔案
警惕程度:★★★★
發作時間:隨機
病毒類型:蠕蟲病毒
傳播途徑:網路/PRC漏洞
依賴系統: WINDOWS 2000/XP
病毒介紹:
該病毒於8月12日被瑞星全球反病毒監測網率先截獲。病毒運行時會不停地利用IP掃描技術尋找網路上系統為Win2K或XP的計算機,找到後就利用DCOM RPC緩沖區漏洞攻擊該系統,一旦攻擊成功,病毒體將會被傳送到對方計算機中進行感染,使系統操作異常、不停重啟、甚至導致系統崩潰。另外,該病毒還會對微軟的一個升級網站進行拒絕服務攻擊,導致該網站堵塞,使用戶無法通過該網站升級系統。在8月16日以後,該病毒還會使被攻擊的系統喪失更新該漏洞補丁的能力。
病毒的發現與清除:
1. 病毒通過微軟的最新RPC漏洞進行傳播,因此用戶應先給系統打上RPC補丁,補丁在首頁的右側可以下載.
2. 病毒運行時會建立一個名為:「BILLY」的互斥量,使病毒自身不重復進入內存,並且病毒在內存中建立一個名為:「msblast」的進程,用戶可以用任務管理器將該病毒進程終止。
3. 病毒運行時會將自身復制為:%systemdir%\msblast.exe,用戶可以手動刪除該病毒文件。
注意:%Windir%是一個變數,它指的是操作系統安裝目錄,默認是:「C:\Windows」或:「c:\Winnt」,也可以是用戶在安裝操作系統時指定的其它目錄。%systemdir%是一個變數,它指的是操作系統安裝目錄中的系統目錄,默認是:「C:\Windows\system」或:「c:\Winnt\system32」。
4. 病毒會修改注冊表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run項,在其中加入:"windows auto update"="msblast.exe",進行自啟動,用戶可以手工清除該鍵值。
5. 病毒會用到135、4444、69等埠,用戶可以使用防火牆軟體將這些埠禁止或者使用「TCP/IP篩選」 功能,禁止這些埠。
用戶如果在自己的計算機中發現以上全部或部分現象,則很有可能中了沖擊波(Worm.Blaster)病毒。為避免用戶遭受損失,瑞星公司已於截獲該病毒當天就進行了升級,瑞星殺毒軟體2003版、瑞星在線殺毒、瑞星殺毒軟體「下載版」,這三款產品每周三次同步升級,15.48.01版已可清除此病毒,目前瑞星用戶只需及時升級手中的軟體即可徹底攔截此病毒。
瑞星反病毒專家的安全建議:
1. 建立良好的安全習慣。例如:對一些來歷不明的郵件及附件不要打開,不要上一些不太了解的網站、不要執行從 Internet 下載後未經殺毒處理的軟體等,這些必要的習慣會使您的計算機更安全。
2. 關閉或刪除系統中不需要的服務。默認情況下,許多操作系統會安裝一些輔助服務,如 FTP 客戶端、Telnet 和 Web 伺服器。這些服務為攻擊者提供了方便,而又對用戶沒有太大用處,如果刪除它們,就能大大減少被攻擊的可能性。
3. 經常升級安全補丁。據統計,有80%的網路病毒是通過系統安全漏洞進行傳播的,象紅色代碼、尼姆達等病毒,所以我們應該定期到微軟網站去下載最新的安全補丁,以防範未然。
4. 使用復雜的密碼。有許多網路病毒就是通過猜測簡單密碼的方式攻擊系統的,因此使用復雜的密碼,將會大大提高計算機的安全系數。
5. 迅速隔離受感染的計算機。當您的計算機發現病毒或異常時應立刻斷網,以防止計算機受到更多的感染,或者成為傳播源,再次感染其它計算機。
6. 了解一些病毒知識。這樣就可以及時發現新病毒並採取相應措施,在關鍵時刻使自己的計算機免受病毒破壞:如果能了解一些注冊表知識,就可以定期看一看注冊表的自啟動項是否有可疑鍵值;如果了解一些內存知識,就可以經常看看內存中是否有可疑程序。
7. 最好是安裝專業的防毒軟體進行全面監控。在病毒日益增多的今天,使用毒軟體進行防毒,是越來越經濟的選擇,不過用戶在安裝了反病毒軟體之後,應該經常進行升級、將一些主要監控經常打開(如郵件監控)、遇到問題要上報, 這樣才能真正保障計算機的安全。
Ⅷ 緊急求助電腦高手.我的電腦要崩潰了
電腦藍屏重啟的原因是下面幾個,你試著對照一下看,希望能幫到你……
一、軟體方面
1.病毒
「沖擊波」病毒發作時還會提示系統將在60秒後自動啟動。
木馬程序從遠程式控制制你計算機的一切活動,包括讓你的計算機重新啟動。
清除病毒,木馬,或重裝系統。
2.系統文件損壞
系統文件被破壞,如Win2K下的KERNEL32.DLL,Win98 FONTS目錄下面的字體等系統運行時基本的文件被破壞,系統在啟動時會因此無法完成初始化而強迫重新啟動。
解決方法:覆蓋安裝或重新安裝。
3.定時軟體或計劃任務軟體起作用
如果你在「計劃任務欄」里設置了重新啟動或載入某些工作程序時,當定時時刻到來時,計算機也會再次啟動。對於這種情況,我們可以打開「啟動」項,檢查裡面有沒有自己不熟悉的執行文件或其他定時工作程序,將其屏蔽後再開機檢查。當然,我們也可以在「運行」裡面直接輸入「Msconfig」命令選擇啟動項。
二、硬體方面
1.機箱電源功率不足、直流輸出不純、動態反應遲鈍。
用戶或裝機商往往不重視電源,採用價格便宜的電源,因此是引起系統自動重啟的最大嫌疑之一。
①電源輸出功率不足,當運行大型的3D游戲等佔用CPU資源較大的軟體時,CPU需要大功率供電時,電源功率不夠而超載引起電源保護,停止輸出。電源停止輸出後,負載減輕,此時電源再次啟動。由於保護/恢復的時間很短,所以給我們的表現就是主機自動重啟。
②電源直流輸出不純,數字電路要求純直流供電,當電源的直流輸出中諧波含量過大,就會導致數字電路工作出錯,表現是經常性的死機或重啟。
③CPU的工作負載是動態的,對電流的要求也是動態的,而且要求動態反應速度迅速。有些品質差的電源動態反應時間長,也會導致經常性的死機或重啟。
④更新設備(高端顯卡/大硬碟/視頻卡),增加設備(刻錄機/硬碟)後,功率超出原配電源的額定輸出功率,就會導致經常性的死機或重啟。
解決方法:現換高質量大功率計算機電源。
2.內存熱穩定性不良、晶元損壞或者設置錯誤
內存出現問題導致系統重啟致系統重啟的幾率相對較大。
①內存熱穩定性不良,開機可以正常工作,當內存溫度升高到一定溫度,就不能正常工作,導致死機或重啟。
②內存晶元輕微損壞時,開機可以通過自檢(設置快速啟動不全面檢測內存),也可以進入正常的桌面進行正常操作,當運行一些I/O吞吐量大的軟體(媒體播放、游戲、平面/3D繪圖)時就會重啟或死機。
解決辦法:更換內存。
③把內存的CAS值設置得太小也會導致內存不穩定,造成系統自動重啟。一般最好採用BIOS的預設設置,不要自己改動。
3.CPU的溫度過高或者緩存損壞
①CPU溫度過高常常會引起保護性自動重啟。溫度過高的原因基本是由於機箱、CPU散熱不良,CPU散熱不良的原因有:散熱器的材質導熱率低,散熱器與CPU接觸面之間有異物(多為質保帖),風扇轉速低,風扇和散熱器積塵太多等等。還有P2/P3主板CPU下面的測溫探頭損壞或P4 CPU內部的測溫電路損壞,主板上的BIOS有BUG在某一特殊條件下測溫不準,CMOS中設置的CPU保護溫度過低等等也會引起保護性重啟。
②CPU內部的一、二級緩存損壞是CPU常見的故障。損壞程度輕的,還是可以啟動,可以進入正常的桌面進行正常操作,當運行一些I/O吞吐量大的軟體(媒體播放、游戲、平面/3D繪圖)時就會重啟或死機。
解決辦法:在CMOS中屏蔽二級緩存(L2)或一級緩存(L1),或更換CPU排除。
4.AGP顯卡、PCI卡(網卡、貓)引起的自動重啟
①外接卡做工不標准或品質不良,引發AGP/PCI匯流排的RESET信號誤動作導致系統重啟。
②還有顯卡、網卡松動引起系統重啟的事例。
5. 並口、串口、USB介面接入有故障或不兼容的外部設備時自動重啟
①外設有故障或不兼容,比如列印機的並口損壞,某一腳對地短路,USB設備損壞對地短路,針腳定義、信號電平不兼容等等。
②熱插拔外部設備時,抖動過大,引起信號或電源瞬間短路。
6.光碟機內部電路或晶元損壞
光碟機損壞,大部分表現是不能讀盤/刻盤。也有因為內部電路或晶元損壞導致主機在工作過程中突然重啟。光碟機本身的設計不良,FireWare有Bug。也會在讀取光碟時引起重啟。
7.機箱前面板RESET開關問題
機箱前面板RESET鍵實際是一個常開開關,主板上的RESET信號是+5V電平信號,連接到RESET開關。當開關閉合的瞬間,+5V電平對地導通,信號電平降為0V,觸發系統復位重啟,RESET開關回到常開位置,此時RESET信號恢復到+5V電平。如果RESET鍵損壞,開關始終處於閉合位置,RESET信號一直是0V,系統就無法加電自檢。當RESET開關彈性減弱,按鈕按下去不易彈起時,就會出現開關稍有振動就易於閉合。從而導致系統復位重啟。
解決辦法:更換RESET開關。
還有機箱內的RESET開關引線短路,導致主機自動重啟。
8. 主板故障
主板導致自動重啟的事例很少見。一般是與RESET相關的電路有故障;插座、插槽有虛焊,接觸不良;個別晶元、電容等元件損害。
三、其他原因
1.市電電壓不穩
①計算機的開關電源工作電壓范圍一般為170V-240V,當市電電壓低於170V時,計算機就會自動重啟或關機。
解決方法:加穩壓器(不是UPS)或130-260V的寬幅開關電源。
②電腦和空調、冰箱等大功耗電器共用一個插線板的話,在這些電器啟動的時候,供給電腦的電壓就會受到很大的影響,往往就表現為系統重啟。
解決辦法就是把他們的供電線路分開。
2.強磁干擾
不要小看電磁干擾,許多時候我們的電腦死機和重啟也是因為干擾造成的,這些干擾既有來自機箱內部CPU風扇、機箱風扇、顯卡風扇、顯卡、主板、硬碟的干擾,也有來自外部的動力線,變頻空調甚至汽車等大型設備的干擾。如果我們主機的搞干擾性能差或屏蔽不良,就會出現主機意外重啟或頻繁死機的現象。
3、交流供電線路接錯
有的用戶把供電線的零線直接接地(不走電度表的零線),導致自動重啟,原因是從地線引入干擾信號。
4.插排或電源插座的質量差,接觸不良。
電源插座在使用一段時間後,簧片的彈性慢慢喪失,導致插頭和簧片之間接觸不良、電阻不斷變化,電流隨之起伏,系統自然會很不穩定,一旦電流達不到系統運行的最低要求,電腦就重啟了。解決辦法,購買質量過關的好插座。
5. 積塵太多導致主板RESET線路短路引起自動重啟
其他答案
Windows 2K/XP藍屏信息非常多, 無法在一篇文章中全面講解, 但他們產生的原因往往集中在不兼容的硬體和驅動程序、有問題的軟體、病毒等, 因此首先為大家提供了一些常規的解決方案, 在遇到藍屏錯誤時, 應先對照這些方案進行排除.
1.重啟
有時只是某個程序或驅動程序一時犯錯, 重啟後他們會改過自新.(注意:此時參見7.查詢停機碼)
2.新硬體
首先, 應該檢查新硬體是否插牢, 這個被許多人忽視的問題往往會引發許多莫名其妙的故障. 如果確認沒有問題, 將其拔下, 然後換個插槽試試, 並安裝最新的驅動程序. 同時還應對照微軟網站的硬體兼容類別檢查一下硬體是否與操作系統兼容. 如果你的硬體沒有在表中, 那麼就得到硬體廠商網站進行查詢, 或者撥打他們的咨詢電話.
3.新驅動和新服務
如果剛安裝完某個硬體的新驅動, 或安裝了某個軟體, 而它又在系統服務中添加了相應項目(比如:殺毒軟體、CPU降溫軟體、防火牆軟體等), 在重啟或使用中出現了藍屏故障, 請到安全模式來卸載或禁用它們.
4.檢查病毒
比如沖擊波和振盪波等病毒有時會導致Windows藍屏死機, 因此查殺病毒必不可少. 同時一些木馬間諜軟體也會引發藍屏, 所以最好再用相關工具進行掃描檢查.
5.檢查BIOS和硬體兼容性
對於新裝的電腦經常出現藍屏問題, 應該檢查並升級BIOS到最新版本, 同時關閉其中的內存相關項, 比如:緩存和映射. 另外, 還應該對照微軟的硬體兼容列表檢查自己的硬體. 還有就是, 如果主板BIOS無法支持大容量硬碟也會導致藍屏, 需要對其進行升級.
小提示:
BIOS的緩存和映射項
Video BIOS Shadowing (視頻BIOS映射)
Shadowing address ranges(映射地址列)
System BIOS Cacheable(系統BIOS緩沖)
Video BIOS Cacheable(視頻BIOS緩沖)
Video RAM Cacheable(視頻內存緩沖)
6.檢查系統日誌
在開始-->菜單中輸入:EventVwr.msc, 回車出現"事件查看器", 注意檢查其中的"系統日誌"和"應用程序日誌"中表明"錯誤"的項.
7.查詢停機碼
把藍屏中密密麻麻的E文記下來, 接著到其他電腦中上網, 進入微軟幫助與支持網站http://support.microsoft.com?, 在左上角的"搜索(知識庫)"中輸入停機碼, 如果搜索結果沒有適合信息, 可以選擇"英文知識庫"在搜索一遍. 一般情況下, 會在這里找到有用的解決案例. 另外, 在、Google等搜索引擎中使用藍屏的停機碼或者後面的說明文字為關鍵詞搜索, 往往也會有以外的收獲.
8.最後一次正確配置
一般情況下, 藍屏都出現於更新了硬體驅動或新加硬體並安裝其驅動後, 這時Windows 2K/XP提供的"最後一次正確配置"就是解決藍屏的快捷方式. 重啟系統, 在出現啟動菜單時按下F8鍵就會出現高級啟動選項菜單, 接著選擇"最後一次正確配置".
9.安裝最新的系統補丁和Service Pack
有些藍屏是Windows本身存在缺陷造成的, 應此可通過安裝最新的系統補丁和Service Pack來解決.
藍屏代碼含義和解決方案
1、0x0000000A:IRQL_NOT_LESS_OR_EQUAL
◆錯誤分析:主要是由問題的驅動程序、有缺陷或不兼容的硬體與軟體造成的. 從技術角度講. 表明在內核模式中存在以太高的進程內部請求級別(IRQL)訪問其沒有許可權訪問的內存地址.
◇解決方案:請用前面介紹的解決方案中的2、3、5、8、9方案嘗試排除.
2、0x00000012:TRAP_CAUSE_UNKNOWN
◆錯誤分析:如果遇到這個錯誤信息, 那麼很不幸, 應為KeBudCheck分析的結果是錯誤原因
未知.
◇解決方案:既然微軟都幫不上忙, 就得靠自己了, 請仔細回想這個錯誤是什麼時候出現的; 第一次發生時你對系統做了哪些操作; 發生時正在進行什麼操作. 從這些信息中找出可能的原因, 從而選擇相應解決方案嘗試排除.
3、0x0000001A:MEMORY_MANAGEMENT
◆錯誤分析:這個內存管理錯誤往往是由硬體引起的, 比如: 新安裝的硬體、內存本身有問題等.
◇解決方案:如果是在安裝Windows時出現, 有可能是由於你的電腦達不到安裝Windows的最小內存和磁碟要求.
4、0x0000001E:KMODE_EXCEPTION_NOT_HANDLED
◆錯誤分析:Windows內核檢查到一個非法或者未知的進程指令, 這個停機碼一般是由問題的內存或是與前面0x0000000A相似的原因造成的.
◇解決方案:
(1)硬體兼容有問題:請對照前面提到的最新硬體兼容性列表, 查看所有硬體是否包含在該列表中.
(2)有問題的設備驅動、系統服務或內存沖突和中斷沖突: 如果在藍屏信息中出現了驅動程序的名字, 請試著在安裝模式或者故障恢復控制台中禁用或刪除驅動程序, 並禁用所有剛安裝的驅動和軟體. 如果錯誤出現在系統啟動過程中, 請進入安全模式, 將藍屏信息中所標明的文件重命名或者刪除.
(3)如果錯誤信息中明確指出Win32K.sys: 很有可能是第三方遠程式控制制軟體造成的, 需要從故障恢復控制台中將對該軟體的服務關閉.
(4)在安裝Windows後第一次重啟時出現:最大嫌疑可能時系統分區的磁碟空間不足或BIOS兼容有問題.
(5)如果是在關閉某個軟體時出現的:很有可能時軟體本省存在設計缺陷, 請升級或卸載它
'叚娤緈鍢 回答採納率:22.7% 2008-07-02 08:53
檢舉
一、軟體引起的藍屏故障
1.重要文件損壞或丟失引起的藍屏故障(包括病毒所致)。
實例:Win98中的VxD(虛擬設備驅動程序)或是.DLL�動態連接庫之類的重要文件丟失,情況一般會比較嚴重,會出現「藍屏警告」。
解決方法一:記下所丟失或損壞的文件名�用Win98啟動盤中的「Ext」命令從Win98安裝盤中提取和恢復被損壞或丟失的文件,步驟如下:
(1)用Win98啟動盤引導計算機,在提示符下敲入「Ext」命令。
(2)在提示「Please enter the path to the Windows CAB files( a):」後輸入Win98安裝壓縮包所在的完整路徑,如「F�\Pwin98\Win98」,完成後回車。
(3)在提示「Please enter the name(s)of the file(s) you want to extract:」後輸入你記下的丟失文件名,如「Bios.Vxd」,回車。
(4)在解壓路徑提示「Please enter path to extract to(『Enter』 for current directory):」後輸入文件將被解壓到的完整路徑,如「C� \Windows\System」並敲回車。
(5)最後出現確認提示「Is this Ok?(y/n):」,輸入「y」後回車。「Ext」程序會自動查找安裝盤中的CAB壓縮包,並將文件釋放到指定的位置。
(6)重新啟動即可。
解決方法二:用殺毒軟體殺毒。有的病毒可能會破壞注冊表項�殺毒後注冊表應恢復中毒之前的備份。
解決方法三:如果能啟動圖形界面,可以採取重裝主板以及顯卡的驅動程序,和進行「系統文件掃描」來恢復被破壞或丟失的文件。「系統文件掃描」的方法為�單擊「開始/程序/附件/系統工具/系統信息/工具/系統文件檢查器」,然後掃描改動過的文件即可。
2.注冊表損壞導致文件指向錯誤所引起的藍屏。
實例:注冊表的擅自改動(包括人為地改動和軟體安裝時的自動替換)�其現象表現為開機或是在調用程序時出現藍屏,並且屏幕有出錯信息顯示(包含出錯的文件名)。
解決方法一:恢復備份。
(1)單擊「開始/關機/重新啟動計算機並切換到MS-DOS方式」,然後單擊「是」;
(2)進入Windows目錄下。例如,如果你的Windows安裝在「C�\Windows」 目錄下,應鍵入以下內容�「CD C�\WINDOWS」後回車;
(3)鍵入「SCANREG\RESTORE」後回車。
(4)按照上述步驟,可以將注冊表恢復到最近一次啟動計算機時的狀態。
解決方法二:刪除鍵值。
如果是在卸載程序後出現藍屏的話,筆者斷定故障是由於程序卸載不完善造成的。解決這類問題非常簡單,首先你要記下出錯的文件名,然後再到注冊表中找到以下分支「HKEY_LOCAL_MACHINE\System
\CurrentControlSet\Services\VxD」。在「查找」中輸入剛才的文件名,把查到的鍵值刪除即可。此時,千萬不要忘記備份注冊表哦!
典型案例:筆者在刪除金山毒霸時中途死機,重新啟動後剛看到桌面的圖標就出現藍屏,並伴有錯誤信息出現。錯誤信息中提到Kavkrnl.vxd文件找不到,筆者首先根據文件名的前兩個字元確定該文件不是Win98的系統文件,ka開頭的應是金山毒霸的虛擬設備驅動程序。基本判斷為文件指向錯誤,於是決定刪除它在注冊表中相應鍵值。在注冊表編輯器的查找中輸入「Kavkrnl.vxd」,將它在「HKEY_LOCAL_
MACHINE\System\CurrentControlSet\Services\VxD」中的相應主鍵值刪除,重啟後故障消除。
3.System.ini 文件錯誤引起的「藍屏」。
實例:軟體卸載或是安裝後未即時更新System.ini 文件所造成的錯誤。
解決方法:禁用注冊表中該項或是重新安裝相應的軟體或驅動程序。
4.Win98自身的不完善造成的藍屏。
實例:Win98的sp1和Microsoft的Vxd_fix.exe補丁程序對Win98的穩定性起著至關重要的作用。
解決方法:快去下載吧,如華軍網站南京站http�//nj.onlinedown.net/Win98SP1.htm�Win98sp1及http�//nj.onlinedown.net/Windows98VxDpatch.htm� Vxd_fix.exe。
5.系統資源耗盡引起的藍屏故障。
實例:藍屏故障常常發生在進行一項比較大的工作時,或是在保存復制的時候,且往往發生得比較突然。這類故障的發生原因主要是與三個堆資源(系統資源、用戶資源、GDI資源)的佔用情況有關。
解決方法:打開你的資源狀況監視器,看一下剩餘資源,如果你的三種資源都在50%甚至更低,就很容易出現諸如「非法操作」、「藍屏」或「死機」故障。為此,必須減少資源浪費,減少不必要的程序載入,避免同時運行大程序(圖形、聲音和視頻軟體),例如載入計劃任務程序,輸入法和聲音指示器,音效卡的DOS驅動程序,系統監視器程序等等。
6.DirectX問題引起的藍屏故障。
實例:(1)DirectX版本過低或是過高;(2)游戲與它不兼容或是不支持;(3)輔助重要文件丟失;(4)顯卡對它不支持。
解決方法:升級或是重裝DirectX。如果是顯卡不支持高版本的DirectX那就說明你的顯卡實在是太老了,嘗試更新顯卡的BIOS和驅動程序,否則,只好花錢升級顯卡了。
二、硬體引起的藍屏故障
1.內存超頻或不穩定造成的藍屏。
實例:隨機性藍屏。
解決方法:先用正常頻率運行,若還有問題。找一根好的內存條進行故障的替換查找,一般可以解決。再就是應當注意當CPU離內存很近時內存的散熱問題。
2.硬體的兼容性不好引起的藍屏。
兼容機好就好在它的性價比較高,壞就壞在它在進行組裝的時候,由於用戶沒有完善的監測手段和相應的知識,無法進行一系列的兼容性測試,從而把隱患留在了以後的使用過程中。
實例:升級內存時,將不同規格的內存條混插引起的故障。
解決方法:注意內存條的生產廠家、內存顆粒和批號的差異,往往就是因為各內存條在主要參數上的不同而產生了藍屏或死機,甚至更嚴重的內存故障。也可以換一下內存條所插的插槽位置。如果內存條還是不能正常工作,那就只好更換了。此處,提醒各位:內存在整個微機系統中起著非常重要的作用,它的好壞將直接影響到系統的穩定性,所以在內存的選購時要注意,最好是有內行人陪伴,避免買到Remark過的條子或頻率過低的條子。
3.硬體散熱引起的「藍屏」故障。
實例:在微機的散熱問題上所出現的故障,往往都有一定規律,一般在微機運行一段時間後才出現,表現為藍屏死機或隨意重啟。故障原因主要是過熱引起的數據讀取和傳輸錯誤。
解決方法:採取超頻的應降頻,超溫的應降溫。其實不一定所有的故障都那麼復雜,有時候從簡單的方面考慮,也能很好地解決問題�要學會觸類旁通。
4.I/O沖突引起的藍屏現象。
解決方法:這種現象出現得比較少,如果出現了,可以從系統中刪除帶!號或?號的設備名,重新啟動計算機進行確認,或者請高手手動分配系統資源。
凡事要防患於未然,下面是筆者總結出來的一些經驗,可供大家參考:
1定期對重要的注冊表文件進行手工備份,避免系統出錯後,未能及時替換成備份文件而產生不可挽回的錯誤。
2盡量避免非正常關機,減少重要文件的丟失。如.VxD .DLL文件等。
3對普通用戶而言,只要能正常運行,沒有必要去升級顯卡、主板的BIOS和驅動程序,避免升級造成的危害。
4定期檢查優化系統文件,運行「系統文件檢查器」進行文件丟失檢查及版本校對。檢查步驟參見前面相關介紹。
5減少無用軟體的安裝,盡量不用手工卸載或刪除程序,以減少非法替換文件和文件指向錯誤的出現。
6如果不是內存特別大和其管理程序非常優秀,盡量避免大程序的同時運行,如果你發現在聽MP3時有沙沙的聲音,基本可以判定該故障是由內存不足而造成的。
ㄑ蒾 茫じ 回答採納率:42.5% 2008-07-02 08:54
檢舉
一硬體:
1:藍屏最常見就是內存問題:
先打開機箱把內存條拔下來用橡皮擦金手指再插進去
如果機箱裡麵灰塵很多,很久沒清理了,最好是清理一下
注意內存的散熱 不要讓內存溫度太高
順便把內存插槽用毛刷,吹風機清理 再插上去
2:檢查CPU 的溫度和散熱情況
檢查風扇的轉速是否過慢或者不順暢 給風扇加點潤滑油 。。
把風扇的灰塵用毛刷和吹風機清理干凈 注意機箱的散熱情況
CPU溫度過高一般都是風扇原因 必要的時候換一個新的試試
3:硬體不兼容 一般都是內存與主板不兼容/顯卡與主板不兼容 /電源與主板等等,這種問題最好去電腦店找專業維修人員檢查。
(檢測硬體的好壞最簡單的方法就是把硬體拆下來拿到另一台好的機子上試一下)
二:系統的硬體沖突造成的(這個比較少見)
我的電腦——點右鍵屬性——硬體——設備管理器——檢查是否存在帶有黃色問號或感嘆號的設備,如存在可試著先將其刪除,並重新啟動電腦。
三:系統問題
看看是不是把開機啟動項載入太多、如果是,最好關閉一些不必要的程序啟動和服務:開始——運行——輸入msconfig——啟動 除了ctfmon和殺毒軟體的程序,其它的都關了。
另外,硬碟的碎片太多,也容易導致「藍屏」的出現:打開我的電腦——C盤屬性——工具——碎片整理 把所有的盤都整理一下
四:病毒(殺毒)
並一定是殺毒軟體檢測出沒毒就一定是沒病毒的,現在的病毒木馬都很猖狂 一般的殺毒軟體根本不能完全准確的判斷出來 像瑞星能檢查出病毒 可是一些木馬或者惡意軟體可能就不能完全檢查出來 這時候就要配合一些輔助軟體來使用 本人推薦使用:360安全衛士 對系統進行檢測木馬和清除惡意軟體
Ⅸ 讓電腦自動重啟的病毒有哪些,都要怎麼解決
很多都可以。比如沖擊波、震盪波之類的;一般如果對系統不熟悉,只能安裝殺毒軟體來解決。如果你會用注冊表編輯器,我推薦給你一個方法:
找到那些啟動鍵值,例如 HKEY_Local_Machine\Software\Microsoft\Windows\Current Version\Run
右鍵單擊該項,選擇「許可權」,然後編輯管理員許可權,選擇拒絕「創建」和「修改」。這樣,病毒就不能自啟動了,其它的自啟動鍵值以此類推進行設定。
Ⅹ 沖擊波和震盪波是什麼病毒,中上後有什麼反應對電腦
震盪波 (Worm.Sasser)是通過微軟的最新高危漏洞 —LSASS 漏洞(微軟MS04-011 公告)進行傳播的,危害性極大。出現系統錯誤對話框,被攻擊的用戶,如果病毒攻擊失敗,則用戶的電腦會出現 LSA Shell 服務異常框,接著出現一分鍾後重啟計算機的「系統關機」框。
沖擊波(Worm.Blaster)病毒運行時會不停地利用IP掃描技術尋找網路上系統為Win2K或XP的計算機,找到後就利用DCOM RPC緩沖區漏洞攻擊該系統,一旦攻擊成功,病毒體將會被傳送到對方計算機中進行感染,使系統操作異常、不停重啟、甚至導致系統崩潰。另外,該病毒還會對微軟的一個升級網站進行拒絕服務攻擊,導致該網站堵塞,使用戶無法通過該網站升級系統。在8月16日以後,該病毒還會使被攻擊的系統喪失更新該漏洞補丁的能力。