银屑病病友互助网

标题: 懂电脑技术的帮忙 [打印本页]

作者: 夜未央    时间: 2007-6-27 00:46
标题: 懂电脑技术的帮忙
<><FONT size=6>关机,自动重起,不知道为什么.担心电脑被黑客控制,就把本地连接停用,再关机,过一会还重新启起.</FONT></P>
<><FONT size=6>重起的时间还不确定,我曾关机后观察10分钟都没事,去睡觉.醒来发现电脑已经先"起床"了。</FONT></P>
<><FONT size=6></FONT> </P>
<><FONT size=6></FONT> </P>
作者: 夜未央    时间: 2007-6-27 00:53
你怎么不说是僵尸或吸血鬼?还说不定是变形金刚和葫芦娃那.
作者: 饕餮    时间: 2007-6-27 05:27
<><FONT face=黑体 size=4>假如担心被黑客控制,大不了从新格式化.还有个可能,主板有问题,可能是什么地方连电了,主板灰尘太多也有出现这类情况的时候,长时间这样会烧坏主板.清理一下再看看.</FONT></P>
作者: 哈里森·福子    时间: 2007-6-27 15:08
用360查看启动选项,把多余的启动取消试试.
作者: 夜未央    时间: 2007-6-28 01:58
<>今天找个同事来帮我,查不出结果,还是格了吧.</P>[em09]
作者: 夜未央    时间: 2007-6-29 02:55
倒霉死了,今天刚格了电脑,晚上就中毒了.杀毒软件提示有个病毒(MyTest2[1].jpg)在因特耐特临时文件里,我都清理了还是有,一打开网页也弹出来,郁闷死[em06]
作者: 不败舞溪    时间: 2007-6-29 07:20
<>格掉重做~不用请示</P>
作者: 痛    时间: 2007-6-29 13:38
查硬盘吧.还有主板!
作者: cj95130    时间: 2007-6-29 18:57
电源可能有问题。最好关机后拔掉插头。100%可解决自动启动的问题。
作者: cj95130    时间: 2007-6-29 19:00
病毒猖狂,格式化c盘可能不解决问题。最好重新分区。或者做c盘后,安装杀毒软件后再打开其他盘。打开最好点击右键选择打开。不要双击打开
作者: 夜未央    时间: 2007-7-1 01:03
今天又格了一次硬盘,那个病毒还有,搞不懂为搞不懂.[em06]
作者: 一叶知秋    时间: 2007-7-2 18:24
以下是引用[I]夜未央[/I]在2007-6-29 2:55:18的发言:[BR]倒霉死了,今天刚格了电脑,晚上就中毒了.杀毒软件提示有个病毒(MyTest2[1].jpg)在因特耐特临时文件里,我都清理了还是有,一打开网页也弹出来,郁闷死[em06]

你用的是不是单位的局域网或者是小区的宽带,如果是,我知道你的问题了.
作者: 夜未央    时间: 2007-7-3 00:24
楼上你好,我用是单位的网,你知道是什么问题吗,麻烦你告诉我怎么解决,先谢谢你了.
作者: A东北风A    时间: 2007-7-3 06:46
<><FONT size=5>根据楼主说的情况我认为是下列问题以及解决方法:</FONT></P>
<><FONT size=5>一、你的电脑的“唤醒”功能是开着的,解决方法是在BIOS中关掉,如果对电脑不太懂请不要动BIOS,以免出现其它问题。</FONT></P>
<><FONT size=5>二、电脑电源或者电源插座不良,造成波动的电压,触发电脑开机,原因是“唤醒”开着,若是解决了电脑电源或者电源插座问题,不用动“唤醒”功能照样解决问题。</FONT></P>
<><FONT size=5>三、市电有大的的波动,比如电脑与冰箱共用一条线路,且线路比较细,冰箱的开关引起电压波动......,有人是用电焊机等等。解决这样问题只有从根本上解决电的问题,另外关掉“唤醒”功能是必要的。</FONT></P>
作者: 一叶知秋    时间: 2007-7-3 18:34
以下是引用[I]夜未央[/I]在2007-7-3 0:24:55的发言:[BR]楼上你好,我用是单位的网,你知道是什么问题吗,麻烦你告诉我怎么解决,先谢谢你了.

兄弟,我来也.
你先清理IE浏览器的临时文件夹,再把杀毒软件升级到最新,杀毒后假如没发现问题,这就说明你们单位的其他电脑有病毒,你安装一个ARP防火墙就好了.
作者: 夜未央    时间: 2007-7-4 00:18
<DIV class=quote><B>以下是引用<I>A东北风A</I>在2007-7-3 6:46:26的发言:</B><BR>
<><FONT size=5>根据楼主说的情况我认为是下列问题以及解决方法:</FONT></P>
<><FONT size=5>一、你的电脑的“唤醒”功能是开着的,解决方法是在BIOS中关掉,如果对电脑不太懂请不要动BIOS,以免出现其它问题。</FONT></P>
<><FONT size=5>二、电脑电源或者电源插座不良,造成波动的电压,触发电脑开机,原因是“唤醒”开着,若是解决了电脑电源或者电源插座问题,不用动“唤醒”功能照样解决问题。</FONT></P>
<><FONT size=5>三、市电有大的的波动,比如电脑与冰箱共用一条线路,且线路比较细,冰箱的开关引起电压波动......,有人是用电焊机等等。解决这样问题只有从根本上解决电的问题,另外关掉“唤醒”功能是必要的。</FONT></P></DIV>
<>谢谢大哥详细说明.</P>
作者: 夜未央    时间: 2007-7-4 00:20
<DIV class=quote><B>以下是引用<I>一叶知秋</I>在2007-7-3 18:34:37的发言:</B><BR>兄弟,我来也.<BR>你先清理IE浏览器的临时文件夹,再把杀毒软件升级到最新,杀毒后假如没发现问题,这就说明你们单位的其他电脑有病毒,你安装一个ARP防火墙就好了.</DIV>
<>这位老大,你说的防火墙哪里可下载,是免费的吗?能再说详细点吗?</P>
作者: 夜未央    时间: 2007-7-6 01:06
<>一叶,麻烦你告诉我在哪里可以下载防火墙,今天病毒还是很多.</P>
作者: 一叶知秋    时间: 2007-7-8 18:36
以下是引用[I]夜未央[/I]在2007-7-6 1:06:28的发言:[BR]<>一叶,麻烦你告诉我在哪里可以下载防火墙,今天病毒还是很多.</P>

兄弟,转一篇文章你看看吧.
关于Hack.SuspiciousAni(MyTest2[1].jpg)病毒的解决方法2007年05月28日 21:43相信最近很多朋友上网的时候都碰到了MyTest2[n].jpg(n为自然数)这款病毒,挺恶心人的,我当初也遇到了这个病毒!
瑞星将他报为Hack.SuspiciousAni !所谓Hack.SuspiciousAni,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。
该漏洞存在于系统关键文件user32.dll中。当用户进入带有相关恶意代码的网页时,浏览器将会把这种畸形ANI文件下载到本机临时文件夹中,并依照网页脚本执行,将其设置为浏览此页面时鼠标的光标图案。如果这整个过程完成,则对于没有打上MS07-017补丁的电脑,此漏洞将被触发,黑客将可远程执行任意代码(一般是下载木马)。
针对此情况,瑞星把这种畸形ANI文件列入查杀范围,命名Hack.SuspiciousAni。
有了瑞星监控的电脑上,当用户的浏览器打开带有相关恶意代码的网页,将畸形ANI文件下载到本机临时文件夹中时,瑞星文件监控和(或)网页监控将报警,提示发现Hack.SuspiciousAni。如果该文件在被下载到临时文件夹时即被瑞星查出,一般处理结果为“清除成功”,而如果该文件在被浏览器调用过程中被发现,瑞星一般将跳过相关代码并提示用户必须“重启电脑后删除文件”。无论是哪种情况,此畸形ANI文件都将不起作用,也就不会下载真正的病毒木马了。
然而有时就因为“重启后删除”这个提示,有可能会令不明就理的用户们十分紧张。因为他们会发现,重启后再扫描时,瑞星仍然会提示……
其实如果仅仅就这个“病毒”本身而言,处理方法非常简单:
关闭浏览器,然后清空IE临时文件夹。
但是,如果浏览任何网页都会出现此报毒提示,那么真正的根源就不在Hack.SuspiciousAni本身了,详情请看下面的补充说明。
另外,由于MS07-017漏洞目前被黑客在网页挂马上利用得比较频繁,强烈建议用户到windows update上打上相关补丁,补丁详情可参考http://forum.ikaka.com/topic.asp?board=28&artid=8292648或直接参考http://www.microsoft.com/technet/security/bulletin/ms07-017.mspx
后来又出现利用ARP欺骗等手段,在用户收到的网络数据包中自动插入iframe代码,代码指向利用MS07-017漏洞的网址。使得中毒用户,以及局域网中受到此中毒电脑的欺骗攻击的用户,在上任意网站的时候,均会出现Hack.SuspiciousAni的报警。
如果用户上任意网站时都会出现Hack.SuspiciousAni的报警,即可能属于这种情况,必须采取的措施:
1.无论如何先把补丁打上。
2.查实是自己的电脑中了毒,还是别人的电脑中毒后攻击自己。
如果是自己的电脑中了毒,应及时处理;如果是别人的电脑中毒后攻击自己,应联系相关网管人员协调处理。
这个病毒的表现为无论你上什么网页瑞星监控一直提醒C:\Documents and Settings\“用户名”\Local Settings\Temporary Internet Files\Content.IE5下某些文件夹有病毒,病毒名称为MyTest2[n].jpg并且无法删除!还会造成网页显示不正常!
解决方法:先打上MS07-017漏洞补丁,关闭浏览器,清空IE临时文件夹,打开IE--工具--Internet选项--常规--删除文件

如果还不会清除,可以重启电脑后在地址栏输入C:\Documents and Settings\“用户名”\Local Settings\Temporary Internet Files\Content.IE5删除里边的所有文件夹
如果你删除后打开网页瑞星还提示有病毒并且你是通过局域网来上网的,这说明你受到了其它中毒机器的ARP地址欺骗的攻击!解决方法,安装ARP防火墙,下载地址:http://hera.divshare.com/launch.php?f=761480&s=fc9有部分朋友说下载不下来,在提供个地址http://www.crsky.com/soft/10119.html,或者自己去百度搜索“ARP防火墙”!然后再清空IE临时文件夹!
至此,搞定此病毒!





欢迎光临 银屑病病友互助网 (https://www.yxb365.com/) Powered by Discuz! X3.2