電腦倒數60秒以後自動關機!

2008-09-27 8:31 am
我的電腦,中毒了 會出現倒數60秒然後自動關機!
我在網路上有找到能讓它變成365天的方法!
不過這樣電腦還是怪怪的! 有人能提供解決法嗎!?
就是讓它以後都不再出現! 在此先謝過咯!

圖片:
http://i34.tinypic.com/107ny1c.jpg
更新1:

請問 .... 第一步驟裡面 你說的4個都沒有 ... 第二步驟也都沒有 = =! 下面步驟也不用了吧 .. 奇怪 ...! 我只出現過2次這種狀況! 並不是常常出現欸!

更新2:

回小婷: 有幾個問題想問你唷~ Q1.只要到 xp sp2就好,不要再更新了. (請問我要怎麼知道我的電腦是SP2還是SP3?) Q2.每天下線時掃毒一下. (是關電腦前嗎!?) Q3.電腦怪怪時的A&B (用安全模式有何用處!?) (把那個打進去以後只是看到一堆白白的英文一直飛欸) Q4.每天清理磁碟垃圾. (請問怎麼每天清理磁碟垃圾!?) Q5.假如RAM夠的話(約1G)把虛擬記憶體關掉. (怎麼關,如果要關掉,電腦至少要有1GB!?)

更新3:

回小婷: Q6.約一星期重組一次磁碟機. (怎麼重組磁碟機!?) Q7.MSN不要用,用GOOGLE TALK (為何!? 我是用即時通欸!) Q8.控制台\WINWODS元件新增與移除\所有打勾選項拿掉. (不太懂) Q9.檔案格式設定為FAT32. (什麼檔案!?) 不好意思,我是電腦白痴! 問一些白目問題,不過還是麻煩您咯!

更新4:

回可憐的人: 你的回答跟小婷的很像!

更新5:

回可憐的人: 我的意思是部份有一點像~ 不過還是很謝謝您!

更新6:

回E~sir: 這個狀況我才遇到2次! 2次過後就再也沒有了! 我還決得蠻好玩的 XD ~

更新7:

回Q毛宅男: 只要把電腦裡面的時間網前條一年按下套用~ 就會變成365天~

更新8:

不知道最佳要給誰欸 ... 都回的好好 .... ! 但是我比較喜歡宅男大的唷! 他回答得很不一樣~ 因為大家的解答都差不多呀~ 又都附上一個防毒軟體 - -! 這樣都裝下去,會打架欸 XD 宅男大回的也很親切 XD 像是 .... 這提不知道 跳過~ 哈哈~ 而且還幫小婷補了很多~ 給小婷的一些話: 如果要這樣回答 ... 至少也打清楚一點嗎 = =!

回答 (13)

2008-09-28 8:38 pm
✔ 最佳答案
變成365天的方法!!??
有這種方法嗎??

要把定時關機關掉最快的方法
就是點 開始 的 執行
輸入shutdown -a按確定就解決了呀

要永久解決開機啟動的方法
關於這部份建議您掃個毒看看喔

暫時的解決方法
一樣打開 開始 的 執行
輸入regedit按確定,會出現一個視窗
依照以下順序開啟開啟資料夾:
我的電腦\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
到了這個資料夾後,請看左邊的資料區
檢查"資料"的欄位有沒有類似shutdown之類的字眼
有找到的話,從名稱的地方點一下,把那個值刪掉

重新開機後看看能不能解決

2008-09-28 12:39:15 補充:
說錯,是右邊的資料區

2008-09-28 12:42:20 補充:
在此本人不提供關於防毒軟體的比較及下載
因為上面已經有很多大大提供了^^

2008-09-28 13:11:41 補充:
回答你之後補充的問題

Q1.只要到 xp sp2就好,不要再更新了:
在"我的電腦"上按滑鼠右鍵,選擇"內容"
找找看在"系統"的地方,有沒有SP2或SP3的字眼
有的話那就是了

Q2.每天下線時掃毒一下:
您的問題是何時掃毒
通常在您上網過後或者是關電腦前都掃一下就行了

Q3.電腦怪怪時的A&B:
您的問題是關於安全模式的用途
安全模式是可以用來解決病毒刪不掉的問題
在一般開機的情況下,電腦一開機就會啟動一些有的沒的程式,包括病毒
在安全模式下,電腦只會啟動基本的程式,而不會啟動上面說的東西
藉此來刪除病毒開機啟動的問題
關於刪除開機啟動的詳細步驟,上面大大都有寫了

2008-09-28 13:12:00 補充:
Q4.每天清理磁碟垃圾:
點"開始"的"執行"
輸入cleanmgr /sageset:99之後按確定
就等它慢慢跑完就算是清理好了= =

Q5.假如RAM夠的話(約1G)把虛擬記憶體關掉:
網路上有許多關閉虛擬記憶體的方法
建議您到網路上搜尋"關閉虛擬記憶體"
這樣就有很多解答囉

Q6.約一星期重組一次磁碟機:
重組磁碟機與病毒的清除沒有直接關係,這題就跳過吧= =

Q7.MSN不要用,用GOOGLE TALK:
其實即時通用哪套都一樣,在於使用者的行為來決定
像是因為Yahoo!即時通使用者太多了
導致有許多人被盜用帳號還發病毒
當你收到不名的網址時千萬不要點,一定要問到非常清楚再點!!

2008-09-28 13:14:45 補充:
Q8.控制台\WINDOWS元件新增與移除\所有打勾選項拿掉:
沒有聽過要刪個病毒還要移除這個的,這我不清楚,跳過~

Q9.檔案格式設定為FAT32:
檔案格式指的是檔案系統
在此只教您看檔案格式是啥,不提供轉換方法
打開"我的電腦",在每個槽上都點滑鼠右鍵,選擇內容
會出現那個槽的相關資料
而在檔案系統的地方會寫它是NTFS或FAT或FAT32之類的東西
那就是那個槽的檔案格式了
至於設定為fat32的原因就是,很多病毒都是專門攻擊NTFS的檔案系統
通常你的c槽應該就是NTFS的系統吧,那就對了= =..
真的要轉換的話,可能是件大工程喔........

2008-09-28 13:19:17 補充:
對了,上面有位~~★風之捕手★~~有教你把取消定時關機的方法
作成可以直接關掉的檔案
就是他所說的把shutdown -a存到記事本然後存檔那個
那招相當好用,你可以試試看

2008-09-30 19:31:28 補充:
阿那位小姐就一直貼一樣的文章賺點數阿
也不管三七二十一的就貼了
貼了就等最佳解答
唉 難怪採用率只有21%

2008-09-30 19:33:30 補充:
呵呵 各位喜歡這樣的回答就好囉@@
參考: me
2008-10-01 6:07 am
哈哈~
而且貼完以後就不回來看補充問題了 - -!
這樣我的問題怎麼有人解答勒 - -?
還好有Q毛欸大大~~
2008-09-28 1:14 pm
小婷大大
怎都回答一樣的內容ㄋ?
http://tw.knowledge.yahoo.com/question/question?qid=1508092701267
http://tw.knowledge.yahoo.com/question/question?qid=1508092700502
..........................................
等等更多
自9月份開始,都回答千篇一律的內容
甚至 "文不對題"
2008-09-28 9:58 am
「疾風變種病毒」解決方法
「WORM_SOBIG.F電子郵件病毒」解決方法
------------------------------------------------------------------------------------------------
「疾風病毒」(又稱布雷斯特病蟲)是針對微軟視窗作業系統漏洞攻擊,目前發現使用微軟NT4.0以上版本,含Win2000、XP及2003(.Net)系統,因作業程式本身安全性問題,將造成系統不穩定或應用程式無法執行,及自動關機等異常情形,而無法正常使用電腦及本公司網路服務,針對此一情形台灣微軟已有修正程式置於其官方網頁,請您到其官方網站進行安全行升級!
------------------------------------------------------------------------------------------------
如何判斷已中毒:
1.網路變的很慢,或是沒有網路動作但網路卡卻不停閃爍。
2.電腦出現RPC錯誤訊息並警告將於 60 秒後自動關機。
3.執行 [工作管理員] 點選 [處理程序] 查看是否有下列程式正在執行
msblast.exe若有發現此檔名則是中了"疾風病毒"
4. Windows 2000作業系統
C:\> cd \winnt\system32\wins\
C:\> dir
dllhost.exe
svchost.exe (若出現此兩個檔案即已中了"疾風變種病毒")
5. Windows XP作業系統
C:\> cd \windows\system32\wins\
C:\> dir
dllhost.exe
svchost.exe (若出現此兩個檔案即已中了"疾風變種病毒")
請將dllhost.exe及svchost.exe2個檔案刪除

若您是Windows XP請執行步驟1及步驟2,若不是請直接由步驟3開始執行
開始, 執行, 輸入cmd, 按下確定
在視窗內 C:\> 後輸入 shutdown -a , 停止關機程序
按 Alt-Ctrl+Del 後,在工作管理員 -->處理效能內,
將msblast.exe或dllhost.ex結束處理程序
請更新您防毒軟體的病毒碼及執行線上掃描
下載修正程式下載位址:
http://www.microsoft.com/taiwan/support/content/W32Blaster.HTM
拔除您電腦的網路線
掃描您的系統且確定已沒有病毒存在
(您可以下載您防毒軟體廠商所提供的清除工具來刪除病毒)
安裝且執行修正程式
重新啟動電腦
啟動網際網路連線防火牆 (ICF).
【若您是Windows XP請執行步驟10,若不是請跳過此步驟】
手動啟動步驟如下:
a. 開啟控制台\開啟網路連線
b. 針對您的網路卡按滑鼠右鍵選內容
c. 點選進階標籤,網際網路連線防火牆 (ICF)],
請選取 [以限制或防止來自網際網路對這台電腦的存取來保護我的電腦] 核取方塊。
重新接上網路線即完成掃毒手續

使用卡巴斯基防毒軟體來掃毒,卡巴斯基網站都有提供1個月的試用版!

如果都沒法請試試看全國公認第一名的防毒軟體。

http://www.kaspersky.com.tw/    卡巴斯基試用版下載處
(記得要下載Key.才能正式啟動卡巴斯基)


如果您知道病毒位置的話.可使用「費爾木馬強力清除助手」,他有很強的檔案刪除能力,並有可以設定檔案不會重生的功能。
http://dl.filseclab.com/down/powerrmv.zip

以下是「費爾木馬強力清除助手」使用的說明:
釋放 PowerRmv.zip 到一個目錄,然後執行其中的 PowerRmv.exe 啟動「費爾木馬強力清除助手」。在「檔案名」中輸入要清除的 PWSteal.Lemir.Gen 木馬檔案名。比如如果您在第1步中記下的檔案名是 C:Windowshello.dll,那麼這時就輸入它;
按「清除」。這時程式會詢問你是否要舉報此病毒到費爾安全實驗室,建議點「是」表示同意。接著程式會繼續提示是否確定要清除它,仍然選「是」;
之後,如果此木馬被成功清除程式會提示成功;或者也可能提示此木馬無法被立即刪除需要重新啟動電腦。無論是哪種情況請點選「確定」.
最後,如果程式前面提示了重新啟動電腦後才能清除那麼請重新啟動您的電腦,在電腦重新啟動後這個木馬應該就被清除掉了。
必要時候請勾選抑制病毒選項,防止重生.
此方法若還是無法將病毒清除的話.請開至安全模式下手動移除病毒.
參考: 自己
2008-09-28 7:14 am
如果有樣本,煩請提供!
2008-09-28 4:09 am
風之補手搶了我的方法,她的方法跟我一模一樣,建議您先再
開始-
執行-
輸入shutdown -a
,空白記得要打!因為他這種病毒應該是自行複製到您電腦的一個地方,那個地方放的是所有程式執行檔的捷徑,他會在您電腦開機之後,自動執行檔案內所有程式,所以必須先終止掉這個東西,再進行掃毒,把這個病原點解決掉!

2008-09-27 20:12:55 補充:
補充,自動執行的檔案就在這裡
http://tw.knowledge.yahoo.com/question/question?qid=1406010519572
請參考
2008-09-27 6:31 pm
SP3有補上M$的防疾風病毒還是中

我今天也是 原來大家都有中

我今天重灌了 =.=

用NOD 32 掃到兩隻 之後再掃就掃不到了

換卡巴2009 掃不到 但每隔一段時間會跳出警告 有東西要自動執行了 我都按禁止執行

之後就不會重開機了

換小紅傘 掃到4隻 都是在C:\WINDOWS\system32這個目錄下

2個動態連結檔 XXX.DLL 2個執行檔 XXX.EXE (好像叫Vemss.exe 和 Dots.exe)

用小紅傘殺掉這四檔 重開機毒又回來了 FxxK 乾脆重灌

重灌後目前沒問題~



中毒時只好先用卡巴2009 讓那2個執行檔暫時不要執行

就暫時不會重開機了 只是病毒還沒有解毒的方法
2008-09-27 6:19 pm
你應該中的是好幾年前風行的「疾風病毒」

--------

症狀就是一開機就會有個系統視窗說
Remote procedure Call 服務停止
1分鍾內自動重新開機是吧

那麼,建議你第一步先想辦法把這個連續自動關機先拿掉
方法:

開始→執行→輸入 cmd進入命令提示字元
→輸入 shutdown -a 先把這惡性關機循環拿掉
(記得打字速度要快,不然1分鍾後又要重來= =)

建議你可已在記事本輸入 shutdown -a
然後存檔時檔案類型"所有檔案" -> 檔名存成 aa.bat
(bat可執行檔,點兩下開啟即可解除重新開機)

------

然後開始進行掃毒*
(應該各大防毒軟體已經有這病毒的解毒碼吧,
或者搜尋疾風病毒解決方法)

http://web.pu.edu.tw/~virus/blaster.htm
http://ww2.tnmr.tn.edu.tw/st/疾風病毒解決方案.htm

這兩個網頁有詳細的解決方法!
但,首先從停止惡性循環開始!*(先終止關機在說)


上面兩個網站所需要下載的微軟修補檔案
請先用其他電腦下載完成!

因為解毒過程中請把網路線拔除以免其他狀況發生
2008-09-27 3:03 pm
您好:
  參考如下處理方式!

一、 線上掃病毒(木馬)
http://tw.myblog.yahoo.com/ddovwmk/article?mid=33364&prev=33636&next=32877&l=f&fid=6 
非趨勢用戶掃毒方式半自動化
http://tw.myblog.yahoo.com/ddovwmk/article?mid=26152&prev=-1&next=26051
二、更新病毒碼(目前您在使用的防毒軟體)
三、拔除網路線
四、進入安全模式方式
http://tw.myblog.yahoo.com/ddovwmk/article?mid=32877&prev=-1&next=32876
五、安裝防木馬軟體
Ad-Aware SE Professional
http://tw.myblog.yahoo.com/ddovwmk/article?mid=2548&prev=4777&l=f&fid=21
CCleaner 清理無用垃圾、登錄檔處理方式
http://tw.myblog.yahoo.com/ddovwmk/article?mid=10391&prev=10535&next=10028&l=f&fid=15
Wise Registry Cleaner 綠色多語版(進階)
http://tw.myblog.yahoo.com/ddovwmk/article?mid=30962&prev=30981&next=30937
CCleaner軟體 VS Internet Explorer 清除上網記錄方便 (供參考)
http://tw.myblog.yahoo.com/ddovwmk/article?mid=17967&prev=18233&next=17923&l=f&fid=15
Norman Malware Cleaner 惡意軟體、黑心軟體清除工具使用教學
http://tw.myblog.yahoo.com/ddovwmk/article?mid=31498&prev=31612&next=31140&l=f&fid=8
參考: 參考如上相關教學網址!
2008-09-27 2:32 pm
推薦您: 免費防毒軟體下載安裝+免費定期線上掃毒



直接給你終身免費的防毒軟體下載網址,和****掃毒教學,
這樣你就不用需要經常出來找其它防毒下載網址了!
(很多所謂的免費防毒軟體下載,都只是一個月試用版本而已.)



1. 免費防毒軟體下載:
這個算是比較不佔資源的防毒軟體了.操作也很簡單,都是中文!



請至 http://freekillvirus.com 有連結圖案可去下載免費軟體,



再勾選您要的免費防毒軟體,點選下載軟體,再同意安裝即可下載:
(1) Norton Security Scan 防毒軟體
(2) Spyware Doctor 防毒軟體
(免費軟體的種類有很多,用不到的軟體請務必要取消勾選!)



下載完畢啟動掃毒軟體後, 第一件事要先作掃毒軟體本身的更新update,
Norton Security Scan 防毒軟體,只要一啟動就會自動更新,
Spyware Doctor 防毒軟體, 則是要點選上方的 [Smart Update],



然後就可以開始使用免費防毒軟體來掃描您的電腦,
立即清除掉病毒和木馬了!




2. ****掃毒: (使用前請先關閉掉原來的防毒軟體)
(需要更多免費防毒網站資訊請參閱: http://nsn.com.tw )



--- Bit Defender免費線上掃毒 ---
1. 先到官方以下網頁:
http://www.bitdefender.com/scan8/
2. 點選左下方 [Scan Online New] 的圖示
3. 點選 [I Agree]
4. 若網頁上方有跳出封鎖快顯條, 則需點選信任此網站允許快顯.或是允許安裝ActiveX控制項.
5. 若有網頁彈跳方框詢問是否接受ActiveX,或是否要安裝軟體, 請點選[是(Y)] 信任該網頁或允許安裝.
6. 預設值是偵測全部目錄的檔案,
假如想更改設定, 請在[Select what you want to check for viruses] (click here)變更!
7. 預設值是找到病毒檔後, 先試著解毒,不能解毒再做刪除,
假如想更改設定 請在[Settings] (click here)變更,
因為有時候會誤刪到系統檔.所以還是有點危險,看個人使用情況決定吧!
(想要掃的更徹底的人, 可以進去把scan files項目更改為 scan all files, 這樣全部檔案都會掃.不過應該沒必要.)
8. 點選 [Click here to scan] 開始掃毒



--- HOUSECALL免費線上掃毒 --- (其實就是台灣的趨勢科技 Trendmicro)
1. 先到官方以下網頁:
http://housecall.trendmicro.com/
2. 選擇 [Scan Now, It's Free!], 換網頁後一樣點選同樣的選項.
3. 勾選 [I accept the terms of use.] , 點選 [Launching Housecall] 繼續.
4. 接著有兩種掃描方式可供選擇,
[Using Java Based Housecall Kernel]則是採用 Java Applets安裝模式(未曾安裝過Java的得再去下載Java),
[Browser Plug-in Installing]是ActiveX control安裝模式, 一般而言選擇這個就可以了!
確定後, 請點選[Starting Housecall]
5. 若網頁上方有跳出封鎖快顯條, 則需點選信任此網站允許快顯.或是允許安裝ActiveX控制項.
6. 若有網頁彈跳方框詢問是否接受ActiveX,或是否要安裝軟體, 請點選[是(Y)] 信任該網頁或允許安裝.
7. 等待一段時間 載入掃毒需要的檔案, 開始掃除電腦病毒.
2008-09-27 1:45 pm
應該是中毒

一.防毒方法
1.只要到 xp sp2就好,不要再更新了.
(電腦升級成SP3之後有一些狀況發生,假如我的IE當住了之後,按了關畢視窗的動作(或按縮小、最小化),但是IE的畫面還在;這時如果按我的電腦,再按了關畢視窗的動作(或按縮小、最小化),也是我的電腦畫面還在,但再那些停留的畫面作操作,是無反應的,要重開機才能改善).

2.只裝google的免費pctools spyware doctor
下載地方如下:
http://pack.google.com/intl/zh-tw/pack_installer_new.html?ciNum=12&hl=zh-tw&gl=tw

3.每天下線時掃毒一下.

4.不要裝卡巴....防毒軟體(因為裝了也會中毒).

5.電腦怪怪時:
A.跑一下安全模式(開機時一直按F8跑前面兩個安全模式).

B.重組dll檔(按開始→執行,輸入cmd,按確定,然後會出現命令提示字元視窗,輸入以下指令
  for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1
然後按Enter鍵。
(如果怕輸入錯誤的話,可以先框上列指令,然後按滑鼠右鍵,按複製,然後在命令提示字元裡,在C:\Documents and Settings\使用者名稱>後按滑鼠右鍵,按貼上,即可一字不漏輸入成功) 在飛速滾屏完全靜止前請勿急著啟動其他軟件程序,耐心等一會兒,因為此時dll檔正在存放適當位置,需要幾分鐘的時間重新註冊,請耐心等待完成.

6.軟體不要裝太多.

7.不要亂下載程式,電腦乾淨一點跑起來快.


二.上網快速方法:

1.每天清理磁碟垃圾.

2.假如使用IE流覽器:

控制台的網際網路選項 ,
一般\記錄\設0天 ,
一般\TEMPORARY INTERNETFILES \設定\使用磁碟空間設定為 最小:一M

3.假如用IE的話,將控制台\網際網路選項\進階\所有打勾選項拿掉.

假如用火狐的話把裡面的一些選項打勾的部份盡可能拿掉,只留COOKIE與SSL3.0的設定.

假如用GOOGLE的CHROME流覽器的話把裡面的一些選項打勾的部份盡可能拿掉,只留DNS
預先擷取 的設定.

建議流覽器使用順位:

A.GOOGLE的CHROME流覽器

B.火狐

C.IE

因為這樣減少一些功能執行時就會減少執行一些功能就會較快一點.

4.假如RAM夠的話(約1G)把虛擬記憶體關掉.

5.約一星期重組一次磁碟機.

6.可以的話使用固定IP.

7.A.滑鼠移到區域連線按右鍵 B.無線網路連線內容只剩 TCP/ IP C內容,其他的都拿掉.

8.MSN不要用,用GOOGLE TALK
下載地方如下:
http://www.google.com/talk/intl/zh-TW/ .

9.控制台\WINWODS元件新增與移除\所有打勾選項拿掉.

10. windows 內建的防火牆關掉(不關掉也會中毒,關掉上網比較快,中毒再用上面方法處理).

11.檔案格式設定為FAT32.

12.一個原則,越簡單越好.

三.重新安裝XP方法:

http://libura.myweb.hinet.net/9.htm 上這網站有教
(重灌要format ,不要用覆蓋方法,否則問題或病毒可能還存在著,無法測底解決)

四.可以連線,但不能上網:

找WINSOCKXPFIX 程式修護,下載地方如下:
http://www.pchell.com/downloads/WinsockXPFix.exe
2008-09-27 10:20 am
我也差不多的問題
也是一個小時關一次
但是沒有很準時,但大約就是一小時左右

以下是我在知識+發問的


http://tw.knowledge.yahoo.com/question/question?qid=1508092609790&mode=w&from=question&recommend=0
2008-09-27 9:01 am
1. 先 CTRL-AlT-DEL 到 processes 內找到 MSBLAST.EXE, PENIS32.EXE, TEEKIDS.EXE, MSPATCH.EXE, MSLAUGH.EXE, ENBIEI.EXE.
殺掉這些程式(不見得每個都有).
2. 再到 c:\windows\system32 找出以上並刪掉
3. 到開始-Run 打 regedit --> 到 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 中找出所有有闕:

”windows auto update" = MSBLAST.EXE (variant A)
”windows auto update" = PENIS32.EXE (variant B)
”Microsoft Inet xp.." = TEEKIDS.EXE (variant C)
"Nonton Antivirus"=MSPATCH.EXE (variant E)
"Windows Automation" = "mslaugh.exe" (variant F)
"www.hidro.4t.com"="enbiei.exe" (variant G)

全殺(不見得每個都有) 後 按F5 將注冊表重洗一次.
4. 重新啟動電腦
5. 下載微軟更新 及更新防毒程式病毒碼.

2008-09-27 01:05:34 補充:
這是老病毒了所以很多變體名稱, 以上不是都找得到的, 但名稱不同卻是同樣破壞你的 RPC.

2008-09-27 05:06:21 補充:
又發現以下的可能: Nstask32.exe, Winlogin.exe, Win32sockdrv.dll, Yuetyutr.dll


收錄日期: 2021-04-26 18:05:50
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20080927000015KK00337

檢視 Wayback Machine 備份