123
返回列表 发新帖
楼主: 我是拽枫
收起左侧

[系统] 电脑每天0点33分自动重启~~~~

[复制链接]
夜雪·さくら
发表于 2013-6-21 17:07:29 | 显示全部楼层
我是拽枫 发表于 2013-6-18 15:45
那怎么设置回去?

重启是因为某程序调用了shutdown实现的,据此可以排除硬件故障。
如果除了每天此时固定重启之外没有其它的异常,那应该和病毒没太大关系。
你最好把计划任务的截图传上来,顺便检查下开机启动项(用msconfig)、组策略中检查下开机脚本看看。

楼主是什么时候出现此问题的,出现此问题之前对电脑有何操作(尤其是曾经安装过包含自动关机功能的软件)?

评分

参与人数 1经验 +4 收起 理由
woxihuan2011 + 4 感谢解答: )

查看全部评分

我是拽枫
 楼主| 发表于 2013-6-22 19:06:40 | 显示全部楼层
夜雪·さくら 发表于 2013-6-21 17:07
重启是因为某程序调用了shutdown实现的,据此可以排除硬件故障。
如果除了每天此时固定重启之外没有其它 ...

我只记得是在一段SQL server2008被持续攻击过后才出现的。开机启动项里面没有异常,计划任务是空的~~~~
我是拽枫
 楼主| 发表于 2013-6-22 19:11:39 | 显示全部楼层
陈识宇 发表于 2013-6-21 14:41
此问题,安全模式杀毒,pe下杀毒,都是误区。
安全模式、pe下,杀毒软件的识别率就能提高吗?

那怎么办?求指教~~
陈识宇
发表于 2013-6-22 19:28:10 | 显示全部楼层
我是拽枫 发表于 2013-6-22 19:11
那怎么办?求指教~~


先解决自动重启问题——
【软件限制策略】:
开始——运行——输入 gpedit.msc——本地计算机策略——计算机配置——windows设置——安全设置——软件限制策略——其他规则(若“软件限制策略"中没有此项,就需要右键"软件限制策略"选择"创建XXX")——右键右边,呼出:新路径规则——输入  shutdown.exe   ——点击 应用、确定。重启
陈识宇
发表于 2013-6-22 19:53:01 | 显示全部楼层
本帖最后由 陈识宇 于 2013-6-22 20:02 编辑
我是拽枫 发表于 2013-6-22 19:06
我只记得是在一段SQL server2008被持续攻击过后才出现的。开机启动项里面没有异常,计划任务是空的~~~~


sql数据库,极易发生基于认证的入侵问题,如果方法不当,你就是重新分区、全格也无济于事
方案如下:
1.到安全模式下,用adnimistrator(管理员)账号登陆;
禁用其它不明或可疑账号;
设置复杂登机(不低于12位,数字、字母、符号混用)密码;设置复杂 sa账号密码(同前要求)
2.windows 网络防火墙还原默认值;开启木马防火墙
3.打全补丁
——————就这么简单

如果要找原因,以上措施都不要做(让问题重演),安装 malware  defender  ,自动重启后,查看日志
夜雪·さくら
发表于 2013-6-22 20:54:53 | 显示全部楼层
我是拽枫 发表于 2013-6-22 19:06
我只记得是在一段SQL server2008被持续攻击过后才出现的。开机启动项里面没有异常,计划任务是空的~~~~

组策略?
有被攻击的记录的话应该在电脑中藏什么东西了,不一定是病毒。
定时重启的话你应该再排除下组策略中的开机脚本和关机脚本
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 11:11 , Processed in 0.083518 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表