1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Máy tự động restart trong 60s (WinXP)

Chủ đề trong 'Hỏi đáp Tin học' bởi A9, 03/12/2003.

  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. A9

    A9 Thành viên quen thuộc

    Tham gia ngày:
    11/01/2002
    Bài viết:
    171
    Đã được thích:
    0
    Máy tự động restart trong 60s (WinXP)

    Máy mình dùng WinXP, cứ vào mạng được một lúc thì hiện lên thông báo rằng máy sẽ tự khởi động lại trong vòng 60s.. Tức lắm!! Lỗi này sửa như thế nào hả bà con. Thanks
  2. tropical

    tropical Thành viên quen thuộc

    Tham gia ngày:
    01/01/1970
    Bài viết:
    197
    Đã được thích:
    0
    Máy của bạn bị nhiễm Virus Blaster, bạn vao trang www.bkav.com.vn để đọc hướng dẫn diệt con này, nhớ down cả bản patch cho XP luôn. Chúc vui vẻ !
    Giá trị xã hội đảo lộn hết cả,
    Chả biết thế nào mà lần !
  3. dohaian

    dohaian Thành viên rất tích cực

    Tham gia ngày:
    02/05/2003
    Bài viết:
    2.182
    Đã được thích:
    1
    Ủa, cái lỗi này có từ lâu lắm rồi mà
    SAo bây giờ bạn mới bị
    Anytime Badboy Can Do Everythings For Girls
     Yêu là khổ mà không yêu là lỗTa thà chịu khổ chứ không bao giờ chịu lỗ
     
  4. A9

    A9 Thành viên quen thuộc

    Tham gia ngày:
    11/01/2002
    Bài viết:
    171
    Đã được thích:
    0
    Cảm ơn bạn nhiều. Mình chạy bằng fixblast để sửa có OK ko?
  5. red_devil

    red_devil Thành viên rất tích cực

    Tham gia ngày:
    03/10/2002
    Bài viết:
    4.443
    Đã được thích:
    0
    Chạy bằng cái đấy cũng được. sau khi chạy bạn cái cái patch XP vào nữa là lần sau ko bị dính nữa.
    Còn có một cách ko cần quét cũng diệt được là dùng task manager, nhưng mà khá phức tạp
  6. bigdoremon

    bigdoremon Moderator

    Tham gia ngày:
    31/03/2002
    Bài viết:
    1.965
    Đã được thích:
    0
    down về thì down - không diệt bằng tay cũng được - nhưng chắc chắn fải update patch ngay sau khi diệt - không thì lại về cái máng lợn đấy
    Solution:
    PC SHUTDOWN PROBLEMS - RPC EXPLOIT/REMOTELY RESTARTING
    IDENTIFIED AS THE W32.Blaster.Worm VIRUS
    W32.Blaster.Worm is a worm that will exploit the DCOM RPC vulnerability using TCP port 135. It will attempt to download and run a file, msblast.exe
    ------------------------------------------------------------------------------------------------
    TO CANCEL THE SHUTDOWN GO TO START -> RUN -> TYPE CMD TO ACCESS CMD PROMPT AND
    TYPE (SHUTDOWN -A) TO CANCEL IT.
    DO CTRL+ALT+DELETE AND KILL MSBLAST.EXE FROM THE PROCESSES LIST
    GO TO C:WINDOWSSYSTEM32 AND FIND MSBLAST.EXE AND RENAME IT TO BLASTMS.BAK (DON''T DELETE IT SINCE I DON''T KNOW IF IT IS AN IMPORTANT FILE, IF ITS A VIRUS IT WILL NOT
    BE ABLE TO START IF U RENAME IT, RENDERING IT USELESS.)
    NOW GO TO C:WINDOWSPREFETCH AND DELETE THE FILE THAT HAS MSBLAST.EXE IN ITS NAME.
    (IT STARTS WITH MSBLAST.EXE IN ITS FILENAME)
    THE VIRUS ADDS A REGISTRY VALUE TO AUTO LOAD WHEN WINDOWS STARTS UP, YOU MUST DELETE THE REGISTRY KEY.
    1. Click Start, and then click Run. (The Run dialog box appears.)
    2. Type rege***
    3. Then click OK. (The Registry E***or opens.)
    4. Navigate to the key:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    5. In the right pane, delete the value:
    "windows auto update"="msblast.exe"
    6. Exit the Registry E***or.
    INSTALL THE PATCH FOR YOUR SYSTEM FROM THE LINKS BELOW
    NON SP1 USERS =
    http://microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=en
    SP1 USERS = http://securityresponse.symantec.com/avcenter/security/Content/8205.html
  7. divine_Melfice

    divine_Melfice Thành viên mới

    Tham gia ngày:
    22/12/2002
    Bài viết:
    1.286
    Đã được thích:
    0
    Hê hê, chưa làm bao giờ lại còn nói là khá phức tạp...
    Hôm nay đã bắt đầu ôn thi chưa?..
    Nếu muốn diệt bằng tay, bạn làm thế này.
    Bật cửa số Task Manager lên, chọn Process, sau đấy End Process nào có tên là teekids.exe đi...
    Tìm trong máy xem có file nào chứa từ khoá "teekids" (ở tên file hoặc ở trong file) thì xoá đi... Người ta bảo thường là có 2 file, nhưng tớ chỉ tìm đc có một file thôi.
    Vào msconfig (Run --> msconfig) uncheck teekids đi cho an toàn.
    Up bản vá lên... Thế là ổn rồi...
    Enjoy.
    Xinh !.. Happy now ?...
  8. red_devil

    red_devil Thành viên rất tích cực

    Tham gia ngày:
    03/10/2002
    Bài viết:
    4.443
    Đã được thích:
    0
    Thì hồi lôi cái máy mới về, lúc cài win lười ko cài patch, tuần trước vừa dính chưởng
    Cứ tưởng con này nó quá cố rồi... nào ngờ nó cố quá
    [url="http://ttvnol.com/forum/pop_profile.asp?mode=display&amp;id=67087<A href='http://www.t​

Chia sẻ trang này