发布网友 发布时间:2024-10-01 15:39
共6个回答
热心网友 时间:2024-10-09 04:21
可能是主板的电池没电了;
换了电池如果问题依旧
很可能是跳线接错短路把电放了,
如果这样就把跳线接回来;
如果问题依然存在就是BIOS损坏。
热心网友 时间:2024-10-09 04:19
绝对是感染病毒了。我就遇到过这种情况,关机后就成2005年了。后来一查注册表启动项有个cmdbcs.exe 上网一查好像是什么木马。
一、病毒行为分析
cmdbcs.exe cmdbcs.dll木马运行后会自动复制自身到以下系统目录:
%Windows%\cmdbcs.exe
同时释放%System%\cmdbcs.dll注入到系统进程。
并在注册表创建启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cmdbcs"="%Windows%\cmdbcs.exe"
二、手工清除步骤
了解了病毒行为,那么清除这个病毒就轻而易举了,请看以下清除步骤:
1. 删除木马启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cmdbcs"="%Windows%\cmdbcs.exe"
2. 重新启动计算机
3. 删除木马文件和目录:
%Windows%\cmdbcs.exe
%System%\cmdbcs.dll
-----------------------------------------------------------------------------------------------------------------------------
木马 cmdbcs.exe cmdbcs.dll 手工清除方法
一、病毒行为分析
木马运行后复制自身到系统目录:
%Windows%\cmdbcs.exe
释放%System%\cmdbcs.dll注入进程。
创建启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cmdbcs"="%Windows%\cmdbcs.exe"
文章二:中了cmdbcs木马,好郁闷啊!还好找到解决的方法了分类:默认栏目一、组策略(开始-运行-输入gpedit.msc)-用户配置-管理模板-系统-不要运行指定的windows应用程序,选已启用-显示-添加 logo1_.exe 然后确定。
二、打开冰刃或Procexp任务管理器,结束病毒进程。
以下是部分病毒进程:
C:\WINDOWS\uninstall\rundl132.exe
C:\WINDOWS\SVCHOST.exe
C:\WINDOWS\WINLOGON.exe
C:\WINDOWS\RUNDLL32.EXE
C:\Program Files\svchost.exe
C:\Program Files\internet Explorer\svchost.exe
C:\WINDOWS\Download\svchost.exe
C:\WINDOWS\system32\wldll.dll
(这些是我以前没见过的,可能是新变种的,因为之前的免疫补丁里没有免疫这些文件,所以我修改了下免疫补丁,以能防新的变种。因为是后来整理,当时只顾杀,许多不记得了。自己杀的时候注意看)
三、然后打免疫补丁(这里有http://www.cdma5.com)
原理就是我们自己生成跟病毒文件名字一样的文件,并加系统只读隐藏属性,这样病毒就不能再生成主体病毒文件了,而先前已经在组策略里禁止了logo1_.exe运行。
四、删除注册表启动项,用冰刃或木马杀客或绿鹰或其它工具,自己找会找的眼黑,况且谁记得那么多,嘿嘿。
五、恢复重要的exe文件,就是把exe文件运行一下(确定已经打了免疫补丁和修改过组策略或注册表,确定进程里没病毒进程)。
六、准备做新系统(这样的系统谁都不放心继续使用的)。
-----------------------------------------------------------------------------------------------------------------------------
首先,清除IE的临时文件:打开IE 点工具—>Internet选项—>Internet临时文件—>点“删除文件”按钮—>将 "删除所有脱机内容" 打勾—>点"确定"。
用SRE删除以下注册表项:(如果有的话)
<ji25qq8sjgt><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\c0nime.exe>
<byjz6><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\servicer.exe>
<sig><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe>
<CameraFixer><C:\WINDOWS\CameraFixer.exe>
<tsnpstd3><C:\WINDOWS\tsnpstd3.exe>
<snpstd3><C:\WINDOWS\vsnpstd3.exe>
<kernel32><C:\WINDOWS\Kernel32.exe>
<><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk>
<><C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys>
<><c:\program files\rising\rfw\tpjauwzn.dll>
用SRE删除以下驱动项:(如果有的话)
mhqgqhrh / mhqgqhrh
3294587 / 3294587
用unlocker删除以下文件或者文件夹:(如果有的话)
SystemRoot\\SystemRoot\System32\drivers\mhqgqhrh.sys
C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\c0nime.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\servicer.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe
C:\WINDOWS\tsnpstd3.exe
C:\WINDOWS\vsnpstd3.exe
C:\WINDOWS\Kernel32.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~TmD.tmp.rom
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\LgSy0.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Qqzo0.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\cmdbcs.exe
——————————————————————————————————————————
上面的都做完了之后,用下XP补丁程序。
c:\windows\system32目录下生成了几种*.dll文件,例如:cmdbcs.dll;winform.dll;mppds.dll……还有两个,记不太清楚了,好象还有个nortonq.dll。……这几个文件在c:\windows下生成相应的.exe文件,怎么删都没好使(瑞星根本就查不出来),上网查了查,很多中过这种病毒,好象是“后门”吧,单独使用了他们的每一种方法都没好使,最后来个大杂汇,下了一个AVG Anti-Spyware 7.5,还有一个windows 清理助手,再一个是超级巡警,用这三个反复交叉的杀毒,注意注册表中的项目也要删(到注册表里查找就可以了)最后说实话我也不知道怎么弄的就好了,删掉了。
不过最好还是重新做系统。 我就是重新做的系统。
热心网友 时间:2024-10-09 04:17
应该是主板电池没电了
热心网友 时间:2024-10-09 04:14
在控制面版-时间和日期,修改下
热心网友 时间:2024-10-09 04:18
中毒了
热心网友 时间:2024-10-09 04:22
主板电池,就是这个原因。