Máy tính bị khởi động lại ?

System Shutdown
----------
This system is shutdown. Please save all work in progress and log off. Any unsaved changes will be lost. This shutdown was initiated by NT AUTHORITYSYSTEM

Time before shutdown : 00:00:60
Message
Wíndow must now restart because the DCOM Server Process Launcher service terminated unexpectedly

Đang xài bình thường nó cứ bị vậy và liên tục bị khởi động lại máy, mình không biết là đang bị gì?

tun cua di
tun cua di
Trả lời 15 năm trước

" Wíndow must now restart because the DCOM Server Process Launcher service terminated unexpectedly "
Dịch vụ DCOM Sever Process Lancher có thể bị tắt , hay bị ngưng hoạt động . Hệ thống cần dịch vụ này nên nó khởi động để nạp lại , có thể là dịch vụ này bị disable . Bạn cần mở lại .

ocnhoi
ocnhoi
Trả lời 15 năm trước

Wíndow must now restart because the DCOM Server Process Launcher service terminated unexpectedly "
Dịch vụ DCOM Sever Process Lancher có thể bị tắt , hay bị ngưng hoạt động . Hệ thống cần dịch vụ này nên nó khởi động để nạp lại , có thể là dịch vụ này bị disable . Bạn cần mở lại .
nhầm rồi bác, bác ít gặp sự cố này nên dịch thế sữa đến tết năm 9999 cũng không xong :12:
Đây là bài viết tôi khắc phục thành công khi còn là tập sự, và vẫn lưu giữ đến nay...giờ xin chia xẽ lại cho các bác... chúc bác thành công :44:
Khắc Phục SỰ CỐ rest máy sau 1 phút
Nếu máy của bạn đang sử dụng, vừa connect vào mạng được vài phút thì hiện lên bảng shutdown hoặc restart sau 60s nghĩa là nó đã "dính" 1 con virus có tên là Blast, là file msblast.exe trong thư mục WINNTsystem32 hoặc WINDOWSsystem32.

Bạn sẽ thấy 1 cái bảng thông báo lỗi của Windows tương tự như sau :
http://www.microsoft.com/security/images/system_shutdown.gif
Đến khi biết mình bị nhiễm thì đã muộn, chỉ còn 60s trước khi máy bị shutdown/restart. Trên TTVNOnline nói rằng "Bạn chỉ có nước ngồi đó mà nhìn nó restart máy mà không làm được gì" Tuy nhiên vẫn có cách để hủy "bom nổ chậm" này. Bạn làm theo các bước sau nhé :

1. Click vào nút Start
2. Click vào chữ Run
3. Gõ lệnh: shutdown -a

Sau đó chờ đến khi đồng hồ đếm ngược còn được 2s, bạn nhấn enter. Đảm bảo "bom" sẽ được gỡ 1 cách an toàn

Sau khi gỡ bom, mình đi kiếm cái thằng đặt bom để thanh toán. Bạn hãy nhấn Ctrl-Shift-ESC, Task Manager của Windows được hiện lên, hãy vào tab Processes, kiếm file tên msblast.exe, click vào nó rồi click nút End Task. Sau khi nó biến khỏi Task Manager, bạn vào thư mục system32 trong thư mục Windows (hoặc Winnt) để xóa file msblast.exe này đi.

Đúng ra còn 1 phần trong Registry nữa nhưng tôi sẽ không chỉ vì không cần thiết lắm, hơn nữa ai mà chưa dùng Registry bao giờ có thể xóa nhầm chỗ dẫn đến lỗi của Windows.

Rồi, vậy là bạn đã hoàn thành nhiệm vụ thứ 2. Sau khi tiêu diệt khủng bố, ta cần phải thiết lập lại an ninh cho hệ thống trước khi bị thằng khác nhảy vào tấn công tiếp.
Tiếp tục , lấy các khẩu súng aka phá sạch hang ổ chúng nó đi :54:

Quét virus Sasser bằng cái tool này của chính thằng microsoft cung cấp : (khoảng 109 KB)

http://download.microsoft.com/download/1/e...1720-ENU-V2.exe

Kill virus xong rồi thì hãy tải file KB835732 vá lỗi cho Windows XP (khoảng 2,6 MB)

http://download.microsoft.com/download/6/1...732-x86-ENU.EXE


Download về rồi chạy file, restart máy lại. XONG ! Bạn sẽ không còn phải lo lắng gì nữa cho đến khi có 1 con virus mới khai thác 1 lỗ hổng khác trong Windows.

Bây giờ thì bạn đã có thời gian để tìm hiểu thêm về con virus này.

Cũng xin nói thêm rằng ở bài viết trên, tôi có đùa 1 tí cho thêm phần hồi hộp, thật ra bạn có thể nhấn Enter ngay sau khi gõ lệnh shutdown -a Nếu bạn không thích phim hình sự lắm thì cứ gõ thẳng, còn không thì chờ 1 tí cho nó ...giống phim

Con Worm này còn có các tên sau : MSBlast, Poza, Blaster, W32/Msblast, Lovesun, Lovesan khai thác lỗi DCOM của Windows qua cổng TCP 135 khi bạn kết nối vào mạng (Mạng LAN, WAN, Internet gì cũng như nhau).

Cách thức lan truyền của nó không phụ thuộc vào người dùng hoặc phần mềm, nó sẽ tự động "quét" khắp các hệ thống mạng mà máy bị nhiễm đang kết nối để tiếp tục lây vào các máy nào có mở cổng 135. Do chỉ có 6176 bytes nên nó lây lan rất nhanh và lại đưa ra một thông báo lỗi của Windows nên nhiều người cứ tưởng máy mình bị lỗi chứ không phải bị nhiễm virus.

Anh chàng viết virus này cũng có máu hài hước khi ghi vào đoạn mã virus dòng chữ sau "I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ? Stop making money and fix your software!!"

Tạm dịch ra là : "Anh chỉ muốn nói anh yêu em SAN ! Bill Gates, sao ông lại để việc này xảy ra ? Đừng kiếm tiền nữa mà hãy đi sửa phần mềm của mình đi !"

Và cũng có lẽ không ưa bác Bill nhà ta nên mỗi máy bị nhiễm virus đều truy cập liên tục đến địa chỉ : http://windowsupdate.com/ của Microsoft, tạo ra một trong những trận DDoS lớn nhất từ trước đến nay.

Nếu bạn muốn biết nhiều hơn nữa, bạn có thể search trên Google với những cái tên mà tôi đã nêu trên. Còn không, bạn chỉ cần biết nhiêu đây thông tin là quá đủ rồi, hãy để thời gian để "cứu" người khác.

Sau khi đọc bài viết này, bạn hãy hướng dẫn những người xung quanh nếu họ lâm vào tình trạng tương tự. Đây cũng là 1 cơ hội tốt để các "chàng" ra tay nghĩa hiệp với các "nàng" đó !

Chúc các bạn ngủ ngon và không bị restart máy