NT AUTHORITY(NTAuthoritySystem是什么)
一、Nt Authority是什么病毒种类名称请教
是蠕虫病毒,
终止关机周期
此蠕虫会导致 LSASS.EXE停止响应,此程序使操作系统在 60秒钟后强行关机。如果您的计算机开始关机,请按照这些步骤中断可能处于运行状态的任意系统关机进程。
1.在屏幕底部的任务栏上单击“开始”,然后单击“运行”。
2.键入“cmd”,然后单击“确定”。
3.在命令提示符下,键入“shutdown.exe-a”,然后按 ENTER。(注意-a前有空格)
第 3步:减轻漏洞隐患
您可以通过创建日志文件来暂时消除令蠕虫病毒可通过其侵入计算机的漏洞。
创建日志文件
1.在屏幕底部的任务栏上单击“开始”,然后单击“运行”。
2.键入“cmd”,然后单击“确定”。
3.在命令提示符下键入“ echo dcpromo>%systemroot%\debug\dcpromo.log”,然后按 ENTER。
将日志文件设置为只读属性
4.在命令提示符下键入“attrib+R%systemroot%\debug\dcpromo.log”,然后按 ENTER。
第 4步:改善系统性能
如果您的计算机反应迟缓或者 Internet连接速度过慢,则说明蠕虫病毒可能已经在您的局域网连接内扩散。这会使您无法下载并安装所需的软件更新。要改善系统性能:
1.按 CTRL+ALT+DELETE,然后单击“任务管理器”。
2.对于以下可能列出的每个任务,单击并选中该任务,然后单击“结束任务”按钮,将其结束。
o任意以_up.exe结尾的任务(例如 12345_up.exe)。
o任意以avserve开头的任务(例如 avserve.exe)。
o任意以avserve2开头的任务(例如 avserve2.exe)。
o任意以skynetave开头的任务(例如 skynetave.exe)。
o hkey.exe
o msiwin84.exe
o wmiprvsw.exe
注意:切勿结束 wmiprvse.exe任务;这是一个合法的系统任务。
够细了吧。安全补丁你可以用UPDATE,全部更新。
二、电脑提示自动关机是由NT AUTHORITY|SYSTEM 怎么办
svchost是系统服务的EXE\x0d\x0a那个窗口是自动关机的一个命令,至于瑞星杀不出毒那个很正常,毕竟木马的伪装很多技术的,DLL注射,特征码改改之类的很难发现的.....\x0d\x0a至于内存不能被READ嘛,估计是寄存器EIP被覆盖了,调试下应该能知道怎么回事\x0d\x0a自动关机那个是shutdown命令,木马的一些功能要重启系统的,比如修改注入服务在2000的系统里就要重启生效的\x0d\x0a最直接的是重装系统\x0d\x0a\x0d\x0a最后祝楼主好运吧..
三、电脑出现NT AUTHORITY SYSTEM关机是怎么回事
具体解决步骤如下:
1.首先点击win7旗舰版系统下的开始菜单中的运行,在运行对话框中输入“cmd”,回车打开命令提示符窗口;
2.在命令提示符下,键入“shutdown.exe-a”,然后按 ENTER。(注意-a前有空格);
3.减轻漏洞隐患,还可以通过创建日志文件来暂时消除令蠕虫病毒可通过其侵入计算机的漏洞。
4.创建日志文件步骤如下:
1)同样打开命令提示符窗口,在命令提示符下键入“ echo dcpromo>%systemroot%\debug\dcpromo.log”,然后按 ENTER,将日志文件设置为只读属性;
2)接着在命令提示符下键入“attrib+R%systemroot%\debug\dcpromo.log”,然后按 ENTER。
推荐:win7旗舰版win7zhijia.cn/xitong/
5.改善系统性能
如果计算机反应迟缓或者 Internet连接速度过慢,则说明蠕虫病毒可能已经在局域网连接内扩散,这会无法下载并安装所需的软件更新,所以要改善系统性能,具体步骤如下。
1)首先在键盘上按 CTRL+ALT+DELETE,然后单击“任务管理器”;
2)然后对于以下可能列出的每个任务,单击并选中该任务,然后单击“结束任务”按钮,将其结束,然后就可以了。
任意以_up.exe结尾的任务(例如 12345_up.exe)。
任意以avserve开头的任务(例如 avserve.exe)。
任意以avserve2开头的任务(例如 avserve2.exe)。
任意以skynetave开头的任务(例如 skynetave.exe)。
hkey.exe
msiwin84.exe
wmiprvsw.exe
注意:切勿结束 wmiprvse.exe任务;这是一个合法的系统任务。