史萊姆論壇

返回   史萊姆論壇 > 教學文件資料庫 > 作業系統操作技術文件
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2006-06-10, 01:36 PM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 軟體 - 最近老是會莫名其妙地藍底白字畫面、重啟……

最近老是會莫名其妙地藍底白字畫面、重啟……
Q:
以上情況發生時毫無徵兆。即使重裝系統後大概隔個一兩天又會
發作。懷疑是其他分區感染了病毒,導致重裝後再次感染。但我用
卡巴全盤掃瞄後並無發現病毒。後又用ewido掃瞄發現有以下幾種木馬:
Trojan.Lmir.acp
TrackingCookie.Euroclick
Trojan.Susear.a
Downloader.Agent.s
Adware.BetterInternet
其中Downloader.Agent.s這個木馬竟然是在ZA的uninst和它的漢化壓縮包裝裝
中發現的。我用的ZA是在霏凡下載的,不過壓縮包裝裝卻是漢化新世紀做的。
以上木馬,不知是否就是造成我部機藍底白字畫面、重啟的元兇?望知情人告知我答案



A:




請用 System Repair Engineer 掃瞄一個log貼上來。
1 解壓縮Sreng2.zip
2 執行Sreng2.exe
3 智慧式掃瞄——掃瞄——儲存報告
4 把日誌sreng.log中的報告內容完整拷貝貼上來,不要修改。
掃瞄時請關閉所有你手動打開的程式
sreng操作和修復教程帖,教學區搜

System Repair Engineer (常用推薦)
說明:
System Repair Engineer(SREng) 是一款全新的、強有力的、可擴充的用於調整和修復你系統的免費工具,在這個工具的幫助下,你可以察覺你的系統故障並能夠很容易的修復他們。本工具的前身是 RegFix 註冊表關鍵值修復工具,由於 RegFix 註冊表關鍵值修復工具的局限性和當前系統環境的複雜性,我重新設計了一個新的軟件,即 System Repair Engineer (SREng) 。
下載:
SREng.exe
http://www.kztechs.com/sreng/sreng2.zip


Q:
那我要不要把那幾個木馬還原回去先?
A:
不需要了,直接按照所說的去做System Repair Engineer 掃描,發log上來就可以了

容易犛清你的狀態情況!


Q:
2006-06-07,23:23:20

System Repair Engineer 2.0.12.350 (2.0 RC 1)
Windows XP Professional Service Pack 2 - 管理權限用戶 - 完整功能

以下內容被選中:
所有的啟動專案(包括註冊表、啟動資料夾、服務等)
瀏覽器載入項
正在執行的工作行程(包括工作行程模塊訊息)
文件關聯


啟動專案
註冊表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<STYLEXP><; C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Zone Labs Client><C:\實用軟件\ZoneAlarm\zlclient.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<Userinit><C:\WINDOWS\system32\userinit.exe,>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><>

==================================
啟動資料夾
服務
[Ati HotKey Poller / Ati HotKey Poller]
<C:\WINDOWS\system32\Ati2evxx.exe><ATI Technologies Inc.>
[ATI Smart / ATI Smart]
<C:\WINDOWS\system32\ati2sgag.exe><>
[kavsvc / kavsvc]
<"C:\卡巴斯基\kavsvc.exe"><Kaspersky Lab>
[StyleXPService / StyleXPService]
<"C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe"><>
[TrueVector Internet Monitor / vsmon]
<C:\WINDOWS\system32\ZoneLabs\vsmon.exe -service><Zone Labs, LLC>

==================================
瀏覽器載入項
[IDMIEHlprObj Class]
{0055C089-8582-441B-A0BF-17B458C2A3A8} <C:\實滌用萌軟砑件\IDM\IDMIECC.dll, N/A>
[Messenger]
{FB5F1910-F110-11d2-BB9E-00C04F795683} <C:\Program Files\Messenger\msmsgs.exe, Microsoft Corporation>
[WUWebControl Class]
{6414512B-B978-451D-A0D8-FCFDF33E833C} <C:\WINDOWS\system32\wuweb.dll, Microsoft Corporation>
[MUWebControl Class]
{6E32070A-766D-4EE6-879C-DC1FA91D2FC3} <C:\WINDOWS\system32\muweb.dll, Microsoft Corporation>
[IDMIEHlprObj Class]
{0055C089-8582-441B-A0BF-17B458C2A3A8} <C:\實滌用萌軟砑件\IDM\IDMIECC.dll, N/A>
[Windows Genuine Advantage Validation Tool]
{17492023-C23A-453E-A040-C7C580BBF700} <C:\WINDOWS\system32\legitcheckcontrol.dll, Microsoft Corporation>
[WUWebControl Class]
{6414512B-B978-451D-A0D8-FCFDF33E833C} <C:\WINDOWS\system32\wuweb.dll, Microsoft Corporation>
[MUWebControl Class]
{6E32070A-766D-4EE6-879C-DC1FA91D2FC3} <C:\WINDOWS\system32\muweb.dll, Microsoft Corporation>
[Shockwave Flash Object]
{D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash.ocx, Macromedia, Inc.>
[使用 IDM 下載]
<C:\實用軟件\IDM\IEExt.htm, N/A>
[使用 IDM 下載所有鏈接]
<C:\實用軟件\IDM\IEGetAll.htm, N/A>
[匯出到 Microsoft Office Excel(&X)]
<res://C:\實用軟件\OFFICE~1\OFFICE11\EXCEL.EXE/3000, N/A>

==================================
正在執行的工作行程
[PID: 676][\SystemRoot\System32\smss.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 740][\??\C:\WINDOWS\system32\csrss.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 768][\??\C:\WINDOWS\system32\winlogon.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\Ati2evxx.dll] <ATI Technologies Inc.><6.14.10.4119>
[PID: 812][C:\WINDOWS\system32\services.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 824][C:\WINDOWS\system32\lsass.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\idmmbc.dll] <N/A><N/A>
[PID: 976][C:\WINDOWS\system32\Ati2evxx.exe] <ATI Technologies Inc.><6.14.10.4119>
[C:\WINDOWS\system32\Ati2edxx.dll] <ATI Technologies, Inc.><6, 14, 10, 2497>
[PID: 1000][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1088][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\idmmbc.dll] <N/A><N/A>
[PID: 1200][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\idmmbc.dll] <N/A><N/A>
[PID: 1232][C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe] <><0, 20, 0, 3000>
[PID: 1292][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\idmmbc.dll] <N/A><N/A>
[PID: 1372][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\idmmbc.dll] <N/A><N/A>
[PID: 1596][C:\WINDOWS\system32\wdfmgr.exe] <Microsoft Corporation><5.2.3790.1230 built by: DNSRV(bld4act)>
[PID: 1804][C:\WINDOWS\system32\Ati2evxx.exe] <ATI Technologies Inc.><6.14.10.4119>
[C:\WINDOWS\system32\Ati2edxx.dll] <ATI Technologies, Inc.><6, 14, 10, 2497>
[PID: 1904][C:\WINDOWS\Explorer.EXE] <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\icm32.dll] <Microsoft Corporation><5.1.2600.2709 (xpsp_sp2_gdr.050628-1518)>
[C:\Program Files\WinRAR\rarext.dll] <N/A><N/A>
[C:\卡巴斯基\shellex.dll] <Kaspersky Lab><5.0.388.1>
[C:\實用軟件\ewido anti-malware\context.dll] <ewido networks><1.0.0.1>
[C:\實用軟件\ewido anti-malware\lang.dll] <privat><1, 0, 0, 1>
[C:\實用軟件\ewido anti-malware\shellhook.dll] <N/A><N/A>
[PID: 416][C:\實用軟件\ZoneAlarm\zlclient.exe] <Zone Labs, LLC><6.1.744.000>
[C:\WINDOWS\system32\VSUTIL.dll] <Zone Labs, LLC><6.1.744.000>
[C:\WINDOWS\system32\VSINIT.dll] <Zone Labs, LLC><6.1.744.000>
[C:\WINDOWS\system32\VSPUBAPI.dll] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\framewrk.dll] <Zone Labs, LLC><6.1.744.000>
[C:\WINDOWS\system32\VSUTIL_Loc0804.dll] <Zone Labs, LLC><6.1.744.000>
[C:\WINDOWS\system32\vsdata.dll] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\zlclient_Loc0804.dll] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\framewrk_Loc0804.dll] <Zone Labs, LLC><6.1.744.000>
[C:\WINDOWS\system32\vsmonapi.dll] <Zone Labs, LLC><6.1.744.000>
[C:\WINDOWS\system32\zlcomm.dll] <Zone Labs, LLC><6.1.744.000>
[C:\WINDOWS\system32\ZLCommDB.dll] <Zone Labs, LLC><6.1.744.000>
[C:\WINDOWS\system32\vsxml.dll] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\alert.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\alert_Loc0804.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\cam.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\cam_Loc0804.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\email.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\email_Loc0804.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\filter.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\filter_Loc0804.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\firewall.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\firewall_Loc0804.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\idlock.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\idlock_Loc0804.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\privacy.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\privacy_Loc0804.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\programs.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\programs_Loc0804.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\scan.zap] <Zone Labs, LLC><6.1.744.000>
[C:\WINDOWS\system32\ZoneLabs\camupd.dll] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\scan_Loc0804.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\security.zap] <Zone Labs, LLC><6.1.744.000>
[C:\實用軟件\ZoneAlarm\security_Loc0804.zap] <Zone Labs, LLC><6.1.744.000>
[C:\WINDOWS\system32\ZoneLabs\zlsre.dll] <Zone Labs, LLC><6.1.744.000>
[C:\WINDOWS\system32\ZoneLabs\scheduler.dll] <Zone Labs, LLC><6.1.744.000>
[C:\WINDOWS\system32\ZoneLabs\zlparser.dll] <Zone Labs, LLC><6.1.744.000>
[C:\WINDOWS\system32\idmmbc.dll] <N/A><N/A>
[PID: 424][C:\WINDOWS\system32\ctfmon.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 2988][C:\WINDOWS\system32\conime.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 3840][C:\DOCUME~1\Lucifer\LOCALS~1\Temp\Rar$EX00.485\SREng.exe] <Smallfrogs Studio><2.0.12.350>
[C:\WINDOWS\system32\idmmbc.dll] <N/A><N/A>

==================================
文件關聯
.TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE OK. ["%1" %*]
.COM OK. ["%1" %*]
.PIF OK. ["%1" %*]
.REG OK. [regedit.exe "%1"]
.BAT OK. ["%1" %*]
.SCR OK. ["%1" /S]
.CHM OK. ["C:\WINDOWS\hh.exe" %1]
.HLP OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
IDM_LAYERED_MSAFD Tcpip [TCP/IP]
C:\WINDOWS\system32\idmmbc.dll(N/A, N/A)
IDM_LAYERED_MSAFD Tcpip [UDP/IP]
C:\WINDOWS\system32\idmmbc.dll(N/A, N/A)
IDM_LAYERED_RSVP UDP Service Provider
C:\WINDOWS\system32\idmmbc.dll(N/A, N/A)
IDM_LAYERED_RSVP TCP Service Provider
C:\WINDOWS\system32\idmmbc.dll(N/A, N/A)
IDM_LP
C:\WINDOWS\system32\idmmbc.dll(N/A, N/A)

==================================




A:

以看來...你的
SRENG掃瞄報告沒發現什麼問題

把有安裝的 ewido 掃木馬的軟體,他的掃瞄報告發上來

至於你是不是...把
卡巴斯基的網路攻擊防禦功能是否禁用了?



Q:
啊,我用的防火牆是ZA,平時我都是把卡巴的實時監控關掉的。
只有在下載完東西時用來查毒



A:




那上面說的ewido的日誌呢?先貼出來
卡巴斯基殺毒軟件的網路攻擊防禦元件可能和其他公司出品的防火牆軟件如ZoneAlarm、上網撥號軟件衝突
網路攻擊防禦不是完整的防火牆,防護不到位,而且它的入侵檢測機制也存在誤報,會把BT下載當作攻擊,建議禁用此功能。

實時保護設置---高階設置---網路,禁用網路攻擊實時防禦

Q:
正在查,剛才又莫名其妙地重啟一次
頭暈!為什麼我用ewido掃瞄過後的日誌是空的?
還有什麼好的掃瞄軟件可以診斷的嗎?



A:
請用本版的置!病毒救援區版規--(附常用工具+查毒網站)裡面的Blacklight掃瞄,看是否有有隱藏的rootkit。如沒問題...就
很有可能是軟件衝突造成的。藍底白字畫面的時候看錯誤報告是那個驅動或者其他什麼引起的嗎?
BlackLight Beta 2.2.1007
說明:F-Secure 的 Rootkit 免費查殺工具。
下載:http://www.europe.f-secure.com/exclu...ght/blbeta.exe

Q:
用Blacklight查過了,沒發現有什麼問題.好像每次藍底白字畫面的提示都不同的.以下是其中兩次我記錄下來的:
0X00000050(0XFFFFFF10,0X00000000,0XBF8243BF,0X00000000)
Win32k.sys-Address BF8243BF base at BF800000,Datestamp 43446a58

0X0000008E(0XC000001D,0X8054125B,0XEBDE1C7C,0X00000000)



A:
不管用不用卡巴監控,都要關閉網路監控那一項,否則和ZA有衝突。會重啟或藍底白字畫面。


Q:

都有這個可能,不過我覺得奇怪的是為什麼我第一次
同時裝卡巴和ZA時並沒關閉卡巴的網路監控,那時我
的系統用了很久都沒出現過藍底白字畫面和莫名其妙的重啟?
而且我發現現在藍底白字畫面或莫名其妙的重啟後硬碟老是只檢
測D盤的,對其他盤都不檢測的?(我的卡巴和ZA都裝
在C硬碟)。


剛才又藍了一下,提示訊息如下:
stop:0X0000008E(0XC000001D,0XF79122CB,0XF7A33184,0X00000000)
fetnd5.sys-Address F79122CB base at F7910000,
DateStamp 3b5818a8
請問這是什麼意思?剛才我想進入安全模式時這樣提示:「以下文件丟失,無法正常啟動系統。」
就是這個文件Windows\SYSTEM32\CONFIG\SYSTEM
怎麼會莫名其妙地丟失系統文件的?


A:
你現已排除軟體問題...那就是硬體的問題...通常
莫名其妙丟失系統文件的話,檢查記憶體,電源等硬體問題。
檢查CPU、顯示卡溫度是否正常,散熱情況怎麼樣,清潔機箱裡面的灰塵,把記憶體條重新插拔一下

此帖於 2006-06-11 05:07 PM 被 psac 編輯.
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-07-10, 11:27 AM   #2 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

教你分析電腦自動重啟故障


一、軟件

  1.病毒破壞
比較典型的就是前一段時間對全球電腦造成嚴重破壞的「衝擊波」病毒,發作時還會提示系統將在60秒後自動啟動。其實,早在DOS時代就有不少病毒能夠自動重啟你的電腦。

  對於是否屬於病毒破壞,我們可以使用最新版的殺毒軟件進行殺毒,一般都會發現病毒存在。當然,還有一種可能是當你上網時被人惡意侵入了你的電腦,並放置了木馬程式。這樣對方能夠從遠端控制你電腦的一切活動,當然也包括讓你的電腦重新啟動。對於有些木馬,不容易清除,最好重新安裝操作系統。

  2.系統文件損壞

  當系統文件被破壞時,如Win2K下的KERNEL32.DLL,Win98 FONTS目錄下面的字體等系統執行時基本的文件被破壞,系統在啟動時會因此無法完成初始化而強迫重新啟動。你可以做個試驗,把WIN98目錄下的字庫「FONTS」改名試一試。當你再次開機時,我們的電腦就會不斷的重複啟動。

  對於這種故障,因為無法進入正常的桌面,只能覆蓋安裝或重新安裝。

 3.定時軟件或計劃任務軟件起作用

  如果你在「計劃任務欄」裡設置了重新啟動或載入某些工作程式時,當定時時刻到來時,電腦也會再次啟動。對於這種情況,我們可以打開「啟動」項,檢查裡面有沒有自己不熟悉的執行文件或其他定時工作程式,將其屏蔽後再開機檢查。當然,我們也可以在「執行」裡面直接輸入「Msconfig」命令選擇啟動項。

二、硬體

  1.市電電壓不穩
  一般家用電腦的開關電源工作電壓範圍為170V-240V,當市電電壓低於170V時,電腦就會自動重啟或關機。因為市電電壓的波動我們有時感覺不到,所以就會誤認為電腦莫名其妙的自動重啟了。
  解決方法:對於經常性供電不穩的地區,我們可以購置UPS電源或130-260V的寬幅開關電源來保證電腦穩定工作。

  2.插排或電源插座的質量差,接觸不良
  市面上的電源插排多數質量不好,內部的接點都是採用手工焊接,並且常採用酸性助焊劑,這樣容易導致在以後的使用中焊點氧化引起斷

路或者火線和零線之間漏電。因為手工焊接,同時因為採用的磷黃銅片彈性差,用不了多長時間就容易失去彈性,致使與主機或顯示器的電源插頭接觸不良而產生較大的接觸電阻,在長時間工作時就會大量發熱而導致虛接,這時就會表現為主機重新啟動或顯示器黑屏閃爍。
  還有一個可能是我們家裡使用的牆壁插座,多數牆壁插座的安裝都不是使用專業人員,所以插座內部的接線非常的不標準,特別這些插座
如果我們經常使用大功率的電暖器時就很容易導致內部發熱氧化虛接而形成間歇性的斷電,引起電腦重啟或顯示器眨眼現象。
  解決方法:
  1 不要圖省錢而購買價廉不物美的電源排插,購買一些名牌的電源插排,因為其內部都是機器自動安裝壓接的,沒有採用手工焊接。
  2 對於是否屬於牆壁插座內部虛接的問題,我們可以把主機換一個牆壁插座試一試,看是否存在同樣的自動重啟問題。

3.電腦電源的功率不足或性能差
  這種情況也比較常見,特別是當我們為自己主機增添了新的設備後,如更換了高檔的顯示卡,增加了燒錄機,新增了硬碟後,就很容易出現。當主機全速工作,比如執行大型的3D遊戲,進行高速燒錄或準備讀取光碟,剛剛啟動時,雙硬碟對拷資料,就可能會因為瞬時電源功率不足而引起電源保護而停止輸出,但由於當電源停止輸出後,負載減輕,這時電源再次啟動。因為保護後的恢復時間很短,所以給我們的表現就是主機自動重啟。
  還有一種情況,是主機開關電源性能差,雖然電壓是穩定的也在正常允許範圍之內,但因為其輸出電源中諧波含量過大,也會導致主機經常性的死機或重啟。對於這種情況我們使用萬用表測試其電壓時是正常的,最好更換一台優良的電源進行替換排除。
  解決方法:現換高質量大功率電腦電源。

  4.主機開關電源的市電插頭鬆動,接觸不良,沒有插緊
  這種情況,多數都會出現在DIY機器上,主機電源所配的電源線沒有經過3C認證,與電源插座不配套。當我們晃動桌子或觸摸主機時就會出現主機自動重啟,一般還會伴有輕微的電打火的「啪啪」聲。
  解決方法:更換優質的3C認證電源線。

  5.主板的電源ATX20插座有虛焊,接觸不良
  這種故障不常見,但的確存在,主要是在主機正常工作時,左右移動ATX20針插頭,看主機是否會自動重啟。同時還要檢查20針的電源插頭內部的簧片是否有氧化現象,這也很容易導致接觸電阻大,接觸不良,引起主機死機或重啟。有時還需要檢查20針插頭尾部的連接線,是否都牢靠。
  解決方法:
  1 如果是主板焊點虛焊,直接用電烙鐵補焊就可以了。注意:在對主板、硬碟、顯示卡等電腦板卡焊接時,一定要將電烙鐵良好接地,或者在焊接時拔下電源插頭。
  2 如果是電源的問題,最好是更換一台好的電源。

6.CPU問題
  CPU內部部分功能電路損壞,二級快取記憶體損壞時,電腦也能啟動,甚至還會進入正常的桌面進行正常操作,但當進行某一特殊功能時就會重啟或死機,如畫表,播放VCD,玩遊戲等。
  解決辦法:試著在CMOS中屏蔽二級快取記憶體(L2)或一級快取記憶體(L1),看主機是否能夠正常執行;再不就是直接用好的CPU進行替換排除。如果屏蔽後能夠正常執行,還是可以湊合著使用,雖然速度慢些,但必竟省錢了。

  7.記憶體問題
  記憶體條上如果某個芯片不完全損壞時,很有可能會通過自檢(必竟多數都設置了POST),但是在執行時就會因為記憶體發熱量大而導致功能失效而意外重啟。多數時候記憶體損壞時開機會報警,但記憶體損壞後不報警,不加電的故障都還是有的。最好使用排除法,能夠快速確定故障部位。

  8.光碟問題
  如果光碟內部損壞時,也會導致主機啟動緩慢或不能通過自檢,也可能是在工作過程中突然重啟。對於後一種情況如果是我們更換了光碟後出現的,很有可能是光碟的耗電量不同而引起的。大家需要瞭解的是,雖然光碟的ATPI接頭相同,但不同生產廠家其引腳定義是不相同的,如果我們的硬碟線有問題時,就可能產生對某一牌子光碟使用沒有問題,但對其他牌子光碟就無法工作的情況,這需要大家注意。

  9.RESET鍵質量有問題
  如果RESET開關損壞,內部簧片始終處於短接的位置時,主機就無法加電自檢。但是當RESET開關彈性減弱或機箱上的按鈕按下去不易彈起時,就會出現在使用過程中,因為偶爾的觸碰機箱或者在正常使用狀態下而主機突然重啟。所以,當RESET開關不能按動自如時,我們一定要仔細檢查,最好更換新的RESET按鈕開關或對機箱的外部按鈕進行加油潤滑處理。
  還有一種情況,是因為機箱內的RESET開關引線在焊接時絕緣層剝離過多,再加上使用過程中多次拆箱就會造成RESET開關線距離過近而引起碰撞,導致主機自動重啟。

10.接入網卡或並口、串口、USB接頭接入外部設備時自動重啟
  這種情況一般是因為外設有故障,比如印表機的並口損壞,某一腳對地短路,USB設備損壞對地短路,網卡做工不標準等,當我們使用這些設備時,就會因為突然的電源短路而引起電腦重啟 .

三、其他原因

  1.散熱不良或測溫失靈
  CPU散熱不良,經常出現的問題就是CPU的散熱器固定卡子脫落,CPU散熱器與CPU接觸之間有異物,CPU風散熱不良,積聚溫度過高而自動重啟。
  還有就是CPU下面的測溫探頭損壞或P4 CPU內部的測溫電路損壞,主板上的BIOS有BUG在某一特殊條件下測溫不准,這些都會引起主機在工作過程中自動保護性重啟。
  最後就是我們在CMOS中設置的CPU保護溫度過低也會引起主機自動重啟。

  2.風扇測速失靈
  當CPU風扇的測速電路損壞或測速線間歇性斷路時,因為主板檢測不到風扇的轉速就會誤以為風扇停轉而自動關機或重啟,但我們檢查時可能看到CPU風扇轉動正常,並且測速也正常。

  3.強磁干擾
  不要小看電磁干擾,許多時候我們的電腦死機和重啟也是因為干擾造成的,這些干擾既有來自機箱內部CPU風扇、機箱風扇、顯示卡風扇、顯示卡、主板、硬碟的干擾,也有來自外部的動力線,變頻空調甚至汽車等大型設備的干擾。如果我們主機的搞干擾性能差或屏蔽不良,就會出現主機意外重啟或頻繁死機的現象
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
 



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 08:44 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1