NT AUTHORITY SYSTEM自动关机是什么原因
开机提示系统即将关机.请保存所有正在运行的工作,然后注销,未保存的改动将会丢失.关机是由NT AUTHORITYSYSTEM 初始的
其实这是蠕虫病毒。
此蠕虫会导致 LSASS.EXE 停止响应,此程序使操作系统在 60 秒钟后强行关机。 如果您的计算机开始关机,请按照这些步骤中断可能处于运行状态的任意系统关机进程。
1. 在屏幕底部的任务栏上单击“开始”,然后单击“运行”。
2. 键入“cmd”,然后单击“确定”。
3. 在命令提示符下,键入“shutdown.exe -a”,然后按 ENTER。(注意-a前有空格)
减轻漏洞隐患
您可以通过创建日志文件来暂时消除令蠕虫病毒可通过其侵入计算机的漏洞。
创建日志文件
1. 在屏幕底部的任务栏上单击“开始”,然后单击“运行”。
2. 键入“cmd”,然后单击“确定”。
3. 在命令提示符下键入“ echo dcpromo >%systemroot%debugdcpromo.log ”,然后按 ENTER。将日志文件设置为只读属性
4. 在命令提示符下键入“attrib +R %systemroot%debugdcpromo.log”,然后按 ENTER。
改善系统性能
如果您的计算机反应迟缓或者 Internet 连接速度过慢,则说明蠕虫病毒可能已经在您的局域网连接内扩散。 这会使您无法下载并安装所需的软件更新。 要改善系统性能:
1. 按 CTRL+ALT+DELETE,然后单击“任务管理器”。
2. 对于以下可能列出的每个任务,单击并选中该任务,然后单击“结束任务”按钮,将其结束。
任意以_up.exe 结尾的任务(例如 12345_up.exe)。
任意以avserve 开头的任务(例如 avserve.exe)。
任意以avserve2 开头的任务(例如 avserve2.exe)。
任意以skynetave 开头的任务(例如 skynetave.exe)。
hkey.exe
msiwin84.exe
wmiprvsw.exe
注意:切勿结束 wmiprvse.exe 任务;这是一个合法的系统任务。