V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
coolesting
V2EX  ›  问与答

内网出现多台机蓝屏和自动重启,求老铁们给点指示。

  •  
  •   coolesting · 2018-05-20 16:30:59 +08:00 · 4051 次点击
    这是一个创建于 2403 天前的主题,其中的信息可能已经有所发展或是发生改变。

    可怜的楼主运维着百多机,在同一网段内的多台机出现蓝屏和不定时重启,几乎所有杀毒软件都用过,依然无效,谁能给点指示

    特别是 360,是用最新版 360 天擎付费版的,依然无果。

    第 1 条附言  ·  2018-05-20 21:16:28 +08:00
    1,排除硬件问题,因为部分是全新的机,新硬件,新系统。
    2,从蓝屏提示来看,根本看不出个所以然。
    3,电脑不定时重启,重启都会弹出一个提示说“你的电脑将在一分钟后自动重启。。。”,搜网上的方案没有一个可以用的。


    蓝屏标示图

    [img]https://i.loli.net/2018/05/20/5b0173e45cf6b.jpg[/img]
    第 2 条附言  ·  2018-05-20 21:32:43 +08:00
    4. 那些机有十年前的老机,也有 2017 装的新机,硬件从二 cpu 到八 cpu,系统从 xp 到 win7,什么高低配置都有,但都同样出现这个问题。
    24 条回复    2018-05-21 19:15:06 +08:00
    zn
        1
    zn  
       2018-05-20 16:35:55 +08:00 via iPhone
    把天擎卸掉试试
    kokutou
        2
    kokutou  
       2018-05-20 16:51:33 +08:00 via Android
    开局没有图,内容全靠吹。

    minidump 文件?蓝屏图片?系统蓝屏日志?
    F1024
        3
    F1024  
       2018-05-20 17:31:04 +08:00
    夏天了 cpu 温度看了没 主要是看蓝屏提示什么信息
    ThirdFlame
        4
    ThirdFlame  
       2018-05-20 19:30:51 +08:00
    17-010??
    forgetandnew
        5
    forgetandnew  
       2018-05-20 20:17:26 +08:00 via iPhone
    蓝屏考虑下硬件问题
    lucasmi2002
        6
    lucasmi2002  
       2018-05-20 21:07:06 +08:00 via Android
    蓝屏代码??
    ysc3839
        7
    ysc3839  
       2018-05-20 21:12:32 +08:00
    既然你用着 360 的付费版,为何不去找他们技术支持?
    coolesting
        8
    coolesting  
    OP
       2018-05-20 21:18:37 +08:00   ❤️ 1
    @ysc3839 找了,他们的最新方案都解决不了。。。如何他们能搞定了,我也不会上来发这帖子了。 我就想看看大家有没牛 B 的方案。
    coolesting
        9
    coolesting  
    OP
       2018-05-20 21:23:14 +08:00
    @kokutou 怎么把图片弄上去,好像帖子不能编辑。
    F1024
        10
    F1024  
       2018-05-20 21:36:09 +08:00
    错误代码 0x0000008e 的这个故障的原因正是微软发布的 KB2839229 这个补丁造成的,包括 xp、win7、均有此现象。
    卸载程序里找到 KB2839229 这个补丁程序把它卸载即可
    cdlnls
        11
    cdlnls  
       2018-05-20 21:48:29 +08:00 via iPhone
    去年也遇到过类似情况,几百台内网机器蓝屏重启。就是中毒了。
    中毒的电脑 c:/windows 下会出现 taskche.exe 和 qwerrtyu 这两个文件,任务管理器里会多出来一个奇怪的服务。
    当时杀毒软件可以检测到病毒,也可以删掉,但是因为漏洞的原因还是会重复中毒。所以需要打上补丁。

    是不是都是那些没打过补丁的电脑出现了蓝屏重启?如果是的话,参考去年出现的勒索病毒
    kokutou
        12
    kokutou  
       2018-05-20 22:57:52 +08:00
    @coolesting #9
    C:\Windows\Minidump 文件夹下面的文件。。。
    打包发上来。。。
    ZenFX
        13
    ZenFX  
       2018-05-20 23:54:29 +08:00 via iPad
    我们这之前也出现过内网电脑蓝屏重启的现象,是勒索病毒引起的,可以看下 KB4012212 补丁打没打,没打一定要打,无论中没中毒,然后看下 C 盘 Windows 文件夹下有没有 mssecsvc.exe 或 taskche.exe ,有的话就是中勒索病毒了,用杀毒软件清除下。
    PHPer233
        14
    PHPer233  
       2018-05-21 00:45:46 +08:00 via iPhone
    楼主的问题值得关注,我估计这是个严重的安全问题,指不定你的机器已经被入侵。
    letmedie
        15
    letmedie  
       2018-05-21 07:21:04 +08:00
    分析下 dump 看看是不是 kernel 之类引发的 bsod,这阵子均有遇到内网有这样的情况,分析后是勒索病毒导致的,360 一点用都没,更新了补丁之后就可以了,或者临时用火绒也可以拦截掉攻击,仅限于我们当时遇到的情况分析得出的结论,并不一定适用于楼主的情况。
    murmur
        16
    murmur  
       2018-05-21 08:31:34 +08:00
    1 分钟重启的不是震荡波么
    这么老的病毒
    loading
        17
    loading  
       2018-05-21 08:35:06 +08:00 via iPhone
    重装系统,然后不接网,如果没事,你懂的。
    coolesting
        18
    coolesting  
    OP
       2018-05-21 10:15:22 +08:00
    @loading 不用重装系统,直接切换成其它网络,或者断网就没有这情况出现。

    @murmur 说是老病毒,但杀毒库更新到最新了,都杀不出毒来。

    @PHPer233 入侵是肯定的了,但找不出那台才是真正的肉鸡温床,上百台电脑重装工作量又大。

    @ZenFX @cdlnls 跟进中,毒库是最新的,有些能检查出来,有些不能。

    @F1024 跟进中,谢谢


    问题如果解决,到时一起统一回复大家,谢谢
    zsy979
        19
    zsy979  
       2018-05-21 11:16:22 +08:00
    小弟不才 之前做网管的 这么多机器为什么不用无盘的呢
    loading
        20
    loading  
       2018-05-21 11:21:24 +08:00 via iPhone
    看一下系统的用户情况,是不是有恶意添加的后门用户呢?
    sola97
        21
    sola97  
       2018-05-21 11:53:39 +08:00 via Android
    ms12-020 漏洞?
    mrzx
        22
    mrzx  
       2018-05-21 15:21:30 +08:00
    先排除物理设备故障,比如内存,CPU 温度过高等问题

    查看下各个设备温度。

    内存用 memtest 查一下,只要有一个 error 错误就会导致蓝屏。
    顺便把内存条拔出来金手指用橡皮檫用劲多擦个几下,内存插槽不好擦的话,用内存条都插拔几次来摩擦内存插槽部分的金手指。

    不行,在重装系统(不装 360 的情况下),观察几天是否还有类似情况。

    其实都可以用简单论证法判断下吗?根本没有技术含量的事情。为啥楼主搞得这么头疼?

    软件层面其实很好解决,无外乎中毒,软件导致蓝屏,安全漏洞所导致。
    mrzx
        23
    mrzx  
       2018-05-21 15:22:24 +08:00
    新机不见得内存就是好的。我遇到过好几次了。
    markeseo
        24
    markeseo  
       2018-05-21 19:15:06 +08:00
    说个简单的思路,找一个重启的,看进程和挂沟,然后你懂的
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5730 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 01:47 · PVG 09:47 · LAX 17:47 · JFK 20:47
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.