一、无限重启病毒
通过创建持续执行关机命令的脚本,使系统反复重启。典型原理包括:
创建关机脚本:
生成如 `shutdown /s /t 0 > Temp1.bat` 的批处理文件,实现立即关机;
添加开机自启动:
将脚本复制至 `AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup` 目录,实现开机自动执行。
二、锁机病毒
通过修改管理员密码或执行关机命令锁定系统:
修改系统配置:
利用脚本或注册表修改,使用户无法登录;
强制关机:
部分版本会在登录界面显示自定义关机信息。
三、资源耗尽病毒
通过占用内存、CPU或网络资源,导致系统崩溃:
内存耗尽:
创建大量内存占用进程(如 `msg.exe`),使系统资源耗尽;
CPU或网络攻击:
通过发送海量请求(如DDoS)或利用系统漏洞(如DLL注入)耗尽资源。
四、其他相关类型
蓝屏木马:如灰鸽子病毒,通过植入系统进程(如 `winlugan.exe`)实现远程控制,可能引发系统崩溃;
驱动程序冲突:不兼容的驱动或系统更新错误也可能导致死机。
处理建议
使用杀毒软件:
运行最新版杀毒工具(如Windows Defender、360安全卫士)进行全盘扫描;
系统修复:
通过系统文件检查工具(如 `sfc /scannow`)修复损坏文件;
安全防护:
定期更新补丁,避免系统漏洞被利用。
> 提示:若怀疑系统被远程控制,可尝试在安全模式下启动电脑,并使用网络监控工具追踪异常连接。