内网出现多台机蓝屏和自动重启,求老铁们给点指示。 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
coolesting
V2EX    问与答

内网出现多台机蓝屏和自动重启,求老铁们给点指示。

  •  
  •   coolesting 2018-05-20 16:30:59 +08:00 4435 次点击
    这是一个创建于 2769 天前的主题,其中的信息可能已经有所发展或是发生改变。

    可怜的楼主运维着百多机,在同一网段内的多台机出现蓝屏和不定时重启,几乎所有杀毒软件都用过,依然无效,谁能给点指示

    特别是 360,是用最新版 360 天擎付费版的,依然无果。

    第 1 条附言    2018-05-20 21:16:28 +08:00
    1,排除硬件问题,因为部分是全新的机,新硬件,新系统。
    2,从蓝屏提示来看,根本看不出个所以然。
    3,电脑不定时重启,重启都会弹出一个提示说“你的电脑将在一分钟后自动重启。。。”,搜网上的方案没有一个可以用的。


    蓝屏标示图

    [img]https://i.loli.net/2018/05/20/5b0173e45cf6b.jpg[/img]
    第 2 条附言    2018-05-20 21:32:43 +08:00
    4. 那些机有十年前的老机,也有 2017 装的新机,硬件从二 cpu 到八 cpu,系统从 xp 到 win7,什么高低配置都有,但都同样出现这个问题。
    24 条回复    2018-05-21 19:15:06 +08:00
    zn
        1
    zn  
       2018-05-20 16:35:55 +08:00 via iPhone
    把天擎卸掉试试
    kokutou
        2
    kokutou  
       2018-05-20 16:51:33 +08:00 via Android
    开局没有图,内容全靠吹。

    minidump 文件?蓝屏图片?系统蓝屏日志?
    F1024
        3
    F1024  
       2018-05-20 17:31:04 +08:00
    夏天了 cpu 温度看了没 主要是看蓝屏提示什么信息
    ThirdFlame
        4
    ThirdFlame  
       2018-05-20 19:30:51 +08:00
    17-010??
    forgetandnew
        5
    forgetandnew  
       2018-05-20 20:17:26 +08:00 via iPhone
    蓝屏考虑下硬件问题
    lucasmi2002
        6
    lucasmi2002  
       2018-05-20 21:07:06 +08:00 via Android
    蓝屏代码??
    ysc3839
        7
    ysc3839  
       2018-05-20 21:12:32 +08:00
    既然你用着 360 的付费版,为何不去找他们技术支持?
    coolesting
        8
    coolesting  
    OP
       2018-05-20 21:18:37 +08:00   1
    @ysc3839 找了,他们的最新方案都解决不了。。。如何他们能搞定了,我也不会上来发这帖子了。 我就想看看大家有没牛 B 的方案。
    coolesting
        9
    coolesting  
    OP
       2018-05-20 21:23:14 +08:00
    @kokutou 怎么把图片弄上去,好像帖子不能编辑。
    F1024
        10
    F1024  
       2018-05-20 21:36:09 +08:00
    错误代码 0x0000008e 的这个故障的原因正是微软发布的 KB2839229 这个补丁造成的,包括 xp、win7、均有此现象。
    卸载程序里找到 KB2839229 这个补丁程序把它卸载即可
    cctv6
        11
    cctv6  
       2018-05-20 21:48:29 +08:00 via iPhone
    去年也遇到过类似情况,几百台内网机器蓝屏重启。就是中毒了。
    中毒的电脑 c:/windows 下会出现 taskche.exe 和 qwerrtyu 这两个文件,任务管理器里会多出来一个奇怪的服务。
    当时杀毒软件可以检测到病毒,也可以删掉,但是因为漏洞的原因还是会重复中毒。所以需要打上补丁。

    是不是都是那些没打过补丁的电脑出现了蓝屏重启?如果是的话,参考去年出现的勒索病毒
    kokutou
        12
    kokutou  
       2018-05-20 22:57:52 +08:00
    @coolesting #9
    C:\Windows\Minidump 文件夹下面的文件。。。
    打包发上来。。。
    ZenFX
        13
    ZenFX  
       2018-05-20 23:54:29 +08:00 via iPad
    我们这之前也出现过内网电脑蓝屏重启的现象,是勒索病毒引起的,可以看下 KB4012212 补丁打没打,没打一定要打,无论中没中毒,然后看下 C 盘 Windows 文件夹下有没有 mssecsvc.exe 或 taskche.exe ,有的话就是中勒索病毒了,用杀毒软件清除下。
    PHPer233
        14
    PHPer233  
       2018-05-21 00:45:46 +08:00 via iPhone
    楼主的问题值得关注,我估计这是个严重的安全问题,指不定你的机器已经被入侵。
    letmedie
        15
    letmedie  
       2018-05-21 07:21:04 +08:00
    分析下 dump 看看是不是 kernel 之类引发的 bsod,这阵子均有遇到内网有这样的情况,分析后是勒索病毒导致的,360 一点用都没,更新了补丁之后就可以了,或者临时用火绒也可以拦截掉攻击,仅限于我们当时遇到的情况分析得出的结论,并不一定适用于楼主的情况。
    murmur
        16
    murmur  
       2018-05-21 08:31:34 +08:00
    1 分钟重启的不是震荡波么
    这么老的病毒
    loading
        17
    loading  
       2018-05-21 08:35:06 +08:00 via iPhone
    重装系统,然后不接网,如果没事,你懂的。
    coolesting
        18
    coolesting  
    OP
       2018-05-21 10:15:22 +08:00
    @loading 不用重装系统,直接切换成其它网络,或者断网就没有这情况出现。

    @murmur 说是老病毒,但杀毒库更新到最新了,都杀不出毒来。

    @PHPer233 入侵是肯定的了,但找不出那台才是真正的肉鸡温床,上百台电脑重装工作量又大。

    @ZenFX @cdlnls 跟进中,毒库是最新的,有些能检查出来,有些不能。

    @F1024 跟进中,谢谢


    问题如果解决,到时一起统一回复大家,谢谢
    zsy979
        19
    zsy979  
       2018-05-21 11:16:22 +08:00
    小弟不才 之前做网管的 这么多机器为什么不用无盘的呢
    loading
        20
    loading  
       2018-05-21 11:21:24 +08:00 via iPhone
    看一下系统的用户情况,是不是有恶意添加的后门用户呢?
    sola97
        21
    sola97  
       2018-05-21 11:53:39 +08:00 via Android
    ms12-020 漏洞?
    mrzx
        22
    mrzx  
       2018-05-21 15:21:30 +08:00
    先排除物理设备故障,比如内存,CPU 温度过高等问题

    查看下各个设备温度。

    内存用 memtest 查一下,只要有一个 error 错误就会导致蓝屏。
    顺便把内存条拔出来金手指用橡皮檫用劲多擦个几下,内存插槽不好擦的话,用内存条都插拔几次来摩擦内存插槽部分的金手指。

    不行,在重装系统(不装 360 的情况下),观察几天是否还有类似情况。

    其实都可以用简单论证法判断下吗?根本没有技术含量的事情。为啥楼主搞得这么头疼?

    软件层面其实很好解决,无外乎中毒,软件导致蓝屏,安全漏洞所导致。
    mrzx
        23
    mrzx  
       2018-05-21 15:22:24 +08:00
    新机不见得内存就是好的。我遇到过好几次了。
    markeseo
        24
    markeseo  
       2018-05-21 19:15:06 +08:00
    说个简单的思路,找一个重启的,看进程和挂沟,然后你懂的
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5204 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 43ms UTC 08:38 PVG 16:38 LAX 00:38 JFK 03:38
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86