没有任何理由突然关机 - 可能是黑客攻击?


3

仅仅15分钟前,在Windows 7上,我的桌面意外启动了关机(Word提示我保存我的文档,强制关机对话框出现了),但我没有启动任何形式的关机,Windows Update也没有提示更新。

在我保存Word文档之前,计算机完全关闭,与正常Windows关闭时不同。我无法再次启动计算机(有时候没有通过POST,有时发出哔哔声并立即死亡),尽管多次尝试(关闭和打开主电源),直到我断开网络电缆 - 这引起了我的怀疑。

直接进入UEFI BIOS,CPU温度看起来不错(在41摄氏度),这意味着应该排除过热。

Windows启动,进入事件查看器,无法找到下Windows日志任何停机事件>系统在所有的,除了那些像“以前的关闭是意外”。

这真的非常令人毛骨悚然.....我立即怀疑通过网络远程关机,但因为这是一个家庭网络,其他人都睡着了,有可能有人通过我的动态DNS地址远程启动了关机....立即禁用它们。

我需要一些建议和想法,因为其他原因可能导致这种情况,我应该如何找到最后一次关机的触发器。

非常感谢...我正在试图看看我是否被无意中入侵(即使我认为自己在计算机上相当不错),或者它是一个可以纠正的硬件/软件故障(从而消除了我担心的大部分问题) )。我不太确定我的网络是否安全,这可能是允许黑客攻击的原因,即使我正在使用ISP提供的共享动态IP。


规格如果你好奇:

  • 技嘉Z97-D3H
  • 英特尔i7-4790
  • G.skill 4x 4GB 2133MHz
  • 蓝宝石R9-280X

我猜其余的都不重要。


3
如何将网络电缆的存在效果一般邮政?即使一些疯狂的黑客正在沿着这条线前进,这在那个时候很可能你没有地址和所有,任何可疑的黑客或数据都可能指向。如果发生的次数超过网络电缆本身是其未发布的实际原因,我会怀疑从一个设备到另一个设备的电力流动(wacked)。某些电源线接地或接触错误的东西很少见但并非闻所未闻。但是你的15分钟,你还没有进入任何发现。
Psycogeek 2015年

3
您不能排除过热问题,因为在几次重启失败后,CPU温度正常。这足以让它冷静下来。我敢打赌,问题是一个卡住的CPU风扇在拆下网线后碰到外壳后变得松散了。
罗斯里奇2015年

对我来说听起来像是一个热问题。如果您可以重现“没有网络电缆没问题,网络连接时出现问题”,我会检查接地; 这可能是影响硬件的网络潜力。这看起来不太可能,我知道有一天我遇到网络电缆的屏蔽和网络问题客户的计算机时会发生强烈震动并非不可能。
Guntram Blohm 2015年

@GuntramBlohm在我的计算机设法启动后重新连接网络电缆时,我无法重现问题。从那时起它一直运行良好。我仍然会得到一个新的路由器,因为我怀疑这可能是Psycogeek提到的关于功率流的问题。
Irvin Lim 2015年

1
CPU的散热器和风扇设计用于快速消除大量热量。如果我的猜测是正确的并且它是一个卡住的风扇,一旦风扇再次开始工作,CPU只需几秒钟就可以冷却到正常温度。无论什么原因,当您看到它正常开始关闭时,会产生关于关闭的某种事件。当计算机突然关闭时,这个事件显然已经丢失了。
罗斯岭

Answers:


10

你写道:“我无法再次启动计算机(有时不会过去发布,有时会发出哔哔声并立即死亡)”。如果系统未能通过可能表示硬件问题的开机自检(POST)。如果没有明信片显示POST代码,蜂鸣声的顺序可以指示问题的原因 - 请参阅发出蜂鸣声代码

不可否认,在您卸下网络电缆之前无法启动系统似乎很奇怪,但是您可能遇到间歇性的硬件问题,并且在断开该电缆后重新启动系统可能只是巧合。例如,请参阅Windows 7的一些回复- 64计算机意外关闭可能的硬件问题以及测试硬件的方法。

一个电源测试仪是好的,有检查电源,但我会想你没有这些便利的一个。但是,您可以使用许多免费工具运行内存测试,以检查问题是否与RAM有关,尽管有时片状电源会导致内存测试失败。您可以使用的一些免费内存测试工具:

的Memtest86

的Memtest86 +

DocMemory - 您必须注册才能下载免费的内存诊断实用程序

您还可以在Ultimate Boot CD上找到memtest86和memtest86 +以及其他内存诊断实用程序和其他测试工具。

这些实用程序通常的工作方式是您通常从ISO文件创建可引导CD 。如果您没有将ISO文件刻录到CD / DVD以创建可引导CD / DVD的实用程序,则有许多实用程序可以执行此操作。注意:您不能像刻录CD / DVD时那样将文件放在光盘上,就像将其他文件放在光盘上一样。您需要使用可以从ISO映像创建可引导CD / DVD的工具,例如Totally Free Burner等; 有许多免费的。虽然如果从Windows 7系统刻录CD / DVD,则不需要安装任何其他软件 - 请参阅从ISO创建可引导CD。memtest86 +站点还提供了可以下载的USB密钥的自动安​​装程序版本。

最好使用从这样的CD / DVD启动系统后运行的内存测试程序,这样就可以消除Windows操作系统或其中运行的应用程序,从而导致出现问题。而且,因为从其中一张CD启动所使用的内存比Microsoft Windows所声称的要少得多,所以您可以测试更多的内存。

它可能不是硬件问题,但也可能是硬件问题,因此我不认为您的系统已被恶意软件感染或以其他方式受到攻击。


1
Memtest86也可用于某些Linux CD / DVD。另外,请小心使用最新版本。有一些版本由于错误而引发了一堆错误。
Ismael Miguel 2015年

1
感谢您的全面解答。我想强调的是,Windows向我展示了关闭对话框(它表示等待程序关闭,强制关闭按钮等)。我不认为Windows会以这种方式响应电源故障或内存故障(它只会立即为前者断电,可能是后者的bsod)。或者我在这方面错了吗?
Irvin Lim 2015年

1
某些关键系统进程会在进程死亡时触发系统关闭。因此,崩溃这样的进程并不会导致内存故障,因此导致关闭 - 尽管我认为这应该在日志中可见。
fefrei 2015年

1
硬件故障通常不会触发“软关机”,当“Word提示我保存文档,强制关机对话框出现”这样的事情确实发生时。如果发生硬件故障,一切都会突然停止而没有任何预先警告。所以它实际上看起来更像是黑客攻击...
Sarge Borsch 2015年

5

转到控制面板,管理工具,事件查看器并查找与启动和关闭相关的事件。任何关闭都将在那里列出,谁发起它(程序或用户等)它会告诉你这是病毒的行为,还是更新过程。


1
就像我在问题中所说的那样,我惊讶地发现在关机之前记录的任何事件都可能指向关闭的触发器。我主要看了Windows Logs> System,其余的似乎没有关机事件。
Irvin Lim 2015年

1
事件日志中会有一些内容,即使它是在关闭过程中写出的文件的引用,因为有些信息不适合事件日志。该文件很可能成为关键。
Andrew Leach 2015年

好点,除了确定的攻击者很容易删除该事件记录
Sarge Borsch 2015年

2

立即想到的一件事是主板电源开关。由于Windows收到了一个关机命令,紧接着强制关机后,它看起来非常类似于按住机箱上的电源按钮时会发生的情况。

因此,您应该验证物理电源开关本身是否完全正常工作,而不是在没有故意推动的情况下激活(例如外部物体碰到开关,或者是主板内的引脚短路。)

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.