windows server 2003 winlogon 开机自动重启 事件ID:1074 0X840000FF
经过分析:在断开网络的前提下是不会重启的。
解决方法:
1、在开机进入系统后马上禁用网络连接。
2、安装卡巴斯基安全部队或者其他防火墙软件也行。(windows server 2003安装卡巴斯基需要破解)
3、通过防火墙发现是因为服务器上运行的一个程序不断调用自动重启的一个服务,在我禁用网络后没有出现开机30秒自动重启,故判断为网络上的应一台服务器通过漏洞远程发送的命令。本机使用卡巴斯基和其他杀毒软件都没用发现病毒或木马的存在。通过对调用自动重启服务的分许,该程序通过网络连接另一台服务器实现通讯,故对另一台服务器进行检测发现存在病毒。接下来就做杀毒处理了。
4、因为本机这个程序是不能停止的,运行这业务呢(自行开发的一个转码程序,可能程序员在开发的时候存在漏洞,先不管它)。最要的来了,使用防火墙软件把“自动重启这个服务”添加到不信任规则列表,这样即使程序调用它也不会自动重启服务器了。