瀏覽單個文章
mikado
Advance Member
 
mikado的大頭照
 

加入日期: Sep 2005
文章: 300
引用:
作者zapisu
我剛剛諾頓05攔截下Microsoft Generic Host Post Process For Win32 Services,
請問這是級風還是微軟的防級風的修正程式


這在 Windows Update 就可以下載到這支修正檔
如果沒有掃出其他木馬或病毒就讓它過
如果因為這支程式錯誤,可參考以下...........


解決Generic host process for win32 services遇到問題需要關閉

解決WINXP系統開機後彈出Generic host process for win32 services 遇到問題需要關閉!
出現上面這個錯誤一般有三種情況。
1.就是病毒。開機後會提示Generic Host Process for Win32 Services 遇到問題需要
關閉”“Remote Rrocedure Call (RPC)服務意外終止,然後就自動重起電腦。一般該病毒會在註冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立msblast.exe鍵值,還會在c:\windows\system32目錄下會放置一個msblast.exe的木馬程,解決方案如下:
RPC漏洞
詳細描述:
最近發現部分RPC在使用TCP/IP協定處理資訊交換時不正確的處理畸形的消息導致存在一個安全漏洞。該漏洞影響使用RPC的DCOM介面,這個介面用來處理由用戶端機器發送給伺服器的DCOM物件啟動請求(如UNC路徑)。如果攻擊者成功利用了該漏洞將獲得本地系統許可權,他將可以在系統上運行任意命令,如安裝程式、查看或更改、刪除資料或者是建立系統管理員許可權的帳戶等.
已發現的一個攻擊現象:
攻擊者在用戶註冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立一個叫“msupdate”(估計有變化)的鍵,鍵值一般為msblast.exeC:\windows\system32目錄下會放置一個msblast.exe的木馬程式.
另外受攻擊者會出現“Generic Host Process for Win32 Services 遇到問題需要關閉”“Remote Rrocedure Call (RPC)服務意外終止,Windows必須立即重新啟動”等錯誤資訊而重啟。
建議到http://www.microsoft.com/security/security_bulletins/ms03-026.asp下載相應補丁。如果已受攻擊,建議先拔掉網線,在任務管理器中結束msblast.exe進程,清除註冊表中的相應條目,刪除system32下的木馬程式,最後打補丁。

第二種情況是排除病毒後,還出現這樣的問題,一般都是IE元件在註冊表中註冊資訊被破壞,可以按下面的方法去解決該問題:
1。 在"開始"功能表中打開"運行"視窗,在其中輸入"regsvr32 actxprxy.dll",然後"確定",接著會出現一個資訊對話 框"DllRegisterServer in actxprxy.dll succeeded",再次點擊"確定"。
   2 再次打開"運行"視窗,輸入"regsvr32 shdocvw.dll
   3 再次打開"運行"視窗,輸入"regsvr32 oleaut32.dll
   4 再次打開"運行"視窗,輸入"regsvr32 actxprxy.dll
   5 再次打開"運行"視窗,輸入"regsvr32 mshtml.dll
   6 再次打開"運行"視窗,輸入"regsvr32 msjava.dll
   7 再次打開"運行"視窗,輸入"regsvr32 browseui.dll
   8 再次打開"運行"視窗,輸入"regsvr32 urlmon.dll
如果排除病毒問題後,做完上面的幾個IE元件註冊一般問題即可得到解決。

3.如果電腦有印表機,還可能是因為印表機驅動安裝錯誤,也會造成這個錯誤。解決方法如下:
重裝印表機驅動程式。
一般情況下做到上面三步後,該問題即可得到全面解決
舊 2005-09-20, 01:48 AM #3
回應時引用此文章
mikado離線中