PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

回應
 
主題工具
zapisu
Major Member
 
zapisu的大頭照
 

加入日期: Oct 2004
文章: 255
請問Microsoft Generic Host Post Process For Win32 Services這個是不是級風,還是微軟防級風修正程式

我剛剛諾頓05攔截下Microsoft Generic Host Post Process For Win32 Services,
請問這是級風還是微軟的防級風的修正程式
     
      
__________________
電腦配備:
GA-MA790FX-DQ6
AMD Phenom 9600
ATI HD3870
OCZ SLI READY EPP 4-4-4 DDRII-800 1GX2
WD-SATAII-1TBX1 500GX1 320GX1
康舒PS2/450W Intelligent Power
Thermaltake(W0099)顯示卡專用高階電源供應器250W
2008.10.04更新


хみЯ⑦ヲ娘。39thЁ⑦ヲю「ウブよゎスゆ 夢追ゆ人」

早安&HP的寫真都有影片也每週更新,有興趣的可以交流(都是日版的沒中文)
舊 2005-09-20, 01:29 AM #1
回應時引用此文章
zapisu離線中  
Wallace Wang
*停權中*
 
Wallace Wang的大頭照
 

加入日期: Jan 2001
您的住址: 講到淹水你會想到哪裡?
文章: 1,829
不一定,有可能是病毒假裝的
要用軟體掃過才知道
 
舊 2005-09-20, 01:41 AM #2
回應時引用此文章
Wallace Wang離線中  
mikado
Advance Member
 
mikado的大頭照
 

加入日期: Sep 2005
文章: 300
引用:
作者zapisu
我剛剛諾頓05攔截下Microsoft Generic Host Post Process For Win32 Services,
請問這是級風還是微軟的防級風的修正程式


這在 Windows Update 就可以下載到這支修正檔
如果沒有掃出其他木馬或病毒就讓它過
如果因為這支程式錯誤,可參考以下...........


解決Generic host process for win32 services遇到問題需要關閉

解決WINXP系統開機後彈出Generic host process for win32 services 遇到問題需要關閉!
出現上面這個錯誤一般有三種情況。
1.就是病毒。開機後會提示Generic Host Process for Win32 Services 遇到問題需要
關閉”“Remote Rrocedure Call (RPC)服務意外終止,然後就自動重起電腦。一般該病毒會在註冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立msblast.exe鍵值,還會在c:\windows\system32目錄下會放置一個msblast.exe的木馬程,解決方案如下:
RPC漏洞
詳細描述:
最近發現部分RPC在使用TCP/IP協定處理資訊交換時不正確的處理畸形的消息導致存在一個安全漏洞。該漏洞影響使用RPC的DCOM介面,這個介面用來處理由用戶端機器發送給伺服器的DCOM物件啟動請求(如UNC路徑)。如果攻擊者成功利用了該漏洞將獲得本地系統許可權,他將可以在系統上運行任意命令,如安裝程式、查看或更改、刪除資料或者是建立系統管理員許可權的帳戶等.
已發現的一個攻擊現象:
攻擊者在用戶註冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立一個叫“msupdate”(估計有變化)的鍵,鍵值一般為msblast.exeC:\windows\system32目錄下會放置一個msblast.exe的木馬程式.
另外受攻擊者會出現“Generic Host Process for Win32 Services 遇到問題需要關閉”“Remote Rrocedure Call (RPC)服務意外終止,Windows必須立即重新啟動”等錯誤資訊而重啟。
建議到http://www.microsoft.com/security/security_bulletins/ms03-026.asp下載相應補丁。如果已受攻擊,建議先拔掉網線,在任務管理器中結束msblast.exe進程,清除註冊表中的相應條目,刪除system32下的木馬程式,最後打補丁。

第二種情況是排除病毒後,還出現這樣的問題,一般都是IE元件在註冊表中註冊資訊被破壞,可以按下面的方法去解決該問題:
1。 在"開始"功能表中打開"運行"視窗,在其中輸入"regsvr32 actxprxy.dll",然後"確定",接著會出現一個資訊對話 框"DllRegisterServer in actxprxy.dll succeeded",再次點擊"確定"。
   2 再次打開"運行"視窗,輸入"regsvr32 shdocvw.dll
   3 再次打開"運行"視窗,輸入"regsvr32 oleaut32.dll
   4 再次打開"運行"視窗,輸入"regsvr32 actxprxy.dll
   5 再次打開"運行"視窗,輸入"regsvr32 mshtml.dll
   6 再次打開"運行"視窗,輸入"regsvr32 msjava.dll
   7 再次打開"運行"視窗,輸入"regsvr32 browseui.dll
   8 再次打開"運行"視窗,輸入"regsvr32 urlmon.dll
如果排除病毒問題後,做完上面的幾個IE元件註冊一般問題即可得到解決。

3.如果電腦有印表機,還可能是因為印表機驅動安裝錯誤,也會造成這個錯誤。解決方法如下:
重裝印表機驅動程式。
一般情況下做到上面三步後,該問題即可得到全面解決
舊 2005-09-20, 01:48 AM #3
回應時引用此文章
mikado離線中  
pc
Elite Member
 
pc的大頭照
 

加入日期: Nov 1999
您的住址: Arlington, Texas
文章: 6,055
有『級風』這種病毒嗎??
__________________
My PC:
AMD Athlon64 3500+ S939 2200mhz
Corsair DDR500 512MB*2
Abit AV8 K8T800 Pro
Hitachi HDS72251 6VLAT80 SCSI Disk Device 160GB/8MB Buffer
Pioneer DVD-RW DVR-110D
LITE-ON LTR-52327S USB2.0 CD-RW
PNY Verto GeForce 6800 GT 256MB
Linksys Wireless-G PCI Adapter
Creative Sound Blaster Audigy 2 ZS
ViewSonic A71f+
ViewSonic VX2025WM
Creative Inspire P5800
ASUS A2428PDV
Microsoft XBOX 360
舊 2005-09-20, 08:23 AM #4
回應時引用此文章
pc離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是04:49 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。