![]() |
||
|
Major Member
![]() 加入日期: Oct 2004
文章: 255
|
請問Microsoft Generic Host Post Process For Win32 Services這個是不是級風,還是微軟防級風修正程式
我剛剛諾頓05攔截下Microsoft Generic Host Post Process For Win32 Services,
請問這是級風還是微軟的防級風的修正程式 ![]()
__________________
電腦配備: GA-MA790FX-DQ6 AMD Phenom 9600 ATI HD3870 OCZ SLI READY EPP 4-4-4 DDRII-800 1GX2 WD-SATAII-1TBX1 500GX1 320GX1 康舒PS2/450W Intelligent Power Thermaltake(W0099)顯示卡專用高階電源供應器250W 2008.10.04更新 ![]() ![]() ![]() хみЯ⑦ヲ娘。39thЁ⑦ヲю「ウブよゎスゆ 夢追ゆ人」 早安&HP的寫真都有影片也每週更新,有興趣的可以交流(都是日版的沒中文) |
|||||||
|
|
|
*停權中*
加入日期: Jan 2001 您的住址: 講到淹水你會想到哪裡?
文章: 1,829
|
不一定,有可能是病毒假裝的
要用軟體掃過才知道 |
||
|
|
|
Advance Member
![]() ![]() 加入日期: Sep 2005
文章: 300
|
引用:
這在 Windows Update 就可以下載到這支修正檔 如果沒有掃出其他木馬或病毒就讓它過 如果因為這支程式錯誤,可參考以下........... 解決Generic host process for win32 services遇到問題需要關閉 解決WINXP系統開機後彈出Generic host process for win32 services 遇到問題需要關閉! 出現上面這個錯誤一般有三種情況。 1.就是病毒。開機後會提示Generic Host Process for Win32 Services 遇到問題需要 關閉”“Remote Rrocedure Call (RPC)服務意外終止,然後就自動重起電腦。一般該病毒會在註冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立msblast.exe鍵值,還會在c:\windows\system32目錄下會放置一個msblast.exe的木馬程,解決方案如下: RPC漏洞 詳細描述: 最近發現部分RPC在使用TCP/IP協定處理資訊交換時不正確的處理畸形的消息導致存在一個安全漏洞。該漏洞影響使用RPC的DCOM介面,這個介面用來處理由用戶端機器發送給伺服器的DCOM物件啟動請求(如UNC路徑)。如果攻擊者成功利用了該漏洞將獲得本地系統許可權,他將可以在系統上運行任意命令,如安裝程式、查看或更改、刪除資料或者是建立系統管理員許可權的帳戶等. 已發現的一個攻擊現象: 攻擊者在用戶註冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立一個叫“msupdate”(估計有變化)的鍵,鍵值一般為msblast.exeC:\windows\system32目錄下會放置一個msblast.exe的木馬程式. 另外受攻擊者會出現“Generic Host Process for Win32 Services 遇到問題需要關閉”“Remote Rrocedure Call (RPC)服務意外終止,Windows必須立即重新啟動”等錯誤資訊而重啟。 建議到http://www.microsoft.com/security/security_bulletins/ms03-026.asp下載相應補丁。如果已受攻擊,建議先拔掉網線,在任務管理器中結束msblast.exe進程,清除註冊表中的相應條目,刪除system32下的木馬程式,最後打補丁。 第二種情況是排除病毒後,還出現這樣的問題,一般都是IE元件在註冊表中註冊資訊被破壞,可以按下面的方法去解決該問題: 1。 在"開始"功能表中打開"運行"視窗,在其中輸入"regsvr32 actxprxy.dll",然後"確定",接著會出現一個資訊對話 框"DllRegisterServer in actxprxy.dll succeeded",再次點擊"確定"。 2 再次打開"運行"視窗,輸入"regsvr32 shdocvw.dll 3 再次打開"運行"視窗,輸入"regsvr32 oleaut32.dll 4 再次打開"運行"視窗,輸入"regsvr32 actxprxy.dll 5 再次打開"運行"視窗,輸入"regsvr32 mshtml.dll 6 再次打開"運行"視窗,輸入"regsvr32 msjava.dll 7 再次打開"運行"視窗,輸入"regsvr32 browseui.dll 8 再次打開"運行"視窗,輸入"regsvr32 urlmon.dll 如果排除病毒問題後,做完上面的幾個IE元件註冊一般問題即可得到解決。 3.如果電腦有印表機,還可能是因為印表機驅動安裝錯誤,也會造成這個錯誤。解決方法如下: 重裝印表機驅動程式。 一般情況下做到上面三步後,該問題即可得到全面解決 |
|
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Nov 1999 您的住址: Arlington, Texas
文章: 6,055
|
有『級風』這種病毒嗎??
__________________
My PC: AMD Athlon64 3500+ S939 2200mhz Corsair DDR500 512MB*2 Abit AV8 K8T800 Pro Hitachi HDS72251 6VLAT80 SCSI Disk Device 160GB/8MB Buffer Pioneer DVD-RW DVR-110D LITE-ON LTR-52327S USB2.0 CD-RW PNY Verto GeForce 6800 GT 256MB Linksys Wireless-G PCI Adapter Creative Sound Blaster Audigy 2 ZS ViewSonic A71f+ ViewSonic VX2025WM Creative Inspire P5800 ASUS A2428PDV Microsoft XBOX 360 |
|
|