关于近期出现的Generic host process for win32 services遇到问题需要关闭 的问题
估计有很多人说出现这个了 霏凡的哥们说 有人在利用漏洞攻击.....
先不多说 在能上网的情况下
先去把系统补丁打上
http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx
xp的朋友多下一个这个
http://download.microsoft.com/download/e/5/d/e5d36b32-6f7c-45c1-82a7-3fa483442bda/WindowsXP-KB894391-x86-CHS.exe
如果跳出那个错误的对话框 不要关闭 不然网会断 把对话框拉一边 更新安装完毕重启
然后 尽量告诉大家 别为了那一丁点的系统资源关闭xp的系统自动更新..........
我都是选择 下载更新 但由我来决定什么时候安装
如果微软说是盗版xp 不能自动更新的 可以下载这个附件
一般可以解决的
[ 本帖最后由 老正 于 2006-8-14 00:30 编辑 ]WGA-Crack.part2.rarWGA-Crack.part1.rar
遇到矛盾 先站在对方的立场上想想问题,先试着去理解别人
● 如何使用WinMTR查询平台连接流畅度
发表于:2006-08-13 16:19只看该作者
2楼
哈哈,我用的是正版软件了.....
K线照亮交易员的道路!
3楼
I.用斑竹、大使的方法:
1在"开始"菜单中打开"运行"窗口,在其中输入"regsvr32 actxprxy.dll",然后"确定",接着会出现一个信息对话 框"DllRegisterServer in actxprxy.dll succeeded",再次点击"确定"。
2 再次打开"运行"窗口,输入"regsvr32 shdocvw.dll
3 再次打开"运行"窗口,输入"regsvr32 oleaut32.dll
4 再次打开"运行"窗口,输入"regsvr32 actxprxy.dll
5 再次打开"运行"窗口,输入"regsvr32 mshtml.dll
6 再次打开"运行"窗口,输入"regsvr32 msjava.dll
7 再次打开"运行"窗口,输入"regsvr32 browseui.dll
8 再次打开"运行"窗口,输入"regsvr32 urlmon.dll
II.霏凡会员所说的msjava的虚拟机 我用了是没解决问题 部分人解决了
III.xp的自动更新安装(第一个更新就是java虚拟机) 更新过程中如果跳出此对话框 不要关闭 不然网会断 把对话框拉一边 更新安装完毕重启 我到现在大约40分钟了 此现象不在出现。
[ 本帖最后由 老正 于 2006-8-14 00:29 编辑 ]
遇到矛盾 先站在对方的立场上想想问题,先试着去理解别人
● 如何使用WinMTR查询平台连接流畅度
发表于:2006-08-13 22:22只看该作者
5楼
谢谢
来自江苏扬州
发表于:2006-08-14 02:28只看该作者
6楼
这是什么东西?我的电脑会自动更新,是不是就不要管它了?
不爱止损!哼,就酱紫~就酱紫~ 就酱紫~~
发表于:2006-08-14 03:32只看该作者
9楼
谢谢正版。
我悄悄的来,正如我悄悄的走~~
发表于:2006-08-14 04:22只看该作者
10楼
解决WINXP系统开机后弹出Generic host process for win32 services 遇到问题需要关闭!
出现上面这个错误一般有三种情况。
1.就是病毒。开机后会提示Generic Host Process for Win32 Services 遇到问题需要
关闭”“Remote Rrocedure Call (RPC)服务意外终止,然后就自动重起电脑。一般该病毒会在注册表 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立 msblast.exe键值,还会在c:\windows\system32目录下会放置一个msblast.exe的木马程,解决方案如下:
RPC漏洞
详细描述:
最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员权限的帐户等.
已发现的一个攻击现象:
攻击者在用户注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Run 下建立一个叫“msupdate”(估计有变化)的键,键值一般为msblast.exeC:\windows\system32目录下会放置一个msblast.exe的木马程序.
另外受攻击者会出现“Generic Host Process for Win32 Services 遇到问题需要关闭”“Remote Rrocedure Call (RPC)服务意外终止,Windows必须立即重新启动”等错误信息而重启。
建议到http://www.microsoft.com/security/s...ns/ms03-026.asp下载相应补丁。如果已受攻击,建议先拔掉网线,在任务管理器中结束msblast.exe进程,清除注册表中的相应条目,删除system32下的木马程序,最后打补丁。
第二种情况是排除病毒后,还出现这样的问题,一般都是IE组件在注册表中注册信息被破坏,可以按下面的方法去解决该问题:
1。 在"开始"菜单中打开"运行"窗口,在其中输入"regsvr32 actxprxy.dll",然后"确定",接着会出现一个信息对话 框"DllRegisterServer in actxprxy.dll succeeded",再次点击"确定"。
2 再次打开"运行"窗口,输入"regsvr32 shdocvw.dll
3 再次打开"运行"窗口,输入"regsvr32 oleaut32.dll
4 再次打开"运行"窗口,输入"regsvr32 actxprxy.dll
5 再次打开"运行"窗口,输入"regsvr32 mshtml.dll
6 再次打开"运行"窗口,输入"regsvr32 msjava.dll
7 再次打开"运行"窗口,输入"regsvr32 browseui.dll
8 再次打开"运行"窗口,输入"regsvr32 urlmon.dll
如果排除病毒问题后,做完上面的几个IE组件注册一般问题即可得到解决。
3.如果电脑有打印机,还可能是因为打印机驱动安装错误,也会造成这个错误。解决方法如下:
重装打印机驱动程序。
一般情况下做到上面三步后,该问题即可得到全面解决。
------------------------------------------------------------------------------
发表于:2006-08-14 05:49只看该作者
11楼
谢谢正版
:handshake
:handshake
时间是生命的永恒,生命是时间的瞬间
发表于:2006-08-16 00:31只看该作者
12楼
谢谢正版提供。
韬客社区www.talkfx.co
发表于:2006-08-17 02:10只看该作者
13楼
到注意 但是都是自动更新
所以没在意
韬客社区www.talkfx.co
发表于:2006-08-19 09:11只看该作者
14楼
我的电脑会跳出
C:\winnt\system32\iemp.dll
这是什么东西?我是点禁止。怎么办?
不爱止损!哼,就酱紫~就酱紫~ 就酱紫~~
发表于:2006-08-25 06:59只看该作者
15楼
唉,闲人太多,没办法,谢谢老正!
韬客社区www.talkfx.co