Board logo

标  题: 求助 [打印本页]

作  者: oneonoen    时间: 2007-6-13 00:35     标  题: 求助

谁能帮我看看这是什么问题啊,每次我连上电脑,玩了一会就弹出这个匡~然后过了会就断网连不上,只能重启电脑!!!!!!!!!

附件: {5037432E-BCD2-4AD7-A042-9D6E4B1CB4DA}0.jpg (2007-6-13 00:35, 28.95 K) / 该附件被下载次数 0
http://bbs.exinqing.net/attachment.php?aid=27359
作  者: Star    时间: 2007-6-13 07:31

帮你搜索了几个答案。你尝试下

解决WINXP系统开机后弹出Generic host process for win32 services 遇到问题需要关闭! 出现上面这个错误一般有三种情况。

1.就是病毒。开机后会提示Generic Host Process for Win32 Services 遇到问题需要关闭”“Remote Rrocedure Call (RPC)服务意外终止,然后就自动重起电脑。一般该病毒会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立msblast.exe键值,还会在c:\windows\system32目录下会放置一个msblast.exe的木马程,解决方案如下: RPC漏洞详细描述: 最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员权限的帐户等. 已发现的一个攻击现象:攻击者在用户注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立一个叫“msupdate”(估计有变化)的键,键值一般为msblast.exeC:\windows\system32目录下会放置一个msblast.exe的木马程序. 另外受攻击者会出现“Generic Host Process for Win32 Services 遇到问题需要关闭”“Remote Rrocedure Call (RPC)服务意外终止,Windows必须立即重新启动”等错误信息而重启。建议到http://www.microsoft.com/security/security_bulletins/ms03-026.asp下载相应补丁。如果已受攻击,建议先拔掉网线,在任务管理器中结束msblast.exe进程,清除注册表中的相应条目,删除system32下的木马程序,最后打补丁。

第2种情况是排除病毒后,还出现这样的问题,一般都是IE组件在注册表中注册信息被破坏,可以按下面的方法去解决该问题: 1 在"开始"菜单中打开"运行"窗口,在其中输入"regsvr32 actxprxy.dll",然后"确定",接着会出现一个信息对话框"DllRegisterServer in actxprxy.dll succeeded",再次点击"确定"。   2 再次打开"运行"窗口,输入"regsvr32 shdocvw.dll    3 再次打开"运行"窗口,输入"regsvr32 oleaut32.dll    4 再次打开"运行"窗口,输入"regsvr32 actxprxy.dll    5 再次打开"运行"窗口,输入"regsvr32 mshtml.dll    6 再次打开"运行"窗口,输入"regsvr32 msjava.dll    7 再次打开"运行"窗口,输入"regsvr32 browseui.dll    8 再次打开"运行"窗口,输入"regsvr32 urlmon.dll 如果排除病毒问题后,做完上面的几个IE组件注册一般问题即可得到解决。

3.如果电脑有打印机,还可能是因为打印机驱动安装错误,也会造成这个错误。解决方法如下:重装打印机驱动程序。一般情况下做到上面三步后,该问题即可得到全面解决。
作  者: Star    时间: 2007-6-13 07:32

你可能中了“魔波”病毒!是漏洞引起的!
下个补丁安上就行了 给你地址:
http://www.microsoft.com/china/t ... letin/MS06-040.mspx
你这是中了魔波 据某外国网站介绍今天截获了一个利用 MS06-040 漏洞的蠕虫病毒并且主要攻击 win200系统
该病毒 在系统文件夹下释放 wgareg.exe 和wgavm.exe文件
该蠕虫会在系统中建立如下服务
服务名称 wgareg
服务描述 Windows Genuine Advantage Registration Service (windows正版 验证 服务)
描述 Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability.
服务名称 wgavm
服务描述 Windows Genuine Advantage Validation Monitor
具体描述 Ensures that your copy of Microsoft Windows is genuine. Stopping or disabling this service will result in system instability..
可以看出来 是伪装 windows正版 验证的蠕虫
并且病毒会自动使用TCP 18067端口 连接bbjj.househot.com ypgw.wallloan.com
由于此病毒来势汹汹所以发布病毒预警!
解决办法 赶快打上 MS06-040 补丁!地址是http://www.microsoft.com/china/t ... letin/MS06-040.mspx
作  者: Star    时间: 2007-6-13 07:33

最后建议安装360修补下系统漏洞~~~
作  者: oneonoen    时间: 2007-6-13 11:07

3Q~非常感谢
作  者: Star    时间: 2007-6-13 11:13



QUOTE:
原帖由 oneonoen 于 2007-6-13 11:07 发表
3Q~非常感谢

解决了就好

我电脑也刚刚弄好  一早就蓝屏,估计着硬件接触问题,打开看了一下  MY GOD 好多灰尘
清理后,油鼓弄会儿  就OK了  




欢迎光临 心情论坛 (http://bbs.exinqing.net/) Powered by Discuz! 5.0.0 RC2