风云小站 » 『 求助专区 』 » 上网出现Generic Host Process for win32 Services的错误窗口
本页主题: 上网出现Generic Host Process for win32 Services的错误窗口 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

 冬天下雨上网出现Generic Host Process for win32 Services的错误窗口

上网一会后就跳出个Generic Host Process for win32 Services的错误窗口. 我查看了它的详细信息 temp里竟然有个svchost.exe   跳出这个窗口按"关闭"后就上不了了   关闭后任务栏里的链接图标也断不开....
有次跳出来 我先断开网络 再关闭   然后打开网络链接..跳出..
无法加载通讯簿 结论1727 运程过程调用失败且未运行

在网上也查过了 有人说是"魔波"病毒引起的 我也下载了相关的杀毒..都没查出
顶端 Posted: 2006-12-23 11:41 | [楼 主]

 冬天下雨

有其它服务器运行....一链接网络..就有好几万的流量... 任务栏那两个小年脑液是同时亮的....用EWIDO查网络链接   多出很多个SVCHOST.EXE正在活动..
顶端 Posted: 2006-12-23 11:41 | 1 楼

 heroyb

看下系统日志还是时间查看器里有没有什么提示?
-----------------------------------------------------------------
下面是网上查的,出现上面这个错误一般有三种情况。
  1.就是病毒。开机后会提示Generic Host Process for Win32 Services 遇到问题需要关闭”“Remote Rrocedure Call (RPC)服务意外终止,然后就自动重起电脑。一般该病毒会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立msblast.exe键值,还会在c:\windows\system32目录下会放置一个msblast.exe的木马程,解决方案如下:
  RPC漏洞
  详细描述:
  最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员权限的帐户等.
  已发现的一个攻击现象:
  攻击者在用户注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立一个叫“msupdate”(估计有变化)的键,键值一般为msblast.exeC:\windows\system32目录下会放置一个msblast.exe的木马程序.
  另外受攻击者会出现“Generic Host Process for Win32 Services 遇到问题需要关闭”“Remote Rrocedure Call (RPC)服务意外终止,Windows必须立即重新启动”等错误信息而重启。
  建议到http://www.microsoft.com/security/security_bulletins/ms03-026.asp下载相应补丁。如果已受攻击,建议先拔掉网线,在任务管理器中结束msblast.exe进程,清除注册表中的相应条目,删除system32下的木马程序,最后打补丁。

  第二种情况是排除病毒后,还出现这样的问题,一般都是IE组件在注册表中注册信息被破坏,可以按下面的方法去解决该问题:
  1。 在"开始"菜单中打开"运行"窗口,在其中输入"regsvr32 actxprxy.dll",然后"确定",接着会出现一个信息对话 框"DllRegisterServer in actxprxy.dll succeeded",再次点击"确定"。
  2 再次打开"运行"窗口,输入"regsvr32 shdocvw.dll
  3 再次打开"运行"窗口,输入"regsvr32 oleaut32.dll
  4 再次打开"运行"窗口,输入"regsvr32 actxprxy.dll
  5 再次打开"运行"窗口,输入"regsvr32 mshtml.dll
  6 再次打开"运行"窗口,输入"regsvr32 msjava.dll
  7 再次打开"运行"窗口,输入"regsvr32 browseui.dll
  8 再次打开"运行"窗口,输入"regsvr32 urlmon.dll
  如果排除病毒问题后,做完上面的几个IE组件注册一般问题即可得到解决。

  3.如果电脑有打印机,还可能是因为打印机驱动安装错误,也会造成这个错误。解决方法如下:
  重装打印机驱动程序。
  一般情况下做到上面三步后,该问题即可得到全面解决。
顶端 Posted: 2006-12-23 12:02 | 2 楼

 beckey

估计中病毒啦!
先用HIJACKTHIS清除可疑的项目,然后再配合杀毒软件杀掉~
顶端 Posted: 2006-12-23 16:28 | 3 楼

 cai504

沉沦岁月,学习腐败,归隐中。。。
欢迎加盟7彩联盟论坛
http://bbs.7softs.com
顶端 Posted: 2006-12-23 17:34 | 4 楼

 jar

zobot,如4楼所说的样子.
顶端 Posted: 2007-01-02 16:34 | 美国 5 楼

 ailixiaoran

楼上的都说的很详细了,以前我也遇到过的。可是下了补丁装了还是不行。我就装了遍系统,在没上网就打 了补丁现在就好了

感激伤害你的人,因为他磨炼了你的心志;
感激欺骗你的人,因为他增进了你的智慧;
感激中伤你的人,因为他砥砺了你的人格;
感激鞭打你的人,因为他激发了你的斗志;
感激遗弃你的人,因为他教会了你该独立;
感激绊倒你的人,因为他强化了你的双脚;
感激斥责 。唯有爱和恐惧是不能掩饰的。

顶端 Posted: 2007-01-02 16:57 | 6 楼

 gmail

这是“魔鬼波”病毒造成的

请安装微软的这个更新补丁:Microsoft 安全公告 MS06-040

Server 服务中的漏洞可能允许远程执行代码 (921883)

http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx

最近很多用户是这样的问题,请安装微软最新补丁来修复这个问题。


这个更新是XP的

http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305

这个是2000SP4的

http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=3b61153d-359f-4441-a448-24062cb2387c


最好把你的windows更新一下
经商挣钱才是正道


顶端 Posted: 2007-01-02 17:02 | 7 楼

 白眉大虾

就是打补丁比较见效,如果有黄山就先使黄山
顶端 Posted: 2007-01-02 23:25 | 8 楼

 叶颖

谢谢各位的解答了,我说怎么老是这个提示出来呢
顶端 Posted: 2007-01-03 02:55 | 9 楼

 sukinahuu

"魔波"病毒
我中过,很郁闷
花が咲き、そして散る。星が輝き、いつか消える。この地球も、太陽、銀河系、そして大きな宇宙さえもいつかは死する時が来る。人間の一瞬などそれらに比べれば瞬きほどのわずかなものであろう
顶端 Posted: 2007-01-03 14:36 | 10 楼

 szcthw

下载微软的补丁就可以了哟
顶端 Posted: 2007-01-03 16:24 | 11 楼
帖子浏览记录 版块浏览记录
风云小站 » 『 求助专区 』
感谢,曾经的版主
Total 0.010892(s) query 6, Time now is:06-15 03:12, Gzip enabled 渝ICP备20004412号-1

Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
Skin by Chen Bo