风云小站|Connecting Lives With Infinite New Discoveries » 求助专区 » 上网出现Generic Host Process for win32 Services的错误窗口

上网出现Generic Host Process for win32 Services的错误窗口

冬天下雨 高级会员
楼主 2006-12-23 11:41
私信 引用 编辑

上网出现Generic Host Process for win32 Services的错误窗口

上网一会后就跳出个Generic Host Process for win32 Services的错误窗口. 我查看了它的详细信息 temp里竟然有个svchost.exe   跳出这个窗口按"关闭"后就上不了了   关闭后任务栏里的链接图标也断不开....
有次跳出来 我先断开网络 再关闭   然后打开网络链接..跳出..
无法加载通讯簿 结论1727 运程过程调用失败且未运行

在网上也查过了 有人说是"魔波"病毒引起的 我也下载了相关的杀毒..都没查出
冬天下雨 高级会员
#1 2006-12-23 11:41
私信 引用 编辑

有其它服务器运行....一链接网络..就有好几万的流量... 任务栏那两个小年脑液是同时亮的....用EWIDO查网络链接   多出很多个SVCHOST.EXE正在活动..
heroyb 风云元老
#2 2006-12-23 12:02
私信 引用 编辑

看下系统日志还是时间查看器里有没有什么提示?
-----------------------------------------------------------------
下面是网上查的,出现上面这个错误一般有三种情况。
  1.就是病毒。开机后会提示Generic Host Process for Win32 Services 遇到问题需要关闭”“Remote Rrocedure Call (RPC)服务意外终止,然后就自动重起电脑。一般该病毒会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立msblast.exe键值,还会在c:\windows\system32目录下会放置一个msblast.exe的木马程,解决方案如下:
  RPC漏洞
  详细描述:
  最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员权限的帐户等.
  已发现的一个攻击现象:
  攻击者在用户注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立一个叫“msupdate”(估计有变化)的键,键值一般为msblast.exeC:\windows\system32目录下会放置一个msblast.exe的木马程序.
  另外受攻击者会出现“Generic Host Process for Win32 Services 遇到问题需要关闭”“Remote Rrocedure Call (RPC)服务意外终止,Windows必须立即重新启动”等错误信息而重启。
  建议到http://www.microsoft.com/security/security_bulletins/ms03-026.asp下载相应补丁。如果已受攻击,建议先拔掉网线,在任务管理器中结束msblast.exe进程,清除注册表中的相应条目,删除system32下的木马程序,最后打补丁。

  第二种情况是排除病毒后,还出现这样的问题,一般都是IE组件在注册表中注册信息被破坏,可以按下面的方法去解决该问题:
  1。 在"开始"菜单中打开"运行"窗口,在其中输入"regsvr32 actxprxy.dll",然后"确定",接着会出现一个信息对话 框"DllRegisterServer in actxprxy.dll succeeded",再次点击"确定"。
  2 再次打开"运行"窗口,输入"regsvr32 shdocvw.dll
  3 再次打开"运行"窗口,输入"regsvr32 oleaut32.dll
  4 再次打开"运行"窗口,输入"regsvr32 actxprxy.dll
  5 再次打开"运行"窗口,输入"regsvr32 mshtml.dll
  6 再次打开"运行"窗口,输入"regsvr32 msjava.dll
  7 再次打开"运行"窗口,输入"regsvr32 browseui.dll
  8 再次打开"运行"窗口,输入"regsvr32 urlmon.dll
  如果排除病毒问题后,做完上面的几个IE组件注册一般问题即可得到解决。

  3.如果电脑有打印机,还可能是因为打印机驱动安装错误,也会造成这个错误。解决方法如下:
  重装打印机驱动程序。
  一般情况下做到上面三步后,该问题即可得到全面解决。
cai504 风云元老
#4 2006-12-23 17:34
私信 引用 编辑

沉沦岁月,学习腐败,归隐中。。。
欢迎加盟7彩联盟论坛
http://bbs.7softs.com
ailixiaoran 黑铁会员
#6 2007-01-02 16:57
私信 引用 编辑

楼上的都说的很详细了,以前我也遇到过的。可是下了补丁装了还是不行。我就装了遍系统,在没上网就打 了补丁现在就好了

感激伤害你的人,因为他磨炼了你的心志;
感激欺骗你的人,因为他增进了你的智慧;
感激中伤你的人,因为他砥砺了你的人格;
感激鞭打你的人,因为他激发了你的斗志;
感激遗弃你的人,因为他教会了你该独立;
感激绊倒你的人,因为他强化了你的双脚;
感激斥责 。唯有爱和恐惧是不能掩饰的。

gmail 荣誉会员
#7 2007-01-02 17:02
私信 引用 编辑

这是“魔鬼波”病毒造成的

请安装微软的这个更新补丁:Microsoft 安全公告 MS06-040

Server 服务中的漏洞可能允许远程执行代码 (921883)

http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx

最近很多用户是这样的问题,请安装微软最新补丁来修复这个问题。


这个更新是XP的

http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305

这个是2000SP4的

http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=3b61153d-359f-4441-a448-24062cb2387c


最好把你的windows更新一下
经商挣钱才是正道


sukinahuu 超级会员
#10 2007-01-03 14:36
私信 引用 编辑

"魔波"病毒
我中过,很郁闷
花が咲き、そして散る。星が輝き、いつか消える。この地球も、太陽、銀河系、そして大きな宇宙さえもいつかは死する時が来る。人間の一瞬などそれらに比べれば瞬きほどのわずかなものであろう