文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» Windows » Generic Host Process for Win32 Services 遇到了一个问题,需要关闭的解决办法       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [讨论] Generic Host Process for Win32 Services 遇到了一个问题,需要关闭的解决办法  ( 查看:685  回复:1 )   
 
画龙点睛
技术员  点击可查看详细



帖子 75
精华 0
无忧币 229
积分 243
阅读权限 30
注册日期 2006-6-19
最后登录 2007-8-12 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-4-14 22:17   标题:Generic Host Process for Win32 Services 遇到了一个问题,需要关闭的解决办法
上一帖 |
C:\DOCUME~1\llll\LOCALS~1\Temp\WER9b68.dir00\svchost.exe.mdmp51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|k@$Uw~Y
C:\DOCUME~1\lll\LOCALS~1\Temp\WER9b68.dir00\appcompat.txt/P.{,H3F sh/Z)G
错误签名:
rz:Q4xx51CTO技术论坛szAppName : svchost.exe     szAppVer : 0.0.0.0     szModName : unknown     
5J+?P.l        ? Iy%]
u(o
szModVer : 0.0.0.0     offset : 00000000     
:\'X8v#H2S51CTO技术论坛
Y/`&U/G#d51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|Generic Host Process for Win32 Services 遇到了一个问题,需要关闭。
/qw[d/f9t{s6|51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|===========E*r7G.Hp?{
采用一下办法,仍未解决:bbs.51cto.com)V~+Q/?7]`-FG
a{QP

===========
,_:c(N9x/V51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|解决WINXP系统开机后弹出Generic host process for win32 services 遇到问题需要关闭!
:Y5gQ#c+o8e'{p出现上面这个错误一般有三种情况。
9B,V&@"f%M,tA51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|1.就是病毒。开机后会提示Generic Host Process for Win32 Services 遇到问题需要
;PGb o'L
P9k
关闭”“Remote Rrocedure Call (RPC)服务意外终止,然后就自动重起电脑。一般该病毒会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立msblast.exe键值,还会在c:\windows\system32目录下会放置一个msblast.exe的木马程,解决方案如下:
7Jy
wlrn5j9kN$m2\Tbbs.51cto.com
RPC漏洞 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|3r0nj:q*n%Cska
详细描述:
9U6_+MB
g4co4B&X9HX51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|
最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员权限的帐户等.
!R V!zpON6OYG)K8O51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|已发现的一个攻击现象: 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|({a        KIy8a i
攻击者在用户注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立一个叫“msupdate”(估计有变化)的键,键值一般为msblast.exeC:\windows\system32目录下会放置一个msblast.exe的木马程序. 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|%fO I%fn*mp"f
另外受攻击者会出现“Generic Host Process for Win32 Services 遇到问题需要关闭”“Remote Rrocedure Call (RPC)服务意外终止,Windows必须立即重新启动”等错误信息而重启。 51CTO技术论坛!~CL`6} e)j_
建议到http://www.microsoft.com/security/security_bulletins/ms03-026.asp下载相应补丁。如果已受攻击,建议先拔掉网线,在任务管理器中结束msblast.exe进程,清除注册表中的相应条目,删除system32下的木马程序,最后打补丁。 8R c/s1X(\-XO{1KV\

        fV[+Km        bY第二种情况是排除病毒后,还出现这样的问题,一般都是IE组件在注册表中注册信息被破坏,可以按下面的方法去解决该问题:
J&\/D6vC)c1。 在"开始"菜单中打开"运行"窗口,在其中输入"regsvr32 actxprxy.dll",然后"确定",接着会出现一个信息对话 框"DllRegisterServer in actxprxy.dll succeeded",再次点击"确定"。 6_is,H+W
   2 再次打开"运行"窗口,输入"regsvr32 shdocvw.dll 51CTO技术论坛uaeHL5_
] ?

   3 再次打开"运行"窗口,输入"regsvr32 oleaut32.dll 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|"}6i8Uf,c q*p
   4 再次打开"运行"窗口,输入"regsvr32 actxprxy.dll
m9F"V)c*M&b9obbs.51cto.com   5 再次打开"运行"窗口,输入"regsvr32 mshtml.dll
|8vX*GDV6Q   6 再次打开"运行"窗口,输入"regsvr32 msjava.dll
x,Jn+N        Sa51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|   7 再次打开"运行"窗口,输入"regsvr32 browseui.dll
0zc|?,CL
tJ^1K51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|
   8 再次打开"运行"窗口,输入"regsvr32 urlmon.dll 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|&i
[Y9j1V#Q zN

如果排除病毒问题后,做完上面的几个IE组件注册一般问题即可得到解决。
s0|(r5Y        T'g1q51CTO技术论坛51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|X[7FF5kS'v
3.如果电脑有打印机,还可能是因为打印机驱动安装错误,也会造成这个错误。解决方法如下: 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|1Il~Dj
重装打印机驱动程序。 bbs.51cto.com
P#W#BRAMG5`9p|

一般情况下做到上面三步后,该问题即可得到全面解决7K!wW.r        x;aYW4HEC1O
++++++++++++++++++++++++
2T+G'};W'\5X(c6z51CTO技术论坛【下载】KB894391,windows更新,适用2000以上的系统bbs.51cto.com r        @6f
X yH2b1em


S-QpI$W4_O:]"^;vn/{ r?概述
@o)_
A[a}bbs.51cto.com
Install this update to address an issue that may cause a "Generic Host Process" error message to be displayed after you install security update MS05-012, or cause attachment file names not to be displayed in Rich Text e-mail messages. After you install this update, you may have to restart your computer.[_6QO7`_'AV
?j1i5CX5`1d
不是关键更新,这个更新就是针对:在前一段时间许多朋友碰到的问题:Generic Host Process出现错误需要关闭。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|Ef6T(S+CK+z
xp:
0Vs@&Rzq        g,E:oQhttp://download.microsoft.com/do ... B894391-x86-CHS.exe
$b@0Gn6WC(^v,w51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|2003sp1:http://www.microsoft.com/downloa ... p;DisplayLang=zh-cn51CTO技术论坛3SR_!@w d

U!uY J-^x#l6z*Pkbbs.51cto.com
x&ZG}S51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|如果你问题仍没解决,这里有几篇更详细的说明,想必问题一定能得到解决:51CTO技术论坛2?7y(HxV{7v2L

xN        ZD;xx51CTO技术论坛http://bbs.coralqq.com/thread-252431-1-2.htmlbbs.51cto.com?TD-I_j+}N"e E0g
Q S4vJG ]H
http://bbs1.greedland.net/topic. ... d=0&forumPage=1
s,mnLb&r.{0RL
-c:Q&d.\P51CTO技术论坛bbs.51cto.com/i/y        M.V+UD!ry2i
==============================================================51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|Q3^
|FI#GBY

病毒预警!(关于Generic Host Process for Win32 Services错误)51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水| H:Go;]7eX
51CTO技术论坛0iFC#Q:Pxmv        ^
从8月13日中午开始发现很多人出现了svchost.exe出现错误的情况,并且ADSL PPPOE连接失效,症状为任务栏中连接显示状态不正常,无法正常断开连接,无数据流量。任务栏声音按钮消失。同时声卡失效。
,Z}xe6D'}-g据某外国网站介绍 今天 截获了一个利用 MS06-040 漏洞的蠕虫病毒 并且主要攻击 win200系统
{Y)[Cz-BLw该病毒 在系统文件夹下释放 wgareg.exe 和wgavm.exe文件
-e
a;LLZg
q-C*d51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|
该蠕虫会在系统中建立如下服务
8YW.C7lO51CTO技术论坛服务名称 wgareg &u1N#s_"IC-F1e
`c

服务描述 Windows Genuine Advantage Registration Service (windows正版 验证 服务)bbs.51cto.com(mX'yv3kH%r
描述 Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability. 51CTO技术论坛6J2c1y3X0z I(}7Rj

!|Y
H`7iE:s
h51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|
服务名称 wgavm
'l)IU0Q0W
Z
服务描述 Windows Genuine Advantage Validation Monitor 51CTO技术论坛9PL0d-Q:t!a5G$v$^R
具体描述 Ensures that your copy of Microsoft Windows is genuine. Stopping or disabling this service will result in system instability..
*@1[7r%e)R:pD"V51CTO技术论坛可以看出来 是伪装 windows正版 验证的蠕虫 51CTO技术论坛.o#m,VY.Hg
并且病毒会自动使用TCP 18067端口 连接bbjj.househot.com ypgw.wallloan.com51CTO技术论坛3X E8ZJ]
由于此病毒来势汹汹 所以发布病毒预警!
_Jx%a
yu`!c

B#i"` b J!a解决办法 赶快打上 MS06-040 补丁 %UwricC6t"G0u
都是从外国网站翻译过来的 不一定对 仅供参考bbs.51cto.com!B,OW+v[Y-u
附补丁地址
(y1r9?/NFIbbs.51cto.com1)Microsoft 安全公告 MS06-040 Server 服务中的漏洞可能允许远程执行代码 (921883)
,y{x7q6x~$eebbs.51cto.com
CK-H s7U,g8Qx(i+Z E补丁下载   补丁版本号:921883:gj7a:uJNr*SF
tA%}$TK[S
2)启动计算机, 或 DBCS 附件文件名称不显示 RTF 电子邮件中后收到 " 通用主机进程 " 错误信息
?0o$BW-pV5q51CTO技术论坛
u*c&ud,H2o&vo(N地址:
{E@Q/^8ZX2oux#V&n| M#K ?
http://support.microsoft.com/?kbid=894391



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-4-14 22:171楼
[ 顶部 ]
 
rccoln
新新人类  点击可查看详细



十二生肖之虎   双子座   行业勋章   技术勋章   诚信兄弟  
帖子 2
精华 0
无忧币 10
积分 12
阅读权限 20
注册日期 2006-9-26
最后登录 2007-8-11 离线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2007-4-14 22:28 
主要现象是声卡驱动丢失或不能启动自动AUDIO服务。或假死机。主要原因是清理丢失了XP重要进程,或正常软件的DLL调用损坏,建议用XP系统盘修复。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-4-14 22:282楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号