Generic Host Process for Win32 Services 錯誤解決辦法
開(kāi)機后出現“Generic Host Process for Win32 Services
遇到問(wèn)題需要關(guān)閉”的提示,一般是有三種問(wèn)題會(huì )導致這種錯誤。
1.就是病毒。開(kāi)機后會(huì )提示Generic Host Process for Win32 Services
遇到問(wèn)題需要
關(guān)閉”“Remote Rrocedure Call
(RPC)服務(wù)意外終止,然后就自動(dòng)重起電腦。一般該病毒會(huì )在注冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
下建立msblast.exe鍵值,還會(huì )在c:\windows\system32目錄下會(huì )放置一個(gè)msblast.exe的木馬程,解決方案如下:
RPC漏洞
詳細描述:
最近發(fā)現部分RPC在使用TCP/IP協(xié)議處理信息交換時(shí)不正確的處理畸形的消息導致存在一個(gè)安全漏洞。該漏洞影響使用RPC的DCOM接口,這個(gè)接口用來(lái)處理由客戶(hù)端機器發(fā)送給服務(wù)器的DCOM對象激活請求(如UNC路徑)。如果攻擊者成功利用了該漏洞將獲得本地系統權限,他將可以在系統上運行任意命令,如安裝程序、查看或更改、刪除數據或者是建立系統管理員權限的帳戶(hù)等.
已發(fā)現的一個(gè)攻擊現象:
攻擊者在用戶(hù)注冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
下建立一個(gè)叫“msupdate”(估計有變化)的鍵,鍵值一般為msblast.exeC:\windows\system32目錄下會(huì )放置一個(gè)msblast.exe的木馬程序.
另外受攻擊者會(huì )出現“Generic Host Process for Win32 Services
遇到問(wèn)題需要關(guān)閉”“Remote Rrocedure
Call (RPC)服務(wù)意外終止,Windows必須立即重新啟動(dòng)”等錯誤信息而重啟。
建議到http: //www.microsoft.com/security/security_bulletins/ms03-026.asp下載相應補丁。如果已受攻擊,建議先拔掉網(wǎng)線(xiàn),在任務(wù)管理器中結束msblast.exe進(jìn)程,清除注冊表中的相應條目,刪除system32下的木馬程序,最后打補丁。
第二種情況是排除病毒后,還出現這樣的問(wèn)題,一般都是IE組件在注冊表中注冊信息被破壞,可以按下面的方法去解決該問(wèn)題:
1。 在"開(kāi)始"菜單中打開(kāi)"運行"窗口,在其中輸入"regsvr32
actxprxy.dll",然后"確定",接著(zhù)會(huì )出現一個(gè)信息對話(huà)
框"DllRegisterServer in actxprxy.dll succeeded",再次點(diǎn)擊"確定"。
2 再次打開(kāi)"運行"窗口,輸入"regsvr32 shdocvw.dll
3 再次打開(kāi)"運行"窗口,輸入"regsvr32 oleaut32.dll
4 再次打開(kāi)"運行"窗口,輸入"regsvr32 actxprxy.dll
5 再次打開(kāi)"運行"窗口,輸入"regsvr32 mshtml.dll
6 再次打開(kāi)"運行"窗口,輸入"regsvr32
msjava.dll(很可能會(huì )出現錯誤提示,需要下載.DLL文件,文章最后有地址)
7 再次打開(kāi)"運行"窗口,輸入"regsvr32 browseui.dll
8 再次打開(kāi)"運行"窗口,輸入"regsvr32 urlmon.dll
如果排除病毒問(wèn)題后,做完上面的幾個(gè)IE組件注冊一般問(wèn)題即可得到解決。
3.如果電腦有打印機,還可能是因為打印機驅動(dòng)安裝錯誤,也會(huì )造成這個(gè)錯誤。解決方法如下:
重裝打印機驅動(dòng)
一般病毒和打印驅動(dòng)導致這個(gè)錯誤的可能比較小,主要就是IE組件的注冊表信息被破壞。上面八個(gè)組件在注冊第六個(gè)時(shí)很可能出現錯誤提示,大意就是找不到指定模塊(msjava.dll)我們只要去網(wǎng)上下載這個(gè).DLL就可以了,需要的朋友可以去http://www.dll-files.com/dllindex/dll-files.shtml?msjava下載,下載之后解壓到windows\system32文件夾,然后再運行這個(gè)命令一般就可以徹底解決這個(gè)問(wèn)題。