生活在常宁,爱上常宁论坛! 广告服务

 找回密码
 免费注册

手机号码,快捷登录

1821查看|6回复

generic host process for win32 services病毒的清理办法

[] [复制链接]
发表于 2010-12-28 00:18:41 | 显示全部楼层 |阅读模式
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p class="MsoNormal" style="margin: 0cm 0cm 0pt"><span style="font-size: small"><span style="font-size: small">   </span>Services 遇到问题需要</span></p>
<p><span style="font-size: small"><span style="font-size: small">   </span>关闭&rdquo;&ldquo;Remote Rrocedure Call (RPC)服务意外终止,然后就自动重起电脑。一般该病毒会在补丁HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立msblast.exe键值,还会在c:\windows\system32目录下会放置一个msblast.exe的补丁程,解决方案如下:</span></p>
<p><span style="font-size: small"><span style="font-size: small">   </span>RPC漏洞</span></p>
<p><span style="font-size: small"><span style="font-size: small">   </span>详细描述:</span></p>
<p><span style="font-size: small"><span style="font-size: small">   </span>最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个补丁漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。如果攻击者补丁利用了该漏洞将获得本地系统权限,他将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员权限的帐户等.</span></p>
<p><span style="font-size: small"><span style="font-size: small">   </span>已发现的一个攻击现象:</span></p>
<p><span style="font-size: small"><span style="font-size: small">   </span>攻击者在用户注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立一个叫&ldquo;msupdate&rdquo;(估计有变化)的键,键值一般为msblast.exeC:\windows\system32目录下会放置一个msblast.exe的木马程序.</span></p>
<p><span style="font-size: small"><span style="font-size: small">   </span>另外受攻击者会出现&ldquo;Generic Host Process for Win32 Services 遇到问题需要关闭&rdquo;&ldquo;Remote Rrocedure Call (RPC)服务意外终止,Windows必须立即重新启动&rdquo;等错误信息而重启。</span></p>
<p><span style="font-size: small"><span style="font-size: small">   </span>建议到补丁补丁相应补丁。如果已受攻击,建议先拔掉网线,在任务管理器中结束msblast.exe进程,清除注册表中的相应条目,删除system32下的木马程序,最后打补丁。</span><o:p></o:p></p>
<p><span style="font-size: small"><span style="font-size: small">   </span>第二种情况是排除病毒后,还出现这样的问题,一般都是IE组件在注册表中注册信息被破坏,可以按下面的方法去解决该问题:</span><o:p></o:p></p>
<p><span style="font-size: small"><span style="font-size: small">   </span>1 在&quot;开始&quot;菜单中打开&quot;运行&quot;窗口,在其中输入&quot;regsvr32 actxprxy.dll&quot;,然后&quot;确定&quot;,接着会出现一个信息对话 框&quot;DllRegisterServer in actxprxy.dll s补丁ceeded&quot;,再次点击&quot;确定&quot;。</span></p>
<p><span style="font-size: small">   2 再次打开&quot;运行&quot;窗口,输入&quot;regsvr32 shdocvw.dll</span></p>
<p><span style="font-size: small">   3 再次打开&quot;运行&quot;窗口,输入&quot;regsvr32 oleaut32.dll</span></p>
<p><span style="font-size: small">   4 再次打开&quot;运行&quot;窗口,输入&quot;regsvr32 actxprxy.dll</span></p>
<p><span style="font-size: small">   5 再次打开&quot;运行&quot;窗口,输入&quot;regsvr32 mshtml.dll</span></p>
<p><span style="font-size: small">   6 再次打开&quot;运行&quot;窗口,输入&quot;regsvr32 msjava.dll</span></p>
<p><span style="font-size: small">   7 再次打开&quot;运行&quot;窗口,输入&quot;regsvr32 browseui.dll</span></p>
<p><span style="font-size: small">   8 再次打开&quot;运行&quot;窗口,输入&quot;regsvr32 urlmon.dll</span></p>
<p><span style="font-size: small"><span style="font-size: small">   </span>如果排除病毒问题后,做完上面的几个IE组件注册一般问题即可得到解决。</span><o:p></o:p></p>
<p><span style="font-size: small"><span style="font-size: small">   </span>如果电脑有打印机,还可能是因为打印机驱动安装错误,也会造成这个错误。解决方法如下:</span></p>
<p><span style="font-size: small"><span style="font-size: small">   </span>重装打印机驱动程序。</span></p>
<p><span style="font-size: small"><span style="font-size: small">   </span>一般情况下做到上面三步后,该问题即可得到全面解决。</span></p>
发表于 2011-1-31 00:01:58 | 显示全部楼层
顶一个先  
发表于 2011-2-20 06:52:02 | 显示全部楼层
谢谢楼主啊!支持常宁
头像被屏蔽
发表于 2011-3-4 06:55:30 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2011-3-23 06:51:25 | 显示全部楼层
顶也~  
发表于 2011-3-28 06:55:36 | 显示全部楼层
风物长宜放眼量  
发表于 2011-5-17 06:32:29 | 显示全部楼层
牛牛牛牛  
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

b6广告位招商
快速回复 返回顶部 返回列表