玫瑰小镇探险怎么玩:[求助]Generic Host Process for Win32 Services 遇到问题需要关闭

来源:百度文库 编辑:高校问答 时间:2024/04/27 23:40:38
[求助]Generic Host Process for Win32 Services 遇到问题需要关闭
偶的电脑运行了一段时间后就会报告一个错误
‘Generic Host Process for Win32 Services 遇到问题需要关闭’
查看错误报告 错误签名
szAppName : szAppVer : 0.0.0.0 szModName : unknown
szModVer : 0.0.0.0 offset : 100027f0
G:\Temp\WER5ac9.dir00\svchost.exe.mdmp
G:\Temp\WER5ac9.dir00\appcompat.txt (我的TEMP文件在G盘)
然后就不能上网了 也不会重启 就是上不了网 也不能断开网络 就一定要启动才能上网
网上有很多这个问题 偶也看过 第一种 在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立msblast.exe
可是偶的注册表里面HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下没有msblast.这个程序
而且偶的c:\windows\system32目录下也没有这个木马程序msblast.exe
不知道怎么回事
请各位大虾帮帮忙

魔鬼波,建议先杀毒在打补丁
Microsoft 安全公告 MS06-040
Server 服务中的漏洞可能允许远程执行代码 (921883)
去微软下补丁,已经很多人中招了
http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx
我打上补丁以后没出现过错误,打完补丁重起下机器就行
魔鬼波专杀工具
http://db.kingsoft.com/download/3/247.shtm

黄色病毒安全警报拉响

8月14日上午,江民、瑞星等杀毒软件厂商在国内截获到两个利用系统高危漏洞进行传播的恶性病毒——“魔波(Worm.Mocbot.a)”和“魔波变种B”(Worm.Mocbot.b)病毒,发布了今年首个黄色(三级)安全警报。

该病毒利用Windows漏洞进行传播,并造成用户无法上网,据悉,截至8月14日全国已有数千互联网用户遭到该病毒攻击,广州电信也接到了大量用户关于该病毒导致无法上网的投诉咨询。

据反病毒专家介绍,“魔波”利用微软Windows的MS06-040高危漏洞进行传播,当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃、无法上网等症状。ADSL拨号几分钟后在桌面显示有拨号链接的图标,但却不能上网不能上QQ,操作系统弹出“Generic Host Process for Win32 Services”的错误提示信息。

用户需尽快打补丁

专家建议,微软提供了该漏洞的安全更新,互联网用户要尽快登录http://www.microsoft.com/china/technet/Security/bulletin/ms06-040.mspx下载并安装MS-06-040补丁程序以防范此病毒攻击;受到攻击的用户需升级最新的杀毒软件对病毒进行查杀。

从昨天起,电脑只要一上网就会出现generic host process for win32 services这个东东,重做系统无效,只能怀疑是病毒,在瑞星网站上一看,明白了。

[快讯]8月14日上午,瑞星全球反病毒监测网在国内率先截获到两个利用系统高危漏洞进行传播的恶性病毒——“魔波(Worm.Mocbot.a)”和“魔波变种B(Worm.Mocbot.b)病毒。据瑞星客户服务中心统计,目前国内已有数千用户遭受到该病毒攻击。

瑞星反病毒专家介绍说,该病毒会利用微软MS06-040高危漏洞进行传播。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。由于该病毒出现离微软发布补丁程序只有短短几天时间,有很多用户还没有来得及对系统进行更新。

因此,瑞星发出黄色(三级)安全警报,瑞星反病毒专家预测将会有更多的电脑受到该病毒攻击,“魔波”病毒甚至有可能会像“冲击波”、“震荡波”病毒一样大规模爆发。

(图为系统遭受病毒攻击,出现服务崩溃症状)

根据分析,“魔波”病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写。

针对此恶性病毒,瑞星已经升级。瑞星杀毒软件2006版18.40.01版及更高版本可彻底查杀此病毒,请广大用户及时。同时,瑞星建议用户开启瑞星个人防火墙2006版,并关闭139及445端口。同时,登陆微软网站下载并安装MS-06-040补丁程序以防范此病毒攻击。遭受到该病毒攻击的用户,也可以拨打反病毒急救电话:010-82678800寻求帮助。

最近一个月左右特别多这个问题,看,百度的提问和解答都是满满的。
我今天也遇到了同样情况,应该真是网上的异动引起的,因为死在网上后,系统其它运行正常,只是不能上网。
所以,除了打补丁,和根据那些解答的办法来试试,基本上是没办法了,除非不上网吧。。。
在百度找答案栏输入“generic host”,就能找到很多相关答案和补丁下载链接了。

微软MS06-040Server服务漏洞可能允许远程执行代码补丁下载地址:
http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx
魔鬼波专杀工具
http://db.kingsoft.com/download/3/247.shtml

看看瑞星的这个网页,也许对你有帮助:
http://it.rising.com.cn/Channels/Info/Virus/2006-08-14/1155523580d37075.shtml