亚洲欧美精品沙发,日韩在线精品视频,亚洲Av每日更新在线观看,亚洲国产另类一区在线5

<pre id="hdphd"></pre>

  • <div id="hdphd"><small id="hdphd"></small></div>
      學習啦 > 學習電腦 > 電腦安全 > 病毒知識 >

      svchost.exe應用程序錯誤

      時間: 若木1 分享
      出現(xiàn)這個錯誤一般有三種情況。
      1.就是病毒。開機后會提示Generic Host Process for Win32 Services 遇到問題需要關閉”“Remote Rrocedure Call (RPC)服務意外終止,然后就自動重起電腦。一般該病毒會在注冊表HKEY_LOCAL_MACHINESOFTWAREMicrosoft WindowsCurrentVersionRun 下建立msblast.exe鍵值,還會在c:windowssystem32目錄下會放置一個msblast.exe的木馬程,解決方案如下:
      RPC漏洞
      詳細描述:
      最近發(fā)現(xiàn)部分RPC在使用TCP/IP協(xié)議處理信息交換時不正確的處理畸形的消息導致存在一個安全漏洞。該漏洞影響使用RPC的DCOM接口,這個接口用來處理由客戶端機器發(fā)送給服務器的DCOM對象激活請求(如UNC路徑)。如果攻擊者成功利用了該漏洞將獲得本地系統(tǒng)權限,他將可以在系統(tǒng)上運行任意命令,如安裝程序、查看或更改、刪除數(shù)據(jù)或者是建立系統(tǒng)管理員權限的帳戶等.
      已發(fā)現(xiàn)的一個攻擊現(xiàn)象:
      攻擊者在用戶注冊表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionRun 下建立一個叫“msupdate”(估計有變化)的鍵,鍵值一般為msblast.exeC:windowssystem32目錄下會放置一個 msblast.exe的木馬程序.
      另外受攻擊者會出現(xiàn)“Generic Host Process for Win32 Services 遇到問題需要關閉”“Remote Rrocedure Call (RPC)服務意外終止,Windows必須立即重新啟動”等錯誤信息而重啟。
      建議到http://www.microsoft.com/security/security_bulletins/ms03-026.asp下載相應補丁。如果已受攻擊,建議先拔掉網線,在任務管理器中結束msblast.exe進程,清除注冊表中的相應條目,刪除system32下的木馬程序,最后打補丁。
      第二種情況是排除病毒后,還出現(xiàn)這樣的問題,一般都是IE組件在注冊表中注冊信息被破壞,可以按下面的方法去解決該問題:
      1 在開始菜單中打開運行窗口,在其中輸入regsvr32 actxprxy.dll,然后確定,接著會出現(xiàn)一個信息對話 框DllRegisterServer in actxprxy.dll succeeded,再次點擊確定。
      2 再次打開運行窗口,輸入regsvr32 shdocvw.dll
      3 再次打開運行窗口,輸入regsvr32 oleaut32.dll
      4 再次打開運行窗口,輸入regsvr32 actxprxy.dll
      5 再次打開運行窗口,輸入regsvr32 mshtml.dll
      6 再次打開運行窗口,輸入regsvr32 msjava.dll
      7 再次打開運行窗口,輸入regsvr32 browseui.dll
      8 再次打開運行窗口,輸入regsvr32 urlmon.dll
      如果排除病毒問題后,做完上面的幾個IE組件注冊一般問題即可得到解決。
      3.如果電腦有打印機,還可能是因為打印機驅動安裝錯誤,也會造成這個錯誤。解決方法如下:
      重裝打印機驅動程序。
      一般情況下做到上面三步后,該問題即可得到全面解決
      21567