查看單個文章
舊 2009-05-10, 06:13 PM   #11 (permalink)
愛撒謊的明
註冊會員
榮譽勳章

勳章總數0
UID - 297142
在線等級: 級別:1 | 在線時長:7小時 | 升級還需:5小時
註冊日期: 2008-03-28
文章: 21
精華: 0
現金: 37 金幣
資產: 37 金幣
預設

http://img360.imageshack.us/my.php?image=84275011.jpg
網路無法使用的時候會出現此回報視窗!

麻煩一下謝!

上網查了一下發現解決教學,但是我看不是很懂可否麻煩大大講白一點嗎0.0"
第 一:
就是病毒。開機后會提示Generic Host Process for Win32 Services 遇到問題需要

關閉”“Remote Rrocedure Call (RPC)服務意外終止,然後就自動重起電腦。一般該病毒會在註冊表HKEY_LOCAL_MACHINE\SOFTWAREMicrosoftWindowsCurrentVersionRun 下建立msblast.exe鍵值,還會在c:windowssystem32目錄下會放置一個msblast.exe的木馬程,解決方案如下︰

RPC漏洞

詳細描述:

最近發現部分RPC在使用TCP/IP協議處理訊息交換時不正確的處理畸形的消息導致存在一個安全漏洞。該漏洞影響使用RPC的DCOM界面,這個界面用來處理由客戶端機器發送給伺服器的DCOM對象激活請求(如UNC路徑)。如果攻擊者成功利用了該漏洞將獲得本地系統權限,他將可以在系統上營運任意命令,如安裝程式、查看或更改、刪除數據或者是建立系統管理員權限的帳戶等.

已發現的一個攻擊現象︰

攻擊者在用戶註冊表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 下建立一個叫“msupdate”(估計有變化)的鍵,鍵值一般為msblast.exeC:windowssystem32目錄下會放置一個msblast.exe的木馬程式.

另外受攻擊者會出現“Generic Host Process for Win32 Services 遇到問題需要關閉”“Remote Rrocedure Call (RPC)服務意外終止,Windows必須立即重新啟動”等錯誤訊息而重啟。

建議到http://www.microsoft.com/security/se...打補丁。



第二
種情況是排除病毒后,還出現這樣的問題,一般都是IE組件在註冊表中註冊訊息被破壞,可以按下面的方法去解決該問題︰

1。 在"開始"菜單中打開"營運"窗口,在其中輸入"regsvr32 actxprxy.dll",然後"確定",接著會出現一個訊息對話 框"DllRegisterServer in actxprxy.dll succeeded",再次點擊"確定"。

2 再次打開"營運"窗口,輸入"regsvr32 shdocvw.dll

3 再次打開"營運"窗口,輸入"regsvr32 oleaut32.dll

4 再次打開"營運"窗口,輸入"regsvr32 actxprxy.dll

5 再次打開"營運"窗口,輸入"regsvr32 mshtml.dll

6 再次打開"營運"窗口,輸入"regsvr32 msjava.dll

7 再次打開"營運"窗口,輸入"regsvr32 browseui.dll

8 再次打開"營運"窗口,輸入"regsvr32 urlmon.dll

如果排除病毒問題后,做完上面的幾個IE組件註冊一般問題即可得到解決

麻煩感謝!

此帖於 2009-05-10 07:24 PM 被 愛撒謊的明 編輯.
愛撒謊的明 目前離線  
送花文章: 16, 收花文章: 17 篇, 收花: 36 次
回覆時引用此帖
有 3 位會員向 愛撒謊的明 送花:
KL-iris (2009-07-20),Living (2009-05-12),magicwoo (2009-05-11)
感謝您發表一篇好文章