瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 跪求解决方法~!单位一台设备总弹出一个对话框,随之而来的是通讯故障

1   1  /  1  页   跳转

[求助] 跪求解决方法~!单位一台设备总弹出一个对话框,随之而来的是通讯故障

跪求解决方法~!单位一台设备总弹出一个对话框,随之而来的是通讯故障

我工作单位的一台设备(设备上是用的XP系统的电脑)最近总是弹出个WINDOWS对话框内容是

“Generic Host Process for Win32 Service遇到问题需要关闭,我们对此引起的不便表示抱歉
  如果您正执行到一半,您未保存的信息可能会丢失,关于此错误的其他信息,请单击此处”
后边就是一个关闭按键,只要一出现这个对话框设备就通讯故障。不知道是什么病毒~!如何能解决

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer)
分享到:
gototop
 

回复:跪求解决方法~!单位一台设备总弹出一个对话框,随之而来的是通讯故障

就是病毒。开机后会提示Generic Host Process for Win32 Services 遇到问题需要
关闭”“Remote Rrocedure Call (RPC)服务意外终止,然后就自动重起电脑。一般该病毒会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立msblast.exe键值,还会在c:\windows\system32目录下会放置一个msblast.exe的木马程,解决方案如下:
RPC漏洞
详细描述:
最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员权限的帐户等.
已发现的一个攻击现象:
攻击者在用户注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立一个叫“msupdate”(估计有变化)的键,键值一般为msblast.exeC:\windows\system32目录下会放置一个msblast.exe的木马程序.
另外受攻击者会出现“Generic Host Process for Win32 Services 遇到问题需要关闭”“Remote Rrocedure Call (RPC)服务意外终止,Windows必须立即重新启动”等错误信息而重启。
建议到http://www.microsoft.com/security/security_bulletins/ms03-026.asp下载相应补丁。如果已受攻击,建议先拔掉网线,在任务管理器中结束msblast.exe进程,清除注册表中的相应条目,删除system32下的木马程序,最后打补丁。
gototop
 

回复:跪求解决方法~!单位一台设备总弹出一个对话框,随之而来的是通讯故障

系统缺少补丁
gototop
 

回复: 跪求解决方法~!单位一台设备总弹出一个对话框,随之而来的是通讯故障

十分感谢~!但是。。。。。。连接已经不行了。。。。。~!
gototop
 

回复:跪求解决方法~!单位一台设备总弹出一个对话框,随之而来的是通讯故障

很明显是系统的故障

上次见了个这个情况

直接做成sp3

ok了

楼主参考二楼的方法做下

详细的就没研究过了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT