进入系统出现错误提示“Generic Host Process for Win32 Services遇到了一个问题需要关闭”
日期:2007年6月3日 作者: 查看:[大字体 中字体 小字体]-
被利用RPC漏洞攻擊了
详细描述:
最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员权限的帐户等。
已发现的一个攻击现象:
攻击者在用户注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
下建立一个叫“msupdate”(估计有变化)的键,键值一般为msblast.exeC:\windows\system32目录下会放置一个msblast.exe的木马程序。
另外受攻击者会出现
“Generic Host Process for Win32 Services 遇到问题需要关闭”“Remote Rrocedure Call (RPC)服务意外终止,Windows必须立即重新启动”等错误信息而重启
下载相应补丁。如果已受攻击,建议先拔掉网线,在任务管理器中结束msblast.exe进程,清除注册表中的相应条目,删除system32下的木马程序,最后打补丁。
http://www.microsoft.com/security/security_bulletins/ms03-026.asp
另外,一些防火墙,如天网等会引起兼容性故障,把这些防火墙删了试试(出处:网侠)
-
- 进入系统出现错误提示“Generic Host Process for Win32 Services遇到了一个问题需要关闭” 相关文章:
- ·进入系统出现错误提示“Generic Host Process for Win32 Services遇到了一个问题需要关闭”
- 进入系统出现错误提示“Generic Host Process for Win32 Services遇到了一个问题需要关闭” 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:adsl拨通后打不开网页
精品推荐
热点TOP10
- ·如何卸载netware客户服务
- ·Windows无法访问指定设备,路径或文件.您可能没有合适的权限访问这个项目
- ·U盘启动电脑,USB移动硬盘启动电脑,USB外置光驱启动电脑
- ·电脑变慢完全解决方案
- ·各种文件后缀名与打开方式大全
- ·Windows XP 蓝屏上出现随机“0x0000008E”错误信息
- ·Outlook使用技巧大全总结之一
- ·电脑时间不准
- ·开机时出现“operating system not found”,“invalid partition table”
- ·解决ActiveX部件不能创建对象的有效方法
- ·如何更改winxp系统默认字体
- ·U盘找不到空间,u盘容量显示为0,u盘可用空间为0
- ·多普达手机全揭露
- ·手机专业术语详解
- ·该网页上的问题可能使其无法正常显示或功能不正常
- ·windowsxp数据执行保护 (DEP) 功能的详细说明
- ·显示不了隐藏文件
- ·电脑不启动故障诊治全攻略
- ·每次开机都要按F1才可以进入系统
- ·能上QQ打不开网页
特别推荐
- ·系统命令提示符八大特别技巧
- ·该网页上的问题可能使其无法正常显示或功能不正常
- ·能上QQ打不开网页
- ·菜鸟进阶:修改注册表实例大全
- ·各种文件后缀名与打开方式大全
- ·是否可以使每次打开IE时的窗口都是最大化的?
- ·CDROM、DVD光驱及刻录机问答六例
- ·电脑变慢完全解决方案
- ·奇妙的带点文件夹
- ·申请一个免费称心的邮箱
- ·多普达手机全揭露
- ·Voip全面介绍
- ·注册表损坏导致系统无法启动
- ·打造功能强大的超级系统启动盘
- ·全程直击:撕下假冒卡巴斯基伪装的面具!
- ·pagefile.sys(虚拟内存文件)丢失
- ·保护系统安全的六大防御软件集合
- ·winxp任务栏无法显示最小化按钮
- ·解读多重启动引导文件——BOOT.INI
- ·如何在DOS下查看隐藏文件,如何在DOS下运行隐藏文件
