搜索
首页 电脑/网络 操作系统/系统故障

RPC服务意外终止问题怎么解决?

RPC服务意外终止问题怎么解决?  

全部回答

2019-04-07

0 0

    1。就是病毒。开机后会提示Generic Host Process for Win32 Services 遇到问题需要 关闭”“Remote Rrocedure Call (RPC)服务意外终止,然后就自动重起电脑。
  一般该病毒会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立msblast。  exe键值,还会在c:\windows\system32目录下会放置一个msblast。
  exe的木马程,解决方案如下: RPC漏洞 详细描述: 最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。
    如果攻击者成功利用了该漏洞将获得本地系统权限,他将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员权限的帐户等。 已发现的一个攻击现象: 攻击者在用户注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立一个叫“msupdate”(估计有变化)的键,键值一般为msblast。
    exeC:\windows\system32目录下会放置一个msblast。exe的木马程序。 另外受攻击者会出现“Generic Host Process for Win32 Services 遇到问题需要关闭”“Remote Rrocedure Call (RPC)服务意外终止,Windows必须立即重新启动”等错误信息而重启。
     建议到http://www。microsoft。com/security/security_bulletins/ms03-026。asp下载相应补丁。如果已受攻击,建议先拔掉网线,在任务管理器中结束msblast。
  exe进程,清除注册表中的相应条目,删除system32下的木马程序,最后打补丁。   第二种情况是排除病毒后,还出现这样的问题,一般都是IE组件在注册表中注册信息被破坏,可以按下面的方法去解决该问题: 1。
   在"开始"菜单中打开"运行"窗口,在其中输入"regsvr32 actxprxy。dll",然后"确定",接着会出现一个信息对话 框"DllRegisterServer in actxprxy。
    dll succeeded",再次点击"确定"。 2 再次打开"运行"窗口,输入"regsvr32 shdocvw。dll 3 再次打开"运行"窗口,输入"regsvr32 oleaut32。
  dll 4 再次打开"运行"窗口,输入"regsvr32 actxprxy。  dll 5 再次打开"运行"窗口,输入"regsvr32 mshtml。dll 6 再次打开"运行"窗口,输入"regsvr32 msjava。
  dll 7 再次打开"运行"窗口,输入"regsvr32 browseui。dll 8 再次打开"运行"窗口,输入"regsvr32 urlmon。  dll 如果排除病毒问题后,做完上面的几个IE组件注册一般问题即可得到解决。
   3。如果电脑有打印机,还可能是因为打印机驱动安装错误,也会造成这个错误。解决方法如下: 重装打印机驱动程序。 一般情况下做到上面三步后,该问题即可得到全面解决。

2019-04-07

81 0

    这是因“RPC 接口中的缓冲区溢出可能允许执行代码 (823980) ”漏洞受攻击,造成电脑出错而重新启动,及时下载补丁并安装就没问题了!! 中文XP的补丁 http://download。
  microsoft。com/download/a/a/5/aa56d061-3a38-44af-8d48-85e42de9d2c0/WindowsXP-KB823980-x86-CHS。  exe 中文2000的补丁 http://download。
  microsoft。com/download/2/8/1/281c0df6-772b-42b0-9125-6858b759e977/Windows2000-KB823980-x86-CHS。exe 中文2003的补丁 http://download。
    microsoft。com/download/0/7/9/07971669-76fc-4e69-bc4e-88837d8005d1/WindowsServer2003-KB823980-x86-CHS。
  exe RCP DCOM远程溢出 详见微软安全公告ms03-026 http://www。  microsoft。com/technet/treeview/?url=/technet/security/bulletin/MS03-026。
  asp。

2019-04-07

82 0

    这是因“RPC 接口中的缓冲区溢出可能允许执行代码 (823980) ”漏洞受攻击,造成电脑出错而重新启动,及时下载补丁并安装就没问题了!! 中文XP的补丁 http://download。
  microsoft。com/download/a/a/5/aa56d061-3a38-44af-8d48-85e42de9d2c0/WindowsXP-KB823980-x86-CHS。  exe 中文2000的补丁 http://download。
  microsoft。com/download/2/8/1/281c0df6-772b-42b0-9125-6858b759e977/Windows2000-KB823980-x86-CHS。exe 中文2003的补丁 http://download。
    microsoft。com/download/0/7/9/07971669-76fc-4e69-bc4e-88837d8005d1/WindowsServer2003-KB823980-x86-CHS。
  exe RCP DCOM远程溢出 详见微软安全公告ms03-026 http://www。  microsoft。com/technet/treeview/?url=/technet/security/bulletin/MS03-026。
  asp。

类似问题换一批

热点推荐

热度TOP

相关推荐
加载中...

热点搜索 换一换

电脑/网络
操作系统/系统故障
程序设计
电脑装机
硬件
笔记本电脑
百度
互联网
反病毒
软件
操作系统/系统故障
操作系统/系统故障
举报
举报原因(必选):
取消确定举报