Generic Host Process for Win32 Services 错误

机器运行时防火墙一直提示“Generic Host Process for Win32 Services ”访问网络,选阻止后系统就一直弹出一个Generic Host Process for Win32 Services 遇到问题需要关闭的对话框!
在资源管理器中把系统文件的隐藏属性打开后,发现每个盘的根目录下和C:/WINDOWS目录下都有一个gg.exe文件,每个盘的根目录下有一个autorun.ini文件,autorun.ini中的命令都指向gg.exe,注册表中HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run有一个ctfmon键,键值是c:/winndows/gg.exe.
手动删除所有的gg.exe清除注册表中所有gg.exe的项,重起后运行系统正常!
这种病毒是通过autorun.ini感染的,所以有从网上下了个“autorun病毒防御者”防止再次感染

网上搜到的文章:
-----------------------

1.就是病毒。开机后会提示Generic Host Process for Win32 Services
遇到问题需要
关闭”“Remote Rrocedure Call
(RPC)服务意外终止,然后就自动重起电脑。一般该病毒会在注册表HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run
下建立msblast.exe键值,还会在c:/windows/system32目录下会放置一个msblast.exe的木马程,解决方案如下:
RPC漏洞
详细描述:
最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的DC

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值