我的电脑经常出现这个问题:

Genric host process for win32 Services 出现问题要关闭.我们对此引起的不便表示抱歉]请问怎么解决?急.[关机以后,再开还会出现]

处理方法:

1 请马上下载并安装以下相应的补丁程序
Win2000
http://www.antivirus-china.org.cn/content/rpc_patch/patch_win2000.exe
XP
http://www.antivirus-china.org.cn/content/rpc_patch/patch_winxp.exe

2 如果已经处于不断重启动状态,请拔掉网线,以软盘等方式安装补丁程序。

3 临时处理:
a 开始,运行 Dcomcnfg.exe
b 打开“组件服务”在我的电脑,在“计算机”中的“我的电脑”上右键,“属性”
c 在“默认属性”页, 去掉“在此计算机上启用分布式COM的选项。

因今日用户大面积感染此问题,该下载站点下载速度极慢!!!

枪火推荐大家到“边缘人”所提供的网址去下载补丁(枪火已下载安装,很快!)
中文版补丁的下载地址 http://download.microsoft.com/download/a/a/5/aa56d061-3a38-44af-8d48-85e42de9d2c0/WindowsXP-KB823980-x86-CHS.exe

部分电脑安装for中文版的补丁会提示语言不对,请使用英文版本的补丁
http://download.microsoft.com/download/9/8/b/98bcfad8-afbc-458f-aaee-b7a52a983f01/WindowsXP-KB823980-x86-ENU.exe

以下是来自新浪微软服务中心的消息:

看来这个问题不是个例啊!大家注意!

先是genric host process for win32 services遇到问题需要关闭``````
然后就是(Remote Procedure Call(RPC)服务意外终止 windows必须重新启动)

微软公司发布关于RPC 接口中

远程任意可执行代码漏洞(823980)通告

国家计算机病毒应急处理中心根据微软公司发布的通告,即关于RPC 接口中远程任意可执行代码漏洞(823980),向计算机用户发出预警。如果成功利用此漏洞,攻击者就有可能获得对远程计算机的完全控制,并以本地系统权限执行任意指令。攻击者可以在系统上执行任意操作,如安装程序、查看或更改、删除数据、重新格式化硬盘或建立系统管理员权限的帐户。
Microsoft RPC接口远程任意代码可执行漏洞受影响的软件:

Microsoft Windows NT 4.0
Microsoft Windows NT 4.0 Terminal Services Edition
Microsoft Windows 2000
Microsoft Windows XP Microsoft Windows Server 2003

漏洞描述

RPC(Remote Procedure Call)是 Windows 操作系统使用的一个远程过程调用协议。RPC 提供了一种进程间的通信机制,通过这一机制,允许在某台计算机上运行的程序顺畅地在远程系统上执行代码。协议本身源自OSF(开放式软件基础)RPC 协议,但增加了一些 Microsoft 特定的扩展 。

RPC 中处理通过 TCP/IP 的消息交换的部分有一个漏洞。此问题是由错误地处理格式不正确的消息造成的。这种特定的漏洞影响DCOM (分布式组件对象模型) 与 RPC 间的一个接口,该接口侦听TCP/IP 端口135,用于处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。

该漏洞实际上是一个缓冲区溢出漏洞,成功利用此漏洞的攻击者有可能获得对远程计算机的完全控制,可以以本地系统权限执行任意指令。攻击者可以在系统上执行任意操作,如安装程序、查看或更改、删除数据、重新格式化硬盘或建立系统管理员权限的帐户。

在利用该漏洞时,攻击者需要发送特殊形式的请求到远程机器上的135端口。从而造成目标计算机受制于人,攻击者可以在它上面执行任意代码。

不同于以往发现的安全漏洞,该漏洞不仅影响作为服务器的Windows系统,同样也会影响个人电脑,所以潜在的受害者数量非常多。

DCOM (分布式对象模型)
分布式对象模型(DCOM))是一种能够使软件组件通过网络直接进行通信的协议。DCOM 以前叫做“网络 OLE”,它能够跨越包括 Internet 协议(例如 HTTP)在内的多种网络传输。可以从以下网站查阅有关 DCOM 的详细信息:http://www.microsoft.com/com/tech/dcom.asp

RPC(远程过程调用)
远程过程调用(RPC)是一种协议,程序可使用这种协议向网络中的另一台计算机上的程序请求服务。由于使用 RPC 的程序不必了解支持通信的网络协议的情况,因此 RPC 提高了程序的互操作性。在 RPC 中,发出请求的程序是客户程序,而提供服务的程序是服务器。

防范措施:
下载安装相应的补丁程序:

Microsoft已经为此发布了一个安全公告(MS03-026)以及相应补丁,请尽快下载安装。
http://www.microsoft.com/technet/security/bulletin/
MS03-026.asp
您也可以到我们的网站上下载相关的安全补丁:
winnt
win2000
winxp
win2003

在防火墙上封堵 不必要的端口
135端口用于启动与远程计算机的 RPC 连接。连接到Internet的计算机应当在防火墙上封堵 135 端口,用以帮助防火墙内的系统防范通过利用此漏洞进行的攻击。
使用防火墙关闭所有不必要的端口,漏洞不仅仅影响135端口,还影响到大部分调用DCOM函数的服务端口,建议用户使用网络或是个人防火墙过滤以下端口:
135/TCP epmap
135/UDP epmap
139/TCP netbios-ssn
139/UDP netbios-ssn
445/TCP microsoft-ds
445/UDP microsoft-ds
593/TCP http-rpc-epmap
593/UDP http-rpc-epmap

有关为客户端和服务器保护 RPC 的详细信息,请访问:
http://msdn.microsoft.com/library/default.asp?url=
/library/en-us/rpc/rpc/
writing_a_secure_rpc_client_or_server.asp
有关 RPC 使用的端口的详细信息,请访问:
http://www.microsoft.com/technet/prodtechnol/
windows2000serv/reskit/tcpip/part4/tcpappc.asp

手动为计算机启用(或禁用) DCOM:

运行 Dcomcnfg.exe。
如果您在运行 Windows XP 或 Windows Server 2003,则还要执行下面这些步骤:
单击“控制台根节点”下的“组件服务”。
打开“计算机”子文件夹。
对于本地计算机,请以右键单击“我的电脑”,然后选择“属性”。
对于远程计算机,请以右键单击“计算机”文件夹,然后选择“新建”,再选择“计算机”。
输入计算机名称。以右键单击该计算机名称,然后选择“属性”。
选择“默认属性”选项卡。
选择(或清除)“在这台计算机上启用分布式 COM”复选框。

如果您要为该计算机设置更多属性,请单击“应用”按钮以启用(或禁用) DCOM。否则,请单击“确定”以应用更改并退出
Dcomcnfg.exe。
参考资料:http://www.ianhui.com/dispbbs.asp?BoardID=64&ID=3641
温馨提示:答案为网友推荐,仅供参考
第1个回答  2006-12-03
你可以参考下这个答案:http://zhidao.baidu.com/question/7595019.html

Generic Host Process for Win32 Services(解决办法)

微软8月份刚发布的漏洞安全补丁昨天就被我遇到了,具体表现为开机20分钟左右,WINDOWS会提示你
不管你点调试还是关闭,网络马上就不通了,修复也没用。重启后一切恢复正常,但还是只能工作20分种左右,在网上查资料说是中毒。我换了3种杀毒软件都没用,重装过系统,结果全是一样。最后还是问了同学,他说微软8月份刚出了12个补丁,去一看,马上就知道,我这个属于

MS06-040 Server 服务中的漏洞可能允许远程执行代码 (921883)漏洞的影响: 远程执行代码

最高严重等级: 严重

建议: 客户应立即应用此更新

地址:http://www.microsoft.com/china/t ... letin/MS06-040.mspx

如果有遇到和我情况一样的朋友快去更新新的补丁,打上重启下就OK了!~~~~
第2个回答  2006-12-03
重新装以下系统
第3个回答  2006-12-03
不是吧。楼上的都说完了我说什么啊。。祝你早日解决。。