1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Generic Host Process for Win32 (giúp B với)

Chủ đề trong 'Hỏi đáp Tin học' bởi booty_delicious, 13/08/2003.

  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. booty_delicious

    booty_delicious Thành viên rất tích cực

    Tham gia ngày:
    11/01/2002
    Bài viết:
    1.635
    Đã được thích:
    0
    Generic Host Process for Win32 (giúp B với)

    Generic Host Process for Win32 Services has encountered a problem and needs to close. We are sorry for the inconvenience.

    Sau khi B log on internet .... vài fút sau là nó hiện ra cái massage này ! rồi ......... shut down computer hoàn toàn ..

    Xin giải thích gìum B về cái này ! Và làm thế nào để khắc fục .
    -B đả install lại computer 5 -6 lần .... nhưng nó vẩn vậy ...

    - 2 hôm trước thì vẩn kô bị gì ...

    và sau đó nửa nó hiện ra message RPC (remote procedure call) hay cái gì đó ! .... service terminated unexpectedly !
    B chả hiểu ... mong các bác giúp !

  2. blackdragonals

    blackdragonals Thành viên quen thuộc

    Tham gia ngày:
    18/01/2002
    Bài viết:
    126
    Đã được thích:
    0
    Virus''''''''s name is "W32.blaster.worm", it is under this folder C:/WINDOWS/SYSTEM32/msblast.exe
    "Vô mạng được 1 hay 2 phút là con worm nó lại quậy, nó làm xung đột linh tinh về các cổng TCP, rồi gây lỗi làm kết thúc RPC(Remote Procedure Call). Kết quả là máy của ban sẽ tự shutdown sau 60 seconds. Nói chung nó khai thác một số lỗi về an ninh mạng của hệ thống Windows.
    Hiên giờ Mircrosoft đã khắc phục được lỗi này rồi, nêu các máy bạn chưa bi nhiễm thì nên download phần bổ xung sửa lỗi tại: http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&displaylang=en
    Vài cách khắc phục tạm thời. Vì nó chỉ cho bạn vào mạng có vài phút, không đủ thời gian để vào Symantec xem hướng dẫn tiêu diệt vì vậy bạn phải làm theo cách tạm thời sau để có thể chống lỗi shutdown, thấy rất hiệu quả:
    -Đầu tiên, ban phải ngắt tất cả các thiết bị mạng gắn với máy của bạn.
    -Bật máy lên, mở phần connection ra và bật firewall.
    -Khởi động lại máy, chờ khởi động xong thi mới lắp lại các thiêt bi mạng vào máy.
    -Bây giờ connect lại vào Internet, nhiều khả nang là máy bạn sẽ không bi shutdown nữa.
    Vậy là đã xong bước đầu tiên để lấy thông tin tiêu diệt nó. Giờ nếu máy bạn ko bị shutdown nữa thi hãy vào đây để có thông tin đầy đủ về con virus này: http://www.sarc.com/avcenter/venc/data/w32.blaster.worm.html
    Trên này có đầy đủ thông tin bằng tiêng Anh để tiêu diêt nó.
    Sau khi đã diệt xong con worm này, bạn nên cài đặt cái patch của Mircosoft bổ xung như đã nói ở trên.
    Sau đây là nhưng mô tả ngắn gọn về con worm này:
    - Đầu tiên nó sẽ chèn vào Registry một đoạn mã để tự động tải file msblast.exe về và bảo vệ file này, đây mới là file chính gây tác hại.
    - Sau khi có msblast.exe, file sẽ được nạp vào bộ nhớ nếu bạn khởi đông bình thường.
    - Nó sẽ chiếm giữ các cổng: TCP 135, TCP 4444, UDP 69 để máy ngoài tương tác với virus có khả năng truy cập vào máy bạn.
    - Đoạn mã của msblast.exe sẽ gây xung đột với hệ thống và tiếp theo là shutdown.
    - Nói chung để diệt nó bạn nên có Norton Antivirus hoăc McAfeevới phần cập nhật thông tin virus. Sau đó chắc bạn sẽ phải tự sửa trong registry đấy.
    Chúc may mắn, hi vọng ko ai bị nhiễm nó thêm nữa! " (trích bài của vitbau)
    IS

Chia sẻ trang này