??你好! 建議先刪除系統錯誤匯報看看
這個(gè)啟動(dòng)項的作用是用來(lái)向微軟匯報錯誤的,大家在使用Windows XP或2003時(shí),當遇到非法操作的時(shí)候,系統總會(huì )問(wèn)你是否發(fā)送錯誤報告給微軟,以便微軟解決問(wèn)題。實(shí)際上并沒(méi)有什么壞處,但如果你想關(guān)閉它,可以進(jìn)入“控制面板”,選擇[系統]→[高級]→[錯誤報告],選擇“禁用錯誤匯報”選項即可取消錯誤匯報,這樣msconfig啟動(dòng)中相應的項也自動(dòng)消失了。
??
或者你再試試這個(gè)
1。就是病毒。開(kāi)機后會(huì )提示Generic Host Process for Win32 Services 遇到問(wèn)題需要
關(guān)閉”“Remote Rrocedure Call (RPC)服務(wù)意外終止,然后就自動(dòng)重起電腦。
??一般該病毒會(huì )在注冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立msblast。exe鍵值,還會(huì )在c:\windows\system32目錄下會(huì )放置一個(gè)msblast。
??exe的木馬程,解決方案如下:
RPC漏洞
詳細描述:
最近發(fā)現部分RPC在使用TCP/IP協(xié)議處理信息交換時(shí)不正確的處理畸形的消息導致存在一個(gè)安全漏洞。該漏洞影響使用RPC的DCOM接口,這個(gè)接口用來(lái)處理由客戶(hù)端機器發(fā)送給服務(wù)器的DCOM對象激活請求(如UNC路徑)。
??如果攻擊者成功利用了該漏洞將獲得本地系統權限,他將可以在系統上運行任意命令,如安裝程序、查看或更改、刪除數據或者是建立系統管理員權限的帳戶(hù)等。
已發(fā)現的一個(gè)攻擊現象:
攻擊者在用戶(hù)注冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立一個(gè)叫“msupdate”(估計有變化)的鍵,鍵值一般為msblast。
??exeC:\windows\system32目錄下會(huì )放置一個(gè)msblast。exe的木馬程序。
另外受攻擊者會(huì )出現“Generic Host Process for Win32 Services 遇到問(wèn)題需要關(guān)閉”“Remote Rrocedure Call (RPC)服務(wù)意外終止,Windows必須立即重新啟動(dòng)”等錯誤信息而重啟。
??
第二種情況是排除病毒后,還出現這樣的問(wèn)題,一般都是IE組件在注冊表中注冊信息被破壞,可以按下面的方法去解決該問(wèn)題:
1。 在"開(kāi)始"菜單中打開(kāi)"運行"窗口,在其中輸入"regsvr32 actxprxy。dll",然后"確定",接著(zhù)會(huì )出現一個(gè)信息對話(huà) 框"DllRegisterServer in actxprxy。
??dll succeeded",再次點(diǎn)擊"確定"。
2 再次打開(kāi)"運行"窗口,輸入"regsvr32 shdocvw。dll
3 再次打開(kāi)"運行"窗口,輸入"regsvr32 oleaut32。dll
4 再次打開(kāi)"運行"窗口,輸入"regsvr32 actxprxy。
??dll
5 再次打開(kāi)"運行"窗口,輸入"regsvr32 mshtml。dll
6 再次打開(kāi)"運行"窗口,輸入"regsvr32 msjava。dll
7 再次打開(kāi)"運行"窗口,輸入"regsvr32 browseui。dll
8 再次打開(kāi)"運行"窗口,輸入"regsvr32 urlmon。
??dll
如果排除病毒問(wèn)題后,做完上面的幾個(gè)IE組件注冊一般問(wèn)題即可得到解決。
3。如果電腦有打印機,還可能是因為打印機驅動(dòng)安裝錯誤,也會(huì )造成這個(gè)錯誤。解決方法如下:
重裝打印機驅動(dòng)程序。
一般情況下做到上面三步后,該問(wèn)題即可得到全面解決。
??
。