你可能中了“魔波”病毒!是漏洞引起的!
下个补丁安上就行了 给你地址:
[url]http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx[/url]
你这是中了魔波 据某外国网站介绍今天截获了一个利用 MS06-040 漏洞的蠕虫病毒并且主要*** win200系统
该病毒 在系统文件夹下释放 wgareg.exe 和wgavm.exe文件
该蠕虫会在系统中建立如下服务
服务名称 wgareg
服务描述 Windows Genuine Advantage Registration Service (windows正版 验证 服务)
描述 Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability.
服务名称 wgavm
服务描述 Windows Genuine Advantage Validation Monitor
具体描述 Ensures that your copy of Microsoft Windows is genuine. Stopping or disabling this service will result in system instability..
可以看出来 是伪装 windows正版 验证的蠕虫
并且病毒会自动使用TCP 18067端口 连接bbjj.househot.com ypgw.wallloan.com
由于此病毒来势汹汹所以发布病毒预警!
解决办法 赶快打上 MS06-040 补丁!地址是[url]http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx[/url]
wyc841314.51.com是我的博客
出现上面这个错误一般有三种情况。
1.就是病毒。开机后会提示Generic Host Process for Win32 Services 遇到问题需要
关闭”“Remote Rrocedure Call (RPC)服务意外终止,然后就自动重起电脑。一般该病毒会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立msblast.exe键值,还会在c:\windows\system32目录下会放置一个msblast.exe的***程,解决方案如下:
RPC漏洞
详细描述:
最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。如果***者成功利用了该漏洞将获得本地系统权限,他将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员权限的帐户等.
已发现的一个***现象:
***者在用户注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立一个叫“msupdate”(估计有变化)的键,键值一般为msblast.exeC:\windows\system32目录下会放置一个msblast.exe的***程序.
另外受***者会出现“Generic Host Process for Win32 Services 遇到问题需要关闭”“Remote Rrocedure Call (RPC)服务意外终止,Windows必须立即重新启动”等错误信息而重启。
建议到[url]http://www.microsoft.com/security/security_bulletins/ms03-026.asp[/url]下载相应补丁。如果已受***,建议先拔掉网线,在任务管理器中结束msblast.exe进程,清除注册表中的相应条目,删除system32下的***程序,最后打补丁。
第二种情况是排除病毒后,还出现这样的问题,一般都是IE组件在注册表中注册信息被破坏,可以按下面的方法去解决该问题:
1。 在"开始"菜单中打开"运行"窗口,在其中输入"regsvr32 actxprxy.dll",然后"确定",接着会出现一个信息对话 框"DllRegisterServer in actxprxy.dll succeeded",再次点击"确定"。
   2 再次打开"运行"窗口,输入"regsvr32 shdocvw.dll
   3 再次打开"运行"窗口,输入"regsvr32 oleaut32.dll
   4 再次打开"运行"窗口,输入"regsvr32 actxprxy.dll
   5 再次打开"运行"窗口,输入"regsvr32 mshtml.dll
   6 再次打开"运行"窗口,输入"regsvr32 msjava.dll
   7 再次打开"运行"窗口,输入"regsvr32 browseui.dll
   8 再次打开"运行"窗口,输入"regsvr32 urlmon.dll
如果排除病毒问题后,做完上面的几个IE组件注册一般问题即可得到解决。
3.如果电脑有打印机,还可能是因为打印机驱动安装错误,也会造成这个错误。解决方法如下:
重装打印机驱动程序。
一般情况下做到上面三步后,该问题即可得到全面解决
 

转载于:https://blog.51cto.com/haidao/30149

你可能中了“魔波”病毒!是漏洞引起的!相关推荐

  1. 神经网络是存储了海量的信息还是将海量的关系映射存储在了一起(发挥了存储记忆功能),还是变成了看似是一个公式,实际是成千上万个规律的公式融合在一个式子中( 类似于正弦波的傅里叶分解成无限中频率的波的加和

    神经网络是存储了海量的信息还是将海量的关系映射存储在了一起(发挥了存储记忆功能): 还是变成了看似是一个公式,实际是成千上万个规律的公式融合在一个式子中( 类似于正弦波的傅里叶分解成无限中频率的波的加 ...

  2. 斐波那契数列112358c语言编程,c语言中的斐波那契数列

    本文概述 C中的斐波那契数列:对于斐波那契数列,下一个数字是前两个数字的和,例如0.1.1.2.3.5.8.13.21等.斐波那契数列的前两个数字为0和1. 编写fibonacci系列程序的方法有两种 ...

  3. 小知识 | Java中的“魔数”

    转载自 小知识 | Java中的"魔数" 在编程过程中,我们可能经常听到"魔数"这个词,那么这个词到底指的是什么呢?什么数叫做魔数呢? 一.标识文件类型的&qu ...

  4. 聊聊编程中的 “魔数”

    大家好,我是鱼皮,无意间在网上看到了这么一张图: 刚看到这段代码时,我是比较吃惊的,作者竟然使用了一个英文单词 deadbeef 来定义宏常量! 我本来以为只是一位幽默的程序员的小玩笑,但后来查阅资料 ...

  5. 今天中了一个脚本病毒。把我的所有 html 加了 vbs 脚本,WriteData 是什么鬼?

    今天中了一个脚本病毒.把我的所有 html 加了 vbs 脚本: WriteData 是什么鬼? <SCRIPT Language=VBScript><!-- DropFileNam ...

  6. 计算机无法在安全模式下完成安装,我的电脑中了一种病毒,在安全模式下、微系统模式下都无法把它格式化,甚至重分区再低格后重装系统都不行啊...

    我的电脑中了一种病毒,在安全模式下.微系统模式下都无法把它格式化,甚至重分区再低格后重装系统都不行啊以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容, ...

  7. 如果计算机中了木马该如何解决,电脑中了顽固木马病毒采取此方法解决

    使用电脑的时候经常会遇到病毒,其实电脑病毒也是比较常见的问题.电脑中毒了,会影响我们电脑的正常使用,造成安全隐患,而且有时电脑还会死机.电脑中了顽固木马病毒该怎么解决?接下去小编告诉大家具体解决方法. ...

  8. 优盘中发现计算机病毒怎么办,U盘插入电脑中发现autorun.inf病毒怎么删除

    ‍‍ U盘以及成为大家生活中不可缺少的一部分了,我们在使用电脑过程中经常会浏览或下载文件,这样很容易让U盘感染病毒,其中有一种就是autorun.inf,它能通过U盘给电脑中的其他磁盘带来病毒,从而破 ...

  9. Python中的斐波那契数列

    你好,Python 爱好者! 在本Python 教程系列的最后一节中,我们讨论了在 Python 中解决 问题的递归方法并通过一些示例对其进行了理解.在本文中,我们将更进一步.我们将在 Python ...

最新文章

  1. 理解卷积神经网络的局限
  2. C++ Primer 5th笔记(chap 16 模板和泛型编程)定义
  3. 深度学习算法_爱奇艺深度学习算法实习生面经
  4. TextBox控件中只输入整数的几种方法
  5. 北京曲剧《烟壶》也好看
  6. 五个常用的Linux监控脚本代码
  7. linux raw格式改名img,4款Linux下的RAW格式图片编辑软件
  8. 修改msde登录方式,设置sa密码为空
  9. Android零基础入门第56节:翻转视图ViewFlipper打造引导页和轮播图
  10. devc 能优化吗_Devc 、一元多项式的加法、减法、乘法的实现 【问题描述】 设有 联合开发网 - pudn.com...
  11. IEEE MAC地址分配
  12. SLIC——算法详细分析及代码
  13. PMI-PBA 商业分析师 认证简介
  14. 微信小程序关键字搜索
  15. python如何模拟微信扫码登录_python 微信扫码登录故障解决
  16. 最新iOS高薪面试必备要点总结
  17. Terraform学习2
  18. Windows自带的计算器
  19. 开车,开车,打疫苗以为能收获爱情,结果收到了警方提示,我哭了
  20. Python之父吉多·范罗苏姆谈中国的996工作制度

热门文章

  1. java record用法_Java14不得不知的5个新功能
  2. 华硕电脑显示电源已连接未充电解决方法
  3. 桌面两个IE图标其中一个无法删除的解决办法
  4. 政企数字化转型的数据治理攻坚战打响
  5. element标签弹窗_Tag 标签_组件_Element UI_参考手册_非常教程
  6. android 切换字库,小米手机字库维修更换和EMMC字库编程烧写方法教程
  7. #11-【贪心算法】合照
  8. 狡兔三窟,在搜狐也开了一个博客
  9. 简单上手springcloud,eureka加fengin实现服务调用
  10. 我的世界服务器修改物品模型,我的世界17w46a发布 马的模型修改新的功能指令...