怎样盘金刚菩提:应用程序发生异常未知的软件异常(0xc0000409),位置为0x5fdda3c0

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/04 21:52:40
今天我刚重装了系统,装的是番茄花园的XP2,装好之后,电脑用了几分钟,就会弹出这个"应用程序发生异常未知的软件异常(0xc0000409),位置为0x5fdda3c0" 然后上不了网了,也不能断开ADSL,只有重启之后才恢复正常,
重启后用了几分钟,又会弹出来,我都快急死了,才装的系统怎么会出现这个问题呢,到底怎么解决啊,我很急啊!还望高手指点!!!
现在"应用程序发生异常未知的软件异常(0xc0000409),位置为0x5fdda3c0" 这个弹出来,我不敢去选确定或取消,只有把它拉到最下面,这样才能继续上网,真的很郁闷啊,有解决的方法吗?拜托各位了!

1、症状:这几天出现的"Generic host process for win32 services"及“应用程序错误, 应用程序发生异常,未知的软件异常,(0xc0000409),位置为0x5fdda3c0”基本都为“服务中的漏洞可能允许远程执行代码 ”详情可以参照http://www.microsoft.com/china/technet/security/current.mspx微软最新的安全公告。此次起作用的主要为Microsoft 安全公告 MS06-04
2、各大国内杀软的评价及补救方法:
A、瑞星黄色(三级)安全警报(瑞星称之为“魔波”)
http://it.rising.com.cn/Channels/Info/Virus/2006-08-14/1155523580d37075.shtml
B、江民称之为“魔鬼波”蠕虫疫情
http://www.jiangmin.com/News/jiangmin/index/important/2006814143542.htm
C、金山称之为“魔鬼波”
http://db.kingsoft.com/zt/WargBot/
3、最简单的解决办法:Microsoft 安全补丁 MS06-040 (921883)下载安装后症状就能解除
下载地址:http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx
4、建议和忠告:好多人认为只有正版的才能更新,更有人误导说D版更新后会锁死,而真正意义上讲系统升级补丁能使系统更稳定和安全.建议windows用户打上所有的系统升级补丁,或打开自动更新进行更新就行了!(我的电脑右键属性---自动更新----自动(推荐),D版的也能自动进行更新或选网页更新中的快速更新!)当然还要打开杀毒软件的自动更新,这样才能使系统运行在一个相对比较安全的环境中,更使各位朋友省了经常性由于系统崩溃而重装系统!

就是最新的“魔鬼波”病毒造成的

请安装微软的这个最新补丁:Microsoft 安全公告 MS06-040

Server 服务中的漏洞可能允许远程执行代码 (921883)

http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx

最近很多用户是这样的问题,请安装微软最新补丁来修复这个问题。

这个更新是XP的

http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305

这个是2000SP4的

http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=3b61153d-359f-4441-a448-24062cb2387c

参考
http://post.baidu.com/f?z=101914156&ct=335544320&lm=0&sc=0&rn=50&tn=baiduPostBrowser&word=%B5%E7%C4%D4%B9%CA%D5%CF&pn=0

http://post.baidu.com/f?z=123281496&ct=335544320&lm=0&sc=0&rn=50&tn=baiduPostBrowser&word=generic&pn=0

全面解决Generic host process for win32 services遇到问题需要关闭

解决WINXP系统开机后弹出Generic host process for win32 services 遇到问题需要关闭!
出现上面这个错误一般有三种情况。
1.就是病毒。开机后会提示Generic Host Process for Win32 Services 遇到问题需要
关闭”“Remote Rrocedure Call (RPC)服务意外终止,然后就自动重起电脑。一般该病毒会在注册表 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下建立 msblast.exe键值,还会在c:\windows\system32目录下会放置一个msblast.exe的木马程,解决方案如下:
RPC漏洞
详细描述:
最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员权限的帐户等.
已发现的一个攻击现象:
攻击者在用户注册表 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Run 下建立一个叫“msupdate”(估计有变化)的键,键值一般为msblast.exeC:\windows\system32目录下会放置一个 msblast.exe的木马程序.
另外受攻击者会出现“Generic Host Process for Win32 Services 遇到问题需要关闭”“Remote Rrocedure Call (RPC)服务意外终止,Windows必须立即重新启动”等错误信息而重启。
建议到http://www.microsoft.com/security/s...ns/ms03-026.asp下载相应补丁。如果已受攻击,建议先拔掉网线,在任务管理器中结束msblast.exe进程,清除注册表中的相应条目,删除system32下的木马程序,最后打补丁。

第二种情况是排除病毒后,还出现这样的问题,一般都是IE组件在注册表中注册信息被破坏,可以按下面的方法去解决该问题:
1。 在"开始"菜单中打开"运行"窗口,在其中输入"regsvr32 actxprxy.dll",然后"确定",接着会出现一个信息对话 框"DllRegisterServer in actxprxy.dll succeeded",再次点击"确定"。
2 再次打开"运行"窗口,输入"regsvr32 shdocvw.dll
3 再次打开"运行"窗口,输入"regsvr32 oleaut32.dll
4 再次打开"运行"窗口,输入"regsvr32 actxprxy.dll
5 再次打开"运行"窗口,输入"regsvr32 mshtml.dll
6 再次打开"运行"窗口,输入"regsvr32 msjava.dll
7 再次打开"运行"窗口,输入"regsvr32 browseui.dll
8 再次打开"运行"窗口,输入"regsvr32 urlmon.dll
如果排除病毒问题后,做完上面的几个IE组件注册一般问题即可得到解决。

3.如果电脑有打印机,还可能是因为打印机驱动安装错误,也会造成这个错误。解决方法如下:
重装打印机驱动程序。
一般情况下做到上面三步后,该问题即可得到全面解决。

病毒名称:Worm.Mocbot.a/b
中 文 名:“魔波”、“魔波”变种B
病毒类型:蠕虫
危害等级:★★★★
影响平台:Win 9X/NT/2000/XP

该病毒会利用微软MS06-040高危漏洞进行传播。会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。
参考资料:
http://www.pconline.com.cn/pcedu/soft/virus/qtjb/0608/850776.html

我的也像你这样,这是一个系统的漏洞.还是很严重的.
http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx
你到这里去下个WIN的补丁一般就没事拉.
如果你不想下还有个办法就是把它拉到一边不要管他.照样可以上网的.
但是这个漏洞被官网确定为危险指数是(严重),
我劝你还是去下个补丁好点,不怕一万就怕万一啊.
楼上的不懂就不要乱教人家!!害人家啊!