mylihang
新手上路

积分 2
发帖 2
注册 2009-3-22
|
#1 关于Generic host process for win32 services访问网络的问题
最近防火墙老是提示“是否允许Generic host process for win32 services访问网络?”的提示,连接地址是125.115.143.252,经查,是浙江的宁波的,而且一允许,摄像头就自动打开了,请问,是不是中了木马了?该如何解决啊?还有,这个地址,我如何警告他?
| |
※ ※ ※ 本文纯属【mylihang】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2009-3-22 22:07 |
|
gxdiyer
注册用户
 
积分 128
发帖 128
注册 2006-8-23
|
#2
其实Generic host process for win32 services对应的就是rundll32.exe这个程序,主要用于加载DLL文件,我一般是禁止它访问网络的,还有svchost.exe,explorer.exe,lsass.exe,alg.exe,services.exe,winlogon.exe,全都禁止访问网络,对上网没有任何影响,而且我一般不用微点的智能识别,任何程序访问都会有提示,真正需要访问网络的我才加进去,这样更令自己放心。
[ Last edited by gxdiyer on 2009-3-22 at 23:00 ]
| |
※ ※ ※ 本文纯属【gxdiyer】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 [size=5]好的杀软开发者首先要做一个勇于创新且遵纪守法的病毒制造者![/size] |
 |
|
2009-3-22 22:56 |
|
mylihang
新手上路

积分 2
发帖 2
注册 2009-3-22
|
#3
不会吧?我把Generic host process for win32 services禁止访问网络后,所有的网络都上不去了,连“本地连接”都不行了,真是郁闷。我的系统是xp sp2,ie7.那该如何解决呢?谢谢!
| |
※ ※ ※ 本文纯属【mylihang】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2009-3-22 23:24 |
|
baby139
新手上路

积分 5
发帖 5
注册 2009-3-21
|
#4
警告?难不成你想当黑客啊?
楼上说的对啊.rundll32.exe这文件是好多木马捆绑的目标,你杀杀不了,删不能删的.真不好看!你一定要禁止他才行哦.
把rundll32.exe这个文件发给微点客服,让他们帮忙解决下,应该是被木马给强奸了.
| |
※ ※ ※ 本文纯属【baby139】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2009-3-22 23:28 |
|
baby139
新手上路

积分 5
发帖 5
注册 2009-3-21
|
#5
“魔鬼波”蠕虫病毒
去找找看有没有病毒专杀,这是利用了Windows操作系统安全漏洞(MS06-040:Vulnerability in Server Service Could Allow Remote Code Execution (921883)。
杀掉后把这个补丁打上.
| |
※ ※ ※ 本文纯属【baby139】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2009-3-22 23:33 |
|
gxdiyer
注册用户
 
积分 128
发帖 128
注册 2006-8-23
|
#6
| Quote: | Originally posted by mylihang at 2009-3-22 23:24:
不会吧?我把Generic host process for win32 services禁止访问网络后,所有的网络都上不去了,连“本地连接”都不行了,真是郁闷。我的系统是xp sp2,ie7.那该如何解决呢?谢谢! |
|
我用的是局域网里面的机子,XP SP3+IE8,不过从不用IE浏览器上网,禁止iexplorer.exe连接网络,只用MaxThon上网浏览。
所有网络都上不去?正常情况下应该不可能。我平常使用的时候,极少见rundll32.exe这个进程的,可能进行一些系统设置的时候偶尔出现。平常进程中根本没见到它。
| |
※ ※ ※ 本文纯属【gxdiyer】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 [size=5]好的杀软开发者首先要做一个勇于创新且遵纪守法的病毒制造者![/size] |
 |
|
2009-3-23 15:36 |
|