none
Windows xp embedded 在运行中遇到“Generic Host process for Win32 Services”报错 RRS feed

  • 问题

  •      在我们自己制定的一个Windows xp embedded 在运行中遇到“Generic Host process for Win32 Services”报错。错误来源为svchost.exe。

    运行环境:在一个自己搭建的内网中运行,但此内网存在一些病毒或者攻击。还没有运行任何应用程序,只进入了操作系统。

    现象:在系统启动一段时间后出现主题所述的报错,出现的时间不定,3分钟至2小时不等。跳出报错框后,系统的运行速度明显减慢。关闭报错框后,系统并未死机,但是鼠标键盘只能对当前界面进行操作,而不能切换到其他的任务中,也不能打开开始菜单。推出这种状态的办法只有复位硬件平台。

    另有两个特别的现象:1.若运行的是windows xp sp3,而不是裁剪的系统,则不会出现这个报错。2.裁剪的系统运行时若不接网线单独运行,同样不会出现报错。因此怀疑是病毒或网络攻击造成的。

    尝试过得方法:1.杀毒并尝试安装病毒库较新的杀毒软件及防火墙,仍然会出现同样的报错,且杀毒软件及防火墙没有攻击及病毒报告。

    2.原来的系统是基于SP2裁剪的,将这个系统升级为SP3(打补丁),避免可能存在的漏洞,同时运行杀毒软件和防火墙,仍然存在报错的现象。

    3.用另外一台安装了卡巴的机器接入该内网,发现有这样的攻击报告“2010-4-6 10:57:02 Intrusion.Win.NETAPI.buffer-overflow.exploit 192.168.3.201 TCP 445”,后已经封闭445端口,但仍然报错。

    目前实在没弄明白报错的原因,希望寻求一下帮助。

    2010年4月6日 4:23

答案

  • 1 断开网络,看此现象是否存在?

    2 不要给XPE安装SP3包。这会造成更多的问题!

    3 SP3包可能仍没有堵住漏洞(SP3已经发布很长时间了,还有IE、WMP等漏洞)。


    肖正波
    我的WIndows Embedded中文技术BLOG:
    http://m--y.spaces.live.com/blog/
    QQ:1320232327(另外两个已满)
    MSN:questor_87@hotmail.com

    Microsoft MVP(2010)
    • 已标记为答案 roccon 2010年4月7日 0:55
    2010年4月6日 8:05
    版主

全部回复

  • 1 断开网络,看此现象是否存在?

    2 不要给XPE安装SP3包。这会造成更多的问题!

    3 SP3包可能仍没有堵住漏洞(SP3已经发布很长时间了,还有IE、WMP等漏洞)。


    肖正波
    我的WIndows Embedded中文技术BLOG:
    http://m--y.spaces.live.com/blog/
    QQ:1320232327(另外两个已满)
    MSN:questor_87@hotmail.com

    Microsoft MVP(2010)
    • 已标记为答案 roccon 2010年4月7日 0:55
    2010年4月6日 8:05
    版主
  • 断开网络的话不会出现报错。但是我们必须要在这个网络上进行应用,所以不能断开网络。

    请教一下版主,有什么较好的办法来堵住漏洞呢?另外,会不会是选择XPE组件的时候楼选某些关键组件造成这个问题呢?

    我们裁剪的这个系统在不联网的情况下,单独运行或者长时间运行我们的应用程序都不会出现问题。万分感谢!

    2010年4月6日 9:01
  • 1 有病毒 99%

    2 网卡驱动或相关系统组件造成的 0.5%

     

    去防病毒软件的网站通过查旬病毒名,找出病毒的攻击、防御、清除方法。


    肖正波
    诚亚博瑞科技有限公司
    我的WIndows Embedded中文技术BLOG:
    www.XPE.cc
    http://m--y.spaces.live.com/blog/
    QQ:1320232327(另外两个已满)
    MSN:questor_87@hotmail.com

    Microsoft MVP(2010)
    2010年4月9日 11:11
    版主