Generic Host Process for Win32

จากบทความ วิธีแก้ Generic Host Process for Win32 Services has encountered a problem ล่าสุด ที่ผมได้เอามาแนะนำกันไปแล้วนั้น จะเห็นว่า มีบางคนที่สามารถทำการแก้ไขปัญหานี้ไปได้ แต่บางคนก็ยังแก้ปัญหานี้ไม่ตก และยังคงเจอปัญหานี้อยู่บ่อยครั้ง ซึ่งผมก็เข้าใจว่ามันคงจะน่ารำคาญขนาดไหน(เคยเจอมาเหมือนกันครับ หุหุ) มาวันนี้ผมได้ค้นพบว่าวิธีแก้ไขและป้องกันปัญหา Generic Host Process for Win32 Services has encountered a problem นี้ ไม่ให้กลับมากวนใจคุณๆอีกได้แล้ว

แต่ก่อนอื่นขอกล่าวถึง สาเหตุของปัญหานี้ก่อนนะครับ

สาเหตุของปัญหา Generic Host Process for Win32 Services has encountered a problem คร่าวๆ

เนื่องจากวินโดวส์มีช่องโหว่ทางด้านความปลอดภัยที่ port 455 และ 139 โดย port นี้จะเป็นช่องทางที่ทำให้ไวรัสสามารถโจมตี โดยมีขั้นตอนการทำงานดังนี้

  • ทำการ Ping ไปยังเครื่องปลายทางโดยใช้ Port 139 เพื่อตรวจสอบว่ามีเครื่องปลายทาง Online อยู่หรือไม่
  • จากนั้นยิงไวรัสผ่านทาง Port 445 ถ้าเครื่องปลายทางไม่ได้ลง Patch MS08-067(KB958644) เครื่องปลายทางจะติดไวรัสทันที
  • และมันจะเลียนแบบการทำงานของ windows service โดยการ injection และฝังตัวเข้าไปกับไฟล์ svchost.exe เพื่อรันทำงานทุกครั้ง
  • และหลังจากนั้นเครื่องก็จะเจอปัญหา Generic Host Process for Win32 Services has encountered a problem อยู่บ่อยๆทุกครั้งที่ Online

โดยไวรัสตัวสำคัญ ที่ทำให้เกิดปัญหานี้ก็คือไวรัส Net-Worm.Win32.Kido.ih สามารถดูรายละเอียด เทคนิคการทำงาน และการ remove เพิ่มเติมของไวรัสตัวนี้ได้ที่ลิงค์นั่นแหล่ะครับ

วิธีแก้ปัญหา Generic Host Process for Win32 Services has encountered a problem

  • ดาวน์โหลดตัวแก้ไวรัส Net-Worm.Win32.Kido.ih fix & removal tool
  • หรือหากลิงค์ข้างต้นใช้ไม่ได้ ให้ดาวน์โหลดตามลิงค์ตัวแก้ไวรัส Net-Worm.Win32.Kido.ih fix & removal tool
  • ให้แตกไฟล์ซิป KK_v3.4.7.zip ที่ดาวน์โหลดมา จากนั้นดับเบิ้ลคลิกที่ไฟล์ KK.exe เพื่อรันฟิกซ์
  • ต่อมาให้ดาวน์โหลดและติดตั้ง Update Patch MS08-067, MS08-068, MS09-001
  • หรือสามารถดาวน์โหลดที่ผมได้รวม MS08-067, MS08-068, MS09-001 ไว้ให้แล้วตามลิงค์ที่ให้ไปนั่นแหล่ะครับ
  • เมื่อดาวน์โหลดมาเสร็จเรียบร้อยแล้วให้แตกไฟล์ซิปออก จะมีไฟล์ ทั้งหมด 3 ไฟล์ ได้แก่
  • WindowsXP-KB957097-x86-ENU.exe
  • WindowsXP-KB958644-x86-ENU.exe
  • WindowsXP-KB958687-x86-ENU.exe
  • ให้รันอัพเดทวินโดวส์ให้ครบทั้ง 3 ไฟล์ จากนั้นค่อยทำการรีสตาร์ทเครื่องเพื่อดูผลครับ
  • หมายเหตุ ก่อนที่จะทำการอัพเดท patch ให้ทำการ backup registry และ create restore point เอาไว้ด้วย เผื่อมีปัญหา (แต่ถ้าใครไม่ต้องการก็อัพเดทไปเลยครับ)
  • จากนั้นคุณก็จะไม่พบกับปัญหา Generic Host Process for Win32 Services has encountered a problem อีกต่อไปแล้วครับ

และหลังจากที่ได้แนะนำวิธีแก้ปัญหา Generic Host Process for Win32 Services has encountered a problem ไปดังข้างต้น ยังคงมีบางคนที่ใช้ Windows XP ที่เจอปัญหานี้ และยังแก้ปัญหานี้ไม่ได้ ซึ่งผมได้ทำการค้นคว้าเพิ่มเติมปรากฏว่ายังมี update patch ตัวอื่นๆอีกที่เอาไว้สำหรับปิดรูรั่ว และช่องโหว่ด้านความปลอดภัยของวินโดวส์ ซึ่งมี security update patch ที่ต้องดาวน์โหลดและติดตั้งเพิ่มเติม มีดังนี้

ซึ่งถ้าหากใครใช้ Windows XP ลิขสิทธิ์ สามารถรัน Windows Automatic Update เพื่ออัพเดท Security Patch ได้เลยครับ

 

 

 

 

 

ข้อมูลจาก http://webmonster.sapaan.net/windows-xp-tips-tricks/patch-update-microsoft-for-solution-generic-host-process-for-win32-services-has-encountered-a-problem.html