Win7系统中网络共享出现1061错误的解决方法
发布时间:2023-09-26 21:06:34
windows7系统设置启动网络共享的时候,很多用户都会惊奇的发现正常进行启动。相应的系统就会出现一个代码为1061的错误提示,也就是表明系统在运行服务的时候无法接受其控制信息。其实这个最大的原因就是因为你的Win7系统出现了病毒,一种叫蠕虫的病毒引起的危害。那么我们应该怎么样才能够删除这孩子那个病毒呢?具体的操作步骤如下:

分析原因:
病毒名称:蠕虫病毒Win32.Luder.I
其它名称:W32/Dref-U (Sophos), Win32/Luder.I!Worm, W32.Mixor.Q@mm (Symantec), W32/Nuwar@MM (McAfee), W32/Tibs.RA (F-Secure), Trojan-Downloader.Win32.Tibs.jy (Kaspersky)
病毒属性:蠕虫病毒
危害性:中等危害
流行程度:高
具体介绍:
病毒特性:
Win32/Luder.I是一种通过邮件传播的蠕虫,并寄存在PE 文件和RAR 文件中进行传播。另外,它还会生成一个特洛伊,用来下载并运行其它的恶意程序。它是大小为17,559字节的Win32可运行程序。
感染方式:
运行时,Win32/Luder.I复制到%System%ppl.exe ,并设置文件属性为隐藏。随后,修改以 * 册表键值,以确保在每次系统启动时运行这个副本:HKLMSoftwareMicrosoft WindowsCurrentVersionRunagent = “%System%ppl.exe.。。”HKCUSoftwareMicrosoftWindowsCurrentVersionRun agent = “%System%ppl.exe.。。”
注:‘%System%’是一个可变的路径。病毒通过查询操作系统来决定当前系统文件夹的位置。Windows 2000 and NT默认的系统安装路径是C:WinntSystem32; 95,98 和 ME 的是C:WindowsSystem; XP 的是C:WindowsSystem32。
Luder还生成并运行一个任意名称的文件,检测出是Win32/Sinteri!downloader特洛伊病毒。蠕虫还生成“kkk33ewrrt”互斥体,以确保每次只有一个副本运行。
传播方式:
通过邮件传播蠕虫从本地系统获取邮件地址来发送病毒。它通过以 * 册表键值在Windows Address Book中查找邮件地址:HKCUSoftwareMicrosoftWABWAB4Wab File Name接着,搜索从 ‘Z:’ 到 ‘C:’ 驱动器上带有以下扩展名的文件:
rar
scr
exe
htm
txt
ht
a 蠕虫执行DNS MX (mail exchanger)查询,为每个域找到适合的邮件服务器来发送病毒。它使用本地配置的默认的DNS服务器来执行这些查询。
Luder.I尝试发送邮件到它收集的每个邮件地址。蠕虫发送的邮件带有以下特点:
发件地址:
蠕虫使用任意名称(从蠕虫自带的一个列表中选择)带有一个任意数字,和接受目标的域名结合,生成一个伪造的收件地址,例如:Clarissa26@domain.com。
主题可能是:Happy New Year!
附件名称:postcard.exe
通过文件感染-PE文件Luder.I每次发现一个带有“exe” 或 “scr” 扩展名的文件,都使用《random name》.t文件名复制病毒到文件所在目录,并设置为隐藏文件。
注:《random name》由8个小写字母组成。例如:“vrstmkgk.t”。
Luder.I检查文件的PE头,来查看是否有足够的空间运行,并在中间插入一个代码。另外,它不会感染已经被感染的DLL或可执行文件。如果被运 行,它首先运行相关的《random name》.t。Luder.I在被感染文件的PE头的timestamp中写入666作为一个标记,避免再次感染同一文件。
注:生成的《random name》.t文件即使不满足感染的所有条件,也不会被Luder.I修改。
通过文件感染-RAR文件
Luder.I添加《random filename》.exe到每个发现的RAR文档中,这里的《random filename》是7个字母与数字,例如“dnoCV18.exe”。每当Luder.I运行时,文档可能被多次感染。
危害:
下载并运行任意文件Luder.I生成一个文件用来下载其它恶意程序到被感染机器上。下载的文件包括Win32/Sinteri, Win32/Sinray, Win32/Sinhar 和Win32/Luder的其它变体。
终止进程
每隔4秒,如果注册表编辑器(regedit.exe)和名称中包含以下字符串的其它进程(显示在Windows Title Bar中)正在运行,Luder.I就会尝试终止注册表编辑器和这些进程:anti
viru
troja
avp
nav
rav
reged
nod32
spybot
zonea
vsmon
avg
blackice
firewall
msconfig
lockdown
f-pro
hijack
taskmgr
mcafee
修改系统设置
Luder.I修改以 * 册表键值,使得“Windows Firewall/Internet Connection Sharing (ICS)”(还称为“Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)”)服务失效:HKLMSYSTEMCurrentControlSetServicesSharedAccessStart = 4
清除:
KILL安全胄甲InoculateIT 23.73.102,Vet 30.3.3288版本可检测/清除此病毒。
kill版本:
修复错误的方法:
进入注册表查找下面键值改成4就可以修复internet共享的问题。Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices SharedAccess]“Start”=dword:00000004
通过上面的图片和文字教程的解说,都能够清楚的了解到系统中这种能够病毒的原因,危害以及解除的办法。这对于在平常的电脑使用中起到一个防范的意识是很重要的,及时的对电脑遭受的病毒攻击。


猜你喜欢
- 你知道在wps表格里怎样删除打印预览的空白页 吗?下面就让小编告诉你wps表格删除空白页的方法,希望对大家有所帮助。wps表格删除空白页的方
- Win10底部任务栏无响应重启无效怎么处理?最近有用户反映这个问题,使用电脑的时候经常需要用到底部任务栏,任务栏无响应重启无效是怎么回事呢?
- MAC用户看视频是一个很纠结的事,因为他们使用itunes和quicktime只能支持一部分格式的电影,那么MAC用户们该采用什么方法观看电
- 很多用户在使用电脑时候,会出现鼠标插在电脑上但是鼠标没反应的情况,很多用户不知道这一问题的解决方法是什么。其实这个问题可能是由于鼠标没有插紧
- Acoustica Premium Edition是一款能够帮助用户编辑音频的功能软件,在软件中有很多非常实用的音频编辑功能,相信有很多需要
- 在win10上打开自己写的多字节编码程序,发现中文显示乱码:需做如下修改: 修改后需要重启:同时需要删除原来的注册表
- word总页码不对怎么办?很多同学在Word的使用中为了美观会制作一个封面,但是在正文的页码中,封面实际是计入页码总数的,就会出现总数包括了
- 许多用户在刚开始使用电脑的时候,通常都会为自己的电脑设置一个开机密码。但是随着使用的增加,发现设置密码并没有什么用处,而且每次开机都要输入密
- 文章介绍excel打印批注的设置方法,并给出一个具体的视频来讲解excel打印批注。excel打印批注是我们工作中经常需要接触到的。2010
- 经过漫长的等待之后,Windows 10终于正式到来了,不过很多网友都反映,为什么我没有接到Windows 10升级通知?对此英国Windo
- Win10网络适配器出现黄叹号怎么回事?最近有用户询问这个问题,在上网的时候以太网控制器出现了感叹号,导致没办法上网,这该怎么解决呢?针对这
- excel 数据类型转换是最常见也是常用的一些工作,那么转换方法是什么样的呢,今天,小编就教大家在Excel中进行数据类型转换的操作技巧。E
- 映射网络驱动器的最快方法是使用Finder应用程序。此方法将创建到您的网络驱动器的临时连接。但是,在您重新启动 Mac 后,它不会保留在原位
- 在安装好WIN 7系统并使用一段时间后,发现系统盘C盘当时分的容量小了,系统并老是提示系统空间不足,这样的情况,我们可以通过重新分区,或者扩
- 有小伙伴最近重装了Win7系统,在检查计算机的新的更新时发生错误,Windows无法搜索新更新,错误代码80072EFE Windows u
- 很多的用户都习惯了在桌面右下方的小图标中设置网络,但是很多时候都遇到了图标不见了的情况,今天就为你们带来了电脑wifi图标不见了开启方法,一
- 将系统升级到Windows 10操作系统后就经常性出现wifi冲突,导致断网的现象。一般都是wifi信号满格,然后网络却时断时续,导致无法使
- 处理Word文档中,排版是必不可少的技巧,给大家分享word表格文字怎么对齐的小技巧,轻松帮助你解决Word排版中遇到的问题。1、文字对齐文
- 从小我们学的就是简体的汉语,当我们遇到繁体的时候就会有点头疼了,当然并不是所有的繁体我们都看不懂。如果要在WPS文字中切换繁体字,有什么快速
- 有时侯excel数据库里取出的数据有重复的情况,又不能一条一条去检查,利用IF函数与CONUTIF函数很快能帮你找到重复项。步骤:1打开需要