电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Win7設置網絡共享出現1061錯誤的解決方法?

瀏覽:108日期:2023-03-13 14:02:22

windows7系統設置啟動網絡共享的時候,很多用戶都會驚奇的發現正常進行啟動。相應的系統就會出現一個代碼為1061的錯誤提示,也就是表明系統在運行服務的時候無法接受其控制信息。其實這個最大的原因就是因為你的Win7系統出現了病毒,一種叫蠕蟲的病毒引起的危害。那么我們應該怎么樣才能夠刪除這孩子那個病毒呢?具體的操作步驟如下:

Win7設置網絡共享出現1061錯誤的解決方法?

  分析原因:

  病毒名稱:蠕蟲病毒Win32.Luder.I

其它名稱:W32/Dref-U (Sophos), Win32/Luder.I!Worm, W32.Mixor.Q@mm (Symantec), W32/Nuwar@MM (McAfee), W32/Tibs.RA (F-Secure), Trojan-Downloader.Win32.Tibs.jy (Kaspersky)

病毒屬性:蠕蟲病毒

  危害性:中等危害

  流行程度:高

具體介紹:

  病毒特性:

Win32/Luder.I是一種通過郵件傳播的蠕蟲,并寄存在PE 文件和RAR 文件中進行傳播。另外,它還會生成一個特洛伊,用來下載并運行其它的惡意程序。它是大小為17,559字節的Win32可運行程序。

  感染方式:

運行時,Win32/Luder.I復制到%System%ppl.exe ,并設置文件屬性為隱藏。隨后,修改以下注冊表鍵值,以確保在每次系統啟動時運行這個副本:HKLMSoftwareMicrosoft WindowsCurrentVersionRunagent = “%System%ppl.exe.。。”HKCUSoftwareMicrosoftWindowsCurrentVersionRun agent = “%System%ppl.exe.。。”

  注:‘%System%’是一個可變的路徑。病毒通過查詢操作系統來決定當前系統文件夾的位置。Windows 2000 and NT默認的系統安裝路徑是C:WinntSystem32; 95,98 和 ME 的是C:WindowsSystem; XP 的是C:WindowsSystem32。

Luder還生成并運行一個任意名稱的文件,檢測出是Win32/Sinteri!downloader特洛伊病毒。蠕蟲還生成“kkk33ewrrt”互斥體,以確保每次只有一個副本運行。

  傳播方式:

通過郵件傳播蠕蟲從本地系統獲取郵件地址來發送病毒。它通過以下注冊表鍵值在Windows Address Book中查找郵件地址:HKCUSoftwareMicrosoftWABWAB4Wab File Name接著,搜索從 ‘Z:’ 到 ‘C:’ 驅動器上帶有以下擴展名的文件:

rar

scr

exe

htm

txt

ht

a 蠕蟲執行DNS MX (mail exchanger)查詢,為每個域找到適合的郵件服務器來發送病毒。它使用本地配置的默認的DNS服務器來執行這些查詢。

Luder.I嘗試發送郵件到它收集的每個郵件地址。蠕蟲發送的郵件帶有以下特點:

  發件地址:

蠕蟲使用任意名稱(從蠕蟲自帶的一個列表中選擇)帶有一個任意數字,和接受目標的域名結合,生成一個偽造的收件地址,例如:Clarissa26@domain.com。

主題可能是:Happy New Year!

附件名稱:postcard.exe

通過文件感染-PE文件Luder.I每次發現一個帶有“exe” 或 “scr” 擴展名的文件,都使用《random name》.t文件名復制病毒到文件所在目錄,并設置為隱藏文件。

  注:《random name》由8個小寫字母組成。例如:“vrstmkgk.t”。

Luder.I檢查文件的PE頭,來查看是否有足夠的空間運行,并在中間插入一個代碼。另外,它不會感染已經被感染的DLL或可執行文件。如果被運 行,它首先運行相關的《random name》.t。Luder.I在被感染文件的PE頭的timestamp中寫入666作為一個標記,避免再次感染同一文件。

注:生成的《random name》.t文件即使不滿足感染的所有條件,也不會被Luder.I修改。

  通過文件感染-RAR文件

Luder.I添加《random filename》.exe到每個發現的RAR文檔中,這里的《random filename》是7個字母與數字,例如“dnoCV18.exe”。每當Luder.I運行時,文檔可能被多次感染。

危害:

下載并運行任意文件Luder.I生成一個文件用來下載其它惡意程序到被感染機器上。下載的文件包括Win32/Sinteri, Win32/Sinray, Win32/Sinhar 和Win32/Luder的其它變體。

  終止進程

每隔4秒,如果注冊表編輯器(regedit.exe)和名稱中包含以下字符串的其它進程(顯示在Windows Title Bar中)正在運行,Luder.I就會嘗試終止注冊表編輯器和這些進程:anti

viru

troja

avp

nav

rav

reged

nod32

spybot

zonea

vsmon

avg

blackice

firewall

msconfig

lockdown

f-pro

hijack

taskmgr

mcafee

  修改系統設置

Luder.I修改以下注冊表鍵值,使得“Windows Firewall/Internet Connection Sharing (ICS)”(還稱為“Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)”)服務失效:HKLMSYSTEMCurrentControlSetServicesSharedAccessStart = 4

  清除:

KILL安全胄甲InoculateIT 23.73.102,Vet 30.3.3288版本可檢測/清除此病毒。

kill版本:

修復錯誤的方法:

進入注冊表查找下面鍵值改成4就可以修復internet共享的問題。Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices SharedAccess]“Start”=dword:00000004

通過上面的圖片和文字教程的解說,都能夠清楚的了解到系統中這種能夠病毒的原因,危害以及解除的辦法。這對于在平常的電腦使用中起到一個防范的意識是很重要的,及時的對電腦遭受的病毒攻擊。

標簽: Windows系統 win7
相關文章:
主站蜘蛛池模板: 根系分析仪,大米外观品质检测仪,考种仪,藻类鉴定计数仪,叶面积仪,菌落计数仪,抑菌圈测量仪,抗生素效价测定仪,植物表型仪,冠层分析仪-杭州万深检测仪器网 | 披萨石_披萨盘_电器家电隔热绵加工定制_佛山市南海区西樵南方综合保温材料厂 | 刹车盘机床-刹车盘生产线-龙口亨嘉智能装备 | 高低温万能试验机_拉力试验机_拉伸试验机-馥勒仪器科技(上海)有限公司 | 塑料脸盆批发,塑料盆生产厂家,临沂塑料广告盆,临沂家用塑料盆-临沂市永顺塑业 | 南京交通事故律师-专打交通事故的南京律师| SRRC认证|CCC认证|CTA申请_IMEI|MAC地址注册-英利检测 | 集菌仪厂家_全封闭_封闭式_智能智能集菌仪厂家-上海郓曹 | 包装设计公司,产品包装设计|包装制作,包装盒定制厂家-汇包装【官方网站】 | 泰来华顿液氮罐,美国MVE液氮罐,自增压液氮罐,定制液氮生物容器,进口杜瓦瓶-上海京灿精密机械有限公司 | pH污水传感器电极,溶解氧电极传感器-上海科蓝仪表科技有限公司 | 篮球地板厂家_舞台木地板品牌_体育运动地板厂家_凯洁地板 | 校园文化空间设计-数字化|中医文化空间设计-党建|法治廉政主题文化空间施工-山东锐尚文化传播公司 | 液晶拼接屏厂家_拼接屏品牌_拼接屏价格_监控大屏—北京维康 | 南京PVC快速门厂家南京快速卷帘门_南京pvc快速门_世界500强企业国内供应商_南京美高门业 | 真空干燥烘箱_鼓风干燥箱 _高低温恒温恒湿试验箱_光照二氧化碳恒温培养箱-上海航佩仪器 | 西安文都考研官网_西安考研辅导班_考研培训机构_西安在职考研培训 | 珠海白蚁防治_珠海灭鼠_珠海杀虫灭鼠_珠海灭蟑螂_珠海酒店消杀_珠海工厂杀虫灭鼠_立净虫控防治服务有限公司 | 欧盟ce检测认证_reach检测报告_第三方检测中心-深圳市威腾检验技术有限公司 | 雷达液位计_超声波风速风向仪_雨量传感器_辐射传感器-山东风途物联网 | 济南办公室装修-厂房装修-商铺装修-工装公司-山东鲁工装饰设计 | 工业制氮机_psa制氮机厂家-宏骁智能装备科技江苏有限公司 | 玻璃钢罐_玻璃钢储罐_盐酸罐厂家-河北华盛节能设备有限公司 | 云杂志网-学术期刊-首页| 北京网络营销推广_百度SEO搜索引擎优化公司_网站排名优化_谷歌SEO - 北京卓立海创信息技术有限公司 | 垃圾压缩设备_垃圾处理设备_智能移动式垃圾压缩设备--山东明莱环保设备有限公司 | 磷酸肌酸二钠盐,肌酐磷酰氯-沾化欣瑞康生物科技 | 玉米深加工设备|玉米加工机械|玉米加工设备|玉米深加工机械-河南成立粮油机械有限公司 | 减速机电机一体机_带电机减速器一套_德国BOSERL电动机与减速箱生产厂家 | 仿真茅草_人造茅草瓦价格_仿真茅草厂家_仿真茅草供应-深圳市科佰工贸有限公司 | 生物制药洁净车间-GMP车间净化工程-食品净化厂房-杭州波涛净化设备工程有限公司 | 干式变压器厂_干式变压器厂家_scb11/scb13/scb10/scb14/scb18干式变压器生产厂家-山东科锐变压器有限公司 | 液氨泵,液化气泵-淄博「亚泰」燃气设备制造有限公司 | 动库网动库商城-体育用品专卖店:羽毛球,乒乓球拍,网球,户外装备,运动鞋,运动包,运动服饰专卖店-正品运动品网上商城动库商城网 - 动库商城 | 杭州厂房降温,车间降温设备,车间通风降温,厂房降温方案,杭州嘉友实业爽风品牌 | 诸城网站建设-网络推广-网站优化-阿里巴巴托管-诸城恒泰互联 | 钢衬玻璃厂家,钢衬玻璃管道 -山东东兴扬防腐设备有限公司 | ptc_浴霸_大巴_干衣机_呼吸机_毛巾架_电动车加热器-上海帕克 | 锻造液压机,粉末冶金,拉伸,坩埚成型液压机定制生产厂家-山东威力重工官方网站 | 武汉印刷厂-不干胶标签印刷厂-武汉不干胶印刷-武汉标签印刷厂-武汉标签制作 - 善进特种标签印刷厂 | 化工ERP软件_化工新材料ERP系统_化工新材料MES软件_MES系统-广东顺景软件科技有限公司 |