Win7网络共享1061错误怎么办?

   最近有朋友在windows7系统下启动网络共享的时候,无法正常启用共享访问,系统提示错误1061 ,即服务无法在此时接受控制信息,这是怎么回事呢?该怎么办呢?其实出现这个问题的主要原因是系统中了蠕虫病毒的危害才引起的,具体情况看看下面的介绍吧。


  分析原因:

  病毒名称:蠕虫病毒Win32.Luder.I

  其它名称:W32/Dref-U (Sophos), Win32/Luder.I!Worm, W32.Mixor.Q@mm (Symantec), W32/Nuwar@MM (McAfee), W32/Tibs.RA (F-Secure), Trojan-Downloader.Win32.Tibs.jy (Kaspersky)

  病毒属性:蠕虫病毒

  危害性:中等危害

  流行程度:高

  具体介绍:

  病毒特性:

  Win32/Luder.I是一种通过邮件传播的蠕虫,并寄存在PE 文件和RAR 文件中进行传播。另外,它还会生成一个特洛伊,用来下载并运行其它的恶意程序。它是大小为17,559字节的Win32可运行程序。

  感染方式:

  运行时,Win32/Luder.I复制到%System%ppl.exe ,并设置文件属性为隐藏。随后,修改以下注册表键值,以确保在每次系统启动时运行这个副本:HKLMSoftwareMicrosoftWindowsCurrentVersionRunagent = “%System%ppl.exe.。。”HKCUSoftwareMicrosoftWindowsCurrentVersionRunagent = “%System%ppl.exe.。。”

  注:‘%System%’是一个可变的路径。病毒通过查询操作系统来决定当前系统文件夹的位置。Windows 2000 and NT默认的系统安装路径是C:WinntSystem32; 95,98 和 ME 的是C:WindowsSystem; XP 的是C:WindowsSystem32。

  Luder还生成并运行一个任意名称的文件,检测出是Win32/Sinteri!downloader特洛伊病毒。蠕虫还生成“kkk33ewrrt”互斥体,以确保每次只有一个副本运行。

  传播方式:

  通过邮件传播蠕虫从本地系统获取邮件地址来发送病毒。它通过以下注册表键值在Windows Address Book中查找邮件地址:HKCUSoftwareMicrosoftWABWAB4Wab File Name接着,搜索从 ‘Z:’ 到 ‘C:’ 驱动器上带有以下扩展名的文件:

  rar

  scr

  exe

  htm

  txt

  ht

  a 蠕虫执行DNS MX (mail exchanger)查询,为每个域找到适合的邮件服务器来发送病毒。它使用本地配置的默认的DNS服务器来执行这些查询。

  Luder.I尝试发送邮件到它收集的每个邮件地址。蠕虫发送的邮件带有以下特点:

  发件地址:

  蠕虫使用任意名称(从蠕虫自带的一个列表中选择)带有一个任意数字,和接受目标的域名结合,生成一个伪造的收件地址,例如:Clarissa26@domain.com。

  主题可能是:Happy New Year!

  附件名称:postcard.exe

  通过文件感染-PE文件Luder.I每次发现一个带有“exe” 或 “scr” 扩展名的文件,都使用《random name》.t文件名复制病毒到文件所在目录,并设置为隐藏文件。

  注:《random name》由8个小写字母组成。例如:“vrstmkgk.t”。

  Luder.I检查文件的PE头,来查看是否有足够的空间运行,并在中间插入一个代码。另外,它不会感染已经被感染的DLL或可执行文件。如果被运行,它首先运行相关的《random name》.t。Luder.I在被感染文件的PE头的timestamp中写入666作为一个标记,避免再次感染同一文件。

  注:生成的《random name》.t文件即使不满足感染的所有条件,也不会被Luder.I修改。

  通过文件感染-RAR文件

  Luder.I添加《random filename》.exe到每个发现的RAR文档中,这里的《random filename》是7个字母与数字,例如“dnoCV18.exe”。每当Luder.I运行时,文档可能被多次感染。

  危害:

  下载并运行任意文件Luder.I生成一个文件用来下载其它恶意程序到被感染机器上。下载的文件包括Win32/Sinteri, Win32/Sinray, Win32/Sinhar 和Win32/Luder的其它变体。

  终止进程

  每隔4秒,如果注册表编辑器(regedit.exe)和名称中包含以下字符串的其它进程(显示在Windows Title Bar中)正在运行,Luder.I就会尝试终止注册表编辑器和这些进程:anti

  viru

  troja

  avp

  nav

  rav

  reged

  nod32

  spybot

  zonea

  vsmon

  avg

  blackice

  firewall

  msconfig

  lockdown

  f-pro

  hijack

  taskmgr

  mcafee

  修改系统设置

  Luder.I修改以下注册表键值,使得“Windows Firewall/Internet Connection Sharing (ICS)”(还称为“Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)”)服务失效:HKLMSYSTEMCurrentControlSetServicesSharedAccessStart = 4

  清除:

  KILL安全胄甲InoculateIT 23.73.102,Vet 30.3.3288版本可检测/清除此病毒。

  kill版本:

  修复错误的方法:

  进入注册表查找下面键值改成4就可以修复internet共享的问题。Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccess]“Start”=dword:00000004

  不少朋友在windows7系统下启用网络共享访问时遇到了系统提示错误1061问题,这主要是有系统遭受病毒攻击所致,用户只有掌握了病毒的属性、危害,才能更进一步地扫清病毒,解决问题。

时间: 2025-01-30 04:41:57

Win7网络共享1061错误怎么办?的相关文章

win7网络共享无法打开如何解决

  win7网络共享无法打开如何解决         故障原因: 此问题可能来自于Winsock 损坏损坏,请尝试重置 Winsock; 1.单击win7系统开始按钮,在开始搜索框中键入 cmd,右键单击"cmd.exe",单击"以管理员身份运行",然后按"继续"; 2.在命令提示符处键入netsh winsock reset,然后按 Enter; 注意:如果该命令键入错误,则出现一条错误消息.重新键入该命令.当该命令成功完成时,出现一条确认消息

win7局域网共享出现错误0x800704cf的解决方法

  局域网共享是我们实现多台电脑共享文件的一种途径,所以很多团队或公司都创建了相应的局域网,不过有朋友反映,在win7系统下访问局域网出现错误代码为0x800704cf的问题,对于该问题我们如何解决呢?下面看河东软件园小编为大家带来的解决方法! 原因分析 造成访问局域网出现错误0x800704cf是因为网络适配器造成的,只需要按照下方操作方法即可解决! win7局域网共享出现错误0x800704cf的解决方法 1.右键点击"计算机",选择"管理'选项. 2.在计算机管理中,选

win7网络共享设置方法

  现在的社会是个追求资源共享的国度,不管是自然资源还是网络资源,能够实现共享的都希望可以与人共享.尤其是现在的互联网大国,网络共享成为很平常的事,虽然很多人对于网络共享的作用没有很大的了解,但是他的功能性却不能抹灭,其实这和我们手机开启热点是一样的科学原理,只不过电脑中使用网络共享更具有危险性,而且操作相比手机来说更加繁琐一点.下面小编就为那些对网络不太了解的人介绍下,如何安全的使用网络共享. 1.首先,同时按下win7系统键盘上的win+r快捷键打开电脑的运行窗口,之后,在打开的运行窗口中输

win7网络文件共享

win7网络共享 http://dengcunhong.blog.163.com/blog/static/28812917201372883715897/ 本地安全策略(secpol.msc) windows 7中公用网络,家庭网络,工作网络有什么区别 家庭网络和工作网络同为可信任的网络,选择这两种网络类型会自动应用比较松散的防火墙策略,从而实现在局域网中共享文件.打印机.流媒体等功能.但当用户选择家庭网络时,Windows 7会自动进行"家庭组"的配置,比如检测局域网中是否存在家庭组

Win7设置网络共享出现1061错误的解决方法?

  windows7系统设置启动网络共享的时候,很多用户都会惊奇的发现正常进行启动.相应的系统就会出现一个代码为1061的错误提示,也就是表明系统在运行服务的时候无法接受其控制信息.其实这个最大的原因就是因为你的Win7系统出现了病毒,一种叫蠕虫的病毒引起的危害.那么我们应该怎么样才能够删除这孩子那个病毒呢?具体的操作步骤如下: 分析原因: 病毒名称:蠕虫病毒Win32.Luder.I 其它名称:W32/Dref-U (Sophos), Win32/Luder.I!Worm, W32.Mixor

Win7系统使用网络共享出现1061错误的解决方法

最近有朋友在windows7系统下启动网络共享的时候,无法正常启用共享访问,系统提示错误1061 ,即服务无法在此时接受控制信息,这是怎么回事呢?该怎么办呢?其实出现这个问题的主要原因是系统中了蠕虫病毒的危害才引起的,具体情况看看下面的介绍吧. 分析原因: 病毒名称:蠕虫病毒Win32.Luder.I 其它名称:W32/Dref-U (Sophos), Win32/Luder.I!Worm, W32.Mixor.Q@mm (Symantec), W32/Nuwar@MM (McAfee), W3

Win7下共享网络连接至WLAN的批处理

  把以下代码复制到记事本,选择另存为,把文件类型选择为所有文件,文件名命名为以bat为后缀的文件(***.bat). 必须以管理员身份运行! 开启网络共享的方法: 还不行就改ip试试: 代码部分: @echo off :head cls echo. echo ------------------------------------------------------------------------------- echo仅win7可用,请以管理员身份运行,未以管理员身份运行请退出重新以管理

win7系统共享无线wifi提示错误1203怎么办

  win7系统共享无线wifi提示错误1203怎么办            方法一:虚拟网卡 1.鼠标右键点击计算机,打开计算机管理,在设备管理器中右键点击网络适配器,选择扫描检测硬件改动; 2.等待系统自动扫描并修复,完成后会出现名为Microsoft Virtual WiFi Miniport Adapter的设备; 方法二.命令提示符 1.如果上面的方法无法解决问题,可以尝试以下的方法来解决; 2.在开始菜单中以管理员身份运行CMD; 3.然后依次执行命令netsh wlan set h

Win7网络提示错误733怎么办?

  随着网络的普及,现在基本上每家每户的电脑都会连上互联网进行娱乐消遣,更有不少用户已经把Wifi带进了家里.但是当我们使用win7纯净版上网的时候,系统拨号连接网络的时候提示错误733,那是怎么一回事呢?一般情况下,Win7系统出现错误733,是因为系统启用了"为单链路连接协商多重链接"这一进程,所以当出现错误733的时候,我们关闭这个功能就可以解决了. 步骤一:在桌面的右下角处,单击一下网络标志,然后将它打开.在弹出的网络连接窗口中,我们可以看到最下面的"打开网络和共享中