Win7设置网络共享出现1061错误的解决方法?

   windows7系统设置启动网络共享的时候,很多用户都会惊奇的发现正常进行启动。相应的系统就会出现一个代码为1061的错误提示,也就是表明系统在运行服务的时候无法接受其控制信息。其实这个最大的原因就是因为你的Win7系统出现了病毒,一种叫蠕虫的病毒引起的危害。那么我们应该怎么样才能够删除这孩子那个病毒呢?具体的操作步骤如下:


  分析原因:

  病毒名称:蠕虫病毒Win32.Luder.I

  其它名称:W32/Dref-U (Sophos), Win32/Luder.I!Worm, W32.Mixor.Q@mm (Symantec), W32/Nuwar@MM (McAfee), W32/Tibs.RA (F-Secure), Trojan-Downloader.Win32.Tibs.jy (Kaspersky)

  病毒属性:蠕虫病毒

  危害性:中等危害

  流行程度:高

  具体介绍:

  病毒特性:

  Win32/Luder.I是一种通过邮件传播的蠕虫,并寄存在PE 文件和RAR 文件中进行传播。另外,它还会生成一个特洛伊,用来下载并运行其它的恶意程序。它是大小为17,559字节的Win32可运行程序。

  感染方式:

  运行时,Win32/Luder.I复制到%System%ppl.exe ,并设置文件属性为隐藏。随后,修改以下注册表键值,以确保在每次系统启动时运行这个副本:HKLMSoftwareMicrosoft WindowsCurrentVersionRunagent = “%System%ppl.exe.。。”HKCUSoftwareMicrosoftWindowsCurrentVersionRun agent = “%System%ppl.exe.。。”

  注:‘%System%’是一个可变的路径。病毒通过查询操作系统来决定当前系统文件夹的位置。Windows 2000 and NT默认的系统安装路径是C:WinntSystem32; 95,98 和 ME 的是C:WindowsSystem; XP 的是C:WindowsSystem32。

  Luder还生成并运行一个任意名称的文件,检测出是Win32/Sinteri!downloader特洛伊病毒。蠕虫还生成“kkk33ewrrt”互斥体,以确保每次只有一个副本运行。

  传播方式:

  通过邮件传播蠕虫从本地系统获取邮件地址来发送病毒。它通过以下注册表键值在Windows Address Book中查找邮件地址:HKCUSoftwareMicrosoftWABWAB4Wab File Name接着,搜索从 ‘Z:’ 到 ‘C:’ 驱动器上带有以下扩展名的文件:

  rar

  scr

  exe

  htm

  txt

  ht

  a 蠕虫执行DNS MX (mail exchanger)查询,为每个域找到适合的邮件服务器来发送病毒。它使用本地配置的默认的DNS服务器来执行这些查询。

  Luder.I尝试发送邮件到它收集的每个邮件地址。蠕虫发送的邮件带有以下特点:

  发件地址:

  蠕虫使用任意名称(从蠕虫自带的一个列表中选择)带有一个任意数字,和接受目标的域名结合,生成一个伪造的收件地址,例如:Clarissa26@domain.com。

  主题可能是:Happy New Year!

  附件名称:postcard.exe

  通过文件感染-PE文件Luder.I每次发现一个带有“exe” 或 “scr” 扩展名的文件,都使用《random name》.t文件名复制病毒到文件所在目录,并设置为隐藏文件。

  注:《random name》由8个小写字母组成。例如:“vrstmkgk.t”。

  Luder.I检查文件的PE头,来查看是否有足够的空间运行,并在中间插入一个代码。另外,它不会感染已经被感染的DLL或可执行文件。如果被运 行,它首先运行相关的《random name》.t。Luder.I在被感染文件的PE头的timestamp中写入666作为一个标记,避免再次感染同一文件。

  注:生成的《random name》.t文件即使不满足感染的所有条件,也不会被Luder.I修改。

  通过文件感染-RAR文件

  Luder.I添加《random filename》.exe到每个发现的RAR文档中,这里的《random filename》是7个字母与数字,例如“dnoCV18.exe”。每当Luder.I运行时,文档可能被多次感染。

  危害:

  下载并运行任意文件Luder.I生成一个文件用来下载其它恶意程序到被感染机器上。下载的文件包括Win32/Sinteri, Win32/Sinray, Win32/Sinhar 和Win32/Luder的其它变体。

  终止进程

  每隔4秒,如果注册表编辑器(regedit.exe)和名称中包含以下字符串的其它进程(显示在Windows Title Bar中)正在运行,Luder.I就会尝试终止注册表编辑器和这些进程:anti

  viru

  troja

  avp

  nav

  rav

  reged

  nod32

  spybot

  zonea

  vsmon

  avg

  blackice

  firewall

  msconfig

  lockdown

  f-pro

  hijack

  taskmgr

  mcafee

  修改系统设置

  Luder.I修改以下注册表键值,使得“Windows Firewall/Internet Connection Sharing (ICS)”(还称为“Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)”)服务失效:HKLMSYSTEMCurrentControlSetServicesSharedAccessStart = 4

  清除:

  KILL安全胄甲InoculateIT 23.73.102,Vet 30.3.3288版本可检测/清除此病毒。

  kill版本:

  修复错误的方法:

  进入注册表查找下面键值改成4就可以修复internet共享的问题。Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices SharedAccess]“Start”=dword:00000004

  通过上面的图片和文字教程的解说,都能够清楚的了解到系统中这种能够病毒的原因,危害以及解除的办法。这对于在平常的电脑使用中起到一个防范的意识是很重要的,及时的对电脑遭受的病毒攻击。

时间: 2025-01-19 02:02:34

Win7设置网络共享出现1061错误的解决方法?的相关文章

Win7系统使用网络共享出现1061错误的解决方法

最近有朋友在windows7系统下启动网络共享的时候,无法正常启用共享访问,系统提示错误1061 ,即服务无法在此时接受控制信息,这是怎么回事呢?该怎么办呢?其实出现这个问题的主要原因是系统中了蠕虫病毒的危害才引起的,具体情况看看下面的介绍吧. 分析原因: 病毒名称:蠕虫病毒Win32.Luder.I 其它名称:W32/Dref-U (Sophos), Win32/Luder.I!Worm, W32.Mixor.Q@mm (Symantec), W32/Nuwar@MM (McAfee), W3

win7系统事件日志服务4201错误的解决方法

EventLog Analyzer能分析所有Windows和UNIX系统日志.如果在网络中的某台机器上生成一个重要的安全事件,就会显示在EventLog Analyzer仪表盘上的即时报表中.当用户在Win7系统中进行了某些系统优化或设置了用户权限之后,导致"事件查看器"无法启动,而对相应的Event Log服务进行手动设置启动的时,出现了4201错误.现小编给大家详解Win7旗舰版系统下Event Log服务出现4201错误的解决方法! 操作步骤: 1.打开win7系统资源管理器,找

win7打开本地连接属性提示“网络连接出现意外错误”的解决方法

  windows操作系统下有时候发生IP冲突,这时候我们需要设置win7系统IP地址才可以正常上网.最近有用户反应win7 64位系统打开本地连接属性的时候却弹出了"网络连接出现意外错误"的提示,该如何解决此问题?出现这样的提示,是由于动态链失效所致.大家可参考下面教程来解决问题. 解决步骤: 1.按下"Win+R"组合键呼出运行,在框中输入"regsvr32 netshell.dll " 按下回车键; 2.弹出"成功"窗口

Win7访问局域网共享提示没有权限的解决方法

  在局域网环境下,想要实现数据共享功能,通常我们会开启网络共享,来让局域网内的计算机用户共享网络但在近期有部分用户在访问网络共享时,系统提示没有权限使用网络资源,对于该问题很多用户不知道如何解决,故此小编在这里为带提供了详细的操作方法,下面我们来了解下吧! 解决方法: 删除"拒绝从网络访问这台计算机"里面的Gu 1.在屏幕的左下角点开[开始]----在搜索程序和文件那个文本框里输入gpedit.msc,然后回车. 2.弹出如下图的对话框,依次展开----计算机配置---windos

win7系统网络禁用造成无法上网的解决方法

  现在的网络.计算机越来越流行普遍,如今的年轻人,根本就没办法摆脱手机电脑.而且现在的无线网络又如此方便,我们不需要在拖着一根线跑到空调房里,所以无线几乎是现在所以年轻人办公.学习.娱乐都无法缺少的事物.只要有笔记本.手机在,无线就在.但是最近有用户反映电脑连接无线时发现右下角的网络连接图标多了一个红色打叉,表示无法连接网络,这对于依赖电脑办公.娱乐的用户来说,不能忍啊.今天小编就为大家解决这个"天大的"问题. 1.点击左下角的开始菜单,选择"控制面板"; 2.选

windows 添加网络共享打印机提示“拒绝访问”解决方法图解

问题状态 下图所示我们共享打印机时提示操作无法完成"拒绝访问"了 原因分析: 权限问题所导致了我们只要设置一下用户权限为everyone就可以解决了哦. 解决方案: 打开打印机属性或者共享界面 如果其中没有everyone用户,则添加此用户并且赋予打印权限   友情提示:everyone用户是所有用户都可以访问的意思哦,当然如果不是权限问题可能会是驱动程序安装问题哦,大家可参考本站其它文章来解决吧.

Windows7网络连接出现null错误的解决方法

  1.首先将网络防火墙及杀软等软件关闭掉. 2.点击"开始--搜索",输入"服务",打开计算机的服务选项. 3.在打开的服务窗口中,找到并右键windows firewall 的选项,选择"属性". 4.在属性窗口中,点击"启动",并且将启动设置为自动启动. 5.最后点击"确定"保存后,此时再共享你的无线网络,就肯定不会有问题了.

win7连接路由器时提示5007错误怎么办 路由器提示5007错误的解决方法教程

win7连接路由器时提示5007错误的解决方法教程 1.首先确定无线路由器的线路连接是正确且正常的; 2.在地址栏中输入192.168.1.1后按回车,打开无线路由器的设置窗口; 3.无线路由器的默认账户和密码都是admin,直接输入然后就可以登陆; 4.在左侧窗口中,点击的络设置,在wan口设置中选静态IP,输入运营商给你的IP子网:255.255.0.0 网关:输入DNS地址,这个DNS的地址是可以查询的; 5.完成后,需要开启自己的无线网络,然后设置密钥,设置完成后点击保存参数,重启无线路

win7笔记本创建热点提示1061错误怎么办

  win7笔记本创建热点提示1061错误怎么办         具体步骤如下: 1.在键盘上按下[Win+R]组合键打开运行,在运行窗口输入:services.msc 点击确定打开服务界面; 2.在服务列表中找到"Internet Connection Sharing (ICS)"并 双击打开; 3.将启动类型修改为"自动",然后依次点击[应用]-[启动]-[确定]即可. 如果你在使用win7笔记本电脑时无法创建热点的话,不妨按照以上的步骤完成设置后即可重新创建热