Win7系统使用网络共享出现1061错误的解决方法

  最近有朋友在windows7系统下启动网络共享的时候,无法正常启用共享访问,系统提示错误1061 ,即服务无法在此时接受控制信息,这是怎么回事呢?该怎么办呢?其实出现这个问题的主要原因是系统中了蠕虫病毒的危害才引起的,具体情况看看下面的介绍吧。


  分析原因:

  病毒名称:蠕虫病毒Win32.Luder.I

  其它名称:W32/Dref-U (Sophos), Win32/Luder.I!Worm, W32.Mixor.Q@mm (Symantec), W32/Nuwar@MM (McAfee), W32/Tibs.RA (F-Secure), Trojan-Downloader.Win32.Tibs.jy (Kaspersky)

  病毒属性 :蠕虫病毒

  危害性: 中等危害

  流行程度 :高

  具体介绍:

  病毒特性:

  Win32/Luder.I是一种通过邮件传播的蠕虫,并寄存在PE 文件和RAR 文件中进行传播。另外,它还会生成一个特洛伊,用来下载并运行其它的恶意程序。它是大小为17,559字节的Win32可运行程序。

  感染方式:

  运行时,Win32/Luder.I复制到%System%ppl.exe ,并设置文件属性为隐藏。随后,修改以下注册表键值,以确保在每次系统启动时运行这个副本:HKLMSoftwareMicrosoft WindowsCurrentVersionRunagent = “%System%ppl.exe.。。”HKCUSoftwareMicrosoftWindowsCurrentVersionRun agent = “%System%ppl.exe.。。”

  注 :‘%System%’是一个可变的路径。病毒通过查询操作系统来决定当前系统文件夹的位置。Windows 2000 and NT默认的系统安装路径是C:WinntSystem32; 95,98 和 ME 的是C:WindowsSystem; XP 的是C:WindowsSystem32。

  Luder还生成并运行一个任意名称的文件,检测出是Win32/Sinteri!downloader特洛伊病毒。蠕虫还生成“kkk33ewrrt”互斥体,以确保每次只有一个副本运行。

  传播方式:

  通过邮件传播蠕虫从本地系统获取邮件地址来发送病毒。它通过以下注册表键值在Windows Address Book中查找邮件地址:HKCUSoftwareMicrosoftWABWAB4Wab File Name接着,搜索从 ‘Z:’ 到 ‘C:’ 驱动器上带有以下扩展名的文件:

  rar

  scr

  exe

  htm

  txt

  ht

  a 蠕虫执行DNS MX (mail exchanger)查询,为每个域找到适合的邮件服务器来发送病毒。它使用本地配置的默认的DNS服务器来执行这些查询。

  Luder.I尝试发送邮件到它收集的每个邮件地址。蠕虫发送的邮件带有以下特点:

  发件地址:

  蠕虫使用任意名称(从蠕虫自带的一个列表中选择)带有一个任意数字,和接受目标的域名结合,生成一个伪造的收件地址,例如:Clarissa26@domain.com。

  主题可能是:Happy New Year!

  附件名称:postcard.exe

  通过文件感染-PE文件Luder.I每次发现一个带有“exe” 或 “scr” 扩展名的文件,都使用《random name》.t文件名复制病毒到文件所在目录,并设置为隐藏文件。

  注:《 random name》由8个小写字母组成。例如:“vrstmkgk.t”。

  Luder.I检查文件的PE头,来查看是否有足够的空间运行,并在中间插入一个代码。另外,它不会感染已经被感染的DLL或可执行文件。如果被运 行,它首先运行相关的《random name》.t。Luder.I在被感染文件的PE头的timestamp中写入666作为一个标记,避免再次感染同一文件。

  注: 生成的《random name》.t文件即使不满足感染的所有条件,也不会被Luder.I修改。

  通过文件感染-RAR文件

  Luder.I添加《random filename》.exe到每个发现的RAR文档中,这里的《random filename》是7个字母与数字,例如“dnoCV18.exe”。每当Luder.I运行时,文档可能被多次感染。

  危害:

  下载并运行任意文件Luder.I生成一个文件用来下载其它恶意程序到被感染机器上。下载的文件包括Win32/Sinteri, Win32/Sinray, Win32/Sinhar 和Win32/Luder的其它变体。

  终止进程

  每隔4秒,如果注册表编辑器(regedit.exe)和名称中包含以下字符串的其它进程(显示在Windows Title Bar中)正在运行,Luder.I就会尝试终止注册表编辑器和这些进程:anti

  viru

  troja

  avp

  nav

  rav

  reged

  nod32

  spybot

  zonea

  vsmon

  avg

  blackice

  firewall

  msconfig

  lockdown

  f-pro

  hijack

  taskmgr

  mcafee

  修改系统设置

  Luder.I修改以下注册表键值,使得“Windows Firewall/Internet Connection Sharing (ICS)”(还称为“Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)”)服务失效:HKLMSYSTEMCurrentControlSetServicesSharedAccessStart = 4

  清除:

  KILL安全胄甲InoculateIT 23.73.102,Vet 30.3.3288版本可检测/清除此病毒。

  kill版本:

  修复错误的方法:

  进入注册表查找下面键值改成4就可以修复internet共享的问题。Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices SharedAccess]“Start”=dword:00000004

 

  不少朋友在windows7系统下启用网络共享访问时遇到了系统提示错误1061问题,这主要是有系统遭受病毒攻击所致,用户只有掌握了病毒的属性、危害,才能更进一步地扫清病毒,解决问题。

时间: 2024-10-27 03:08:51

Win7系统使用网络共享出现1061错误的解决方法的相关文章

Win7设置网络共享出现1061错误的解决方法?

  windows7系统设置启动网络共享的时候,很多用户都会惊奇的发现正常进行启动.相应的系统就会出现一个代码为1061的错误提示,也就是表明系统在运行服务的时候无法接受其控制信息.其实这个最大的原因就是因为你的Win7系统出现了病毒,一种叫蠕虫的病毒引起的危害.那么我们应该怎么样才能够删除这孩子那个病毒呢?具体的操作步骤如下: 分析原因: 病毒名称:蠕虫病毒Win32.Luder.I 其它名称:W32/Dref-U (Sophos), Win32/Luder.I!Worm, W32.Mixor

win7系统登陆163邮箱出现0xc06d007e错误的解决方法

  1.同时按下电脑键盘上的win+R快捷键打开电脑的运行窗口,在打开的运行窗口中,输入cmd并单击回车,打开命令提示符窗口了; 2.在打开的命令提示符窗口中,输入for %1 in (%windir%system32*.dll) do regsvr32.exe /s %1命令并单击回车, 3.等待系统运行完毕之后,重启一下自己电脑即可. 按照上述方法就可以轻松解决问题了,如果大家重启之后发现问题依然存在的话,可以重新安装Windows Media Player 10或11其中任意版本就可以正常

Win8系统无法完成更新提示800F0922错误的解决方法

      Win8系统无法完成更新提示800F0922错误的解决方法.Win8系统下载完更新以后都会等待关机或者下一次启动时安装,但是这个过程中也可能出现错误,从而无法完成更新.这不有位win8系统说无法完成更新,提示错误的代码为800F0922,那么这时候该怎么办呢?下面小编和大家分享三种解决方法,有需要的用户不妨参考本文教程内容来解决. 一.更改DNS设置 1.鼠标移至左下角,单击右键,选择"控制面板"-"网络和Internet"-"网络和共享中心&

win7系统突然重启的八种原因和解决方法

win7系统突然重启的八种原因和解决方法   1.病毒 ,解决方法:清除病毒,木马. 2.电压不稳,当市电电压低于170V时,计算机就会自动重启或关机,机箱电源功率不足,当运行占用CPU资源较大的大型的3D游戏或软件时,CPU 需要大功率供电,电源功率不够而超载就会电源保护而自动重启.解决方法:换成高质量大功率130-260V的宽幅开关电源. 3.内存出现松动,热稳定性不良.芯片损坏或者设置错误也会造成重启.解决方法:重插内存或换个插槽,加大内存,更换质量高的内存. 4.系统文件被破坏造成系统启

win7系统开机提示cpu variable mtrr configure failed解决方法

  win7系统开机提示cpu variable mtrr configure failed解决方法.win7系统开机遇到故障问题已经很常见了,这不有位用户说自己笔记本win7旗舰版系统开机提示cpu variable mtrr configure failed错误,看着一大串英文,都不知道怎么解决?大家不要慌张,可以根据提示的代码找到故障原因,然后在轻松解决问题,下面一起看看解决步骤吧. 原因分析: MTRR是Memory Type Range Register的缩写,可翻译为存储区域类型寄存

Win7系统右键计算机不能打开管理选项怎么办?Win7系统右键计算机不能打开管理选项的解决方法

Win7系统右键计算机不能打开"管理"怎么办?Win7操作系统使用一段时间之后,右击计算机中的"管理"点击后没有反应,所以也就不能弹出"计算机管理"窗口,下面小编就给大家带来Win7系统右键计算机不能打开管理选项的解决方法,一起来看看吧. 解决方案: 1.在运行窗口中输入:regedit(快捷键:win+r): 3.重新启动计算机即可. 以上便是关于Win7系统右键计算机不能打开"管理"的解决方法,一些软件在安装时需要修改系统

win7系统电脑关机后鼠标灯还亮解决方法

win7系统电脑关机后鼠标灯还亮解决方法   首先,进入Power Management tup(省电功能设置)选项 USB Resume from Suspend (支持USB唤醒功能)Enaabled(启用)此时,电脑关机,鼠标灯还会亮,只要移动鼠标,就能唤醒电脑. 注意,这里的Eup Support(支持节能)项目是关闭的,所以能够支持唤醒电脑功能(关机后,鼠标灯也是亮的).只有将其从Disabled(禁用)改为Enaabled(启用),关机,鼠标灯才会不亮. 不同的主板菜单不一样,但是只

win7系统电脑迅雷看看不能播放视频的解决方法

  win7系统电脑迅雷看看不能播放视频的解决方法 1.运行IE浏览器,然后在浏览器的菜单栏中找到工具,然后在下滑菜单中点击Internet选项,进入Internet选项设置窗口后,咱们切换到安全这一栏; 2.点击下方的自定义级别; 3.在弹出来的窗口中,滑动横条,找到在没有使用外部媒体播放机的网页上显示视频和动画这一项,接下来将设置更改为启用即可. 其实很多时候win7系统的兼容性是没有问题的,只是很多默认的设置造成了软件的无法启用.无法兼容,只要简单设置下就可以了.

Win7系统chrome 应用商店打不开的解决方法

  Win7系统chrome 应用商店打不开的解决方法 1.首先下载插件;(里面有谷歌浏览器.360浏览器.UC浏览器.猎豹浏览器的插件) 2.下载后将改文件解压,单击右键,选择"解压到当前文件夹"; 3.打开谷歌浏览器,点击右上角的"自定义及控制",然后点击"设置"按钮; 4.点击左侧的"扩展程序",然后将下载好的访问插件拖到浏览器中央即可. 添加完成后我们就可以访问chrome 应用商店了.