• 微课视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 程序设计
  • 信息安全
微课江湖
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 微课视频
  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统
您的位置:首页 > 操作系统 >Windows > Win7系统启动网络共享时提示错误1061的原因分析

Win7系统启动网络共享时提示错误1061的原因分析

作者:佚名 字体:[增加 减小] 来源:互联网 时间:2017-05-12

佚名 通过本文向大家介绍了win7打印机共享错误,win7共享密码错误,win7共享错误,win7共享网络错误,win7共享出现错误等相关知识,希望对您有所帮助,也希望大家多多支持微课江湖

最近有朋友在windows7系统下启动网络共享的时候,无法正常启用共享访问,系统提示错误1061 ,即服务无法在此时接受控制信息,这是怎么回事呢?该怎么办呢?其实出现这个问题的主要原因是系统中了蠕虫病毒的危害才引起的,具体情况看看下面的介绍吧。

分析原因:

病毒名称:蠕虫病毒Win32.Luder.I

其它名称:W32/Dref-U (Sophos), Win32/Luder.I!Worm, W32.Mixor.Q@mm (Symantec), W32/Nuwar@MM (McAfee), W32/Tibs.RA (F-Secure), Trojan-Downloader.Win32.Tibs.jy (Kaspersky)

病毒属性:蠕虫病毒

危害性:中等危害

流行程度:高

具体介绍:

病毒特性:

Win32/Luder.I是一种通过邮件传播的蠕虫,并寄存在PE 文件和RAR 文件中进行传播。另外,它还会生成一个特洛伊,用来下载并运行其它的恶意程序。它是大小为17,559字节的Win32可运行程序。

感染方式:

运行时,Win32/Luder.I复制到%System%\ppl.exe ,并设置文件属性为隐藏。随后,修改以下注册表键值,以确保在每次系统启动时运行这个副本:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\agent = “%System%\ppl.exe.。。”HKCU\Software\Microsoft\Windows\CurrentVersion\Run\agent = “%System%\ppl.exe.。。”

注:‘%System%’是一个可变的路径。病毒通过查询操作系统来决定当前系统文件夹的位置。Windows 2000 and NT默认的系统安装路径是C:\Winnt\System32; 95,98 和 ME 的是C:\Windows\System; XP 的是C:\Windows\System32。

Luder还生成并运行一个任意名称的文件,检测出是Win32/Sinteri!downloader特洛伊病毒。蠕虫还生成“kkk33ewrrt”互斥体,以确保每次只有一个副本运行。

传播方式:

通过邮件传播蠕虫从本地系统获取邮件地址来发送病毒。它通过以下注册表键值在Windows Address Book中查找邮件地址:HKCU\Software\Microsoft\WAB\WAB4\Wab File Name接着,搜索从 ‘Z:\’ 到 ‘C:\’ 驱动器上带有以下扩展名的文件:

rar

scr

exe

htm

txt

ht

a 蠕虫执行DNS MX (mail exchanger)查询,为每个域找到适合的邮件服务器来发送病毒。它使用本地配置的默认的DNS服务器来执行这些查询。

Luder.I尝试发送邮件到它收集的每个邮件地址。蠕虫发送的邮件带有以下特点:

发件地址:

蠕虫使用任意名称(从蠕虫自带的一个列表中选择)带有一个任意数字,和接受目标的域名结合,生成一个伪造的收件地址,例如:Clarissa26@domain.com。

主题可能是:Happy New Year!

附件名称:postcard.exe

通过文件感染-PE文件Luder.I每次发现一个带有“exe” 或 “scr” 扩展名的文件,都使用《random name》.t文件名复制病毒到文件所在目录,并设置为隐藏文件。

注:《random name》由8个小写字母组成。例如:“vrstmkgk.t”。

Luder.I检查文件的PE头,来查看是否有足够的空间运行,并在中间插入一个代码。另外,它不会感染已经被感染的DLL或可执行文件。如果被运行,它首先运行相关的《random name》.t。Luder.I在被感染文件的PE头的timestamp中写入666作为一个标记,避免再次感染同一文件。

注:生成的《random name》.t文件即使不满足感染的所有条件,也不会被Luder.I修改。

通过文件感染-RAR文件

Luder.I添加《random filename》.exe到每个发现的RAR文档中,这里的《random filename》是7个字母与数字,例如“dnoCV18.exe”。每当Luder.I运行时,文档可能被多次感染。

危害:

下载并运行任意文件Luder.I生成一个文件用来下载其它恶意程序到被感染机器上。下载的文件包括Win32/Sinteri, Win32/Sinray, Win32/Sinhar 和Win32/Luder的其它变体。

终止进程

每隔4秒,如果注册表编辑器(regedit.exe)和名称中包含以下字符串的其它进程(显示在Windows Title Bar中)正在运行,Luder.I就会尝试终止注册表编辑器和这些进程:anti

viru

troja

avp

nav

rav

reged

nod32

spybot

zonea

vsmon

avg

blackice

firewall

msconfig

lockdown

f-pro

hijack

taskmgr

mcafee

修改系统设置

Luder.I修改以下注册表键值,使得“Windows Firewall/Internet Connection Sharing (ICS)”(还称为“Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)”)服务失效:HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Start = 4

清除:

KILL安全胄甲InoculateIT 23.73.102,Vet 30.3.3288版本可检测/清除此病毒。

kill版本:

修复错误的方法:

进入注册表查找下面键值改成4就可以修复internet共享的问题。Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess]“Start”=dword:00000004

不少朋友在windows7系统下启用网络共享访问时遇到了系统提示错误1061问题,这主要是有系统遭受病毒攻击所致,用户只有掌握了病毒的属性、危害,才能更进一步地扫清病毒,解决问题。

</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • win7打印提示无法保存打印机设置(错误0x000006d9)怎么解决?
  • win7系统共享打印机报错提示错误代码0x0000052e的解决方法
  • Win7系统打印机共享错误0x000006d9解决方法
  • Win7系统启动网络共享时提示错误1061的原因分析
  • win7优化错误报告弹出提示窗口无需禁用即可摆脱折磨

相关文章

  • 2017-05-12Win10正式版更新出错提示错误代码0x80240016的解决方法
  • 2017-05-12win8系统网速慢的解决方法
  • 2017-05-12win8点击高对比度主题后如何恢复?win8点击高对比度主题后恢复的方法
  • 2017-05-12Win10设置桌面快速显示我的电脑图标以便对电脑进行快捷操作
  • 2017-05-12Win10不能升级10041的原因及解决方法
  • 2017-05-12Win10一周年更新版遇到问题汇总
  • 2017-05-12Windows8自带分屏功能使用教程无需借助第三方软件
  • 2017-05-12Win10怎么避免电源键直接关机?Win10防止电源键直接关机的方法
  • 2017-05-12windows系统下笔记本如何删除HPA隐含保护分区
  • 2017-05-12win8的metro界面怎么取消?

文章分类

  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统

最近更新的内容

    • Win10使用存储空间保存数据以防止数据丢失
    • 部分Win7/8.1用户升级Win10 TH2正式版后无法通过回退功能降级到原系统
    • win10系统Cortana小娜怎么换上“面团”图标 win10小娜更改图标的设置方法
    • 在OpenSUSE下面制作Win7的U盘启动镜像具体步骤
    • 怎么在win10开始菜单中添加或展出其中的文件夹?
    • Windows 10正式版升级工作已经开始
    • 安装win7无法选择第一分区怎么回事 win7安装无法选择第一分区两种解决办法
    • Windows 10终身免费升级?2-4年之间提供免费更新
    • 升级到XP系统以后网速变慢但驱动程序都安装正常
    • Win7系统开始菜单关机没反应问题的解决方法

关于我们 - 联系我们 - 免责声明 - 网站地图 - 投诉建议

©CopyRight 2015-2017 www.weikejianghu.com Inc All Rights Reserved. 微课江湖 版权所有