好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > Win7系統啟動網絡共享時提示錯誤1061的原因分析

Win7系統啟動網絡共享時提示錯誤1061的原因分析

熱門標簽:青銅峽市地圖標注app 南京電銷外呼系統哪家強 黑斑馬電銷機器人怎么樣 清遠高德地圖標注怎么修改 高德地圖標注免費商戶 新奧爾良地圖標注app 不等比地圖標注 日本在世界地圖標注 怎么辦理400電話聯系方式

最近有朋友在windows7系統下啟動網絡共享的時候,無法正常啟用共享訪問,系統提示錯誤1061 ,即服務無法在此時接受控制信息,這是怎么回事呢?該怎么辦呢?其實出現這個問題的主要原因是系統中了蠕蟲病毒的危害才引起的,具體情況看看下面的介紹吧。

分析原因:

病毒名稱:蠕蟲病毒Win32.Luder.I

其它名稱:W32/Dref-U (Sophos), Win32/Luder.I!Worm, W32.Mixor.Q@mm (Symantec), W32/Nuwar@MM (McAfee), W32/Tibs.RA (F-Secure), Trojan-Downloader.Win32.Tibs.jy (Kaspersky)

病毒屬性:蠕蟲病毒

危害性:中等危害

流行程度:高

具體介紹:

病毒特性:

Win32/Luder.I是一種通過郵件傳播的蠕蟲,并寄存在PE 文件和RAR 文件中進行傳播。另外,它還會生成一個特洛伊,用來下載并運行其它的惡意程序。它是大小為17,559字節的Win32可運行程序。

感染方式:

運行時,Win32/Luder.I復制到%System%\ppl.exe ,并設置文件屬性為隱藏。隨后,修改以下注冊表鍵值,以確保在每次系統啟動時運行這個副本:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\agent = “%System%\ppl.exe.。。”HKCU\Software\Microsoft\Windows\CurrentVersion\Run\agent = “%System%\ppl.exe.。。”

注:‘%System%’是一個可變的路徑。病毒通過查詢操作系統來決定當前系統文件夾的位置。Windows 2000 and NT默認的系統安裝路徑是C:\Winnt\System32; 95,98 和 ME 的是C:\Windows\System; XP 的是C:\Windows\System32。

Luder還生成并運行一個任意名稱的文件,檢測出是Win32/Sinteri!downloader特洛伊病毒。蠕蟲還生成“kkk33ewrrt”互斥體,以確保每次只有一個副本運行。

傳播方式:

通過郵件傳播蠕蟲從本地系統獲取郵件地址來發送病毒。它通過以下注冊表鍵值在Windows Address Book中查找郵件地址:HKCU\Software\Microsoft\WAB\WAB4\Wab File Name接著,搜索從 ‘Z:\&; 到 ‘C:\&; 驅動器上帶有以下擴展名的文件:

rar

scr

exe

htm

txt

ht

a 蠕蟲執行DNS MX (mail exchanger)查詢,為每個域找到適合的郵件服務器來發送病毒。它使用本地配置的默認的DNS服務器來執行這些查詢。

Luder.I嘗試發送郵件到它收集的每個郵件地址。蠕蟲發送的郵件帶有以下特點:

發件地址:

蠕蟲使用任意名稱(從蠕蟲自帶的一個列表中選擇)帶有一個任意數字,和接受目標的域名結合,生成一個偽造的收件地址,例如:Clarissa26@domain.com。

主題可能是:Happy New Year!

附件名稱:postcard.exe

通過文件感染-PE文件Luder.I每次發現一個帶有“exe” 或 “scr” 擴展名的文件,都使用《random name》.t文件名復制病毒到文件所在目錄,并設置為隱藏文件。

注:《random name》由8個小寫字母組成。例如:“vrstmkgk.t”。

Luder.I檢查文件的PE頭,來查看是否有足夠的空間運行,并在中間插入一個代碼。另外,它不會感染已經被感染的DLL或可執行文件。如果被運行,它首先運行相關的《random name》.t。Luder.I在被感染文件的PE頭的timestamp中寫入666作為一個標記,避免再次感染同一文件。

注:生成的《random name》.t文件即使不滿足感染的所有條件,也不會被Luder.I修改。

通過文件感染-RAR文件

Luder.I添加《random filename》.exe到每個發現的RAR文檔中,這里的《random filename》是7個字母與數字,例如“dnoCV18.exe”。每當Luder.I運行時,文檔可能被多次感染。

危害:

下載并運行任意文件Luder.I生成一個文件用來下載其它惡意程序到被感染機器上。下載的文件包括Win32/Sinteri, Win32/Sinray, Win32/Sinhar 和Win32/Luder的其它變體。

終止進程

每隔4秒,如果注冊表編輯器(regedit.exe)和名稱中包含以下字符串的其它進程(顯示在Windows Title Bar中)正在運行,Luder.I就會嘗試終止注冊表編輯器和這些進程:anti

viru

troja

avp

nav

rav

reged

nod32

spybot

zonea

vsmon

avg

blackice

firewall

msconfig

lockdown

f-pro

hijack

taskmgr

mcafee

修改系統設置

Luder.I修改以下注冊表鍵值,使得“Windows Firewall/Internet Connection Sharing (ICS)”(還稱為“Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)”)服務失效:HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Start = 4

清除:

KILL安全胄甲InoculateIT 23.73.102,Vet 30.3.3288版本可檢測/清除此病毒。

kill版本:

修復錯誤的方法:

進入注冊表查找下面鍵值改成4就可以修復internet共享的問題。Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess]“Start”=dword:00000004

不少朋友在windows7系統下啟用網絡共享訪問時遇到了系統提示錯誤1061問題,這主要是有系統遭受病毒攻擊所致,用戶只有掌握了病毒的屬性、危害,才能更進一步地掃清病毒,解決問題。

標簽:保定 保定 西寧 福建 晉中 拉薩 山西 安順

巨人網絡通訊聲明:本文標題《Win7系統啟動網絡共享時提示錯誤1061的原因分析》,本文關鍵詞  Win7,系統,啟動,網絡,共享,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Win7系統啟動網絡共享時提示錯誤1061的原因分析》相關的同類信息!
  • 本頁收集關于Win7系統啟動網絡共享時提示錯誤1061的原因分析的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 国产精品久久久久久久久久辛辛| 中国妇女china| 免费一级无码婬片A片免费公交车| 91精品国产综合久久福利| 跪在女同学帆布鞋脚下| 丰裕纵满杨玉环2588演员表| 国产做受???777cos游戏| 国产一级a毛一级a爰片| 双xing清冷受被做到崩溃np| 免费看色| 女部长的欲火K8| 6D肉蒲团奶水大战A片红灯区| 天天综合网色中文字幕| 国产欧美色图| 韩国无遮羞禁漫画大全| 美女裸身被男人玩奶头的视频| Sm调教圈论坛国产绳艺束缚| 99re久久在热线播放最新地址| 啊啊啊用力插| 国产精选在线| 牛鞭擦进少妇下身免费播放| 中国妇被黑人XXX猛交| 免费高清特黄a大片| 美女互操| 国产精品美女久久久久浪潮AV| 3d姐弟动漫| 久久久久久久久精品中文字幕蜜月| japanesehd.xxxx| 极品美女做受XXX片| 国产毛片在线看国产| 欧美性bbbwbbbwbbbw| 麻豆视频秘密入口| 国产成人9.1免费AV视频网站| 日本人妻中文字幕无码一区二区 | 一本大道大臿蕉香蕉网站| 暴露娇妻被调教用力胬视频| 最近中文字幕高清中文字幕5| 男人tv天堂精品一区二区| 男女扒内衣揉捏胸视频无遮挡| 长津湖之水门桥电影| 欲望之屋电影免费播放|