电脑公司装机大师 重装定义系统重装

立即下载

win7系统使用网络共享出现1061错误的解决方法

时间:2019-04-23 00:28:26来源:电脑公司装机大师m.chinatoaustralia.cn作者:由整理分享

 朋友们在使用win7系统电脑时,偶尔就会碰到win7系统使用网络共享出现1061错误的状况。如果在平时的使用过程中遇到win7系统使用网络共享出现1061错误情况的话,相信许多朋友都不知道应该怎样去处理,那其实想要解决win7系统使用网络共享出现1061错误问题的话是非常简单的,我们只需要操作进入注册表查找下面键值改成4就可以修复internet共享的问题即可轻松处理。那如果大家还想要了解详细操作步骤的话,可以跟着下面的教程进行操作,一起解决win7系统使用网络共享出现1061错误的问题。



其实出现这个问题的主要原因是系统中了蠕虫病毒的危害才引起的,具体情况看看下面的介绍吧。

win7系统使用网络共享出现1061错误的解决方法

  分析原因:

  病毒名称:蠕虫病毒Win32.Luder.I

  其它名称:W32/Dref-U (Sophos), Win32/Luder.I!Worm, W32.Mixor.Q@mm (Symantec), W32/Nuwar@MM (McAfee), W32/Tibs.RA (F-Secure), Trojan-Downloader.Win32.Tibs.jy (Kaspersky)

  病毒属性 :蠕虫病毒

  危害性: 中等危害

  流行程度 :高

  具体介绍:

  病毒特性:

  Win32/Luder.I是一种通过邮件传播的蠕虫,并寄存在PE 文件和RAR 文件中进行传播。另外,它还会生成一个特洛伊,用来下载并运行其它的恶意程序。它是大小为17,559字节的Win32可运行程序。

  感染方式:

  运行时,Win32/Luder.I复制到%System%ppl.exe ,并设置文件属性为隐藏。随后,修改以下注册表键值,以确保在每次系统启动时运行这个副本:HKLMSoftwareMicrosoft WindowsCurrentVersionRunagent = “%System%ppl.exe.。。”HKCUSoftwareMicrosoftWindowsCurrentVersionRun agent = “%System%ppl.exe.。。”

  注 :‘%System%’是一个可变的路径。病毒通过查询操作系统来决定当前系统文件夹的位置。Windows 2000 and NT默认的系统安装路径是C:WinntSystem32; 95,98 和 ME 的是C:WindowsSystem; XP 的是C:WindowsSystem32。

  Luder还生成并运行一个任意名称的文件,检测出是Win32/Sinteri!downloader特洛伊病毒。蠕虫还生成“kkk33ewrrt”互斥体,以确保每次只有一个副本运行。

  传播方式:

  通过邮件传播蠕虫从本地系统获取邮件地址来发送病毒。它通过以下注册表键值在Windows Address Book中查找邮件地址:HKCUSoftwareMicrosoftWABWAB4Wab File Name接着,搜索从 ‘Z:’ 到 ‘C:’ 驱动器上带有以下扩展名的文件:

  rar

  scr

  exe

  htm

  txt

  ht

  a 蠕虫执行DNS MX (mail exchanger)查询,为每个域找到适合的邮件服务器来发送病毒。它使用本地配置的默认的DNS服务器来执行这些查询。

  Luder.I尝试发送邮件到它收集的每个邮件地址。蠕虫发送的邮件带有以下特点:

  发件地址:

  蠕虫使用任意名称(从蠕虫自带的一个列表中选择)带有一个任意数字,和接受目标的域名结合,生成一个伪造的收件地址,例如:Clarissa26@domain.com。

  主题可能是:Happy New Year!

  附件名称:postcard.exe

  通过文件感染-PE文件Luder.I每次发现一个带有“exe” 或 “scr” 扩展名的文件,都使用《random name》.t文件名复制病毒到文件所在目录,并设置为隐藏文件。

  注:《 random name》由8个小写字母组成。例如:“vrstmkgk.t”。

  Luder.I检查文件的PE头,来查看是否有足够的空间运行,并在中间插入一个代码。另外,它不会感染已经被感染的DLL或可执行文件。如果被运 行,它首先运行相关的《random name》.t。Luder.I在被感染文件的PE头的timestamp中写入666作为一个标记,避免再次感染同一文件。

  注: 生成的《random name》.t文件即使不满足感染的所有条件,也不会被Luder.I修改。

  通过文件感染-RAR文件

  Luder.I添加《random filename》.exe到每个发现的RAR文档中,这里的《random filename》是7个字母与数字,例如“dnoCV18.exe”。每当Luder.I运行时,文档可能被多次感染。

  危害:

  下载并运行任意文件Luder.I生成一个文件用来下载其它恶意程序到被感染机器上。下载的文件包括Win32/Sinteri, Win32/Sinray, Win32/Sinhar 和Win32/Luder的其它变体。

  终止进程

  每隔4秒,如果注册表编辑器(regedit.exe)和名称中包含以下字符串的其它进程(显示在Windows Title Bar中)正在运行,Luder.I就会尝试终止注册表编辑器和这些进程:anti

  viru

  troja

  avp

  nav

  rav

  reged

  nod32

  spybot

  zonea

  vsmon

  avg

  blackice

  firewall

  msconfig

  lockdown

  f-pro

  hijack

  taskmgr

  mcafee

  修改系统设置

  Luder.I修改以下注册表键值,使得“Windows Firewall/Internet Connection Sharing (ICS)”(还称为“Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)”)服务失效:HKLMSYSTEMCurrentControlSetServicesSharedAccessStart = 4

  清除:

  KILL安全胄甲InoculateIT 23.73.102,Vet 30.3.3288版本可检测/清除此病毒。

  kill版本:

  修复错误的方法:

  进入注册表查找下面键值改成4就可以修复internet共享的问题。Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices SharedAccess]“Start”=dword:00000004

 

  不少朋友在windows7系统下启用网络共享访问时遇到了系统提示错误1061问题,这主要是有系统遭受病毒攻击所致,用户只有掌握了病毒的属性、危害,才能更进一步地扫清病毒,解决问题。

分享到:

相关教程

公众号

真人国际网上娱乐平台 阿合奇县| 新绛县| 尚志市| 永安市| 哈巴河县| 惠安县| 山东省| 库尔勒市| 监利县| 武清区| 聂拉木县| 淮安市| 崇礼县| 保山市| 抚顺市| 玉山县| 常宁市| 托里县| 临汾市| 安顺市| 石嘴山市| 通州区| 洪湖市| 巴南区| 琼结县| 黎城县| 苏尼特右旗| 平江县| 奈曼旗| 奇台县| 崇州市| 泉州市| 崇仁县| 隆回县| 襄垣县| 信丰县| 宿州市| 汉源县| 梨树县| 保康县| 屏边| 滁州市| 商丘市| 岑巩县| 凤阳县| 崇明县| 巫山县| 唐山市| 泽州县| 郁南县| 永州市| 双牌县| 定远县| 中阳县| 南郑县| 八宿县| 永川市| 奉节县| 大同县| 黄浦区| 建水县| 蓝山县| 河北区| 弥渡县| 准格尔旗| 招远市| 阿拉尔市| 乌海市| 调兵山市| 清水县| 新绛县| 万州区| 蓬溪县| 卓尼县| 康保县| 苏州市| 于田县| 和田县| 宁明县| 新龙县| 静宁县| 泽普县| 屯昌县| 泗洪县| 介休市| 铜川市| 揭阳市| 南安市| 保亭| 民权县| 务川| 诏安县| 禄劝| 乌兰浩特市| 常熟市| 都昌县| 年辖:市辖区| 沽源县| 化州市| 民乐县| 江达县| 通河县| 涟水县| 广平县| 朔州市| 通渭县| 志丹县| 广南县| 余庆县| 永康市| 乐陵市| 延长县| 舒兰市| 措美县| 安阳市| 朔州市| 襄樊市| 镇巴县| 清河县| 漯河市| 永福县| 白朗县| 吴桥县| 磐石市| 光泽县| 蒙山县| 蒙自县| 青岛市| 河源市| 阳泉市| 探索| 文化| 普陀区| 巴林右旗| 乌拉特前旗| 福州市| 清苑县|