Win7系統(tǒng)啟動(dòng)網(wǎng)絡(luò)共享時(shí)提示錯(cuò)誤1061的原因分析

最近有朋友在windows7系統(tǒng)下啟動(dòng)網(wǎng)絡(luò)共享的時(shí)候,無(wú)法正常啟用共享訪問(wèn),系統(tǒng)提示錯(cuò)誤1061 ,即服務(wù)無(wú)法在此時(shí)接受控制信息,這是怎么回事呢?該怎么辦呢?其實(shí)出現(xiàn)這個(gè)問(wèn)題的主要原因是系統(tǒng)中了蠕蟲(chóng)病毒的危害才引起的,具體情況看看下面的介紹吧。
分析原因:
病毒名稱:蠕蟲(chóng)病毒W(wǎng)in32.Luder.I
其它名稱:W32/Dref-U (Sophos), Win32/Luder.I!Worm, W32.Mixor.Q@mm (Symantec), W32/Nuwar@MM (McAfee), W32/Tibs.RA (F-Secure), Trojan-Downloader.Win32.Tibs.jy (Kaspersky)
病毒屬性:蠕蟲(chóng)病毒
危害性:中等危害
流行程度:高
具體介紹:
病毒特性:
Win32/Luder.I是一種通過(guò)郵件傳播的蠕蟲(chóng),并寄存在PE 文件和RAR 文件中進(jìn)行傳播。另外,它還會(huì)生成一個(gè)特洛伊,用來(lái)下載并運(yùn)行其它的惡意程序。它是大小為17,559字節(jié)的Win32可運(yùn)行程序。
感染方式:
運(yùn)行時(shí),Win32/Luder.I復(fù)制到%System%\ppl.exe ,并設(shè)置文件屬性為隱藏。隨后,修改以下注冊(cè)表鍵值,以確保在每次系統(tǒng)啟動(dòng)時(shí)運(yùn)行這個(gè)副本:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\agent = “%System%\ppl.exe.。。”HKCU\Software\Microsoft\Windows\CurrentVersion\Run\agent = “%System%\ppl.exe.。。”
注:‘%System%’是一個(gè)可變的路徑。病毒通過(guò)查詢操作系統(tǒng)來(lái)決定當(dāng)前系統(tǒng)文件夾的位置。Windows 2000 and NT默認(rèn)的系統(tǒng)安裝路徑是C:\Winnt\System32; 95,98 和 ME 的是C:\Windows\System; XP 的是C:\Windows\System32。
Luder還生成并運(yùn)行一個(gè)任意名稱的文件,檢測(cè)出是Win32/Sinteri!downloader特洛伊病毒。蠕蟲(chóng)還生成“kkk33ewrrt”互斥體,以確保每次只有一個(gè)副本運(yùn)行。
傳播方式:
通過(guò)郵件傳播蠕蟲(chóng)從本地系統(tǒng)獲取郵件地址來(lái)發(fā)送病毒。它通過(guò)以下注冊(cè)表鍵值在Windows Address Book中查找郵件地址:HKCU\Software\Microsoft\WAB\WAB4\Wab File Name接著,搜索從 ‘Z:\’ 到 ‘C:\’ 驅(qū)動(dòng)器上帶有以下擴(kuò)展名的文件:
rar
scr
exe
htm
txt
ht
a 蠕蟲(chóng)執(zhí)行DNS MX (mail exchanger)查詢,為每個(gè)域找到適合的郵件服務(wù)器來(lái)發(fā)送病毒。它使用本地配置的默認(rèn)的DNS服務(wù)器來(lái)執(zhí)行這些查詢。
Luder.I嘗試發(fā)送郵件到它收集的每個(gè)郵件地址。蠕蟲(chóng)發(fā)送的郵件帶有以下特點(diǎn):
發(fā)件地址:
蠕蟲(chóng)使用任意名稱(從蠕蟲(chóng)自帶的一個(gè)列表中選擇)帶有一個(gè)任意數(shù)字,和接受目標(biāo)的域名結(jié)合,生成一個(gè)偽造的收件地址,例如:Clarissa26@domain.com。
主題可能是:Happy New Year!
附件名稱:postcard.exe
通過(guò)文件感染-PE文件Luder.I每次發(fā)現(xiàn)一個(gè)帶有“exe” 或 “scr” 擴(kuò)展名的文件,都使用《random name》.t文件名復(fù)制病毒到文件所在目錄,并設(shè)置為隱藏文件。
注:《random name》由8個(gè)小寫(xiě)字母組成。例如:“vrstmkgk.t”。
Luder.I檢查文件的PE頭,來(lái)查看是否有足夠的空間運(yùn)行,并在中間插入一個(gè)代碼。另外,它不會(huì)感染已經(jīng)被感染的DLL或可執(zhí)行文件。如果被運(yùn)行,它首先運(yùn)行相關(guān)的《random name》.t。Luder.I在被感染文件的PE頭的timestamp中寫(xiě)入666作為一個(gè)標(biāo)記,避免再次感染同一文件。
注:生成的《random name》.t文件即使不滿足感染的所有條件,也不會(huì)被Luder.I修改。
通過(guò)文件感染-RAR文件
Luder.I添加《random filename》.exe到每個(gè)發(fā)現(xiàn)的RAR文檔中,這里的《random filename》是7個(gè)字母與數(shù)字,例如“dnoCV18.exe”。每當(dāng)Luder.I運(yùn)行時(shí),文檔可能被多次感染。
危害:
下載并運(yùn)行任意文件Luder.I生成一個(gè)文件用來(lái)下載其它惡意程序到被感染機(jī)器上。下載的文件包括Win32/Sinteri, Win32/Sinray, Win32/Sinhar 和Win32/Luder的其它變體。
終止進(jìn)程
每隔4秒,如果注冊(cè)表編輯器(regedit.exe)和名稱中包含以下字符串的其它進(jìn)程(顯示在Windows Title Bar中)正在運(yùn)行,Luder.I就會(huì)嘗試終止注冊(cè)表編輯器和這些進(jìn)程:anti
viru
troja
avp
nav
rav
reged
nod32
spybot
zonea
vsmon
avg
blackice
firewall
msconfig
lockdown
f-pro
hijack
taskmgr
mcafee
修改系統(tǒng)設(shè)置
Luder.I修改以下注冊(cè)表鍵值,使得“Windows Firewall/Internet Connection Sharing (ICS)”(還稱為“Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)”)服務(wù)失效:HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Start = 4
清除:
KILL安全胄甲InoculateIT 23.73.102,Vet 30.3.3288版本可檢測(cè)/清除此病毒。
kill版本:
修復(fù)錯(cuò)誤的方法:
進(jìn)入注冊(cè)表查找下面鍵值改成4就可以修復(fù)internet共享的問(wèn)題。Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess]“Start”=dword:00000004
不少朋友在windows7系統(tǒng)下啟用網(wǎng)絡(luò)共享訪問(wèn)時(shí)遇到了系統(tǒng)提示錯(cuò)誤1061問(wèn)題,這主要是有系統(tǒng)遭受病毒攻擊所致,用戶只有掌握了病毒的屬性、危害,才能更進(jìn)一步地掃清病毒,解決問(wèn)題。
相關(guān)文章
Win7 64系統(tǒng)連接局域網(wǎng)打印機(jī)提示無(wú)法連接
64位win7連接局域網(wǎng)中的打印機(jī)的時(shí)卻提示無(wú)法連接,安裝了驅(qū)動(dòng)也沒(méi)有反應(yīng),針對(duì)這個(gè)問(wèn)題,下面為大家介紹幾種不錯(cuò)的解決方法2014-06-04- win7系統(tǒng)中有自帶了一種免費(fèi)的多媒體播放器Windows Media Player,它能夠?qū)⒂?jì)算機(jī)變身為你的媒體工具,可以通過(guò)它來(lái)實(shí)現(xiàn)我們電腦中的本地媒體的播放哦,下面為大家介紹下如2014-06-04
Win7系統(tǒng)中Tablet PC輸入面板手寫(xiě)輸入系統(tǒng)使用教程
Tablet PC輸入面板是win7系統(tǒng)里面的一個(gè)功能,指的是手寫(xiě)輸入系統(tǒng),可以代替鼠標(biāo)和鍵盤(pán)的輸入,很多人估計(jì)都不知道有這一功能吧2014-06-04卸載win7中IE10解決電腦出現(xiàn)的白屏現(xiàn)象
使用IE10過(guò)程中總會(huì)遇到白屏的現(xiàn)象或者是無(wú)法打開(kāi)頁(yè)面以及無(wú)法正常上網(wǎng)等各種問(wèn)題,那么如何將它卸載掉和重新安裝呢?下面有個(gè)不錯(cuò)的方法,需要的朋友可以參考下2014-06-03- 鼠標(biāo)滾輪可以在瀏覽網(wǎng)頁(yè)或者文本的時(shí)候用鼠標(biāo)滾輪向前或向后進(jìn)行瀏覽,雖然很方便,但是還是有用戶不喜歡它,下面為大家介紹下如何將其禁用2014-06-03
win7筆記本自帶的觸摸板怎么關(guān)閉在操作時(shí)會(huì)碰到它
在操作筆記本的時(shí)候老是會(huì)碰到筆記本的觸摸板造成誤操作,這讓很多人覺(jué)得很困擾,其實(shí)這個(gè)觸摸板是可以關(guān)閉的,下面為大家?guī)?lái)具體的關(guān)閉方法2014-06-03Win7系統(tǒng)中的ie10白屏或無(wú)法打開(kāi)頁(yè)面如何卸載
用了一段時(shí)間Ie10后會(huì)覺(jué)得使用不是很習(xí)慣,有時(shí)候會(huì)遇到白屏或者無(wú)法打開(kāi)頁(yè)面的故障,想要卸載并還原之前的版本,卻不知從何下手,下面的教程或許可以幫助到大家2014-06-03重裝win7過(guò)程中用戶需要注意的事項(xiàng)例如一些初始化設(shè)置
在重裝win7系統(tǒng)的過(guò)程中用戶需要注意哪些事項(xiàng)呢?例如一些初始化設(shè)置,下面讓我們一起探索一下2014-06-03Win7無(wú)法識(shí)別網(wǎng)絡(luò)右下角顯示一個(gè)黃色的感嘆號(hào)
每次開(kāi)機(jī)都會(huì)出現(xiàn)桌面的右下角顯示一個(gè)黃色的感嘆號(hào),而且鼠標(biāo)指向網(wǎng)絡(luò)連接也提示無(wú)法識(shí)別網(wǎng)絡(luò),致網(wǎng)絡(luò)連接不上怎么辦,下面為大家介紹如何解決這個(gè)問(wèn)題2014-05-31win7系統(tǒng)拒絕DVD光驅(qū)不被系統(tǒng)所識(shí)別的兩種解決方法
DVD光驅(qū)不被系統(tǒng)所識(shí)別,在設(shè)備管理器中只是一個(gè)驚嘆號(hào)顯示數(shù)據(jù)簽名有問(wèn)題,win7拒絕了DVD光驅(qū),是DVD光驅(qū)的問(wèn)題?還是win7系統(tǒng)的問(wèn)題?下面一起來(lái)了解下2014-05-31