找公司做网站源代码给客户吗,wordpress免刷新插件,企业网站建设专业性体现在,高平做网站解决Win7启动网络共享出现错误提示1061的方法#xff1a;在windows7系统下启动网络共享的时候#xff0c;无法正常启用共享访问#xff0c;系统提示错误1061 #xff0c;即服务无法在此时接受控制信息#xff0c;下面为大家分析下这方面的原因#xff0c;其实出现这个问题…解决Win7启动网络共享出现错误提示1061的方法在windows7系统下启动网络共享的时候无法正常启用共享访问系统提示错误1061 即服务无法在此时接受控制信息下面为大家分析下这方面的原因其实出现这个问题的主要原因是系统中了蠕虫病毒的危害才引起的具体情况看看下面的介绍吧
推荐win7 32位旗舰版系统下载 分析原因 病毒名称蠕虫病毒Win32.Luder.I 其它名称W32/Dref-U Sophos Win32/Luder.IWorm W32.Mixor.Qmm Symantec W32/NuwarMM McAfee W32/Tibs.RA F-Secure Trojan-Downloader.Win32.Tibs.jy Kaspersky 病毒属性蠕虫病毒 危害性中等危害 流行程度高 病毒特性Win32/Luder.I是一种通过邮件传播的蠕虫并寄存在PE 文件和RAR 文件中进行传播。另外它还会生成一个特洛伊用来下载并运行其它的恶意程序。它是大小为17559字节的Win32可运行程序。 感染方式运行时Win32/Luder.I复制到%System%\ppl.exe 并设置文件属性为隐藏。随后修改以下注册表键值以确保在每次系统启动时运行这个副本HKLM\Software\Microsoft\Windows\CurrentVersion\Run\agent “%System%\ppl.exe.。。”HKCU\Software\Microsoft\Windows\CurrentVersion\Run\agent “%System%\ppl.exe.。。” 注‘%System%’是一个可变的路径。病毒通过查询操作系统来决定当前系统文件夹的位置。Windows 2000 and NT默认的系统安装路径是C\Winnt\System32 9598 和 ME 的是C\Windows\System XP 的是C\Windows\System32。 Luder还生成并运行一个任意名称的文件检测出是Win32/Sinteridownloader特洛伊病毒。蠕虫还生成“kkk33ewrrt”互斥体以确保每次只有一个副本运行。 传播方式通过邮件传播蠕虫从本地系统获取邮件地址来发送病毒。它通过以下注册表键值在Windows Address Book中查找邮件地址HKCU\Software\Microsoft\WAB\WAB4\Wab File Name接着搜索从 ‘Z\’ 到 ‘C\’ 驱动器上带有以下扩展名的文件
rar
scr
exe
htm
txt
ht
a 蠕虫执行DNS MX mail exchanger查询为每个域找到适合的邮件服务器来发送病毒。它使用本地配置的默认的DNS服务器来执行这些查询。
Luder.I尝试发送邮件到它收集的每个邮件地址。 蠕虫发送的邮件带有以下特点 发件地址蠕虫使用任意名称从蠕虫自带的一个列表中选择带有一个任意数字和接受目标的域名结合生成一个伪造的收件地址例如Clarissa26domain.com。
主题可能是Happy New Year
附件名称postcard.exe
通过文件感染PE文件Luder.I每次发现一个带有“exe” 或 “scr” 扩展名的文件都使用《random name》.t文件名复制病毒到文件所在目录并设置为隐藏文件。
注《random name》由8个小写字母组成。例如“vrstmkgk.t”。 Luder.I检查文件的PE头来查看是否有足够的空间运行并在中间插入一个代码。另外它不会感染已经被感染的DLL或可执行文件。如果被运行它首先运行相关的《random name》.t。Luder.I在被感染文件的PE头的timestamp中写入666作为一个标记避免再次感染同一文件。
注生成的《random name》.t文件即使不满足感染的所有条件也不会被Luder.I修改。 通过文件感染RAR文件
Luder.I添加《random filename》.exe到每个发现的RAR文档中这里的《random filename》是7个字母与数字例如“dnoCV18.exe”。每当Luder.I运行时文档可能被多次感染。 危害
下载并运行任意文件Luder.I生成一个文件用来下载其它恶意程序到被感染机器上。下载的文件包括Win32/Sinteri Win32/Sinray Win32/Sinhar 和Win32/Luder的其它变体。 终止进程
每隔4秒如果注册表编辑器regedit.exe和名称中包含以下字符串的其它进程显示在Windows Title Bar中正在运行Luder.I就会尝试终止注册表编辑器和这些进程anti
viru
troja
avp
nav
rav
reged
nod32
spybot
zonea
vsmon
avg
blackice
firewall
msconfig
lockdown
f-pro
hijack
taskmgr
mcafee
修改系统设置 Luder.I修改以下注册表键值使得“Windows Firewall/Internet Connection Sharing ICS”还称为“Internet Connection Firewall ICF / Internet Connection Sharing ICS”服务失效HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Start 4 清除
KILL安全胄甲InoculateIT 23.73.102Vet 30.3.3288版本可检测/清除此病毒。
kill版本
修复错误的方法
进入注册表查找下面键值改成4就可以修复internet共享的问题。Windows Registry Editor Version 5.00HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess“Start”dword:00000004
不少朋友在windows7系统下启用网络共享访问时遇到了系统提示错误1061问题这主要是有系统遭受病毒攻击所致用户只有掌握了病毒的属性、危害才能更进一步地扫清病毒解决问题。