系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > 系統(tǒng)教程 > Win7網(wǎng)絡(luò)共享1061錯誤怎么辦?

Win7網(wǎng)絡(luò)共享1061錯誤怎么辦?

時間:2014-05-09 15:42:12 作者:jiaoru 來源:系統(tǒng)之家 1. 掃描二維碼隨時看資訊 2. 請使用手機瀏覽器訪問: https://m.xitongzhijia.net/xtjc/20140509/21729.html 手機查看 評論

  最近有朋友在windows7系統(tǒng)下啟動網(wǎng)絡(luò)共享的時候,無法正常啟用共享訪問,系統(tǒng)提示錯誤1061 ,即服務(wù)無法在此時接受控制信息,這是怎么回事呢?該怎么辦呢?其實出現(xiàn)這個問題的主要原因是系統(tǒng)中了蠕蟲病毒的危害才引起的,具體情況看看下面的介紹吧。

  分析原因:

  病毒名稱:蠕蟲病毒W(wǎng)in32.Luder.I

  其它名稱:W32/Dref-U (Sophos), Win32/Luder.I!Worm, W32.Mixor.Q@mm (Symantec), W32/Nuwar@MM (McAfee), W32/Tibs.RA (F-Secure), Trojan-Downloader.Win32.Tibs.jy (Kaspersky)

  病毒屬性:蠕蟲病毒

  危害性:中等危害

  流行程度:高

  具體介紹:

  病毒特性:

  Win32/Luder.I是一種通過郵件傳播的蠕蟲,并寄存在PE 文件和RAR 文件中進行傳播。另外,它還會生成一個特洛伊,用來下載并運行其它的惡意程序。它是大小為17,559字節(jié)的Win32可運行程序。

  感染方式:

  運行時,Win32/Luder.I復(fù)制到%System%\ppl.exe ,并設(shè)置文件屬性為隱藏。隨后,修改以下注冊表鍵值,以確保在每次系統(tǒng)啟動時運行這個副本:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\agent = “%System%\ppl.exe.。。”HKCU\Software\Microsoft\Windows\CurrentVersion\Run\agent = “%System%\ppl.exe.。。”

  注:‘%System%’是一個可變的路徑。病毒通過查詢操作系統(tǒng)來決定當(dāng)前系統(tǒng)文件夾的位置。Windows 2000 and NT默認(rèn)的系統(tǒng)安裝路徑是C:\Winnt\System32; 95,98 和 ME 的是C:\Windows\System; XP 的是C:\Windows\System32。

  Luder還生成并運行一個任意名稱的文件,檢測出是Win32/Sinteri!downloader特洛伊病毒。蠕蟲還生成“kkk33ewrrt”互斥體,以確保每次只有一個副本運行。

  傳播方式:

  通過郵件傳播蠕蟲從本地系統(tǒng)獲取郵件地址來發(fā)送病毒。它通過以下注冊表鍵值在Windows Address Book中查找郵件地址:HKCU\Software\Microsoft\WAB\WAB4\Wab File Name接著,搜索從 ‘Z:\’ 到 ‘C:\’ 驅(qū)動器上帶有以下擴展名的文件:

  rar

  scr

  exe

  htm

  txt

  ht

  a 蠕蟲執(zhí)行DNS MX (mail exchanger)查詢,為每個域找到適合的郵件服務(wù)器來發(fā)送病毒。它使用本地配置的默認(rèn)的DNS服務(wù)器來執(zhí)行這些查詢。

發(fā)表評論

0

沒有更多評論了

評論就這些咯,讓大家也知道你的獨特見解

立即評論

以上留言僅代表用戶個人觀點,不代表系統(tǒng)之家立場

其他版本軟件

人氣教程排行

Win7系統(tǒng)推薦

官方交流群 軟件收錄