本文為大家介紹win10共享提示網(wǎng)絡(luò)錯(cuò)誤怎么辦(網(wǎng)絡(luò)共享709錯(cuò)誤),下面和小編一起看看詳細(xì)內(nèi)容吧。
當(dāng)windows 7系統(tǒng)設(shè)置啟動(dòng)網(wǎng)絡(luò)共享時(shí),很多用戶會(huì)驚訝地發(fā)現(xiàn)它可以正常啟動(dòng)。相應(yīng)的系統(tǒng)會(huì)顯示錯(cuò)誤信息,代碼為1061,表示系統(tǒng)在運(yùn)行服務(wù)時(shí)無(wú)法接受其控制信息。其實(shí)最大的原因是你的win7系統(tǒng)中了病毒,這種病毒是由一種叫做蠕蟲(chóng)的病毒引起的。那么我們?cè)鯓硬拍軇h除這個(gè)孩子的病毒呢?具體操作步驟如下:
分析原因:
病毒名稱:蠕蟲(chóng)win32.luder.i
其他名稱:w32/dref-u (sophos)、win32/luder.i!worm、w32.mixor.q@mm (symantec)、w32/nuwar@mm (mcafee)、w32/tibs.ra (f-secure) , trojan-downloader.win32.tibs.jy (卡巴斯基)
病毒屬性:蠕蟲(chóng)
危險(xiǎn):中度危險(xiǎn)
流行率:高
具體介紹:
病毒特征:
win32/luder.i是一種通過(guò)郵件傳播的蠕蟲(chóng)病毒,保存在pe文件和rar文件中進(jìn)行傳播。此外,它還會(huì)生成下載并運(yùn)行其他惡意程序的特洛伊木馬。它是一個(gè)win32 可執(zhí)行程序,大小為17,559 字節(jié)。
感染方式:
運(yùn)行時(shí),win32/luder.i被復(fù)制到%system%ppl.exe,文件屬性設(shè)置為隱藏。然后,修改以下注冊(cè)表項(xiàng)以確保每次系統(tǒng)啟動(dòng)時(shí)都運(yùn)行此副本:hklmsoftwaremicrosoft windowscurrentversionrunagent=%system%ppl.exe。 hkcusoftwaremicrosoftwindowscurrentversionrun 代理=%system%ppl.exe。
注意:%system% 是可變路徑。病毒查詢操作系統(tǒng)以確定當(dāng)前系統(tǒng)文件夾的位置。 windows 2000和nt默認(rèn)系統(tǒng)安裝路徑為c:winntsystem32;對(duì)于95、98 和me,它是c:windowssystem;對(duì)于xp,它是c:windowssystem32。
luder 還會(huì)生成并運(yùn)行一個(gè)任意名稱的文件,該文件被檢測(cè)為win32/sinteri!downloader 木馬病毒。該蠕蟲(chóng)還會(huì)生成一個(gè)kkk33ewrrt 互斥鎖,以確保一次只運(yùn)行一個(gè)副本。
傳播方式:
該蠕蟲(chóng)通過(guò)郵件傳播,從本地系統(tǒng)獲取郵件地址來(lái)發(fā)送病毒。它使用以下注冊(cè)表項(xiàng)在windows 通訊簿中查找電子郵件地址: hkcusoftwaremicrosoftwabwab4wab 文件名接下來(lái),它在z: 到c: 驅(qū)動(dòng)器中搜索具有以下擴(kuò)展名的文件:
rar
可控硅
exe文件
htm
txt
h t
a 該蠕蟲(chóng)執(zhí)行dns mx(郵件交換器)查找,為每個(gè)域找到合適的郵件服務(wù)器,將病毒發(fā)送到該服務(wù)器。它使用本地配置的默認(rèn)dns 服務(wù)器來(lái)執(zhí)行這些查詢。
luder.i 嘗試向它收集的每個(gè)電子郵件地址發(fā)送電子郵件。蠕蟲(chóng)發(fā)送的郵件具有以下特點(diǎn):
發(fā)送地址:
蠕蟲(chóng)使用任意名稱(從蠕蟲(chóng)附帶的列表中選擇)和任意數(shù)字,結(jié)合接受目標(biāo)的域名,生成虛假的收件人地址,例如:。
主題可以是:新年快樂(lè)!
附件名稱:postcard.exe
通過(guò)文件感染-pe文件luder.我每次都找一個(gè)exe或scr擴(kuò)展名的文件,都是用“隨機(jī)名”.t文件名將病毒復(fù)制到文件所在目錄,并設(shè)置為隱藏文件.
注:“隨機(jī)名稱”由8個(gè)小寫字母組成。例如:vrstmkgk.t。
luder.i檢查文件的pe頭,看是否有足夠的空間運(yùn)行,中間插入一段代碼。此外,它不會(huì)感染已經(jīng)感染的dll 或可執(zhí)行文件。如果運(yùn)行,它首先運(yùn)行關(guān)聯(lián)的?random name?.t。 luder.i在被感染文件的pe頭時(shí)間戳中寫入666作為標(biāo)記,避免再次感染同一個(gè)文件。
注意:生成的“隨機(jī)名”.t文件即使不滿足所有感染條件,也不會(huì)被luder.i修改。
通過(guò)文件感染- rar 文件
luder.i在每個(gè)找到的rar文件中都添加了“random filename”.exe,其中“random filename”為7個(gè)字母和數(shù)字,如dnocv18.exe。每次運(yùn)行l(wèi)uder.i,文件都可能被感染多次。
傷害:
下載并運(yùn)行任何文件luder.i 生成一個(gè)文件,將其他惡意程序下載到受感染的機(jī)器上。下載的文件包括win32/sinteri、win32/sinray、win32/sinhar 和win32/luder 的其他變種。
終止進(jìn)程
每4 秒,luder.i 會(huì)嘗試終止注冊(cè)表編輯器(regedit.exe) 和其他進(jìn)程(顯示在windows 標(biāo)題欄中),如果它們正在運(yùn)行,其名稱包含以下字符串:anti
病毒
木馬
a
vp
nav
rav
reged
nod32
spybot
zonea
vsmon
avg
blackice
firewall
msconfig
lockdown
f-pro
hijack
taskmgr
mcafee
修改系統(tǒng)設(shè)置
luder.i修改以下注冊(cè)表鍵值,使得 windows firewall/internet connection sharing (ics) (還稱為 internet connection firewall (icf) / internet connection sharing (ics) )服務(wù)失效:hklmsystemcurrentcontrolsetservicessharedaccessstart = 4
清除:
kill安全胄甲inoculateit 23.73.102,vet 30.3.3288版本可檢測(cè)/清除此病毒。
kill版本:
修復(fù)錯(cuò)誤的方法:
進(jìn)入注冊(cè)表查找下面鍵值改成4就可以修復(fù)internet共享的問(wèn)題。windows registry editor version 5.00[hkey_local_machinesystemcurrentcontrolsetservices sharedaccess] start =dword:00000004
通過(guò)上面的圖片和文字教程的解說(shuō),都能夠清楚的了解到系統(tǒng)中這種能夠病毒的原因,危害以及解除的辦法。這對(duì)于在平常的電腦使用中起到一個(gè)防范的意識(shí)是很重要的,及時(shí)的對(duì)電腦遭受的病毒攻擊。
win7純凈版系統(tǒng)鏡像64位 v2023 win7純凈版系統(tǒng)鏡像64位 v2023是一款非常不錯(cuò)的電腦操作系統(tǒng),確保大部分程序正常運(yùn)行前提下,進(jìn)行設(shè)置和功能刪減和調(diào)整,關(guān)閉無(wú)用服務(wù),系統(tǒng)運(yùn)行更加順暢,響應(yīng)速度快速,安裝一步到位,不需要復(fù)雜的操作,不出一會(huì),就安裝完畢。
win7 64位系統(tǒng)(帶usb3.0驅(qū)動(dòng)) v2023 win7 64位系統(tǒng)(帶usb3.0驅(qū)動(dòng)) v2023是小編為大家準(zhǔn)備的最新的win7操作系統(tǒng),這款系統(tǒng)有著最新的usb3.0驅(qū)動(dòng),去除了不必要組件、服務(wù)、啟動(dòng)項(xiàng)等內(nèi)容,加快操作速度,純凈流暢,經(jīng)過(guò)嚴(yán)格裝機(jī)測(cè)試,適合各種機(jī)型。
老機(jī)專用 win7 32位 低配精簡(jiǎn)版 v2023 老機(jī)專用 win7 32位 低配精簡(jiǎn)版 v2023是專為老舊機(jī)型用戶準(zhǔn)備的win7操作系統(tǒng),這款系統(tǒng)功能強(qiáng)大,能夠提供一個(gè)非常經(jīng)典的界面讓用戶使用,能夠在運(yùn)行的時(shí)候有著更加穩(wěn)定的速度,方便大家能夠更加輕松的操作,用起來(lái)很穩(wěn)定。
it天空win7純凈版64位萬(wàn)能裝機(jī)版 v2023 it天空win7純凈版64位萬(wàn)能裝機(jī)版為了滿足計(jì)算機(jī)的硬件要求,預(yù)先安裝必要的驅(qū)動(dòng)器,可以保證電源暢通。系統(tǒng)安裝完成后,對(duì)臺(tái)式機(jī)和硬盤中的多余垃圾進(jìn)行智能判斷和清理,確保系統(tǒng)的清潔。并且自帶了擁有更多有趣的功能,方便用戶多種情況使用。
最小的64位win7系統(tǒng) 最小的64位win7系統(tǒng)是非常好用的一款操作系統(tǒng),提供了一個(gè)占存很小的系統(tǒng),能夠讓用戶們不同擔(dān)心內(nèi)存被占據(jù),可以盡情的使用和操作這個(gè)系統(tǒng),為用戶們大大簡(jiǎn)化了一些功能,變得更好用。
win7 lite版64位239m旗艦純版 win7 lite版64位239m旗艦純版是一款非常精簡(jiǎn)純凈的電腦操作系統(tǒng),系統(tǒng)中只做了適當(dāng)?shù)木?jiǎn)和優(yōu)化等,讓你使用更加安全,更加方便,提供多種快捷的裝機(jī)方式,隨時(shí)隨時(shí)可以免費(fèi)在線安裝!
好了,win10共享提示網(wǎng)絡(luò)錯(cuò)誤怎么辦(網(wǎng)絡(luò)共享709錯(cuò)誤)的介紹到這里就結(jié)束了,想知道更多相關(guān)資料可以收藏我們的網(wǎng)站。