本文為大家介紹win10共享提示網(wǎng)絡(luò)錯誤怎么辦(網(wǎng)絡(luò)共享709錯誤),下面和小編一起看看詳細(xì)內(nèi)容吧。
當(dāng)windows 7系統(tǒng)設(shè)置啟動網(wǎng)絡(luò)共享時,很多用戶會驚訝地發(fā)現(xiàn)它可以正常啟動。相應(yīng)的系統(tǒng)會顯示錯誤信息,代碼為1061,表示系統(tǒng)在運行服務(wù)時無法接受其控制信息。其實最大的原因是你的win7系統(tǒng)中了病毒,這種病毒是由一種叫做蠕蟲的病毒引起的。那么我們怎樣才能刪除這個孩子的病毒呢?具體操作步驟如下:
分析原因:
病毒名稱:蠕蟲win32.luder.i
其他名稱:w32/dref-u (sophos)、win32/luder.i!worm、w32.mixor.q@mm (symantec)、w32/nuwar@mm (mcafee)、w32/tibs.ra (f-secure) , trojan-downloader.win32.tibs.jy (卡巴斯基)
病毒屬性:蠕蟲
危險:中度危險
流行率:高
具體介紹:
病毒特征:
win32/luder.i是一種通過郵件傳播的蠕蟲病毒,保存在pe文件和rar文件中進(jìn)行傳播。此外,它還會生成下載并運行其他惡意程序的特洛伊木馬。它是一個win32 可執(zhí)行程序,大小為17,559 字節(jié)。
感染方式:
運行時,win32/luder.i被復(fù)制到%system%ppl.exe,文件屬性設(shè)置為隱藏。然后,修改以下注冊表項以確保每次系統(tǒng)啟動時都運行此副本:hklmsoftwaremicrosoft windowscurrentversionrunagent=%system%ppl.exe。 hkcusoftwaremicrosoftwindowscurrentversionrun 代理=%system%ppl.exe。
注意:%system% 是可變路徑。病毒查詢操作系統(tǒng)以確定當(dāng)前系統(tǒng)文件夾的位置。 windows 2000和nt默認(rèn)系統(tǒng)安裝路徑為c:winntsystem32;對于95、98 和me,它是c:windowssystem;對于xp,它是c:windowssystem32。
luder 還會生成并運行一個任意名稱的文件,該文件被檢測為win32/sinteri!downloader 木馬病毒。該蠕蟲還會生成一個kkk33ewrrt 互斥鎖,以確保一次只運行一個副本。
傳播方式:
該蠕蟲通過郵件傳播,從本地系統(tǒng)獲取郵件地址來發(fā)送病毒。它使用以下注冊表項在windows 通訊簿中查找電子郵件地址: hkcusoftwaremicrosoftwabwab4wab 文件名接下來,它在z: 到c: 驅(qū)動器中搜索具有以下擴展名的文件:
rar
可控硅
exe文件
htm
txt
h t
a 該蠕蟲執(zhí)行dns mx(郵件交換器)查找,為每個域找到合適的郵件服務(wù)器,將病毒發(fā)送到該服務(wù)器。它使用本地配置的默認(rèn)dns 服務(wù)器來執(zhí)行這些查詢。
luder.i 嘗試向它收集的每個電子郵件地址發(fā)送電子郵件。蠕蟲發(fā)送的郵件具有以下特點:
發(fā)送地址:
蠕蟲使用任意名稱(從蠕蟲附帶的列表中選擇)和任意數(shù)字,結(jié)合接受目標(biāo)的域名,生成虛假的收件人地址,例如:。
主題可以是:新年快樂!
附件名稱:postcard.exe
通過文件感染-pe文件luder.我每次都找一個exe或scr擴展名的文件,都是用“隨機名”.t文件名將病毒復(fù)制到文件所在目錄,并設(shè)置為隱藏文件.
注:“隨機名稱”由8個小寫字母組成。例如:vrstmkgk.t。
luder.i檢查文件的pe頭,看是否有足夠的空間運行,中間插入一段代碼。此外,它不會感染已經(jīng)感染的dll 或可執(zhí)行文件。如果運行,它首先運行關(guān)聯(lián)的?random name?.t。 luder.i在被感染文件的pe頭時間戳中寫入666作為標(biāo)記,避免再次感染同一個文件。
注意:生成的“隨機名”.t文件即使不滿足所有感染條件,也不會被luder.i修改。
通過文件感染- rar 文件
luder.i在每個找到的rar文件中都添加了“random filename”.exe,其中“random filename”為7個字母和數(shù)字,如dnocv18.exe。每次運行l(wèi)uder.i,文件都可能被感染多次。
傷害:
下載并運行任何文件luder.i 生成一個文件,將其他惡意程序下載到受感染的機器上。下載的文件包括win32/sinteri、win32/sinray、win32/sinhar 和win32/luder 的其他變種。
終止進(jìn)程
每4 秒,luder.i 會嘗試終止注冊表編輯器(regedit.exe) 和其他進(jìn)程(顯示在windows 標(biāo)題欄中),如果它們正在運行,其名稱包含以下字符串:anti
病毒
木馬
a
vp
nav
rav
reged
nod32
spybot
zonea
vsmon
avg
blackice
firewall
msconfig
lockdown
f-pro
hijack
taskmgr
mcafee
修改系統(tǒng)設(shè)置
luder.i修改以下注冊表鍵值,使得 windows firewall/internet connection sharing (ics) (還稱為 internet connection firewall (icf) / internet connection sharing (ics) )服務(wù)失效:hklmsystemcurrentcontrolsetservicessharedaccessstart = 4
清除:
kill安全胄甲inoculateit 23.73.102,vet 30.3.3288版本可檢測/清除此病毒。
kill版本:
修復(fù)錯誤的方法:
進(jìn)入注冊表查找下面鍵值改成4就可以修復(fù)internet共享的問題。windows registry editor version 5.00[hkey_local_machinesystemcurrentcontrolsetservices sharedaccess] start =dword:00000004
通過上面的圖片和文字教程的解說,都能夠清楚的了解到系統(tǒng)中這種能夠病毒的原因,危害以及解除的辦法。這對于在平常的電腦使用中起到一個防范的意識是很重要的,及時的對電腦遭受的病毒攻擊。
win7純凈版系統(tǒng)鏡像64位 v2023 win7純凈版系統(tǒng)鏡像64位 v2023是一款非常不錯的電腦操作系統(tǒng),確保大部分程序正常運行前提下,進(jìn)行設(shè)置和功能刪減和調(diào)整,關(guān)閉無用服務(wù),系統(tǒng)運行更加順暢,響應(yīng)速度快速,安裝一步到位,不需要復(fù)雜的操作,不出一會,就安裝完畢。
win7 64位系統(tǒng)(帶usb3.0驅(qū)動) v2023 win7 64位系統(tǒng)(帶usb3.0驅(qū)動) v2023是小編為大家準(zhǔn)備的最新的win7操作系統(tǒng),這款系統(tǒng)有著最新的usb3.0驅(qū)動,去除了不必要組件、服務(wù)、啟動項等內(nèi)容,加快操作速度,純凈流暢,經(jīng)過嚴(yán)格裝機測試,適合各種機型。
老機專用 win7 32位 低配精簡版 v2023 老機專用 win7 32位 低配精簡版 v2023是專為老舊機型用戶準(zhǔn)備的win7操作系統(tǒng),這款系統(tǒng)功能強大,能夠提供一個非常經(jīng)典的界面讓用戶使用,能夠在運行的時候有著更加穩(wěn)定的速度,方便大家能夠更加輕松的操作,用起來很穩(wěn)定。
it天空win7純凈版64位萬能裝機版 v2023 it天空win7純凈版64位萬能裝機版為了滿足計算機的硬件要求,預(yù)先安裝必要的驅(qū)動器,可以保證電源暢通。系統(tǒng)安裝完成后,對臺式機和硬盤中的多余垃圾進(jìn)行智能判斷和清理,確保系統(tǒng)的清潔。并且自帶了擁有更多有趣的功能,方便用戶多種情況使用。
最小的64位win7系統(tǒng) 最小的64位win7系統(tǒng)是非常好用的一款操作系統(tǒng),提供了一個占存很小的系統(tǒng),能夠讓用戶們不同擔(dān)心內(nèi)存被占據(jù),可以盡情的使用和操作這個系統(tǒng),為用戶們大大簡化了一些功能,變得更好用。
win7 lite版64位239m旗艦純版 win7 lite版64位239m旗艦純版是一款非常精簡純凈的電腦操作系統(tǒng),系統(tǒng)中只做了適當(dāng)?shù)木喓蛢?yōu)化等,讓你使用更加安全,更加方便,提供多種快捷的裝機方式,隨時隨時可以免費在線安裝!
好了,win10共享提示網(wǎng)絡(luò)錯誤怎么辦(網(wǎng)絡(luò)共享709錯誤)的介紹到這里就結(jié)束了,想知道更多相關(guān)資料可以收藏我們的網(wǎng)站。