win7怎么添加网络共享打印机(Win7系统使用网络共享出现1061错误的解决方法)

2023-12-22 17:16:02 阅读

辉景常识网导读:下面是小编coco整理的关于:“”的相关资讯!

大家好,综合小编来为大家讲解下win7怎么添加网络共享打印机,Win7系统使用网络共享出现1061错误的解决方法这个很多人还不知道,现在让我们一起来看看吧!

分析原因:

病毒名称:蠕虫Win32。鲁德,我

其他名称:W32/Dref-U (Sophos),Win32/Luder。我!蠕虫病毒,W32。Mixor.Q@mm(赛门铁克),W32/Nuwar@MM(迈克菲),W32/Tibs。RA (F-Secure),木马下载器。Win32.Tibs.jy(卡巴斯基)

病毒属性:蠕虫病毒

危害:中度危害。

流行率:高

具体介绍:

病毒特征:

Win32/Luder。I是一种通过邮件传播的蠕虫病毒,它注册在PE文件和RAR文件中进行传播。此外,它还会生成一个木马,可以用来下载和运行其他恶意程序。它是一个Win32可运行程序,大小为17,559字节。

感染方式:

在运行时,Win32/Luder。I复制到%System%ppl.exe,并且file属性设置为hidden。随后,修改以下注册表项值,以确保每次启动系统时都运行该副本:hklmsoftwarefmicrosoft Windows CurrentVersionRunAgent=" % system % ppl.exe."hkcusoftwaremicrosoftwindowscurentversionrun agent=" % System % ppl . exe ."

注意:“% system%”是一个变量路径。病毒通过查询操作系统来确定当前系统文件夹的位置。Windows 2000和NT的默认系统安装路径是C:win ntsystem 32;95,98和我是C: Windows系统;XP是C: Windows系统32。

Luder还生成并运行任何名称的文件,该文件被检测为Win32/Sinteri!下载器木马病毒。该蠕虫还会生成一个“kkk33ewrrt”互斥体,以确保一次只运行一个副本。

传播方式:

通过邮件传播蠕虫从本地系统获取电子邮件地址来发送病毒。它通过以下注册表项值在Windows通讯簿中查找电子邮件地址:HKCusoft软件软件wabwab文件名接下来,它在驱动器上从“z:”到“c:”搜索具有以下扩展名的文件:

rar

可控硅整流器(Silicon Controlled Rectifier)

可执行程序的扩展名

html文件的后缀

文本文件(textfile)

海地

蠕虫A执行DNS MX(邮件交换器)查询,为每个域寻找合适的邮件服务器发送病毒。它使用本地配置的默认DNS服务器来执行这些查询。

路德。我试图发送邮件到它收集的每个电子邮件地址。蠕虫发送的电子邮件具有以下特征:

发件人地址:

蠕虫使用带有任意数字的任意名称(从蠕虫附带的列表中选择),并将其与接收目标的域名组合在一起,生成一个伪造的邮寄地址,例如Clarissa26@domain.com。

主题可能是:新年快乐!

附件名称:postcard.exe

文件感染——每次在PE文件Luder中发现扩展名为“exe”或“scr”的文件。I、病毒复制到文件所在的目录下,文件名为《random name》。测试并设置为隐藏文件。

注:《random name》由8个小写字母组成。比如:“vrstmkgk.t”。

路德。I检查文件的PE头,看是否有足够的空间运行,并在中间插入一段代码。此外,它不会感染受感染的dll或可执行文件。如果发货,它首先运行相关的《random name》.t. Luder。I在被感染文件的PE头时间戳中写666作为标记,避免再次感染同一个文件。

注:生成的《random name》。Luder不会修改测试文件。我即使不符合所有的感染条件。

通过文件感染RAR文件

路德。我加《random filename》。exe到每个找到的RAR文档,其中《random filename》是7个字母和数字,如" dnoCV18.exe "。每当鲁德。如果运行,文档可能会被感染多次。

危险:

下载并运行任何文件。我生成一个文件,下载其他恶意程序到受感染的机器。下载的文件包括Win32/Sinteri、Win32/Sinray、Win32/Sinhar和Win32/Luder的其他变体。

终止流程

每4秒,如果注册表编辑器(regedit.exe)和其他进程的名称包含以下字符串(显示在Windows标题栏)正在运行,鲁德。我将尝试停止注册表编辑器和这些进程:反。

维鲁

特罗亚

avp

航行

拉伍

雷杰德

nod32

间谍机器人

zonea

vsmon

平均

布莱奇

防火墙

msconfig

一级防范禁闭

f-pro

劫持

taskmgr

迈克菲

修改系统设置

路德。我修改以下注册表键值,使“Windows防火墙/Internet连接共享(ICS)”(也称为“Internet连接防火墙(ICF)/Internet连接共享(ICS)”)的服务无效:HKLMSystemCurrentControlSetServiceSharedAccess Start=4。

清除:

杀死安全装甲接种它23.73.102,兽医30.3.3288可以检测/删除此病毒。

Kill版本:

如何修复错误:

进入注册表发现下面的键值可以改成4来修复互联网共享的问题。Windows注册表编辑器5.00版[HKEY _本地_机器系统当前控制设置服务共享访问]"Start"=dword:00000004

本文[高级伪原创标题]到此分享完毕,希望对大家有所帮助。

以上的内容,由辉景常识网搜集整理分享。