杀毒联盟帮你提供最完美的电脑病毒资讯网站Rss 2.0

今天是:

 杀毒联盟提供病毒资讯致力做中国最专业的网络学院! [设为首页]  [加入收藏]  [联系我们]
| 网站首页 | 病毒预警 | 最新病毒 | 业界新闻 | 系统进程 | 安全防御 | 解决方案 | 你问我答 |
您现在的位置: 杀毒联盟 >> 业界新闻 >> 正文 知识在于积累,成功在于努力。---杀毒联盟
6781病毒恶意推广网址导航 大量用户被感染
杀毒联盟 www.shaduu.com 杀毒很难,防毒很简单,shaduu帮您成为防病毒高手为您提供技术信息   

          ★★★   作者:佚名    文章来源:互联网整理    点击数:    更新时间:2008-9-3 7:30:09 添加到百度搜藏 添加到百度搜藏 【字体:

来源:安全中国

江民科技反病毒中心接到大量用户上报同一可疑文件,经分析该文件为“起始页木马”变种病毒。病毒作者通过在网上大肆传播该病毒,达到推广6781网址导航站的目的。 

江民反病毒专家介绍,6781病毒的推广方式十分“文明”。病毒运行后,首先查看用户IE浏览器的默认主页,如果发现默认主页并非网址导航网站,病毒则自动退出,不做任何动作。而一旦病毒发现该默认首页为病毒内置的24种网址导航站中的任一种,则将该默认主页修改为http://6781.com/?k,以达到推广自身的目的。 

完成修改主页的任务后,病毒主体首先将释放的sfafix.sys病毒文件删除,同时释放一批处理文件,将自身和病毒主体文件从系统清除,实现完美自杀。这样,即使用户发现浏览器主页被更改后对系统进行检测时,也不会检测到任何病毒痕迹。 

专家介绍,6781病毒类似于之前的7939病毒,但在“自杀”特征上做的更加完善。虽然病毒本身不会对系统遭成大的破坏,但是会对用户的系统稳定性和使用造成一定的干扰。 

针对该病毒,江民反病毒中心已紧急升级更新了KV系列杀毒软件病毒库,用户只需将KV系列产品升级到最新版本即可有效防杀该病毒。江民杀毒软件KV2008具有超强内核级自我保护技术、反病毒Rootkit/Hook技术、智能主动防御等众多领先的计算机反病毒技术,可有效防御病毒于系统之外。

免责声明:本网转载内容均注明出处,转载是出于传递更多信息之目的,并不代表我们立场。

  • 上一篇病毒:

  • 下一篇病毒:
  • 赞 助 商
     
    频 道 最 新
    · 联想软件包发现恶意软件 已删除且停止下载
    · 微软放弃OneCare 将继续推广免费杀毒软件
    · 利用微软漏洞入侵电脑的危险病毒将爆发了
    · 微软将进军杀毒软件市场 冲击杀毒领域市场格
    · 病毒产业链成型 虚拟财产安全堪忧 无保障
    · 黑客每39秒发生一次攻击 大多数攻击是无特定
    · 美国一黑客Dshocker面临10年刑期
    · Google悄悄在财经页面加入文字广告了
    · 黑客攻击“瘫”新浪网 网站500分钟无法服务
    · 调查显示超百万台服务器存缓存投毒隐患
    · 唐骏自曝曾劝说盖茨放弃收购雅虎
    · 国际货币基金组织计算机遭到黑客的入侵
    · 谷歌与百度将联手封杀所有的垃圾网站
     
    相关文章
    没有相关病毒