影音先锋男人资源av站_狠狠色综合激情丁香五月_爱爱爱爱看视频_在线播放免费人成视频在线观看_少妇人妻综合久久中文字幕_国产午夜无码精品免费看_久久久久久夜精品精品免费啦_男人女人午夜视频免费_日本xxxx裸体xxxx_丰满人妻熟妇乱又仑精品

電子科大論壇-非清水河畔

 找回密碼
 注冊(cè)(開放注冊(cè))
查看: 5906|回復(fù): 0
打印 上一主題 下一主題

[IT資訊] 6781病毒“文明”推廣網(wǎng)址導(dǎo)航 大量用戶被感染

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
1#
發(fā)表于 2008-9-15 13:29:26 | 只看該作者 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
6781病毒“文明”推廣網(wǎng)址導(dǎo)航 大量用戶被感染

8月26日,江民科技反病毒中心接到大量用戶上報(bào)同一可疑文件,經(jīng)分析該文件為“起始頁(yè)木馬”變種病毒。病毒作者通過(guò)在網(wǎng)上大肆傳播該病毒,達(dá)到推廣6781網(wǎng)址導(dǎo)航站的目的。
    江民反病毒專家介紹,6781病毒的推廣方式十分“文明”。病毒運(yùn)行后,首先查看用戶IE瀏覽器的默認(rèn)主頁(yè),如果發(fā)現(xiàn)默認(rèn)主頁(yè)并非網(wǎng)址導(dǎo)航網(wǎng)站,病毒則自動(dòng)退出,不做任何動(dòng)作。而一旦病毒發(fā)現(xiàn)該默認(rèn)首頁(yè)為病毒內(nèi)置的24種網(wǎng)址導(dǎo)航站中的任一種,則將該默認(rèn)主頁(yè)修改為http://6781.com/?k,以達(dá)到推廣自身的目的。
     完成修改主頁(yè)的任務(wù)后,病毒主體首先將釋放的sfafix.sys病毒文件刪除,同時(shí)釋放一批處理文件,將自身和病毒主體文件從系統(tǒng)清除,實(shí)現(xiàn)完美自殺。這樣,即使用戶發(fā)現(xiàn)瀏覽器主頁(yè)被更改后對(duì)系統(tǒng)進(jìn)行檢測(cè)時(shí),也不會(huì)檢測(cè)到任何病毒痕跡。
     專家介紹,6781病毒類似于之前的7939病毒,但在“自殺”特征上做的更加完善。雖然病毒本身不會(huì)對(duì)系統(tǒng)遭成大的破壞,但是會(huì)對(duì)用戶的系統(tǒng)穩(wěn)定性和使用造成一定的干擾。
     針對(duì)該病毒,江民反病毒中心已緊急升級(jí)更新了KV系列殺毒軟件病毒庫(kù),用戶只需將KV系列產(chǎn)品升級(jí)到最新版本即可有效防殺該病毒。江民殺毒軟件KV2008具有超強(qiáng)內(nèi)核級(jí)自我保護(hù)技術(shù)、反病毒Rootkit/Hook技術(shù)、智能主動(dòng)防御等眾多領(lǐng)先的計(jì)算機(jī)反病毒技術(shù),可有效防御病毒于系統(tǒng)之外。懷疑已中毒的用戶可下載安裝江民KV2008免費(fèi)30天版本對(duì)病毒進(jìn)行查殺。下載地址:  http://dl.jiangmin.com/download/kv2008.htm

本版積分規(guī)則

手機(jī)訪問(wèn)本頁(yè)請(qǐng)
掃描左邊二維碼
本網(wǎng)站聲明
本網(wǎng)站所有內(nèi)容為網(wǎng)友上傳,若存在版權(quán)問(wèn)題或是相關(guān)責(zé)任請(qǐng)聯(lián)系站長(zhǎng)!
站長(zhǎng)電話:0898-66661599    站長(zhǎng)聯(lián)系QQ:12726567   
站長(zhǎng)微信:hainanok
請(qǐng)掃描右邊二維碼
www.myujob.com

小黑屋|手機(jī)版|Archiver|電子科大論壇-非清水河畔 ( 瓊ICP備10001196號(hào)-2 )

GMT+8, 2025-11-7 06:17 , Processed in 0.143081 second(s), 14 queries .

Powered by 校園招聘信息

© 2001-2020 電子科大論壇-非清水河畔校園招聘

快速回復(fù) 返回頂部 返回列表