8月26日,国内一家反病毒中心接到大量用户上报同一可疑文件,经分析该文件为“起始页木马”变种病毒。病毒作者通过在网上大肆传播该病毒,达到推广6781网址导航站的目的。
据反病毒专家介绍,6781病毒的推广方式十分“文明”。病毒运行后,首先查看用户IE浏览器的默认主页,如果发现默认主页并非网址导航网站,病毒则自动退出,不做任何动作。而一旦病毒发现该默认首页为内置的24种网址导航站中的任何一种,则将该默认主页修改为6781.com/?k,以达到推广自身的目的。
完成修改主页的任务后,病毒主体首先将释放的sfafix.sys病毒文件删除,同时释放一批处理文件,将自身和病毒主体文件从系统清除,实现完美“自杀”。这样,即使用户发现浏览器主页被更改后对系统进行检测,也不会检测到任何病毒痕迹。
怀疑中毒的用户可下载安装KV2008免费30天版本对病毒进行查杀。下载地址:dl.jiangmin.com/download/kv2008.htm。