当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 6781网址导航站病毒入侵特征介绍

安全基础
Win XP系统无线网络技术完全详解
无线网络安全管理技巧系列
WLAN安全五步曲
无线网络安全的六种简单技巧
无线局域网入侵检测现状和要点
确保无线上网安全的法则
简介无线入侵检测系统的应用及其优缺点
三招两式帮你解决WLAN的安全问题
四招实现安全WLAN
WLAN安全锦囊妙计
让无线网络更安全
无线局域网嗅探技术与防范策略
WLAN安全漏洞解析
解决无线局域网的七大安全难题
英特尔WLAN无线网络安全经验谈
为什么要担心无线安全性
IEEE 802.11i面对安全是否有戏
WPA:WLAN的安全过客
从病毒命名识别病毒
如何让无线网络更安全

安全基础 中的 6781网址导航站病毒入侵特征介绍


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-19   浏览: 215 ::
收藏到网摘: n/a

  昨日,国内信息安全公司——江民科技反病毒中心接到大量用户上报同一可疑文件,经分析,该文件为“起始页木马”变种病毒。病毒作者通过在网上大肆传播该病毒,从而达到推广6781网址导航站的目的。

  据介绍,6781病毒的推广方式十分“文明”。病毒运行后,首先查看用户IE浏览器的默认主页,如果发现默认主页并非网址导航网站,病毒则自动退出,不做任何动作。而一旦病毒发现该默认首页为病毒内置的24种网址导航站中的任一种,则将该默认主页修改为http://6781.com/?k,以达到推广自身的目的。

  据悉,完成修改主页的任务后,病毒主体首先将释放的sfafix.sys病毒文件删除,同时释放一批处理文件,将自身和病毒主体文件从系统清除,实现完美自杀。信息专家介绍,虽然病毒本身不会对系统造成大的破坏,但是会对系统稳定性和使用造成一定的干扰。