据介绍,6781病毒的推广方式十分“文明”。病毒运行后,首先查看用户IE浏览器的默认主页,如果发现默认主页并非网址导航网站,病毒则自动退出,不做任何动作。而一旦病毒发现该默认首页为病毒内置的24种网址导航站中的任一种,则将该默认主页修改为6781.com/?k,以达到推广自身的目的。
据悉,完成修改主页的任务后,病毒主体首先将释放的sfafix.sys病毒文件删除,同时释放一批处理文件,将自身和病毒主体文件从系统清除,实现完美自杀。信息专家介绍,虽然病毒本身不会对系统造成大的破坏,但是会对系统稳定性和使用造成一定的干扰。
针对该病毒,江民反病毒中心已紧急升级更新了KV系列杀毒软件病毒库,用户只需将杀毒软件升级到最新版本即可有效防杀该病毒。



