■本报通讯员 赵坦冰
本报讯 最近,一款恶意程序迅速在中国互联网上肆虐,该程序不仅会把用户电脑的浏览器首页篡改为4199.com,而且还会修改用户Hosts文件,强制禁止用户访问一些重点反恶意软件厂商的官方网站,造成用户无法正常访问的事实。更为恶劣的是,该恶意程序将修改QQ安装目录下的Riched32.dll文件,导致用户一旦运行QQ,程序就会自动运行,这一特点已经和病毒本身完全相同。
目前,反恶意软件360安全卫士已经针对这一恶意程序进行了升级,用户下载、升级至最新版本的360安全卫士即可对其查杀该程序。
网民普遍怀疑此恶意程序是4199.com为了提升PV流量而采取的恶意行为,该网站是一家类似于hao123.com的网址导航站。登录该站点,在其站点页面上并没有感染恶意程序。对此专家表示,4199.com恶意程序主要是通过捆绑相关软件进行散播,不少站点为了博取流量也采取类似的手法。