流行病毒热报(34):恶意修改,卷土重来!──aifind,info之完全解决方案
网络通信
近来网络上流行一种新的恶意程序,感染手段高明让人防不胜防,据我所知已有不少网民的机器中毒。闲话不多说,下面我就这个问题将本人数日研究后的解决方案告诉大家。
病毒名称:aifind.info
病毒类型:恶意修改
感染系统:Windows 所有版本
感染途径:IE的ActiveX漏洞
爆发症状:运行IE,浏览器的地址栏是about:blank(正常显示应该为空白页),但打开的实际上是该恶意程序网站的页面(http://aifind.info/)。市面上所有的IE修复软件,包括3721、超级兔子IE助手、毒霸IE修复、IE反修改精灵等等几乎全部著名安全软件,都无法将IE恢复正常。
威胁系数:★★★☆☆
解决方案:
首先,下载注册表键值修复工具──CWShredder(地址:http://crcfj.onlinedown.com/down/cwshredder.zip),虽然是英文,但使用方法很简单。运行程序后,直接点击“FIX”进行修复。随后请耐心等待自动修复完成,退出程序。
接下来下载HijackThis(地址:http://gz.onlinedown.net/down/hijackthis.zip)。我们只要双击压缩包中的HijackThis.exe,就能直接打开程序的主界面了。软件的使用非常简单,点击“Scan”按钮后,它会自动对系统进行全方位的安全检测。检测内容包括搜寻所有强行“捆绑”在IE浏览器上的恶意程序,以及出现在IE工具栏或右键菜单中的各种快捷命令或图标等(也就是说所有与IE有一丝关联的内容都会被检测并且显示出来)。
选中下面建议修复的项目(如果有的话),点击“Fix checked”按钮进行自动修复。修复前请允许HijackThis保留备份。
提示:在每个可疑项目的前面都会提供一个编号,这些编号代表了不同的类别,如果想了解每个选项的详细信息,只要选中某个项目后,点击下面的“Info on selected item”按钮即可出现该项的详细说明窗口。