如何清除aifind.info?

来源:百度知道 编辑:UC知道 时间:2024/05/13 10:03:07
我电脑每次启动后,在命令提示行输入netstat,总会发现有到aifind.info的连接,一般是1110端口,也有其他端口,我用卡巴、AVG Anti-Spyware、木马克星、黄山都查找过了,还是找不到也清除不了,我通过修改hosts,把aifind.info指向127.0.0.1,但是每次电脑启动还是有这玩意儿,很不爽,请各位大虾帮忙清除掉它,谢谢。
我的问题并不是浏览器被劫持了,aifind.info并没有在我平时使用时表现出来它的存在,没有劫持我的浏览器,没有做任何表现自己存在的事情,越隐蔽让我越担心。
通过木马克星查看网络状态,连接到aifind.info的进程为AVP.EXE,是我卡巴斯基的进程。把卡巴设置为不自启动,重启电脑,到aifind.info的连接消失。把卡巴完全卸载,重装了一个从华军软件园下载的卡巴,问题依然。通过实验,确认aifind.info的连接和卡巴是有关联的。
用木马克星、木马杀客、HijackThis v2.0.0 (BETA)、AVG Anti-Spyware_v7.50查杀,均没有找到。
我在百度知道上发帖子求助,请知道怎么解决,而且确实自己解决过问题的朋友回答,不要提供通过baidu或者Google搜索来的,我已经baidu、Google过了,按照搜索到的方法还是不能解决问题,希望各位高人帮忙,谢谢。
我现在暂时的处理办法是修改hosts文件,把aifind.info指向我自己。

近来网络上流行一种新的恶意程序,感染手段高明让人防不胜防,据我所知已有不少网民的机器中毒。闲话不多说,下面我就这个问题将本人数日研究后的解决方案告诉大家。

病毒名称:aifind.info

病毒类型:恶意修改

感染系统:Windows 所有版本

感染途径:IE的ActiveX漏洞

爆发症状:运行IE,浏览器的地址栏是about:blank(正常显示应该为空白页),但打开的实际上是该恶意程序网站的页面(http://aifind.info/)。市面上所有的IE修复软件,包括3721、超级兔子IE助手、毒霸IE修复、IE反修改精灵等等几乎全部著名安全软件,都无法将IE恢复正常。

威胁系数:★★★☆☆

首先,下载注册表键值修复工具——CWShredder(地址:http://crcfj.onlinedown.com/down/cwshredder.zip),虽然是英文,但使用方法很简单。运行程序后,直接点击“FIX”进行修复。随后请耐心等待自动修复完成,退出程序。

接下来下载HijackThis(地址:http://gz.onlinedown.net/down/hijackthis.zip)。我们只要双击压缩包中的HijackThis.exe,就能直接打开程序的主界面了。软件的使用非常简单,点击“Scan”按钮后,它会自动对系统进行全方位的安全检测。检测内容包括搜寻所有强行“捆绑”在IE浏览器上的恶意程序,以及出现在IE工具