病毒http://www.if56.cn/ad.jpg


最近dns可能被劫持了,打开所有的网址都会指向if56的网站。其IP为:59.34.197.101(根据Ip138查询结果,不一定准确,还在继续查证中。。。)为湛江电信。
其后会下载http://www.if56.cn/abc.exe(为防止误点,把地址用了全角)卡巴会报警并阻止。

已经中招的解决办法:

1。用杀毒软件先扫描电脑中文件。(最近杀毒软件厂商打嘴仗,不用理他们。卡巴我一直用,感觉还不错。在这个病毒还没命名的时候,就是卡巴通过行为检测发现异常报告的。)
2。清除本机中DNS缓存。
      进入cmd,在命令提示符下键入:ipconfig/flushdns
3。清空internet临时文件和temp文件。
4。扫描注册表,清楚所有指向if56的表项

还没中招的预防方法:

1。安装KB925902补丁
2。打开C:\WINDOWS\system32\drivers\etc目录下的hosts文件,这个文件是没有扩展名的,直接双击,用记事本打开。
在最后加上:“0.0.0.0    www。if56。cn”(加入引号内的内容。为防勿点,网址中点号改成了句号,请自己改过来)屏蔽掉这个病毒网站。

标签:

发布:moding | 分类:业界动态 | 评论:1 | 引用:0 | 浏览:

| TrackBack引用地址

发表评论





◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。