电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
visin.exe病毒的手动清除教程
visin.exe病毒的手动清除教程
2007-6-18 9:55:34  文/38000010   出处:网友博客   
  名称:visin
  路径:C:\windows\system32\visin.exe
  出品公司:Microsoft Corporation
  行为描述:新增系统启动项
  位置:HKEY lOCAL MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run

  注册表:HKEY lOCAL MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run   下 出现一个“ visin ”,请先取消该项启动,(步骤:开始-运行-输入“msconfig”-启动-去掉含“ visin ”的项即可)然后重新启动后,利用WINRAR找visin.exe然后提取文件到这里检测


  解决方案:

  证实是有病毒的(部分杀软报毒,见下表格):

 A-Squared      Found nothing
AntiVir      Found TR/Crypt.FKM.Gen
ArcaVir      Found Trojan.Downloader.Small.Czl
Avast      Found Win32:Small-EKC
AVG Antivirus      Found nothing
BitDefender      Found Trojan.PWS.Lmir.AII
ClamAV      Found nothing
Dr.Web      Found BackDoor.Twin
F-Prot Antivirus      Found Possibly a new variant of W32/Threat-SysVenFakN-based!Maximus
F-Secure Anti-Virus      Found Trojan-Downloader.Win32.Small.czl
Fortinet      Found nothing
Kaspersky Anti-Virus      Found Trojan-Downloader.Win32.Small.czl
NOD32      Found probably unknown NewHeur_PE (probable variant)
Norman Virus Control      Found nothing
Panda Antivirus      Found nothing
Rising Antivirus      Found nothing
VirusBuster      Found Packed/NSPack
VBA32      Found BackDoor.Twin



  请这么操作:

  建议使用XDelBox(请到down.45its.com下载) 使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。选择备份,勾选“抑制文件再生”:

  病毒路径填:c:\windows\system32\visin.exe

  将以下启动项目删除:(使用SREng操作,可到down.45its.com下载)
  [visin]     <C:\WINDOWS\system32\visin.exe>

  重启,问题解决。

  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号