名称:visin 路径:C:\windows\system32\visin.exe 出品公司:Microsoft Corporation 行为描述:新增系统启动项 位置:HKEY lOCAL MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run
注册表:HKEY lOCAL MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run 下 出现一个“ visin ”,请先取消该项启动,(步骤:开始-运行-输入“msconfig”-启动-去掉含“ visin ”的项即可)然后重新启动后,利用WINRAR找visin.exe然后提取文件到这里检测
解决方案:
证实是有病毒的(部分杀软报毒,见下表格):
A-Squared Found nothing AntiVir Found TR/Crypt.FKM.Gen ArcaVir Found Trojan.Downloader.Small.Czl Avast Found Win32:Small-EKC AVG Antivirus Found nothing BitDefender Found Trojan.PWS.Lmir.AII ClamAV Found nothing Dr.Web Found BackDoor.Twin F-Prot Antivirus Found Possibly a new variant of W32/Threat-SysVenFakN-based!Maximus F-Secure Anti-Virus Found Trojan-Downloader.Win32.Small.czl Fortinet Found nothing Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Small.czl NOD32 Found probably unknown NewHeur_PE (probable variant) Norman Virus Control Found nothing Panda Antivirus Found nothing Rising Antivirus Found nothing VirusBuster Found Packed/NSPack VBA32 Found BackDoor.Twin |
请这么操作:
建议使用XDelBox(请到down.45its.com下载) 使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。选择备份,勾选“抑制文件再生”:
病毒路径填:c:\windows\system32\visin.exe
将以下启动项目删除:(使用SREng操作,可到down.45its.com下载) [visin] <C:\WINDOWS\system32\visin.exe>
重启,问题解决。
|