病毒描述:
名称:visin
路径:C:windowssystem32visin.exe
出品公司:MicrosoftCorporation
行为描述:新增系统启动项
位置:HKEYlOCALMACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerrun
注册表:HKEYlOCALMACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerrun
下出现一个“visin”,请先取消该项启动,(步骤:开始-运行-输入“msconfig”-启动-去掉含“visin”的项即可)然后重新启动后,利用WINRAR找visin.exe然后提取文件到这里检测
解决方案:
证实是有病毒的(部分杀软报毒,见下表格):
Code:
A-SquaredFoundnothing
AntiVirFoundTR/Crypt.FKM.Gen
ArcaVirFoundTrojan.Downloader.Small.Czl
AvastFoundWin32:Small-EKC
AVGAntivirusFoundnothing
BitDefenderFoundTrojan.PWS.Lmir.AII
ClamAVFoundnothing
Dr.WebFoundBackDoor.Twin
F-ProtAntivirusFoundPossiblyanewvariantofW32/Threat-SysVenFakN-based!Maximus
F-SecureAnti-VirusFoundTrojan-Downloader.Win32.Small.czl
FortinetFoundnothing
KasperskyAnti-VirusFoundTrojan-Downloader.Win32.Small.czl
NOD32FoundprobablyunknownNewHeur_PE(probablevariant)
NormanVirusControlFoundnothing
PandaAntivirusFoundnothing
RisingAntivirusFoundnothing
VirusBusterFoundPacked/NSPack
VBA32FoundBackDoor.Twin
请这么操作:
建议使用XDelBox使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。选择备份,勾选“抑制文件再生”:
病毒路径填:c:windowssystem32visin.exe
将以下启动项目删除:(使用SREng操作,可到down.45it.com下载)
[visin]<C:WINDOWSsystem32visin.exe>
重启,问题解决。