病毒描述:
名称:visin
路径:C:\windows\system32\visin.exe
出品公司:Microsoft Corporation
行为描述:新增系统启动项
位置:HKEY lOCAL MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run
注册表:HKEY lOCAL MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run
下 出现一个“ visin ”,请先取消该项启动,(步骤:开始-运行-输入“msconfig”-启动-去掉含“ visin ”的项即可)然后重新启动后,利用WINRAR找visin.exe然后提取文件到这里检测
解决方案:
证实是有病毒的(部分杀软报毒,见下表格):
Code:
A-Squared Found nothing
AntiVir Found TR/Crypt.FKM.Gen
ArcaVir Found Trojan.Downloader.Small.Czl
Avast Found Win32:Small-EKC
AVG Antivirus Found nothing
BitDefender Found Trojan.PWS.Lmir.AII
ClamAV Found nothing
Dr.Web Found BackDoor.Twin
F-Prot Antivirus Found Possibly a new variant of W32/Threat-SysVenFakN-based!Maximus
F-Secure Anti-Virus Found Trojan-Downloader.Win32.Small.czl
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Small.czl
NOD32 Found probably unknown NewHeur_PE (probable variant)
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
VirusBuster Found Packed/NSPack
VBA32 Found BackDoor.Twin
请这么操作:
建议使用XDelBox 使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。选择备份,勾选“抑制文件再生”:
病毒路径填:c:\windows\system32\visin.exe
将以下启动项目删除:(使用SREng操作,可到down.45it.com下载)
[visin] <C:\WINDOWS\system32\visin.exe>
重启,问题解决。