扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
病毒描述:
名称:visin
路径:C:\windows\system32\visin.exe
出品公司:Microsoft Corporation
行为描述:新增系统启动项
位置:HKEY lOCAL MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run
注册表:HKEY lOCAL MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run
下 出现一个“ visin ”,请先取消该项启动,(步骤:开始-运行-输入“msconfig”-启动-去掉含“ visin ”的项即可)然后重新启动后,利用WINRAR找visin.exe然后提取文件到这里检测
解决方案:
证实是有病毒的(部分杀软报毒,见下表格):
Code:
A-Squared Found nothing
AntiVir Found TR/Crypt.FKM.Gen
ArcaVir Found Trojan.Downloader.Small.Czl
Avast Found Win32:Small-EKC
AVG Antivirus Found nothing
BitDefender Found Trojan.PWS.Lmir.AII
ClamAV Found nothing
Dr.Web Found BackDoor.Twin
F-Prot Antivirus Found Possibly a new variant of W32/Threat-SysVenFakN-based!Maximus
F-Secure Anti-Virus Found Trojan-Downloader.Win32.Small.czl
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Small.czl
NOD32 Found probably unknown NewHeur_PE (probable variant)
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
VirusBuster Found Packed/NSPack
VBA32 Found BackDoor.Twin
请这么操作:
建议使用XDelBox 使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。选择备份,勾选“抑制文件再生”:
病毒路径填:c:\windows\system32\visin.exe
将以下启动项目删除:(使用SREng操作,可到down.45it.com下载)
[visin] <C:\WINDOWS\system32\visin.exe>
重启,问题解决。
本文来自: 脚本之家(www.jb51.net) 详细出处参考:http://www.jb51.net/article/10367.htm
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者