to:“雷之芯”-----关于你的样本的查杀。
拿到这个样本运行后KV报TrojanDownloader.Slime.11
此木马未建进程,未插入进程,清除起来比较容易。
删除:%SystemRoot%\System\Rundll.exe
展开注册表找到以下:
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache
删除:"C\windows\system32\Rundll.exe"="Rundll"
这个木马还会破坏文件关联,请到我的空间http://free.ys168.com/?konce下载SREng修复.exe文件关联。
如果您开启了系统还原请关闭之后再开启.
附上此木马连接的图: