“我的玉照.exe”的查杀
样本来自:http://www.diana97831.com/mm/88/我的玉照.exe
1、结束木马进程(图1)
2、清理注册表。打开注册表编辑器,
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
将"CheckedValue"="0"改为"CheckedValue"="1"
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除SoundMam
3、删除木马文件(图2)
图1