theme.nls这个不知道什么毒还是木马需要连接到221.238.248.93

C:\WINDOWS\system32\rundll32.exe
CmdLine=C:\WINDOWS\system32\rundll32.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\theme.nls,RunService

文件名:msumjatr.dll 文件夹:C:\WINDOWS\system32 病毒名:Trojan.Delf.bbo
文件名:theme.nls>>Unpack 文件夹:C:\WINDOWS\Temp 病毒名:Trojan.DL.Agent.apb

NND,植入rundll32.exe了!马上干了他