回复:瑞星误杀我的声卡驱动,请更正。
对不起,是我疏忽了,这个文件冒充我声卡驱动文件。这个文件确实是木马,而且杀不掉。
在注册表搜索这个文件得到这个:
项名称: HKEY_USERS\S-1-5-21-1606980848-839522115-725345543-500\Software\Microsoft\Search Assistant\ACMru\5603
类别名: <无类别>
最近写入时间: 2008-10-12 - 0:31
值 0
名称: 000
类型: REG_SZ
数据: ceidewa9.dll
在注册表内只搜索到了1个,用瑞星杀了,但是重启后还是自动生成,注册表值删除后,也自动生成。