补充:
这个wdm.exe,前面的帖子曾经提到过(http://forum.ikaka.com/topic.asp?board=28&artid=8142848)。
那个帖子的背景是:我的系统中已经安装了SSM,所以可用SSM轻易将其制服。
后来,有网友先中招,后安装SSM,SSM不能运行(safemon.sys不能加载)。
今天,我自己试了一下。先卸载SSM,然后将木马植入系统。再安装SSM。果然,SSM无法运行。
因此,重新写了这个手工查杀帖子。
其实,删除那两个注册表项是个关键。
删除那两个注册表项后,重启系统。木马wdm.exe及其驱动ksld.sys就不能加载了。
这时,SSM才能正常运行。
看来,这个木马有点儿水平。