kernels8.exe的手工查杀
1、结束木马进程kernels8.exe
2、删除木马文件(见附图)
3、清理注册表:
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"System"="C:\\windows\\system32\\kernels8.exe"
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
删除:"SystemTools"="C:\\windows\\system32\\kernels8.exe"
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\
删除:FWCFG
展开:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
删除:"DisableTaskMgr"=dword:00000001