kernels8.exe的手工查杀

1、结束木马进程kernels8.exe
2、删除木马文件(见附图)
3、清理注册表:
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"System"="C:\\windows\\system32\\kernels8.exe"
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
删除:"SystemTools"="C:\\windows\\system32\\kernels8.exe"
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\
删除:FWCFG
展开:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
删除:"DisableTaskMgr"=dword:00000001

附件附件:

下载次数:210
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-16 18:56:43
描述:
预览信息:EXIF信息



最后编辑2006-05-17 08:27:22