kernels8.exe的手工查杀

1、结束木马进程kernels8.exe
2、删除木马文件(见附图)
3、清理注册表:
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"System"="C:\\windows\\system32\\kernels8.exe"
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
删除:"SystemTools"="C:\\windows\\system32\\kernels8.exe"
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\
删除:FWCFG
展开:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
删除:"DisableTaskMgr"=dword:00000001

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2006-05-17 08:27:22