病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记
« 杀毒一周记(周五篇)清除logondll.dll、mravsc32.exe、knp60.sys病毒 »
分享到:

清除irmon32.dll、GuiHelp.sys病毒

  电脑发生假死,检查SREng日志,发现如下可疑项目:

启动项目 -- 服务 -- Win32服务应用程序:
[Irmon / Irmon]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\irmon32.dll>

启动项目 -- 服务-- 驱动程序:
[sysHostSvc / sysHostSvc]    <\??\C:\WINDOWS\system32\drivers\GuiHelp.sys>

这两个文件:c:\windows\system32\irmon32.dll和c:\windows\system32\drivers\guihelp.sys,明显可疑,删除后电脑正常。

  到网上翻查相关信息,发现并不相关,估计(GuiHelp.sys)应该是残余或者是某些病毒的一部分(其余可能先前已经被干掉或阻止)。

  而irmon32.dll竟然在360文件库中显示为安全,但只在网上查到irmon.dll(还有一个irmon.exe)是正常微软文件(管理红外连接的),不明白多个32的dll是什么东东,在卡饭论坛样本区发现有irmon32.dll病毒样本,因为没法与本例对照而不能确定是否是同一个文件。

转载时请注明:转载自 Storm_Center  原文地址:http://www.stormcn.cn/post/64.html
——凡文章内未标注转载来源者均为原创文章 【恭候您的意见】 谢谢!——

发表评论(欢迎交流,无须注册 | 如申请友链与本站要求不符,恕不回复,见谅):

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 收藏文章:
  • 腾讯微博:
  • 订阅博客:
  • 新浪微博:

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场. [关于我] [网站地图] [联系邮箱]. 闽ICP备09000343号
Copyright 2008-2012 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. [返回顶部]