通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
未知病毒检测发现sp**.sys的及时应对方法
责任编辑:酷酷の鱼   更新日期:2008-5-1
 

来源:赛迪网 作者:百恋狐狸

近期有一些论坛的朋友一直在因为使用未知病毒检测检测到sp**.sys可疑、可疑为37%、但是状态却是“文件不存在”。

通过查看发现问题的用户的sreng的扫描报告,发现没有任何病毒的问题,于是,最初把这认定为这是注册表残留造成加以解决。后来在某用户的一真“施压”下。同研发的未知病毒检测程序的编写工程师进行了询问,工程师分析了源程序后发现是apihook问题,并建议用ssdt检测工具能查到原因,并可以在system32/drivers下面找到那个文件。根据这一提示,用户在ssdt中找到了相关项,但是恢复了ssdt后,虽然未知病毒检测暂时找不到sp**.sys的可疑,但是重启电脑又有了。根据用户提供的分析。亲自下载了一个DT进行测试。

安装前:

重启电脑:

删除system32/drivers下的spdt后,再次重启电脑:

再次未知病毒检测:

这时候一切正常了,不过,虚拟光驱软件不能用了。

可以知道,这不是病毒的问题,大家安全可以放心。这只是安装了虚拟光驱后,修改了系统接口造成的一个现象而已。

通过对网上的搜索综合论坛中网友提供的信息认为:sptd.sys是提供给虚拟光驱的一个接口驱动,是个系统里本身就有的,安装虚拟光驱后,会使用这个驱动。但是,卸载后这个驱动还会起作用。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司05月01日发布 每日计算机病毒及木马播报
    普通文章 隐形的危险 潜藏在网页背后的隐形杀手
    推荐文章 推荐:彻底明晰 文件关联型木马的特殊化查杀
    普通文章 未知病毒检测发现sp**.sys的及时应对方法
    普通文章 看谁补的好?系统漏洞修复工具大比拼
    普通文章 google-hack 的新表单
    普通文章 服务器管理 向远程维护要效率
    普通文章 木马编程DIY之系统服务
    普通文章 微软对DNS漏洞未予以足够重视
    热门文章
    普通文章新思路用Gene恢复系统管理员密码
    推荐文章推荐:网络防火墙:全方位维护网络安全不马虎
    普通文章病毒破坏导致不能切换输入法的解决办法
    普通文章如何快速清除刻录盘上病毒的方法
    普通文章教你如何解决XP局域网访问故障方法
    普通文章Vista系统在非常规状态下数据备份策略
    普通文章解除windows操作系统任务管理器被禁用的三种方法
    普通文章假IE病毒兴风作浪 点击广告还释放木马
    普通文章波兰总理府网站等8个政府网站遭黑客攻击
    普通文章近期要及时下载安装IE浏览器漏洞补丁程序
    精彩专题