文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » 关于KV检测关于未知病毒检测发现sp**.sys问题       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] 关于KV检测关于未知病毒检测发现sp**.sys问题  ( 查看:212  回复:2 )   
 
thanks120
技术员  点击可查看详细



帖子 58
精华 0
无忧币 235
积分 232
阅读权限 30
注册日期 2008-2-10
最后登录 2008-7-25 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-30 22:45   标题:关于KV检测关于未知病毒检测发现sp**.sys问题
上一帖 |
近期有一些论坛的朋友一直在因为使用未知病毒检测检测到sp**.sys可疑、可疑为37%、但是状态却是“文件不存在”。

通过查看发现问题的用户的sreng的扫描报告,发现没有任何病毒的问题,于是,最初把这认定为这是注册表残留造成加以解决。后来在某用户的一真“施压”下。同研发的未知病毒检测程序的编写工程师进行了询问,工程师分析了源程序后发现是apihook问题,并建议用ssdt检测工具能查到原因,并可以在system32/drivers下面找到那个文件。根据这一提示,用户在ssdt中找到了相关项,但是恢复了ssdt后,虽然未知病毒检测暂时找不到sp**.sys的可疑,但是重启电脑又有了。根据用户提供的分析。亲自下载了一个DT进行测试。
安装前:


重启电脑:

删除system32/drivers下的spdt后,再次重启电脑:

再次未知病毒检测:

这时候一切正常了,不过,虚拟光驱软件不能用了。

可以知道,这不是病毒的问题,大家安全可以放心。这只是安装了虚拟光驱后,修改了系统接口造成的一个现象而已。

通过对网上的搜索综合论坛中网友提供的信息认为:sptd.sys是提供给虚拟光驱的一个接口驱动,是个系统里本身就有的,安装虚拟光驱后,会使用这个驱动。但是,卸载后这个驱动还会起作用。



51cto三周年庆典 社区系列活动(购物卡、无忧币大派送!)
2008-4-30 22:451楼
[ 顶部 ]
 
不是时候
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 33
积分 67
阅读权限 20
注册日期 2007-11-1
最后登录 2008-8-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-1 00:38 
KV的技术还有待提高啊,现在还是有些差距呢。



51cto三周年庆典 社区系列活动(购物卡、无忧币大派送!)
2008-5-1 00:382楼
[ 顶部 ]
 
zcx1088
新新人类  点击可查看详细



帖子 14
精华 0
无忧币 18
积分 18
阅读权限 20
注册日期 2007-11-1
最后登录 2008-5-3 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-5-3 16:05 
谢谢楼主提供啊!



51cto三周年庆典 社区系列活动(购物卡、无忧币大派送!)
2008-5-3 16:053楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号