• 教学
  • 下载
  • 作文
  • 知识
  • 课件
  • 教案
当前位置:问学网常识网电脑知识电脑安全未知病毒检测发现sp**.sys的及时应对方法» 正文

未知病毒检测发现sp**.sys的及时应对方法

[07-22 15:04:36]   来源:http://www.wenxue9.com  电脑安全   阅读:8228

概要:近期有一些论坛的朋友一直在因为使用未知病毒检测检测到sp**.sys可疑、可疑为37%、但是状态却是“文件不存在”。通过查看发现问题的用户的sreng的扫描报告,发现没有任何病毒的问题,于是,最初把这认定为这是注册表残留造成加以解决。后来在某用户的一真“施压”下。同研发的未知病毒检测程序的编写工程师进行了询问,工程师分析了源程序后发现是apihook问题,并建议用ssdt检测工具能查到原因,并可以在system32/drivers下面找到那个文件。根据这一提示,用户在ssdt中找到了相关项,但是恢复了ssdt后,虽然未知病毒检测暂时找不到sp**.sys的可疑,但是重启电脑又有了。根据用户提供的分析。亲自下载了一个DT进行测试。安装前:重启电脑:删除system32/drivers下的spdt后,再次重启电脑:再次未知病毒检测:这时候一切正常了,不过,虚拟光驱软件不能用了。可以知道,这不是病毒的问题,大家安全可以放心。这只是安装了虚拟光驱后,修改了系统接口造成的一个现象而已。通过对网上的搜索综合论坛中网友提供的信息认为:sptd.sys是提供给虚拟光驱的一个接口驱动

未知病毒检测发现sp**.sys的及时应对方法,标签:电脑安全防护,电脑基础教程,http://www.wenxue9.com

近期有一些论坛的朋友一直在因为使用未知病毒检测检测到sp**.sys可疑、可疑为37%、但是状态却是“文件不存在”。

通过查看发现问题的用户的sreng的扫描报告,发现没有任何病毒的问题,于是,最初把这认定为这是注册表残留造成加以解决。后来在某用户的一真“施压”下。同研发的未知病毒检测程序的编写工程师进行了询问,工程师分析了源程序后发现是apihook问题,并建议用ssdt检测工具能查到原因,并可以在system32/drivers下面找到那个文件。根据这一提示,用户在ssdt中找到了相关项,但是恢复了ssdt后,虽然未知病毒检测暂时找不到sp**.sys的可疑,但是重启电脑又有了。根据用户提供的分析。亲自下载了一个DT进行测试。

安装前:

重启电脑:

删除system32/drivers下的spdt后,再次重启电脑:

再次未知病毒检测:

这时候一切正常了,不过,虚拟光驱软件不能用了。

可以知道,这不是病毒的问题,大家安全可以放心。这只是安装了虚拟光驱后,修改了系统接口造成的一个现象而已。

通过对网上的搜索综合论坛中网友提供的信息认为:sptd.sys是提供给虚拟光驱的一个接口驱动,是个系统里本身就有的,安装虚拟光驱后,会使用这个驱动。但是,卸载后这个驱动还会起作用。

  


Tag:电脑安全电脑安全防护,电脑基础教程电脑知识 - 电脑安全


上一篇:彻底明晰 文件关联型木马的特殊化查杀
《未知病毒检测发现sp**.sys的及时应对方法》相关文章
[已有条评论] 我来点评
验证码: 昵称: