查看: 1382|回复: 8
收起左侧

[求助] 为何用wsyscheck检测hook每次都不同

[复制链接]
freesoft00
发表于 2010-8-19 12:20:17 | 显示全部楼层 |阅读模式
本帖最后由 freesoft00 于 2010.8.19 12:23 编辑

系统环境:xp  安装有COMODO Internet Security 3.14  和  小红伞杀毒软件v9中文版

用wsyscheck检测ssdt,COMODO的部分不变,小红伞的那几个老是变,有时候启动检测就是dxgthk.sys    有时候就是drmkaud.sys  这两个都是微软的驱动,md5值正确,而有时候就变成了正常的null.sys   (就在这三个之间变)







上面的用wsyscheck检测是dxgthk.sys 的时候,而用xt检测是avipbb.sys  难道是wsyscheck检测不准确还是什么?  我的系统没有病毒。








freesoft00
 楼主| 发表于 2010-8-19 12:24:33 | 显示全部楼层
原来检测的时候都是null.sys的来者,今天在注意到我的机器上有这个情况。
kafan988
发表于 2010-8-19 15:21:43 | 显示全部楼层
这个啊,还是没看明白
freesoft00
 楼主| 发表于 2010-8-19 20:25:03 | 显示全部楼层
今天人不多呀
美拉美啦
发表于 2010-8-20 13:42:07 | 显示全部楼层
安全自保吧
dl123100
发表于 2010-8-20 15:12:29 | 显示全部楼层
wsyscheck自己的问题
freesoft00
 楼主| 发表于 2010-8-20 15:36:42 | 显示全部楼层
wsyscheck自己的问题

恩,谢谢解释,这下知道了。
fdm520
发表于 2010-8-20 20:04:16 | 显示全部楼层
不喜欢
fdm520
发表于 2010-8-20 20:08:33 | 显示全部楼层
不是吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 01:40 , Processed in 0.130948 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表