回复 4F 天月来了 的帖子
如果楼主提供的病毒名无误,那么就如3楼所说,是多态变形的感染型病毒。
这类病毒,原则上的确应该清除病毒,修复文件,而不应该删除文件。
然而,virut作为一个利用EPO技术进行多态变形的感染型病毒(每次感染的文件被修改的地方都会多多少少有不同),再加上其变种众多,要对virut感染的文件进行自动的修复,可以说是杀毒软件业界的世界性技术课题。
因此,瑞星一时不能对其某一变种感染的文件进行完美的修复,这也是可以理解的。
至于其他杀软,卡巴一向对感染型的修复能力不怎么过关,就更不用说了,其他如赛门铁克等,是否能完美地修复文件,也必须是试试才知道。
virut的另一个变种,我曾经粗略分析了一下如何修复被感染的文件,详细内容可见
http://bbs.janmeng.com/thread-698921-1-1.html与virut比起来,现在这些替换系统重要文件的病毒,根本就没啥技术含量了。