从一个感染性病毒的处理结果看RIS2011与KIS2011的差距

病毒样本在这个帖子:http://bbs.ikaka.com/showtopic-8780049.aspx

瑞星处理被 virut 感染的程序后,被感染程序残废(不能运行)

KIS2011的处理结果要满意得多。

测试环境是相同的:

XP SP3,全补丁。
运行病毒样本前,关闭RIS2011(或KIS2011)的所有监控。
运行病毒。待病毒感染动作完成后,开启所有监控。
重启。



处理后,被感染的程序照常运行:












用户系统信息:Opera/9.80 (Windows NT 5.1; U; zh-cn) Presto/2.5.22 Version/10.50
最后编辑baohe 最后编辑于 2010-09-08 16:56:18