从一个感染性病毒的处理结果看RIS2011与KIS2011的差距
病毒样本在这个帖子:
http://bbs.ikaka.com/showtopic-8780049.aspx瑞星处理被 virut 感染的程序后,被感染程序残废(不能运行)
KIS2011的处理结果要满意得多。
测试环境是相同的:
XP SP3,全补丁。
运行病毒样本前,关闭RIS2011(或KIS2011)的所有监控。
运行病毒。待病毒感染动作完成后,开启所有监控。
重启。
处理后,被感染的程序照常运行:
用户系统信息:Opera/9.80 (Windows NT 5.1; U; zh-cn) Presto/2.5.22 Version/10.50