设计思路:
因为考虑到威金变种太快而且太多,这次专杀采用了病毒库和软体分离的策略,搜
集到新变种之后可以立即提取特征码进行升级。对于病毒库,我添加了数字校验功
能,防止因病毒库被篡改而造成的安全因患。
关于病毒的解毒策略:
如果不是看到一大群杀软商对这个蠕虫的漠视,病毒体和感染的exe文件全部都是删
除我也没有必要写这个东西了。对于每一个样本,我都会和partner分析,然后提取
特征码入库。专杀不但清除exe文件上感染的病毒数据,可以清除病毒本体及注入于
资源管理器的dll,同时还会删除威金释放的
_desktop.ini一堆垃圾文件。








