波利普斯
“波利普斯(Win32.Polipos)”病毒。该病毒通过P2P网络和感染Windows可执行文件进行传播。它采用入口点模糊技术(EPO)对抗反病毒软件的查杀。目前仅有瑞星等几家反病毒软件可以彻底清除该病毒。
该病毒是一个可以在WIN9X/NT/2000/XP等操作系统上运行的蠕虫病毒。它启动后会运行通过P2P网络进行传播。该蠕虫病毒没有实体文件,它会感染Windows可执行文件。同时该病毒采用“入口点模糊”(Entry-Point Obscuring)技术对抗杀毒软件。该病毒不修改原文件入口点,并且自带多态/变形引擎,确保每一次感染文件后病毒体均不相同,给杀毒软件查杀该病毒造成很大困难。
目前,许多杀毒软件仍无法查出该病毒或查出病毒无法清除,只简单地删除该染毒文件。瑞星采用特有技术,可以查出并安全清除该病毒。