2)它是隐藏在 Window Media Player 10 (中文版)和 RealOne Player (中文版)的安装程序里的。当然,官方网站的是干净的,只是国内众多的软件网站(太平洋、华军、天空等)都有可能隐藏这一“木马”程序。在此郑重地告诫大家:要想下载这类的软件,要到官方网站下载。我认为:xu3331 和我一样, 就是下载了这类的软件而把“木马”引进了自己的电脑的。
3)当 rising.exe 进入了你的电脑后,它就会隐身在你硬盘中的所有分区。所以尽管你格式化 N 次 C盘,重装 N 次系统,你的电脑里仍然有“木马”。
而且不只是一匹“木马”,是成群的“木马”。不仅如此,rising.exe 还能为自己制造一个系统驱动器,成为构成系统的一个合法分子,因此即使你在注册表里发现了它的化身,但你也无可奈何,没法删除或是修改。但是它制造出来的成群木马,都在 C:\WINDOWS 里看的见,与之相应的 .dll 在 C:\WINDOWS 都能看的见,在安全模式下也能删掉;用 HijackThis 也能查得到,也能修复;“杀马”也都能查出,也都能删掉。只不过,只要你重新启动电脑,所有被删掉的“木马”都奇迹般地全出现了。有时候还会多了几匹“新木马”。