微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 28  1/3  1  2  3  > 
作者:
标题: 中了Rising病毒
天马行空
新手上路





积分 17
发帖 17
注册 2007-3-31
#1  中了Rising病毒

今天升级到070410.1.2.10569.0097后,中了Rising病毒,系统瘫痪.只好重装系统,杀软换回NOD,安上防火墙Outpost...郁闷!

※ ※ ※ 本文纯属【天马行空】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-4-13 02:09
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

请问楼主具体什么现象?

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-4-13 02:10
查看资料  发短消息   编辑帖子
天马行空
新手上路





积分 17
发帖 17
注册 2007-3-31
#3  

当时急着重装系统,没有留下图片。升级后微点主界面中有一项软件控制策略(具体名称记不住了)打不开,晃屏;网络连接里面是空的,没有本地连接(网卡驱动正常),上网拨号没有IP,启动超慢(20分钟才进到桌面),软件打不开,一闪就没了......然后微点报毒(当时有4项),执行删除后重启,又报有毒......打开D盘,发现Rising.exe(属性隐藏),删除后重启,Rising.exe仍在。更严重的是,系统时间被强制更改为1994年,且不能手动更改,BIOS下时间被更改为2094年......

※ ※ ※ 本文纯属【天马行空】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-4-13 02:27
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

请问楼主操作系统具体什么版本?
在什么情况下中了该病毒?

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-4-13 02:31
查看资料  发短消息   编辑帖子
天马行空
新手上路





积分 17
发帖 17
注册 2007-3-31
#5  

操作系统WINXP_SP2;在微点主页发现新版本,于是下载、更新,重启后中毒。

※ ※ ※ 本文纯属【天马行空】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-4-13 02:36
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#6  

楼主的意思是说安装新版微点070410.1.2.10569.0097之后,重启后发现新病毒?
请问楼主之前的微点版本是多少?

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-4-13 02:41
查看资料  发短消息   编辑帖子
天马行空
新手上路





积分 17
发帖 17
注册 2007-3-31
#7  

更新前的版本是1.2.10569.0094 。升级重启后微点发现病毒,于是就出现了3楼的情况。

※ ※ ※ 本文纯属【天马行空】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-4-13 02:49
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#8  

请问楼主目前在非系统分区根目录下是否还能找到病毒样本?
如找到样本请发送到virus@micropoint.com.cn 我们具体分析一下。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-4-13 02:51
查看资料  发短消息   编辑帖子
天马行空
新手上路





积分 17
发帖 17
注册 2007-3-31
#9  

重装系统后,使用卡巴、NOD查杀rixing.exe都没有反应,手动删除后没有复活,当时使用WYWZ控制台擦除,没办法恢复了。

※ ※ ※ 本文纯属【天马行空】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-4-13 02:57
查看资料  发送邮件  发短消息   编辑帖子
天马行空
新手上路





积分 17
发帖 17
注册 2007-3-31
#10  

根据微点的防毒原理,可能病毒原来就存在,只是没有发作,所以微点没有报毒。升级后,病毒是不是趁着重启的时机发作呢?

※ ※ ※ 本文纯属【天马行空】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-4-13 03:01
查看资料  发送邮件  发短消息   编辑帖子
 28  1/3  1  2  3  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号