近期流行手机病毒“手机骷髅”解决方案

来源:互联网 发布:网络犯罪案例及分析ppt 编辑:程序博客网 时间:2024/06/02 13:22

最近新闻经常出现到一个叫做“手机骷髅”的流行手机病毒,该病毒针对Symbian S60v3操作系统的手机,主要感染方式是通过发送诈骗信息骗取用户打开某个网站,打开后会自动下载病毒主程序,之后会提示用户是否安装“系统中文语言包”?不太细心的用户自然直接点确定……

花了点时间从百度搜索到那个病毒的下载网址,下下来拆开发现只有三个文件,其中一个居然还是开机自启的RSC文件,初步判定这个病毒第一次安装是不会有危险的,因为Symbian的权限限制,它只有在用户安装并重起一次手机后才开始执行它的任务(听说是乱发恶意彩信,直到用户停机为止)

如果只是安装了这个病毒文件并且手机未重起过的用户,只需要使用X-plore文件管理器删除以下文件:

C:/private/101f875a/import/[20028B98].rsc
C:/private/101f875a/startup/[20028B98].dat
C:/sys/bin/Installer_SV.exe
C:/sys/bin/LanPackage.exe
四个文件都删除了,问题就解决了…
但是如果不幸您重起过了…但是占时还并没有受到病毒软件的影响,那么除了删除以上四个文件,再删除
C:/private/20028B98/SisInfo.cfg

C:/private/20028B98/Source.ini
文件就OK了

但是要是杯具的是你感染这个病毒很久并且手机经常出现莫名其妙扣费现象的朋友,建议您在执行以上操作并重起后再删除:
C:/system/data/Source.ini
C:/system/data/SisInfo.cfg
C:/Private/1000484b/Mail/Index
E:/Private/1000484b/Mail/Index
C:/private/20028B98/kel.sisx
C:/System/Data/NotPure.txt
C:/system/data/Remote_Para.txt
C:/system/data/Local_Para.txt

c:/sys/data/mmcstore文件夹
删除完后重起,这样“手机骷髅”病毒就彻底从您的手机中删除了…

文中需要的X-plore管理器需要自己下载签名安装,查看系统/隐藏文件夹需要破,解手机,具体方法网上很多…

希望大家不要打开莫名其妙信息中附带的链接…保护自己的手机安全!

原创粉丝点击