近期流行手机病毒“手机骷髅”解决方案
来源:互联网 发布:网络犯罪案例及分析ppt 编辑:程序博客网 时间:2024/06/02 13:22
最近新闻经常出现到一个叫做“手机骷髅”的流行手机病毒,该病毒针对Symbian S60v3操作系统的手机,主要感染方式是通过发送诈骗信息骗取用户打开某个网站,打开后会自动下载病毒主程序,之后会提示用户是否安装“系统中文语言包”?不太细心的用户自然直接点确定……
花了点时间从百度搜索到那个病毒的下载网址,下下来拆开发现只有三个文件,其中一个居然还是开机自启的RSC文件,初步判定这个病毒第一次安装是不会有危险的,因为Symbian的权限限制,它只有在用户安装并重起一次手机后才开始执行它的任务(听说是乱发恶意彩信,直到用户停机为止)
如果只是安装了这个病毒文件并且手机未重起过的用户,只需要使用X-plore文件管理器删除以下文件:
C:/private/101f875a/import/[20028B98].rsc
C:/private/101f875a/startup/[20028B98].dat
C:/sys/bin/Installer_SV.exe
C:/sys/bin/LanPackage.exe
四个文件都删除了,问题就解决了…
但是如果不幸您重起过了…但是占时还并没有受到病毒软件的影响,那么除了删除以上四个文件,再删除
C:/private/20028B98/SisInfo.cfg
和
C:/private/20028B98/Source.ini
文件就OK了
但是要是杯具的是你感染这个病毒很久并且手机经常出现莫名其妙扣费现象的朋友,建议您在执行以上操作并重起后再删除:
C:/system/data/Source.ini
C:/system/data/SisInfo.cfg
C:/Private/1000484b/Mail/Index
E:/Private/1000484b/Mail/Index
C:/private/20028B98/kel.sisx
C:/System/Data/NotPure.txt
C:/system/data/Remote_Para.txt
C:/system/data/Local_Para.txt
和
c:/sys/data/mmcstore文件夹
删除完后重起,这样“手机骷髅”病毒就彻底从您的手机中删除了…
文中需要的X-plore管理器需要自己下载签名安装,查看系统/隐藏文件夹需要破,解手机,具体方法网上很多…
希望大家不要打开莫名其妙信息中附带的链接…保护自己的手机安全!
- 近期流行手机病毒“手机骷髅”解决方案
- 流行手机寫bLOg
- 关于民用手机病毒的解决方案及办法
- 手机“病毒”分析
- 手机病毒分析
- 全面认识手机病毒
- 手机病毒原理
- 手机病毒原理
- Android手机病毒“三宗罪”
- 警惕手机流氓软件的流行
- 浅谈手机杀毒软件及手机病毒!
- 超级手机病毒算是病毒吗?
- 预防蓝牙手机中病毒
- 预防蓝牙手机中病毒
- 手机病毒2011年回顾
- 预防蓝牙手机中病毒
- “百脑虫”手机病毒分析报告
- 常见手机病毒学习总结
- 强类型和弱类型语言
- linux 控制字符[快捷键]
- c# 实现透明窗体,透明图片,透明按钮
- include/keymap.h
- 高斯模型 高斯混合模型(gaussian mixture model)
- 近期流行手机病毒“手机骷髅”解决方案
- grinder安装
- size_t类型 zz
- QTP中如何快速获取Page中的对象个数
- 深入理解Direct3D9
- include/proc.h
- 关于Callback函数
- java生成通过jdom生成xml文件
- switch中的default