[转贴]S60平台手机病毒大全和杀除方法

dbdb

普通会员
2004-04-29
1,096
0
0
[hide] S60平台手机病毒大全和杀除方法
symbian s60 病毒介绍和处理方法大全


估计这是目前为止最全的介绍病毒的帖子,一次收录所有symbian s60 病毒的介绍和杀除方法!希望大家能够防范和保护自己的爱机!而且随着病毒源代码的地下公开,以后会有越来越多的病毒出现。
首先,是大家熟悉的Cabir系列,不同的Cabir病毒,有不同的处理方法,介绍如下:
Cabir.A


Cabir是通过蓝牙传播复制病毒来感染symbian s60平台手机的!
它通过蓝牙连接,以短信形式发送cabir.sis手机的收件箱,这个文件含有蠕虫病毒。当用户点击cabir.sis并安装时,蠕虫病毒就被激活,并开始通过蓝牙寻找感染新的手机或其他设备。当它找到另外的蓝牙设备时,就可是发送cabir.sis!
注意,Cabir蠕虫病毒只能感染支持蓝牙,并且蓝牙状态为可见的手机,而且一旦感染,再关闭蓝牙已经不起作用,所以一般情况下,不要开蓝牙。
感染后处理方法:
用seleq或fileman删除以下文件:
csystemappscaribecaribe.rsc
csystemappscaribecaribe.app
csystemappscaribeflo.mdl
csystemrecogsflo.mdl
csystemsymbiansecuredatacaribesecuritymanagercaribe.app
csystemsymbiansecuredatacaribesecuritymanagercaribe.rsc


Cabir.B


Cabir.B是Cabir.A的一种不同的镜像,和Cabir.A最重要的不同点是,Cabir.B在开机后显示不同的文本。
Cabir.A显示文本是Caribe-VZ29a,而Cabir.B显示的就是Caribe.
还有一种重新打包的Cabir.B,也是sis文件形式,当病毒被装到不同的文件夹时,显示popup。这种Cabir.B病毒和最初的Cabir.B病毒没有不同,就是冲洗打包时设置不同而已。
感染后处理方法同Cabir.A


Cabir.C
Cabir.C是一种不同的Cabir.B的镜像,和Cabir.B最重要的不同是Cabir.C在安装时显示的是MYTITI.SIS。
感染后处理方法同Cabir.A


Cabir.D


Cabir.D也是一种不同的Cabir.B的镜像,和Cabir.B最重要的不同是Cabir.C在安装时显示的是[YUAN].SIS。
感染后处理方法同Cabir.A


Cabir.E


Cabir.E也是一种不同的Cabir.B的镜像,和Cabir.B最重要的不同是Cabir.C在安装时显示的是Ni&Ai-.SIS。
感染后处理方法同Cabir.A


Cabir.Dropper

Cabir.Dropper是把Cabir.B, Cabir.C 和 Cabir.D都安装到手机的sis安装文件,让蓝牙失去控制。
最初版本的Cabir.Dropper 被命名为Norton AntiVirus 2004 Professional.sis 。
Cabir.Dropper安装不同Cabir变种到手机文件系统的不同地方,而且可能替换第三方应用程序文件。所以一旦用户安装了这个第三方程序,病毒就会替换这个程序文件,并且丢失图标。
如果用户点击了被病毒替换的图标,病毒就会替换程序,开始传播到其他的手机。
感染后处理方法:
删除以下文件:


cimages
csoundsdigital
csystemapps
csysteminstall
csystemrecogs
csystemappsbtui
csystemappsfexplorer
csystemappsfile
csystemappsfreakbtui
csystemappssmartfileman
csystemappssmartmovie
csystemappssystemexplorer
csystemapps[yuan]


Cabir.H


它是以上Cabir病毒的重新组合,并且修改了复制路线,比以前复制传播的更快,用户安装它时,文件名为velasco.sis。


Cabir.I 和 Cabir.J 和 Cabir.K



是Cabir.H的镜像,但使用了不用的编码编写。


Cabir.L



Cabir.L是Cabir.B的镜像,但是它和Cabir.B不同的是,安装时,它的名字是Skulls.SIS 而不是Cabir.sis。但是注意,Cabir.L仍然是Cabir病毒而不是Skulls病毒。


下面介绍大名鼎鼎的Skull病毒!



Skulls.A



Skulls病毒可以替换系统应用程序,并使其不能应用,只能接打电话。Skulls的sis文件名是Extended theme.SIS, 是一个网名为Tee-222编写的。
Skulls一旦被安装,所有应用程序图标都被替换为骷髅和交叉骨头的图标,而且图标也不再和应用程序关联。只能接打电话,上网,短信,彩信,照相等功能全部丧失。
注意,一旦中毒,千万不要急于重新启动手机,否则就只有格机了。在没有重启的情况下,感染后处理方法是:
删除以下文件:
cSystemAppsAboutAbout.aif
cSystemAppsAboutAbout.app
cSystemAppsAppInstAppInst.aif
cSystemAppsAppInstAppinst.app
cSystemAppsAppMngrAppMngr.aif
cSystemAppsAppMngrAppmngr.app
cSystemAppsAutolockAutolock.aif
cSystemAppsAutolockAutolock.app
cSystemAppsBrowserBrowser.aif
cSystemAppsBrowserBrowser.app
cSystemAppsBtUiBtUi.aif
cSystemAppsBtUiBtUi.app
cSystemAppsbvabva.aif
cSystemAppsbvabva.app
cSystemAppsCalcsoftCalcsoft.aif
cSystemAppsCalcsoftCalcsoft.app
cSystemAppsCalendarCalendar.aif
cSystemAppsCalendarCalendar.app
cSystemAppsCamcorderCamcorder.aif
cSystemAppsCamcorderCamcorder.app
cSystemAppsCbsUiAppCbsUiApp.aif
cSystemAppsCbsUiAppCbsUiApp.app
cSystemAppsCERTSAVERCERTSAVER.aif
cSystemAppsCERTSAVERCERTSAVER.APP
cSystemAppsChatChat.aif
cSystemAppsChatChat.app
cSystemAppsClockAppClockApp.aif
cSystemAppsClockAppClockApp.app
cSystemAppsCodViewerCodViewer.aif
cSystemAppsCodViewerCodViewer.app
cSystemAppsConnectionMonitorUiConnectionMonitorUi.aif
cSystemAppsConnectionMonitorUiConnectionMonitorUi.app
cSystemAppsConverterConverter.aif
cSystemAppsConverterconverter.app
cSystemAppscshelpcshelp.aif
cSystemAppscshelpcshelp.app
cSystemAppsDdViewerDdViewer.aif
cSystemAppsDdViewerDdViewer.app
cSystemAppsDictionaryDictionary.aif
cSystemAppsDictionarydictionary.app
cSystemAppsFileManagerFileManager.aif
cSystemAppsFileManagerFileManager.app
cSystemAppsGSGS.aif
cSystemAppsGSgs.app
cSystemAppsImageViewerImageViewer.aif
cSystemAppsImageViewerImageViewer.app
cSystemAppslocationlocation.aif
cSystemAppslocationlocation.app
cSystemAppsLogsLogs.aif
cSystemAppsLogsLogs.app
cSystemAppsmcemce.aif
cSystemAppsmcemce.app
cSystemAppsMediaGalleryMediaGallery.aif
cSystemAppsMediaGalleryMediaGallery.app
cSystemAppsMediaPlayerMediaPlayer.aif
cSystemAppsMediaPlayerMediaPlayer.app
cSystemAppsMediaSettingsMediaSettings.aif
cSystemAppsMediaSettingsMediaSettings.app
cSystemAppsMenuMenu.aif
cSystemAppsMenuMenu.app
cSystemAppsmmcappmmcapp.aif
cSystemAppsmmcappmmcapp.app
cSystemAppsMMMMMM.app
cSystemAppsMmsEditorMmsEditor.aif
cSystemAppsMmsEditorMmsEditor.app
cSystemAppsMmsViewerMmsViewer.aif
cSystemAppsMmsViewerMmsViewer.app
cSystemAppsMsgMailEditorMsgMailEditor.aif
cSystemAppsMsgMailEditorMsgMailEditor.app
cSystemAppsMsgMailViewerMsgMailViewer.aif
cSystemAppsMsgMailViewerMsgMailViewer.app
cSystemAppsMusicPlayerMusicPlayer.aif
cSystemAppsMusicPlayerMusicPlayer.app
cSystemAppsNotepadNotepad.aif
cSystemAppsNotepadNotepad.app
cSystemAppsNpdViewerNpdViewer.aif
cSystemAppsNpdViewerNpdViewer.app
cSystemAppsNSmlDMSyncNSmlDMSync.aif
cSystemAppsNSmlDMSyncNSmlDMSync.app
cSystemAppsNSmlDSSyncNSmlDSSync.aif
cSystemAppsNSmlDSSyncNSmlDSSync.app
cSystemAppsPhonePhone.aif
cSystemAppsPhonePhone.app
cSystemAppsPhonebookPhonebook.aif
cSystemAppsPhonebookPhonebook.app
cSystemAppsPinboardPinboard.aif
cSystemAppsPinboardPinboard.app
cSystemAppsPRESENCEPRESENCE.aif
cSystemAppsPRESENCEPRESENCE.APP
cSystemAppsProfileAppProfileApp.aif
cSystemAppsProfileAppprofileapp.app
cSystemAppsProvisioningCxProvisioningCx.aif
cSystemAppsProvisioningCxProvisioningCx.app
cSystemAppsPSLNPSLN.aif
cSystemAppsPSLNPSLN.app
cSystemAppsPushViewerPushViewer.aif
cSystemAppsPushViewerPushViewer.app
cSystemAppsSatuiSatui.aif
cSystemAppsSatuiSatui.app
cSystemAppsSchemeAppSchemeApp.aif
cSystemAppsSchemeAppSchemeApp.app
cSystemAppsScreenSaverScreenSaver.aif
cSystemAppsScreenSaverScreenSaver.app
cSystemAppsSdnSdn.aif
cSystemAppsSdnSdn.app
cSystemAppsSimDirectorySimDirectory.aif
cSystemAppsSimDirectorySimDirectory.app
cSystemAppsSmsEditorSmsEditor.aif
cSystemAppsSmsEditorSmsEditor.app
cSystemAppsSmsViewerSmsViewer.aif
cSystemAppsSmsViewerSmsViewer.app
cSystemAppsSpeeddialSpeeddial.aif
cSystemAppsSpeeddialSpeeddial.app
cSystemAppsStartupStartup.aif
cSystemAppsStartupStartup.app
cSystemAppsSysApSysAp.aif
cSystemAppsSysApSysAp.app
cSystemAppsToDoToDo.aif
cSystemAppsToDoToDo.app
cSystemAppsUssdUssd.aif
cSystemAppsUssdUssd.app
cSystemAppsVCommandVCommand.aif
cSystemAppsVCommandVCommand.app
cSystemAppsVmVm.aif
cSystemAppsVmVm.app
cSystemAppsVoicerecorderVoicerecorder.aif
cSystemAppsVoicerecorderVoicerecorder.app
cSystemAppsWALLETAVMGMTWALLETAVMGMT.aif
cSystemAppsWALLETAVMGMTWALLETAVMGMT.APP
cSystemAppsWALLETAVOTAWALLETAVOTA.aif
cSystemAppsWALLETAVOTAWALLETAVOTA.APP
cSystemLibslicencemanager20s.dll
cSystemLibslmpro.r01
cSystemLibslmpro.r02
cSystemLibsnotification.cmd
cSystemLibssoftwarecopier200.dll
cSystemLibsZLIB.DLL



Skulls.B



Skulls.B和Skulls.A类似,但是它同时把Cabir.B蠕虫病毒也感染到手机。Cabir.B不会自动发作,但用户一旦应用被Cabir.B感染的程序,Cabir.B就会发作感染其他手机。
Skulls.B最初被命名为Icons.SIS. 而且安装是不会显示任何信息,所以也更难发觉。
感染后处理方法:
同样不要重启手机,然后除了删除上面感染了Skulls.A的文件外,再多删除一些文件夹:
csystemappsCamTimercamtimer.app
csystemappsCamTimercamtimer.rsc
csystemappscaribecaribe.rsc
csystemappscaribecaribe.app
csystemappscaribeflo.mdl
csystemrecogsflo.mdl
csystemsymbiansecuredatacaribesecuritymanagercaribe.app
csystemsymbiansecuredatacaribesecuritymanagercaribe.rsc
csystemsymbiansecuredatacaribesecuritymanagercamtimer.sis



Skulls病毒另外的杀除方法是:(前提还是没有重启手机)



安装F-Secure Mobile Anti-Virus杀毒软件(论坛ftp有,就是6670自带的那个),开启软件,杀除aif文件,然后到程序管理器,卸载Extended theme.sis



Qdial.A



这个特洛伊病毒就是灭蚊游戏破解版里面自带的!



它可以自动发送短信,并能交叉感染其他用户。但一般只流行在英国,德国,荷兰和瑞士等地区。



它不像蠕虫病毒,它不能自动传播到其他手机设备。


感染后处理方法:


退出游戏,然后卸载这个游戏。


最后写上各个病毒文件的大小:
-------------------------
Cabir.A - 14.7kb
Cabir.B - 14.7kb
Cabir.Bv2 - 9.63kb
Cabir.C -
Cabir.D -
Cabir.E -
Cabir.Dropper -
Qdial.A - 137kb
Skulls.A - 1.13mb
Skulls.B - 775kb
------------------------
thank



[/hide]
 

附件