MobileSoft » Статьи » Вирусы ч.3

 (голосов: 1)

Вирусы ч.3

автор: shurik | 5 апреля 2007 | Просмотров: 570 | Статьи

Третья статья про вирусы.

skudoo.a
Маскируется под игру Splinter Cell-Chaos Theory cracked-XiMPDA. Устанавливает все свои файлы куда вы укажете сами при установке. Сразу после инсталяции, появляется прыгающая и моргающая на весь дисплей рамка. Появились 4 иконки одна из которых пазл, 2 пустоты, и 4-ая под названием MetalG. Эта рамка начинает беспорядочно "прыгать", и на ней написано Restart Phone, я так и сделал, но ничего нового после перезагрузки не увидел.Блокирует диспетчер приложений. Убивает Fexplorer, SmartFileMan, UltraMP3, SmartMovie. Запускает 3 процесса, 2 из которых убиваются без проблем, а у третьего имя EKern, на сколько мне известно есть системный процесс с таким же именем, ну да бог с ним, он нам не мешает. После "убийства" этих двух процессов моргающая и прыгающая рамка исчезнет, но диспетчер приложений еще заблокирован. И что интересно после удаление папки Appsappinst он не разблокировался, а если запустить с диска Z, то диспетчер не может выполнять никаких команд, даже "выход" . Вот и все последствия этого виря. Удаление: Удаляем из корня диска файлы вида Etel*.dll их там 4.
Потом идем в Apps и удаляем папки bootdata, data, OIDI500, Appinst. Посмотрите в меню может диспетчер уже работает, если нет продолжайте удалять папки созданные вирусом. Опытные пользователи думаю поймут какие это папки. Но на всякий случай скажу: это nokiaapps, nokiafile, pjBLUE, SC-CT. В папке SYSTEM удаляем MALAYSIAJOHOR, SYMBIANSECUREDATA. В папке Recogs он создает два файла с расширением mdl. При удалении периодически посматривайте в меню, на какой-то стадии разблокается диспетчер и все остальные файлы удалите через него.

mgdropper.a
Запускает все тот же процесс MetalG. В отличии от skudoo.a он устанавливает свои файлы и в тело и на карту. Также блокирует диспетчер, убивает FileMan & Fexplorer. Вот и вся вредность, которую я заметил в этом вире. Удаление: Убиваем процесс MetalG, удаляем папки appsappinst на теле и на карте, перезагружаем смарт и сносим через диспетчер приложений.


fontal.a
Маскируется под прогу MobiLuck, хотя есть и другие варианты. После установки блокает Сообщения, БТ, Диспетчер приложений. Я читал, что телефон не должен включаться, но я его успешно перезагрузил. Удаление: удаляем папки appsappinst & appsappmngr перезагружаем смарт и сносим через диспетчер.



Тэги

Напечатать Комментарии (0)

  • Описание некоторых вирусов и методы борьбы
  • Описания некоторых вирусов и методы борьбы ч.2
  • Убираем лишнее из папки Garmin
  • Оживляем карту памяти.
  • FAQ по смартам серии 60 (рекомендуется для прочтения новичка)
  • Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
    Добавление комментария
    Ваше Имя:
    Ваш E-Mail:
    Код: Включите эту картинку для отображения кода безопасности
    обновить код
    Введите код: