病毒名称:
Symbian.Ruhag.C
类别: Trojan
病毒资料:
概述: SymbOS.Ruhag.C 是一个木马病毒,会使手机上某些应用程序无法使用。
详细描述:
传播:以文件名 Raghu.sis 的形式传播。
安装到手机
当用户点击 .sis 文件,手机安装程序会显示一个对话框,提醒用户此程序来源不可信,可能会引起系统异常。
如果用户点击“ yes ”,手机会显示一条消息,提示用户安装。
Install
RAGHU
危害
当运行 SymbOS.Ruhag.C 病毒时,会执行如下操作:
1、覆盖如下应用程序:
\system\Apps\AD7650\AD7650.app
\system\Apps\AnswRec\AnswRec.app
\system\Apps\BlackList\BlackList.app
\system\Apps\BlueJackX\BlueJackX.app
\system\Apps\callcheater\callcheater.app
\system\Apps\CallManager\CallManager.app
\system\Apps\Camcoder\Camcoder.app
\system\Apps\camerafx\camerafx.app
\system\Apps\ETICamcorder\ETICamcorder.app
\system\Apps\ETIMovieAlbum\ETIMovieAlbum.app
\system\Apps\ETIPlayer\ETIPlayer.app
\system\Apps\extendedrecorder\extendedrecorder.app
\system\Apps\FaceWarp\FaceWarp.app
\system\Apps\FEXPlorer\FExplorer.app
\system\Apps\FSCaller\FSCaller.app
\system\Apps\Hair\Hair.app
\system\Apps\HantroCP\HantroCP.app
\system\Apps\irremote\irremote.app
\system\Apps\Jelly\Jelly.app
\system\Apps\KPCaMain\KPCaMain.app
\system\Apps\Launcher\Launcher.app
\system\Apps\logoMan\logoMan.app
\system\Apps\MIDIED\MIDIED.app
\system\Apps\mmp\mmp.app
\system\Apps\mp3Go\Mp3Go.app
\system\Apps\Mp3Player\Mp3Player.app
\system\Apps\photoacute\photoacute.app
\system\Apps\PhotoEditor\PhotoEditor.app
\system\Apps\Photographer\Photographer.app
\system\Apps\PhotoSafe\PhotoSafe.app
\system\Apps\PhotoSMS\PhotoSMS.app
\system\Apps\PVPlayer\PVPlayer.app
\system\Apps\RallyProContest\RallyProContest.app
\system\Apps\RealPlayer\realplayer.app
\system\Apps\RingMaster\RingMaster.app
\system\Apps\SmartAnswer\SmartAnswer.app
\system\Apps\SmartMovie\SmartMovie.app
\system\Apps\SmsMachine\SmsMachine.app
\system\Apps\Sounder\Sounder.app
\system\Apps\sSaver\sSaver.app
\system\Apps\SystemExplorer\SystemExplorer.app
\system\Apps\UltraMP3\UltraMP3.app
\system\Apps\UVSMStyle\UVSMStyle.app
\system\Apps\WILDSKIN\WILDSKIN.app
2、向系统释放如下文件:
AboutInstallex0.txt
\RAGHU.txt
\system\RAGHU.txt
\system\apps\RAGHU.app
\system\apps\ 0A -RAGHU.txt
\Images\RAGHU.txt
\Images\RAGHU CRACK.jpg
3、创建如下文件:
\system\install\RUHAG.sis
病毒的清除法:
使用光华反病毒软件 手机版,彻底删除。
病毒演示:
病毒FAQ:
Symbian系统下的病毒。
发现日期:
2007-2-15