病毒名称:
SymbOS.Skulls.N
类别: 手机病毒
病毒资料:
SymbOS.Skulls.N 是手机病毒,具有两种长度 306,542 或 607,290 字节,感染 Symbin S60 系统,破坏手机程序,影响使用,具有两种名字: BTKEYBOARD_GENERIC.SIS BTKBINSTALL.SIS,当收到、打开此病毒时,主要有以下危害:
A 生成以下文件
C:\System\Apps\AppMngr\Appmngr.app
C:\System\Apps\Browser\Browser.app
C:\System\Apps\BtUi\BtUi.app
C:\System\Apps\Calendar\Calendar.app
C:\System\Apps\Camcorder\Camcorder.app
C:\System\Apps\ClockApp\ClockApp.app
C:\System\Apps\FREAKPhoneBook\FREAKPhoneBook.R01
C:\System\Apps\FREAKPhoneBook\FREAKPhoneBook.R13
C:\System\Apps\FREAKPhoneBook\FREAKPhoneBook.aif
C:\System\Apps\FREAKPhoneBook\FREAKPhoneBook_CAPTION.R13
C:\System\Apps\FREAKPhoneBook\FREAKPhoneBook_CAPTION.r01
C:\System\Apps\GS\gs.app
C:\System\Apps\Logs\Logs.app
C:\System\Apps\MCE\MCE.R01
C:\System\Apps\MCE\MCE.R13
C:\System\Apps\MCE\MCE_CAPTION.R13
C:\System\Apps\MCE\mce_CAPTION.r01
C:\System\Apps\Menu\Menu.aif
C:\System\Apps\Menu\Menu.app
C:\System\Apps\PSLN\PSLN.app
C:\System\Apps\PhoneBook\PhoneBook.R01
C:\System\Apps\PhoneBook\PhoneBook.R13
C:\System\Apps\PhoneBook\PhoneBook.aif
C:\System\Apps\PhoneBook\PhoneBook_CAPTION.R13
C:\System\Apps\PhoneBook\PhoneBook_CAPTION.r01
C:\System\Apps\PRofileApp\profileapp.app
C:\System\Apps\iLoveU\iLoveU.aif
C:\System\Apps\iLoveU\iLoveU.rsc
C:\System\Apps\iLoveU\iLoveU_CAPTION.rsC
C:\System\Apps\nokiaapps\nokiaapps.app
C:\System\Apps\nokiaapps\nokiaapps_CAPTION.rsC
C:\System\Apps\nokiafile\data.cfg
C:\System\Apps\nokiafile\img.mbm
C:\System\Apps\nokiafile\nokiafile.aif
C:\System\Apps\nokiafile\nokiafile.rsc
C:\System\Apps\nokiafile\nokiafile_caption.rsc
C:\System\Apps\pjBLUE\pjBLUE.aif
C:\System\Apps\pjBLUE\pjBLUE.APP
C:\System\Apps\pjBLUE\pjBLUE_CAPTION.rsC
B 覆盖安装以下文件,破坏系统
C:\System\Apps\AppMngr\AppMngr.aif
C:\System\Apps\Browser\Browser.aif
C:\System\Apps\BtUi\BtUi.aif
C:\System\Apps\Calendar\Calendar.aif
C:\System\Apps\Camcorder\Camcorder.aif
C:\System\Apps\ClockApp\ClockApp.aif
C:\System\Apps\FREAKPhoneBook\FREAKPhoneBook.APP
C:\System\Apps\GS\GS.aif
C:\System\Apps\Logs\Logs.aif
C:\System\Apps\MCE\mce.aif
C:\System\Apps\MCE\mce.app
C:\System\Apps\PSLN\PSLN.aif
C:\System\Apps\PhoneBook\PhoneBook.APP
C:\System\Apps\ProfileApp\ProfileApp.aif
C:\System\Apps\iLoveU\flo.mdl
C:\System\Apps\iLoveU\iLoveU.app
C:\System\Apps\nokiafile\nokiafile.app
C:\System\install\autoexecdaemon.SIS
C 显示如下图片
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2005-10-10