Symbian.Doomboot.P

王朝other·作者佚名  2008-05-31
窄屏简体版  字體: |||超大  

病毒名称:

Symbian.Doomboot.P

类别: Trojan

病毒资料:

Doomboot.P 是一个感染 Symbian series 60 手机的木马病毒,会损坏一些应用程序。此木马还会在手机上释放其它病毒。

详细描述:

当 Doomboot.P 被运行后,会执行如下动作:

1.显示如下信息:

Do you know this will help to maintain battery power

put AntiVirus on battery against battery drainer virus

Your Regards Ximplify

2.释放如下文件,损坏某些应用程序和某些其它 Symbian 病毒:

C:\ETel.dll

C:\etelmm.dll

C:\etelpckt.dll

C:\etelsat.dll

C:\system\apps\AntiVirus\~AntiVirus.app

C:\system\apps\AntiVirus\AntiVirus.aif

C:\system\apps\AntiVirus\AntiVirus.hlp

C:\system\apps\AntiVirus\AntiVirus.ini

C:\system\apps\AntiVirus\AntiVirus.lsc

C:\system\apps\AntiVirus\AntiVirus.mbm

C:\system\apps\AntiVirus\AntiVirus.rsc

C:\system\apps\AntiVirus\AVServer.exe

C:\system\apps\AntiVirus\Definitions.dat

C:\system\apps\AntiVirus\Log.txt

C:\system\apps\AntiVirus\Update.ini

C:\system\apps\AppInst\Appinst.aif

C:\system\apps\AppInst\Appinst.app

C:\system\apps\AppMngr\AppMngr.aif

C:\system\apps\AppMngr\AppMngr.app

C:\system\apps\BatteryDrainer!!\BatteryDrainer!!.app

C:\system\apps\BatteryDrainer!!\BatteryDrainer!!.MBM

C:\system\apps\BatteryDrainer!!\BatteryDrainer!!.rsc

C:\system\apps\BatteryDrainer!!\ezrecog.MDL

C:\system\apps\caribe\caribe.app

C:\system\apps\caribe\caribe.rsc

C:\system\apps\CommWarrior\commrec.mdl

C:\system\apps\CommWarrior\commwarrior.exe

C:\system\apps\file\file.app

C:\system\apps\OIDI500\OIDI500.aif

C:\system\apps\OIDI500\OIDI500.rsc

C:\system\apps\SystemEXPlorer\SystemExplorer.app

C:\system\apps\velasco\marcos.mdl

C:\system\apps\velasco\velasco.app

C:\system\apps\velasco\velasco.rsc

C:\system\CARIBESECURITYMANAGER\caribe.rsc

C:\system\programs\cwoutcast.exe

C:\system\RECOGS\AVBoot.mdl

C:\System\Apps\Menu\Menu.aif

C:\System\Apps\Menu\Menu.app

C:\System\Apps\Phone\Phone.aif

C:\System\Apps\Phone\Phone.app

3 、向受害手机释放如下病毒:

C:\system\RECOGS\flo.mdl ( Cabir 的一个拷贝 )

C:\system\symbiansecuredata\caribesecuritymanager\sexxxy.sis ( Cabir 的一个拷贝 )

C:\system\apps\OIDI500\OIDI500.mdl ( Cabir 的一个拷贝 )

C:\system\apps\OIDI500\OIDI500.app ( Cabir 的一个拷贝 )

C:\system\apps\caribe\flo.mdl ( Cabir 的一个拷贝 )

C:\system\apps\caribe\caribe.app ( Cabir 的一个拷贝 )

C:\system\CARIBESECURITYMANAGER\caribe.app ( Cabir.B 的一个拷贝 )

C:\system\apps\gavno\gavno.app ( Locknut.A 的一个拷贝 )

C:\system\apps\AppMngr\AppMngr.aif ( Skulls.C 的一个拷贝 )

C:\system\apps\Menu\menu.aif ( Skulls.C 的一个拷贝 )

C:\System\Apps\Phone\Phone.aif ( Skulls.C 的一个拷贝 )

4 、将大多数应用程序的图标改为拼图玩具的图标,并将图标的名字删除:

5 、显示如下信息:

App. closed

AppArcServerTh

read

病毒的清除法:

使用光华反病毒软件 手机版,彻底删除。

病毒演示:

病毒FAQ:

Symbian系统下的病毒。

发现日期:

2007-2-15

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航