SymbOS/Beselo.A,love.rm,sex.mp3病毒查杀
http://tech.ddvip.com 2008年08月12日 社区交流 收藏本文
内容摘要:SymbOS/Beselo蠕虫可在Symbian60手机操作系统上运行,受影响的手机包括:Nokia 6600,6630,6680,7610,N70,N72等
病毒简介
SymbOS/Beselo蠕虫可在Symbian60手机操作系统上运行,受影响的手机包括:Nokia 6600,6630,6680,7610,N70,N72等
该蠕虫会通过彩信、蓝牙传播,受感染的手机会自动向手机地址簿中的电话号码发送诸如以下内容的彩信:
彩信主题:Photo
彩信附件:(以下文件名之一)
Beauty.jpg
Sex.mp3
Love.rm
病毒行为
该蠕虫运行后,会将自身复制到以下目录:
c:systemApps[随机七个字母].exe : 80912 bytes (79k)
c:systemApps[随机七个字母].sis : 60008 bytes (59k)
c:systemData[随机七个字母].exe : 80912 bytes (79k)
c:systemData[随机七个字母].dat : 8 bytes
c:systemData[随机七个字母].ini : 0 bytes
还包括以下任何一个文件:
c:systemInstallsex.mp3 : 60008 bytes (59k)
c:systemInstalllove.rm : 60008 bytes (59k)
c:systemInstalleauty.jpg : 60008 bytes (59k)
注意:蠕虫生成的文件名是随机的七个字母,例如:jasbjdq.exe, jasbjdq.sis, jasbjdq.dat, jasbjdq.ini,如图:
中毒后的用户,可以在进程列表中看到该病毒的进程:
清除方法
可以尝试以下三种方法:
1. 进入安全模式:按住笔形键(输入键),按开机按钮开机,然后进入文件管理器尝试删除病毒相关文件:
c:systemApps[随机七个字母].exe : 80912 bytes (79k)
c:systemApps[随机七个字母].sis : 60008 bytes (59k)
c:systemData[随机七个字母].exe : 80912 bytes (79k)
c:systemData[随机七个字母].dat : 8 bytes
c:systemData[随机七个字母].ini : 0 bytes
c:systemInstallsex.mp3 : 60008 bytes (59k)
c:systemInstalllove.rm : 60008 bytes (59k)
c:systemInstalleauty.jpg : 60008 bytes (59k)
2. 安装手机版杀毒软件
3. 格式化手机:同时按住拨号键(应答键)、星号键(*)和数字键(3),开机,直到显示格式化(Format)信息
来源:newjian 作者:网络 责编:豆豆技术应用