网络安全 频道

诺基亚手机病毒查杀全攻略(上)

    【IT168 专稿】历史上最早的手机病毒出现在2000年,不过当时名为“Timofonica”只能算作短信炸弹。真正意义上的手机病毒直到2004年6月才出现,那就是“Cabir”蠕虫病毒,这种病毒通过诺基亚60系列手机复制,然后不断寻找安装了蓝牙的手机。随后,手机病毒开始泛滥,其中受到手机病毒最大的危害的是诺基亚的Symbian操作系统的手机。笔者归纳了十六种常见的诺基亚手机病毒以及解决方法,希望给有需要的用户一个参考。

    一、Cabir系列病毒

    病毒名称:Cabir(卡比尔)系列病毒,又称蓝牙恶霸,是一种蠕虫病毒。

    危害对象:Symbian操作系统的诺基亚手机,代表机型包括诺基76503650/3660/6600/N-Gage/N-GageQD/7610/6260/6670/6630/6680/6681/3230/N70/N72/N90/Siemens SX1/PanasonicX700/X800/Samsung D700(708)/D720(728)/D730(738)等等。

    病毒危害:修改智能手机的系统设置,使用户每次开机都会先运行此病毒,还会在Symbian操作系统的系统目录下释放多个病毒体。

    病毒特征:Cabir病毒会在开机时显示“Caribe”字样,它是通过蓝牙传播复制病毒来感染Symbian s60平台手机的,它通过蓝牙连接,以短信形式发送cabir.sis手机的收件箱,这个文件含有蠕虫病毒。当用户点击cabir.sis并安装时,蠕虫病毒就被激活,并开始通过蓝牙寻找感染新的手机或其他设备。当它找到另外的蓝牙设备时,就可以发送cabir.sis。Cabir蠕虫病毒只能感染支持蓝牙手机。

    Cabir系列病毒分为Cabir.A、Cabir.B、Cabir.C、Cabir.D、Cabir.E、Cabir. Dropper、Cabir.H、Cabir.I、Cabir.J 、Cabir.K以及Cabir.L十一种类。它们都是不同的镜像,它们不同点是在开机后显示不同的文本。Cabir.A显示文本是“Caribe-VZ/29a”;Cabir.B显示的就是“Caribe”;Cabir.D显示的是[YUAN].SIS;Cabir.E显示的是Ni&Ai-.SIS;Cabir.Dropper是把Cabir.B, Cabir.C 和 Cabir.D都安装到手机的sis安装文件,让蓝牙失去控制;Cabir.H是以上Cabir病毒的重新组合,并且修改了复制路线,用户安装它时,文件名为velasco.sis;Cabir.I 和 Cabir.J 和 Cabir.K是Cabir.H的镜像,但使用了不用的编码编写;Cabir.L是Cabir.B的镜像,但是它和Cabir.B不同的是,安装时显示的名字是Skulls.SIS。

    解决方法:用seleq或fileman删除以下文件(如图所示):

    二、Skulls系列病毒

    病毒名称:Skulls系列病毒,又称手机恐怖分子。

    危害对象:Symbian操作系统的诺基亚手机,代表机型包括诺基76503650/3660/6600/N-Gage/N-GageQD/7610/6260/6670/6630/6680/6681/3230/N70/N72/N90/Siemens SX1/PanasonicX700/X800/Samsung D700(708)/D720(728)/D730(738)等等。

    病毒危害:只能接打电话,上网,短信,彩信,照相等功能全部丧失。

    病毒特征:Skulls病毒可以替换系统应用程序,并使其不能应用,只能接打电话。Skulls的sis文件名是“Extended theme.SIS”。Skulls一旦被安装,所有应用程序图标都被替换为骷髅和交叉骨头的图标(如图所示),而且图标也不再和应用程序关联。

    解决方法:对于没有安装F-Secure杀毒软件的用户,并且手机没有重新启动。首先需要把手机c:\System\apps\appinst目录下删除Appinst.aif以及AppInst.app两个文件。然后再打开程序菜单查看并确认浏览器的图标没有被更换,接着登陆f-secure公司的网站下载杀毒软件到手机将病毒清除。

0
相关文章