网络安全 频道

诺基亚手机病毒查杀全攻略(上)

    三、Pbstealer病毒

    病毒名称:Pbstealer病毒,又俗称通讯录盗窃犯,属于Trojan类型。

    危害对象:Symbian操作系统的诺基亚手机,代表机型包括诺基76503650/3660/6600/N-Gage/N-GageQD/7610/6260/6670/6630/6680/6681/3230/N70/N72/N90/Siemens SX1/PanasonicX700/X800/Samsung D700(708)/D720(728)/D730(738)等等。

    病毒危害:感染Pbstealer后,它会在短暂时间内盗取名片夹中联系人信息,然后将会把你的联系人、记事本以及日程表里的内容发送给你周围任何拥有蓝牙设备的人。

    病毒特征:Pbstealer伪装成压缩手机联系人数据库的应用软件。它并不自行传播,用户需下载 Pbstealer的SIS 安装包才会感染。SIS文件包括 Pbstealer.D 程序文件和字符串源码,SIS文件安装时Pbstealer自动启动。启动时Pbstealer显示文字:Compacting your contact(s)、step2 、Please wait again、until done...

    解决方法:通过杀毒软件删除。


     四、Commwarrior病毒 

    病毒名称:Commwarrior病毒又称彩信病毒,属于Trojan类型。

    危害对象:Symbian操作系统的诺基亚手机,代表机型包括诺基76503650/3660/6600/N-Gage/N-GageQD/7610/6260/6670/6630/6680/6681/3230/N70/N72/N90/Siemens SX1/PanasonicX700/X800/Samsung D700(708)/D720(728)/D730(738)等等。

    病毒危害:Commwarrior感染手机时,即开始寻找其他通过蓝牙可达的手机,并向发现的手机发送感染了病毒的SIS文件。Comwarrior发送的SIS 文件将随机命名,这使得用户防不胜防。除了通过蓝牙传播,Comwarrior也会读取用户本地手机号码地址簿,并开始发送包含commwarrior SIS文件的MMS消息。

    病毒特征:当通过彩信传播时,Commwarrior病毒将使用诱惑性或欺骗性文字诱使用户打开彩信,如“Norton AntiVirus Released now for mobile, install it!”和“ bad! Free *SEX* software for you!”等。如果用户试图删除 Commwarrior 可执行文件或 bootstrap 部分, Commwarrior.C 的运行进程将在手机中重新创建它们。

    解决方法:可以使用杀毒软件清除,如瑞星杀毒软件手机版 (S60)或者金山毒霸手机版(S60)。另外还可以下载并在手机上安装anticommwarrior.sis软件,执行anticommwarrior,选择选项中的Search and remove并执行,软件会提示你的手机是否中病毒,如中毒按确认执行杀毒操作。最后还可以手动清除,首先使用文件管理软件删除c:\system\recogs\commrec.mdl ,然后重启手机后删除下列文件(如图所示):

0
相关文章