设为首页收藏本站

移动叔叔

搜索
查看: 2905|回复: 0
打印 上一主题 下一主题

刚买回来的VIVA旗舰版手机就发现了病毒

[复制链接]
跳转到指定楼层
楼主
发表于 2009-6-21 15:03:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
大家打开手机里的windows文件夹,里面有个startup文件夹,如果发现mservice快捷方式,就是已经中了mservice木马了,把这个快捷方式删除,重起机器,再用手机(不能用同步方式)把windows文件夹里的mservice.exe删除才算干掉病毒!
这个木马叫“幽灵短信”(或叫“小媒体短信木马”,“13430345424短信木马”)。
此病毒是利用setup.dll安装库,将74K的病毒文件改名混装在CAB中,在手机上安装时就会将这个74K的文件改名为mservices.exe文件。2 Y; }( _! k" N' {9 V
安装后开机自动后台执行mservice.exe,随后手机便会自动链接到其网站下载ZIP包更新,向13430345424号码和GPRS连接上网方式,发送受害者手机上的个人信息(主人名字、SIM卡IMSI号、手机IMEI串号、操作系统版本信息、手机型号平台等信息)。
您需要登录后才可以回帖 登录 | 注册

© 2008-2025 移动叔叔. 版权所有,专业的网络售后平台 ( 闽ICP备18006692号-3 )

商务合作点击这里给我发消息|Email:service@mobileuncle.com|手机版|移动叔叔     

GMT+8, 2025-1-18 13:07 , Processed in 0.189815 second(s), 12 queries , Gzip On, Memcache On.

返回顶部