SgW32 Пятница, 19.04.2024, 17:49
Главная | Регистрация | Вход Приветствую Вас Гость | RSS
Меню сайта

Разделы новостей
Уязвимости [106]
Релизы [7]
Туториалы [0]
Новости сайта [2]
Инетересности [2]
Другое [1]

Наш опрос
Каких программ на сайте не хватает?
Всего ответов: 72

Главная » 2007 » Апрель » 26 » Trojan.SymbOS.Romride.a
Trojan.SymbOS.Romride.a
18:49
Trojan.SymbOS.Romride.a
Детектирование добавлено 01 июн 2006 15:44 MSK
Обновление выпущено 01 июн 2006 17:32 MSK
Описание опубликовано 24 апр 2007
Поведение Trojan, троянская программа
Троянская программа для смартфонов, работающих под управлением ОС Symbian. Представляет собой SIS-файл «Nokia Live.sis». Размер — 3 233 байта.

Собственной процедуры распространения данный вирус не имеет.

Деструктивная активность

Инсталляция вредоносной программы осуществляется пользователем смартфона и состоит из следующих этапов:

Троянец создает в телефоне файлы:

C:\System\Bootdata\CommonData.D00
C:\System\Bootdata\FirstBoot.dat
C:\System\Bootdata\LocaleData.D01
C:\System\Mail\00001000
C:\System\Mail\00100000
C:\System\Mail\00100001
C:\System\Schedules\Schedules.dat
C:\System\Shareddata\101f857a.ini
C:\System\Shareddata\10005a40.ini
C:\System\Shareddata\100056c6.ini
C:\System\Shareddata\100058f1.ini
C:\System\Shareddata\10005943.ini
C:\System\Shareddata\reserve.bin
Каждый их этих файлов является поврежденным, имеет неверный формат либо имя, из-за чего система может работать нестабильно.

После установки троянец отображает на экране окно со следующим текстом:

В «Диспетчере приложений» смартфона появляется запись о проинсталлированном вирусе:

Рекомендации по удалению

Для удаления вредоносной программы достаточно установить файловый менеджер с поддержкой отображения системных и скрытых файлов. Это позволит удалить следующие файлы:

C:\System\Bootdata\CommonData.D00
C:\System\Bootdata\FirstBoot.dat
C:\System\Bootdata\LocaleData.D01
C:\System\Mail\00001000
C:\System\Mail\00100000
C:\System\Mail\00100001
C:\System\Schedules\Schedules.dat
C:\System\Shareddata\101f857a.ini
C:\System\Shareddata\10005a40.ini
C:\System\Shareddata\100056c6.ini
C:\System\Shareddata\100058f1.ini
C:\System\Shareddata\10005943.ini
C:\System\Shareddata\reserve.bin
Затем необходимо перезагрузить телефон.
_________________________
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=123222

Категория: Уязвимости | Просмотров: 908 | Добавил: moneywed | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа

Календарь новостей
«  Апрель 2007  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
30

Поиск

Друзья сайта

    Integral Calculator
    Enter a function to integrate:

    Variable:

    Limit Calculator
    Enter a function to compute its limit:
    Limit variable: Compute at: Limit type

Статистика

Copyright Sgw32 Corporation © 2024 Используются технологии uCoz