VIRUS !!! (Mô tả, phân tích, các biện pháp khắc phục....)

Thảo luận trong 'S60/S80/S90: KIẾN THỨC & KINH NGHIỆM' bắt đầu bởi beckham281084, 21 Tháng mười một 2004.

  1. minhtv74

    minhtv74 Ex-SMod

    Bài viết:
    456
    Được Like:
    401
    kkkkk ,

    Đây là 1 dạng trò chơi trên diễn đàn !!!
    Nếu không như vậy thì làm sao cảnh giác cho anh em về Virus??? Bạn nghĩ là tôi sẽ giúp phát tán Virus nguy hiểm này à??? Không đâu bạn ơi....!!! Mục đích của bạn khi lấy virus để làm gì???

    kkkkk

    Nếu bạn cần nghiên cứu thì tự search với từ khóa : 7610.extended.theme.manager.zip hoặc Extended Theme.sis
  2. minhtv74

    minhtv74 Ex-SMod

    Bài viết:
    456
    Được Like:
    401
    Tin nóng hổi đây !!!

    Virus Skull đã có biến thể mới là Skull B. lây lan được qua bluetooth, hãy cảnh giác với bất kỳ file nào không rõ nguồn gốc , hoặc phần mềm gửi cho bạn


    THÔNG TIN THÊM XEM TẠI ĐÂY :


    http://www.mobilemag.com/content/100/103/C3455/
  3. HoneyLove

    HoneyLove Thành viên

    Bài viết:
    100
    Được Like:
    8
    Hic hic, đã đưa tên lên cho anh em search rồi mà ko up lên luôn, lại mất công anh em tìm. Hiện giờ ngồi máy này lại ko có MIRC nữa chứ. Chán bác quá, đành phải down sau vay....
  4. HoneyLove

    HoneyLove Thành viên

    Bài viết:
    100
    Được Like:
    8
    ba'c cho em ca'i te^n cu?a con Skull B ca'i. Ca'm on ba'c nhi`u. Bo^. go~ co' va'n de`....
  5. minhtv74

    minhtv74 Ex-SMod

    Bài viết:
    456
    Được Like:
    401
    kkkk,

    Con này có thể là bất kỳ file *.sis nào, vậy mới nguy hiểm , thậm chí nó có thể nằm trong file cài *.sis của chương trình khác. Nếu bạn download file cài từ những nguồn không tin tưởng thì tốt nhất là unmakesis để kiểm tra trước rồi cài. Theo thông tin mới nhất (chưa chính thức ) thì con Skull biến thể này có chứa 1 đoạn mã nguy hiểm của tính năng flash, nó có thể thay đổi thông tin ở trong ổ Z ( read-only ) nên khi format bằng lệnh *#7370#, máy vẫn không thể về trạng thái ban đầu được. Chỉ còn mỗi 1 cách là đi flash lại toàn bộ. Thế mới khổ....

    kkkk,
  6. HoneyLove

    HoneyLove Thành viên

    Bài viết:
    100
    Được Like:
    8
    hic, nghe bác nói mà em ghê quá... chịu thua thôi. Thế đã có 2 con này chưa? Nếu có sent cho em để em thử cái.... tuananh1201@yahoo.com
  7. HoneyLove

    HoneyLove Thành viên

    Bài viết:
    100
    Được Like:
    8
    Nếu bác có thêm thông tin gì về con Virut Skull B này thì cho anh em bít để anh em còn tránh nhé.
    @all: em tìm thấy con Virut Skull rồi, nó tên 7610.extended.theme.manager.zip, bác nào muốn có thì lên MIRC mà tự kiếm nhé, em ko phát tán đâu, hic hic, nguy hiểm lắm. Nó tận 1.1MB lận. hic hic....
  8. minhtv74

    minhtv74 Ex-SMod

    Bài viết:
    456
    Được Like:
    401
    kkk, giỏi thế... ! Cuối cùng cũng tìm được à? Kích thước chính xác là : 1,192,117 bytes.
  9. HoneyLove

    HoneyLove Thành viên

    Bài viết:
    100
    Được Like:
    8
    Còn phiên bàn B của nó thì sao ha bác Minhtv74??? bác có thông tin gì về nó chưa vậy??? Dung lượng của em DL về là 1,09 MB (1.152.043 bytes). Bác có thông tin gì thì cho em bít với. Mà bác đã thử con này chưa? Bac thấy nó thế nào? Có Uninstall dễ ko hay lại phải *#7370#??? Cái Anti dùng có OK ko bác???
  10. minhtv74

    minhtv74 Ex-SMod

    Bài viết:
    456
    Được Like:
    401
    Skulls.B không đáng sợ như ta nghĩ....kkkk

    Khi virus Skulls.B hoạt động , nó sẽ thực hiện các động tác sau :

    1. Tạo ra một file AIF hỏng làm cho tất cả các icons của các trình ứng dụng sẽ hiển thị như là icon default của hệ thống.

    [​IMG]

    khóa việc thực hiện các ứng dụng trên ĐT.

    Installs SymbOS.Cabir bằng cách cài các file sau lên đt :

    caribe.rsc
    caribe.app
    camtimer.sis.


    Tạo ra các file sau :

    C:\System\RECOGS\flo.mdl
    C:\System\CARIBESECURITYMANAGER\caribe.rsc
    C:\System\CARIBESECURITYMANAGER\caribe.app
    C:\System\CARIBESECURITYMANAGER\CAMTIMER.sis
    C:\System\Apps\WALLETAVOTA\WALLETAVOTA.APP
    C:\System\Apps\WALLETAVOTA\WALLETAVOTA.AIF
    C:\System\Apps\WALLETAVMGMT\WALLETAVMGMT.APP
    C:\System\Apps\WALLETAVMGMT\WALLETAVMGMT.AIF
    C:\System\Apps\Voicerecorder\Voicerecorder.app
    C:\System\Apps\Voicerecorder\Voicerecorder.aif
    C:\System\Apps\Vm\Vm.app
    C:\System\Apps\Vm\Vm.aif
    C:\System\Apps\VCommand\VCommand.app
    C:\System\Apps\VCommand\VCommand.aif
    C:\System\Apps\Ussd\Ussd.app
    C:\System\Apps\Ussd\Ussd.aif
    C:\System\Apps\ToDo\ToDo.app
    C:\System\Apps\ToDo\ToDo.aif
    C:\System\Apps\SysAp\SysAp.app
    C:\System\Apps\SysAp\SysAp.aif
    C:\System\Apps\Startup\Startup.app
    C:\System\Apps\Startup\Startup.aif
    C:\System\Apps\Speeddial\Speeddial.app
    C:\System\Apps\Speeddial\Speeddial.aif
    C:\System\Apps\SmsViewer\SmsViewer.app
    C:\System\Apps\SmsViewer\SmsViewer.aif
    C:\System\Apps\SmsEditor\SmsEditor.app
    C:\System\Apps\SmsEditor\SmsEditor.aif
    C:\System\Apps\SimDirectory\SimDirectory.app
    C:\System\Apps\SimDirectory\SimDirectory.aif
    C:\System\Apps\Sdn\Sdn.app
    C:\System\Apps\Sdn\Sdn.aif
    C:\System\Apps\ScreenSaver\ScreenSaver.app
    C:\System\Apps\ScreenSaver\ScreenSaver.aif
    C:\System\Apps\SchemeApp\SchemeApp.app
    C:\System\Apps\SchemeApp\SchemeApp.aif
    C:\System\Apps\Satui\Satui.app
    C:\System\Apps\Satui\Satui.aif
    C:\System\Apps\PushViewer\PushViewer.app
    C:\System\Apps\PushViewer\PushViewer.aif
    C:\System\Apps\PSLN\PSLN.app
    C:\System\Apps\PSLN\PSLN.aif
    C:\System\Apps\ProvisioningCx\ProvisioningCx.app
    C:\System\Apps\ProvisioningCx\ProvisioningCx.aif
    C:\System\Apps\ProfileApp\profileapp.app
    C:\System\Apps\ProfileApp\profileapp.aif
    C:\System\Apps\PRESENCE\PRESENCE.APP
    C:\System\Apps\PRESENCE\PRESENCE.AIF
    C:\System\Apps\Pinboard\Pinboard.app
    C:\System\Apps\Pinboard\Pinboard.aif
    C:\System\Apps\Phonebook\Phonebook.app
    C:\System\Apps\Phonebook\Phonebook.aif
    C:\System\Apps\Phone\Phone.app
    C:\System\Apps\Phone\Phone.aif
    C:\System\Apps\NSmlDSSync\NSmlDSSync.app
    C:\System\Apps\NSmlDSSync\NSmlDSSync.aif
    C:\System\Apps\NSmlDMSync\NSmlDMSync.app
    C:\System\Apps\NSmlDMSync\NSmlDMSync.aif
    C:\System\Apps\NpdViewer\NpdViewer.app
    C:\System\Apps\NpdViewer\NpdViewer.aif
    C:\System\Apps\Notepad\Notepad.app
    C:\System\Apps\Notepad\notepad.aif
    C:\System\Apps\MusicPlayer\MusicPlayer.app
    C:\System\Apps\MusicPlayer\MusicPlayer.aif
    C:\System\Apps\MsgMailViewer\MsgMailViewer.app
    C:\System\Apps\MsgMailViewer\MsgMailViewer.aif
    C:\System\Apps\MsgMailEditor\MsgMailEditor.app
    C:\System\Apps\MsgMailEditor\MsgMailEditor.aif
    C:\System\Apps\MmsViewer\MmsViewer.app
    C:\System\Apps\MmsViewer\MmsViewer.aif
    C:\System\Apps\MmsEditor\MmsEditor.app
    C:\System\Apps\MmsEditor\MmsEditor.aif
    C:\System\Apps\MMM\MMM.app
    C:\System\Apps\MMM\Mmm.aif
    C:\System\Apps\mmcapp\mmcapp.app
    C:\System\Apps\mmcapp\mmcapp.aif
    C:\System\Apps\Menu\Menu.app
    C:\System\Apps\Menu\Menu.aif
    C:\System\Apps\MediaSettings\MediaSettings.app
    C:\System\Apps\MediaSettings\MediaSettings.aif
    C:\System\Apps\MediaPlayer\MediaPlayer.app
    C:\System\Apps\MediaPlayer\MediaPlayer.aif
    C:\System\Apps\MediaGallery\MediaGallery.app
    C:\System\Apps\MediaGallery\MediaGallery.aif
    C:\System\Apps\mce\mce.app
    C:\System\Apps\mce\mce.aif
    C:\System\Apps\Logs\Logs.app
    C:\System\Apps\Logs\Logs.aif
    C:\System\Apps\location\location.app
    C:\System\Apps\location\location.aif
    C:\System\Apps\ImageViewer\ImageViewer.app
    C:\System\Apps\ImageViewer\ImageViewer.aif
    C:\System\Apps\GS\gs.app
    C:\System\Apps\GS\GS.aif
    C:\System\Apps\FileManager\FileManager.app
    C:\System\Apps\FileManager\FileManager.aif
    C:\System\Apps\DdViewer\DdViewer.app
    C:\System\Apps\DdViewer\DdViewer.aif
    C:\System\Apps\cshelp\cshelp.app
    C:\System\Apps\cshelp\cshelp.aif
    C:\System\Apps\Converter\converter.app
    C:\System\Apps\Converter\Converter.aif
    C:\System\Apps\ConnectionMonitorUi\ConnectionMonitorUi.app
    C:\System\Apps\ConnectionMonitorUi\ConnectionMonitorUi.aif
    C:\System\Apps\CodViewer\CodViewer.app
    C:\System\Apps\CodViewer\CodViewer.aif
    C:\System\Apps\ClockApp\ClockApp.app
    C:\System\Apps\ClockApp\ClockApp.aif
    C:\System\Apps\Chat\Chat.app
    C:\System\Apps\Chat\Chat.aif
    C:\System\Apps\CERTSAVER\CERTSAVER.APP
    C:\System\Apps\CERTSAVER\CERTSAVER.AIF
    C:\System\Apps\CbsUiApp\CbsUiApp.app
    C:\System\Apps\CbsUiApp\cbsuiapp.aif
    C:\System\Apps\caribe\flo.mdl
    C:\System\Apps\caribe\caribe.rsc
    C:\System\Apps\caribe\caribe.app
    C:\System\Apps\CamTimer\camtimer.rsc
    C:\System\Apps\CamTimer\camtimer.app
    C:\System\Apps\Camcorder\Camcorder.app
    C:\System\Apps\Camcorder\Camcorder.aif
    C:\System\Apps\Calendar\Calendar.app
    C:\System\Apps\Calendar\Calendar.aif
    C:\System\Apps\Calcsoft\Calcsoft.app
    C:\System\Apps\Calcsoft\Calcsoft.aif
    C:\System\Apps\bva\bva.app
    C:\System\Apps\bva\bva.aif
    C:\System\Apps\BtUi\BtUi.app
    C:\System\Apps\BtUi\BtUi.aif
    C:\System\Apps\Browser\Browser.app
    C:\System\Apps\Browser\Browser.aif
    C:\System\Apps\Autolock\Autolock.app
    C:\System\Apps\Autolock\Autolock.aif
    C:\System\Apps\AppMngr\Appmngr.app
    C:\System\Apps\AppMngr\AppMngr.aif
    C:\System\Apps\AppInst\Appinst.app
    C:\System\Apps\AppInst\Appinst.aif
    C:\System\Apps\About\About.app
    C:\System\Apps\About\About.aif

    [​IMG]