VIRUS !!! (Mô tả, phân tích, các biện pháp khắc phục....)

Thảo luận trong 'S60/S80/S90: KIẾN THỨC & KINH NGHIỆM' bắt đầu bởi beckham281084, 21 Tháng mười một 2004.

  1. minhtv74

    minhtv74 Ex-SMod

    Bài viết:
    456
    Được Like:
    401
    Tiêu diệt Skull.B như sau :

    Để diệt Skull.B


    Máy fải có Fexplorer hoặc SeleQ


    Bật chế độ Xem file : Hệ thống/ẩn

    Xóa các file .AIF sau:

    C:\System\Apps\Autolock\Autolock.aif
    C:\System\Apps\Browser\Browser.aif
    C:\System\Apps\BtUi\BtUi.aif
    C:\System\Apps\bva\bva.aif
    C:\System\Apps\Calcsoft\Calcsoft.aif
    C:\System\Apps\Calendar\Calendar.aif
    C:\System\Apps\Camcorder\Camcorder.aif
    C:\System\Apps\CbsUiApp\cbsuiapp.aif
    C:\System\Apps\CERTSAVER\CERTSAVER.AIF
    C:\System\Apps\Chat\Chat.aif
    C:\System\Apps\ClockApp\ClockApp.aif
    C:\System\Apps\CodViewer\CodViewer.aif
    C:\System\Apps\ConnectionMonitorUi\ConnectionMonitorUi.aif
    C:\System\Apps\Converter\Converter.aif
    C:\System\Apps\cshelp\cshelp.aif
    C:\System\Apps\DdViewer\DdViewer.aif
    C:\System\Apps\FileManager\FileManager.aif
    C:\System\Apps\GS\GS.aif
    C:\System\Apps\ImageViewer\ImageViewer.aif
    C:\System\Apps\location\location.aif
    C:\System\Apps\Logs\Logs.aif
    C:\System\Apps\mce\mce.aif
    C:\System\Apps\MediaGallery\MediaGallery.aif
    C:\System\Apps\MediaPlayer\MediaPlayer.aif
    C:\System\Apps\MediaSettings\MediaSettings.aif
    C:\System\Apps\Menu\Menu.aif
    C:\System\Apps\mmcapp\mmcapp.aif
    C:\System\Apps\MMM\Mmm.aif
    C:\System\Apps\MmsEditor\MmsEditor.aif
    C:\System\Apps\MmsViewer\MmsViewer.aif
    C:\System\Apps\MsgMailEditor\MsgMailEditor.aif
    C:\System\Apps\MsgMailViewer\MsgMailViewer.aif
    C:\System\Apps\MusicPlayer\MusicPlayer.aif
    C:\System\Apps\Notepad\notepad.aif
    C:\System\Apps\NpdViewer\NpdViewer.aif
    C:\System\Apps\NSmlDMSync\NSmlDMSync.aif
    C:\System\Apps\NSmlDSSync\NSmlDSSync.aif
    C:\System\Apps\Phone\Phone.aif
    C:\System\Apps\Phonebook\Phonebook.aif
    C:\System\Apps\Pinboard\Pinboard.aif
    C:\System\Apps\PRESENCE\PRESENCE.AIF
    C:\System\Apps\ProfileApp\profileapp.aif
    C:\System\Apps\ProvisioningCx\ProvisioningCx.aif
    C:\System\Apps\PSLN\PSLN.aif
    C:\System\Apps\PushViewer\PushViewer.aif
    C:\System\Apps\Satui\Satui.aif
    C:\System\Apps\SchemeApp\SchemeApp.aif
    C:\System\Apps\ScreenSaver\ScreenSaver.aif
    C:\System\Apps\Sdn\Sdn.aif
    C:\System\Apps\SimDirectory\SimDirectory.aif
    C:\System\Apps\SmsEditor\SmsEditor.aif
    C:\System\Apps\SmsViewer\SmsViewer.aif
    C:\System\Apps\Speeddial\Speeddial.aif
    C:\System\Apps\Startup\Startup.aif
    C:\System\Apps\SysAp\SysAp.aif
    C:\System\Apps\ToDo\ToDo.aif
    C:\System\Apps\Ussd\Ussd.aif
    C:\System\Apps\VCommand\VCommand.aif
    C:\System\Apps\Vm\Vm.aif
    C:\System\Apps\Voicerecorder\Voicerecorder.aif
    C:\System\Apps\WALLETAVMGMT\WALLETAVMGMT.AIF
    C:\System\Apps\WALLETAVOTA\WALLETAVOTA.AIF

    Dùng App.Manager để gỡ icons.sis

    Gỡ bỏ SymbOS.Cabir bằng cách tìm thư mục \SYSTEM\APPS\CARIBE từ ổ C-Z, và xóa nó đi.

    Xóa các file
    CARIBE.APP
    CARIBE.RSC
    CAMTIMER.SIS

    trong thư mục sau C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER :

    Xóa file FLO.MDL trong C:\SYSTEM\RECOGS .

    Xóa file CAMTIMER.SIS trong C:\SYSTEM\INSTALLS .

    kkk
    Thế là xong
  2. HoneyLove

    HoneyLove Thành viên

    Bài viết:
    100
    Được Like:
    8
    Con này cũng tên là Caribe hả bác? Thế con này chỉ làm tê các ứng dụng thôi chứ ko chặn cuộc gọi hay search các thiết bị Bluetooth và gửi nó đi nhỉ??? Thế bác đã bít file nào chứa nó chưa vậy??? Con Skull cũ có hoạt động giống thế này ko bác? Em đang định cài thử trên máy em coi thế nào mà ko biết nó có unítall đc ko nữa nên chưa dám cài... Bác cho em ý kiến cái...
  3. minhtv74

    minhtv74 Ex-SMod

    Bài viết:
    456
    Được Like:
    401
    @ HoneyLove :
    Tôi không dùng anti-virus nên không rõ có quét được không :) vì mình toàn chơi thủ công. Kích thước của Skull.B là 793,887 bytes , format lại OK. Hú vía , mấy hôm trước cứ tưởng nó chơi luôn cả Z thì toi.

    kk
  4. HoneyLove

    HoneyLove Thành viên

    Bài viết:
    100
    Được Like:
    8
    @minhtv74: bác có con SkullB rồi ah? Sao nó nhẹ hơn cả SkullA hả bác? Nó tên gì thía bác??? Con Skull mà 1.1MB có tác dụng giống con SkullB bác mới nói ko?? Em chưa tét nên chưa bít thế nào. bác có cái tên của con B này cho em cái, ko thì bác sent qua mail dùm em nhé, tuananh1201@yahoo.com. Thank bác nhé...
  5. HoneyLove

    HoneyLove Thành viên

    Bài viết:
    100
    Được Like:
    8
    keke, em dùng 6600, em cài con 7610.extended.theme.manager.zip này ko đc, nó nói là ko tương thích và ko cho cài, Chẳng biết có con nào cho 6600 ko hả bác minhtv74?? Bác cài thử vô máy nào đấy??? Cho em bít cái.... thank...
  6. Star

    Star Thành viên

    Bài viết:
    74
    Được Like:
    19
    Những loại này chỉ là virus tầm thường thôi chưa gọi là virus được còn có những loại nguy hiểm hơn nhiều
  7. HoneyLove

    HoneyLove Thành viên

    Bài viết:
    100
    Được Like:
    8
    Virut nào nguy hiểm hơn thế?? Bác cho bít tên và công dụng của nó 1 cái nèo???? Thank...
  8. Star

    Star Thành viên

    Bài viết:
    74
    Được Like:
    19
    Virus nguy hiểm nhất chưa có tên,mình tạm gọi là "Kẻ Hủy diệt'' vì khi cài vào máy nó chiếm bộ nhớ chỉ khoảng 300kb máy hoạt động bình thường,chỉ khi tắt máy đi bật lại nó mới phát huy tác dụng.máy chỉ hiện chữ Nokia rồi tắt ,chạy lại phần mềm không hết ,chỉ có dùng thiết bị chuyên dụng format lại nhiều lần may ra mới hết mới hết.nếu không phải thay con "Flash User"mới được
    Vì vậy khi các bạn cài bất cứ phần mềm nào các bạn phải dùng phần mềm Unmake sis
    để xem trước như bạn MinhTV74 ,phải biết rõ nguồn gốc của phần mềm khi cài đặt
  9. HoneyLove

    HoneyLove Thành viên

    Bài viết:
    100
    Được Like:
    8
    hic hic, chắc sang năm virut cho đt cũng tràn lan như PC ý nhẩy. hic hic, sợ quá. Em rất quan tâm đến chuyện này, ai có thông tin mới thì cho em bít nhé.
  10. minhtv74

    minhtv74 Ex-SMod

    Bài viết:
    456
    Được Like:
    401
    Con Skull.A không tự phát tán được, mình phải cài vào máy thì nó mới chạy, ra toàn đầu lâu, còn con Skull.B thì nó mượn con caribe làm công cụ hỗ trợ để phát tán qua đường BT. Size nhẹ hơn vì nó không thay đổi các icon thành hình đầu lâu.