ПОЛНАЯ ИНФА!!! Технические детали Вредоносная программа-червь для операционной системы Symbian OS. Представляет собой файл формата SIS размером 13200 байт. Данный вирус распространяется при помощи беспроводного протокола Bluetooth.
В процессе установки программа создает в ОС следующие файлы: C:SYSTEMappscaribeCARIBE.APP — является исполняемым файлом формата EPOC и имеет размер 11932 байта. Это основной файл червя. C:SYSTEMappscaribeCARIBE.RSC — файл ресурсов программы. C:SYSTEMappscaribeFLO.MDL — файл автозапуска вредоносной программы в случае перезагрузки мобильного устройства. C:SYSTEMappsCamTimercamtimer.app C:SYSTEMappsCamTimercamtimer.rsc Кроме того, в меню смартфона появляется иконка "CamTimer", а в "Диспетчере приложений" — запись об установленной вредоносной программе: "CAMTIMER".
В процессе своей работы червь использует функции из следующих системных библиотек: BAFL.DLL BLUETOOTH.DLL CONE.DLL EFSRV.DLL EIKCORE.DLL ESOCK.DLL EUSER.DLL IROBEX.DLL После заражения устройства формируется файл "C:SYSTEMSYMBIANSECUREDATACARIBESECURITYMANAGERCARIBE.SIS", предназначенный для пересылки с целью инфицирования других смартфонов. Производится поиск устройств с активированным Bluetooth. Вирус пытается передать на первое доступное соединение из списка свой файл, носящий имя "caribe.sis". Помимо саморазмножения червь не обладает никакой деструктивной функциональностью. Однако инфицированный смартфон может работать нестабильно благодаря наличию файла червя в памяти и постоянных попыток сканирования активных Bluetooth-устройств.
Рекомендации по удалению Для удаления вредоносной программы достаточно установить файловый менеджер с поддержкой отображения скрытых и системных файлов и удалить следующие файлы: C:SYSTEMappscaribeCARIBE.APP C:SYSTEMappscaribeCARIBE.RSC C:SYSTEMappscaribeFLO.MDL C:SYSTEMSYMBIANSECUREDATACARIBESECURITYMANAGERCARIBE.SIS C:SYSTEMappsCamTimercamtimer.app C:SYSTEMappsCamTimercamtimer.rsc Далее необходимо перезагрузить мобильное устройство.
lamps, ну тогда рули в яндекс и читай! там много интересного! А скрин был с момента установки программы! Или те должно писать "ОСТОРОЖНО, Я ВИРУС, НЕ СТАВЬ МЕНЯ" ???
27 авг 2008 в 17:05