手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>安全防护>列表

SymbOS/DoomBoot.Gen

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
病毒名称: SymbOS/DoomBoot.Gen 类别: Trojan 病毒资料: 中毒现象:安装了 Doomboot.Gen 后,它释放出一些破损的二进制文件来覆盖手机中的某些应用程序,使之不可用,点击此图标,会导致手机重启。


概述: Doomboot.Gen 是一个恶意 SIS 文件木马,类似于 Doomboot.C 病毒,它会向感染手机释放破损的十六进制文件,导致手机大部分应用程序无法使用,点击图标会使手机重启。

详细描述:

安装后, Doomboot.Gen 会向手机释放如下文件:

C:\System\Apps\AppInst\Appinst.ini
C:\System\Install\Logs\UpgradeRecovery.log
C:\ETel.dll
C:\System\Install\install.log
C:\System\Install\Registry\ 101F 8A 23.reg
C:\System\ETel.dll
C:\System\Apps\DFT the creator!!!!!.gif
C:\System\Apps\WALLETAVOTA\WALLETAVOTA.aif
C:\System\Apps\WALLETAVOTA\WALLETAVOTA.APP
C:\System\Apps\Voicerecorder\Voicerecorder.aif
C:\System\Apps\Voicerecorder\Voicerecorder.app
C:\System\Apps\WALLETAVMGMT\WALLETAVMGMT.aif
C:\System\Apps\WALLETAVMGMT\WALLETAVMGMT.APP
C:\System\Apps\Ultramp3\UltraMP3.app
C:\System\Apps\Ussd\Ussd.aif
C:\System\Apps\Ussd\Ussd.app
C:\System\Apps\VCommand\VCommand.aif
C:\System\Apps\VCommand\VCommand.app
C:\System\Apps\Vm\Vm.app
C:\System\Apps\Vm\Vm.aif
C:\System\Apps\velasco\velasco.rsc
C:\System\Apps\velasco\velasco.app
C:\System\Apps\velasco\marcos.mdl
C:\System\Apps\SystemEXPlorer\SystemExplorer.aif
C:\System\Apps\SystemExplorer\SystemExplorer.app
C:\System\Apps\Tee222\Tee222.rsc
C:\System\Apps\Tee222\Tee222_CAPTION.rsC
C:\System\Apps\Tee222\Tee222.app
C:\System\Apps\Tee222\222.mdl
C:\System\Apps\Tee222\Tee222.aif
C:\System\Apps\ToDo\ToDo.app

C:\System\Apps\ToDo\ToDo.aif
C:\System\Apps\Speeddial\Speeddial.aif
C:\System\Apps\Speeddial\Speeddial.app
C:\System\Apps\SymCommander\SymCommander.aif
C:\System\Apps\SymCommander\SymCommander.app
C:\System\Apps\Startup\Startup.aif
C:\System\Apps\Startup\Startup.app
C:\System\Apps\SysAp\SysAp.app
C:\System\Apps\SysAp\SysAp.aif
C:\System\Apps\SmartFileMan\SmartFileMan.aif
C:\System\Apps\SmartFileMan\SmartFileMan.app
C:\System\Apps\smartmovie\smartmovie.APP
C:\System\Apps\SmsViewer\SmsViewer.app
C:\System\Apps\SmsViewer\SmsViewer.aif
C:\System\Apps\SmsEditor\SmsEditor.aif
C:\System\Apps\SmsEditor\SmsEditor.app
C:\System\Apps\SchemeApp\SchemeApp.aif
C:\System\Apps\SchemeApp\SchemeApp.app
C:\System\Apps\SimDirectory\SimDirectory.aif
C:\System\Apps\SimDirectory\SimDirectory.app
C:\System\Apps\Sdn\Sdn.aif
C:\System\Apps\Sdn\Sdn.app
C:\System\Apps\ScreenSaver\ScreenSaver.aif
C:\System\Apps\ScreenSaver\ScreenSaver.app
C:\System\Apps\ProvisioningCx\ProvisioningCx.aif
C:\System\Apps\ProvisioningCx\ProvisioningCx.app
C:\System\Apps\PushViewer\PushViewer.aif
C:\System\Apps\PushViewer\PushViewer.app
C:\System\Apps\PSLN\PSLN.aif
C:\System\Apps\PSLN\PSLN.app
C:\System\Apps\Satui\Satui.aif
C:\System\Apps\Satui\Satui.app
C:\System\Apps\pjBLUE\pjBLUE_CAPTION.rsC
C:\System\Apps\pjBLUE\pjBLUE.APP
C:\System\Apps\pjBLUE\pjBLUE.aif
C:\System\Apps\PRESENCE\PRESENCE.aif
C:\System\Apps\PRESENCE\PRESENCE.APP
C:\System\Apps\ProfileApp\ProfileApp.aif
C:\System\Apps\ProfileApp\profileapp.app
C:\System\Apps\ProfiExplorer\ProfiExplorer.aif
C:\System\Apps\ProfiExplorer\ProfiExplorer.app
C:\System\Apps\OIDI500\OIDI500.mdl
C:\System\Apps\OIDI500\OIDI500.app
C:\System\Apps\OIDI500\OIDI500.aif

C:\System\Apps\OIDI500\OIDI500.rsc
C:\System\Apps\Pinboard\Pinboard.aif
C:\System\Apps\Pinboard\Pinboard.app
C:\System\Apps\Phonebook\Phonebook.aif
C:\System\Apps\Phonebook\Phonebook.app
C:\System\Apps\Phone\Phone.aif
C:\System\Apps\Phone\Phone.app
C:\System\Apps\Notepad\Notepad.aif
C:\System\Apps\Notepad\Notepad.app
C:\System\Apps\NpdViewer\NpdViewer.aif
C:\System\Apps\NpdViewer\NpdViewer.app
C:\System\Apps\NSmlDSSync\NSmlDSSync.aif
C:\System\Apps\NSmlDSSync\NSmlDSSync.app
C:\System\Apps\NSmlDMSync\NSmlDMSync.aif
C:\System\Apps\NSmlDMSync\NSmlDMSync.app
C:\System\Apps\MusicPlayer\MusicPlayer.aif
C:\System\Apps\MusicPlayer\MusicPlayer.app
C:\System\Apps\nokiafile\nokiafile.rsc
C:\System\Apps\nokiafile\nokiafile_caption.rsc

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!