瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 ----------------------手机厂商加病毒?问题严重了!-------------

1   1  /  1  页   跳转

----------------------手机厂商加病毒?问题严重了!-------------

----------------------手机厂商加病毒?问题严重了!-------------

先看图片(附件)


autorun.inf

文件内容如下 
典型的 auto病毒
[autorun]
systemID=mmsthuev.exe
open=mmsthuev.exe
shell\open=打开(&O)
shell\open\Command=mmsthuev.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=mmsthuev.exe

问了几个朋友
他们都是 在用来直接 厂商 生产的手机之后
在 弹出 res://ieframe.dll/http_400_webOC.htm#”


而且 已证明  aadcg.exe 为mmsthuev.exe 生成出来
1.文件名:aadcg.exe
    病毒名:Wrom.Win32.VB.a

如果仅仅是误杀的 话  那IE为什么不 弹出res://ieframe.dll/http_400_webOC.htm#”
如果不是 那么 手机生产商加 病毒就成的 事实


现在由于事情还没有搞清楚就不把手机牌子发出来

等下我会把病毒 样本上传

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT

更BT的是 把手机 格式化了 他还会继续生成...
插其他电脑上也一样

附件附件:

下载次数:310
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-16 21:22:19
描述:



最后编辑2007-12-19 19:12:27
分享到:
gototop
 

病毒样本
手机里的2个文件

附件附件:

下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-16 21:42:28
描述:

gototop
 

病毒样本
aadcg.exe

附件附件:

下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-16 21:44:08
描述:

gototop
 

我也估计是 经销商 的问题

因为我 和我朋友一起去买的手机

牌子是一样的...

他用他自己的电脑  插手机

也出现了这问题
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT