网络上最全的解决办法,如果还是解决不了就需要格机了。第一个办法:
大家如果中了如下的状态几条符合的都可以采用我的解决办法
1)安装后没有在程序里面找到安装的文件
2)安装后自动发送短信到665×××的
3)安装后在长按功能键中除了电话外多了一个不能删除的图标
解决办法
1)检查 功能->工具->程序管理 中有没有EZBoot.sis和SMS.sis有的话坚决删除
2)如果上述1没有找到的话,安装一个SELEQ,如果没有SELEQ可以下载我们的附件是SELEQ的安装包
3)打开SELEQ后找到C:\SYSTEM\PROGREM\EZBOOT 整个文件夹删除
4)打开SELEQ后找到C:\SYSTEM\APPS\SMS\ 整个文件夹删除
自动发信息病毒smserv.app的解决方法
准备两个工具程序
1.appman
2.seleq
两个都安装上,开始了
第一步 启动appman 进入“进程” 找到 进程“smserv” 关闭它
第二步 启动seleq , 找到这个文件
c:\system\recogs\801009.mdl 文件 首先要修改他的 "属性 "
把他的“档案”属性去掉, 然后 删掉它
第三步 关机 重新启动 然后 用 appman 看“进程”, “smserv进程”要是没有了 ,就证明成功了
剩下的就是一些留在里面对垃圾文件了,因为占空间很小,我的建议是放里面吧,别乱删 。symbian 很脆弱的
一个不好删多了 ,就要刷机的
-----------------------------------------------
另: 如果有的兄弟,删除了801009.mdl 文件,“进程”里 “smserv”进程还是启动了,可以考虑,再去删除 C:/system/data 中的smserv.app 然后 关机重启 一般就没有问题了
网上其他兄弟,更大刀阔斧的清理垃圾 可以看看这个文章
里面描述的病毒症状和我的机器不大一样,
比如“删除文件前请用APPMAN先关闭线程starter.exe 和smserv.app”
我的appman 里面就没有显示出什么 starter.exe 线程可能大家的手机型号不大一样的原因吧
【补充】
下面是另一篇很好的文章
手机病毒(logo.exe,smserv.app)分析(症状:自动向某个号码如:15910610142发一条短信:我饿了,去哪里吃饭?
此病毒目前的一些修改版本,会发给一些收费的SP号码,收取大家的手机费,不排除一些SP为获利,传播这个修改版的病毒)
带病毒的安装文件中包含
logo.exe 4252字节
themes.dat 21528字节
将这两个文件打入安装包中,并在安装完成后运行LOGO.EXE
大多人可能以为此LOGO.EXE是一个类似于BINPDA.EXE的显示图像,但是你会在运行后发现什么也没有显示,其实这个LOGO.EXE在后台将THEMES.DAT解包,这个文件是个ZIP格式的文件。里面包含6个文件:
c:\system\data\smserv.app
c:\system\data\smserv.rsc
c:\system\data\starter.exe
c:\system\recogs\801009.mdl
c:\system\data\updater.app
c:\system\data\updater.rsc
文件801009.mdl保存到c:\system\recogs\用来开机自动运行,其他5个文件会保存到c:\system\data\下面,当程序运行后还会生成一些**文件。
病毒的运行方式:
手机启动后会自动加载c:\system\recogs\和e:\system\recogs\来找自动启动的程序,并启动它。801009.mdl会调用starter.exe来运行一个后台进程,starter.exe会调用smserv.app来自动发送信息。
解决办法:
这种流氓软件目前还查杀不了,最保险的方式是格机。但是删除下面的文件应该也可以。删除文件后暂时还没有发现发信息的问题。
删除病毒的时候先删除以下文件:
c:\system\data\smserv.app
c:\system\data\starter.exe
c:\system\recogs\801009.mdl
c:\system\data\updater.app
c:\system\data\updater.rscI
再删除c:\system\data\smserv.rsc
==========================================================
怎样预防
下载软件时最好先看一下下面的网友的评论,如果你是第一个下载的就要小心提防了。可以先使用UNMAKESIS将程序解开,看看有没有安装后自动运行的程序。如果有最好能弄清楚是否流氓软件。再就是看看安装程序有没有向e:\system\recogs\和c:\system\recogs\放文件来实现自动运行。
曾经有人中过这个病毒.而且目前的杀毒软件无法查杀此毒.
用以上方法之后.手机完全恢复正常!
原帖地址:
http://www.nokiabbs.com/thread-478859-1-1.html