发新话题
打印

自动发信息病毒smserv.app的解决方法

本主题由 worldno11 于 2008-7-19 22:02 设置高亮

自动发信息病毒smserv.app的解决方法

网络上最全的解决办法,如果还是解决不了就需要格机了。第一个办法:
大家如果中了如下的状态几条符合的都可以采用我的解决办法
1)安装后没有在程序里面找到安装的文件
2)安装后自动发送短信到665×××的
3)安装后在长按功能键中除了电话外多了一个不能删除的图标

解决办法

1)检查 功能->工具->程序管理 中有没有EZBoot.sis和SMS.sis有的话坚决删除
2)如果上述1没有找到的话,安装一个SELEQ,如果没有SELEQ可以下载我们的附件是SELEQ的安装包
3)打开SELEQ后找到C:\SYSTEM\PROGREM\EZBOOT 整个文件夹删除
4)打开SELEQ后找到C:\SYSTEM\APPS\SMS\ 整个文件夹删除


自动发信息病毒smserv.app的解决方法

准备两个工具程序
1.appman
2.seleq     

两个都安装上,开始了
第一步 启动appman   进入“进程” 找到 进程“smserv” 关闭它
第二步 启动seleq , 找到这个文件    c:\system\recogs\801009.mdl  文件  首先要修改他的 "属性 "
把他的“档案”属性去掉,   然后  删掉它  
第三步 关机   重新启动   然后 用 appman 看“进程”, “smserv进程”要是没有了 ,就证明成功了
剩下的就是一些留在里面对垃圾文件了,因为占空间很小,我的建议是放里面吧,别乱删 。symbian 很脆弱的
一个不好删多了 ,就要刷机的   

-----------------------------------------------

另: 如果有的兄弟,删除了801009.mdl  文件,“进程”里   “smserv”进程还是启动了,可以考虑,再去删除  C:/system/data 中的smserv.app     然后 关机重启  一般就没有问题了

网上其他兄弟,更大刀阔斧的清理垃圾  可以看看这个文章
里面描述的病毒症状和我的机器不大一样,
比如“删除文件前请用APPMAN先关闭线程starter.exe 和smserv.app”
我的appman 里面就没有显示出什么  starter.exe  线程可能大家的手机型号不大一样的原因吧

【补充】

下面是另一篇很好的文章
手机病毒(logo.exe,smserv.app)分析(症状:自动向某个号码如:15910610142发一条短信:我饿了,去哪里吃饭?
此病毒目前的一些修改版本,会发给一些收费的SP号码,收取大家的手机费,不排除一些SP为获利,传播这个修改版的病毒)

带病毒的安装文件中包含
logo.exe  4252字节
themes.dat 21528字节
将这两个文件打入安装包中,并在安装完成后运行LOGO.EXE
大多人可能以为此LOGO.EXE是一个类似于BINPDA.EXE的显示图像,但是你会在运行后发现什么也没有显示,其实这个LOGO.EXE在后台将THEMES.DAT解包,这个文件是个ZIP格式的文件。里面包含6个文件:
c:\system\data\smserv.app
c:\system\data\smserv.rsc
c:\system\data\starter.exe
c:\system\recogs\801009.mdl
c:\system\data\updater.app
c:\system\data\updater.rsc


文件801009.mdl保存到c:\system\recogs\用来开机自动运行,其他5个文件会保存到c:\system\data\下面,当程序运行后还会生成一些**文件。

病毒的运行方式:
手机启动后会自动加载c:\system\recogs\和e:\system\recogs\来找自动启动的程序,并启动它。801009.mdl会调用starter.exe来运行一个后台进程,starter.exe会调用smserv.app来自动发送信息。
解决办法:
这种流氓软件目前还查杀不了,最保险的方式是格机。但是删除下面的文件应该也可以。删除文件后暂时还没有发现发信息的问题。
删除病毒的时候先删除以下文件:
c:\system\data\smserv.app
c:\system\data\starter.exe
c:\system\recogs\801009.mdl
c:\system\data\updater.app
c:\system\data\updater.rscI
再删除c:\system\data\smserv.rsc

==========================================================

怎样预防
下载软件时最好先看一下下面的网友的评论,如果你是第一个下载的就要小心提防了。可以先使用UNMAKESIS将程序解开,看看有没有安装后自动运行的程序。如果有最好能弄清楚是否流氓软件。再就是看看安装程序有没有向e:\system\recogs\和c:\system\recogs\放文件来实现自动运行。
曾经有人中过这个病毒.而且目前的杀毒软件无法查杀此毒.
用以上方法之后.手机完全恢复正常!



原帖地址:
http://www.nokiabbs.com/thread-478859-1-1.html
仩ωǒ荃伈荃億滴愛伱-莞渼榊話→《婲·開|.|③支持我点这→゛.阿メ欣

TOP

谢谢版主   还没遇到过自动发短信问题
不过遇到过自动链接网络的问题   
版主能不能帮帮忙看看是怎么回事...
某不才,读过两年书,尘世中一个迷路小书童。

TOP

有恶意的进程。。
仩ωǒ荃伈荃億滴愛伱-莞渼榊話→《婲·開|.|③支持我点这→゛.阿メ欣

TOP

呵呵   楼主这话说的  
我想估计也是因为恶意进程的原因  
不过在管理安装软件那没有陌生的软件
格机也不管用
主要是想求教怎样解决啊   现在都把gprs关了....
毕竟不是长久之计啊
某不才,读过两年书,尘世中一个迷路小书童。

TOP

格机也不管用?????

不行就拿到KF 那让他刷机一下..问题肯定会解决的..
对了你去上72区那有置顶的帖子..介绍怎么管理陌生进程的..
仩ωǒ荃伈荃億滴愛伱-莞渼榊話→《婲·開|.|③支持我点这→゛.阿メ欣

TOP

感谢分享。我1年前就遇到过smserv,当时开始不知道中这玩意了。一天学校高三模拟考试信号给屏避了,然后下课就发现了一条发送推迟的短信,发给15910610142的,内容是“今天我买了件衣服”…纳闷坏了…然后还出现了LZ说的所有症状…没办法自己弄了个Fileman开始找毛病,一个不小心,不光删了smserv.app还整的发不了信息…直奔客F刷机…希望大家能小心这些垃圾!!

TOP

论坛里也有刷机教程 各位有信心的也可以自己尝试

如果是水货就要小心了``
‘?丄缔作证 峩眞德是个好絯孒﹎

TOP

我手机就是自已发信息

TOP

发新话题
本功能由奇虎问答实现

相关主题

标题 作者 最后发表
S60手机自动发短信的流氓软件分析与解决办法 wahaha0011 2008-11-30
问题咨询和解答厅 bbs02 2008-11-05
点击阅读更多关于的相关帖子  更多相关主题