آشنایی با ویروس موبایل Cabir.Dropper
اطلاعات :
Cabir.Dropper یک فایل Symbian installation هستش که کرم های Cabir.B Cabir.C وCabir.D را برروی وسیله نصب میکند و کنترل برنامه بلوتوث را از دست فرد خارج میکند نسخه اصلی این کرم با نام : Norton AntiVirus 2004 Professional.sis انتشار یافته است.
این کرم از انواع کبیر با دیگر نوع ها متفاوت بوده و در جای مختلفی از فایل های سیستمی جای میگیرد. این ویروس برنامه های سه گانه common third party applications را remove کرده(این کار را به وسیله Cabir.D انجام میدهد) وجای icon آن در menu خالی میشود و اسم آن به cabir.b تغییر میکند. اگر کاربر برروی این icon خالی کلیک کند ویروس cabir.b شروع به انتشار خود به وسیله سیستم بلوتوث میکند
همچنین Cabir.Dropper سعی در ایجاد یک ترکیب کننده autostart میکند که وقتی سیستم بوت میشود Cabir.D شروع به فعالیت میکند
Disinfection :
برای حذف این ویروس این فایل ها را پاک کنید:
c:\images\
c:\sounds\digital
c:\system\apps
c:\system\install
c:\system\recogs
c:\system\apps\btui
c:\system\apps\fexplorer
c:\system\apps\file
c:\system\apps\freakbtui
c:\system\apps\smartfileman
c:\system\apps\smartmovie
c:\system\apps\systemexplorer
c:\system\apps\[yuan