我上個月也世寄初30多通這個國際簡訊,我也猜是安裝了哪個軟體造成的。
我之前也有用過
Tilelander_PPC.CAB
AirStrike2003
這兩個遊戲,另外兩個沒有裝過。
大家看看是不是都有裝到這兩個的其中一個?
不過我猜可能是 Tilelander
但是鉇是大陸的軟體嗎?
大陸那邊也有類似的案件
只是傳簡訊的號碼不同
我複製過來
參考看看!!

木马病毒特征:通过在其他软件捆绑病毒文件mservice.exe等,
在用户未知情的情况下,
自动窃取用户信息发送到手机号码13430345424和13450355608
首先我们来看下"WM2008”木马病毒特征:

通过在其他软件捆绑病毒文件mservice.exe等,
在用户未知情的情况下,自动窃取用户信息发送到手机号码
这个病毒可以捆绑于任何windows mobile

清除方法:
可以先到手機目錄「windows→starup(啟動)」文件夾下刪除「mservice.lnk」這個快捷方式,然後重啟手機再進入「windows」目錄下刪除「mservice.exe」文件(如果有「prefa.dat」文件,務必要一併刪除)。
Skeror wrote:
ceEasyReader ←有嫌疑,而且會加裝惡意軟體,會自動連上GPRS(都在Windows\ZOExxxx)
ZOE.exe ZOEupdate.exe zoe.dll等,後來我EasyReader就用綠色版的


ars wrote:
ZOE開頭的常駐程式要特別小心, 他會把PIM等等資料透過GPRS傳到大陸的網站去.
連手機都有木馬, 真是亂了.


抓到兇手了!!!

看了Skeror和ars提供的線索

找了\windows下有ZOE開頭的檔案

發現了這些檔案:ZOE.exe ZOE.ini ZOEHook.dll ZOEUpdate.exe

好奇之下把zoe.ini打開來看

[CONFIG]
IMSI=
GetContacts=1
PHONE=+8613662550854
Actived=0
SN=37391582
RecentCall=01c9425f-fcf4d580
RecentOutSMS=00000000-00000000
RecentInSMS=01c9413e-7694a280
DBURL=http://wap.bsd.st
Ver=2.43


夭壽啊~

有人知道要怎麼查詢是哪個軟體能在開機時啟動ZOE相關的程式嗎?
找一個軟體 更名為 zoe.exe , 看看用到什麼 程序時 , 他會跑出來 , 就是兇手了
我的玩具 Canon 1D Mark2 Sony Vaio Dopod 818pro@wm6 有回覆留言時,麻煩回一份 到 私人訊息
chienlun wrote:
找一個軟體 更名為 ...(恕刪)

那如果是開機就跑出來要怎麼抓呀?
如果是一開機就出現..
就要看一下 手機 \Windows\啟動 內有沒有什麼可擬的軟體

再不然用 Memmaid 查看一下 事件... 看看 ZOE.exe 有沒有在上面


我想..有可應是用 事件 OR 程式去觸發 ZOE.exe 因為之前的案例是一天好多次
不太可能一天開機拾多次吧?

我的玩具 Canon 1D Mark2 Sony Vaio Dopod 818pro@wm6 有回覆留言時,麻煩回一份 到 私人訊息
我的是開機時會有一個檔案去跑ZOE,叫做LOAD.LNK的樣子~
生氣~!!把所有ZOE全砍~~跑起來也是很順@@沒感覺
chagigi wrote:
我的是開機時會有一個...(恕刪)

我的load.lnk內容
"\Windows\ZOEUpdate.exe"


感謝chagigi的指導
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!