¿Por qué el teléfono envía mensajes de texto automáticamente?
1. como Fileman, SeLeQ, etc.) y gestión de procesos. Es necesario instalar el software Appman (también conocido como Papelera de reciclaje) en el teléfono.
2. Utilice Appman para encontrar el proceso smserv y ciérrelo después de encontrarlo. Luego use Fileman para ir a la unidad C y elimine los siguientes archivos:
En c:\system\data\smserv.app, starter.exe, smserv.rsc, smserv_caption.rsc
801009 .mdl en c:\system\recogs\
Análisis de logo.exe y smserv.app;
El archivo de instalación contiene
Logo.exe 4252 palabras Fiesta.
Themes.dat 21528 bytes
Según los documentos, parece muy probable que el software malicioso del tema original también sean estos dos documentos.
Ingrese estos dos archivos en el paquete de instalación y ejecute logo.exe una vez completada la instalación.
La mayoría de la gente puede pensar que logo.exe es una imagen de visualización similar a BINPDA.EXE.
Pero verás que no se muestra nada después de ejecutarlo.
De hecho, este logo.exe desbloquea el tema. Archivo DAT, este archivo es un archivo ZIP.
Contiene seis archivos,
Zagmdl.mdl se guardará en c:\system\recogs\ como archivo 801009.mdl para el inicio automático.
Los otros 5 archivos se guardarán en c:\system\data\ y algunos * * archivos se generarán después de ejecutar el programa.
La forma más segura es revisar la máquina. Pero también debería ser posible eliminar los siguientes archivos. Eliminé el archivo y todavía no puedo encontrarlo.
Problemas al enviar mensajes
c:\system\data\smserv.app.
c:\system\data\smserv.rsc
c:\system\data\starter.exe
c:\system\recogs\801009. MDL
c:\system\data\updater.app
c:\system\data\updater.rsc
c:\system\reptm.txt
c:\system\logs.txt
C:\system\data\smserv.app.
c:\system\data\Tid.txt
Cómo funciona el complemento fraudulento: c:\system\recogs\ y e:\system\recogs se cargarán automáticamente después de iniciar el teléfono. Busque el programa que se inicia automáticamente e inícielo.
801009.mdl llamará a starter.exe para ejecutar el proceso en segundo plano. .............
Starter.exe llamará a smserv.app para enviar información automáticamente (este contenido es editado por Qiyu y se niega a reproducirse).