找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 1399|回复: 2

[WM&Sybian] 软件安全

[复制链接]
发表于 2011-6-3 10:11 | 显示全部楼层 |阅读模式
本帖最后由 啊噫羲黛噜 于 2011-6-3 10:12 编辑 * p! a/ _1 z. a" f/ z2 z
$ e( D& H! E" S6 e4 u* d4 J
昨天在WM/CE讨论区下了个吹喇叭的(EA极品飞车NFSUndercove12之《卧底风云》PPC版)和chare的(大富翁.PPC版)安装完,运行后。在任务管理器中发现了sapi.exe非法进程。相信胖子们对这个进程不会陌生。附上解决办法;   Sapi.exe是一个运行在PPC Windows Mobile操作系统上的一个蠕虫病毒,它症状表现为不能接收10086发过来的短信;开机发送短信至病毒指定号码,泄露用户信息;自动连接网络,下载破坏系统的文件。  a8 |3 p4 ?7 p, c/ `# y
    首先我们需要一个任务管理器,在系统进程列表中结束SAPI.exe和htchome.exe进程结束,进入下一步删除源程序。
4 r/ c7 G. j. _7 b# _& z: p% S    该病毒的源程序有四个,位于住系统目录的Windows文件夹中,删除sapi.exe、msgr.dll、prog1.exe、prog2.exe进入下一步清理注册表信息。2 {( R! x; \4 W
    利用注册表编辑器进入如下目录:[HKEY_LOCAL_MACHINE\init] Launch91=“windows\tapi.exe”删除,接着在进入下列目录HKEY_CLASSES_ROOT\CLSID\{3AB4C10E-673C-494c-98A2-CC2E91A48115}9 w& T8 e3 I& o  ]
HKEY_LOCAL_MACHINE\Software\Microsoft\Inbox\Svc\SMS\Rules\{3AB4C10E-673C-494c-98A2-CC2E91A48115}删除即可。有时候注册表中的信息可能并没有创建,因此只删除能找到的即可。
% Y, `+ P3 |  K1 G    最后重新启动Windows Mobile操作系统即可。
回复

使用道具 举报

发表于 2011-6-3 21:09 | 显示全部楼层
谢谢分享..
回复 支持 反对

使用道具 举报

发表于 2011-6-30 23:10 | 显示全部楼层
喔!有这回事儿,感谢您的教学分享!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2024-11-1 08:58 , Processed in 0.279712 second(s), 15 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表