找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 1408|回复: 2

[WM&Sybian] 软件安全

[复制链接]
发表于 2011-6-3 10:11 | 显示全部楼层 |阅读模式
本帖最后由 啊噫羲黛噜 于 2011-6-3 10:12 编辑 6 G0 W$ Y' c9 m( g, h
/ W% h0 D1 ]' q/ w3 l8 u3 R: ?7 a
昨天在WM/CE讨论区下了个吹喇叭的(EA极品飞车NFSUndercove12之《卧底风云》PPC版)和chare的(大富翁.PPC版)安装完,运行后。在任务管理器中发现了sapi.exe非法进程。相信胖子们对这个进程不会陌生。附上解决办法;   Sapi.exe是一个运行在PPC Windows Mobile操作系统上的一个蠕虫病毒,它症状表现为不能接收10086发过来的短信;开机发送短信至病毒指定号码,泄露用户信息;自动连接网络,下载破坏系统的文件。
+ c$ f& V# p1 \: a1 T2 x$ T# x    首先我们需要一个任务管理器,在系统进程列表中结束SAPI.exe和htchome.exe进程结束,进入下一步删除源程序。
* E+ h: v/ H/ O* R0 w' p4 Z    该病毒的源程序有四个,位于住系统目录的Windows文件夹中,删除sapi.exe、msgr.dll、prog1.exe、prog2.exe进入下一步清理注册表信息。/ O) A5 n$ \9 L0 x
    利用注册表编辑器进入如下目录:[HKEY_LOCAL_MACHINE\init] Launch91=“windows\tapi.exe”删除,接着在进入下列目录HKEY_CLASSES_ROOT\CLSID\{3AB4C10E-673C-494c-98A2-CC2E91A48115}0 z- F9 Z% M# T: Q/ I
HKEY_LOCAL_MACHINE\Software\Microsoft\Inbox\Svc\SMS\Rules\{3AB4C10E-673C-494c-98A2-CC2E91A48115}删除即可。有时候注册表中的信息可能并没有创建,因此只删除能找到的即可。
3 `+ r9 R+ Y3 W( n6 D    最后重新启动Windows Mobile操作系统即可。
回复

使用道具 举报

发表于 2011-6-3 21:09 | 显示全部楼层
谢谢分享..
回复 支持 反对

使用道具 举报

发表于 2011-6-30 23:10 | 显示全部楼层
喔!有这回事儿,感谢您的教学分享!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2025-2-23 10:59 , Processed in 0.280361 second(s), 15 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表