Drever系列病毒
Drever系列病毒
Drever.A
Drever.A 是一个恶意 SIS 文件,使 Simworks 和 Kjspersky Symbian 杀毒软件的自动启动功能无法使用。目前尚未验证这些软件是否对这样的攻击有保护。
以 Antivirus.sis 形式传播
Drever.A 释放无法使用的 Simworks 和 Kjspersky Symbian 杀毒软件使用的启动载入文件的拷贝。这些无法使用的拷贝覆盖原始文件,导致手机启动时目标软件不能自动启动。
Drever.B
Drever.B 是一个恶意 SIS 文件木马,使 Simworks Symbian 杀毒软件的自动启动功能无法使用。
以 Simworks_update.sis 形式传播
Drever.B 释放无法使用的 Simworks Symbian 杀毒软件启动导入拷贝。这个无法使用的拷贝覆盖原来的文件,导致手机启动时不能自动导入目标软件。
Drever.C
Drever.C 是一个恶意 SIS 文件木马,攻击某些杀毒程序的启动载入文件,并试图通过覆盖文件攻击 它。
Drever.C 攻击 Kjspersky , Simworks 和 F-Secure Symbian 杀毒产品的启动载入文件。
除了试图覆盖启动载入文件, Drever.C 也会试图通过用有毒文件替换其二进制文件使杀毒软件无法使用。
你可以通过使用应用程序管理器卸载 Drever.C 安装的 SIS 文件来卸载它:
1. 打开应用程序管理器
2. 卸载 Simworks_update.sis
3. 重装你的杀毒软件
以 Simworks_update.sis 形式传播
Drever.C 释放无法使用的 Simworks Symbian 杀毒软件启动载入文件的拷贝。这个无法使用的拷贝覆盖原始文件,导致手机启动时无法自动启动目标软件。
Drever.D 是一个恶意 SIS 文件木马,使 Simworks Symbian 杀毒软件无法使用。
杀毒:
你可以通过使用应用程序管理器卸载 Drever.D 安装的 SIS 文件来卸载它:
1. 打开应用程序管理器
2. 卸载 Drever.A.sis