目前市场上最常见的手机系统有Symbian,Windows Mobile,Linux以及Palm四大系统,他们之间的应用软件互不兼容。因为可以安装第三方软件,所以智能手机有非常丰富的功能。也正因为有着与PC相似的丰富功能,所以中病毒的机会也随之越来越多。在软件上由于Symbian操作系统的手机在整个智能手机市场份额所占最多,因此基于Symbian操作系统的软件也非常丰富。Windows Mobile相应较少,Linux和Palm对应的软件非常少见。
在中国安装有Symbian操作系统的手机多为诺基亚生产,Windows Mobile多为多普达生产。采用Palm操作系统的手机包括HandSpring(已与Palm合并)的Treo系列,及香港生产商GSL的Xplore系列。采用Linux和操作系统的手机有摩托罗拉的E680、E680I,海尔的N60,飞利浦的968等。可以说这四种操作系统就已经占据了整个智能手机的90%以上的份额。另外还有三星手机使用的SYSOL、AGERE、SWIFT、VLSI、CONEXANT、CDMA操作系统,其中以AGERE与SYSOL操作系统的三星手机最常见。在上一篇《诺基亚手机病毒查杀全攻略》文章中,笔者已经对诺基亚手机病毒进行了归纳,以下主要是介绍的是其它手机品牌的手机病毒,它们同样值得手机用户引起重要的关注。
一、EPOC系列病毒
病毒名称:EPOC系列病毒共有6种,分别是EPOC_ALONE.A、EPOC_ALARM、EPOC_BANDINFO.A、
EPOC_FAKE.A、EPOC_GHOST.A以及EPOC_LIGHTS.A。
危害对象:爱立信,摩托罗拉,诺基亚,松下和Psion PLC手机。代表机型为诺基亚6600、索尼爱立信P900、松下X700等等。
病毒危害:手机键盘失灵,没反应
病毒特征: EPOC_ALONE.A执行时,将显示在红外线通信接收文件时所显示的画面,并将病毒常驻于内存之中。病毒常驻内存后,在手机画面上显示“Warning-Virus”;EPOC_ALARM 会令手机发出持续警告声;EPOC_BANDINFO.A 将用户信息改为“Some fool own this ”;“EPOC_FAKE.A” 会在手机的屏幕上显示格式化内置硬盘时画面;EPOC_GHOST.A 画面显示“Every one hates you ”;EPOC_LIGHTS.A 造成背景光不停闪烁;
解决方法:如果输入“leave me alone“就可以解除状况。另外,如果键盘被锁死,可以取下电池后开机再删除,如果仍无法删除,可以尝试将手机卡换到另一型号的手机上删除,如果病毒一直占据内存,无法进行清除,可以将手机拿到厂商维修部重写芯片程序。另外,建议当来电显示乱码电话时,用户应该不接听或立即把电话关闭。
二、Trojanhorse病毒
病毒名称:Trojanhorse病毒是一种恶意的木马病毒,它并不代表着固定的一个,而是一类,所以即使遇到同样名子的木马可能它们也并不相同。
危害对象:染上Trojanhorse病毒的代表机型主要有诺基亚N70/N72/N90,还有三星X458/X478、飞利浦968等。
病毒危害:自动向外拨过电话或发邮件,让你成为恶作剧者。
病毒特征:病毒发作时会利用通讯簿向外拨打电话或发送邮件,甚至打电话报警。
解决方法:如果发现手机已经感染病毒,应立即关机,死机了,则可取下电池,然后将 SIM卡取出并插入另一型号的手机中(手机品牌最好不一样),将存于SIM卡中的可疑短信删除后,重新将卡插回原手机。如果仍然无法使用,可以尝试用费尔托斯特安全软件,它是一款可以清除木马和病毒的软件,并且有很强的清除能力,如果你有它的正式版可以在升级到最新病毒库后尝试用它扫描清除一下,但这里需要特别提醒一点:由于这类木马新变种层出不穷,所以不能保证费尔托斯特安全能够识别出目前所有的或者您遇到的。另外还可以用“费尔木马强力清除助手”来清除这种木马病毒。
三、CardBlock病毒
病毒名称:CardBlock(“锁卡”)属于一种寄生性病毒,隐藏在InstantSiS中诱使用户安装。
危害对象:代表机型有Nokia 3230/6260/6600/6620/6630/6670/6680/6681/6682/7610/N70/N90/ N-Gage/NGage-QD/Siemens SX1/Sendo X,松下X700/X800,联想P930,三星SGH-D720/SGH-D730等。
病毒危害:盗取手机的开机密码。用户如果安装了带毒的InstantSiS软件,那么当用户使用它复制一个程序时,该病毒便会向用户的MMC卡设定一个随机密码锁定内存卡,一旦手机重启,再次试图访问MMC卡就需要输入病毒设定的密码了,由于这个密码是病毒随机生成的,猜中的概率极小,从而导致用户无法正常访问MMC卡上存储的重要信息。CardBlock病毒还会删除以系统文件夹,这样你的电话簿、SMS和MMS信息的数据以及第三方软件安培信息将被完全删除。
病毒特征:InstantSiS本是一款SIS打包软件,通过它,手机用户可以通过蓝牙、红外、彩信将手机中的应用程序打包成SIS文件传输到另一部手机或电脑中,CardBlock病毒就是利用这一点,隐藏在InstantSiS中诱使用户安装。
解决方法:相比其它病毒,CardBlock的破坏很可怕。如果不幸已经安装使用了该软件,那么当你重启之前MMC卡仍是可以访问的,所以谨慎的做法是使用该软件之前首先备份一下MMC卡内的数据。另外,建议下载最新版本的网秦天下手机杀毒软件,这个杀毒软件对于带毒的InstantSiS安装文件它将及时向你告警,防止安装带毒文件。当然,最好的防治方法是不要下载来历不明的InstantSiS软件,同时平时定期备份您的宝贵数据。