VirusAlert.nl logo
  22 oktober 2017 Blog | Virusscanner vergelijken | nieuwsbrieven | alerts | links | faqs | partners | adverteren | contact
Naam (type):
SymbOS.Doomboot.N (Overig)
Besturing:
Microsoft Windows
Datum:
10 november 2005
Risico:
Laag
Bron:
(c) 2005, VirusAlert
Aliassen:
* SYMBOS_DOOMED.I [Trend Micro]
Eigenschappen:
SymbOS.Doomboot.N is een virus die beschadigde bestanden opslaat op het besmette apparaat. Het virus draait op de Symbian besturingssysteem die gebruikt wordt voor de Nokia Series 60 cellular telefoons.

Het virus komt binnen als een exoVirusStop 1.69.90.sis, en vermomt zichzelf als een anti virus product.

Kwetsbare besturingssysteem is: EPOC

Schade / Payload:

Slaat beschadigde bestanden op, op het apparaat, dit voorkomt dat het apparaat goed herstart.

Dit virus verwijderen? Dat leest u onderin deze pagina, bij het kopje "verwijder instructies".

TIP: Ontvang onze gratis viruswaarschuwingen per e-mail.
klik hier om u gratis aan te melden!
© VirusAlert schaal

Innovatie:  9
Besturing:  5
Logistiek:  10
Schade:  10

Schaal:  8/100

Aanduiding: LASTIG



Gratis Nieuwsbrief!

Herkenning van besmetting:
Wanneer SymbOS.Doomboot.N geinstalleerd is, dan voert hij de volgende acties uit:

1. Slaat de volgende beschadigde bestanden op, op de c schrijf van het besmette apparaat:

* C:\Etel.dll
* C:\etelmm.dll
* C:\etelpckt.dll
* C:\etelsat.dll

2. Slaat de volgende bestanden op:


* C:\system\apps\Cabir AA detected\Cabir AA detected EVS is disinfecting re-boot your phone.rsc - 0 bytes
* C:\system\apps\Cabir AA detected\Cabir AA detected EVS is disinfecting re-boot your phone.MBM - 0 bytes
* C:\system\apps\Cabir AA detected\Cabir AA detected EVS is disinfecting re-boot your phone.app - 0 bytes
* C:\system\apps\Cabir AA detected\Cabir AA detected EVS is disinfecting re-boot your phone.app - 0 bytes
* C:\system\apps\EVS\EVS.aif - 3,245 bytes
* C:\system\apps\EVS\EVS.app - 30,368 bytes
* C:\system\apps\EVS\EVS.rsc - 671 bytes
* C:\system\apps\EVS\EVS_caption.rsc - 60 bytes
* C:\system\apps\EVS\exovirusstop.mbm - 3,961 bytes
* C:\system\apps\velasco\marcos.mdl - 0 bytes
* C:\system\apps\velasco\velasco.app - 0 bytes
* C:\system\apps\velasco\velasco.rsc - 0 bytes

Opmerking: wanneer het apparaat herstart is, dan worden deze bestanden geladen en zal het apparaat niet goed meer functioneren.

3. Probeert de volgende beschadigde bestanden op te slaan:

* autorun.inf
* VirusScan 001.exe - detected as W32.HLLW.Cydog@mm.
* PopUp0.txt

Verwijder instructies:
1. Installeerd een file manager programma op het apparaat.

2. Zet de optie om bestanden in de systeem map in te zien aan.

3. Verwijderd de volgende beschadigde bestanden:

# C:\Etel.dll
# C:\etelmm.dll
# C:\etelpckt.dll
# C:\etelsat.dll
# C:\system\apps\Cabir AA detected\Cabir AA detected EVS is disinfecting re-boot your phone.rsc - 0 bytes
# C:\system\apps\Cabir AA detected\Cabir AA detected EVS is disinfecting re-boot your phone.MBM - 0 bytes
# C:\system\apps\Cabir AA detected\Cabir AA detected EVS is disinfecting re-boot your phone.app - 0 bytes
# C:\system\apps\Cabir AA detected\Cabir AA detected EVS is disinfecting re-boot your phone.app - 0 bytes
# C:\system\apps\EVS\EVS.aif - 3,245 bytes
# C:\system\apps\EVS\EVS.app - 30,368 bytes
# C:\system\apps\EVS\EVS.rsc - 671 bytes
# C:\system\apps\EVS\EVS_caption.rsc - 60 bytes
# C:\system\apps\EVS\exovirusstop.mbm - 3,961 bytes
# C:\system\apps\velasco\marcos.mdl - 0 bytes
# C:\system\apps\velasco\velasco.app - 0 bytes
# C:\system\apps\velasco\velasco.rsc - 0 bytes
# C:\exoVirusStop v2.13.16.sis

4. Verwijderd de volgende bestandne, als ie aanwezig is:

* autorun.inf
* VirusScan 001.exe - detected as W32.HLLW.Cydog@mm.
* PopUp0.txt

5. Sluit het programma af.
Link:
Advertentie:

Veilige kortingscodes

Op KortingscodeLab.nl tref je de volgende kortingen en aanbiedingen:

Wilt u ook VirusAlert.nl steunen met een advertentie? Dat kan hier.




Antivirus Pagina Nederland - de startpagina voor virussen, trojans en beveiliging.


© 2001-2017 VirusAlert.nl. Alle rechten voorbehouden. Disclaimer/PrivacyVirusalert is wordt doorontwikkeld door *Online Marketing Bureau - Springstof Marketing & Zoekmachine Marketing Bureau - Dutch Consultants RSS