揪出不明进程
接到读者投诉后,小编就开始了对此次事件的调查。首先,根据读者投诉的一些网站以及下载地址,下载了部分软件并安装到一部“干净”的手机上。随后,小编便在测试手机的运行进程中看到了一个名为“mservice.exe”的文件(如图1,部分手机可能还会存在“prefa.dat”),而这个文件很可能就是读者投诉所反映的木马文件。再安装这些软件几天之后,小编的手机果然出现了自动发送短信的记录,而接收的号码则为134303454XX和134503556XX。为了弄清楚这些号码的来源,小编拨通了这两个号码,不过很遗憾,对方并没有应答。经过查询小编了解到,这两个号码分别是广州以及深圳的手机号码。

图一
|
|











