经过专业技术人员的分析可以得知,第三方盗号木马检测插件查杀的是iOS设备的【/Library/MobileSubstrate/DynamicLibraries/*】目录,然后提取查找关键字为“wushidou”,以此来检测是否为木马。
方法如下:
cydia里下载Terminal
打开Terminal,点击感叹号
进入shortcut meun,并按下图复制查马指令(防止手动输错)
点击back回到输指令界面,点击睡倒的感叹号,找到刚设置名称的快捷指令,之后代码就会自动输入
如果发现木马会再输出结果有:Binary file /Library/MobileSubstrate/xxx.dylib matches 字样,这个就是木马程序,在cydia里卸载这个木马插件,然后回到目录下看还存在dylib和plist文件吗?如果还存在删除这个dylib文件和对应的plist文件即可清理。
木马查询指令:
grep -r wushidou /Library/MobileSubstrate/DynamicLibraries/*
grep -r gotoip4 /Library/MobileSubstrate/DynamicLibraries/*
grep -r bamu /Library/MobileSubstrate/DynamicLibraries/*
grep -r getHanzi /Library/MobileSubstrate/DynamicLibraries/*
查看苹果6plus是否中病毒木马的方法:
1:经常自动重启。
2:非人为损坏的情况下,触屏失灵。
3:无法打开程序。
4:经常弹出垃圾信息。
如果有以上现象,则可能为中毒。
建议恢复系统以清除病毒。
操作为:
第一步:电脑登陆苹果官网下载itunes软件,安装完毕后打开。
第二步:用数据线把苹果6plus与电脑连接。
第三步:在摘要界面,点击“恢复iphone”,按照itunes指示操作恢复系统版本即可。
IOS系统是没有病毒木马的,所以也没有杀毒软件