VIRUS SKULL B
Questo è un virus della saga skull, ma potrei aggiungere il più pericoloso perchè oltre allo stesso effetto che provoca skull in aggiunta installa anche il virus cabir!Questo maledetto trojan infetta tutta la serie 60 nokia!
Questo virus riesce a bloccare molte applicazioni del telefono sostituendole con altre icone inutilizzabili. Oltre alla inutilizzabilità delle applicazioni non sarà possibile neanche mandare sms, mms o usare il gprs, si potrà soltanto chiamare e ricevere. Però questo virus riesce ad installare anche cabir che intanto si darà da fare con le connessioni Bluetooth!
COME RIMUOVERLO
Per riuscire ad eliminare skull b installare un programma manageriale che non sia efilemanager della psiloc perche anch’esso verrà bloccato dal virus ed andare nella sezione che adesso vi dirò ed eliminare tutte le voci:
C:\System\Apps\Autolock\Autolock.aif
C:\System\Apps\Browser\Browser.aif
C:\System\Apps\BtUi\BtUi.aif
C:\System\Apps\bva\bva.aif
C:\System\Apps\Calcsoft\Calcsoft.aif
C:\System\Apps\Calendar\Calendar.aif
C:\System\Apps\Camcorder\Camcorder.aif
C:\System\Apps\CbsUiApp\cbsuiapp.aif
C:\System\Apps\CERTSAVER\CERTSAVER.AIF
C:\System\Apps\Chat\Chat.aif
C:\System\Apps\ClockApp\ClockApp.aif
C:\System\Apps\CodViewer\CodViewer.aif
C:\System\Apps\ConnectionMonitorUi\ConnectionMonitorUi.aif
C:\System\Apps\Converter\Converter.aif
C:\System\Apps\cshelp\cshelp.aif
C:\System\Apps\DdViewer\DdViewer.aif
C:\System\Apps\FileManager\FileManager.aif
C:\System\Apps\GS\GS.aif
C:\System\Apps\ImageViewer\ImageViewer.aif
C:\System\Apps\location\location.aif
C:\System\Apps\Logs\Logs.aif
C:\System\Apps\mce\mce.aif
C:\System\Apps\MediaGallery\MediaGallery.aif
C:\System\Apps\MediaPlayer\MediaPlayer.aif
C:\System\Apps\MediaSettings\MediaSettings.aif
C:\System\Apps\Menu\Menu.aif
C:\System\Apps\mmcapp\mmcapp.aif
C:\System\Apps\MMM\Mmm.aif
C:\System\Apps\MmsEditor\MmsEditor.aif
C:\System\Apps\MmsViewer\MmsViewer.aif
C:\System\Apps\MsgMailEditor\MsgMailEditor.aif
C:\System\Apps\MsgMailViewer\MsgMailViewer.aif
C:\System\Apps\MusicPlayer\MusicPlayer.aif
C:\System\Apps\Notepad\notepad.aif
C:\System\Apps\NpdViewer\NpdViewer.aif
C:\System\Apps\NSmlDMSync\NSmlDMSync.aif
C:\System\Apps\NSmlDSSync\NSmlDSSync.aif
C:\System\Apps\Phone\Phone.aif
C:\System\Apps\Phonebook\Phonebook.aif
C:\System\Apps\Pinboard\Pinboard.aif
C:\System\Apps\PRESENCE\PRESENCE.AIF
C:\System\Apps\ProfileApp\profileapp.aif
C:\System\Apps\ProvisioningCx\ProvisioningCx.aif
C:\System\Apps\PSLN\PSLN.aif
C:\System\Apps\PushViewer\PushViewer.aif
C:\System\Apps\Satui\Satui.aif
C:\System\Apps\SchemeApp\SchemeApp.aif
C:\System\Apps\ScreenSaver\ScreenSaver.aif
C:\System\Apps\Sdn\Sdn.aif
C:\System\Apps\SimDirectory\SimDirectory.aif
C:\System\Apps\SmsEditor\SmsEditor.aif
C:\System\Apps\SmsViewer\SmsViewer.aif
C:\System\Apps\Speeddial\Speeddial.aif
C:\System\Apps\Startup\Startup.aif
C:\System\Apps\SysAp\SysAp.aif
C:\System\Apps\ToDo\ToDo.aif
C:\System\Apps\Ussd\Ussd.aif
C:\System\Apps\VCommand\VCommand.aif
C:\System\Apps\Vm\Vm.aif
C:\System\Apps\Voicerecorder\Voicerecorder.aif
C:\System\Apps\WALLETAVMGMT\WALLETAVMGMT.AIF
C:\System\Apps\WALLETAVOTA\WALLETAVOTA.AIF
Poi eliminare anche cabir:
C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER
CARIBE.APP
CARIBE.RSC
CAMTIMER.SIS
Ed infine eliminare queste due voci:
FLO.MDL nella cartella C:\SYSTEM\RECOGS
CAMTIMER.SIS nella cartella C:\SYSTEM\INSTALLS
Finito il lungo procedimento riavviare il telefono e il gioco è fatto!
VIRUS SKULL CB
Questo virus fa parte dei virus skull ed è molto pericoloso. Questo virus infetta tutta la symbian serie 60 nokia.
Gli effetti di questo pericoloso trojan sono che una volta installato il file chiamato mobiluck.sis le icone delle applicazioni di terzi e quelle del telefono incomincieranno a diventare bianche, e quindi se lo sfortunato le andrà ad aprire il telefono si spengerà per non riaccendersi più, perchè nello spengimento si installerà fontal.
COME RIMUOVERLO
Per riuscire ad eliminare questo virus dobbiamo per forza formattare il telefono quindi premere il tasto verde+3+* e accendere, lasciare i tasti mentre inizia la formattazione!Una volta finita la formattazione e quindi acceso il cellulare non ci saranno più problemi!Risolto
VIRUS MGDROPPER O METALGEAR
Questo antipaticissimo virus è molto pericoloso perchè una volta installato riesce a bloccare tutti i tipi di antivirus per adesso esistenti per cellulare. Questo virus infetta tutta la serie 60 nokia.
Come dicevo questo malefico virus blocca molte applicazioni tra qui fexplorer, e molti tipi di antivirus come cabirfix e antivirus fsecure. Inoltre a non far aprire le suddette applicazioni non permette nemmeno di poterne installare di nuove! Poi metalgear porta con se anche cabir, che incomincierà a mandare messaggi via Bluetooth, ma non replicherà se stesso, infatti manderà il virus cabir G che una volta arrivato e installato nel cellulare contagiato non farà più utilizzare il tasto selezione. Il virus metal gear virus si trova in rete come metalgear.sis .
COME RIMUOVERLO
Riuscirete a eliminare metalgear manualmente solo se svete un programma manageriale installato già sul cellulare (se avete fexplorer non funzionerà perchè sarà bloccato dal virus) e quindi andare a cancellare le seguenti voci:
E:\System\Apps\FExplorer\FExplorer.app
C:\System\Apps\FExplorer\FExplorer.app
E:\System\Apps\Disinfect\Disinfect.app
C:\System\Apps\Disinfect\Disinfect.app
E:\System\Apps\Decabir\DECABIR.APP
C:\System\Apps\Decabir\DECABIR.APP
E:\System\Apps\cabirfix\cabirfix.app
C:\System\Apps\cabirfix\cabirfix.app
E:\System\Apps\AppInst\Appinst.app
C:\System\Apps\AppInst\Appinst.app
E:\System\Apps\AppInst\Appinst.aif
C:\System\Apps\AppInst\Appinst.aif
E:\System\Apps\Anti-Virus\FsAVUpdater.app
C:\System\Apps\Anti-Virus\FsAVUpdater.app
E:\System\Apps\Anti-Virus\Anti-Virus.app
C:\System\Apps\Anti-Virus\Anti-Virus.app
E:\System\Apps\file\file.app
C:\System\Apps\file\file.app
E:\System\Apps\smartfileman\smartfileman.app
C:\System\Apps\smartfileman\smartfileman.app
E:\System\Apps\Antivirus\Antivirus.app
C:\System\Apps\Antivirus\Antivirus.app
E:\System\Apps\SystemExplorer\SystemExplorer.app
C:\System\Apps\SystemExplorer\SystemExplorer.app
C:\System\Apps\AppInst\Appinst.app
C:\System\Apps\AppInst\Appinst.aif
Dopodiche’ andare anche a cancellare cabir:
C:\System\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\SEXXXY.SIS
C:\System\Apps\OIDI500\OIDI500.app
C:\System\Apps\OIDI500\OIDI500.mdl
C:\System\Apps\OIDI500\OIDI500.rsc
C:\System\Apps\OIDI500\OIDI500.aif
Finito il procedimento riavviare il cellulare.
Invece se non avete installato nessun programma manageriale sul telefono dovrete formattare sia il cellulare che la MMC, e quindi aprire il menù ed andare nella sezione memoria e formattare la MMC. Finita la formattazione della MMC spengere il telefono e iniziare la formattazione cellulare, quindi premere il tasto verde+3+* e accendere(lasciare i tasti nel momento in cui incomincia la formattazione). Finito il tutto il cellulare sarà tornato come nuovo.
VIRUS DREVER (le 3 versioni)
Il virus drever è presente in 3 versioni la 1a e la 2a tentano di rimuovere la protezione antivirus eventualmente presente sul cellulare, invece la 3a versione oltre a fare la stessa cosa cerca di modificare tutti i file presenti sul cellulare.Questo virus ricordo che infetta tutte le piattaforme symbian serie 60.
Come dicevo la 3a versione di drever oltre che a disattivare gli antivirus presenti sul cellulare provoca l’interruzione dei file corrompendoli e sostituendoli con dei numeri, quindi dopo la sostituzione dei file il cellulare incomincierà a perdere le sue funzioni, cioè non si apriranno più alcune applicazioni e sarà molto lento!Inoltre altri tipi di file verranno cambiati con due messaggi rivolti uno alla symworks antivirus e uno alla fsecure antivirus il messaggio rivolto alla prima pronunciata è: Per favore smettete di creare antivirus per i miei virus ed io smetterò di scrivere virus per i vostri antivirus. Il mio obiettivo è Simworks.
Invece quello rivolto alla fsecure è: F-Secure deve morire!!!! Questo file si trova in rete come New_bases_and_crack_for_antiviruses.sis
COME RIMUOVERLO
Qui elencherò il sistema per eliminare le 3 versioni di drever:
Ecco come rimuovere Drever A:
Eliminare con un programma manageriale questi file:
C:\system\apps\GavnoWin!\Gavnowin.app
C:\system\apps\GavnoWin!\Gavnowin.rsc
C:\system\apps\GavnoWin!\Gavnowin_caption.rsc
C:\system\apps\GavnoWinYou\Gavnowin.app
C:\system\apps\GavnoWinYou\Gavnowin.rsc
C:\system\apps\GavnoWinYou\Gavnowin_caption.app
e anche le seguenti:
C:\system\recogs\AVBoot.mdl
C:\system\recogs\kl_antivirus.mdl
Poi nella versione Drever B eliminare i seguenti file:
C:\System\Apps\recogs\AVBoot.mdl
C:\System\Apps\Antivirus\AntiVirus.lsc
C:\System\Apps\Antivirus\Definitions.dat
Nella 3a e ultima versione cioè per Drever C andare a cercare e quindi andare a cancellare le seguenti voci:
E:lmpro.sis
E:system/apps/antivirus
E:system/apps/anti-virus
E:system/help/antivirus.hlp1
E:system/help/antivirus.hlp2
E:system/help/antivirus.hlp3
E:system/help/antivirus.hlp4
E:system/help/antivirus.hlp5
E:system/help/antivirus.hlp6
E:system/libs
E:system/programs/lmsmssrv.exe
E:system/recogs/avboot.mdl
E:system/recogs/fsrec.mdl
E:system/recogs/Kl_antivirus.mdl
E:system/recogs/Avboot.mdl
E:system/recogs/mav_boot.mdl
E:system/bif
E:system/data
E:system/parsers
*Attenzione* Finito il procedimento della cancellazione dei file riavviare (vale per tutte le versioni di drever).
VIRUS CARDTRP
Questo virus è un insieme di infezioni, perchè infetta sia cellulare che computer. Le piattaforme infettate sono le symbian serie 60 nokia. Direi che questo virus é molto pericoloso perchè quando arriva sul computer installa un trojan abbastanza potente.
Come dicevo questo virus è molto potente perchè oltre a riuscire a disabilitare molte applicazioni del cellulare installa e replica cabir, ma non finisce qui perche installa sul computer anche un noto trojan malefico che è Backdoor.Berbew.N.
COME RIMUOVERLO
Per riuscire a sbarazzarsi di cardtrp si deve eliminare le seguenti voci con un programma manageriale
E:\System\Apps\WILDSKIN\WILDSKIN.App
C:\System\Apps\WALLETAVMGMT\WALLETAVMGMT.App
C:\System\Apps\Voicerecorder\Voicerecorder.app
C:\System\Apps\VoiceRec\VoiceRec.app
C:\System\Apps\VM\Vm.app
C:\System\Apps\Videorecorder\VideoRecorder.app
C:\System\Apps\VCommand\VCommand.app
E:\System\Apps\UVSMStyle\UVSMStyle.App
E:\System\Apps\UltraMP3\UltraMP3.App
C:\System\Apps\Todo\Todo.app
E:\System\Apps\SystemExplorer\SystemExplorer.App
C:\System\Apps\sSaver\sSaver.App
C:\System\Apps\SpeedDial\Speeddial.app
E:\System\Apps\Sounder\Sounder.App
C:\System\Apps\SnakeEx\SnakeEx.app
E:\System\Apps\SmsMachine\SmsMachine.App
E:\System\Apps\SmartMovie\SmartMovie.App
E:\System\Apps\SmartAnswer\SmartAnswer.App
C:\System\Apps\SimDir\SimDir.app
E:\System\Apps\ScreenCap\ScreenCap.app
C:\System\Apps\SatUi\Satui.app
E:\System\Apps\RingMaster\RingMaster.App
C:\System\Apps\RealPlayer\RealPlayer.app
E:\System\Apps\RallyProContest\RallyProContest.App
E:\System\Apps\PVPlayer\PVPlayer.App
C:\System\Apps\Psln\PSLN.app
C:\System\Apps\ProfileApp\ProfileApp.app
C:\System\Apps\Pinboard\Pinboard.app
E:\System\Apps\PhotoSMS\PhotoSMS.App
E:\System\Apps\PhotoSafe\PhotoSafe.App
E:\System\Apps\Photographer\Photographer.app
E:\System\Apps\PhotoEditor\PhotoEditor.app
C:\System\Apps\PhotoAlbum\PhotoAlbum.app
E:\System\Apps\photoacute\photoacute.App
C:\System\Apps\PhoneBook\PhoneBook.app
\System\Apps\Phone\FREAKPHONE_CAPTION.RSC
\System\Apps\Phone\FREAKPHONE.RSC
E:\System\Apps\Phone\FREAKPHONE.APP
E:\System\Apps\Phone\FreakPhone.aif
C:\System\Apps\NSmlDSSync\NSmlDSSync.app
C:\System\Apps\Notepad\Notepad.app
C:\System\Apps\MusicPlayer\MusicPlayer.app
E:\System\Apps\Mp3Player\Mp3Player.App
E:\System\Apps\Mp3Go\Mp3Go.App
C:\System\Apps\mmp\mmp.App
C:\System\Apps\MMCApp\MMCApp.app
C:\System\Apps\MixPix\MixPix.app
C:\System\Apps\MidpUi\MidpUi.app
E:\System\Apps\MIDIED\MIDIED.App
\System\Apps\Menu\FreakMenu_caption.rsc
\System\Apps\Menu\FREAKMENU.RSC
\System\Apps\Menu\FREAKMENU.APP
E:\System\Apps\Menu\FreakMenu.aif
C:\System\Apps\Mediaplayer\MediaPlayer.app
C:\System\Apps\MediaGallery\MediaGallery.app
C:\System\Apps\MCE\MCE.app
C:\System\Apps\Logs\Logs.app
E:\System\Apps\logoMan\logoMan.app
E:\System\Apps\Launcher\Launcher.app
E:\System\Apps\KPCaMain\KPCaMain.App
E:\System\Apps\Jelly\Jelly.App
E:\System\Apps\irremote\irRemote.App
C:\System\Apps\IrApp\IrApp.app
E:\System\Apps\HantroCP\HantroCP.App
E:\System\Apps\Hair\Hair.App
C:\System\Apps\GS\GS.app
E:\System\Apps\FSCaller\FSCaller.App
C:\System\Apps\FMRadio\FMRadio.app
C:\System\Apps\FileManager\FileManager.app
E:\System\Apps\FExplorer\FExplorer.App
C:\System\Apps\Fdn\FDN.app
C:\System\Apps\FaxModemUi\FaxModemUi.app
E:\System\Apps\FaceWarp\FaceWarp.App
E:\System\Apps\extendedrecorder\extendedrecorder.App
E:\System\Apps\ETIPlayer\ETIPlayer.App
E:\System\Apps\ETIMovieAlbum\ETIMovieAlbum.App
E:\System\Apps\ETICamcorder\ETICamcorder.App
C:\System\Apps\CSHelp\CSHelp.app
C:\System\Apps\Converter\Converter.app
C:\System\Apps\ConnectionMonitorUi\ConnectionMonitorUi.app
C:\System\Apps\Composer\Composer.app
C:\System\Apps\ClockApp\ClockApp.app
E:\System\Apps\CF\CF.app
E:\System\Apps\camerafx\CameraFX.App
C:\System\Apps\Camera\Camera.app
C:\System\Apps\Camcorder\Camcorder.app
E:\System\Apps\Camcoder\Camcoder.App
E:\System\Apps\CallManager\CallManager.App
E:\System\Apps\callcheater\callcheater.app
C:\System\Apps\Calendar\Calendar.app
C:\System\Apps\CalcSoft\CalcSoft.app
C:\System\Apps\Browser\Browser.app
E:\System\Apps\BlueJackX\BlueJackX.App
E:\System\Apps\BlackList\BlackList.App
C:\System\Apps\AppMngr\AppMngr.app
C:\System\Apps\AppCtrl\AppCtrl.app
E:\System\Apps\AnswRec\AnswRec.App
E:\System\Apps\AD7650\AD7650.App
C:\System\Apps\About\About.app
e poi eliminare anche cabir:
CARIBE.SIS
\system\apps\caribe\caribe.app
\system\apps\caribe\flo.mdl
\system\apps\caribe\caribe.rsc
Ed infine eliminare questi ultimi file:
E:\SYSTEM.exe
E:\fsb.exe (la copia di Backdoor.Berbew.N)
E:\buburuz.ICO
E:\autorun.inf
Finiti i procedimenti riavviaree il cellulare sarà disinfettato.
VIRUS DAMPIG
Questo virus è poco pericoloso, ma infetta tutta la serie 60 nokia. I problemi che causa sono le interruzioni di alcune applicazioni di terzi e alcune applicazioni del telefono.
Quando dampig siinstalla sul telefono installa con se anche cabir,che intanto penserà a replicarsi via Bluetooth, dopodiche non farà funzionare molte applicazioni.
COME RIMUOVERLO
Per eliminare dampig dobbiamo installare un programma file manager che non sia fexplorer perchè questo programma verrà bloccato dal virus e quindi andare ad eliminare le seguenti voci:
\system\install\vir.sis
\system\install\autoexecdaemon.sis
\system\apps\UltraMP3\UltraMP3_CAPTION.rsC
\system\apps\UltraMP3\UltraMP3.rsc
\system\apps\UltraMP3\UltraMP3.app
system\apps\UltraMP3\UltraMP3.aif
\system\apps\UltraMP3\flo.mdl
\system\apps\SystemExplorer\SystemExplorer_CAPTION.rsC
\system\apps\SystemExplorer\SystemExplorer.rsc
\system\apps\SystemExplorer\SystemExplorer.app
\system\apps\SystemExplorer\SystemExplorer.aif
\system\apps\SystemExplorer\flo.mdl
\system\apps\SmartMovie\SmartMovie_CAPTION.rsC
system\apps\SmartMovie\SmartMovie.rsc
\system\apps\SmartMovie\SmartMovie.app
\system\apps\SmartMovie\SmartMovie.aif
\system\apps\SmartMovie\flo.mdl
\system\apps\SmartFileMan\SmartFileMan_CAPTION.rsC
\system\apps\SmartFileMan\SmartFileMan.rsc
\system\apps\SmartFileMan\SmartFileMan.app
\system\apps\SmartFileMan\SmartFileMan.aif
\system\apps\SmartFileMan\flo.mdl
\system\apps\PhoneBook\PhoneBook_CAPTION.R13
\system\apps\PhoneBook\PhoneBook_CAPTION.r01
\system\apps\PhoneBook\PhoneBook.R13
\system\apps\PhoneBook\PhoneBook.R01
\system\apps\PhoneBook\PhoneBook.APP
\system\apps\PhoneBook\PhoneBook.aif
\system\apps\MCE\MCE_CAPTION.R13
\system\apps\MCE\mce_CAPTION.r01
\system\apps\MCE\MCE.R13
\system\apps\MCE\MCE.R01
\system\apps\MCE\mce.app
\system\apps\MCE\mce.aif
\system\apps\iLoveU\iLoveU_CAPTION.rsC
\system\apps\iLoveU\iLoveU.rsc
\system\apps\iLoveU\iLoveU.app
\system\apps\iLoveU\iLoveU.aif
\system\apps\iLoveU\flo.mdl
\system\apps\FREAKPhoneBook\FREAKPhoneBook_CAPTION.R13
\system\apps\FREAKPhoneBook\FREAKPhoneBook_CAPTION.r01
\system\apps\FREAKPhoneBook\FREAKPhoneBook.R13
\system\apps\FREAKPhoneBook\FREAKPhoneBook.R01
\system\apps\FREAKPhoneBook\FREAKPhoneBook.APP
\system\apps\FREAKPhoneBook\FREAKPhoneBook.aif
\system\apps\FREAKBtUi\FREAKBtUi_CAPTION.R13
\system\apps\FREAKBtUi\FREAKBtUi_CAPTION.r01
\system\apps\FREAKBtUi\FREAKBtUi.R13
\system\apps\FREAKBtUi\FREAKBtUi.R01
\system\apps\FREAKBtUi\FREAKBtUi.app
\system\apps\FREAKBtUi\FREAKBtUi.aif
\system\apps\File\flo.mdl
\system\apps\File\File_CAPTION.rsC
\system\apps\File\File.rsc
\system\apps\File\File.app
\system\apps\File\File.aif
\system\apps\FExplorer\flo.mdl
\system\apps\FExplorer\FExplorer_CAPTION.rsC
\system\apps\FExplorer\FExplorer.rsc
\system\apps\FExplorer\FExplorer.app
\system\apps\FExplorer\FExplorer.aif
\system\apps\Camcoder\flo.mdl
\system\apps\Camcoder\Camcoder_CAPTION.rsC
\system\apps\Camcoder\Camcoder.rsc
\system\apps\Camcoder\Camcoder.app
\system\apps\Camcoder\Camcoder.aif
\system\apps\BtUi\BTUI_CAPTION.R13
\system\apps\BtUi\BTUI_CAPTION.r01
\system\apps\BtUi\BTUI.R13
\system\apps\BtUi\BTUI.R01
\system\apps\BtUi\BTUI.app
\system\apps\BtUi\BTUI.aif
e poi andare ad eliminare cabir:
C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.APP
C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.RSC
C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.SIS
C:\SYSTEM\RECOGS\FLO.MDL
C:\SYSTEM\INSTALLS\CARIBE.SIS
Fatto questo riavviare ed il cellulare sarà disinfettato.
Per queste informazioni riguardanti i virus che infettano la Serie60 si ringrazia vivamente Matt89 e se avete dubbi o semplicemente, volete ulteriori informazioni, potete visitare il nostro forum.





Sottoscrivi i commenti a questo articolo tramite RSS o TrackBack a 'Informazioni su alcuni virus per cellulari e come rimuoverli [Parte 3]'.