VIRUS PER CELLULARI
Ecco una lista contenente la descrizione di tutti i virus per cellulari e i relativi metodi per eliminarli.
Virus locknut
Questo virus è un insieme di infezioni, perchè infetta sia cellulare che computer. Le piattaforme infettate sono le symbian serie 60 nokia. Direi che questo virus é molto pericoloso perchè quando arriva sul computer installa un trojan abbastanza potente.
Come dicevo questo virus è molto potente perchè oltre a riuscire a disabilitare molte applicazioni del cellulare installa e replica cabir, ma non finisce qui perche installa sul computer anche un noto trojan malefico che è Backdoor.Berbew.N.
Per riuscire a sbarazzarsi di cardtrp si deve eliminare le seguenti voci con un programma manageriale
E:\System\Apps\WILDSKIN\WILDSKIN.App
C:\System\Apps\WALLETAVMGMT\WALLETAVMGMT.App
C:\System\Apps\Voicerecorder\Voicerecorder.app
C:\System\Apps\VoiceRec\VoiceRec.app
C:\System\Apps\VM\Vm.app
C:\System\Apps\Videorecorder\VideoRecorder.app
C:\System\Apps\VCommand\VCommand.app
E:\System\Apps\UVSMStyle\UVSMStyle.App
E:\System\Apps\UltraMP3\UltraMP3.App
C:\System\Apps\Todo\Todo.app
E:\System\Apps\SystemExplorer\SystemExplorer.App
C:\System\Apps\sSaver\sSaver.App
C:\System\Apps\SpeedDial\Speeddial.app
E:\System\Apps\Sounder\Sounder.App
C:\System\Apps\SnakeEx\SnakeEx.app
E:\System\Apps\SmsMachine\SmsMachine.App
E:\System\Apps\SmartMovie\SmartMovie.App
E:\System\Apps\SmartAnswer\SmartAnswer.App
C:\System\Apps\SimDir\SimDir.app
E:\System\Apps\ScreenCap\ScreenCap.app
C:\System\Apps\SatUi\Satui.app
E:\System\Apps\RingMaster\RingMaster.App
C:\System\Apps\RealPlayer\RealPlayer.app
E:\System\Apps\RallyProContest\RallyProContest.App
E:\System\Apps\PVPlayer\PVPlayer.App
C:\System\Apps\Psln\PSLN.app
C:\System\Apps\ProfileApp\ProfileApp.app
C:\System\Apps\Pinboard\Pinboard.app
E:\System\Apps\PhotoSMS\PhotoSMS.App
E:\System\Apps\PhotoSafe\PhotoSafe.App
E:\System\Apps\Photographer\Photographer.app
E:\System\Apps\PhotoEditor\PhotoEditor.app
C:\System\Apps\PhotoAlbum\PhotoAlbum.app
E:\System\Apps\photoacute\photoacute.App
C:\System\Apps\PhoneBook\PhoneBook.app
\System\Apps\Phone\FREAKPHONE_CAPTION.RSC
\System\Apps\Phone\FREAKPHONE.RSC
E:\System\Apps\Phone\FREAKPHONE.APP
E:\System\Apps\Phone\FreakPhone.aif
C:\System\Apps\NSmlDSSync\NSmlDSSync.app
C:\System\Apps\Notepad\Notepad.app
C:\System\Apps\MusicPlayer\MusicPlayer.app
E:\System\Apps\Mp3Player\Mp3Player.App
E:\System\Apps\Mp3Go\Mp3Go.App
C:\System\Apps\mmp\mmp.App
C:\System\Apps\MMCApp\MMCApp.app
C:\System\Apps\MixPix\MixPix.app
C:\System\Apps\MidpUi\MidpUi.app
E:\System\Apps\MIDIED\MIDIED.App
\System\Apps\Menu\FreakMenu_caption.rsc
\System\Apps\Menu\FREAKMENU.RSC
\System\Apps\Menu\FREAKMENU.APP
E:\System\Apps\Menu\FreakMenu.aif
C:\System\Apps\Mediaplayer\MediaPlayer.app
C:\System\Apps\MediaGallery\MediaGallery.app
C:\System\Apps\MCE\MCE.app
C:\System\Apps\Logs\Logs.app
E:\System\Apps\logoMan\logoMan.app
E:\System\Apps\Launcher\Launcher.app
E:\System\Apps\KPCaMain\KPCaMain.App
E:\System\Apps\Jelly\Jelly.App
E:\System\Apps\irremote\irRemote.App
C:\System\Apps\IrApp\IrApp.app
E:\System\Apps\HantroCP\HantroCP.App
E:\System\Apps\Hair\Hair.App
C:\System\Apps\GS\GS.app
E:\System\Apps\FSCaller\FSCaller.App
C:\System\Apps\FMRadio\FMRadio.app
C:\System\Apps\FileManager\FileManager.app
E:\System\Apps\FExplorer\FExplorer.App
C:\System\Apps\Fdn\FDN.app
C:\System\Apps\FaxModemUi\FaxModemUi.app
E:\System\Apps\FaceWarp\FaceWarp.App
E:\System\Apps\extendedrecorder\extendedrecorder.A pp
E:\System\Apps\ETIPlayer\ETIPlayer.App
E:\System\Apps\ETIMovieAlbum\ETIMovieAlbum.App
E:\System\Apps\ETICamcorder\ETICamcorder.App
C:\System\Apps\CSHelp\CSHelp.app
C:\System\Apps\Converter\Converter.app
C:\System\Apps\ConnectionMonitorUi\ConnectionMonit orUi.app
C:\System\Apps\Composer\Composer.app
C:\System\Apps\ClockApp\ClockApp.app
E:\System\Apps\CF\CF.app
E:\System\Apps\camerafx\CameraFX.App
C:\System\Apps\Camera\Camera.app
C:\System\Apps\Camcorder\Camcorder.app
E:\System\Apps\Camcoder\Camcoder.App
E:\System\Apps\CallManager\CallManager.App
E:\System\Apps\callcheater\callcheater.app
C:\System\Apps\Calendar\Calendar.app
C:\System\Apps\CalcSoft\CalcSoft.app
C:\System\Apps\Browser\Browser.app
E:\System\Apps\BlueJackX\BlueJackX.App
E:\System\Apps\BlackList\BlackList.App
C:\System\Apps\AppMngr\AppMngr.app
C:\System\Apps\AppCtrl\AppCtrl.app
E:\System\Apps\AnswRec\AnswRec.App
E:\System\Apps\AD7650\AD7650.App
C:\System\Apps\About\About.app
e poi eliminare anche cabir:
CARIBE.SIS
\system\apps\caribe\caribe.app
\system\apps\caribe\flo.mdl
\system\apps\caribe\caribe.rsc
Ed infine eliminare questi ultimi file:
E:\SYSTEM.exe
E:\fsb.exe (la copia di Backdoor.Berbew.N)
E:\buburuz.ICO
E:\autorun.inf
Finiti i procedimenti riavviare il cellulare e sarà disinfettato.
ATTENZIONE A GUARDIAN!!!!
Qualche tempo fa mi accorsi che il credito del mio cellulare scendeva di 15 cent. per qualche volta al giorno.
Il fatto mi insospettì alquanto visto che il cellulare lo usavo solo per ricevere chiamate o non per effettuale quindi c' era qualcosa che non andava
così feci delle scansioni con l' antivirus AGGIORNATO ma niente.
Per fortuna un bel giorno ne parlai con un tizio che mi disse che aveva lo stesso problema così con un programma per esplorare i file di sistema
notammo che entrambi avevamo una cartella di nome guardian dentro la directory apps(quella dove si vanno ad insidiare i programmi e i giochi
che installiamo nel nostro nokia s60).
Rimuovendo la cartella il cellulare fu disinfettato e non ebbe più problemi di questo tipo.
Nei giorni seguenti mi misi a farte un controllo a tutti i nokia dei miei amici e guardian era circa nel 90% dei cellulari che anallizzai.
Qualche tempo dopo scaricai un file da emule di nome guardian.sis,convinto che si trattasse di questo stupido virus ma ne rimasi sorpreso....
infatti guardian è un ottimo programma che funge da antifurto per il cellulare e manda un sms a un numero prestabilito quando viene appunto inserita una
nuova sim nel telefono con il numore della sim appunto.
Allora ricordanto che il mio fedele antivirus tralaltro aggiornato non scovava i file infetti feci un approfondimento e non trovai niente,
fino a quando non installai il programma vero guardian e lo misi a confronto con i file nella cartella guardian virus.
Insomma penso di essere il primo ad aver scoperto che guardian virus non è un vero e propio virus ma il ritocco di un programma vero e tralatro anche
molto utile,infatti basta cambiare qualche codice nell' eseguibile e nella dll che manda gli sms di avviso di cambio sim.
Dunque a tutti quelli che leggono questo articolo consiglio di installare un esplorartore di file di sistema sul propio nokia e di controllare se nel
percorso c:\apps e e:\apps hanno la cartella guardian e quindi cancellarla immediatamente visto che consuma circa un euro al giorno al nostro amato
credito.
Danny Liotti